Anti-VirusΣε αντίθεση με άλλα κακόβουλα προγράμματα όπως spyware, worms, adware, rootkits, phishing και δούρειους ίππους, οι ιοί είναι προγράμματα υπολογιστών που έχουν την απίστευτη ικανότητα να διαδίδονται για να μολύνουν διάφορα αρχεία συστήματος και μπορούν να μεταδοθούν μέσω δικτύων, Internet, email, Instant Κανάλια ανταλλαγής μηνυμάτων, κοινής χρήσης αρχείων καθώς και αφαιρούμενα μέσα όπως δισκέτες, CD, DVD ή USB. Ορισμένες ιογενείς λοιμώξεις υπολογιστών εμφανίζουν συμπτώματα που τελικά θα γίνουν αντιληπτά από τους περισσότερους χρήστες υπολογιστών. Ωστόσο, η συντριπτική πλειονότητα των ιών υπολογιστών είναι κρυφοί και προκαλούν όλεθρο που δεν ανιχνεύεται για αρκετό καιρό ώστε η ζημιά να είναι μη αναστρέψιμη. Αυτοί είναι οι λόγοι που τα προϊόντα λογισμικού προστασίας από ιούς είναι τόσο σημαντικά.
Τα προγράμματα λογισμικού προστασίας από ιούς δημιουργήθηκαν αρχικά για την καταπολέμηση των ιών υπολογιστών που άρχισαν να εξαπλώνονται τη δεκαετία του 1980. Τα σημερινά πιο εξελιγμένα προγράμματα λογισμικού προστασίας από ιούς είναι πιο παραγωγικά και, ως εκ τούτου, μπορούν να αναγνωρίζουν και να αφαιρούν ιούς μαζί με όλα τα άλλα επιβλαβή κακόβουλα προγράμματα. Με την εύρεση οποιουδήποτε κακόβουλου λογισμικού, τα προγράμματα λογισμικού προστασίας από ιούς θα θέσουν σε καραντίνα ή θα κρυπτογραφήσουν τα μολυσμένα αρχεία για να τα καταστήσουν απρόσιτα ή αναποτελεσματικά. θα προσπαθήσουν να επιδιορθώσουν τα αρχεία αφαιρώντας το κακόβουλο λογισμικό, αλλά αυτό δεν μπορεί πάντα να επιτευχθεί με επιτυχία. ή θα διαγράψουν τα μολυσμένα αρχεία εντελώς από το σύστημα.
Τα προγράμματα λογισμικού προστασίας από ιούς είναι πολυάριθμα και όλα χρησιμοποιούν μία ή περισσότερες από τις ακόλουθες τρεις βασικές μεθόδους για τον εντοπισμό κακόβουλου λογισμικού: Η πιο συχνά χρησιμοποιούμενη είναι η μέθοδος ανίχνευσης βάσει υπογραφών. Αυτή η μέθοδος αναλύει τα αρχεία σε μικρά τμήματα και συγκρίνει τα περιεχόμενα καθενός από αυτά τα τμήματα με ένα λεξικό υπογραφών ιών που είναι, στην ουσία, μια λίστα γνωστών κωδικών ιών. Αυτή η μέθοδος είναι κάπως περιορισμένη, καθώς μπορεί να εκτελέσει τη σύγκρισή της μόνο με γνωστούς ιούς και επομένως δεν θα είναι σε θέση να εντοπίσει κανέναν από τους νέους. Το λογισμικό προστασίας από ιούς που βασίζεται στη μέθοδο ανίχνευσης βάσει υπογραφής απαιτεί συχνές ενημερώσεις στο λεξικό υπογραφών ιών και έχει ρυθμιστεί να εξετάζει όλα τα αρχεία όταν το λειτουργικό σύστημα του υπολογιστή δημιουργεί, ανοίγει, κλείνει ή τα στέλνει μέσω email.
Η μέθοδος ανίχνευσης κακόβουλης δραστηριότητας παρακολουθεί τη συμπεριφορά όλων των προγραμμάτων και με αυτόν τον τρόπο παρέχει προστασία από νέους ιούς. Οποιαδήποτε ύποπτη συμπεριφορά αναφέρεται στον υπολογιστή που χρησιμοποιείται για να αποφασίσει πώς να προχωρήσει – να απορρίψει ή να αποδεχτεί. Η μέθοδος ανίχνευσης με βάση την ευρετική χρησιμοποιείται από το ανώτερο και πιο προηγμένο λογισμικό προστασίας από ιούς και προορίζεται για τον εντοπισμό νέων και ωστόσο άγνωστων ιών.
Για να ολοκληρώσει την αποστολή του, το λογισμικό προστασίας από ιούς που χρησιμοποιεί την ευρετική μέθοδο ανίχνευσης χρησιμοποίησε μία από τις δύο τεχνικές: α) Ανάλυση αρχείων – αναλύει αρχεία που περιέχουν ύποπτες οδηγίες που μοιάζουν με ιούς που μπορούν να επιβραδύνουν σημαντικά τη λειτουργία του υπολογιστή. ή β) Εξομοίωση αρχείων – εκτελεί προγράμματα σε εικονικά περιβάλλοντα, σημειώνει τις ενέργειες και τις επιδόσεις τους και στη συνέχεια καθορίζει εάν αυτά τα προγράμματα είναι κακόβουλα ή όχι.
Περιττό να πούμε, το βέλτιστο λογισμικό ενάντια στους ιούςκαι αυτή που είναι πιο αποτελεσματική είναι αυτή που χρησιμοποιεί συνδυασμό πολλών από τις προαναφερθείσες μεθόδους. Μετά από όλα τα λογισμικά προστασίας από ιούς, όλα έχουν να κάνουν με την προστασία από διείσδυση υπολογιστή κατά των ιών και τη διατήρηση της ασφάλειας.