
Kuru antivīrusu izvēlēties, kurš darbojas labāk un ātrāk? Šie un daudzi citi jautājumi rodas iepriekš
Parakstu analīze
Pati pirmā funkcija, kas parādījāsantivīruss un joprojām ir galvenais, tas skenē failus, lai noteiktu draudus. Apskatīsim, kas ir drauds un kā pretvīrusu skeneris tos var atklāt.
Vīruss ir ļaunprātīga programmatūra, kas varpastāv atsevišķi vai pievienot citai programmai. Jebkura programma, pirmkārt, ir kods, t.i. rakstzīmju secība. Paraksts ir sava veida programmas koda izspiešana, kas tiek ievadīta pretvīrusu datubāzē. Vīruss tiek uzskatīts par atrastu, tiklīdz skeneris konstatē parakstu jebkurā failā.
Izrādās, jo vairāk parakstu ir datubāzēpretvīrusu dati, jo labāk tie ir? Visi antivīrusi (izņemot noteiktu antivīrusu veidu) izmanto savu parakstu datu bāzi, un jo aktuālāki vīrusi ir, jo labāk.
Bet, ja antivīrusi visu glabā datu bāzēparakstus, tas pieaugs līdz nebijušam apmēram, un vīrusu skenēšana palēninās datora darbību tā, ka ar to strādāt vienkārši kļūs neiespējami. Tāpēc antivīrusu izstrādātāji izvēlas parakstus, pamatojoties uz to atbilstību pašreizējai operētājsistēmai.

</ img>
Heiristiskā analīze
Nākamais antivīrusu izstrādes posms bijaheiristiskā, t.i. gudra, analīze. Pētot dažādu vīrusu kodu, atklājās, ka līdzīga uzdevuma veikšanai tika radīti simtiem dažādu vīrusu, un tie to dara, izmantojot vienas un tās pašas komandas programmēšanas valodās.
Uz pieredzi balstīta heiristiskā analīzevecus vīrusus, mēģina atklāt jaunus vīrusus, kas trūkst datu bāzē. Šī ir tik efektīva analīze, ka jums vairs nav jāglabā tūkstošiem veco parakstu, jo šos vecos vīrusus nosaka heiristiskais analizators.
Jūs pat varat pateikt vairāk pēc parakstu bāzēmtiek atklāti vismazākie draudi, heiristiskā analīze aizņem lielāko slodzes daļu. Tiesa, ja lauvas tiesa viedā algoritma atklāto vīrusu nebūtu zināma agrāk, rezultāts būtu krietni pieticīgāks, bet tomēr.
Pat sāk parādīties jauni antivīrusu veidi,kurām vispār nav parakstu datu bāzes un tās darbojas tikai uz heiristiskās analīzes pamata. Bet, iespējams, šī ir nākotnes tehnoloģija, bet pagaidām populārie antivīrusi vienlaikus izmanto parakstus un heiristisko analīzi, un šāda "kombinācija" uzlabo skenēšanas kvalitāti.
Kā jūs varētu uzminēt, heiristiskais algoritmsdažādu antivīrusu analīze darbojas ļoti līdzīgi. Tas ir visiem, bet jo labāks algoritms, jo augstāka ir antivīrusa kvalitāte kopumā. Heiristiskās analīzes mīnusos jūs varat pierakstīt viltus pozitīvus rezultātus, un es domāju, ka esat par tiem dzirdējis vairāk nekā vienu reizi.
Tas ir tad, kad antivīruss ziņo par to, kas ir programmātika atrasts vīruss, bet patiesībā vīrusa nav, tā vienkārši "likās". Tas notiek tāpēc, ka programmas komandas var izmantot ne tikai kaitējuma nodarīšanai, bet arī kā programmas funkcionalitātes daļu, piemēram, sistēmas failu dzēšanai.
Parasti visi plāksteri, "plaisas" un "zāles" parlicencētas programmas, antivīrusi tiek uzskatīti par vīrusiem, tk. tie traucē izpildāmo failu saturu, tādējādi vīruss tiek ievadīts citu programmu korpusos.
Meklējiet potenciāli bīstamas programmas
Antivīrusu izstrādātāji nolēma attīstītiestālāk, un bez vīrusiem tika identificēts atsevišķs programmas veids - potenciāli bīstams (PUP). Tās ir programmas, kas pilda tām piešķirtās funkcijas, kā arī kaut kas "atzīmēts ar sīku druku". Tas ir, tas nav vīruss, bet programmas darbības var jūs "pārsteigt".
Piemēram, programma var tikt instalētapaplašinājumus un rīkjoslas pārlūkprogrammās un biroja programmās bez lietotāja atļaujas. Kas ir sensacionālie Mail.ru un Yandex bāri. Tāpat var lejupielādēt un instalēt citas programmas, piemēram, jaunu pārlūkprogrammu, kā arī parādīt sludinājumus.
