Hvad er virussignatur?

Hvad er virussignatur?

Inden for anti-virus er en virussignatur en algoritme eller hashfunktion (et tal afledt af en tekststreng), der unikt identificerer en specifik virus.

Hvordan vises virussignaturer?

Afhængigt af hvilken type scanner, der bruges, kan virussignaturen være en statisk hash (den beregnede numeriske værdi af et kodestykke, der er unikt for virussen), eller mindre almindeligt kan algoritmen være adfærdsbaseret. . For eksempel, hvis denne fil forsøger at gøre noget usædvanligt, vil den blive markeret som mistænkelig, og brugeren bliver bedt om at træffe en beslutning. Afhængigt af antivirussoftwareudbyderen kan en virussignatur kaldes en signatur, definitionsfil eller DAT-fil.

Én signatur kan matche et stort antal vira. Dette gør det muligt for scanneren at opdage en helt ny virus, som den aldrig har set før. Denne evne kaldes ofte heuristisk eller generisk detektion (identifikation af et program eller en fil med funktioner eller adfærd, der ligner kendte skadelige programmer, såsom trojanske heste , bagdøre eller udnyttelser ).

Hvad er virussignatur?

Virussignaturer kan være statiske hash-funktioner eller adfærdsbaserede algoritmer

Dette er mindre effektivt mod helt nye vira, men er mere effektivt til at opdage nye medlemmer af en kendt virusfamilie (en virusfamilie er en samling af vira, der deler mange fælles karakteristika), og koden er den samme).

Denne evne er meget vigtig, da de fleste scannere i dag indeholder mere end 250.000 signaturer, og antallet af nye opdagede vira fortsætter med at stige kraftigt for hvert år, der går.

Har brug for periodiske opdateringer

Hver gang der opdages en ny virus, som den aktuelle signatur ikke kan detektere, eller er sporbar, men ikke kan fjernes korrekt, fordi dens adfærd ikke fuldt ud matcher etablerede trusler, tidligere kendt, er det nødvendigt at oprette en ny signatur.

Efter at den nye signatur er genereret og kontrolleret af antivirusleverandøren, leveres den til kunden som en signaturopdatering. Disse opdateringer tilføjer detektionsfunktioner til scanningsmotoren. I nogle tilfælde kan tidligere tilvejebragte signaturer fjernes eller erstattes med nye signaturer for at give bedre overordnet registrering eller fjernelse.

Hvad er virussignatur?

Det er nødvendigt med jævne mellemrum at opdatere signaturdatabasen

Afhængigt af udbyderen kan opdateringer leveres hver time eller dagligt, nogle gange endda ugentligt. Meget af behovet for signaturforsyning vil variere afhængigt af typen af ​​scanner, dvs. hvad scanneren er fokuseret på at opdage.

For eksempel er adware og spyware ikke nær så "proliferative" som virus, så typisk kan adware/spyware-scannere kun levere signaturopdateringer ugentligt (eller endnu sjældnere). I modsætning hertil står en virusscanner over for tusindvis af nyopdagede trusler hver måned, og signaturopdateringer bør derfor leveres mindst hver dag.

Det ville selvfølgelig være upraktisk at frigive en separat signatur for hver nyopdaget virus, så antivirusleverandører har en tendens til at frigive efter en fastlagt tidsplan, der dækker alt det Nye malware blev opdaget i løbet af den tidsramme. Hvis en trussel er særligt udbredt eller opdaget mellem regelmæssige planlagte opdateringer, vil leverandøren typisk analysere malwaren, oprette en signatur, teste den og frigive den uden for opdateringsplanen.

For at opretholde det højeste beskyttelsesniveau skal du konfigurere din antivirussoftware til at søge efter opdateringer regelmæssigt. At holde signaturer opdateret garanterer ikke, at en ny virus aldrig vil blive savnet, men det gør det mindre sandsynligt, at dette sker.


Top bedste gratis og betalte Syslog Server-software til Windows

Top bedste gratis og betalte Syslog Server-software til Windows

Syslog Server er en vigtig del af en IT-administrators arsenal, især når det kommer til at administrere hændelseslogfiler på en central placering.

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Fejl 524: En timeout opstod er en Cloudflare-specifik HTTP-statuskode, der angiver, at forbindelsen til serveren blev lukket på grund af en timeout.

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Fejlkode 0x80070570 er en almindelig fejlmeddelelse på computere, bærbare computere og tablets, der kører operativsystemet Windows 10. Den vises dog også på computere, der kører Windows 8.1, Windows 8, Windows 7 eller tidligere.

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Blue screen of death fejl BSOD PAGE_FAULT_IN_NONPAGED_AREA eller STOP 0x00000050 er en fejl, der ofte opstår efter installation af en hardwareenhedsdriver eller efter installation eller opdatering af en ny software, og i nogle tilfælde skyldes årsagen, at fejlen skyldes en korrupt NTFS-partition.

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Video Scheduler Internal Error er også en dødbringende blå skærm-fejl, denne fejl opstår ofte på Windows 10 og Windows 8.1. Denne artikel vil vise dig nogle måder at rette denne fejl på.

Sådan forhindrer du Epic Launcher i at starte med Windows

Sådan forhindrer du Epic Launcher i at starte med Windows

For at få Windows 10 til at starte hurtigere og reducere opstartstiden er nedenstående trin, du skal følge for at fjerne Epic fra Windows Startup og forhindre Epic Launcher i at starte med Windows 10.

3 bedre måder at gemme filer på skrivebordet

3 bedre måder at gemme filer på skrivebordet

Du bør ikke gemme filer på skrivebordet. Der er bedre måder at gemme computerfiler og holde dit skrivebord ryddeligt. Den følgende artikel viser dig mere effektive steder at gemme filer på Windows 10.

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Uanset årsagen, bliver du nogle gange nødt til at justere skærmens lysstyrke, så den passer til forskellige lysforhold og formål. Hvis du har brug for at observere detaljerne i et billede eller se en film, skal du øge lysstyrken. Omvendt vil du måske også sænke lysstyrken for at beskytte din bærbare computers batteri.

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

Vågner din computer tilfældigt og dukker et vindue op, hvor der står "Søger efter opdateringer"? Normalt skyldes dette programmet MoUSOCoreWorker.exe - en Microsoft-opgave, der hjælper med at koordinere installationen af ​​Windows-opdateringer.

Sådan bruger du PuTTY på Windows

Sådan bruger du PuTTY på Windows

Denne artikel forklarer, hvordan man bruger PuTTY-terminalvinduet på Windows, hvordan man konfigurerer PuTTY, hvordan man opretter og gemmer konfigurationer, og hvilke konfigurationsmuligheder der skal ændres.