Вирус гарын үсэг гэж юу вэ?

Антивирусын ертөнцөд гарын үсэг нь тусгай вирусыг онцгойлон танихын тулд алгоритм буюу хэш (мөрийн текстээс авсан тоо) юм. Ашиглаж буй сканнерын төрлөөс хамааран энэ нь вирусын өвөрмөц кодын тоон утга юм. Эсвэл, алгоритм нь зан төлөв дээр тулгуурласан байж болно, өөрөөр хэлбэл энэ файл нь X, Y, Z хийхийг оролддог бол сэжигтэй гэж тугжиж, хэрэглэгчийг шийдвэр гаргахад хүргэдэг. Антивирусын борлуулагчаас хамаарч гарын үсгийг гарын үсэг, тодорхойлолт файл , DAT файл гэж нэрлэж болно .

Нэг гарын үсэг олон тооны вирустай нийцэж болно. Энэ нь скан хийгчийг өмнө нь хэзээ ч харж байгаагүй шинэ вирусыг илрүүлэх боломжийг олгодог. Энэ чадварыг ерөнхийдөө heuristics эсвэл ерөнхий илрэл гэж нэрлэдэг. Ерөнхий илрэл нь бүрэн шинэ вирусын эсрэг үр дүнтэй байх магадлалтай бөгөөд аль хэдийн мэдэгдэж байгаа вирусын гэр бүлийн шинэ гишүүдийг илрүүлэхэд илүү үр дүнтэй байх магадлал багатай (адилхан шинж чанарууд болон зарим нэг кодыг хуваалцдаг вирүсийн цуглуулга). Генийн аргаар эсвэл ерөнхийдөө илрэх чадвар нь ач холбогдолтой бөгөөд ихэнх сканнер одоо 250k гарын үсэг зурж байгаа бөгөөд шинэ вирус илрүүлсэн тоо жилээс жилд эрс нэмэгдэж байна.

Нөхөн сэргээлтийг шинэчлэх шаардлага байна

Шинээр илрүүлсэн вирусыг одоо байгаа гарын үсгээр илрүүлж чаддаггүй эсвэл илрүүлсэн байж болох боловч үүнийг урьдаас мэдэгдэж буй аюултай бүрэн нийцээгүй тул шинэ гарын үсэг бий болгох ёстой. Шинэ гарын үсгийг бий болгож, антивирусын борлуулагчаар туршиж үзсэний дараа энэ нь харилцагчийн гарын үсгийг шинэчилсэн хэлбэрээр хэлбэржүүлдэг. Эдгээр шинэчлэлтүүд нь хайлтын системийг илрүүлэх чадварыг нэмдэг. Зарим тохиолдолд өмнө нь гарын үсэг зурж эсвэл нийтийг илрүүлэх, халдваргүйжүүлэх чадавхийг сайжруулахын тулд шинэ гарын үсгийг сольж болно.

Сканнерын борлуулалтаас хамааран шинэчлэлтүүдийг цаг тутам, эсвэл өдөр бүр эсвэл заримдаа долоо хоног тутам санал болгодог. Гарын үсэг зурах хэрэгцээ ихэвчлэн сканерын төрөл, өөрөөр хэлбэл сканнер илрүүлэхэд шаардагдах зүйлүүдээс хамаардаг. Жишээ нь, adware болон spyware нь вирус шиг үр бүтээлтэй байдаггүй учраас ихэвчлэн adware / spyware сканнер нь зөвхөн долоо хоногт гарын үсэг шинэчлэлтийг (эсвэл бүр ч бага байх) олгодог. Үүний эсрэгээр вирусын сканнер сар бүр илэрсэн мянга мянган шинэ аюултай тулгарах тул гарын үсэг шинэчлэлтүүдийг өдөр бүр санал болгож байх ёстой.

Мэдээжийн хэрэг, шинэ вирусныг илрүүлэх нэг гарын үсгийг гарган авах нь тийм ч амар зүйл биш тул вирусны эсрэг вебсайтууд нь тухайн цаг хугацаанд тулгараад байгаа бүх шинэ хортой програмыг багтаасан багц хуваарь гаргах боломжтой байдаг. Хэрэв тэд байнга хуваарилагдсан шинэчлэлтүүдийн хооронд түгээмэл буюу аюул заналхийллаар ялангуяа түгээмэл буюу аюул заналхийлж байгаа бол тэдгээр нь хоролмаа, аналогийг шинжлэх, гарын үсэг үүсгэх, тест хийх, мөн үүнийг цуцлах боломжтой (өөрөөр хэлбэл тэдгээрийг хэвийн хуваарийнхаа хуваарийг гаргахгүйгээр ).

Хамгийн дээд түвшний хамгаалалтыг хадгалахын тулд таны вирусны эсрэг програм хангамжийг шинэчлэхийг зөвшөөрөхийн тулд шинэчлэлтүүдийг байнга шалгаж байх хэрэгтэй. Шинэ гарын үсгийг байнга байлгах нь шинэ вирус хэзээ ч муудахгүй гэдгийг батлахгүй боловч энэ нь магадгүй хамаагүй бага болно.

Санал болгох унших материал: