Виявлення змін, Резидентні монітори - Документ та правила його оформлення

Заражаючи комп'ютер, вірус робить зміни на жорсткому диску: дописує свій код в заражений файл, змінює системні області диска тощо. буд. На виявленні цих змін грунтуються робота антивірусних програм-ревізорів.

Антивірусні програми-ревізори запам'ятовують характеристики всіх галузей диска, які можуть опинитися піддадуться нападу вірусу, та був періодично перевіряють їх. У випадку виявлення змін, видається повідомлення у тому, що можна на комп'ютер напав вірус.

Слід враховувати, що не зміни викликані вторгненням вірусів. Так, завантажувальна запис може зміниться при відновленні версії ОС, і деякі програми записують всередині свого здійсненного файла дані.

Резидентні монітори

Антивірусні програми, які знаходяться оперативному пам'яті комп'ютера та які відстежують все підозрілі дії, що їх іншими програмами, звуться резидентних моніторів чи сторожів. На жаль, резидентні монітори мають дуже багато недоліків, які цей клас програм малопридатними від використання. Вони дратують користувачів велику кількість повідомлень, по більшу частину які мають ставлення до вірусному зараженню, у результаті їх відключають.

Похожие статьи




Виявлення змін, Резидентні монітори - Документ та правила його оформлення

Предыдущая | Следующая