如何使用 Windows Security 扫描您的计算机找出恶意软件 | HP 计算机 | HP
目录:
计算机如何获得病毒,特洛伊木马,工作或间谍软件?恶意软件可以感染Windows计算机的方式有哪些?什么类型的文件带有病毒和恶意软件?我们将简要介绍这些问题,并查看一些文件,看看它们是否会感染您的计算机或手机。
如何获取计算机病毒
Windows计算机可能感染的常见方式病毒或恶意软件是:
- 您下载盗版软件
- 您从恶意网站下载并安装软件
- 您从官方应用商店下载并安装已妥协的应用程序
- 您无需阅读EULA或取消选中即可安装Bundleware第三方软件提供,以避免安装PUP
- 点击链接会将您带到恶意或受到攻击的网站,然后恶意代码会自动将恶意代码下载到您的PC
- 您一味地点击来自社交媒体的链接开始将恶意软件下载到您的计算机或移动设备
- 您单击恶意电子邮件附件而不检查发件人是谁
- 您打开来自另一个系统 的受感染Office文件
- 点击恶意广告 - 恶意广告 - 内嵌隐藏代码
- 将受感染的USB连接到您的计算机并使用它,而不会将其扫描为恶意软件。
最常用的文件类型作为恶意软件的载体
可执行文件或 .exe文件 可能很危险,所以即使您的电子邮件客户端也不会从电子邮件中下载这些文件。 EXE,COM,MSI等三种类型,您需要非常小心 - 无论是通过电子邮件还是从任何网站下载。总是扫描所有附件并下载反恶意软件,然后再打开它们。
PDF是否带有病毒?您是否可以从PDF获取病毒?
不仅携带恶意软件,而且PDF还可以执行网络钓鱼的功能。便携式文档格式(PDF)文件包含可能感染计算机的活动元素。动态元素和Javascript的存在使他们很危险。但很大程度上取决于您的PDF阅读器是否解析文件。
如果需要处理打开,阅读,编辑和关闭文件的所有方面,受感染的机会就会减少。您使用的PDF阅读器应能够检测堆栈溢出并扫描PDF文件中的链接。
说到链接,钓鱼者通常会在PDF文件中包含一个或多个重定向URL。无辜的读者相信链接并点击它,从而失去他们的数据。解决此问题的一种方法是将粘贴链接直接复制到浏览器地址栏中,以便浏览器中内置的URL扫描器可以查看链接是否是恶意的。并非所有的浏览器都可能具有这样的功能,但像Internet Explorer,Edge,Chrome,Firefox这样的主流都有它们。您也可以使用URL扫描器作为您的浏览器的附件。
因此,总之,确保您可以从PDF获取病毒,还可能误导您使用重定向链接与恶意网站/人员共享您的信息,或者缩短了文件中的链接。
你可以从图像文件中获得病毒吗?
一个简单的BMP图像文件可以做什么?那么,它可以包含几个二进制代码,当您打开它并感染您的计算机时,它们可能会执行。看似无辜的图像文件是一种防范和传播病毒的万无一失的方法。从互联网上下载图片后,我们有多少人真正运行恶意软件扫描仪?
用户认为它只是一个图像…并且图像不会受到伤害。因此,他们打开下载的图像而不采取任何预防措施,或使用预览器在电子邮件客户端中查看。在这两种情况下,一部分计算机RAM将数据保存在屏幕上。在查看图像时,可执行的二进制代码会传播到您的计算机,从而感染它。
您可以从源自Internet的任何其他文件类型(包括电子邮件)中获取图像文件中的病毒。像JPG,BMP,PNG等图像文件可能被感染。它可能是Payload或Exploit。但只要图像未被其他程序打开,执行或处理,病毒就不会被执行。
可执行文件的exe文件也可以通过命名为niceimage.jpg.exe而显示为图像文件。由于Windows默认隐藏了文件扩展名,因此用户只能看到.jpg部分,并且认为它是一个图像文件。
为了您的信息,W32 / Perrun是第一个报告的JPEG病毒。它从JPEG文件中提取数据,然后将感染的数字图像注入图片文件。
Office文档是否可以携带病毒?
Office文档还可以作为恶意软件的良好载体。您可能在附件中看到了电子邮件,并且电子邮件中提供了更多详细信息。由于Office文档(如docx,doc,docm和类似格式允许使用活动元素)可能会受到感染。大多数恶意软件都由文档中的宏下载。这就是为什么Word不会在编辑模式下打开互联网始发文件,除非您提出要求。
如果设置了Office文档,则Office文档会带有宏病毒。脚本和宏很容易。在大多数情况下,首先,宏在运行时感染您的计算机,同时稍后下载有效负载 - 以避免被反恶意软件检测到。
您可以通过观看YouTube获得病毒吗?
取决于您如何使用该站点。 YouTube视频本身并不危险。但是,YouTube的几个方面无法控制 - 恶意广告和视频节目。视频节目可供拥有大量用户的用户使用。这减少了被感染的范围。但是,如果您点击覆盖在主视频上的视频,则可能会很危险。
这与广告相同。它们是活跃的元素,所以你的电脑很容易受到攻击,除非你不要点击广告。所以答案是,只要您在与主视频叠加的有效内容进行互动时保持谨慎,YouTube视频就没有危险。从YouTube获取病毒的范围很低,但仍然存在 - 对于其他任何网站,这一点都是一样的!
您是否可以从Tumblr,Facebook或其他社交网站获取病毒?
这又取决于你想要做什么。如果你只是上传文件而不点击任何链接,那么你是安全的。针对内容的广告可能是恶意的。链接可以是尝试网上诱骗的网址。如果您下载图像并在不扫描恶意软件的情况下打开它,则会变得非常危险。 Windows SmartScreen通常在保护用户免受网络威胁方面做得很好。
简而言之,互联网上可能存在潜在的社交工程恶意软件。你需要警惕。通过.exe文件传送病毒的日子已经一去不复返了;现在它们可以携带任何文件扩展名,甚至可以嵌入到图像文件中。
结论
因此,您需要采取最重要的预防措施,即只从官方来源下载可信软件,在使用过程中要非常小心安装并选择退出第三方优惠,扫描您连接到设备的任何USB或驱动器,请在下载电子邮件附件之前点击任何网页链接并采取预防措施之前小心。
现在阅读:
- How您是否知道您的计算机是否有病毒
- 保护Windows PC的提示
您也可能想了解恶意软件的发展以及它是如何开始的!
销售抵制现代战争2与蒸汽'特洛伊木马'
关键在线店面Impulse,Direct2Drive和GamersGate不会分发现代战争2后,它与竞争对手的软件捆绑在一起。看起来,蒸汽似乎可能最终横跨谚语的桥梁走得太远了。在线PC游戏店面拥有狮子的销售杠杆,但双向镜像的透明度据报道与Activision签署协议,将Steamworks技术加载到零售和数字分发的Modern Warfare 2的PC副本中, 。
由微软和诺基亚牵头的集团称为Android'特洛伊木马'文件欧盟投诉
FairSearch联盟,其成员包括微软,诺基亚和甲骨文,已向欧盟委员会提出反对Google和Android的投诉,称该公司正在使用该操作系统作为特洛伊木马来欺骗合作伙伴并垄断移动市场。