Перейти к содержанию

Как работает опция "Проверка только новых и изменённых", а также iSwift?


Рекомендуемые сообщения

Опубликовано

Два вопроса по поводу найденных разъяснений на сайте:

 

1)Цитирую:

"Технология iSwift разработана для файловой системы NTFS. В этой системе каждому объекту присваевается NTFS-индентификатор. Этот индентификатор сравнивается с значениями специальной базы данных iSwift. Если значения базы данных с NTFS-индентификатором не совпадают, то объект проверяется или перепроверяется, если он был изменен.

Данный алгоритм учитывает дату предыдущей проверки и принимает решение проверять объект повторно или нет, основываясь на геометрической прогрессии с некоторым элементом случайности: если интервал между первой и последней проверками объекта больше, чем интервал между последней проверкой и текущей датой, то объект будет перепроверен."

 

Получается, что если интервал между последней проверкой и текущей датой меньше, чем интервал между первой и последней проверками объекта, то перепроверяться будет каждый день снова и снова. Или в описании была ошибка?

 

 

2)Цитирую:

"Насчет "Проверки только новых и измененных" - под измененностью файла имеется в виду не модификация его пользователем/системой, а измененность его Антивирусом. Т.е. файл можно назвать "неизменно-чистым". Например, есть файл. Пользователь его модифицирует. Антивирус его проверяет после этого два раза (т.е. в двух первых проверках после модификации технология не применяется). Наступает третья проверка - файл анализируется: сравниваются ДАТЫ AV-БАЗ, с которыми проводились самая первая и самая последняя проверки этого файла. Также учитывается дата создания самого файла. Результатом этого анализа является решение - является ли файл "неизменно-чистым" или нет".

 

А ещё раз можно, а то выражение "под измененностью файла имеется в виду не модификация его пользователем/системой, а измененность его Антивирусом" вводит меня в полный ступор. Одно дело, когда программистом вводятся и определяются новые термины/выражения, и другое дело, когда переопределяется смысл общеупотребимых слов русского языка.

Опубликовано

Уф... заставили поинтересоваться деталями системы...

Скажу своё мнение пользователя(т.е. своё понимание):

1. "Если значения базы данных с NTFS-индентификатором не совпадают, то объект проверяется или перепроверяется, если он был изменен."

Это на мой взгляд ключевое предложение.

Идея в чем, при первой проверке на файл вешается некоорый идентификатор, который говорит о том, что файл не заражен.

Далее организован механизм циклической проверки(т.е. должен запускаться постоянно).

И теперь не надо проверять файл целиком на вирусы, а сравнивают именно идентификатор(бирку) и на основании этого

делают вывод о том видоизменен как-либо файл или нет(надо его проверять или нет).

 

2. "Проверки только новых и измененных".

Всегда считал и считаю, что измененный файл в данном случае - это тот, который после первой проверки поменял свои характеристики,

к примеру, размер. Какой смысл его изменять антивирусу?

 

Пускай меня поправят, если я не прав.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rex-fdf654
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • VtrSf
      Автор VtrSf
      Здравствуйте.
      Был у меня в компьютере до недавнего времени Касперский Интернет Секюрити. В его опциях, в «Контроле программ» выставлял для неизвестных программ вариант помещать в группу «Недоверенные», и менял эту опцию на «Автоматически» только, когда надо было установить в компьютер новую программу. Когда новая программа начинала работать, снова в той же опции выставлял «Недоверенные». 
      Недавно он в компьютере обновился до  Kaspersky Plus.
      Надумал ставить программу из Инета. Скачал файл, запускаю, выдаёт, что «Windows не удаётся получить ...».

      Вспоминаю про опцию, выставленную на «Недоверенные», ищу её в  Kaspersky Plus и не нахожу. 
      Может, дело не в этом, но что делать? В сетевых правилах приложений нашёл файл в недоверенных, поставил «разрешить». Не помогло.

      Где же в  Kaspersky Plus вышеописанное переключение для неизвестных программ? Как установить программу?
       
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
×
×
  • Создать...