Avast

来自站长百科
跳转至: 导航、​ 搜索
Avast.jpg

avast!是由AVAST Software a.s.(旧称为ALWIL Software a.s.,于2010年6月1日变更公司名)开发的防毒软件,该公司总部位于捷克布拉格。

概述[ ]

AVAST Software a.s. (以前的公司名称 ALWIL Software a.s.) 最初由两位捷克科学家于 1988 年怀着对计算机编程的满腔热情而建立的。现在,公司总部位于捷克共和国首都布拉格,拥有90名员工,已发展成为全球计算机爱好者的专有社区,合作伙伴遍及各个领域。AVAST Software a.s.目前致力于提供一系列计算机安全软件产品。avast! 产品系列最先推出的是适用于家庭用户的avast!免费杀毒软件,其后继续为企业推出顶级解决方案。

avast!已有数十年的历史,它在国外市场一直处于领先地位。avast!分为家庭版、专业版、家庭网络特别版、和服务器版以及专为LinuxMac设计的版本等等众多版本。avast!的实时监控功能十分强大,免费版的avast!antivirus home edition它拥有七大防护模块:网络防护、标准防护、网页防护、即时消息防护、互联网邮件防护、P2P防护、网络防护。免费版的需要每年注册一次,注册是免费的!收费的avast!antivirus professional还有脚本拦截、PUSH更新、命令行扫描器、增大用户界面等4项家庭版没有的功能。

特点[ ]

核心和检测[ ]

  • avast! Community IQ:通过用户群中的数据搜集,经过一系列分析来分享Anti-rootkit模块数据,进而防范之。
  • 反rootkit功能:自动检查技术可检查并标记Rootkit底下加载的驱动程序,如此一来即使是检测到未知的Rootkit,也能在其运行恶意运作前加以阻止。
  • 代码模拟器:自Avast! 5.0开始安装,在手动扫描和自动扫描时遇到可疑的可运行程序时,avast!能够在沙盒中模拟程序的代码运作,而不会伤害系统。而技术上,不同于传统的模拟技术,其模拟程序代码式通过较快的动态转换完成。
  • 检测不必要程序:为vast! 5.0版本中新增的功能,可以检测如远程管理工具和商业密钥记录等不必要的程序,并自定规则来处理这些类型的程序。
  • 启发式引擎:从avast! 5.0版本开始,配备了一个新的启发式引擎,可主动检测具有常规病毒定义码,但无法实际验证的恶意软件。该启发式引擎可检测二进制文件(可运行文件)和恶意脚本软件。
  • 扫描引擎:已经认证过的搜索引擎,能有效防御电脑病毒、间谍软件和其他形式恶意软件。

扫描[ ]

avast! Intelligent Scanner:根据已证实安全可靠的应用程序名单,可将需要扫描文件的数量减少80%。除非该文件已有更改,否则会直接视为安全状态。

  • 快速扫描(Quick Scan):只扫描系统重要扇区与存储器,进度以百分比显示。
  • 开机扫描(只有在32bit的Microsoft WindowsWindows 2000/Windows XP/Windows Vista/Windows 7):使用户可以安排开机扫描,以消除藏在硬盘中、通过Windows操作系统启动过程激活的电脑病毒,从4.8版本以百分比来显示进度。
  • 唤醒扫描:当Windows进入休眠模式时运行计划扫描,然后再返回到休眠模式。
  • 计划扫描:允许用户自行定义扫描时间和要扫描的文件。
  • 全系统扫描(Full System Scan):深层扫描整个系统。
  • 自定义文件夹扫描(Select folder to scan):让使用户选择要扫描的文件夹或硬盘
  • 移除式媒体扫描(Removable media scan):扫描所有目前连接在电脑上的可移除磁盘。

常驻系统防护[ ]

每一个功能皆可以单独管理或禁用:

