Методики антивірусних програм, Сканування, Евристичний аналіз - Документ та правила його оформлення

Є кілька основних методів пошуку вірусів, що застосовуються антивірусними програмами:

    - Сканування - Евристичний аналіз - Виявлення змін - Резидентні монітори

Антивірусні програми можуть реалізовувати усі ці вище методики, або тільки окремі.

Сканування

Сканування є найбільш традиційним методом пошуку вірусів. Воно залежить від пошуку сигнатур, виділених раніше виявлених вірусів. Антивірусні програми-сканери, здатні видалити виявлені віруси, зазвичай називаються поліфагами.

Недоліком простих сканерів був частиною їхнього нездатність знайти поліморфні віруси, повністю що змінюють свій код. І тому необхідно використовувати складніші алгоритми пошуку, які включають евристичний аналіз перевірених програм.

З іншого боку, сканери можуть побачити але вже відомі й попередньо вивчені віруси, котрим було визначено сигнатура. Тому програми-сканери не захистять ваш комп'ютер від проникнення нових вірусів, яких, до речі, з'являється за кількома штук щодня. Як наслідок, сканери застарівають вже у час виходу нової версії.

Евристичний аналіз

Евристичний аналіз найчастіше використовується разом з скануванням на допомогу пошуку шифрувальних і поліморфних вірусів. Найчастіше евристичний аналіз дозволяє також виявляти й раніше невідомі віруси. І тут, швидше за все їх лікування неможливо.

Якщо евристичний аналізатор повідомляє, що файл чи завантажувальний сектор, можливо, заражений вірусом, ви повинні поставитися до цього з велику увагу. Необхідно додатково перевірити такі файли з допомогою найостанніших версій антивірусних програм сканерів або їх задля дослідження авторам антивірусних програм.

Похожие статьи




Методики антивірусних програм, Сканування, Евристичний аналіз - Документ та правила його оформлення

Предыдущая | Следующая