
Melyik vírusirtót válasszam, melyik működik jobban és gyorsabban? Ezek és még sok más kérdés merül fel korábban
Aláírás-elemzés
A legelső funkció, amely megjelent avíruskereső, és továbbra is a fő, a fájlok fenyegetések keresését végzi. Nézzük meg, mi az a fenyegetés, és hogyan észlelheti azt egy víruskereső.
A vírus olyan rosszindulatú program, amely képeskülön léteznek, vagy egy másik programhoz kapcsolódnak. Minden program először is egy kód, azaz. karaktersorozat. Az aláírás egyfajta kipréselés a programkódból, amely bekerül a víruskereső adatbázisba. A vírus találtnak minősül, amint a szkenner aláírást észlel bármely fájlban.
Kiderült, hogy minél több aláírás van az adatbázisbanvíruskereső adatok, annál jobbak? Minden vírusirtó (egy bizonyos típusú vírusirtó kivételével) saját aláírási adatbázisát használja, és minél több tényleges vírust tartalmaz, annál jobb.
De ha a víruskeresők mindent tárolnak az adatbázisbanaláírásokat, akkor soha nem látott mértékűre fog nőni, és a víruskeresés lelassítja a számítógépet, így egyszerűen lehetetlenné válik a munkavégzés. Ezért a víruskereső fejlesztők az aláírásokat az aktuális operációs rendszer szempontjából való relevanciájuk alapján választják ki.

</ img>
Heurisztikus elemzés
Az antivírusok fejlesztésének következő szakasza az voltheurisztikus, azaz. okos, elemzés. A különféle vírusok kódjának tanulmányozása során kiderült, hogy hasonló feladat elvégzésére több száz különböző vírust hoztak létre, és ezt ugyanazokkal a programnyelvi parancsokkal végzik.
Tapasztalatalapú heurisztikus elemzésrégi vírusokat, megpróbálja felderíteni az adatbázisból hiányzó új vírusokat. Ez egy olyan hatékony elemzés, hogy többé nem kell több ezer régi aláírást tárolnia, mert ezeket a régi vírusokat a heurisztikus analizátor észleli.
Akár aláírási alapokon is többet mondhata legkevesebb fenyegetést észlel, a heurisztikus elemzés veszi át a terhelés nagy részét. Igaz, ha az intelligens algoritmus által észlelt vírusok oroszlánrészét nem ismerték volna korábban, az eredmény jóval szerényebb lett volna, de akkor is.
Új típusú vírusirtók is kezdenek megjelenni,amelyek egyáltalán nem rendelkeznek aláírási adatbázissal, és csak heurisztikus elemzés alapján működnek. De valószínűleg ez a jövő technológiája, de egyelőre a népszerű víruskeresők egyszerre használnak aláírásokat és heurisztikus elemzést, és egy ilyen "kombináció" javítja a szkennelés minőségét.
Ahogy sejtheti, a heurisztikus algoritmusa különböző antivírusok elemzése nagyon hasonlóan működik. Mindenki rendelkezik vele, de minél jobb az algoritmus, annál jobb általában a vírusirtó minősége. A heurisztikus elemzés mínuszai közé téves pozitívumot is fel lehet írni, és szerintem nem egyszer hallottál róluk.
Ilyenkor a vírusirtó jelenti, hogy mi van a programbanvírust találtak, de valójában a vírus nincs, csak "látszott". Ez azért történik, mert a programparancsok nemcsak károk okozására használhatók, hanem a program funkcióinak részeként is, például rendszerfájlok törlésére.
Általában minden tapasz, "repedés" és "gyógyszer".licencprogramok, az antivírusok vírusnak minősülnek, tk. beavatkoznak a futtatható fájlok tartalmába, így a vírus más programok testébe kerül.
Keressen potenciálisan veszélyes programokat
A víruskereső fejlesztők a fejlesztés mellett döntöttektovábbá a vírusokon kívül egy külön programtípust is azonosítottak - potenciálisan veszélyes (PUP). Ezek olyan programok, amelyek végrehajtják a rájuk rendelt funkciókat, valamint valami "apró betűkkel megjelölve". Vagyis nem vírus, de a program műveletei „meglephetik” Önt.
Például egy program telepíthetőbővítmények és eszköztárak böngészőkben és irodai programokban a felhasználó engedélye nélkül. Mik azok a szenzációs Mail.ru és Yandex sávok? Ezenkívül más programok is letölthetők és telepíthetők, például új böngésző, valamint hirdetések jeleníthetők meg.
