危险的杀毒软件:哪些应该避免使用,以及如何保护您的电脑

最后更新: 五月12 ,2026
  • 一些商业杀毒软件无法检测出恶意软件或产生过多误报,这也会损害您的系统。
  • 假冒的杀毒软件伪装成保护程序,目的是进行诈骗或安装恶意软件,例如木马、间谍软件或勒索软件。
  • AV-Comparatives 和 AV-Test 等实验室能够区分可靠的解决方案和不安全或无效的产品。
  • 最好的防御措施是结​​合良好的防病毒软件、更新的系统以及在浏览、下载和打开文件时的安全习惯。

危险杀毒软件的风险

如今,连接互联网却不采取任何防护措施,几乎就好比敞开家门一样。网络充斥着恶意软件、诈骗和攻击,只需片刻疏忽,它们就能入侵你的电脑,窃取你的数据,甚至使电脑无法使用。Windows 10 和 Windows 11 内置了 Microsoft Defender 安全引擎,提供了一定的基础保护,但许多用户仍然选择安装第三方安全解决方案,认为这样能显著提升安全性。

问题在于,并非所有杀毒软件都同样有效、可靠或诚实。有些杀毒软件无法有效检测威胁,有些则过度敏感,产生大量误报,还有一些则是伪装成安全工具的恶意程序。本文将探讨哪些杀毒软件真正危险(由于其漏洞或欺诈行为),AV-Comparatives 和 AV-Test 等实验室的评测结果,恶意软件的类型,以及如何保护您的电脑免受最常见陷阱的侵害。

漏洞百出、误报频出的杀毒软件:应该避免使用。

独立测试是判断哪些杀毒软件性能优异、哪些性能欠佳的最可靠方法。像奥地利的AV-Comparatives和德国的AV-Test这样的实验室会对领先的安全套装进行真实场景测试,包括恶意网站、零日威胁、已知恶意软件、资源消耗以及在出现误报时的性能表现。

尽管如今几乎所有检测引擎都利用云端共享特征码和分析结果,但每个厂商都自行开发引擎和数据库。这体现在检测率上,尤其体现在大量合法文件被错误标记为恶意软件上。这两个因素共同导致某些文件名,根据数据来看,最好不要将其检测出来。

根据 AV-Comparatives 最近的测试结果,Quick Heal 是最明显表现不佳的杀毒软件之一。在他们的实际防护测试中,这款软件仅能拦截约 94,2% 的威胁。换句话说,它漏掉了大约 5,8% 的恶意软件。对于一款本应是最后一道防线的产品来说,这是一个相当大的缺陷。

另一个引人注目的例子是Panda Security,它曾是西班牙领先的安全软件提供商。在分析的测试中,Panda 检测到了约 97,4% 的样本,但与此同时,与竞争对手相比,它的误报率也非常高。许多用户对它在 Windows 98 时代的辉煌记忆犹新,但自从 2009 年在 Windows XP 系统中遭遇大规模检测和删除失败后,它就再也没有在最严苛的测试中重拾往日的声誉。

以Malwarebytes 作为主杀毒软件为例。它的检测率约为 98,1%,但误报率过高。作为一款完整的杀毒解决方案,它并非理想之选;然而,作为按需扫描的辅助工具,它却非常合适,因为它的反恶意软件引擎通常能够检测到其他产品遗漏的残留威胁。

中档厂商包括K7和趋势科技。它们的检测率相当高(分别为99,3%和99,5%),但问题出在其他方面:误报率过高。当杀毒软件将所有程序都标记为恶意软件时,风险不再主要来自恶意软件本身,而是它可能会阻止你需要的程序、驱动程序、系统库或你的文档运行。

为什么假阳性结果也很危险

乍一看,杀毒软件检测出“过多”的威胁似乎比检测不足的要好,但过多的误报反而会带来更多问题。误报本质上是指杀毒软件将完全合法的文件、应用程序或网站判定为威胁。

偶尔发生这种情况只是令人烦恼,但如果引擎反复出错,则可能出现非常严重的情况:工作程序阻塞、无法安装关键软件、浪费时间检查错误警报,以及在极端情况下删除重要的系统文件。

已有记录显示,某些杀毒软件会将合法应用程序和 Windows 系统本身的 DLL 库隔离。其结果是,某些程序突然无法打开,或者系统开始出现故障,甚至无法启动。恢复处于这种状态的计算机可能需要完整的系统还原,甚至需要全新安装系统。

