security antivirus

Как работает Антивирус? Примеры и принципы

Антивирусы именно они что-то делают для нашей системы, а проще говоря защищают её. Как работает Антивирус и насколько хороша их защита мы вам расскажем!
Основная функция антивируса это сканирование всего что входит в вашу систему! Компании производящие антивирусы делают бешеные бабки на наших страхах. На самом деле антивирусная защита не так и хороша как нам кажется. Я расспросил своих друзей хакеров и они сказали мне (за взлом компа с антивирусом он будет брать на 100$ больше). Не думайте что если у вас установлен антивирус то все, вы защищены от атак из сети. Антивирусы вселишь сканера или фильтры для вашей системы. Давайте рассмотрим как же работает это чудо?

Мы взяли к примеру антивирус Microsoft Security Essentials
Сканер в фоновом режиме(background)

mse
В фоновом режиме антивирус сканирует все что загружается в систему. То-есть все архивы ZIP и RAR, все файлы EXE и все что запускается на системе. Когда вы запускаете файл EXE вам кажется что он запускается сразу? Это не так! Ваш антивирус сканирует его от кусков вредоносных кодах и сравнивает их со своими их архива. Плюс к этому симулирует работу программы чтобы выявить её вредоносное поведение. Если она чиста то он дает доступ на открытие, если нет то вам сообщают что она заражена или вредоносна.

Полное Сканирование

mse unprotected
Полное сканирование не нужно делать если у вас всегда работает антивирус в фоновом режиме. Но иногда это полезно. Например если вы только установили антивирус нужно сделать полную проверку системы. Это поможет выявить и устранить вредоносные коды которые были в системе до установления какого-то защитного Софта. Также полное сканирование может внести поправки в работе системы и подкорректировать некие нюансы.

Вирусы

mse alert
Вирусы бывают разные. В антивирусе находятся кусочки кода вредоносных вирусов и разных вредоносных программ. Так он может определить что вирус, а что нет сравнивая эти кусочки со всем из вашей системы. Настоятельно рекомендуем всегда обновлять Антивирус. Иначе он не увидит новые вирусы и ваш риск быть зараженным увеличивается.

Нестандартное поведение
mse scan


Иногда антивирус может не увидеть вредоносные Программы так как это может быть новый вирус. Он тогда следит за ней и рассматривает е1 активность.
К примеру если новая программа будет отрывать все файлы EXE подряд, копировать их вносить поправки в них то антивирус может увидеть её как вирус и заблокирует ее.

Ошибки

Иногда антивирус может увидеть угрозу в доверенных программах. Это случается ведь не все идеально. Это могут быть ошибки компании создавший этот продукт или его нестандартное поведение. Если вам показывают что программа завирусована и вы уверенны в обратном то можете повторно сканировать ее с помощью Virustotal. Это разработка Гугла где ваш файл сканируется многими антивирусами.

Тест Антивируса
mse remove virus

Если вы хотите посмотреть работает ваш антивирус или нет то вам стоит загрузить файл с этого сайта www.eicar.org и посмотрите что обнаружит ваше защитное обеспечение.

Антивирусы сложные программы. Надеюсь с помощью нас вы узнали Как работает Антивирус и основы их работы.

Psyhocode
Psyhocode
Взлом это не преступление, Это искусство!
http://psyhocode.com/

Добавить комментарий

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: