Buna ziua.
Daca un virus adauga codul sau la diverse programe de ce este nevoie de o definitie pentru a fi indepartat?
Un program de monitorizare al acestor adaugari si rollback ar trebuii sa il indeparteze fara sa fie nevoie de definitii.
Sa luam cazul unui nou virus.
La inceput Bitdefender Next Generation intreaba daca utilizatorul a facut update la Windows sau un alt program si ii afiseaza fisierele cu adaugiri, constatate in urma activitatii virusului.
Acesta zice ca nu a facut.
Atunci un utilitar al Bitdefender pe rand indeparteaza noul cod pentru ca primul a vazut ceea ce anume a fost adaugat nou.
Virusul avand codul mai mic decat fisierele respective nu e cazul sa compare cu un back-up, doar sa monitorizeze corespunzator privind adaugirile de cod.
Daca sar putea asa ceva nu ar mai fi nevoie nici de emulare pt depistarea noilor virusi si nici de definitii f repede.
Ar fi insa nevoie de definitii pentru a indeparta ce este trecut in registrii insa virusul ar fi tinut sub control.
Este necesar si ca procesul de monitorizare si rollback sa fie la la un nivel high ca prioritate pentru procesor, ca sa poata fi mai rapid decat virusul.
Probabil si fisierul de baza al virusului poate fi recunosc de aplicatia de monitorizare, daca se pleaca de la prezumtia ca infectarea a inceput odata cu lansarea fisierului infectat, nu la o data ulterioara si atunci aplicatia de monitorizare ii indica utilizatorului, ce fisier sa trimita pentru analiza.
E ceva bun in ideea mea?
Va multumesc.