Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика_учебное пособие, Тумбаева, Фатеева....docx
Скачиваний:
5
Добавлен:
01.05.2025
Размер:
1 Mб
Скачать
    1. Антивирусные программные средства

Антивирусная программа (anti-virus program) – программа поиска, диагностики, профилактики и лечения файлов, зараженных компьютерным вирусом.

В процессе поиска и диагностики определяются зараженные файлы и тип вируса. Действие антивирусных программ основано либо на общих свойствах вирусов (т.е. на их способности к изменению файлов или загрузочных записей), либо на характеристиках отдельных вирусов. Антивирусные программы пытаются выявить признаки, характерные для поведения вирусов или классов вирусов. При обнаружении таковых признаков программа предупреждает пользователя, пытается предотвратить распространение вируса и т.д.

Условно-бесплатные антивирусные программы: Антивирус Касперского (www.avp.ru); DrWeb (www.drweb.com); Norton Antivirus (http://www.symantec.com/ru/ru/); McAfee (www.mcafee.ru); NOD32 (http://www.esetnod32.ru/); USB Disk Security (http://www.zbshareware.com/).

Бесплатные антивирусные программы: avast! Free Antivirus (http://www.avast.com/ru-ru/index); Avira AntiVir Personal (free-av.com); AVG Anti-Virus Free (free.grisoft.com); ClamWin Free Antivirus (http://ru.clamwin.com/)

Классы программ защиты от вирусов

Программы-доктора, или фаги уничтожают код вируса в зараженном файле.

Программы-сторожа (мониторы, резидентные сторожа, программы-фильтры) присоединяются к ОС с целью слежения за активностью запускаемых на компьютере программ. Они постоянно контролируют вирусоподобные операции, производимые с носителями или памятью. В случае выполнения какой-либо программой подозрительных действий (обращение для записи в загрузочные сектора, помещение в оперативную память резидентных модулей, перехват данных, вводимых с клавиатуры, рассылка писем и т. п.) резидентный сторож выдает сообщение пользователю. Программа-сторож может загружать на выполнение другие антивирусные программы для проверки «подозрительных» программ и всех поступающих извне файлов (со сменных носителей, по сети).

Существенным недостатком данного метода является значительный процент ложных тревог.

Программы-вакцины модифицируют программы и носители так, что это не отражается на их работе. Однако вирус, от которого производится вакцинация, считает их уже зараженными и не внедряется в них.

Ревизоры вычисляют контрольные суммы всех доступных на диске программ и записывают их в специальный файл. При очередной загрузке они проверяют, не подверглась ли какая-либо программа изменениям, и предупреждают об этом пользователя. Умеют своевременно обнаруживать заражение компьютера большинством вирусов и могут удалять ранее неизвестные им вирусы.

Полифаги (детекторы, сканеры) – программы, которые охотятся за определенными вирусами. Способны быстро обнаруживать вирус из фиксированного набора известных вирусов и уничтожить его без повреждения основного файла. Эксперты постоянно анализируют образцы новых вирусов и выпускают для них антивирусные базы.

Недостаток: вначале появляется вирус, а только за ним антивирус. Сканер, который установлен на компьютере, может иметь устаревшую базу вирусов. Ее необходимо обновлять как можно чаще.