PDA

View Full Version : vorrei alcune risposte elementari sui virus


zorretto27
17-03-2010, 16:28
ciao,
scusatemi volevo sapere una cosa.
A volte magari le mie domande possono sembrare ripetitive ma le pongo per avere una maggiore chiarezza su alcuni aspetti.
Volevo chiedervi una cosa: l'antivirus in quale momento legge un file infetto?
Fa in modo che proprio non sia scaricato oppure magari il file viene scaricato e alla sua apertura l'antivirus lo blocca?
Mi interessava,in parole molto semplici,capire in due righe questo concetto.
grazie :)

xcdegasp
17-03-2010, 20:04
thread spostato: per cominciare dovresti cercare la sezione più idonea che non è "programmi & utility" essendo un virus un componente non voluto e che vive di vita propria per questo l'area "antivirus & sicurezza " può portare a migliori risultati. :)


Per quanto riguarda le risposte che stavi cercando, dipende da come hai impostato l'antivirus e dalle caratteristiche che possiede.
Mi spiego meglio, tutti gli antivirus che hanno un modulo di scansione in tempo reale dovrebbero garantire una scansione automatica quando un file exe/com/bat viene eseguito per bloccare l'eventuale malware prima che arrechi danni al sistema.
Da alcuni anni le software house degli antivirus hanno cominciato a sviluppare e integrare nell'antivirus anche la scansione sulla navigazione, questo permette di avere un nuovo primo controllo specifico sulla pagina web che si tenta di caricare e bloccare script dannosi prima che siano eseguiti e impedire così che vengano sfruttare falle "zero-day" presenti nel pc o che vengano sfruttate vulnerabilità di software obsoleti come acrobat reader, quicktime, realplayer, java, flash player,...
oltre a questo il modulo della scansione in realtime dovrebbe scansionare in automatico anche i file nuovi appena creati/scaricati, file modificati, ecc..

la bontà di un antivirus sta negli aggiornamenti del suo database virale, nella qualità del motore di scansione, nella qualità dell'euristica che possiede per supplire ad eventuali mancanze della sua enciclopedia virale e nel bloccare le minacce prima che facciano danni nel pc.
purtroppo nessun antivirus è infallibile, fosse così non esisterebbero i virus, e gli antivirus possiamo dividerli in due categorie per efficacia, chi previene le infezioni in maniera molto valida ma possiede in grembo un'eventuale disinfezione non proprio efficente al 100% (diciamo che lascia dei residui o malware parzialmente attivo), e antivirus che sono ottimi per disinfettare a posteriori ma nel fare prevenzione non brillano.

per questa serie di considerazioni viene caldeggiato e promosso un muro difensivo basato su più software con funzionalità specifiche di modo da coprire più casistiche e sfruttare più rivelazioni, il tutto garantisce una certa sicurezza :)