Viruși și... antiviruși
Așa cum am mai menționat, toate programele executabile descărcate de pe site au fost verificate cu aproape 70 de motoare de scanare. Nu este nici exagerare, nici nu am instalat 70 de antiviruși pe calculator (probabil nici nu ar fi posibil…). Am folosit virustotal.com. Puteți să folosiți și dumneavoastră ori de câte ori aveți suspiciuni cum că un executabil ar putea fi virusat. Este un serviciu gratuit care face o treabă excelentă.
Poate vă întrebați de ce a fost nevoie să scanăm cu atât de mulți antiviruși. În fond codul este scris de noi, compilat în formă executabilă de noi, criptat și comprimat tot de noi. De noi și pe calculatoarele noastre care sunt “curate”. Atunci… de unde viruși sau malware? Răspunsul poate părea ciudat: de nicăieri.
Problema nu sunt virușii, ci… modul în care lucrează antivirușii. Mai exact, felul în care este realizată scanarea. Aceștia nu verifică existența efectivă a unui virus sau malware cunoscut în interiorul codului binar al unui program executabil. Ar dura foarte mult scanarea și s-ar limita doar la virușii cunoscuți. Pentru a evita acest lucru, programele antivirus realizează scanarea căutând după o amprentă (o secvență de cod a cărui rulare este specifică acțiunii unui virus) sau un comportament asemănător.
Însă și virușii sunt tot programe de calculator asemănătoare programului nostru. Toate programele citesc, creează, copiază, mută sau șterg fișiere. Toate programele pot cripta sau comprima fișiere. Toate programele folosesc memoria calculatorului sau lucrează intim cu dispozitivele de stocare, comunicații șamd. Într-un cuvânt toate programele ar putea fi un virus. Așa este. Diferența stă în scopul pentru care au fost create. Bun sau… rău.
Din păcate, orice program poate fi catalogat drept suspect dacă se încadrează în tiparele amintite. Este ceea ce specialiștii numesc false-positive. Adică arată sau se comportă ca un virus, dar nu este un virus.
Aici apare problema nostră. La o anumită scanare, folosind un anumit motor de scanare poate să apară un false-positive. Adică puteți fi sesizați cum că programul este virusat.
Acum că știți cum lucrează un antivirus, nu trebuie să mai fiți speriați. Programul nostru nu conține nici un virus. A fost scanat de atât de multe ori tocmai pentru a încerca să evităm apariția unor semnături care ar putea sugera existența unui virus. Dar nu se știe niciodată cum și când un antivirus ar putea semnala acest lucru.
Sfatul nostru? Aveți încredere și nu vă faceți nici o grijă.


















































