PDA

View Full Version : settaggi predefiniti degli antivirus


karrygun
04-06-2015, 12:21
chiedo subito scusa se la sezione è sbagliata, ma non l'ho trovata.

noto che tutti gli antivirus non sono settati su scansiona tutti i files. come mai? per evitare i falsi positivi con i programmi leciti?

se con un qualsiasi firewall blocco un programma senza memorizzarlo, ce la possibilità che l'antivirus aumenti la probabilità di trovare un falso positivo anche con i settaggi predefiniti? o l'antivirus scansionerà il file bloccato solo se quest'ultimo proverà a cambiare la sua firma ?

un ultima domanda. so che noi inviamo i dati alle ditte di protezione, ma inviamo solo i file scansionati , o quelli rilevati , o anche coloro che sono stati aperti ma non scansionati dai programmi di protezione?

sono domande che mi faccio fin da quando installai le prime protezioni.

siccome parlo di antivirus e firewall in generale, ho preferito scrivere qui, perchè è una domanda generale e non specifica dei marchi dei software.

ringrazio a tutti coloro che mi chiariranno i miei dubbi.

alecomputer
04-06-2015, 22:25
Sono settati cosi , soprattutto perché ci metterebbero troppo tempo a scansionare tutti i file di un pc , inoltre i virus infettano solo file con particolari estensioni come gli .exe o .com , scansionare per esempio un file di testo .txt non servirebbe a niente . Il problema dei falsi positivi esiste , ma non centra nulla con i settaggi .

Di solito un antivirus non fa nulla ad un programma bloccato con il firewall , di solito gli antivirus controllano le firme quando si apre o si scrive un file , e se un programma avviato mostra attività sospette . Anche in questo caso i programmi bloccati con il firewall non aumentano i falsi positivi .

Alle ditte di protezione interessano solo i virus , quindi viene inviato sicuramente la firma del virus , ed eventuali altri dati che possono essere utili come il nome del file infetto , la dimensione del file , ecc..

karrygun
04-06-2015, 23:02
Sono settati cosi , soprattutto perché ci metterebbero troppo tempo a scansionare tutti i file di un pc , inoltre i virus infettano solo file con particolari estensioni come gli .exe o .com , scansionare per esempio un file di testo .txt non servirebbe a niente . Il problema dei falsi positivi esiste , ma non centra nulla con i settaggi .



mi riferivo alle scansioni in real time. scansionare tutti i files aumentano i falsi positivi o come dici tu, solo una scansione piu prolungata?

ti ringrazio per le altre risposte. sei stato molto chiaro.

alecomputer
05-06-2015, 09:01
Anche nella scansione in tempo reale l' antivirus non scansiona tutti i file , ma solo quelli con certe estensioni che possono essere infettati da virus e solo se vengono aperti o utilizzati in qualche modo . Alcuni antivirus non fanno neppure questo e si limitano a controllare cosa fa un programma e riescono a capire se e un virus o meno .
Anche in questo caso i falsi positivi non centrano nulla , se l' antivirus dovesse scansionare sempre tutti i file di un pc , diventerebbe una lumaca soprattutto quando fai partire un programma e lo utilizzi .

Supponendo per ipotesi che un antivirus controllasse tutti i file di un pc uno a uno , sicuramente aumenterebbero i falsi positivi perché a livello statistico e più facile trovare firme uguali su file diversi anche non infetti .

karrygun
05-06-2015, 12:31
ok grazie. sei stato esauriente. io mettevo sempre scansiona tutti i file, in qualsiasi antivirus.

Chill-Out
08-06-2015, 17:03
Sezione errata