正因如此,像AV-Comparatives和AV-Test这样的实验室才如此重视检测率和误报率之间的平衡。他们的目标不仅是阻止所有恶意软件,还要在不破坏系统或影响用户生产力的前提下做到这一点。他们的方法透明、经过审计(AV-Comparatives获得了ISO 9001认证),并被业界广泛认可。

需要澄清的是,某些产品的编辑评测是基于客观数据,而非个人偏见。报告中杀毒软件表现不佳并不意味着它毫无用处;这仅仅意味着,与同类产品相比,它在相同测试中暴露出更多不足:例如检测率较低或误报率过高。

安全性能不佳的杀毒软件:Bkav 等案例

查看AV-Test的测试结果,我们发现另一个令人担忧的名字:Bkav。这款杀毒软件以人工智能为基础,标榜自己是开创性的解决方案,能够检查进出计算机的所有数据,从而预测并阻止威胁。

从理论上讲,Bkav承诺为网络、操作系统和数据提供多层保护,抵御传统恶意软件、勒索软件、挖矿程序、键盘记录器、广告软件和其他类似威胁。但问题在于,实验室测试结果却远未达到宣传的效果。

  如何从浏览器中移除弹出式广告和弹出窗口

在最近的一份报告中,Bkav 是唯一一款在 AV-Test 测试中“不及格”的杀毒软件。它在防护和易用性两项测试中均只获得了 6 分中的 3 分,这表明它存在一些问题。从数据来看,它的引擎仅检测到约 88,5% 的威胁,而其他程序的平均检测率都轻松超过了 97,5%。

除此之外,Bkav 的误报率是同类产品平均水平的五倍。换句话说,它既不能有效检测恶意软件,也不能完全区分合法文件。目前来看,如果你想要一款值得信赖的安全软件,最好还是避免使用 Bkav,不过我们还需要观察未来的版本是否会有所改进。

除了 Bkav 之外,AV-Test 还将eScan、K7 Security 和 AhnLab 列为不太理想的选择,因为它们没有获得最高的防护评分。这并不意味着它们完全不堪一击,但考虑到市面上有很多免费和付费的替代产品都能获得满分,冒险使用它们就显得意义不大。

假冒杀毒软件:当威胁伪装成保护程序时

除了功能薄弱的杀毒软件之外,还有另一个更令人担忧的问题:那就是伪装成杀毒软件的恶意软件。这类软件被称为流氓杀毒软件或假冒杀毒软件,其设计目的就是为了欺骗用户。

这种骗局的运作方式通常非常相似:受害者访问某个网站或打开某个文件,屏幕上会触发虚假的安全警报,声称电脑感染了多种病毒。随后,该程序会提出“修复”问题,条件是安装所谓的工具或购买许可证。

在许多情况下,其目的是恐吓用户,让他们为不需要甚至根本无法使用的东西付费。在另一些情况下,除了经济诈骗之外,虚假软件本身还会安装真正的恶意软件:木马、间谍软件、勒索软件或用于远程控制计算机的后门程序。

为了最大限度地降低遭遇此类恶意“保护”的风险,像卡巴斯基这样的安全专家建议遵循一些基本准则:

  • 保持操作系统和应用程序更新至最新版本务必安装 安全补丁 Windows 系统、浏览器、PDF 阅读器、Flash 等插件(如果您还在使用它们)以及任何其他容易受到攻击的程序。
  • 请经常更新您的正版杀毒软件。 如果可以的话,启用自动更新,以便自动下载签名。
  • 要警惕某些搜索引擎结果。尤其是一些赞助链接,承诺能神奇地“清理你的电脑”或“提升电脑速度”。
  • 请自行输入制造商网站地址。 在浏览器地址栏中显示,而不是来自横幅广告或可疑链接。
  • 不要打开你意料之外的附件。即使邮件看似来自已知的联系人,也不要事先与该联系人确认邮件是否真的是他们发送的。
  • 点击电子邮件、短信或社交媒体中的链接前请三思。尤其是当他们承诺赠送礼物、提供“破解版”下载或提供吸引眼球的内容时。

历史上最具破坏性的病毒:恶意软件的真实影响

要了解为什么选择合适的杀毒软件并保持系统更新如此重要,只需回顾一下重大恶意软件爆发的历史即可。近几十年来,病毒和蠕虫造成的损失高达数十亿美元,并导致整个企业和公共机构的网络瘫痪。

