處理 PUA
潜在不需要的应用程序(PUA)是设计上并非有害但通常不适合企业网络环境的程序。这些应用程序可能按预期运行,但可能会给专业计算环境带来不必要的风险或复杂性。
为了处理PUA,我们一经检测到它们就会立即阻止它们并自动清理它们。
您可以關閉 Mac 上的自動清理功能。如果執行了此動作並且我們偵測到 PUA,您會收到警示,詢問您是否要清除它。
警告
我們建議您不要關閉自動清理功能。
常见的PUA示例
| 類型 | 說明 |
|---|---|
| 廣告程式 | 显示不需要的广告。 |
| 侵略性货币化软件 | 优先考虑创收。 |
| 捆绑软件 | 与其他应用程序捆绑的软件。 |
| 撥號器 | 与高费率服务建立连接。 |
| 下載 | 自动获取其他软件。 |
| 遠程管理工具 | 允许第三方访问。 |
| 卸载工具 | 第三方删除工具。 |
某些潜在未经审查的应用程序具有合法用途,但可能被用于恶意活动。网络扫描工具和渗透测试软件属于此类别,这些工具对安全专业人员来说具有重要功能,但可能被威胁参与者利用。
如果您认为某个 PUA 被错误地标记为垃圾邮件,请参阅 檢查 PUA 是否為誤判.
要提交样本或了解更多关于 PUA 和广告软件的信息,请参阅 广告软件和 PUA.
如何自動清理 PUA
我們使用以下方法清理 PUA:
-
在執行 Windows 7 或更新版本的裝置上,Sophos Clean(我們保護代理程式的一個元件)會清理可攜式執行 (PE) 檔,如應用程式、庫和系統檔案。這是針對影響
.exe檔案的惡意軟體。它不會針對並清除以指令碼為基礎的惡意軟體。
您可以在 Sophos Central 中還原項目。如果我們發現出現了錯誤偵測,SophosLabs 也可以還原檔案。有關還原檔案的更多說明,請參見 如何調查和解決潛在的誤判或錯誤偵測。
-
我們的保護代理程式的反惡意軟體元件在 Mac 和 Linux 上執行所有清理,並在 Windows 電腦上執行所有非 PE 清理。
以此方式清理的應用程式不可使用自動或遠端還原。
在 Windows 上,您可以使用受影響電腦上的命令提示字元還原對偵測項目的存取權。
為何沒有清理
我們不能始終自動清理 PUA。
在某些情況下,您需要執行一些操作才能完成此過程。如果未進行清理,請檢查以下事項:
- 檢查檔案位置是否為唯讀。例如,檢查網路共用是否具有唯讀權限。
- 檢查是否需要開始掃描。
- 檢查是否需要重新啟動裝置。如果某些檔案被鎖定,則可能需要執行此操作。
在某些情況下,可能會進行偵測,但我們無法清理檔案。例如:
- 檔案位於封存或其他類型的容器中。
- 我們的反惡意軟體元件沒有關於如何清理檔案的說明。
在您需要採取行動或需要調查 PUA 偵測時,我們會透過警示告知您。下表包含警示範例。
| 訊息 | 說明 |
|---|---|
Manual malware cleanup required | 已嘗試清理但失敗。 |
Manual PUA cleanup required | 已嘗試清理但失敗。 |
Malware not cleaned up | 此偵測類型無法使用清理指示。 |
Computer scan required to complete cleanup | 您需要開始掃描或等待下一次排定的掃描。 |
Cleanup canceled because file has a good reputation | Sophos Live Protection已将该文件归类为合法文件,从而覆盖了Sophos的本地启发式和基于签名的潜在未经审查的应用程序检测。 |
處理清理失敗
您應該調查清理失敗,因爲它們可能表明更嚴重的問題。請參閱 解決 PUA 警示。
例如,許多威脅具有多個元件,如果一個元件處於活動狀態且未被偵測到,則其可以鎖定其他項目。這可在偵測到威脅時防止威脅被移除。這將在偵測到的元件上顯示為清理失敗。您必須找出是否存在未偵測到的惡意軟體。
如果偵測存在威脅情況,您可以使用它來查找更多資訊,例如偵測到的項目如何出現在系統上、啟動的內容或系統上與之關聯的其他內容。