Kif jaħdem is-software antivirus

Kif jaħdem l-antivirus:

Il-programmi antivirus huma biċċiet ta' softwer b'saħħithom li huma essenzjali fuq il-kompjuters Windows. Jekk qatt ħsibt kif is-software antivirus jiskopri viruses, x'jagħmlu fuq il-kompjuter tiegħek, u jekk għandekx bżonn tmexxi skanijiet tas-sistema regolari lilek innifsek, kompli aqra.

Is-softwer antivirus huwa parti essenzjali minn strateġija ta' sigurtà b'ħafna saffi - anki jekk int utent ta' smartphone, il-fluss kostanti ta' vulnerabbiltajiet tal-browser u plugins sistema It-tħaddim tal-Windows innifsu jagħmel il-protezzjoni tal-virus importanti.

Skennja mal-wasla

L-antivirus jaħdem fl-isfond fuq il-kompjuter tiegħek, jiskennja kull fajl li tiftaħ. Dan huwa ġeneralment magħruf bħala skanjar fuq l-aċċess, skanjar fl-isfond, skanjar residenti, protezzjoni f'ħin reali, jew xi ħaġa oħra, skont l-antivirus tiegħek.

Meta tikklikkja darbtejn fuq fajl EXE, jista 'jidher li l-programm jibda mill-ewwel - iżda ma jagħmilx hekk. L-antivirus jiskenja l-programm l-ewwel, u jqabbel Viruses, dud, u tipi oħra ta' malware magħrufa. L-antivirus jagħmel ukoll skan "euristiku", u jiskenja programmi għal tipi ta' mġieba ħażina li jistgħu jindikaw virus ġdid u mhux magħruf.

Is-softwer antivirus jiċċekkja wkoll għal tipi oħra ta' fajls li jista' jkun fihom viruses. Per eżempju, jista 'jkun fih fajl arkivju .zip fihom viruses kompressati, jew jista' jkun fihom Dokument tal-kelma fuq makro ta 'ħsara. Il-fajls jiġu skennjati kull meta jintużaw - pereżempju, jekk tniżżel fajl EXE, dan jiġi skennjat immedjatament, anki qabel ma tiftaħ.

Probabbilment Uża antivirus mingħajr skan fuq l-aċċess Madankollu, din ġeneralment mhix idea tajba - viruses li jisfruttaw il-vulnerabbiltajiet fis-softwer mhux se jiġu skoperti mill-iskaner. Wara li s-sistema tiegħek tkun infettata b'virus, hekk Huwa diffiċli li titneħħa . (Huwa wkoll diffiċli Kun żgur li l-malware jitneħħa kompletament .)

Kontroll sħiħ tas-sistema

Minħabba l-iskannjar fuq l-aċċess, normalment mhux meħtieġ li jsiru skanijiet tas-sistema sħiħa. Jekk tniżżel virus fuq il-kompjuter tiegħek, l-antivirus tiegħek tinnotah minnufih - m'għandekx għalfejn tibda l-iskannjar manwalment l-ewwel.

Madankollu, skans tas-sistema sħiħa jistgħu jkunu Utli għal xi affarijiet. Skanjar tas-sistema sħiħa huwa utli meta tkun għadek kif installajt antivirus - jiżgura li ma jkun hemm l-ebda vajrus fil-kompjuter tiegħek. Ħafna mill-programmi antivirus jagħmlu Stabbilixxi skans skedati tas-sistema kollha , normalment darba fil-ġimgħa. Dan jiżgura li l-aħħar fajls tad-definizzjoni tal-virus jintużaw biex tiskennja s-sistema tiegħek għal viruses moħbija.

Dawn il-kontrolli tad-disk sħaħ jistgħu jkunu utli wkoll meta tissewwa kompjuter. Jekk trid tirranġa kompjuter diġà infettat, hija idea tajba li ddaħħal il-hard drive tagħha f'kompjuter ieħor u twettaq skannjar sħiħ tas-sistema għall-viruses (jekk ma jsirx). installazzjoni mill-ġdid sħiħa tal-Windows). Madankollu, normalment ma jkollokx għalfejn tmexxi skannjar sħiħ tas-sistema meta antivirus fil-fatt ikun qed jipproteġik - dejjem qed tiskennja fl-isfond u tagħmel sweeps regolari tagħha tas-sistema kollha.

Definizzjonijiet tal-virus

Is-softwer antivirus jiddependi fuq definizzjonijiet tal-virus biex jiskopri malware. Huwa għalhekk li awtomatikament iniżżel profili ġodda u aġġornati - darba kuljum jew saħansitra aktar spiss. Fajls ta' definizzjoni fihom firem ta' viruses u malware ieħor li jiltaqgħu magħhom fis-selvaġġ. Meta s-softwer antivirus jiskenja fajl u jinnota li l-fajl jaqbel ma' biċċa malware magħrufa, is-softwer antivirus jagħlaq il-fajl, u jpoġġih fil-" insulazzjoni .” Skont is-settings tal-antivirus tiegħek, l-antivirus jista 'jħassar il-fajl awtomatikament jew tista' tkun tista' tħalli l-fajl jaħdem xorta waħda - jekk inti kunfidenti li huwa pożittiv falz.

