免费版功能
Malwarebytes 免费版为用户提供基础但实用的安全防护功能,适合作为辅助安全工具或偶尔进行系统检查使用。
手动扫描
免费版支持用户手动启动系统扫描,这是免费版最核心的功能。扫描过程中,Malwarebytes 会检查系统中的文件、注册表项和运行中的进程,识别已知的恶意软件。
- 支持快速扫描和自定义扫描两种模式。
- 扫描完成后显示详细的检测结果,包括威胁名称、类型和文件位置。
- 用户可以随时启动扫描,没有次数限制。
恶意软件移除
当扫描检测到恶意软件时,免费版允许用户将威胁隔离或移除。移除功能包括:
- 将检测到的恶意文件移至隔离区,阻止其继续运行。
- 从系统中删除已确认的恶意文件。
- 修复被恶意软件修改的注册表项和系统设置。
- 清理被感染的浏览器扩展和工具栏。
PUP 检测
PUP(Potentially Unwanted Program,潜在不受欢迎的程序)检测功能可以识别那些虽然不是恶意软件,但可能对系统产生负面影响的应用程序。
- 检测捆绑安装的广告软件(Adware)。
- 识别可能跟踪用户行为的工具栏和浏览器插件。
- 发现系统中不需要的预装软件。
- 帮助用户清理拖慢系统性能的冗余程序。
说明:免费版的 PUP 检测为手动触发,不会在后台持续监控。如需实时 PUP 防护,需要升级到付费版。
付费版功能
Malwarebytes 付费版在免费版基础上增加了多项高级安全功能,提供全面的实时防护能力。
实时保护
实时保护是付费版的核心功能,在后台持续运行,监控系统中的所有活动。
- 实时监控文件读写操作,在恶意软件运行之前进行拦截。
- 监控进程启动行为,阻止可疑程序执行。
- 自动更新病毒库,确保对最新威胁的识别能力。
- 智能行为分析,可识别未知威胁和零日攻击。
网页防护
网页防护功能保护您在浏览互联网时的安全,防止访问恶意网站。
- 维护一个持续更新的恶意网站数据库,覆盖钓鱼网站、恶意下载站点等。
- 当您尝试访问被标记为危险的网站时,自动阻止连接并显示警告页面。
- 支持所有主流浏览器,包括 Chrome、Firefox、Edge 和 Safari。
- 可以查看被阻止的网站列表,并根据需要添加例外。
勒索软件防护
勒索软件防护功能专门针对勒索软件攻击,保护您的重要文件不被加密。
- 监控文件访问行为,识别异常的文件加密操作。
- 当检测到疑似勒索软件行为时,自动终止相关进程。
- 保护重要文件夹(如文档、图片、视频目录)免受未授权的加密操作。
- 支持自定义受保护的文件夹列表。
计划扫描
计划扫描功能允许用户设置定时扫描任务,无需手动启动。
- 支持设置每日、每周或每月的扫描计划。
- 可以选择扫描类型(快速扫描或全盘扫描)。
- 扫描完成后自动发送通知提醒。
- 即使计算机处于锁定状态,计划扫描也可以在后台执行。
免费版与付费版对比
| 功能 | 免费版 | 付费版 |
|---|---|---|
| 手动扫描 | 支持 | 支持 |
| 恶意软件移除 | 支持 | 支持 |
| PUP 检测 | 手动扫描时检测 | 手动 + 实时检测 |
| 实时保护 | 不支持 | 支持 |
| 网页防护 | 不支持 | 支持 |
| 勒索软件防护 | 不支持 | 支持 |
| 计划扫描 | 不支持 | 支持 |
| 技术支持 | 社区支持 | 优先技术支持 |
扫描模式说明
Malwarebytes 提供多种扫描模式,每种模式针对不同的使用场景。了解各模式的特点,可以帮助您选择合适的扫描方式。
快速扫描
快速扫描是默认的扫描模式,主要检查系统中最容易受到攻击的区域。
- 扫描范围:系统内存、启动项、注册表关键位置、系统目录和常用应用数据目录。
- 扫描时间:通常 5-15 分钟。
- 适用场景:日常安全检查、怀疑系统感染时的快速排查。
- 资源占用:较低,可以在正常使用计算机时执行。
全盘扫描
全盘扫描对系统中所有磁盘上的文件进行逐一检查,是最彻底的扫描方式。
- 扫描范围:所有本地磁盘分区上的所有文件,包括隐藏文件和系统文件。
- 扫描时间:30 分钟到数小时,取决于磁盘容量和文件数量。
- 适用场景:首次安装后的全面检查、系统出现异常时的深度排查、定期安全检查。
- 资源占用:较高,建议在空闲时间执行。
自定义扫描
自定义扫描允许用户选择特定的文件夹或磁盘进行扫描。
- 扫描范围:用户指定的文件夹、磁盘或外接存储设备。
- 扫描时间:取决于选择范围的大小,从几分钟到几十分钟不等。
- 适用场景:检查从外部插入的 U 盘或移动硬盘、扫描新下载的文件所在目录。
- 资源占用:取决于扫描范围,通常中等。
提示:如果您刚刚从网上下载了不确定是否安全的文件,可以使用自定义扫描仅扫描下载目录,快速确认文件安全性,无需执行耗时的全盘扫描。
扫描引擎技术
Malwarebytes 采用多种检测技术相结合的方式来识别恶意软件:
- 签名检测 - 基于已知恶意软件的特征码进行匹配,识别已知的威胁。
- 启发式检测 - 通过分析文件的代码结构和行为特征,识别已知恶意软件家族的变种。
- 行为分析 - 监控程序的运行时行为,识别可疑的操作模式,如未经授权修改系统文件、尝试隐藏自身进程等。
- 机器学习 - 利用机器学习算法分析大量样本数据,提升对新型威胁的识别能力。