Требования к антивирусным программам:
Стабильность и надёжность работы.
Размер вирусной базы программы (количество вирусов, которые правильно определяются программой), возможность программы определять разнообразные типы вирусов, умение работать с файлами различных типов.
Скорость работы программы, наличие дополнительных возможностей типа алгоритмов определения даже неизвестных программе вирусов (эвристическое сканирование1). Сюда же следует отнести возможность восстанавливать заражённые файлы, не стирая их с жёсткого диска, а только удалив из них вирусы. Немаловажным является также процент ложных срабатываний программы (ошибочное определение вируса в «чистом» виде).
Многоплатформенность (возможность работы с различными операционными системами).
По методу действия различают следующие виды антивирусных программ:
Вирус-фильтр (сторож) - это резидентная программа, обнаруживающая свойственные для вирусов действия (вирусную сигнатуру) и требующая от пользователя подтверждения на их выполнение. В качестве проверяемых действий выступают:
обновление программных файлов и системной области диска;
форматирование диска;
резидентное размещение программы в оперативной памяти и т. д.
Эти программы не лечат файлы или диски, для этого необходимо использовать другие антивирусные программы. Однако сторожа позволяют обеспечить определенный уровень защиты персонального компьютера от деструктивных действий вирусов.
Детектор (сканер) - это специальные программы, предназначенные для просмотра всех возможных мест нахождения вирусов (файлы, операционная система, внутренняя память и т. д.) и сигнализирующие об их наличии. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.
Дезинфектор (доктор) - это программа, осуществляющая удаление вируса из программного файла или памяти ПК. Если это возможно, то дезинфектор восстанавливает нормальное функционирование ПК. Однако ряд вирусов искажает систему так, что ее исходное состояние дезинфектор восстановить не может. Учитывая, что постоянно появляются новые вирусы, Учитывая, что постоянно появляются новые вирусы, детекторы и дезинфекторы быстро устаревают, и требуется регулярное обновление версий.
Вакцины (иммунизаторы) - относятся к резидентным программам. Они модифицируют программы и диски таким образом, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает их уже зараженными и не внедряется в них.
Полидетектор-дезинфектор - это интегрированные программы, позволяющие выявить вирусы в персональном компьютере, обезвредить их и по возможности восстановить пораженные файлы и программы. В некоторых случаях программы этого семейства позволяют блокировать зараженный файл от открытия и перезаписи.
Программы-ревизоры относятся к самым надежным средствам защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора. Как правило, сравнение состояний производят сразу после загрузки операционной системы. При сравнении проверяются длина файла, код циклического контроля (контрольная сумма файла), дата и время модификации, другие параметры. Программы-ревизоры имеют достаточно развитые алгоритмы, обнаруживают стелс - вирусы и могут даже очистить изменения версии проверяемой программы от изменений, внесенных вирусом.
Своевременное обнаружение зараженных вирусами файлов и дисков, полное уничтожение обнаруженных вирусов на каждом компьютере позволяют избежать распространения вирусной эпидемии на другие компьютеры.
Для того, чтобы не подвергнуть компьютер заражению вирусами и обеспечить надежное хранение информации на дисках, необходимо соблюдать следующие правила:
Правило первое.
Следует осторожно относиться к программам и документам, полученным из глобальных сетей. Перед тем, как запустить файл на выполнение или открыть документ, базу данных и прочее, необходимо в обязательном порядке проверить их на наличие вирусов.
Правило второе.
Для уменьшения риска заразить файл на сервере локальной вычислительной сети следует активно использовать стандартные возможности защиты сетей:
ограничение прав пользователей;
установку атрибутов «только для чтения» или «только на запуск» для выполняемых файлов;
скрытие (закрытие) важных разделов диска и директорий.
Правило третье.
Следует приобретать дистрибутивные копии программных продуктов у официальных поставщиков. При этом значительно снижается вероятность заражения.
Правило четвертое.
Следует хранить дистрибутивные копии программного обеспечения (в том числе копии операционной системы), причем копии желательно хранить на защищенных от записи машинных носителях.
Следует пользоваться только хорошо зарекомендовавшими себя источниками программного обеспечения.
Правило пятое.
Не следует запускать непроверенные файлы, в том числе полученные из компьютерной сети. Желательно использовать только программы, полученные из надежных источников. Перед запуском новых программ обязательно следует проверять их одним или несколькими антивирусными средствами.
ТЕМА №3.