Il-kumpaniji tal-antivirus iridu kontinwament ilaħħqu mal-aħħar malware, u jirrilaxxaw aġġornamenti tad-definizzjoni li jiżguraw li l-malware jiġi skopert mis-softwer tagħhom. Il-laboratorji tal-antivirus jużaw varjetà ta’ għodod biex jiżarmaw u jmexxu l-viruses fihom Sandboxes U rilaxxi aġġornamenti f'waqthom li jiżguraw li l-utenti jkunu protetti minn malware ġdid.

inferenza

Is-softwer antivirus juża wkoll l-euristika u t-tagħlim tal-magni. Jinħolqu mudelli ta' tagħlim bil-magni Billi tanalizza mijiet jew eluf ta’ frammenti ta’ malware biex issib karatteristiċi jew imġieba komuni. Is-suite tippermetti lill-programm antivirus jidentifika tipi ġodda jew modifikati ta 'malware, anke mingħajr fajls ta' definizzjoni tal-virus. Pereżempju, jekk l-antivirus tiegħek jinduna li programm li qed jaħdem fis-sistema tiegħek qed jipprova jiftaħ kull fajl EXE fis-sistema tiegħek, u jinfettah billi jikteb kopja tal-programm oriġinali fih, l-antivirus jista’ jiskopri dak il-programm bħala ġdid, mhux magħruf. tip ta' virus.

L-ebda antivirus mhu perfett. Euristiċi aggressivi żżejjed — jew mudelli ta' tagħlim tal-magni mħarrġa ħażin — jistgħu bi żball jimmarkaw softwer perfettament sikur bħala malware.

Pożittivi foloz

Minħabba l-ammont kbir ta 'softwer hemmhekk, is-software antivirus probabbilment xi drabi jgħid li fajl huwa virus meta, fil-fatt, huwa fajl kompletament sikur. Dan huwa magħruf bħala " pożittiv falz. Xi drabi, il-kumpaniji tal-antivirus jagħmlu żbalji bħall-identifikazzjoni tal-fajls tas-sistema tal-Windows, softwer popolari ta’ partijiet terzi, jew il-fajls tas-softwer tal-antivirus tagħhom stess bħala virus. Dawn il-pożittivi foloz jistgħu jagħmlu ħsara lis-sistemi tal-utenti — żbalji bħal dawn ġeneralment jispiċċaw fl-aħbarijiet, bħal meta Microsoft Security Essentials identifika Google Chrome bħala virus, AVG korrotta verżjonijiet 64-bit tal-Windows 7, jew Sophos identifikat lilu nnifsu bħala software Harmful.

L-euristika tista 'wkoll iżid ir-rata ta' pożittivi foloz. Programm antivirus jista’ jinnota li programm qed iġib ruħu b’mod simili għal malware u jiżbaljah b’virus.

għalkemm, Pożittivi foloz huma pjuttost rari fl-użu normali . Jekk l-antivirus tiegħek jgħid li fajl huwa malizzjuż, ġeneralment għandek temmen. Jekk m'intix ċert jekk fajl hux verament virus, tista' tipprova ttella' fih Virustotal (li issa hija proprjetà ta' Google). VirusTotal jiskenja l-fajl b'varjetà ta' prodotti antivirus differenti u jgħidlek x'jgħid kull wieħed dwarhom.

rati ta' skoperta

Programmi antivirus differenti għandhom rati ta' skoperta differenti, u kemm id-definizzjonijiet tal-virus kif ukoll il-metodi ta' inferenza jikkontribwixxu għal diskrepanzi. Xi kumpaniji tal-antivirus jista 'jkollhom euristiċi aktar effettivi u jirrilaxxaw aktar definizzjonijiet tal-virus mill-kompetituri tagħhom, li jirriżulta f'rata ta' skoperta ogħla.

Xi organizzazzjonijiet regolarment jittestjaw programmi antivirus kontra xulxin, u jqabblu r-rati ta 'skoperta tagħhom fl-użu attwali. Jinħarġu AV-Komparattivi Studji jqabblu regolarment l-istat attwali tar-rati ta 'skoperta tal-antivirus. Ir-rati ta 'skoperta għandhom it-tendenza li jvarjaw maż-żmien - l-ebda prodott wieħed mill-aqwa ma huwa dejjem qabel il-kurva. Jekk verament qed tfittex li ssir taf kemm hu effettiv is-software antivirus tiegħek u liema waħda hija l-aħjar, studji dwar ir-rata ta' skoperta huma l-post fejn għandek tfittex.

Riżultati aggregati minn Lulju sa Ottubru 2021

Test tas-softwer antivirus

Jekk qatt trid tittestja jekk l-antivirus tiegħek hux qed jaħdem sew, tista' tuża Fajl tat-test EICAR . Fajl EICAR huwa mod standard biex jiġi ttestjat softwer antivirus - fil-fatt mhuwiex perikoluż, iżda l-programmi antivirus jaġixxu bħallikieku huwa perikoluż, u jidentifikah bħala virus. Dan jippermettilek tittestja r-risponsi antivirus mingħajr ma tuża virus ħaj.


Il-programmi antivirus huma biċċiet ta 'softwer kumplessi, u kotba ħoxnin jistgħu jinkitbu dwar is-suġġett - iżda, nisperaw, dan l-artikolu għamilkom familjari mal-affarijiet bażiċi.

Related postijiet
Ippubblika l-artiklu fuq

Żid kumment