Форум программистов, компьютерный форум, киберфорум
Наши страницы
Софт: Антивирусы и файрволы
Войти
Регистрация
Восстановить пароль
 
Рейтинг 5.00/3: Рейтинг темы: голосов - 3, средняя оценка - 5.00
Almaz_1993
168 / 65 / 15
Регистрация: 24.03.2013
Сообщений: 467
Записей в блоге: 1
1

Как работает антивирусник

19.12.2013, 08:54. Просмотров 564. Ответов 5
Метки нет (Все метки)

Ну вопрос по сабжу, мне интересен сам алгоритм или принципы работы антивирусников.
0
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
19.12.2013, 08:54
Ответы с готовыми решениями:

Антивирусник бесплатно
где найти хороший антивирусник бесплатно

Антивирусник Symantec
Если судить по мировым рейтингам, то лидером в антивирусной защите яляется...

Антивирусник без интернета
На самом деле интернет есть, но очнь медленный. Какой антивирусник больше всего...

Какой антивирусник лучше
Какой антивирусник лучше? ато стаит касперский а толку по моему 0 при включении...

Не могу удалить антивирусник.
Помогите пожалуйста, у меня стоит пробная версия ESET smart securiti, и он...

5
grystik
2525 / 826 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
19.12.2013, 09:13 2
сравнение анализируемого объекта с внутренней базой данных
нет в базе - безопасен
остальное нюансы..
2
Sanya
Эксперт Windows
13137 / 4587 / 159
Регистрация: 25.10.2010
Сообщений: 9,344
19.12.2013, 19:24 3
А как же эвристический анализ ?
1
grystik
2525 / 826 / 36
Регистрация: 28.09.2011
Сообщений: 4,319
19.12.2013, 20:24 4
В ходе эвристического анализа отслеживаются потенциально опасные действия, характерные для вирусов и вредоносных программ других типов.
в переводе на доступный русский - сравнивает действия с разрешенными действиями
Цитата Сообщение от grystik Посмотреть сообщение
внутренней базой данных
читать винимательно -
Цитата Сообщение от grystik Посмотреть сообщение
объект
что означает как файл, скрипт, код, так и действие
1
Almaz_1993
168 / 65 / 15
Регистрация: 24.03.2013
Сообщений: 467
Записей в блоге: 1
20.12.2013, 07:17  [ТС] 5
Т.е. тупое сравнение с базой? А я то думал, про виртуальные машины и т.д.


К примеру есть файл notAvirus.gsd, который является вирусом - как антивирусник проверяет его, не по имени же, да и даже не по хеш значению же, как?
0
Sapphire
58 / 52 / 0
Регистрация: 15.12.2012
Сообщений: 449
20.12.2013, 08:05 6
Цитата Сообщение от Almaz_1993 Посмотреть сообщение
К примеру есть файл notAvirus.gsd, который является вирусом - как антивирусник проверяет его, не по имени же, да и даже не по хеш значению же, как?
К примеру в файле есть код (грубо, для примера)
Visual Basic
1
2
3
4
5
6
 
if dir ("c:\windows\system32")="" then ' Если директории не существует тогда прога останавливается
end
else ' Иначе, уничтожить файл по заданному адресу, в нашем случае файл, без которого винда не загрузится
kill "c:\windows\system32\......dll"
end if
Так вот антивирь и определяет возможность выполнения каждой команды, по базам или эвристика.
Серьезного программного кода в три строки не бывает, поэтому на проверку каждого файла, требуется время и ресурсы.
Отсюда и пляши...

Добавлено через 10 минут
По базе проще сравнить вредоносный код, нежели проверять что он делает, отсюда и быстродействие антивиря.
Хотя, я не думаю что антивирусные компании с радостью расскажут как работает их антивирь, по каким принципам.
1
20.12.2013, 08:05
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
20.12.2013, 08:05

Что делать? антивирусник для 7
В общем, ситуация банальная, но непростая. не могу подобрать антивир на виндовс...

Антивирусник для древней машины
Добрый вечер, не могу найти бесплатный антивирусник для древней машины Windows...

Не получается установить антивирусник и другие ПО
При попытке установить антивирусник вылазит ошибка, картинку прикрепил ниже,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.
Рейтинг@Mail.ru