ווי אַזוי אַרבעט אַנטיווירוס ווייכווארג

ווי אַזוי אַרבעט די אַנטיווירוס:

אַנטיווירוס מגילה זענען שטאַרק ווייכווארג וואָס איז יקערדיק אויף Windows קאָמפּיוטערס. אויב איר האָט אלץ געחידושט ווי אַנטיווירוס ווייכווארג דיטעקץ ווירוסעס, וואָס זיי טאָן אויף דיין קאָמפּיוטער און צי איר דאַרפֿן צו לויפן רעגולער סיסטעם סקאַנז זיך, לייענען אויף.

אַנטיווירוס ווייכווארג איז אַ יקערדיק טייל פון אַ מאַלטי-לייערד זיכערהייט סטראַטעגיע - אפילו אויב איר זענט אַ סמאַרטפאָנע באַניצער, די קעסיידערדיק טייַך פון בלעטערער וואַלנעראַביליטיז און פּלוגינס און סיסטעם אַפּערייטינג Windows זיך מאכט ווירוס שוץ וויכטיק.

יבערקוקן אויף אָנקומען

אַנטיווירוס לויפט אין דער הינטערגרונט אויף דיין קאָמפּיוטער, סקאַנינג יעדער טעקע איר עפענען. דאָס איז בכלל באקאנט ווי אויף-אַקסעס סקאַנינג, הינטערגרונט סקאַנינג, רעזידאַנץ סקאַנינג, פאַקטיש-צייט שוץ, אָדער עפּעס אַנדערש, דיפּענדינג אויף דיין אַנטיווירוס.

ווען איר טאָפּל-גיט אַן עקסע טעקע, עס קען זיין אַז די פּראָגראַם סטאַרץ גלייך - אָבער עס טוט נישט. דער אַנטיווירוס סקאַנז די פּראָגראַם ערשטער און קאַמפּערז עס ווירוסעס, וואָרמס און אנדערע טייפּס פון מאַלוואַרע באקאנט. דער אַנטיווירוס אויך טוט אַ "הוריסטיק" יבערקוקן, סקאַנינג מגילה פֿאַר טייפּס פון שלעכט נאַטור וואָס קען אָנווייַזן אַ נייַ, אומבאַקאַנט ווירוס.

אַנטיווירוס ווייכווארג אויך טשעקס פֿאַר אנדערע טייפּס פון טעקעס וואָס קען אַנטהאַלטן ווירוסעס. פֿאַר בייַשפּיל, עס קען אַנטהאַלטן .זיפּ אַרקייוו טעקע אַנטהאַלטן קאַמפּרעסט ווירוסעס, אָדער קען אַנטהאַלטן וואָרט דאָקומענט אויף אַ שעדלעך מאַקראָו. טעקעס זענען סקאַנד ווען זיי זענען געניצט - פֿאַר בייַשפּיל, אויב איר אראפקאפיע אַ EXE טעקע, עס וועט זיין סקאַנד גלייך, אפילו איידער איר עפֿענען עס.

מסתּמא ניצן אַן אַנטיווירוס אָן אַן אַקסעס יבערקוקן אָבער, דאָס איז בכלל נישט אַ גוטע געדאַנק - ווירוסעס וואָס גווורע וואַלנעראַביליטיז אין ווייכווארג וועט נישט זיין דיטעקטאַד דורך די סקאַננער. נאָך דיין סיסטעם איז ינפעקטאַד מיט אַ ווירוס, עס איז עס איז שווער צו באַזייַטיקן עס . (עס איז אויך שווער פאַרזיכערן אַז מאַלוואַרע איז גאָר אַוועקגענומען .)

גאַנץ סיסטעם טשעק

ווייַל פון די אויף-אַקסעס סקאַנינג, עס איז יוזשאַוואַלי ניט נייטיק צו דורכפירן פול סיסטעם סקאַנז. אויב איר אראפקאפיע אַ ווירוס צו דיין קאָמפּיוטער, דיין אַנטיווירוס וועט באַמערקן עס גלייך - איר טאָן ניט האָבן צו מאַניואַלי אָנהייבן די יבערקוקן ערשטער.

אָבער, פול סיסטעם סקאַנז קענען זיין נוציק פֿאַר עטלעכע זאכן. א פול סיסטעם יבערקוקן איז נוציק ווען איר האָט פּונקט אינסטאַלירן אַן אַנטיווירוס - עס ינשורז אַז עס זענען קיין ווירוסעס לערקינג אויף דיין קאָמפּיוטער. רובֿ אַנטיווירוס מגילה טאָן דאָס שטעלן סקעדזשולד סקאַנז פון די גאנצע סיסטעם , יוזשאַוואַלי אַמאָל אַ וואָך. דאָס ינשורז אַז די לעצטע ווירוס דעפֿיניציע טעקעס זענען געניצט צו יבערקוקן דיין סיסטעם פֿאַר לייטאַנט ווירוסעס.

