偵測引擎 (7.1 及更舊版本)

偵測引擎可藉由控制檔案、電子郵件和網際網路來防範惡意系統攻擊。例如,如果偵測到分類為惡意軟體的物件,則會啟動修復。偵測引擎可以消除此物件,方法為首先將其封鎖,然後清除、刪除或將其移至隔離區。

若要詳細地配置偵測引擎設定,請按一下 [進階設定] 或按 F5

note

偵測引擎掃描器配置的變更

從 7.2 版開始,偵測引擎區段看起來不一樣

所有防護模組的掃描器選項 (例如即時檔案系統防護、Web 存取防護...) 皆可讓您啟用或停用以下項目的偵測功能:

潛在不需要的應用程式「灰色軟體」或「潛在不需要的應用程式」(PUA) 是軟體的廣泛類別,其意圖明確地不帶有惡意,不如其他類型的惡意軟體 (如病毒或特洛伊木馬程式)。不過它可能會安裝其他不需要的軟體、變更數位裝置的行為,或是執行使用者未認可或預期的活動。
請在字彙中閱讀更多有關這些類型應用程式的資訊。

[潛在不安全的應用程式] 是指合法但可能不當用於惡意用途的商業軟體。例如遠端存取工具、密碼破解應用程式及鍵盤記錄程式 (記錄每次使用者按鍵的程式) 等,皆為潛在不安全的應用程式。依預設會停用此選項。
請在字彙中閱讀更多有關這些類型應用程式的資訊。

[可疑的應用程式] 包括以壓縮器或保護程式壓縮的程式。惡意軟體作者通常會使用這些類型的保護程式規避偵測。

[反隱藏技術] 是一種精密的系統,能偵測例如 rootkits 等危險程式。這些危險程式可隱藏於作業系統中。這就意味著使用一般測試技術無法偵測到它們。

[排除] 可讓您從掃描中排除物件。如需詳細資訊,請參閱排除

透過 AMSI 啟用進階掃描Microsoft 反惡意軟體掃描介面工具可讓應用程式開發人員防護新的惡意軟體 (僅限 Windows 10)。

CONFIG_ANTIVIRUS