Сканери (застарілий варіант «полифаги») Визначають наявність вірусу по, що зберігає сигнатури (або їх контрольні суми) вірусів. Їх ефективність визначається актуальністю вірусної бази і наявністю евристичного аналізатора
Ревізори запам'ятовують стан файлової системи, що робить надалі можливим аналіз змін.
Сторожа (монітори). Відслідковують потенційно небезпечні операції, видаючи користувачеві відповідний запит на дозвіл / заборона операції.
Вакцини. Змінюють щеплений файл таким чином, щоб вірус, проти якого робиться щеплення, вже вважав файл зараженим. У сучасних (2007) умовах, коли кількість можливих вірусів вимірюється десятками тисяч, цей підхід непридатний.
Ревізор ADinf дозволяє виявити поява будь-якого вірусу, включаючи Stealth-віруси, віруси-мутанти і невідомі на сьогоднішній день віруси. При встановленій програмі ADinf Cure Module (лікуючий блок ревізора ADinf) можна негайно видалити до 97% з них.ADinf бере під контроль всі ділянки вінчестера, куди можливе проникнення вірусу. Такий спосіб перевірок цілком виключає маскування Stealth-вірусів і забезпечує дуже високу швидкість перевірки диска. Розширення ревізора ADinf - програма ADinf Cure Module (файл ADinfExt.exe) додатково підтримує невелику базу даних, яка описує файли, що зберігаються на диску. У разі виявлення вірусу вона дозволяє негайно і надійно вилікувати машину.

ADinf32 предлагает удобный пользовательский интерфейс.
ADinf32 может асинхронно проверять систему. Это означает, что Вы можете просматривать результаты проверки первого диска, когда сканируются последующие.
ADinf32 разбирает внутреннюю структуру файлов MS Word и Excel для обнаружения макро-вирусов.
ADinf32 использует убыстренные контрольные суммы для файлов следующих типов:
COM (исполняемый файл MS-DOS),
MZ (исполняемый файл MS-DOS),
NE (исполняемый файл Windows 3.xx)
PE (исполняемый файл Windows 9x/NT/XP/Vista),
LE (VxD).
ADinf32 корректно обрабатывает случаи двойного изменения файлов, например "Файл переименован и изменен" или "Файл перемещен в другой каталог и там модифицирован".
ADinf32 автоматически находит вирусы-спутники.
ADinf32 предлагает гибкую настройку уровней проверки. Вы можете исключить из проверки папки или отдельные файлы. Информация об изменениях исключенных файлов не выдается пользователю, но файлы проверяются и информация об изменениях передается антивирусу-сканеру (если установлен режим взаимодействия)
ADinf32 собирает историю изменений на диске. Вы можете найти все файлы, которые появились или изменялись в заданном диапазоне дат.
ADinf32 поддерживает файловую систему NTFS.
Немає коментарів:
Дописати коментар