די פול דיסק טשעקס קענען אויך זיין נוציק ווען ריפּערינג אַ קאָמפּיוטער. אויב איר ווילן צו פאַרריכטן אַ שוין ינפעקטאַד קאָמפּיוטער, עס איז אַ גוטע געדאַנק צו אַרייַנלייגן זיין שווער פאָר אין אן אנדער קאָמפּיוטער און דורכפירן אַ פול סיסטעם יבערקוקן פֿאַר ווירוסעס (אויב נישט דורכגעקאָכט). אַ גאַנץ ריינסטאַל פון Windows). אָבער, איר טאָן ניט יוזשאַוואַלי האָבן צו לויפן אַ פול סיסטעם יבערקוקן ווען אַן אַנטיווירוס איז אַקשלי פּראַטעקטינג איר - עס איז שטענדיק סקאַנינג אין דער הינטערגרונט און דורכפירן רעגולער סוויפּס פון די גאנצע סיסטעם.

ווירוס זוך

אַנטיווירוס ווייכווארג רילייז אויף ווירוס זוך צו דעטעקט מאַלוואַרע. אַז ס וואָס עס אויטאָמאַטיש דאַונלאָודז נייַ און דערהייַנטיקט פּראָופיילז - אַמאָל אַ טאָג אָדער אפילו מער אָפט. דעפֿיניציע טעקעס אַנטהאַלטן סיגנאַטשערז פון ווירוסעס און אנדערע מאַלוואַרע געפּלאָנטערט אין די ווילד. ווען די אַנטיווירוס ווייכווארג סקאַנז אַ טעקע און באמערקט אַז די טעקע שוועבעלעך מיט אַ באַוווסט שטיק פון מאַלוואַרע, די אַנטיווירוס ווייכווארג פאַרמאַכן די טעקע און שטעלן עס אין די " ינסאַליישאַן ." דעפּענדינג אויף דיין אַנטיווירוס סעטטינגס, דער אַנטיווירוס קען ויסמעקן די טעקע אויטאָמאַטיש אָדער איר קענען לאָזן די טעקע לויפן סייַ ווי סייַ - אויב איר זענט זיכער אַז עס איז אַ פאַלש positive.

אַנטיווירוס קאָמפּאַניעס האָבן צו קעסיידער האַלטן זיך מיט די לעצטע מאַלוואַרע און מעלדונג דעפֿיניציע דערהייַנטיקונגען וואָס ענשור אַז מאַלוואַרע איז דיטעקטאַד דורך זייער ווייכווארג. אַנטיווירוס לאַבאָראַטאָריעס נוצן פאַרשידן מכשירים צו דיסאַסעמבאַל און לויפן ווירוסעס סאַנדבאָקסעס און מעלדונג בייַצייַטיק דערהייַנטיקונגען וואָס ענשור אַז ניצערס זענען פּראָטעקטעד פון נייַע מאַלוואַרע.

אינפערענץ

אַנטיווירוס ווייכווארג אויך ניצט כיוריסטיקס און מאַשין לערנען. מאַשין לערנען מאָדעלס זענען באשאפן דורך אַנאַלייזינג הונדערטער אָדער טויזנטער פון מאַלוואַרע פראַגמאַנץ צו געפֿינען פּראָסט פֿעיִקייטן אָדער ביכייוויערז. די סוויט אַלאַוז די אַנטיווירוס פּראָגראַם צו ידענטיפיצירן נייַע אָדער מאַדאַפייד טייפּס פון מאַלוואַרע, אפילו אָן ווירוס דעפֿיניציע טעקעס. צום ביישפּיל, אויב דיין אַנטיווירוס באמערקט אַז אַ פּראָגראַם פליסנדיק אויף דיין סיסטעם איז טריינג צו עפֿענען יעדער EXE טעקע אויף דיין סיסטעם, און ינפעקץ עס דורך שרייבן אַ קאָפּיע פון ​​​​דער אָריגינעל פּראָגראַם אין עס, די אַנטיווירוס קענען דעטעקט דעם פּראָגראַם ווי אַ נייַ, אומבאַקאַנט. טיפּ פון ווירוס.

קיין אַנטיווירוס איז גאנץ. אָוווערלי אַגרעסיוו כיוריסטיקס - אָדער ימפּראַפּערלי טריינד מאַשין לערנען מאָדעלס - קענען מיסטייקאַלי צייכן בישליימעס זיכער ווייכווארג ווי מאַלוואַרע.

