Miks on viirusetõrjetarkvara karantiiniviirused nende kustutamise asemel?
Viiruste või pahavara leidmine arvutis ei ole kunagi meeldiv kogemus, kuid miks viirusetõrjetarkvara neid karantiini paneb, selle asemel et need täielikult arvutist eemaldada? Tänase SuperUser Q&A postitusel on vastused uudishimulikule lugeja küsimusele.
Tänane küsimuste ja vastuste seanss saabub meiega kohtades, kus on SuperUser-Stack Exchange'i alajaotis, kogukondlikult juhitav Q&A veebisaitide rühmitus.
Foto viisakalt Connor Tarterilt (Flickr).
Küsimus
SuperUser lugeja Sardar_Usama tahab teada, miks viirusetõrjetarkvara karantiini viirused ja pahavara nende kustutamise asemel ?:
Miks viirusetõrjetarkvara karantiini viirused ja pahavara selle asemel, et need täielikult kustutada? Ma arvan, et oleks parem veenduda, et teie arvuti on ohutu, kui neist täielikult lahti saada. Kuidas saab karantiiniüksused käsitsi eemaldada?
Miks viirusetõrjetarkvara viirused ja pahavara nende kustutamise asemel karantiini panevad?
Vastus
SuperUser'i toetajad Julie Pelletier ja Mokubai saavad meile vastuse. Esiteks, Julie Pelletier:
Antimalware'i rakendused pakuvad karantiini, mis on sageli vaikimisi kahe põhjuse tõttu:
- Vigase positiivse tulemuse korral ohtlikuks tunnistatud üksuste varukoopia säilitamine. Kuigi ma ei ole väga levinud, olen näinud juhtumeid, kus paljudel erinevatel õigustatud rakenduste failidel ja draiveritel on valepositiivsed.
- Karantiiniparameetrite kasutamine võib nende paremaks (edasiseks) uurimiseks võimaldada. Asjaolu, et konkreetne viirus või pahavara sobib tuntud allkirjaga, ei tähenda, et see on täpselt sama, kuid võib tegelikult omada muid unikaalseid omadusi.
Järgneb Mokubai vastus:
Kui viirus või pahavara on ennast tegelikult soovitud faili, näiteks Wordi dokumendi või sarnase faili sisse lülitanud, võib kasutaja vaatepunktist kõige halvem valik olla otsene kustutamine. Karantiin annab vähemalt võimaluse riskantseks saada tegelik faili sisu, mida vajate tagasi.
Kas teil on midagi lisada selgitusele? Heli on kommentaarides välja lülitatud. Kas soovite lugeda rohkem vastuseid teistelt tech-savvy Stack Exchange'i kasutajatelt? Vaadake siin täielikku arutelu lõiku.