Join 60,000+ competitive exam aspirants
यदि एंटीवायरस सॉफ़्टवेयर वायरस का पता लगाता है, तो क्या कार्रवाई की जानी चाहिए?
वायरस को क्वारंटीन करने या हटाने के लिए सॉफ़्टवेयर के निर्देशों का पालन करें।
चेतावनी को नज़रअंदाज़ करें और कंप्यूटर का उपयोग जारी रखें।
संक्रमित फ़ाइलों को तुरंत हटा दें।
कोई भी कार्रवाई करने से पहले सिस्टम बैकअप लें।
वायरस को क्वारंटीन करने या हटाने के लिए सॉफ़्टवेयर के निर्देशों का पालन करें।
जब एक एंटीवायरस सॉफ़्टवेयर किसी दुर्भावनापूर्ण प्रोग्राम का पता लगाता है, तो सबसे प्रभावी और सुरक्षित कार्रवाई सॉफ़्टवेयर की स्वचालित सिफारिश का पालन करना है ताकि फ़ाइल को क्वारंटीन किया जा सके या हटाया जा सके। क्वारंटीन खतरे को एक सुरक्षित, एन्क्रिप्टेड फ़ोल्डर में अलग करता है ताकि इसे ऑपरेटिंग सिस्टम के साथ इंटरैक्ट करने से रोका जा सके, साथ ही संभावित बहाली के लिए मूल फ़ाइल की अखंडता भी बनी रहे।
जब एक एंटीवायरस सॉफ़्टवेयर किसी दुर्भावनापूर्ण प्रोग्राम का पता लगाता है, तो सबसे प्रभावी और सुरक्षित कार्रवाई सॉफ़्टवेयर की स्वचालित सिफारिश का पालन करना है ताकि फ़ाइल को क्वारंटीन किया जा सके या हटाया जा सके। क्वारंटीन खतरे को एक सुरक्षित, एन्क्रिप्टेड फ़ोल्डर में अलग करता है ताकि इसे ऑपरेटिंग सिस्टम के साथ इंटरैक्ट करने से रोका जा सके, साथ ही संभावित बहाली के लिए मूल फ़ाइल की अखंडता भी बनी रहे।
क्वारंटीन फ़ोल्डर के बारे में अस्पताल के एक उच्च-सुरक्षा आइसोलेशन रूम की तरह सोचें; यह संक्रमण के प्रसार को रोकने के लिए एक रोगी (वायरस) को बाकी स्वस्थ आबादी से दूर रखता है और साथ ही उन्हें जाँच के लिए सुरक्षित रखता है।
Q-R-A: Quarantine (क्वारंटीन), Remove (हटाना), Analyze (विश्लेषण)।
Trisk=Pthreat×Vvulnerability — जहाँ Trisk कुल सिस्टम जोखिम है, Pthreat वायरस हमले की संभावना है, और Vvulnerability सिस्टम का जोखिम है।
एंटीवायरस सॉफ़्टवेयर दुर्भावनापूर्ण कोड की पहचान करने के लिए हस्ताक्षर-आधारित पहचान (signature-based detection) और ह्यूरिस्टिक विश्लेषण का उपयोग करता है। जब किसी वायरस हस्ताक्षर की पहचान हो जाती है, तो प्रोग्राम लक्षित ऑब्जेक्ट को एक संरक्षित वातावरण (क्वारंटीन) में ले जाता है जहाँ कोड तक पहुँच विशिष्ट फ़ाइल अनुमतियों द्वारा प्रतिबंधित होती है, जिससे इसके निष्पादित होने या अन्य सिस्टम क्षेत्रों में फैलने की क्षमता प्रभावी रूप से समाप्त हो जाती है। यह सुनिश्चित करता है कि यदि फ़ाइल 'फॉल्स पॉजिटिव' है, तो इसे सुरक्षित रूप से पुनर्प्राप्त किया जा सके।
क्वारंटीन एक प्रतिवर्ती (reversible) कार्रवाई है जो तत्काल खतरों को कम करती है।
ह्यूरिस्टिक विश्लेषण केवल फ़ाइल हस्ताक्षरों के मिलान के बजाय प्रोग्राम के व्यवहार में संदिग्ध पैटर्न की तलाश करता है।
यदि पता लगाना 'फॉल्स पॉजिटिव' हो, तो तत्काल हटाने से कभी-कभी महत्वपूर्ण सिस्टम फ़ाइलें दूषित हो सकती हैं।
डाउनटाइम को कम करता है और डेटा हानि को रोकता है।
गलत पहचान (false detections) के लिए सुरक्षा बफ़र प्रदान करता है।
नेटवर्क के भीतर मैलवेयर की पार्श्व गति (lateral movement) को सीमित करता है।
क्वारंटीन की गई फ़ाइलें डिस्क स्थान घेरती हैं।
फॉल्स पॉजिटिव अस्थायी रूप से सामान्य सॉफ़्टवेयर कार्यक्षमता को बाधित कर सकते हैं।
ऑपरेटिंग सिस्टम में रीयल-टाइम सुरक्षा।
कॉर्पोरेट वातावरण में नेटवर्क ट्रैफ़िक फ़िल्टरिंग।
फॉल्स पॉजिटिव (False positive): एक ऐसी स्थिति जहाँ वैध सॉफ़्टवेयर को गलत तरीके से दुर्भावनापूर्ण के रूप में चिह्नित किया जाता है।
विकल्प B खतरनाक है क्योंकि यह वायरस को डेटा चुराने या सिस्टम फ़ाइलों को दूषित करने की अनुमति दे सकता है। विकल्प C जोखिम भरा है क्योंकि सिस्टम-महत्वपूर्ण फ़ाइलों को मैन्युअल रूप से हटाने से OS अस्थिर हो सकता है।
A सही है — सॉफ़्टवेयर के प्रोटोकॉल का पालन करना यह सुनिश्चित करता है कि वायरस सिस्टम की स्थिरता से समझौता किए बिना अलग (क्वारंटीन) या सुरक्षित रूप से हटा दिया गया है।
प्रतियोगी परीक्षाओं में, सुरक्षा प्रोटोकॉल से निपटते समय सिस्टम रजिस्ट्रियों को अनपेक्षित क्षति से बचने के लिए हमेशा मैन्युअल हस्तक्षेप के बजाय 'सिस्टम-अनुशंसित' कार्यों को प्राथमिकता दें।