Mik a víruskeresők hátrányai?
Legyen szó otthoni asztali számítógépről, egyetemi laptopról vagy az irodájában lévő terminálról, a számítógép használata ma az élet része. Sajnos a számítógépes vírusok is ilyenek. Ahogy a "UK Cheap Broadband" magazin tanácsolja, még ha nem is tölt le semmit az internetről, ne gondolja, hogy biztonságban van a vírusoktól és a kémprogramoktól. A legújabb vírusokat úgy tervezték, hogy önmagukban is átjussanak egyik számítógépről a másikra az interneten keresztül. Ezért elengedhetetlen a víruskereső szoftver megléte, de ismernie kell azok lehetséges hátrányait, mielőtt választana egyet.
Korlátozott észlelési technikák
Egynél több módszer létezik a vírusok észlelésére, de egyes víruskereső programok egyik nagy hátránya, hogy nem alkalmazzák az összes észlelési technikát. Az Oracle ThinkQuest Education Foundation szerint a víruskeresők a leggyakoribb felismerési módszerek. A szkennelés azt jelenti, hogy ismert víruskód mintákat keres a számítógépén. Itt van egy eredendő gyengeség. A lapolvasó téves riasztást adhat, ha egy mintakód véletlenül megegyezik egy normál fájl kódjának egy részével. Ami még rosszabb, előfordulhat, hogy egyáltalán nem észleli egy új vírus kódját. Ennek elkerülése érdekében a víruskereső program vírusadatbázisát rendszeresen frissíteni kell.
Egy másik technika a fájlok, különösen a futtatható (*.exe) fájlok változásainak észlelése. Az ezt a technikát alkalmazó programokat ciklikus redundancia-ellenőrző (CRC) szkennereknek nevezik. A CRC-szkenner azonban csak akkor tudja észlelni a változásokat, ha már rendelkezik információval arról, hogy milyennek kell lennie a számítógép fájljainak és operációs rendszerének. Más szóval, a víruskereső program telepítése előtt a számítógépén lévő vírusok nem lesznek láthatók.
A legjobb víruskereső szoftver mindkét leírt technikát használja, és kiegészíti azokat hitelesítőkkel és heurisztikus elemzésekkel. Egy ellenőrző program mélyreható elemzést ad minden észlelt víruskódról, hogy megbizonyosodjon arról, hogy vírusról van-e szó. A heurisztikus elemzés viszont észleli vagy megerősíti a vírusok létezését azáltal, hogy megkeresi a vírusviselkedés tüneteit vagy jellemzőit a számítógépen. Ilyen kiegészítő technikák nélkül a vírus elkerülheti az észlelést.
Nem véd teljesen
Nem elég egy víruskereső program több felismerési módszerrel. A vírusok elkerülése érdekében a Microsoft Security internetes tűzfal telepítését is javasolja. A tűzfal általában olyan program, amely megakadályozza az interneten található hackerek, vírusok és kémprogramok bejutását a számítógépére. Hardvert – például útválasztót – is használhat a tűzfal megerősítésére, különösen akkor, ha egynél több személyi számítógépet használ az internet eléréséhez, vagy ha van egy kis számítógéphálózata.
Lelassítja a számítógépet vagy a hálózatot
A víruskereső szoftver telepítése és futtatása sok számítógépmemóriát és merevlemez-területet foglalhat el, lelassítva a számítógépet. A StoreTech Systems Inc. megemlíti, hogy ez még a szerverek és a számítógépek hálózatának vírusoktól való védelmére is igaz. Attól függően, hogy a vállalat vezetői információs rendszere (MIS) vagy informatikai (IT) személyzete hogyan állítja be a víruskeresőt és -védelmet, az ellenőrzés folyamata késést okozhat a hálózati szolgáltatásban az egyes alkalmazottak-felhasználók számára.
Ütközések
Mivel ezek nem egyformán hatékonyak, kísértést érezhet egynél több víruskereső program telepítésére. Legyen óvatos, mert ahogy a Symantec ConjunGo webhelye írja:ezek a programok valóban ütközhetnek egymással, és nem működnek megfelelően. Egy másodlagos program vásárlása előtt ragaszkodnia kell egy márkához, vagy még egyszer ellenőriznie kell az esetleges ütközéseket.