Thursday, August 18, 2011
CARA YANG BOLEH DIAMBIL UNTUK MENGESAN VIRUS
Scanners Atau Pengimbas - Scanners sering dirujuk sebagai berasaskan tetanda kerana ia akan mencari tetanda ketara atau jejak virus.Ia akan memeriksa setiap fail berasaskan kepada kod tertentu yang dianggap sebagai virus. Ia akan menyimpan sebuah katalog virus yang besar danuntuk memberikan kesan yang lebih mendalam, Scanners perlu memeriksa pelbagai lokasi seperti sektor boot, memori sistem, partition table dan fail-fail. Malangnya, scanners tidak boleh mengesan virus baru yang tidak dikatalogkan,virus polimorfik dan virus stealth(samaran).
Ongoing Monitoring Atau Pemantauan Berulang - Monitors(pemantau) sering dirujuk sebagai pemintas(interceptors) yang akan beroperasi semasa sistem sedang berjalan.Aturcara ini akan melakukan tugas-tugas seperti pemantauan masa nyata(real time) ke atas cakera dan fail; analisis kegiatan luar dugaan dan pengesanan virus polimorfik dan stealth. Dengan monitors, perisian antivirus sering beroperasi di belakang tabir dan ia pasti akan mengganggu penggunaan atau memperlahankan komputer di samping memakan ruang memori yang banyak.
Intergrity Checkers - Pemeriksa jenis ini sering dirujuk sebagai sistem pengesanan pelbagai tahap (multilevel) atau generic yang sering mengisi ruang yang ditinggalkan oleh pengimbas.Ia membaca cakera dan data rekod di samping memantau fail sama seperti pemantau.Ia akan memeriksa fail-fail untuk mengesan perubahan ciri-cirinya yang disebabkan oleh virus.Selain daripada teknik di atas terdapat juga teknik seperti Checksum Comparison- memeriksa aliran bit fail untuk mengesan perubahan dan Inoculator- memasukkan kod bit kecil ke dalam fail yang hendak diperiksa bagi menentukan fail tersebut mengalami masalah atau tidak.
Subscribe to:
Post Comments (Atom)
No comments:
Post a Comment