Kibertəhlükəsizlik

Antivirus proqramları necə işləyir?

Antivirus proqramları, zərərli proqramların kompüterinizə və ya cihazınıza daxil olmasının və ya işə düşməsinin qarşısını almaq üçün müxtəlif metodlardan istifadə edir. Bu proseslər müxtəlif alqoritmlər, məlumat bazaları və təhlil texnologiyalarına əsaslanır. Gəlin, antivirus proqramlarının iş prinsipini addım-addım nəzərdən keçirək.

• Virus axtarışı
• Virus aşkarlanması
• Virusların çıxarılması

Fayllar, proqramlar və proqramlar kompüterə girib-çıxarkən, antivirus proqramı uyğunluq tapmaq üçün onları verilənlər bazası ilə müqayisə edir. Verilənlər bazasına oxşar və ya eyni olan uyğunluqlar təcrid olunur, skan edilir və silinir. Bəzi antivirus proqramları zərərli kodu silmək üçün faylı “təmizləməzdən” əvvəl icazə istəyir. Əvvəlcədən təsdiq tələb etməyən proqramsız virus proqramına üstünlük verilirsə, proqram təminatını elə tənzimləmək də mümkündür ki, o, zərərli faylları avtomatik silsin.

Antivirus proqramı necə işləyir?

Antivirus proqram təminatı ümumiyyətlə iki iş prinsipinə malikdir. Birinci iş prinsipində; O, proqram və faylları cihaza daxil olduqda skan edir və onları məlum viruslarla müqayisə edir. İkinci iş prinsipində hər hansı şübhəli davranışı axtarmaq üçün artıq cihazda olan proqramları skan edir. Bundan əlavə, antivirus proqramlarının əksəriyyətində zərərli proqramları silmək və ya karantinə almaq üçün alətlər var.

Antivirus zərərli proqramı necə müəyyənləşdirir və qarşısını alır?

Antivirus və zərərli proqram əleyhinə proqramlar virusları aşkar etmək və onların cihaza yoluxmasının qarşısını almaq üçün müxtəlif üsullardan istifadə edir, məsələn

İmza əsaslı aşkarlama: İmza əsaslı aşkarlama antivirusdan qorunmanın ən qədim üsullarından biridir. O, məlum zərərli proqram təminatı olan cihazlara daxil olan faylları müqayisə edir və imza uyğunluqlarını axtarır. Proqram təminatının effektiv olması üçün antivirus verilənlər bazası ən son zərərli proqram təminatı ilə yenilənməlidir.

Evristik əsaslı aşkarlama: Evristik əsaslı aşkarlama imza əsaslı aşkarlamaya bənzəyir, çünki o, daxil olan faylları və proqramları məlum zərərli proqramlarla uyğunluqlar üçün skan edir. Bununla belə, imza aşkarlanması dəqiq uyğunluqları axtararkən, evristik aşkarlama fayl kodunda oxşar tendensiyalar və ya nümunələri axtarır. Nəticədə o, imza aşkarlanmasının qaçırmış ola biləcəyi zərərli proqramları tutur.

Davranışın aşkarlanması: Bu aşkarlama forması faylların və proqramların necə davrandığını yoxlayır, qeyri-adi detalları axtarır.

Related Articles

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir

Back to top button