05.08.2013 Views

OfficeScan - Trend Micro

OfficeScan - Trend Micro

OfficeScan - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• ActiveX 惡意程式碼:常駐在執行 ActiveX 控制項之網頁中的程式<br />

碼。<br />

• 開機磁區型病毒:會感染分割區或磁碟的開機磁區的病毒。<br />

關於安全威脅<br />

• COM 和 EXE 檔案感染型病毒:副檔名為 .com 或 .exe 的可執行程<br />

式。<br />

• Java 惡意程式碼:以 Java 撰寫或內嵌於其中的非依附作業系統型病<br />

毒碼<br />

• 巨集型病毒:編碼為應用程式巨集,且往往隨附於文件中的病毒。<br />

• 網路病毒:嚴格說來,透過網路傳播的病毒,並不算是網路病毒。只<br />

有蠕蟲之類的某些病毒/惡意程式類型,才有資格稱為網路病毒。具<br />

體來說,網路病毒使用網路通訊協定(例如:TCP、FTP、UDP、<br />

HTTP)和電子郵件通訊協定來自行複製,而且往往不會改變系統檔<br />

案或修改硬碟的開機磁區。網路病毒反而會感染用戶端電腦的記憶<br />

體,強迫這些電腦以流量淹沒網路,這可能會造成速度下降,甚至造<br />

成網路完全故障。因為網路病毒會留在記憶體中,所以傳統的檔案<br />

I/O 型掃瞄方法往往偵測不到它們。<br />

<strong>OfficeScan</strong> 防火牆會搭配「一般防火牆病毒碼」使用,以辨識並封鎖<br />

網路病毒。如需詳細資訊,請參閱關於 <strong>OfficeScan</strong> 防火牆 第 11-2<br />

頁。<br />

• 封裝程式:經過壓縮和(或)加密的 Windows 或 Linux 可執行程<br />

式,通常是特洛伊木馬程式。壓縮可執行檔會使防毒產品更難偵測封<br />

裝程式。<br />

• 測試病毒:行為類似真正病毒的內隱檔案,可以由病毒掃瞄軟體偵測<br />

出來。使用測試病毒 (例如:EICAR 測試程式檔),確認您安裝的防毒<br />

程式掃瞄正常。<br />

• VBScript、JavaScript 或 HTML 病毒:常駐在網頁中且透過瀏覽器下載<br />

的病毒。<br />

• 電腦蠕蟲:一種自我包裝的程式(或程式集),可以將具有功能性的<br />

本體複製檔或其片段散佈到其他電腦系統,途徑往往是透過電子郵<br />

件。<br />

6-3

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!