Днешната сесия за въпроси и отговори ни идва с любезното съдействие на SuperUser - подразделение на Stack Exchange - обединяване на уеб сайтове с въпроси и отговори.
Снимката е предоставена от Connor Tarter (Flickr).
Въпроса
Четецът на SuperUser Sardar_Usama иска да знае защо антивирусният софтуер поставя в карантина вируси и злонамерен софтуер, вместо да ги изтрива ?:
Why does antivirus software quarantine viruses and malware instead of completely deleting them? I think it would be better to make sure your computer is safe by completely getting rid of them. How can I manually remove quarantined items?
Защо антивирусният софтуер поставя в карантина вируси и злонамерен софтуер, вместо да ги изтрива?
Отговорът
Служителите на SuperUser Julie Pelletier и Mokubai имат отговор за нас. Първо, Джули Пелетие:
Antimalware applications provide a quarantine option, which is often on by default for two reasons:
- Keeping a backup of the items identified as threatening in case of a false positive. Although not very common, I have seen cases of false positives on many different legitimate application files and drivers.
- Having the items in quarantine may allow for them to be better (further) investigated. The fact that a particular virus or malware matches a known signature does not mean that it is exactly the same, but may actually have other unique characteristics.
Последвано от отговора на Mokubai:
If a virus or malware has embedded itself into a file you actually want, such as a Word document or similar, then outright deletion may be the worst option from the user’s perspective. Quarantine at least gives you a chance, however risky, to get the actual file contents you need back.
Имате ли нещо, което да добавите към обяснението? Звучи в коментарите. Искате ли да прочетете повече отговори от други потребители на Stack Exchange? Вижте цялата тема на дискусията тук.