Um arquivo de definição de vírus, também conhecido como arquivo de assinatura de vírus ou um banco de dados antivírus, contém uma coleção de informações sobre vírus conhecidos, malware e outras ameaças. Essas informações são usadas pelo software antivírus para identificar e remover essas ameaças de um computador.
Aqui está um detalhamento do que um arquivo de definição de vírus normalmente contém:
1. Assinaturas de vírus: *
assinaturas de string: Essas são seqüências específicas de bytes (padrões de código) encontrados no código de um vírus. O software antivírus compara o código do arquivo com essas assinaturas para identificar vírus conhecidos.
*
assinaturas heurísticas: Essas são regras mais gerais que identificam padrões ou comportamentos suspeitos de código. Isso ajuda a capturar vírus novos ou mutados que ainda não foram especificamente identificados.
2. Informação do vírus: *
Nome e variante: Isso ajuda a classificar o vírus e a identificar seu tipo e versão específicos.
*
Nível de ameaça: O software antivírus usa essas informações para priorizar a remoção de ameaças com base em sua gravidade.
* Método de detecção
: Isso detalha como o software antivírus identifica e remove o vírus específico.
*
Métodos de remoção: Eles descrevem as ações específicas tomadas pelo software antivírus para remover ou quarentena do vírus.
3. Outras informações: *
Família do vírus: Isso grupos de informações relacionou vírus e ajuda a acompanhar sua evolução.
*
Data de criação e fonte: Isso ajuda a rastrear a origem e a história do vírus.
*
Sistemas afetados: Isso lista os sistemas operacionais e programas de software que o vírus destina.
*
Métodos de exploração: Isso detalha como o vírus se espalha e infecta sistemas.
4. Atualizar informações: *
Número da versão: Cada arquivo de definição de vírus possui um número de versão que indica a data da última atualização.
*
Data de liberação: Isso indica quando a atualização mais recente foi lançada.
*
Novas assinaturas adicionadas: Isso lista todas as novas assinaturas que foram adicionadas ao arquivo desde a última atualização.
O software antivírus atualiza regularmente seus arquivos de definição de vírus para ficar à frente de novas ameaças. Essas atualizações incluem novas assinaturas para vírus recém -descobertos, além de informações atualizadas sobre ameaças existentes. Ao manter seu software antivírus atualizado, você pode garantir que seu computador esteja protegido contra as ameaças mais recentes.