Skip to main content

เครื่องทำความสะอาดมัลแวร์คืออะไร?

เครื่องทำความสะอาดมัลแวร์เป็นโปรแกรมคอมพิวเตอร์ที่ออกแบบมาเพื่อตรวจจับและลบซอฟต์แวร์ที่เป็นอันตรายออกจากคอมพิวเตอร์หรือเครือข่ายมัลแวร์รวมถึงไวรัสโทรจันเวิร์มสคริปต์ที่เป็นอันตราย, Spybots, แอดแวร์, สปายแวร์, รูทคิทและคีย์ล็อกเกอร์เพื่อให้ครอบคลุมการติดเชื้อทุกประเภทอาจจำเป็นต้องใช้น้ำยามัลแวร์สองตัวขึ้นไป

เครื่องทำความสะอาดมัลแวร์ที่มีความยาวมากที่สุดและมีวางจำหน่ายทั่วไปคือโปรแกรมป้องกันไวรัส (A/V)โปรแกรมเหล่านี้ไม่เพียง แต่ตรวจจับและลบไวรัสเท่านั้นซอฟต์แวร์ป้องกันไวรัสใช้ฐานข้อมูลภายในที่แสดงรายการลายเซ็นของภัยคุกคามที่รู้จักโดยค้นหาคอมพิวเตอร์เพื่อการจับคู่ฐานข้อมูล Anti-Virus ได้รับการปรับปรุงอย่างต่อเนื่องเมื่อภัยคุกคามใหม่เกิดขึ้นและโปรแกรม A/V ชั้นนำจำนวนมากตรวจสอบและดาวน์โหลดการอัปเดตไปยังฐานข้อมูลหลายครั้งต่อวัน

นอกเหนือจากการป้องกันภัยคุกคามที่รู้จักแล้วโปรแกรม A/V ยังตรวจสอบกระบวนการของระบบที่มองหาพฤติกรรมคล้ายมัลแวร์จากการคุกคามที่ยังไม่ถูกค้นพบกระบวนการนี้ขึ้นอยู่กับอัลกอริทึมฮิวริสติกหรือการทำนายว่าพฤติกรรมบางอย่างนั้นเป็นอันตรายยามดำเนินการฮิวริสติกกับ“ ภัยคุกคามแบบไม่มีวัน” หรือภัยคุกคามใหม่ที่เพิ่งถูกปล่อยออกมาในป่าและยังไม่ได้รับการสุ่มตัวอย่างและเพิ่มลงในฐานข้อมูลของภัยคุกคามที่รู้จัก

สปายแวร์และแอดแวร์ประกอบด้วยมัลแวร์ชนิดอื่นการติดเชื้อเหล่านี้อาจโปรไฟล์การใช้เว็บเพื่อเรียกใช้ป๊อปอัปหรือเปลี่ยนเส้นทางเบราว์เซอร์ไปยังไซต์ที่ไม่พึงประสงค์ในทางกลับกัน Keyloggers ขโมยข้อมูลที่ละเอียดอ่อนที่สามารถนำไปสู่การขโมยข้อมูลประจำตัวโปรแกรม A/V หลายโปรแกรมเพิ่มการป้องกันสปายแวร์แอดแวร์และคีย์ล็อกเกอร์ แต่คนทั่วไปจะเพิ่มโปรแกรม A/V ด้วยเครื่องทำความสะอาดมัลแวร์แยกต่างหากเพื่อตรวจจับลบและป้องกันภัยคุกคามเหล่านี้

Rootkits เป็นมัลแวร์ประเภทหนึ่งที่อยู่ในหมวดหมู่ของตนเองการติดเชื้อที่ร้ายกาจเหล่านี้สามารถเชื่อมโยงตัวเองเป็นกิจวัตรที่ถูกต้องตามกฎหมายของระบบปฏิบัติการทำให้ยากต่อการตรวจจับเมื่อมีอยู่ในระบบรูทคิทสามารถติดตั้ง keyloggers และใช้ประโยชน์จากช่องโหว่เพื่อเปิดประตูด้านหลังสำหรับ SpyBots ที่ควบคุมทรัพยากรของคอมพิวเตอร์ระยะไกลโดยไม่ต้องมีความรู้ของผู้ใช้Rootkits ยังสามารถทำให้เกิดความไม่แน่นอนของระบบในระดับต่าง ๆ จากการแขวนที่น่ารำคาญไปจนถึงการรีบูตที่เกิดขึ้นเอง

แม้ว่าเครื่องทำความสะอาดมัลแวร์ที่ออกแบบมาเพื่อตรวจจับรูทคิทอาจพบและลบออกได้ แต่ก็ไม่มีการรับประกันว่ารูทคิทจะหายไปจริงโปรแกรมและรูทีนที่เหลืออยู่โดยรูทคิทอาจยังคงทำอันตรายต่อไปแม้กระทั่งการแทนที่รูทีนที่ถูกลบวิธีเดียวที่จะเป็นจริงได้อย่างแน่นอนคอมพิวเตอร์นั้นสะอาดหลังจากค้นหารูทคิทคือการเช็ดไดรฟ์ฟอร์แมตใหม่และสร้างใหม่ประโยชน์ที่แท้จริงในการใช้ตัวค้นหารูทคิทคือการแยกแยะความน่าจะเป็นของรูทคิทหรือค้นพบหนึ่งและดำเนินการที่เหมาะสม

น่าเสียดายที่ผู้เขียนซอฟต์แวร์ที่เป็นอันตรายหลายคนใช้ประโยชน์จากความนิยมของน้ำยาทำความสะอาดโดยการติดเชื้อบรรจุภัณฑ์โปรแกรมป้องกันไวรัสบ่อยครั้งที่โปรแกรมเหล่านี้โฮสต์บนเว็บไซต์ที่เสนอ "การสแกนฟรี" ของคอมพิวเตอร์ส่งคืนผลลัพธ์ที่ผิดพลาดที่ตรวจพบการข่มขู่ที่เรียกร้องซึ่งควรทำความสะอาดทันทีเพื่อหลีกเลี่ยงปัญหาระบบที่ร้ายแรงหรือแย่ลงเมื่อนักท่องที่ไม่สงสัยติดตั้ง“ Malware Cleaner” ที่แนะนำ (มักจะเป็นราคา) เขาหรือเธอกำลังติดตั้งการติดเชื้อจริงๆซอฟต์แวร์ที่เป็นอันตรายประเภทนี้เรียกว่า

Scareware เนื่องจากทำให้ผู้ใช้กลัวในการติดตั้ง

เพื่อหลีกเลี่ยงการติดตั้งมัลแวร์ที่วางตัวเป็นเครื่องทำความสะอาดมัลแวร์ให้เลือกซอฟต์แวร์ที่รู้จักกันดีและได้รับการแนะนำโดยเว็บไซต์ที่มีชื่อเสียงเช่น PC WorldMajor Geeks, ZD Net และ Tu Cowsเว็บไซต์ตรวจสอบอิสระสามารถให้การเปรียบเทียบโปรแกรมชั้นนำและวิธีที่พวกเขาแข่งขันกันเพื่อให้ได้คุณสมบัติประสิทธิภาพและความสะดวกในการใช้งานใส่ใจกับชื่อของซอฟต์แวร์ที่ถูกกฎหมายเนื่องจากมัลแวร์มักใช้ชื่อที่คล้ายกันมากสุดท้ายดาวน์โหลดโดยตรงจาก thเว็บไซต์ผู้ผลิตหรือจากเว็บไซต์ที่ถูกกฎหมายเช่นดังกล่าวข้างต้น