其中最具破坏性的案例之一是Mydoom,它被认为是迄今为止损失最惨重的恶意软件爆发事件。2004年,它造成的损失估计约为38.000亿美元(经通货膨胀调整后超过52.000亿美元)。从技术上讲,它是一种通过大量电子邮件传播的蠕虫病毒;在某个时期,它占据了互联网上所有电子邮件的25%。

Mydoom病毒从受感染的计算机中提取电子邮件地址,自动将其转发给这些联系人,并将其转化为僵尸网络的一部分,用于发起分布式拒绝服务(DDoS)攻击。尽管官方悬赏250.000万美元缉拿该病毒,但其创建者始终未被公开确认身份。更令人担忧的是,它至今仍出现在网络钓鱼活动中,在全球恶意流量中约占1%。

另一个臭名昭著的蠕虫病毒是2003年的Sobig,据估计造成了约30.000亿美元的损失。它以A到F的多个变种出现,并伪装成合法软件出现在电子邮件附件中。它成功地使加拿大航空等航空公司的系统崩溃,并扰乱了各行各业的运营。

2001年, Klez感染了全球约7,2%的计算机(约7万台)。它会冒充已知发件人发送电子邮件,试图禁用其他已安装的病毒,并不断演变成更具攻击性的变种。它持续活跃多年,这表明彻底清除某些恶意软件是多么困难

大多数人可能记得的名字是“ILOVEYOU”。它在2000年通过一种极具破坏性的社会工程学手段迅速传播:它伪装成一封情书,藏在一个看似文本的文件里。一旦打开,它就会自动转发给用户的所有联系人。短短几天内,它就入侵了超过10万台电脑。它的开发者,菲律宾人奥内尔·德·古兹曼,由于当时菲律宾还没有专门针对网络犯罪的法律,因此没有被定罪

最近,WannaCry勒索软件将数据加密推到了媒体关注的焦点。2017年,它在短短几小时内蔓延至150个国家,感染了约200.000万台电脑,导致医院、企业和政府机构瘫痪。最终,一位英国研究人员偶然发现了代码中的一个“紧急开关”,才阻止了这场攻击。大多数受感染的电脑都运行着过时的操作系统,专家们至今仍在强调这一教训。

另一个关键名称是宙斯(Zeus),它于2007年出现,是一个金融盗窃平台。它主导了约44%的银行恶意软件攻击,并渗透了88%的财富500强企业,以及近200个国家的约2.500家组织。它以僵尸网络的形式运作,专门用于窃取银行凭证和清空账户。2010年,该网络的100多名成员被捕,但其部分代码仍然活跃在当前的木马程序中。

  虚拟助手隐私:风险、数据以及如何保护自己

我们也不应忘记像“红色代码”(Code Red)这样的蠕虫病毒,它于2001年首次被发现,在短短几个小时内就感染了近百万台系统。它完全潜伏在内存中,因此更难定位,并发起了DDoS攻击,其中包括针对白宫网站的攻击。还有2003年的“SQL Slammer”,它通过随机选择IP地址、利用漏洞并以惊人的速度复制自身,瘫痪了互联网,导致ATM机和银行服务瘫痪。

2013年,CryptoLocker向世人展示了经典勒索软件模式的巨大利润:加密文件,显示带有倒计时的勒索信息,并要求支付赎金。它感染了超过250.000万台计算机,并利用Gameover Zeus僵尸网络进行大规模传播。其攻击模式至今仍是许多针对企业的现代勒索软件攻击的基础

另外值得一提的是,2004年,一名17岁的德国学生编写的萨瑟蠕虫病毒利用操作系统漏洞,在用户无需点击任何按钮的情况下锁定了数百万台电脑。这名年轻人最终被捕,是因为他被一位熟人举报,而这位熟人为了领取赏金而举报了他。

其他标志着一个时代和威胁演变的恶意软件

除了这“十大”恶意软件之外,还有一些恶意软件的名字清晰地展现了其演变历程。例如, Conficker出现于 2009 年,至今仍在感染老旧或管理不善的计算机。如果它再次大规模活跃起来,可能会造成相当大的影响。

Stuxnet病毒标志着恶意软件正式进军地缘政治领域。它旨在破坏伊朗的核离心机,证明了恶意软件可以作为一种物理武器,攻击工业基础设施。它的目标并非普通家庭用户,而是非常特定的控制系统(SCADA)。

1999年,梅丽莎病毒是最早展现出广泛传播能力的群发邮件病毒之一。据美国联邦调查局估计,其造成的损失约为80万美元。虽然该病毒相对简单,但却使世界各地的电子邮件服务器不堪重负

