λογισμικό

* Γνώση Υπολογιστών >> λογισμικό >> Λογισμικό προστασίας από ιούς

Ανίχνευση του ιού Μέθοδοι

λογισμικό προστασίας από ιούς είναι απαραίτητη για την ασφάλεια σε οποιονδήποτε υπολογιστή που θα συνδεθεί με το Διαδίκτυο . Δεν είναι όλα τα προγράμματα προστασίας από ιούς είναι ίσοι , και , στην πραγματικότητα , δεν χρησιμοποιούν πάντα τις ίδιες μεθόδους για την ανίχνευση ιών . Διάφορες μέθοδοι αναζήτηση για ένα γνωστό υπογραφή ή συμπεριφορά κοινή σε ιούς . Υπογραφή Ανίχνευση
Η

περισσότερα προγράμματα προστασίας από ιούς χρησιμοποιήσετε τη λειτουργία ανίχνευσης υπογραφή να εντοπίσει ιούς . Αυτή η μέθοδος περιλαμβάνει την αναφορά μιας βάσης δεδομένων του ιού που περιέχει τις υπογραφές των ιούς που έχουν ανακαλυφτεί . Συνήθως , η υπογραφή είναι μια συμβολοσειρά δεδομένων που βρίσκεται στον ιό , αλλά όχι σε άλλα προγράμματα . Παρόλο που η κοινή , η ανίχνευση υπογραφής μπορεί να ανιχνεύσει ένα ιό μόνον εάν έχει προστεθεί στη βάση δεδομένων ότι το λογισμικό αναφορά . Επιπλέον , το λογισμικό πιό πολύ ενημερωμένο με τις πιο πρόσφατες πληροφορίες της βάσης δεδομένων , ή δεν θα είναι σε θέση να αναγνωρίσουν τις νέες υπογραφές ιών .
Εικόνων Ευριστικοί Ανίχνευση
Η

Οι ευρετική μέθοδος έργα ομοίως με τη μέθοδο της υπογραφής , αλλά περιλαμβάνει μια πιο γενική υπογραφή. Όταν ένας ιός μολύνει τα αρχεία , συχνά πολλαπλασιάζει και δημιουργεί νέες εκδόσεις του εαυτού του. Τα νέα αρχεία δεν μπορούν να έχουν την ακριβή υπογραφή του αρχικού ιού, αλλά θα έχουν παρόμοιες υπογραφές . Η ευρετική μέθοδος προσδιορίζει μια γενική υπογραφή που χρησιμοποιείται για τον εντοπισμό των οικογενειών των ιών και όχι συγκεκριμένους ιούς .

Η Rootkit Ανίχνευση
Η

ιούς Rootkit να αλλάξετε τις ρυθμίσεις , ακόμη και η φύση του λειτουργικού συστήματος που έχουν μολυνθεί , καθιστώντας τους ιδιαίτερα δύσκολο να ανιχνευθούν. Μπορούν να αλλάξουν τη βάση δεδομένων του ιού που χρησιμοποιείται από το λογισμικό προστασίας από ιούς ή ακόμη και να εμποδίσει το λογισμικό από το τρέξιμο εντελώς . Ο ευκολότερος τρόπος για την ανίχνευση ενός rootkit είναι να χρησιμοποιήσετε λογισμικό προστασίας από ιούς που είναι αποθηκευμένα σε μια καθαρή συσκευή αποθήκευσης , όπως μια μονάδα flash USB ή εξωτερικό σκληρό δίσκο , για να ανιχνεύσει το μολυσμένο σκληρό δίσκο . Μια ειδική μέθοδο ανίχνευσης rootkit είναι γνωστή ως βασισμένη στη συμπεριφορά ανίχνευσης. Η μέθοδος αυτή βασίζεται στην ανάγνωση χρήση της CPU για να πάρετε μια ανάγνωση του τι είναι φυσιολογικό για έναν υπολογιστή . Εάν ένα rootkit μολύνει τον υπολογιστή , το λογισμικό θα το εντοπίσει με βάση το πόσο CPU που χρησιμοποιεί. Η μέθοδος αυτή έχει ένα υψηλό ποσοστό ψευδώς θετικών εικόνων

Η .

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα