logo
622231 / 622221с / очн 622221с / ПАЗИ 622221с / КЛ_ПАЗИ

Проверочные механизмы

Независимо от того, как была получена информация для проверки, теперь в игру вступает наиболее важный компонент антивируса: проверочный механизм. Этот механизм проверяет перехваченную информацию на предмет вирусов и, если обнаруживает таковые, обезвреживает их.

Информация может быть проверена двумя путями. Один метод предполагает сравнение полученной информации с вирусной базой («файлом вирусных баз»). Если информация удовлетворяет хотя бы одному признаку вируса, антивирус де- лает вывод, что файл заражен.

Другим способом определения того, опасна ли информация, является эвристическая проверка данный метод предполагает анализ поведения информации и сравнения его со списком шаблонов вирусной активности, но он не позволяет со 100- процентной уверенностью утверждать, что информация инфицирована.

Например, если обнаруживается файл, который способен отформатировать жесткий диск, антивирус предупреждает об этом пользователя. Хотя на самом деле это может быть не вирус, а новая система форматирования, которую пользователь устанавливает на свой компьютер, но потенциально она опасна и поэтому антивирус поднимает тревогу. Пользователь должен самостоятельно решить, следует ли удалять этот файл.

Оба метода проверки имеют свои «за» и «против». Если используется только система вирусных баз, то их необходимо обновлять хотя бы раз в день. Ежедневно появляется до 15 новых вирусов, и антивирус, оставленный без обновлений на два-три дня, уже не обеспечивает должного уровня защиты.

Недостаток эвристической системы заключается в том, что она будет предупреждать вас и о тех элементах, о которых вам точно известно, что они не являются вирусами. Если вы работаете со многими элементами, которые признаются программой потенциально опасными, вам могут скоро надоесть эти постоянные тревоги. В частности, программисты иногда предпочитают отключать данную опцию.