Antivirus software is noodzakelijk voor de veiligheid op elke computer die wordt aangesloten op het internet . Niet alle antivirusprogramma's zijn gelijk geschapen , en , in feite , hebben ze niet altijd dezelfde methoden voor het opsporen van virussen . Verschillende methoden zoeken naar een bekende handtekening of gedrag gemeenschappelijk voor virussen . Handtekening Detectie meeste antivirusprogramma's gebruiken handtekeningdetectie om virussen te identificeren . Deze methode houdt in verwijzing naar een virus database die de handtekeningen van ontdekte virussen bevat . Meestal is de handtekening is een reeks gegevens die in het virus , maar niet in andere programma's . Hoewel de gemeenschappelijke , kan handtekening detectie van een virus op te sporen alleen als het is toegevoegd aan de database die de software van verwijzingen . Daarnaast is de software het meest worden bijgewerkt met de meest actuele informatie -database , of het zal niet in staat zijn om nieuwe virusdefinities te herkennen . Heuristische detectie De heuristische methode werkt vergelijkbaar met de methode handtekening , maar impliceert een meer generieke handtekening . Wanneer een virus infecteert bestanden vaak vermenigvuldigt en worden nieuwe versies van zichzelf . De nieuwe bestanden mogelijk niet de exacte ondertekening van het oorspronkelijke virus hebben , maar zal vergelijkbaar handtekeningen hebben . De heuristische methode identificeert een algemene handtekening gebruikt voor het identificeren van families van virussen in plaats van specifieke virussen . Rootkit Detectie Rootkit virussen de instellingen te wijzigen , en zelfs de aard van het besturingssysteem ze geïnfecteerd , waardoor ze bijzonder moeilijk te detecteren . Ze kunnen het virus database die wordt gebruikt door antivirus software of zelfs voorkomen software wordt uitgevoerd geheel veranderen . De gemakkelijkste manier om een rootkit te detecteren is om antivirus -software die is opgeslagen op een schone opslagapparaat , zoals een USB -stick of externe harde schijf , op de besmette harde schijf te scannen gebruiken . Een rootkit specifieke detectie methode staat bekend als gedrags - gebaseerde detectie . Deze methode is gebaseerd op het lezen van CPU-gebruik om een meting van wat normaal is voor een computer te krijgen . Als een rootkit infecteert de computer , zal de software te identificeren op basis van hoeveel CPU het gebruikt . Deze methode heeft een hoog aantal valse meldingen .
|