Antiviry |
![]() |
|||
![]() |
![]() |
||
|
Pojem „antivirus“ tradičně označoval program odhalující a zneškodňující viry. Později byla tato činnost rozšířena i o odhalování a zneškodňování jiných forem škodlivého softwaru, ale tradiční název už zůstal. Podobně jako pojem "virus", který v širším smyslu zahrnuje i jiné druhy škodlivého softwaru, jako například červy.
Metody boje proti škodlivému softwaru
Antivirový systém NOD32 využívá několik různých metod detekce a odstraňování škodlivého softwaru. Tyto metody se navzájem vhodně doplňují a zvyšují bezpečnost Vašeho PC.
Vzorky
Nejběžnější metoda detekce virů využívá vzorky . Jakmile výrobce antiviru získá nový virus, přidá do databáze programu jako charakteristickou část. Antivirus potom prohledává soubory na PC a hledá v nich tyto vzorky. Pokud nějakou najde, oznámí uživateli, že daný soubor je infikován. Slabou stránkou této metody je skutečnost, že odhaluje pouze známé viry, popř. jemně se odlišující varianty. Pokud se virus dostane na Vaše PC dříve, než novější databáze vzorek od výrobce, je tato metoda neúčinná. Na druhé straně je potřeba zdůraznit, že většina virů už v této databázi bude a že v době Internetu je možné nahrávat aktuální verzi databáze vzorek kdykoliv. Kromě klasických virů využívá antivirový systém NOD32 metodu vzorek na odhalování softwaru typu Adware, Spyware, Riskware a zneužitelných aplikací.
Heuristika
Heuristická analýza je modernější metoda odhalování škodlivé činnosti. Antivirus analyzuje podezřelý program a zjišťuje, co všechno je tento program schopný vykonat. Tato analýza není neomylná, ale ve většině případů zachytí nebezpečný program a to i v případě, že škodlivý kód je dosud neznámý. V některých případech se může vyskytnout tzv. "falešný poplach" a to v momentě, kdy heuristická analýza omylem označí za virus korektní program. Toto se ale příliš často nestává.
Novější verze heuristické analýzy, která je označena jako Rozšířená heuristika , je optimalizována na vyhledávání červů a trojských koní. Na rozdíl od virů jsou to rozsáhlejší programy, které se strukturou více podobají běžným programům a proto je jejich analýza náročnější.
Systém včasného varování ThreatSense.Net
Obousměrný Systém včasného varování ThreatSense.Net má jediný účel - zvýšit ochranu, kterou poskytujeme našim zákazníkům, tedy Vám. Nejlepší způsob jak zaručit, že uvidíme všechny nové infiltrace ve chvíli jejich vzniku je obrátit se na co největší počet našich zákazníků a využít je jako "průzkumníků". Existují dvě možnosti:
# version=1
# utc_time=2005-04-02 19:46:50
# local_time=2005-04-02 21:46:50 (+0100, Central Europe Standard Time)
# utc_time_from=2005-04-02 18:59:11
# utc_time_to=2005-04-02 19:46:50
# country="Slovakia"
# language="ENGLISH"
# osver=5.1.2600 NT Service Pack 2
# engine=5417
# components=2.50.2
2005-04-02 18: moduleid=4e4f4d41 virus="~OK" count=426
2005-04-02 18: moduleid=484f4d49 virus="~OK" count=1
2005-04-02 19: moduleid=4e4f4d41 virus="@INFECT=inf@TYPE=Trojan@NAME=Win32/TrojanDownloader.Small.NBX@CLN=BAA" count=2
2005-04-02 19: moduleid=4e4f4d41 virus="~OK" count=2202
2005-04-02 19: moduleid=484f4d49 virus="~OK" count=482
Existuje zde tedy možnost, že za jistých okolností se může informace o Vás dostat do laboratoře společnosti Eset. Nemáme však v úmyslu získávat tyto informace za žádným jiným účelem - slouží jen pro zabezpečení okamžité reakce na novou infiltrace.
Ve standardním nastavení se NOD32 ptá, zda může případný podezřelý soubor odeslat na podrobnější analýzu do společnosti Eset. Pokud je infiltrace nalezena v souboru s určitou příponou, jako např. .doc a .xls, nikdy se neodešle jejich obsah. Pokud existují další soubory, které se nesmí odesílat, pak lze tyto dodefinovat do výjimek. Doufáme, že nám pomůžete lépe chránit Vaše PC pomocí technologie Systém včasného varování ThreatSense.Net a pokusíme se Internet vytvořit bezpečnějším místem.
Podpora Windows Security Center
MS Windows XP Service Pack 2 obsahuje nástroj Windows Security Center , kterým je uživatel informován o stavu antivirové ochrany. Antivirový systém NOD32 podporuje tento nástroj. Pokud je vypnutý "on-access skener" (AMON), nebo jde o starší virovou aktualizaci, pak se o tomto stavu zobrazí varovné info.
Na starších verzích operačního systému MS Windows se tato funkce nevyskytuje.
|
|||
![]() |
![]() |
![]() |