logiciel antivirus est nécessaire pour la sécurité sur n'importe quel ordinateur qui sera connecté à l'Internet. Pas tous les programmes antivirus sont créés égaux, et , en fait, ils n'utilisent pas toujours les mêmes méthodes de détection des virus . Plusieurs méthodes de recherche d'une signature ou d'un comportement commun aux virus connu . Photos, illustrations
La plupart des programmes antivirus de détection de signature utilisent la détection de signature pour identifier les virus . Cette méthode consiste à référencer une base de données de virus qui contient les signatures de virus découverts . Habituellement , la signature est une chaîne de données qui se trouve dans le virus, mais pas dans d'autres programmes . Bien commun , la détection de la signature peut détecter un virus que si elle a été ajoutée à la base de données que le logiciel fait référence. En outre, la plupart des logiciels mis à jour avec les informations de base de données le plus courant , ou il ne sera pas en mesure de reconnaître les nouvelles signatures de virus.
Heuristique de détection
La méthode heuristique fonctionne de manière similaire au procédé de signature , mais implique une signature plus générique . Quand un virus infecte les fichiers , il multiplie souvent et crée de nouvelles versions de lui-même. Les nouveaux fichiers ne peuvent pas avoir la signature exacte du virus original, mais auront signatures similaires. La méthode heuristique identifie une signature générique utilisé pour identifier les familles de virus plutôt que des virus spécifiques.
Rootkit détection
virus Rootkit
modifier les réglages, et même l' nature du système d'exploitation qu'ils ont infectés, les rendant particulièrement difficile à détecter. Ils peuvent changer la base de données de virus qui est utilisé par les logiciels antivirus ou même empêcher le logiciel de fonctionner complètement. La meilleure façon de détecter un rootkit est d'utiliser un logiciel antivirus qui est stocké sur un périphérique de stockage propre, comme un lecteur flash USB ou un disque dur externe, pour scanner le disque dur infecté. Une méthode de détection spécifique de rootkit est connue comme la détection comportementale basée . Cette méthode repose sur la lecture de l'utilisation du processeur pour obtenir une lecture de ce qui est normal pour un ordinateur. Si un rootkit infecte l'ordinateur , le logiciel va identifier basé sur combien CPU qu'il utilise. Cette méthode a un taux élevé de faux positifs.