|
|
 |
Антивирус Касперского 5.0 Personal PRO MP5 (версия 5.0.676) |
|
|
| |
|
Технологии IChecker и IStreams: общая информация и принципы работы
|
|
ID статьи: 496
|
Другие языки:
| 90 |
13.07.2009 11:09 |
Версия для печати |
|
Информация из статьи применима к следующим продуктам:
Антивирус Касперского 5.0 Personal MP5 (версия 5.0.676)
Антивирус Касперского 5.0 Personal MP4 (версии 5.0.522 - 5.0.527)
Антивирус Касперского 5.0 Personal MP3 (версии 5.0.325 - 5.0.391)
Антивирус Касперского 5.0 Personal PRO MP5 (версия 5.0.676)
Антивирус Касперского 5.0 Personal PRO MP4 (версии 5.0.522 - 5.0.527)
Антивирус Касперского 5.0 Personal PRO MP3 (версии 5.0.372 - 5.0.391)
Антивирус Касперского 5.0 для Windows Workstations MP5 (версии 5.0.676 - 5.0.712)
Антивирус Касперского 5.0 для Windows Workstations MP4 (версии 5.0.527 - 5.0.528)
Антивирус Касперского 5.0 для Windows Workstations MP3 (версии 5.0.175 - 5.0.228)
Антивирус Касперского 5.0 SOS
Антивирус Касперского 5.0 для Windows File Servers MP4 (5.0.77)
Антивирус Касперского 5.0 для Windows File Servers MP3 (версии 5.0.72 - 5.0.74)Технологии IChecker и IStreams были разработаны специалистами Лаборатории Касперского для сокращения времени проверки объектов на носителях информации Вашего компьютера. В отличие от версий 4.5 Антивируса Касперского эти технологии теперь работают как для Антивирусного монитора, так и для Антивирусного сканера.
Работа технологии в текущих версиях Антивирусных пакетов Лаборатории Касперского осуществляется следующим образом (здесь будет рассмотрен пример проверки одного объекта, но данная схема так же верна и для любого количества объектов):
при первой Антивирусной проверке объекта на наличие вредоносного кода, помимо проверки его содержимого, происходит подсчет и фиксация контрольной суммы проверяемого объекта, так же подсчитываются и запоминаются некоторые другие служебные параметры, которые однозначно определяют состояние объекта на момент завершения проверки
полученные при проверке данные (CRC объекта, служебные параметры, дата первой проверки) заносятся в стрим объекта (в случае нахождения объекта на носителе с файловой системой NTFS) и во внутреннюю базу данных (в случае нахождения объекта на носителе с файловой системой FAT32/NTFS).
при следующей Антивирусной проверке этого объекта в первую очередь происходит сравнение данных объекта (CRC и служебных параметров) с данными, хранящимися в стриме (если он есть). При отсутствии стрима или несовпадении данных проверяются параметры, записанные в базе данных. При совпадении данных объект не проверяется.
В каких случаях при повторной проверке объект не проверяется (при условии не обновления Антивирусных баз):
- если объект проверялся ранее с более 'сильными' настройками, чем текущие (например - 'проверять все объекты' против 'проверять инфицируемые')
- если дата установленного набора Антивирусных баз имеет более раннюю дату выпуска, чем дата последней проверки объекта
- если разница между первой и последней проверкой больше значения 'карантинного срока'
Замечание: После обновления Антивирусных баз снова осуществляется полный цикл описанных выше действий с объектом. Но если в течение 'карантинного срока' CRC объекта и ни один из служебных параметров не изменялся, то при последующих проверках объекта осуществляется только сравнение CRC и значений служебных параметров в независимости от установленного набора Антивирусных баз. Если после истечения 'карантинного срока' при сравнении CRC и служебных данных объекта будет найдено несовпадение хотя бы одного из параметров, то отсчет 'карантинного срока' начинается заново и при проверке объекта осуществляется полный цикл описанных выше действий
Замечание: Для различных режимов работы Антивирусного пакета значение 'карантинного срока' разное. Необходимые данные Вы можете найти ниже:
Максимальная защита: 365 дней
Рекомендуемый уровень защиты: 14 дней
Максимальная скорость: 14 дней
После деинсталляции Антивируса Касперского служебная информация из стримов не удаляется для возможности её использования при последующих установках Антивируса Касперского. Если Вы по каким-то причинам хотите удалить эти данные, то Вам необходимо ознакомиться со следующей статьей: Очистка стримов файлов от информации, записанной Антивирусом Касперского
|
|
|
|