Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
windows.doc
Скачиваний:
7
Добавлен:
07.02.2016
Размер:
259.07 Кб
Скачать

1.4.2. Программа-ревизор adinf

ADinf — это программа-ревизор. ADinf позволяет обнаружить появление любого из существующие вирусов, включая Stealth-вирусы и вирусы-мутанты, а также неизвестные на сегодняшний день вирусы. При установке дополнительного лечащего блока можно удалить до 96% из них. В режиме повседневного контроля ADinf запускается автоматически из файла AUTOEXEC.BAT при первом включении компьютера. ADinf запоминает на диске информацию о файлах, включающую длины файлов, дату и время создания, контрольные суммы файлов и следит за их сохранностью. Особенно отслеживаются вирусопо-добные изменения, о которых немедленно выдается предупреждение. К подозрительным вирусоподобным изменениям, например, относятся изменения длины файла или его контрольной суммы без изменения даты и времени создания. Кроме того, ADinf позволяет назначать список файлов, любые изменения в которых относятся к подозрительным. Кроме контроля за целостностью файлов, ADinf следит за дисковыми операциями, появлением сбойных кластеров, за сохранностью загрузочных секторов и др. ADinf проверяет диски, не используя DOS, а читая их по секторам, прямым обращением в BIOS.

В ADinf реализован алгоритм поиска Stealth-вирусов. Stealth-вирус нельзя обнаружить простым просмотром файла. При открытии зараженного файла Stealth-вирус удаляет себя из тела программы, а после закрытия — возвращает себя на место. ADinf обнаруживает Stealth-вирусы, сравнивая информацию о файлах, выдаваемую DOS, с фактической. Несовпадение информации однозначно указывает на вирус.

ADINF CURE MODULE

ADinf Cure Module — это программа, способная вылечить файл от вируса до появления программы-фага. ADinf Cure Module ведет специальные файлы, в которые записывает необходимую для лечения зараженных файлов информацию. Если происходит заражение, ADinf сообщает о нем ADinf Cure Module, a тот пытается провести лечение.

1.4.3. IBM ANTIVIRUS/DOS

Программа IBM AntiVirus/DOS входит в стандартный комплект поставки PC-DOS (файл IBMAVD.EXE). IBM AntiVirus/DOS предотвращает проникновение в компьютерную систему вирусов, а также осуществляет обнаружение и удаление уже имеющихся. IBM AntiVirus/DOS обнаруживает порядка 2300 известных вирусов, а также с помощью «неопределенного сканирования» большое количество вирусов, подобных известным IBM AntiVirus/DOS вирусам. С помощью эвристического анализа обнаруживаются также неизвестные в данный момент вирусы.

Программа может работать в фоновом режиме, обеспечивая постоянную защиту системы. Кроме того, вы можете проверять дискеты и жесткие диски на вирусы, запуская программу вручную.

1.4.4. VIRUSCAN/CLEAN-UP

VIRUSCAN/CLEAN-UP— это пакет антивирусных программ компании McAfee Associates. Программа VIRUSCAN обнаруживает вирусы и передает подробную информацию программе CLEAN-UP, которая осуществляет лечение.

VIRUSCAN обнаруживает около 3000 известных вирусов и их модификаций. VIRUSCAN проверяет partition table жесткого диска (Master Boot Record), DOS Boot Sector, выполняемые файлы, включая системные, и файлы с любыми другими расширениями.

Кроме того, VIRUSCAN обнаруживает неизвестные вирусы. В первую очередь VIRUSCAN проверяет подозрительные изменения, которые произошли с файлами с момента последней проверки. VIRUSCAN хранит информацию о контрольных суммах файлов, размерах и др. Далее VIRUSCAN производит поиск новых классов вирусов, анализируя код файлов на предмет характерных для вирусов операций. VIRUSCAN способен найти и вирус-мутант (шифрующий свой код), используя алгоритмы статистического анализа, эвристического анализа и дизассемблируя код.

1.6. Дополнительные сведения о программном обеспечении

Коммерческие программы. Большинство программ распространяется коммерческой основе. Такие программы обычно продаются в коробках, содержащих дискеты или компакт-диски, документацию, регистрационную карточку и т. д. Набор дискет или компакт-дисков, на котором распространяется программа, называется дистрибутивом.

Бесплатные программы. Существуют программы, распространяемые бесплатно (freeware). Типичные каналы их распространения — глобальная электронная сеть Internet, электронные доски объявлений (ВВS) и т. д.

Условно-бесплатные программы. Промежуточное положение между бесплатными и коммерческими программами занимают условно-бесплатные программы (shareware). Их можно получить и опробовать бесплатно, но для систематического их использования необходимо уплатить разработчикам или распространителям программы определенную (чаще всего небольшую) сумму. Часто после этого разработчик высылает регистрационный ключ (комбинации символов), позволяющий задействовать дополнительные возможности программы.

Пиратские копии программ. Многие торговцы продают незаконно изготовленные копии программ. Часто такие программы называются пиратскими, хотя правильнее было бы их называть ворованными. Обычно они распространяются на компакт-дисках без всякой документации, причем на одном диске часто имеется множество (иногда десятки или даже сотни) программ. Часто пиратские компакт-диски содержат не последние, а предварительные выпуски программ, которые не работают как следует. Многие пиратские диски быстро выходят из строя, так как они делаются на дешевом списанном оборудовании.

Нумерация версий программ. Программы, которые нашли популярность у пользователей, обычно совершенствуются разработчиками: в них исправляются ошибки, включаются новые возможности и т. д. Чтобы сохранить преемственность, получившимся программам не дается какое-то другое имя, а вместо этого они называются версиями исходных программ.

Чаще всего версии программ обозначаются числами вида 1.00, 3.5 и т. д., т. е. типа десятичных дробей в американской записи. Номер версии обычно указывается после названия программы, например Windows 3.0 (читается «три ноль»). Существенные изменения в программах отражаются увеличением цифры до точки, незначительные изменения или исправления ошибок — увеличением цифр, стоящих после точки. Например, первоначальная версия программы обозначается 1.0, версия с некоторыми усовершенствованиями — 1.5 (или, что то же самое, 1.50), а после внесения существенных дополнений новая версия программы будет иметь номер 2.0. В последнее время некоторые производители программ начали нумеровать версии по году их выпуска. Например, Windows 98 — версия, выпущенная в 1998 г.

Защищенные от копирования программы. Некоторые поставщики программного обеспечения делают свои программы защищенными от копирования. Это означает, что при копировании таких программ на другой компьютер полученная копия не будет работать. Вследствие широкого распространения незаконного копирования программ многие отечественные программы защищаются от копирования.

При самой мягкой схеме защиты программа при установке на жесткий диск настраивается на параметры компьютера, и если кто-то перепишет экземпляр программы с жесткого диска на другой компьютер, то там он работать не будет. Однако законный пользователь с исходного (дистрибутивного) набора дискет или компакт-диска всегда сможет установить программу еще раз, например, если его компьютер сломался. Более жесткая схема защиты заставляет при работе с программой держать в дисководе дистрибутивную дискету (обычно она имеет специально нанесенный дефект или записана нестандартным образом, чтобы ее нельзя было скопировать), или вставлять в тот или иной разъем компьютера (чаще всего в разъем параллельного порта) специальный электронный ключ. Без наличия этой дискеты или электронного ключа программа отказывается работать.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]