Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка для ИГА.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
2.73 Mб
Скачать

Вопрос 9 Классы антивирусных программ

Антивирусной называется программа, предназначенная для защиты данных от разрушения, а так же для обнаружения, удаления компьютерных вирусов и ликвидации последствий заражения.

Различают следующие виды антивирусных программ:

  1. Фильтры (сторожа).

  2. Фаги (доктора)

  3. детекторы

  4. ревизоры

  5. иммунизаторы (вакцины)

    1. Фильтр представляет собой программу, предназначенную для отслеживания опасных действий, характерных для проявления вирусов и запрашивает подтверждение на их выполнение. К таким действиям относятся:

а) изменение исполняемых файлов;

б) размещение резидентной программы;

в) прямая запись на диск по абсолютному адресу;

г) запись в загрузочный сектор диска;

д) форматирование диска.

Достоинством фильтра является постоянное отслеживание опасных ситуаций, но это является и недостатком, так как требует постоянного подтверждения выполняемых действий.

    1. Детекторы обеспечивают поиск и обнаружение вирусов в оперативной памяти и на дисках. Детекторы бывают универсальные и специализированные. Универсальные в своей работе используют проверку контрольных сумм файлов и сравнивают их с запомненным эталоном. Недостатком универсальных детекторов является невозможность определения причин заражения файлов. Специализированные детекторы выполняют поиск известных вирусов по их сигнатуре – повторяющийся участок кода. Недостаток не возможность определения всех вирусов.

    2. Доктора – программы, позволяющие обнаруживать и обезвреживать вирусы. При обезвреживании вируса файлы могут восстанавливаться или не восстанавливаться.

Доктора, обнаруживающие большое число вирусов называемых полифагами. К наиболее известным полифагам относятся Dr. Web лаборатории Данилова и AVP лаборатории Касперского.

    1. Ревизор представляет собой программу, запоминающую исходное состояние файлов, каталогов, системных областей и периодически сравнивающая текущее состояние с запомненным. Сравнения могут производить по следующим параметрам: время и дата создания или изменения файла, длина и контрольная сумма файла.

Достоинством ревизора является возможность обнаруживать стелс – вирусы и вирусы - невидимки.

    1. Иммунизаторы или вакцины представляют собой резидентную программу, предназначенную для предотвращения заражения файлов и системных областей вирусом посредством их вакцинации. Суть вакцинации состоит в следующем: файлы и системные области модифицируются таким образом, чтобы это не отражалось на их работе, по вирус считал их зараженными. Существенным недостатком данных программ является их ограниченные возможности по предотвращению заражения большинством известных вирусов. Вакцины бывают активные и пассивные. Пассивные предотвращают заражения файлов известными им вирусами. Активные заражают файлы подобно вирусам, предохраняя их от заражения настоящим вирусом.

Большинство современных антивирусных программ совмещают в своём составе несколько типов антивирусных блоков, у Norton AntiVirus есть все 5 блоков.

В настоящее время наиболее популярными программами среди антивирусов признаны во всём мире программы: Антивирус Касперского, Dr. Web, Norton AntiVirus.