Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Обнаружение вируса или вредоносного ПО в вашей компьютерной системе никогда не бывает приятным занятием, но на самом деле это происходит каждый день, поэтому использование программного обеспечения и инструментов безопасности никогда не является лишним. Однако, если вы обратите пристальное внимание, обычно антивирусное программное обеспечение только помещает вредоносные файлы в карантин, но редко удаляет их полностью с вашего компьютера.Почему?

По общей психологии большинства пользователей, когда мы обнаруживаем, что часть нашего контента заражена вирусом или вредоносным кодом, мы хотим немедленно удалить его с нашего компьютера. Но программное обеспечение безопасности (антивирусное программное обеспечение или программное обеспечение интернет-безопасности) обычно не удаляет этот контент, а вместо этого помещает его в список карантина, что означает, что контент по-прежнему будет существовать в вашей системе, но будет локализован, чтобы гарантировать наличие вирусов и вредоносных программ. не продолжать заражать другие области и наносить вред вашему компьютеру.

Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Это также один из часто задаваемых вопросов на технологических форумах в целом и в сообществах по компьютерной безопасности в частности. Я хотел бы процитировать здесь наиболее типичный вопрос пользователя на технологическом сайте HowtoGeek:

«Почему антивирусное программное обеспечение только изолирует вирусы и вредоносные программы, а не удаляет их полностью? Я думаю, что удаление будет лучше, чтобы обеспечить абсолютную безопасность компьютера и спокойствие пользователей. И если да, то как я могу вручную удалить элементы, помещенные в карантин?»

На этот вопрос два ведущих эксперта в области компьютерной безопасности, Жюли Пеллетье и Мокубай, дали ответы весьма схожего содержания следующим образом.

По словам г-жи Жюли Пеллетье, антивирусные приложения обычно применяют только один вариант: карантин. Эта опция обычно используется по умолчанию по двум причинам:

Во-первых, содержимое карантина будет сохранено для использования в качестве меры предосторожности на случай, если в этих файлах будет ошибочно обнаружен вирус или вредоносный код, хотя это случается очень редко, но это не невозможно. Ложное обнаружение зараженного контента может произойти в любом защитном программном обеспечении, а также во многих различных законных файлах и драйверах приложений.

Вторая причина заключается в том, что сохранение файлов, зараженных вредоносным кодом, поможет защитному программному обеспечению, или, точнее, разработчикам, более глубоко изучить и изучить зараженный вирус/вредоносный код, тем самым предоставляя решения для текущей и более эффективной защиты. в будущем. Тот факт, что определенный вирус или вредоносное ПО соответствует известному типу, не означает, что они идентичны: на самом деле они имеют свои уникальные характеристики. Вот почему особенно важно изолировать вирусы/вредоносное ПО для исследования и анализа.

Между тем, по словам эксперта по безопасности Мокубаи, если вирус или вредоносное ПО был встроен или распространен в важные файлы вашей системы, такие как документы Word или другие важные текстовые файлы, полное удаление не будет самым оптимальным решением с точки зрения пользователя. Потому что это означает удаление всех важных файлов Word или текстовых файлов на вашем компьютере. Между тем помещение этих файлов в карантин даст пользователям возможность (хотя и очень опасную) восстановить содержимое зараженного файла для использования в случае необходимости.

Почему инструменты безопасности только помещают в карантин, а не удаляют зараженный вирусом контент?

Судя по ответам двух ведущих экспертов по безопасности, приведенным выше, вы можете быть уверены, что программное обеспечение безопасности по-прежнему находится на правильном пути, и, конечно же, разработчики всегда хотят принести максимальную пользу пользователям. Однако нам также необходимо поделиться своим мнением или задать вопросы разработчику, чтобы у него были методы для улучшения и преодоления проблем.

Желаю вам всего наилучшего в построении надежной системы безопасности для себя!

Узнать больше:


Как включить Ultimate Performance для оптимизации производительности в Windows 10/11

Как включить Ultimate Performance для оптимизации производительности в Windows 10/11

Microsoft добавила функцию Ultimate Performance в обновление Windows 10 в апреле 2018 года. Понятно, что это функция, которая помогает системе перейти в высокопроизводительный рабочий режим.

Как установить новый набор значков Проводника, например Windows 10 Sun Valley

Как установить новый набор значков Проводника, например Windows 10 Sun Valley

Если вам нравится новый значок проводника, такой как Windows 10 Sun Valley, следуйте статье ниже, чтобы изменить совершенно новый интерфейс проводника.

Как проверить веб-камеру Windows 10

Как проверить веб-камеру Windows 10

Проверить, хорошо ли работает веб-камера на компьютере с Windows, можно быстро и легко. Ниже приведены инструкции, которые помогут вам проверить камеру.

Как проверить микрофон в Windows 10

Как проверить микрофон в Windows 10

Возможно, у вас подключены наушники хорошего качества, но ноутбук с Windows по какой-то причине продолжает пытаться записывать, используя свой ужасный встроенный микрофон. В следующей статье вы узнаете, как протестировать микрофон Windows 10.

Как удалить сканирование с помощью Malwarebytes из контекстного меню

Как удалить сканирование с помощью Malwarebytes из контекстного меню

Если он вам больше не нужен, вы можете удалить параметр «Сканировать с помощью Malwarebytes» из контекстного меню, вызываемого правой кнопкой мыши. Вот как.

Узнайте о протоколе пограничного шлюза (BGP)

Узнайте о протоколе пограничного шлюза (BGP)

Протокол пограничного шлюза (BGP) используется для обмена информацией о маршрутизации в Интернете и является протоколом, используемым между интернет-провайдерами (которые являются разными AS).

Как создать свой собственный файл взлома реестра Windows

Как создать свой собственный файл взлома реестра Windows

Читая советы, вы видите, что люди часто используют файлы взлома реестра для настройки компьютеров с Windows, и задаетесь вопросом, как их создать. Эта статья проведет вас через основные шаги по созданию собственного файла взлома реестра.

Как включить автоматическое резервное копирование реестра в Windows 10

Как включить автоматическое резервное копирование реестра в Windows 10

Microsoft использовала автоматическое резервное копирование реестра, но эта функция была незаметно отключена в Windows 10. В этой статье Quantrimang.com покажет вам, как автоматически создавать резервную копию реестра в папке. RegBack (Windows\System32\config) \RegBack) в Windows 10.

Как отменить действие на ПК с Windows

Как отменить действие на ПК с Windows

При использовании компьютера совершать ошибки совершенно нормально.

Что делать, если Ethernet-соединение продолжает прерываться в Windows 10/11?

Что делать, если Ethernet-соединение продолжает прерываться в Windows 10/11?

Ваше Ethernet-соединение иногда может раздражать вас, отключаясь без видимой причины на вашем ПК с Windows 10 или 11.