Virⁿs ▌mzalar².

Virⁿslerin imzas²; virⁿslerin de≡i■meyen, o virⁿsⁿ normal programlardan ve di≡er virⁿslerden ay²ran bir karakter dizisidir. Virⁿs imzas² disk ve bellek ⁿzerinde taranarak virⁿsler tespit edilebilir. Bir virⁿsⁿn imzas² bulunurken baz² noktalara dikkat etmek gerekiyor. Bir kere, virⁿslⁿ dosyada hangi k²s²mlar²n virⁿse, hangi k²s²mlar²n as²l dosyaya ait oldu≡unu bulmak gerekir. Yani nereye bakaca≡²n²z² bilmelisiniz. ╟o≡u virⁿsⁿn birτok k²sm² sabittir ve bula■malarda de≡i■mez. Virⁿsⁿn imzas²n²n bu k²s²mlardan seτilmesi gerekir. Seτilen k²sm²n benzeri karakter dizisinin virⁿsⁿn d²■²ndaki k²s²mlarda olmamas² gerekir. Bu yanl²■ virⁿs tespitlerini ÷nlemek aτ²s²ndan τok ÷nemlidir.
Virⁿs imzas²n² kullanarak virⁿs tespit etmek, bilinen ve de≡i■meyen sabit program kodu bulunan virⁿslere kar■² sadece kullan²labilir. Tan²nmayan ve her bula■mada kodu de≡i■en virⁿslere kar■² etkisiz bir virⁿs avlama tekni≡idir.

Virⁿs ▌mzalar²n² Eklemek. Baz² anti-virⁿs programlar² kullan²c²ya yeni virⁿslerin imzalar²n² tan²tmaya izin veriyor. Baz²s² ise bunu desteklemiyor. Bunun sebepleri τe■itli. Baz² anti-virⁿs yaz²l²mc²lar² bununla u≡ra■mak istemiyor, baz²s² anti-virⁿsⁿn gⁿvenirlili≡inin azalaca≡²n² dⁿ■ⁿnⁿyor, baz²s² da ticari kayg²dan dolay² buna izin vermiyor.

Kulland²≡²n²z anti-virⁿslerlerin menⁿlⁿ olanlar²n²n menⁿlerini g÷zden geτirdi≡inizde yeni virⁿs tan²tma seτene≡i varsa g÷rⁿrsⁿnⁿz. Bu tⁿr programlarda genelde tan²t²lacak virⁿsⁿn ad²n² ve imzas²n² heksadesimal (onalt²l² say² sisteminde) olarak girilece≡i alanlar mevcut. Scan gibi menⁿsⁿ olmayan, do≡rudan komut sat²r²ndan kullan²lan programlarda da yard²m dosyalar² incelenerek yeni virⁿs tan²t²lmas²n²n nas²l yap²laca≡²n² ÷≡renmek mⁿmkⁿn.

Scan'e veya di≡er anti-virⁿslere tan²tt²≡²n²z yeni virⁿsleri maalesef do≡rudan (÷rne≡in Clean ile) temizleyemezsiniz. ╟ⁿnkⁿ genelde virⁿslerin temizlenebilmesi, tespit edilmesinden τok daha zor.

Windows 95 ve Yeni Disk Yerle■imi. Baz² anti-virⁿs programlar² Windows 95 ve Windows NT'li makinalarda herhangi bir i■lem g÷rmⁿ■ disketlerde uyar² veriyor. Sebebini ara■t²rd²≡²mda uyar²n²n sebebi olabilecek bir kaτ nokta tespit ettim.

Windows 95 ve NT, disket ⁿzerinde baz² de≡i■iklikler yap²yor. Windows 95'te formatlanan bir disketin Boot'unun en ba■²nda "MSDOS5.0" yerine "WIN4.0" etiketi var. E≡er sistem disketi olarak formatland²ysa bu etiket pek anlaml² olmayan harflerden olu■uyor. Boot sekt÷rⁿn sonunda da IO.SYS ve MSDOS.SYS 'nin yan²nda WINBOOT.SYS eklenmi■. Bu durumda Windows 95 ile sistem disketi olarak formatlanm²■ bir disketten bilgisayar aτ²l²rsa IO.SYS ve MSDOS.SYS gibi WINBOOT.SYS de belle≡e yⁿklenecek.

Bunlar²n d²■²nda Root ve rehber alanlar²nda her her dosya iτin ayr²lan alanlarda bo■ duran ayr²lm²■ alanlarda da kullan²lmaya ba■lam²■. Bunun nedeni herhalde 255 karaktere kadar uzayabilen dosya adlar². Y²llar ÷nce τok popⁿler olan DIR-II virⁿsⁿ de bu bo■ alanlar² dosyalar²n orijinal yerlerini tutmak iτin kullan²rd².