Antiviry

   

Pojem „antivirus“ tradičně označoval program odhalující a zneškodňující viry. Později byla tato činnost rozšířena i o odhalování a zneškodňování jiných forem škodlivého softwaru, ale tradiční název už zůstal. Podobně jako pojem "virus", který v širším smyslu zahrnuje i jiné druhy škodlivého softwaru, jako například červy.

Metody boje proti škodlivému softwaru

Antivirový systém NOD32 využívá několik různých metod detekce a odstraňování škodlivého softwaru. Tyto metody se navzájem vhodně doplňují a zvyšují bezpečnost Vašeho PC.

 

Vzorky

Nejběžnější metoda detekce virů využívá vzorky . Jakmile výrobce antiviru získá nový virus, přidá do databáze programu jako charakteristickou část. Antivirus potom prohledává soubory na PC a hledá v nich tyto vzorky. Pokud nějakou najde, oznámí uživateli, že daný soubor je infikován. Slabou stránkou této metody je skutečnost, že odhaluje pouze známé viry, popř. jemně se odlišující varianty. Pokud se virus dostane na Vaše PC dříve, než novější databáze vzorek od výrobce, je tato metoda neúčinná. Na druhé straně je potřeba zdůraznit, že většina virů už v této databázi bude a že v době Internetu je možné nahrávat aktuální verzi databáze vzorek kdykoliv. Kromě klasických virů využívá antivirový systém NOD32 metodu vzorek na odhalování softwaru typu Adware, Spyware, Riskware a zneužitelných aplikací.

 

Heuristika

Heuristická analýza je modernější metoda odhalování škodlivé činnosti. Antivirus analyzuje podezřelý program a zjišťuje, co všechno je tento program schopný vykonat. Tato analýza není neomylná, ale ve většině případů zachytí nebezpečný program a to i v případě, že škodlivý kód je dosud neznámý. V některých případech se může vyskytnout tzv. "falešný poplach" a to v momentě, kdy heuristická analýza omylem označí za virus korektní program. Toto se ale příliš často nestává.

Novější verze heuristické analýzy, která je označena jako Rozšířená heuristika , je optimalizována na vyhledávání červů a trojských koní. Na rozdíl od virů jsou to rozsáhlejší programy, které se strukturou více podobají běžným programům a proto je jejich analýza náročnější.

 

Systém včasného varování ThreatSense.Net

Obousměrný Systém včasného varování ThreatSense.Net má jediný účel - zvýšit ochranu, kterou poskytujeme našim zákazníkům, tedy Vám. Nejlepší způsob jak zaručit, že uvidíme všechny nové infiltrace ve chvíli jejich vzniku je obrátit se na co největší počet našich zákazníků a využít je jako "průzkumníků". Existují dvě možnosti:

  1. Nezapínat Systém včasného varování ThreatSense.Net. Uživatel tím nepříjde o žádnou funkcionalitu programu a nadále bude mít největší možnou ochranu, kterou dokážeme poskytnout.
  2. Rozhodnout se zapnout Systém včasného varování ThreatSense.Net. V takovém případě nám budou zasílány informace o nových infiltracích a pokud to bude nutné, bude nám zaslán i případný podezřelý soubor pro detailnější analýzu. Analýza těchto infiltrací pomůže společnosti Eset zvýšit schopnost jejich detekce. Systém včasného varování ThreatSense.Net sbírá z Vašeho PC ty informace, které se týkají nové infiltrace. Ty mohou obsahovat ukázku, popř. kopii souboru, ve kterém se infiltrace objevila; název adresáře kde se soubor nacházel; název souboru; informaci o datu a čase detekce; způsob, jakým se infiltrace dostala na PC; informaci o operačním systému PC. Některé z těchto informací mohou obsahovat osobní údaje (například pokud je jméno uživatele součástí názvu adresáře apod.). Toto je příklad informací odeslaných výrobci:

# version=1
# utc_time=2005-04-02 19:46:50
# local_time=2005-04-02 21:46:50 (+0100, Central Europe Standard Time)
# utc_time_from=2005-04-02 18:59:11
# utc_time_to=2005-04-02 19:46:50
# country="Slovakia"
# language="ENGLISH"
# osver=5.1.2600 NT Service Pack 2
# engine=5417
# components=2.50.2
2005-04-02 18: moduleid=4e4f4d41 virus="~OK" count=426
2005-04-02 18: moduleid=484f4d49 virus="~OK" count=1
2005-04-02 19: moduleid=4e4f4d41 virus="@INFECT=inf@TYPE=Trojan@NAME=Win32/TrojanDownloader.Small.NBX@CLN=BAA" count=2
2005-04-02 19: moduleid=4e4f4d41 virus="~OK" count=2202
2005-04-02 19: moduleid=484f4d49 virus="~OK" count=482

Existuje zde tedy možnost, že za jistých okolností se může informace o Vás dostat do laboratoře společnosti Eset. Nemáme však v úmyslu získávat tyto informace za žádným jiným účelem - slouží jen pro zabezpečení okamžité reakce na novou infiltrace.

Ve standardním nastavení se NOD32 ptá, zda může případný podezřelý soubor odeslat na podrobnější analýzu do společnosti Eset. Pokud je infiltrace nalezena v souboru s určitou příponou, jako např. .doc a .xls, nikdy se neodešle jejich obsah. Pokud existují další soubory, které se nesmí odesílat, pak lze tyto dodefinovat do výjimek. Doufáme, že nám pomůžete lépe chránit Vaše PC pomocí technologie Systém včasného varování ThreatSense.Net a pokusíme se Internet vytvořit bezpečnějším místem.

 

Podpora Windows Security Center

MS Windows XP Service Pack 2 obsahuje nástroj Windows Security Center , kterým je uživatel informován o stavu antivirové ochrany. Antivirový systém NOD32 podporuje tento nástroj. Pokud je vypnutý "on-access skener" (AMON), nebo jde o starší virovou aktualizaci, pak se o tomto stavu zobrazí varovné info.

Na starších verzích operačního systému MS Windows se tato funkce nevyskytuje.