جستجو

برچسب ها

Antivirus eset ESET Crack ESET License ESET Mobile Security & ESET Mobile Security & Antivirus v3.1.29.0 – آخرین نسخه آنتی ویروس قدرتمند و محبوب نود 32 اندروید ESET NOD32 Antivirus 8.0.304.0 Final x86/x64 No32 License Orginal License v3.1.29.0 X ESET NOD32 Antivirus 8.0.319.0 Final x86/x64 آنتی ویروس آنتی ویروس قدرتمند و محبوب نود 32 اندروید آپدیت آفلاین نود32 برای نسخه 8 آپدیت آفلاین نود32 برای ورژن 8 آپدیت آفلاین نود 32 نسخه 9 آپدیت آفلاین نود32، آپدیت آنلاین نود32 آپدیت رایگان نود32 نسخه 9 آپدیت روزانه نود32 انتی ویروس انواع ویروس ها ایست وان خریدآنتی ویروس نود32 نسخه 9 خرید اکانت آپدیت نود32 دانلود آنتی ویروس نود32 دانلود آنتی ویروس نود32 نسخه 9 دانلودآنتی ویروس ورژن 9 دانلود کرک شده نود32 نسخه 9 راه های بهره بری سرور آپدیت رایگان نود32 سرور ایست وان شناساسایی ویروس ضد ویروس عملکرد انتی ویروس ها فروش لایسنس اورجینال فروش لایسنس اورجینال نود32 نسخه نماینده رسمی نود32 در ایران نود32 ویروس کشی کرک آنتی ویروس نود32 کرک نود32 کرک نود32 ورژن 9 – آخرین
نماد اعتماد الکترونيکي



تبلیغات متنی

eset1

روش‌های مختلفی برای شناسایی ویروس‌ها وجود دارد.

ویروس‌ها (به‌طور معمول) چیزی بیشتر از کد یک برنامه نیستند. بنابراین اگر ما بدانیم که هر کدی چه کاری انجام می‌دهد قادر خواهیم بود که کد حامل ویروس را به محض رویت شناسایی کنیم.

این کار اولین عملی است که انجام می‌گیرد و به نام Signature Matching معروف است.

نرم‌افزارهای ضدویروس که به این روش کار می‌کنند دارای یک بانک اطلاعاتی هستند که شامل Virus signatureها است و به محض این‌که کدی را ملاحظه کرد که معادل یکی از رکوردها باشد آن را به عنوان ویروس شناسایی می‌کند. به نظر می‌رسد که موثرترین راه برای کشف ویروس‌ها همین باشد. روش فوق ذاتاً به‌گونه‌ای است که اول ویروس را شناسایی می‌کند و بعد متناظر با آن یک رکورد (virus signature) به بانک اطلاعاتی اضافه می‌کند و حالا اگر ویروسی پیدا کند، در صورتی‌که متناظر با این ویروس رکوردی در بانک اطلاعاتی باشد قادر به شناسایی آن خواهد بود و همین امر ایجاب می‌کند شرکت‌هایی که از این فناوری در نرم‌افزار خود استفاده می‌کنند مدام آن را بروز نگه دارند. به هر حال این یک نقطه ضعف می‌باشد و برای فائق آمدن بر آن دو روش دیگر در نرم‌افزارهای ضدویروس معرفی شده است.

 ۱- Heuristic method (روش‌ مکاشفه‌ای)

فلسفه Heuristic این است که بتوانیم ویروس‌هایی را شناسایی کنیم که هنوز Virus Signature آن‌ها در بانک اطلاعاتی موجود نمی‌باشد.

این کار با استفاده از یک بانک اطلاعاتی که رکوردهای آن حاوی Virus behavior signature می‌باشد قابل انجام است. رکوردهای این بانک اطلاعاتی امضای ویروس خاصی را نگهداری نمی‌کنند بلکه بیشتر رفتارهای (رفتار بد) ویروس‌ها را ذخیره می‌کنند. مثلاً این‌که هر کجا تشخیص بدهند کدی قصد پاک کردن Boot Sector را دارد از آن جلوگیری می‌کنند.

الگوریتم‌هایHeuristic به دو صورت پیاده‌سازی می‌شوند:

● اگر تکنولوژی Heuristic کد هر برنامه را با Virus behavior Signature مقایسه کند و مورد آنالیز قرار دهد آن را روش static heuristic می‌نامیم.

● در بعضی مواقع این تکنولوژی قطعه کد را در یک ماشین مجازی اجرا می‌کند تا نتایج رفتاری آن را ببیند به این روش dynamic heuristic می‌گوییم. این روش ممکن است نتایج غلطی نیز تولید کند.

 Integrity checksum -2 (جامعیت سرجمع)

در روش integrity checksum، فرض براین است که ویروس قصد اعمال تغییراتی در فایل دارد. مثلا‌ً یک ویروس می‌خواهد که روی یک فایل چیزی بنویسد یا این‌که خودش را به آخر فایلی اضافه کند. در این روش نرم‌افزار checksum فایل غیرویروسی و یا درایورهای تمیز را ذخیره می‌کند و هرگاه که تغییری در این checksum مشاهده شود متوجه می‌شود که احتمال دارد ویروسی این کار را انجام داده باشد.  در این روش نیز احتمال تولید نتایج غلط وجود دارد. این روش در مقابله با ویروس‌های ماکرویی یا ویروس‌های مانند code Red که بدون این‌که در هیچ فایلی ذخیره شوند در حافظه بارگذاری و اجرا می‌شوند، کارایی چندانی ندارد.

اگر یک کد مزاحم از تمام الگوریتم‌های یک ضدویروس که تاکنون نام بردیم بگذرد، در گام آخر توسط فناوری دیگری به نام Activity Blocker از فعالیت آن جلوگیری می‌شود. این تکنولوژی از تمام فعالیت‌هایی که ممکن است توسط یک کد مخرب صورت بپذیرد جلوگیری می‌کند مثلاً اگر تشخیص دهد که هارددیسک در حال فرمت شدن است از آن جلوگیری می‌کند.