ЗНАЕТЕ ИНТУИТ, Лекция, Основи на антивирусните програми

Допълнителни средства

Почти всеки антивирус днес използва всички известни методи за откриване на вируси. Но само инструментите за откриване не са достатъчни за успешната работа на антивирус; за да бъдат ефективни чистите антивирусни инструменти, са необходими допълнителни модули, които изпълняват спомагателни функции.

Модул за актуализация

На първо място, всеки антивирус трябва да съдържа модул за актуализация. Това се дължи на факта, че основният метод за откриване на вируси днес е анализът на сигнатурите, който разчита на използването на антивирусна база данни. За да може анализът на подписите ефективно да се справи с най-новите вируси, антивирусните експерти непрекъснато анализират проби от нови вируси и пускат подписи за тях. След това основният проблем става доставката на подписи на компютри на всички потребители, използващи подходящата антивирусна програма.

Именно тази задача решава модулът за актуализация. След като експертите създадат нови подписи, файлове с подписи се поставят на сървърите на антивирусния производител и стават достъпни за изтегляне. Актуализаторът се свързва с тези сървъри, определя наличието на нови файлове, изтегля ги на компютъра на потребителя и инструктира антивирусните модули да използват новите файлове с подписи.

Модулите за актуализация на различните антивируси са много сходни помежду си и се различават по видовете сървъри, от които те могат да изтеглят файлове за актуализация, или по-точно видовете протоколи, които могат да използват при изтегляне - HTTP, FTP, протоколи на локални мрежи на Windows . Някои антивирусни компании създават специални протоколи за изтегляне на своите антивирусни актуализации на база данни. В този случай модулът за актуализация може също да използва този специален протокол.

Модул за планиране

Вторият важен спомагателен модул е ​​модулът за планиране. Има редица действия, които антивирусът трябва да извършва редовно: по-специално, сканирайте целия компютър за вируси и актуализирайте антивирусната база данни. Модулът за планиране просто ви позволява да конфигурирате честотата на тези действия.

Препоръчително е да използвате кратък интервал за актуализиране на антивирусната база данни - един час или три часа, в зависимост от възможностите на канала за достъп до Интернет. В днешно време непрекъснато се откриват нови модификации на зловреден софтуер, принуждаващи антивирусните компании да пускат нови файлове с подписи буквално на всеки час. Ако компютърният потребител прекарва много време в Интернет, той излага компютъра си на голям риск и следователно трябва да актуализира антивирусната база данни възможно най-често.

Пълно сканиране на компютъра трябва да се извърши най-малкото защото първо се появяват нови злонамерени програми и едва след това подписите за тях, което означава, че винаги има възможност за изтегляне на злонамерена програма на компютъра преди актуализиране на антивирусните бази . За да откриете тези злонамерени програми, компютърът ви трябва да се проверява периодично. Един разумен график за проверка на вашия компютър може да се обмисли веднъж седмично.