Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
вирусы компьютерные.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
81.92 Кб
Скачать

Кто и зачем делает вирусы

Большинство вирусов пишется студентами и школьниками, недавно начавшими изучать изык и решивших таким способов «пошутить». Но такие вирусы не устраивали эпидемий в интернете и не наносили большого урона, а просто писались для самоутверждения автора.

Следующая группа «авторов» -студенты, который не до конца овладели искусством программирования, и пишут вирусы из-за свой неполноценности. Такие вирусы имеют очень много ошибок, и, как правило, долго не живут.

С появлением сети интернет, вирусов стало еще больше. Т.к. существует много сайтов с рекомендациями (а очень часто и с готовыми кодами) вирусов, которые нужно только откомпилировать и все. Хултганские вирусы постепенно уходят в прошлое, на текущий момент доля подобных вирусов и троянских программ занимает не более 10% «материала», заносимого в антивирусные базы данных. Остальные вирусы (90%) намного опаснее «обычных» вирусов. Их создатели профессионалы и выпускают только «профессиональные» вирусы.

Часто авторы подобных вирусов не распространяют свои творения, однако активно пропагандируют свои идеи через многочисленные интернет-ресурсы, посвященные созданию вирусов. При этом опасность, исходящая от таких «исследовательских» вирусов, тоже весьма велика — попав в руки «профессионалов» из предыдущей группы, эти идеи очень быстро появляются в новых вирусах.

Среда распространения вирусов

Все программы (включая ОС и приложения) могут быть подвержены атаке вирусов в том случае, если они способны запускать сторонние программы. Сейчас очень распространены криптоновые языки, и поэтому практически все программы подвергаются заражению со стороны вирусов.

Компьютерные вирусы, черви, троянские программы существуют для многих программ и ОС, в то же время существуют программы, который не подверглись заражению.

Рассмотрим причины заражения программных продуктов. Причины заражения следующие:

  • популярность, широкое распространение данной системы;

  • наличие разнообразной и достаточно полной документации по системе;

  • незащищенность системы или существование известных уязвимостей в системе безопасности.

Каждый пункт является обязательным.

Из этих условий следует вывод: чем популярнее ОС или программа, тем чаще она будет являться жертвой вирусной атаки. Например для ОС Linux существует ни так много вирусов, как для ОС Windows.

Наличие полной документации необходимо для существования вирусов по естественной причине — создание программ (включая вирусные) невозможно без технического описания использования сервисов операционной системы и правил написания приложений. У большинства мобильных телефонов, например, подобная информация закрыта — ни компании-производители программных продуктов, ни хакеры не имеют возможности разрабатывать программы для данных устройств.

Перечень антивирусных программ

На сегодняшний день перечень доступных антивирусных программ весьма обширен. Они различаются как по цене (от весьма дорогих до абсолютно бесплатных), так и по своим функциональным возможностям. Наиболее мощные (и как правило, наиболее дорогие) антивирусные программы представляют собой на самом деле пакеты специализированных утилит, способных при совместном их использовании поставить заслон практически любому виду зловредных программ.

Вот типовой (но, возможно, неполный) перечень тех функций, которые способны выполнять такие антивирусные пакеты:

• сканирование памяти и содержимого дисков по расписанию;

• сканирование памяти компьютера, а также записываемых и читаемых файлов в реальном режиме времени с помощью резидентного модуля;

• выборочное сканирование файлов с измененными атрибутами;

• распознавание поведения, характерного для компьютерных вирусов;

• блокировка и/или удаление выявленных вирусов;

• восстановление зараженных информационных объектов;

• принудительная проверка подключенных к корпоративной сети компьютеров;

• удаленное обновление антивирусного программного обеспечения и баз данных с информацией о вирусах, в том числе автоматическое обновление баз данных по вирусам через Интернет;

• фильтрация трафика Интернета на предмет выявления вирусов в передаваемых программах и документах;

• выявление потенциально опасных Java-апплетов и модулей ActiveX;

• ведение протоколов, содержащих информацию о событиях, касающихся антивирусной защиты.

К наиболее мощным и популярным на сегодняшний день (в России) антивирусным пакетам относятся:

Антивирус Dr.Web

Долктор Веб - одна из самых известных и популярных отечественных антивирусных программ. Имеет эвристический анализатор, позволяющий с большой долей вероятности обнаруживать неизвестные вирусы. Программа допускает автоматическую загрузку из Интернета новых баз данных вирусов и автообновление самой программы, что позволяет оперативно реагировать на появление новых вирусов.

Антивирус NOD32

Очень быстро работающая антивирусная программа, эффективно защищающая от всех видов вирусов и "шпионских" программ. NOD32 обладает всеми возможностями, характерными для современных средств защиты компьютера, причем по некоторым очень важным параметрам NOD32 превосходит абсолютное большинство популярных антивирусных программ. Это единственный антивирус в мире, который уже более 7 лет не пропустил ни один активный на момент тестирования вирус, а также не менее мощный и встроенный виртуальный эмулятор для обнаружения полиморфных вирусов.

Norton AntiVirus

Norton AntiVirus - одна из самых известных в мире антивирусных программ. Производится американской компанией Symantec. Данный антивирус находит и удаляет вирусы и программы-шпионы, автоматически блокирует программы-шпионы, не позволяет рассылать зараженные письма, автоматически распознает и блокирует вирусы, программы-шпионы и троянские компоненты, обнаруживает угрозы, скрытые в операционной системе, выполняет функцию защиты от интернет-червей, функцию просмотра электронной почты.

Panda Antivirus

Panda Antivirus 2007 делает защиту ПК максимально простой: антивирус автоматически блокирует и уничтожает все типы вирусов и шпионов, так что можно пользоваться Интернетом и электронной почтой без риска для безопасности. Продукт представляет легкое и высокоэффективное решение с высокой скоростью работы.

McAfee VirusScan AsaP

McAfee VirusScan AsaP - средство защиты от вирусов, представляющее собой удобное решение для компаний, желающих снять с себя бремя борьбы с вирусами. Новая версия этого антивируса защищает от антивирусных атак не только настольные компьютеры, но и серверы.

Антивирус Касперского

Антивирус Касперского - одна из популярнейших и наиболее качественных антивирусных программ. За счет специального алгоритма работы у нее очень высокий процент определения вирусов, в том числе и еще не известных. Антивирус Касперского умеет проверять на вирусы почтовые базы данных и получаемые письма вместе с приложениями к ним, очень хорошо определяет макровирусы, внедренные в документы Microsoft Office, а также проверяет наиболее популярные форматы архивов.

Популярность перечисленных выше пакетов обусловлена прежде всего тем, что в них реализован комплексный подход к борьбе с вредоносными программами. То есть установив такой пакет на своем компьютере, вы избавляетесь от необходимости использовать какие-либо дополнительные антивирусные средства.