A potenciálisan veszélyes program megváltozhatkezdőlapját minden böngészőjében, és alaposan meg kell oldania a Windows indításának minden szakaszát. Mindez fél baj lenne, ha nem az a tény, hogy a PUP-ot nehéz eltávolítani az operációs rendszerből.
Rendszeres eltávolítás a „Telepítés és eltávolításprogramok ”eltávolítja a programot, de a munkájának nyomai megmaradnak. A nem kívánt program egy részének tisztítása után a fennmaradó kód mindent visszaállít. A legérdekesebb dolog az, hogy néha egyáltalán nem világos, hogyan lehet visszaadni az operációs rendszer sérült paramétereit. Egyes esetekben a működő rendszer-visszaállítási ponthoz való visszatérés segít, más esetekben pedig csak az operációs rendszer újratelepítése segít.
Ezért az antivírusok felajánlották az észlelési lehetőségetpotenciálisan veszélyes szoftver. Ennek a módszernek a hátránya ugyanaz, mint a heurisztikus elemzésben - hamis pozitív. Lehet, hogy a válasz nem hamis, de valóban szüksége van a programra. Ilyen esetekben a program könnyen hozzáadható a kivételekhez.
A különböző vírusirtók hasonló algoritmust használnak a potenciálisan nemkívánatos programok észlelésére. Néhány vírusirtó érzékenyebb, míg mások kevésbé érzékenyek.
Víruskereső funkció
A víruskeresők típusai nagyon eltérőek:szkennerek és rezidens programok. A szkennerek meg tudják vizsgálni a merevlemezt fenyegetéseket keresve, és ezt jól is teszik. A szkennerek azonban csak a felhasználó kérésére és ütemezetten működnek.
A szkenner talál egy már fertőzött programot, denem tudja megakadályozni a fertőzést, mert egyszerűen nem lehet. Ezek a víruskeresők hasznosak egy fertőzött számítógép fertőtlenítésére, például USB flash meghajtóról történő rendszerindítással.
A második típus a memóriarezidens víruskeresőprogramokat. A rezidens víruskereső a számítógép RAM-jában található, és figyeli a futó programokat, folyamatokat és a lemezeken lévő új/módosított fájlokat. Amint a vírus megjelenik, például az Intel processzoraiban található biztonsági rések segítségével, a víruskereső észleli és semlegesíti, megakadályozva az operációs rendszer fertőzését és a vírus további elszaporodását. Az összes szokásos népszerű vírusirtó rezidens.

</ img>
A rezidens víruskeresők is különböznek egymástólfunkcionális, és a fő jelentős különbség az internetről érkező fenyegetések menet közbeni elkapásának képessége, azaz. webhelyeken a böngészőben. Általános szabály, hogy az ingyenes víruskeresők korlátozott webvédelmi képességekkel rendelkeznek, de egyébként nagyon jók. Íme a szakemberek által válogatott megbízható ingyenes víruskeresők listája. A fizetős víruskeresők teljes védelmet nyújtanak.
Melyik vírusirtó a leghelyesebb
Sajnos erre a kérdésre nincs határozott válasz.Ha megnézi a független tesztelő laboratóriumok antivírusainak értékelését olyan mutatók tekintetében, mint a vírusvédelem hatékonysága, teljesítmény, frissíthetőség, a felület felhasználóbarátsága stb., akkor kiderül, hogy minden népszerű vírusirtó kéz a kézben jár.
A preferenciák az elsőkfelhasználó, milyen funkciókra van szüksége. Elmúltak azok az idők, amikor a Kaspersky annyira lelassította a rendszert, hogy a Windows egyszerűen letette a telefont, és az Avira könyörtelenül meghibásodott. Az antivírusok új szakaszba léptek, megfésülték a hajukat, és készen állnak a rend fenntartására az operációs rendszerben.
Nőttek az asztali rendszerek kapacitásai is, még a költségvetésiek esetében is, pl. az antivírusok teljesítményének különbsége csak speciálisan elvégzett tesztek során észlelhető.
Valaki szeretne egy vírusirtót fejlett funkcióvaltűzfal beállításait, és valakinek szüksége van egy gyors beépített VPN-re. Egy másik vírusirtó kényelmes beépített jelszókezelőt kínál, vagy egyszerűen két kattintással szünetelteti a védelmet. A víruskeresők manapság jobban versenyeznek a kiegészítő funkciókban, mint az alapfunkciókban.