Chroń swój komputer: na czym polega działanie programu antywirusowego?

Użytkownicy antywirusowi coraz częściej wolą przywiązywać się do nawyku, a nawet nie twierdzą, że nadal nie są potrzebni. W tym artykule dowiemy się, na czym opiera się działanie oprogramowania antywirusowego i dlaczego wciąż jest ono potrzebne.

Jak działają programy antywirusowe

Programy antywirusowe działają na zasadzie wykrywania i usuwania złośliwego kodu. Aby to zrobić, korzystamy z szeregu nieodzownych technologii. W miarę rozwoju szkodliwego oprogramowania programy antywirusowe są ulepszane. Podczas skanowania komputera są podejrzane pliki i wysyłane do kwarantanny. "Kwarantanna" to izolowane miejsce w systemie, w którym nie mogą wykonywać żadnych czynności. Złośliwy kod jest usuwany z izolowanych plików. Jeśli nie jest to możliwe, cały plik zostanie usunięty.


Klasyfikacja działań antywirusowych

Na czym opiera się działanie programu antywirusowego, zależy bezpośrednio od zagrożenia, które jest neutralizowane. Istnieją dwa rodzaje ochrony:
  • Ochrona reaktywna - jest ukierunkowana na znane zagrożenia, które są pobierane z wbudowanej bazy danych. Aby zapewnić skuteczną ochronę antywirusową, wszystkie typy programów antywirusowych muszą być regularnie aktualizowane, aby baza danych zawierała najnowsze informacje o wirusach. Podczas aktualizacji C łączy się z serwerem i otrzymuje informacje. W związku z tym dane na temat wirusów - jest to oparte na działaniu oprogramowania antywirusowego z ochroną reaktywną.
  • Proaktywna obrona to ochrona przed nowymi zagrożeniami, o których jest niewiele lub nicto jest znane. Na czym polega działanie programu antywirusowego, jeśli w zasadzie nic nie wie? Proaktywna obrona jest niedoskonała, ale jest lepsza niż nic. Opiera się on na wiedzy o funkcjach każdego wirusa.



  • Klasyfikacja według metody analizy:
  • analiza kodu - przegląda się kod źródłowy podejrzanego obiektu;
  • Analiza zachowania - Uważaj na to, co tworzy podejrzany obiekt;
  • analiza zmian plików na urządzeniu - jeśli zmiany wydają się podejrzane, powiadamia użytkownika.
  • Zazwyczaj oprogramowanie antywirusowe obejmuje wszystkie rodzaje ochrony i analizy, w oparciu o działanie programu antywirusowego.

    Typy antywirusa

    Różnice między komponentami antywirusowymi są określane przez składniki (lub moduły), które są częścią oprogramowania. Moduły są podzielone na następujące grupy:
  • Detektor - odpowiedzialny za wyszukiwanie wirusów;
  • lekarz - leczy wirusy, usuwając źródłowy kod wirusa z zainfekowanych plików;
  • audytor - zapamiętuje stan komputera i porównuje je: sprawdza rozmiar i sumę kontrolną plików; zwiększenie rozmiaru może oznaczać dodanie wirusowego kodu do pliku;
  • filtr przechodzi przez siebie wszystkie działania programu, na podejrzane żądania użytkownika, aby zezwolić lub zabraniać.
  • Podczas gdy pierwsze antywirusy składały się z jednego modułu, nowoczesne zawiera kilka składników różnych grup naraz.

    Więc włóż program antywirusowy?

    Antivirus to system automatyczny. Jeśli jesteś w stanie samodzielnie wykonać wszystkie powyższe czynności samodzielnie, nie możesz tego zrobić. We wszystkich innych przypadkach, nadziejęfakt, że nie pobierasz niczego z Internetu i nie podejmiesz wirusa, nie ma sensu. Zapewnij sobie ochronę z góry.

    Powiązane publikacje