Potenciāli bīstama programma var mainītiessākumlapu visās pārlūkprogrammās un rūpīgi nokārtot visās Windows startēšanas sadaļās. Tas viss būtu puse no nepatikšanām, ja tas nebūtu tas, ka PUP ir grūti noņemt no operētājsistēmas.
Regulāra atinstalēšana, izmantojot "Instalēt un atinstalētprogrammas ”noņem programmu, bet paliek tās darba pēdas. Pēc kādas nevēlamās programmas daļas tīrīšanas atlikušais kods visu atgriezīs atpakaļ. Interesantākais ir tas, ka dažkārt nemaz nav skaidrs, kā atgriezt bojātos operētājsistēmas parametrus. Dažos gadījumos palīdz atgriešanās pie strādājoša sistēmas atjaunošanas punkta, savukārt citos palīdz tikai OS pārinstalēšana.
Tāpēc antivīrusi piedāvāja iespēju atklātpotenciāli bīstama programmatūra. Šīs metodes trūkums ir tāds pats kā heiristiskajā analīzē - kļūdaini pozitīvi. Atbilde var nebūt nepatiesa, taču programma jums patiešām ir nepieciešama. Šādos gadījumos programma tiek viegli pievienota izņēmumiem.
Dažādi antivīrusi izmanto līdzīgu algoritmu potenciāli nevēlamu programmu noteikšanai. Dažiem antivīrusiem tas būs jutīgāks, savukārt citiem tas būs mazāk jutīgs.
Pretvīrusu funkcionalitāte
Antivīrusu veidi ir ļoti atšķirīgi:skeneri un rezidentu programmas. Skeneri var skenēt jūsu cieto disku, lai atrastu draudus, un viņi to dara labi. Bet skeneri darbojas tikai pēc lietotāja pieprasījuma un pēc grafika.
Skeneris var atrast jau inficētu programmu, betnevar novērst infekciju, jo vienkārši nevar. Šie pretvīrusi ir noderīgi, lai dezinficētu inficētu datoru, piemēram, bootējot no USB zibatmiņas diska.
Otrais veids ir atmiņas rezidentu antivīrussprogrammas. Rezidentu antivīruss atrodas datora RAM un uzrauga darbojošās programmas, procesus un jaunos / mainītos failus diskos. Tiklīdz vīruss parādīsies, piemēram, ar kādu Intel procesoru ievainojamību palīdzību, antivīruss to atklās un neitralizēs, novēršot OS inficēšanos un tālāku vīrusa pavairošanu. Visi parastie populārie antivīrusi ir rezidenti.

</ img>
Rezidentu antivīrusi atšķiras arī arfunkcionāla, un galvenā būtiskā atšķirība ir iespēja noķert draudus no interneta lidojumā, t.i. vietnēs pārlūkprogrammā. Parasti bezmaksas antivīrusiem ir ierobežotas tīmekļa aizsardzības iespējas, taču citādi tas ir ļoti labi. Šeit ir saraksts ar uzticamiem bezmaksas antivīrusiem, kurus ir atlasījuši profesionāļi. Maksas antivīrusi nodrošina pilnīgu aizsardzību.
Kurš antivīruss ir vispareizākais
Diemžēl uz šo jautājumu nav konkrētas atbildes.Ja paskatās uz neatkarīgu testēšanas laboratoriju antivīrusu vērtējumiem pēc tādiem rādītājiem kā pretvīrusu aizsardzības efektivitāte, veiktspēja, atjaunināmība, interfeisa lietotājam draudzīgums utt., izrādās, ka visi populārie antivīrusi iet roku rokā.
Preferences ir pirmajā vietālietotājs, kāda funkcionalitāte viņam ir nepieciešama. Ir pagājuši tie laiki, kad Kaspersky tik ļoti palēnināja sistēmas darbību, ka Windows vienkārši pārtrauca klausuli un Avira nežēlīgi satricināja. Antivīrusi ir iegājuši jaunā stadijā, izķemmējuši matus un ir gatavi uzturēt kārtību operētājsistēmā.
Augušas arī galddatoru sistēmu jaudas, pat budžeta, t.sk. atšķirību antivīrusu darbībā var pamanīt tikai speciāli veiktos testos.
Kāds vēlas iegūt antivīrusu ar uzlabotuugunsmūra iestatījumus, un kādam ir nepieciešams ātrs iebūvēts VPN. Cits antivīruss piedāvās ērtu iebūvētu paroļu pārvaldnieku vai vienkārši pauzēs aizsardzību ar diviem klikšķiem. Antivīrusi mūsdienās vairāk konkurē papildu funkcionalitātē nekā pamata.