  • Behavioral Honeypot:可识别和监控所选计算机上的可疑文件活动,并自动提交到病毒实验室以供进一步分析。
  • P2P防护:扫描自点对点技术借由文件分享下载而来的文件,支持了Vuze、BitTorrent、BitComet、eDonkey2000、eMule、LimeWire、Shareaza、μTorrent、WinMX等软件。
  • 反间谍软件功能
  • 即时信息防护:扫描借由实时通信所传输的文件和应用程序,支持了AOL实时通信、Pidgin、Google Talk、ICQ、Miranda IM、mIRC、Windows Live Messenger 、Psi、QQSkype、Trillian、Yahoo!奇摩实时通等软件。
  • 行为防护:自Avast! 5.0开始安装,对可疑行为进行分析,进而提出行为报告方案。
  • 自我保护:防止恶意软件终止avast!运作,更甚者破坏了avast!的程序文件。早期是以数据库来存储原始数据,这做法在avast! 5.0中已取消。
  • 邮件防护:扫描在电子邮件如Microsoft Outlook/Outlook Express、Microsoft Exchange Server等的邮件和附件,借由启发法除去可能潜藏的病毒。对于Microsoft Outlook使用特殊插件防范;其他电子邮件客户则由常规POP3/IMAP4/SMTP代理保护。在Avast! 5.0中,还新增了支持扫描SSL通信(包括gmail等软件运用)。
  • 文件系统防护:主要的防护,借由扫描文件来避免有毒文件于电脑中运作,来防止病毒和其他恶意软件的威胁;此外亦对已可执行文件案进行实时扫描。
  • 网络防护:分为以专门用于阻止恶意链接的URL阻止程序和借由入侵检测系统两部分,来防止电脑病毒或网络蠕虫渗入电脑。
  • 网页防护:扫描所浏览的的网页,并检查所有从因网站下载的文件、页面和Java脚本。由于有了智能数据流扫描功能,网页防护理论上并不会降低网页浏览速度。

更新[ ]

Avast!5自动更新提示

  • 智能病毒定义码更新:更新系统会尽可能减少常规更新文件的大小。
  • 自动更新:借由更新程序和病毒数据库,用于识别更多的潜在的威胁。avast!会定期更新病毒数据库(有时一日会有很多次),而这个过程是自动默认的,在缺省值上是设置成每四小时自动检查一次病毒码更新,顺利更新后会有弹出视窗和语音提示。
  • 快速应用更新:病毒定义码的文件新格式可加速更新,并且减少对CPU内存的需求,从而不会干扰计算机的使用。
  • 静默/游戏模式:将自动检测全屏应用程序,并会禁用弹出窗口和其他屏幕提示。在“Off”状态时,表示会有弹出视窗的通知提醒,但是如果进入全屏操作时,就会自动关闭弹出视窗功能;而在“On”的状态,表示强制任何时候都关闭各种弹出视窗提醒。
  • 有声提示:会借由发出声音警告和字幕来提示用户。

CPU优化[ ]

  • avast!扫描引擎优化:在代码上进行了优化,自avast!5.0 开始不再像过去一样,同时打开很多运行程序,新版中把常驻程序精简,总体存储器占用也有大幅降低:
  • 多进程扫描优化:可有效运用多核心CPU运行速度更快的优势,允许在两内核之间分配工作,从而加速扫描进程。
  • 绿色计算:降低对硬盘的需求,从而减少资源消耗。

其他[ ]

a*vast! iTrack:实时图形扫描报告。

  • 病毒隔离区:使受感染的文件仍可以被保存。该病毒主体将被存储于另外的隔离区中中,以避免伤害其他软件,用户亦可以自行添加文件于病毒隔离处。
  • 图形用户界面:自Avast! 5.0开始将旧版中控制台和扫毒器分离的操方式取消,合并成单一接口方便用户使用,并可借由官方的ZIP压缩文件自由更换接口。
  • 自动处理:无需用户指令便能自动处理受感染的文件。

付费版本[ ]

  • avast! Sandbox:使潜在可利用程序(如网页浏览器)或可疑的应用程序在安全的虚拟环境下运行。
  • 反垃圾邮件:自Avast! 5.0开始安装,主体有反垃圾邮件程序和欺诈信息过滤器,可作为MS Outlook插件以及其他电子邮件客户端的常规POP3/IMAP4运行。
  • 命令运行:直接以命令要求程序进行扫描。
  • 脚本拦截:扫描网页系统的恶意脚本,并阻止这些恶意脚本运行来防止其感染电脑,但在Internet Explorer浏览器上,网页仍可以使用(如:点击按钮等)。
  • 静默防火墙:自Avast! 5.0开始安装,通过防火墙可以控制进出电脑的流量,其防护结合了启发式、行为分析以及已知安全的白名单运行,根据连接类型有三种网络设置可供选择。

最新资讯[ ]

2010年4月12日,Avast!发布了最新的v5.0.499 Beta版本,本版的目的旨在修复Bug提高稳定性,同时增加了在安全模式下的查杀功能,使得Avast!更加的贴近用户,也更加完善。

相关条目[ ]

参考来源[ ]