重要的实时监控

网络与通信

凡是拥有计算机的用户,几乎都经历过病毒的肆虐,不过大多数用户只留意杀毒,却忽略了如何更好地利用杀毒软件来进行防毒。很多人会认为,杀毒软件就是用来杀毒的,有了病毒杀一杀就OK了。话虽不错,但事事都讲究防患于未然,而且有多少病毒会留下可杀的余地?极端一点的如CIH病毒,将硬盘数据尽毁于一瞬间,温和一点的也会将文件删除,毁掉系统。这时再想挽回损失,可就没有那么容易了。
随着病毒与反病毒软件的斗法,“实时监控”成了杀毒软件中不可缺少的一项重要功能。实时监控程序可以随时监控系统的运行,一旦发现病毒迹象,立刻将病毒的行动权剥夺,使它不能产生破坏。凡是用过杀毒软件的用户都知道实时监控运行时会在计算机右下角的任务栏中出现一个图标。这个图标究竟有什么样的功能?下面就简单为大家介绍一下。
电脑病毒分很多种类,比如:系统病毒、木马病毒、邮件病毒、网页病毒等等,每种病毒都有不同的结构。针对病毒类型的不同,实时监控从产生到现在总共有四种:文件监控、脚本监控(又叫网页监控)、邮件监控、内存监控。
文件监控是最早的实时监控,它负责监控系统中程序的执行过程。一旦发现病毒行为,文件监控便可在病毒运行前将病毒杀掉,保护系统的安全,防止病毒泛滥。
随着上网人数越来越多,网页病毒出现了,这些病毒隐藏在网页中,利用用户的点击进行破坏,像“混客病毒”、“万花谷病毒”。由于这些病毒的特殊性,便出现了脚本监控,它可以在系统的底层进行脚本执行动作的过滤,一旦发现有脚本病毒运行就直接将它禁止。
电子邮件的流行使通过邮件传播的病毒越来越多,而这类病毒根本就不用用户去执行,只要用户将鼠标放到信件上,病毒就会自动运行四处流窜了。邮件监控就是为了对付这类煞星而研制的。如今的邮件监控已经可从协议层直接控制邮件的收发,完全将邮件病毒封杀在摇篮里。
红色代码病毒的猖獗,创造了病毒的一个新概念──无形病毒。这类病毒只生活在内存中,没有病毒体。为了使这种“特殊材料制成的”病毒伏法,就出现了内存监控。内存监控是监控内存中的所有代码的活动,只要有病毒代码活动,就可以立刻将它清除。
实时监控种类很多,而且“出生有早晚,术业有专攻”,所以基本是处于各自为政的局面。这样就出现了内存消耗过大的问题,并且在各自为政的情况下,还会造成病毒漏报。打破“诸侯割踞”的局面,将实时监控统一起来以提高系统性能成了一个发展趋势。
经过以上的介绍,大家应该对实时监控有了一个整体的认识。在反病毒过程中,实时监控起着重要的作用,希望大家在使用杀毒软件时,不要因为开启实时监控会消耗一点内存资源就将它关闭。如果仅仅是因为没有打开实时监控而遭受了病毒的侵害,岂不是因小失大,很不合算吗?