2007年,“风暴蠕虫”病毒通过电子邮件传播,邮件中包含有关风暴和极端天气事件的虚假新闻。这是最早利用时事热点进行社会工程攻击的案例之一,而这种攻击方式至今仍然盛行,攻击者会冒充官方机构、银行或快递公司发送电子邮件。

如今,网络安全形势已然改变:威胁更具针对性、更隐蔽,且更侧重于经济利益。双重勒索软件、供应链攻击、高级银行木马以及试图隐藏在固件或操作系统底层的恶意软件,在网络安全领域已屡见不鲜。

病毒、蠕虫和勒索软件的区别

虽然我们经常将病毒、蠕虫和勒索软件混用,但它们并非完全相同。了解它们之间的区别有助于更好地解读有关网络攻击的新闻。

严格来说,计算机病毒需要宿主文件才能运行。它通常嵌入在可执行文件、文档或宏中。当用户打开该文件时,病毒就会被激活,复制到其他文件,并可能修改、删除或窃取信息,同时也会成为其他恶意软件的入口。

计算机蠕虫是自主运行的:它不需要用户任何操作,只需要系统存在漏洞即可。它会利用操作系统或应用程序中的漏洞入侵网络、自我复制并传播。这正是它们在企业环境中如此危险的原因:一台未打补丁的计算机就可能危及整个网络。

勒索软件不仅仅是一种传播方式;它是一种特定类型的恶意软件,其定义基于其目标:加密文件或阻止系统访问,并索要赎金以换取解密密钥。在某些国家它被称为“数据绑架”。勒索软件可以通过木马、蠕虫、网站漏洞或钓鱼邮件传播。

这份名单上的大多数历史性“病毒”实际上都是蠕虫,而如今勒索软件才是对企业和政府最具破坏性的威胁。它通常结合了自动传播、数据加密、事先窃取敏感信息和公开勒索等手段。

真实案例:如果只有一个 VirusTotal 引擎检测到威胁会发生什么?

这种情况越来越常见:你从“灰色”来源(例如游戏DLC激活器)下载了一个文件,将其上传到VirusTotal,结果发现60个检测引擎中只有1个将其标记为木马。类似地,江民杀毒软件将用于激活《模拟人生4》DLC的可执行文件标记为木马,而其他引擎则将其标记为安全。

在这种情况下,人们很容易认为这只是误报而置之不理。也许真是如此,但不可否认的是,许多破解程序、激活器和许可证绕过工具也是网络犯罪分子最常用的感染途径。他们专门针对那些容易放松警惕、渴望“免费”东西的人下手。

当单个引擎将某个文件标记为可疑文件时,最明智的做法是综合考虑以下几个因素:文件的信誉度(传播时间、提交用户数量)、数字签名(如有)、分发网站的历史记录,以及最重要的——常识。如果该文件意图修改游戏或系统组件,且并非来自官方商店,那么风险已经很高了。

技术分析有时可能涉及检查哈希值、沙箱行为或启发式算法,但对普通用户来说,明智的做法就是根本不要运行它。丢失一个“免费”的模组或DLC,远比意外安装一个窃取银行凭证或加密所有文档的木马要好得多。

最危险的恶意软件类型及其工作原理

除了具体的恶意软件名称之外,了解哪些恶意软件家族最为常见以及它们会寻找什么也很重要。这有助于一眼识别可疑行为。

典型的计算机病毒主要通过传播和破坏文件及系统来达到攻击目的。它可以损坏文档、破坏程序或打开后门,为其他攻击提供入口。它通常依赖于Office宏、可执行文件或可移动存储介质。

  掌握非对称加密的 7 个关键点

如前所述,勒索软件会加密您计算机(或整个网络)的内容,并显示勒索信息。有些变种只会影响特定类型的文件,而另一些则会影响整个系统。近年来,双重勒索模式变得尤为流行:除了加密文件外,它们还会窃取数据,并威胁称如果不支付赎金就会公开这些数据。

计算机蠕虫专注于高速穿越网络,并利用网络漏洞。一旦入侵,它们就能执行各种操作,从删除数据到将计算机整合到专门用于发起DDoS攻击、挖掘加密货币或发送垃圾邮件的僵尸网络中。

木马程序会伪装成合法软件:破解程序、热门程序的安装程序、所谓的更新程序等等。它们不会自行复制;必须由用户运行才能复制。一旦运行,它们就能窃取数据、远程控制用户电脑、下载更多恶意软件或监视用户活动。