פאַלש פּאַזאַטיווז

ווייַל פון די גרויס סומע פון ​​ווייכווארג דאָרט, אַנטיווירוס ווייכווארג וועט מיסטאָמע מאל זאָגן אַז אַ טעקע איז אַ ווירוס ווען, אין פאַקט, עס איז אַ גאָר זיכער טעקע. דאָס איז באקאנט ווי " פאַלש positive. מאל, אַנטיווירוס קאָמפּאַניעס מאַכן מיסטייקס אַזאַ ווי ידענטיפיינג Windows סיסטעם טעקעס, פאָלקס דריט-פּאַרטיי ווייכווארג אָדער זייער אייגענע אַנטיווירוס ווייכווארג טעקעס ווי ווירוסעס. די פאַלש פּאַזאַטיווז קענען שעדיקן יוזערז 'סיסטעמס - אַזאַ ערראָרס בכלל ענדיקן אין די נייַעס, ווי ווען Microsoft Security Essentials יידענאַפייד Google קראָום ווי אַ ווירוס, AVG פארדארבן 64-ביסל ווערסיעס פון Windows 7, אָדער Sophos יידענאַפייד זיך ווי ווייכווארג שעדלעך.

כיוריסטיקס קענען אויך פאַרגרעסערן די קורס פון פאַלש פּאַזאַטיווז. אַן אַנטיווירוס פּראָגראַם קען באַמערקן אַז אַ פּראָגראַם איז סימילאַרלי צו מאַלוואַרע און קען זיין טעות מיט אַ ווירוס.

כאָטש, פאַלש פּאַזאַטיווז זענען פערלי זעלטן אין נאָרמאַל נוצן . אויב דיין אַנטיווירוס זאגט אַז אַ טעקע איז בייזע, איר זאָל בכלל גלויבן עס. אויב איר זענט נישט זיכער אויב אַ טעקע איז טאַקע אַ ווירוס, איר קענען פּרובירן צו צופֿעליקער עס VirusTotal (וואָס איז איצט אָונד דורך Google). VirusTotal סקאַנז די טעקע מיט אַ פאַרשיידנקייַט פון פאַרשידענע אַנטיווירוס פּראָדוקטן און דערציילט איר וואָס יעדער איינער זאגט וועגן זיי.

דיטעקשאַן רייץ

פאַרשידענע אַנטיווירוס מגילה האָבן פאַרשידענע דיטעקשאַן רייץ, און ביידע ווירוס זוך און ינפעראַנס מעטהאָדס ביישטייערן צו דיסקרעפּאַנסיז. עטלעכע אַנטיווירוס קאָמפּאַניעס קען האָבן מער עפעקטיוו כיוריסטיקס און מעלדונג מער ווירוס זוך ווי זייער קאָמפּעטיטאָרס, ריזאַלטינג אין אַ העכער דיטעקשאַן קורס.

עטלעכע אָרגאַנאַזיישאַנז קעסיידער פּרובירן אַנטיווירוס מגילה קעגן יעדער אנדערע, קאַמפּערינג זייער דיטעקשאַן ראַטעס אין פאַקטיש נוצן. AV-קאָמפּאַריטיוועס זענען ארויס שטודיום קעסיידער פאַרגלייַכן די קראַנט שטאַט פון אַנטיווירוס דיטעקשאַן רייץ. ופדעקונג ראַטעס טענד צו וואַקלענ זיך איבער צייַט - קיין איין בעסטער פּראָדוקט איז שטענדיק פאָרויס פון די ויסבייג. אויב איר טאַקע זוכט צו געפֿינען אויס ווי עפעקטיוו דיין אַנטיווירוס ווייכווארג איז און וואָס איינער איז דער בעסטער, דיטעקשאַן קורס שטודיום זענען דער אָרט צו קוקן.

אַגגרעגאַטעד רעזולטאַטן פון יולי-אקטאבער 2021

אַנטיווירוס ווייכווארג פּרובירן

אויב איר אלץ ווילן צו פּרובירן אויב דיין אַנטיווירוס אַרבעט רעכט, איר קענען נוצן עס EICAR פּרובירן טעקע . אַן EICAR טעקע איז אַ נאָרמאַל וועג צו פּרובירן אַנטיווירוס ווייכווארג - עס איז נישט פאקטיש געפערלעך, אָבער אַנטיווירוס מגילה אַקט ווי אויב עס איז געפערלעך און יידענאַפייד עס ווי אַ ווירוס. דאָס אַלאַוז איר צו פּרובירן אַנטיווירוס רעספּאָנסעס אָן ניצן אַ לעבן ווירוס.


אַנטיווירוס מגילה זענען קאָמפּלעקס ווייכווארג, און דיק ביכער קען זיין געשריבן אויף דעם טעמע - אָבער, אַלעווייַ, דער אַרטיקל געמאכט איר באַקאַנט מיט די באַסיקס.

פֿאַרבונדענע הודעות
אַרויסגעבן דעם אַרטיקל אויף

לייג צו אַ באַמערקונג