图(1)
1.系统防御
和我们平时使用安全软件不同,火绒只能从程序的一些行为来判断是否是危险行为并拦截。其中包括修改磁盘autorun文件、修改Hosts文件、修改系统应用程序文件、修改系统驱动以及系统应用扩展文件行为监控,如图(2)所示:
图(2)
还有修改启动项、系统关键启动项、服务与驱动项、映像劫持、浏览器扩展及配置、常用文件关联等注册表项的监控,如图(3)所示:
图(3)
系统行为监控包括:可疑位置程序启动、特殊方式的注册表写入、读取和写入系统物理内存、加载驱动程序、修改系统时间和安装全局钩子,如图(4)所示:
图(4)
对于以上的这些行为监控可以根据不同的需要进行关闭或是开启设置,火绒的这些行为拦截相和防火墙的一些防护规则类似,不过它的行为防护内容要精简些。在行为分析功能里,火绒有用户自定义启发行为规则,不过该功能貌似不可用,没有规则添加项,导入功能不可用,如图(5)所示:
图(5)
倒是可以自定义信任的程序,将其排除到危险动作拦截之外,如图(6)所示:
图(6)
火绒系统监控通过分析系统中的可疑行为,在病毒侵入电脑前及时发现病毒并进行拦截阻止。
2.数据保护
火绒的数据保护和我们平时所用的保险箱保护不同,火绒通过禁止该文件的读写、删除和创建达到对数据进行保护,这样可以有效的防止病毒对于重要文件的损坏。选择需要保护的文件以及保护的行为,如图(7)所示:
图(7)
对于被保护的文件,运行所选保护行为时会被程序拦截,如图(8)所示:
图(8)
也就是说,没有你的允许被保护文件是无法别修改、查看、删除或者是复制的。不过可惜的是不支持火件夹的保护,如果支持文件夹保护的话使用起来会更加的方便。