广告软件会在您的浏览器或系统中显示您不需要的广告,通常以弹出窗口或工具栏的形式出现。除了令人厌烦之外,某些类型的广告软件还会跟踪您的活动并在未经您许可的情况下收集个人数据。

间谍软件会在您不知情的情况下监视您如何移除间谍软件):它会捕获键盘输入、截取屏幕截图、记录访问的网站,并将这些信息发送到远程服务器。它可以伪装成其他程序潜入您的电脑,利用安全漏洞,或者通过网络钓鱼欺骗您。

僵尸网络是由攻击者控制的受感染设备组成的网络。这些设备(僵尸程序)可以是你的电脑、路由器,甚至是物联网设备。当它们协同工作时,可以被用来发起大规模攻击、传播恶意软件或进行大规模垃圾邮件活动。

键盘记录器是一种特殊的间谍软件,它会记录您在键盘上输入的所有内容。如果安装得当并符合相关法规,它们可以用于合法用途(例如家长控制、企业监控),但落入犯罪分子手中,它们就成了窃取密码、银行信息或私人对话的理想工具。

电脑可能感染病毒的症状

尽管许多当前的威胁都试图不被察觉,但仍有一些典型的迹象可以提醒您,您的电脑上正在发生一些异常情况:

  • 系统运行速度远低于平时,且无明显原因。
  • 程序自行打开或关闭,或者经常崩溃。
  • 出现您不记得安装过的图标、快捷方式或文件。
  • 即使您没有浏览网页,也会弹出广告。
  • 未经您的许可,更改浏览器的主页或默认搜索引擎。
  • 电脑启动或关机时出现奇怪的错误信息。

在 Windows 10 和 11 中,您可以通过“Windows 安全中心”查看您的保护状态。只需在“开始”菜单搜索栏中输入该术语,然后转到“病毒和威胁防护”,即可查看上次扫描的时间以及是否存在任何活动警报(查找我的电脑是否感染了病毒)。

保护自己免受危险的防病毒软件和恶意软件侵害的最佳实践

除了选择一款可靠的杀毒软件之外,你的大部分安全防护都取决于你的使用习惯。一个谨慎的用户如果使用一款不错的杀毒软件,通常比一个粗心的用户即使拥有市面上最好的杀毒套装也能获得更好的保护。

以下是一些始终值得遵循的基本技巧:

  • 安装一个好的防病毒软件并保持更新Microsoft Defender 是一款稳定且免费的基础防病毒软件;AV-Comparatives 和 AV-Test 中其他评价较高的选项包括 Avast Free、Kaspersky、McAfee 或 Bitdefender,具体取决于您需要的许可证类型。
  • 不要打开来自未知发件人的电子邮件或附件。 还要警惕那些你意料之外的文件,即使它们看起来像是来自你认识的人。
  • 启用弹出窗口拦截器并检查浏览器的隐私设置。限制追踪并减少接触可疑网站。
  • 使用 Windows 更新和您自己的更新系统,保持 Windows 和其他程序处于最新状态。大多数成功的攻击都利用了已有补丁的漏洞。
  • 请确认已启用用户帐户控制 (UAC)。因此,对系统进行重大更改时,您始终需要获得授权。
  • 在 Windows 10 和 11 中,确认“防篡改保护”已开启。防止恶意软件在您不知情的情况下禁用您的防病毒软件或更改安全设置。
  • 避免安装盗版软件、破解程序和激活器。因为它们是植入木马、键盘记录器和勒索软件最常用的途径之一。

在某些专业环境中,在硬件或固件层面增加多层保护也很有意义,例如惠普等厂商某些设备中集成的技术(例如 HP Wolf Security)。这类解决方案旨在检测和阻止攻击,即使操作系统已被攻破。

如果再加上使用强密码和唯一密码、尽可能启用双重身份验证,以及在浏览网页时保持一些常识,就能大大降低落入危险的杀毒软件、银行恶意软件或大规模勒索软件攻击中的可能性。

选择合适的杀毒软件,及时更新,并在浏览和管理文件时养成一些简单的习惯,就能产生巨大的影响:历史上大多数最大的恶意软件灾难都利用了过时的系统和毫无戒心的用户——如果您知道哪些产品不应该使用,为什么不要信任某些“杀毒”程序,以及如何及时识别感染症状,那么您今天就可以轻松避免这些错误。

公共WiFi安全
相关文章:
公共WiFi网络安全:风险及防护方法