Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
1.11 Mб
Скачать

4.Антивірусна програма drweb

Один з кращих антивірусів із сильним алгоритмом знаходження та знищення відомих та невідомих їй вірусів. Поліфаг (може боротися з багатьма вірусами, знищуючи тіло вірусу), здатний перевіряти файли в архівах, документи Word і робочі книги Ехсеl, виявляє поліморфні віруси (що самошифруються), які в останній час, отримують все більше поширення. Достатньо сказати, що епідемію дуже небезпечного вірусу OneHalf зупинив саме DrWeb. Евристичний аналізатор DrWeb, досліджуючи програми на наявність фрагментів коду, характерних для вірусів, дозволяє знайти майже 90% невідомих вірусів. При завантаженні програми в першу чергу DrWeb перевіряє самого себе на цілісність, після чого тестує оперативну пам'ять. Програма може працювати у діалоговому режимі, має дуже зручний інтерфейс користувача, який можна настроювати.

Сканер DrWeb має трьохсторінкове вікно. У першому вікні розміщується список заражених файлів, які виявить програма, у другому – можна обрати диск, папку чи файл для тестування, у третьому буде статистика – результати тестування.

5. Антивірусна програма avp

Ефективний захист від вірусів дає програма-поліфаг AVP (Anti Viral Toolkit Pro), створена в Росії в лабораторії Касперського. У процесі роботи перевіряє оперативну пам'ять, файли, в тому числі архівні на гнучких, локальних, мережених та СD-ROM дисках, а також системні структури даних, такі як завантажувальний сектор, таблицю розділів тощо. За твердженнями розробників антивірусу програма здатна знаходити майже 80 % усіх вірусів. Нові бази антивірусів до AVP з’являються приблизно один раз у тиждень і їх можна отримати з Інтернету. Вона має базу даних зі зразками понад 30 тис. вірусів і складається з трьох модулів:

Модуль AVP Skaner перевіряє диски щодо зараження вірусами і “лікує” їх, зокрема заражені макровірусами документи Word і таблиці Ехсеl.

Модуль AVP Monitor він автоматично перевіряє усі нові файли, які надходять через Інтернет чи з дискет, на наявність вірусу.

Модуль AVP Inspector стежить за розмірами файлів, що є на диску, і сигналізує про небезпеку зараження навіть невідомими вірусами, якщо розміри файлів змінюються.

Однак програма має недолік ­– вона гальмує роботу інших програм.

6. Антивірусна програма adinf

Антивірус-ревізор диска ADINF (Avanced DiskINFoscope) дозволяє знаходити та знищувати, як існуючі звичайні, так і зовсім нові віруси. Антивірус має в своєму розпорядженні лікуючий блок ревізору ADINF - Adinf Сure Module - який може знешкодити до 97% всіх вірусів. Цю цифру наводить "Діалог Наука", виходячи з результатів тестування, котре відбувалося на колекціях вірусів двох визнаних авторитетів в цій області - Д.Н.Лозинського й фірми Dr.Solomon's (Великобританія).

ADINF завантажується автоматично у разі вмикання комп'ютера і контролює boott-сектор і файли на диску (дата й час створення, довжина, контрольна сума), виводячи повідомлення про їх зміни. Завдяки тому, що ADINF здійснює дискові операції в обхід операційної системи, звертаючись до функцій BIOS, досягаються не тільки можливість виявлення активних вірусів, але і висока швидкість перевірки диску. Якщо знайдено bоot-вірус, то ADINF просто відновить попередній завантажувальний сектор, котрий зберігається в його таблиці.

Якщо вірус є файловим, то тут на допомогу приходить лікуючий блок Adinf Сure Module, який на основі звіту основного модуля про заражені файли порівнює нові параметри файлів із попередніми, які зберігаються в спеціальних таблицях. При виявленні розбіжностей ADINF відновлює попередній стан файлу, а не знищує тіло вірусу, як це роблять поліфаги.

Не існує 100% засобу боротьби з вірусами. Але потрібно знати і виконувати хоча б основні правила антивірусного захисту, які істотно зменшують ризик зараження.

1. Насамперед слід робити резервні копії своїх даних. Це дозволить відновити інформацію не тільки у випадку пошкодження вірусами, а й у разі механічного псування дисків.

2. Нові файли, які заносяться до комп'ютера через дискети та диски, повинні перевірятися антивірусною програмою.

З. Необхідно регулярно оновлювати базу антивірусних програми.

4. Під час роботи з файлами в текстових редакторах збереження файлів у форматі RTF дозволяє запобігати їх зараженню вірусами.

5. Не відкривати незнайомих файлів, отриманих через мережу.

4. Закріплення нового матеріалу (5-7хв)

Запитання

  • Що таке комп'ютерний вірус, які найбільш відомі віруси ви знаєте?

  • Які ознаки вірусного зараження?

  • Назвіть основні джерела вірусів?

  • Як класифікують віруси в залежності від середовища існування?

  • Як класифікують віруси по способу активізації?

  • Як класифікують віруси за ступенем впливу?

  • Як класифікують віруси за особливостями алгоритмів?

  • Які типи антивірусних програм ви знаєте?

  • Опишіть характеристики антивірусної програми DRWEB.

  • Опишіть характеристики антивірусної програми ADINF.

  • Опишіть характеристики антивірусної програми AVP

    • Перелічіть основні правила антивірусного захист, які істотно зменшують ризик зараження.

5. Підведення підсумків заняття

6. Домашнє завдання: вивчити конспект Л3(84-85)

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]