Auditorlar uchun dasturlar viruslardan eng ishonchli himoya vositalaridan biri
hisoblanadi. Auditorlar kompyuter virus bilan zararlanmagan bo'lsa, dasturlar,
kataloglar va
diskning tizim maydonlarining dastlabki holatini eslab qolishadi va keyin vaqti-vaqti bilan yoki
foydalanuvchining iltimosiga binoan joriy holatni asl holati bilan taqqoslashadi. Aniqlangan
o'zgarishlar monitor ekranida ko'rsatiladi. Qoidaga ko'ra, holatlar operatsion tizim yuklangandan
so'ng darhol taqqoslanadi. Taqqoslashda fayl uzunligi, tsiklik boshqaruv kodi (fayl
nazorat
summasi), o'zgartirish sanasi va vaqti va boshqa parametrlar tekshiriladi. Auditor dasturlari ancha
rivojlangan algoritmlarga ega, yashirin viruslarni aniqlaydi va hatto tekshirilayotgan dastur
versiyasidagi o'zgarishlar va virus tomonidan kiritilgan o'zgarishlarni farqlay oladi.
Dasturlar-
auditorlar orasida keng qo'llaniladigan Kasperskiy Monitor dasturi mavjud.
Dasturlarni filtrlash yoki "qo'riqchilar" - bu viruslarga xos bo'lgan shubhali kompyuter faoliyatini
aniqlash uchun mo'ljallangan kichik rezident dasturlar. Bunday harakatlar bo'lishi mumkin:
- COM kengaytmalari bilan fayllarni tuzatishga urinishlar. EXE;
- fayl atributlarini o'zgartirish;
- mutlaq manzilda diskka to'g'ridan-to'g'ri yozish;
- diskning yuklash sektorlariga yozish;
Dostları ilə paylaş: