
Оболочка - для каждой операционной системы это своя система, дающая возможность пользователю управлять программой. Такая организация антивирусной программы позволяет: использовать одни и те же файлы вирусной базы dr web для разных платформ - DOS, Windows 95-XP, Novell NetWare, Linux, FreeBSD, Solaris; подключать ядро к различным оболочкам и приложениям, что дает возможность простой интеграции антивирусной проверки с многими прикладными задачами; реализовать механизм автоматического пополнения вирусных баз и обновления версий оболочки и ядра через сеть Интернет. Особенности: - Возможность установки на зараженную машину. В процессе установки производится сканирование памяти и файлов автозагрузки, перед сканированием производится обновление вирусной базы. При этом выпуски обновлений вирусных баз производятся с периодичностью в несколько часов и менее. - Origins Tracing — алгоритм не сигнатурного обнаружения вредоносных объектов, который дополняет традиционные сигнатурный поиск и эвристический анализатор, даёт возможность значительно повысить уровень детектирования ранее неизвестных вредоносных программ. - dr web Shield — механизм борьбы с рут китами, реализованный в виде драйвера компонент антивирусного сканера обеспечивает доступ к вирусным объектам, скрывающимся в глубинах операционной системы. - поддержка большинства существующих форматов упакованных файлов и архивов, в том числе, многотомных и само распаковывающихся архивов. На данный момент имеется поддержка около 4000 видов различных архивов и упаковщиков. - обновления вирусных баз производятся немедленно по мере выявления новых вирусов, до нескольких раз в час. Разработчики антивирусного продукта отказались от выпуска обновлений вирусных баз по какому-либо графику, поскольку вирусные эпидемии не подчиняются таковым. - компактная вирусная база и небольшой размер обновлений. Одна запись в вирусной базе позволяет определять десятки, в ряде случаев, тысячи подобных вирусов. - небольшой размер дистрибутива. - кросплатформенность — используется единая вирусная база и единое ядро антивирусного сканера. - возможность полноценной работы сканера без инсталляции, что позволяет использовать антивирус для лечения зараженных систем с использованием носителей в режиме только для чтения. - обнаружение и лечение сложных полиморфных, шифрованных вирусов и рут китов
|