Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТ в рекламе лекции.doc
Скачиваний:
99
Добавлен:
17.04.2014
Размер:
1.58 Mб
Скачать

6.4.3. Использование современных антивирусных программ

В настоящее время существует большое количество различных программных средств борьбы с компьютерными вирусами. Рассмотрим использование для этих целей антивирусный комплект АО «Диалог-Наука», в который входят четыре программных продукта: полифаги Aidstest, Doctor Web (сокращенно Dr.Web) и ревизор диска ADinf.

Aidstest - это антивирусная программа-полифаг, способная сейчас обнаружить и уничтожить десятки тысяч вирусов. В настоящее время Aidstest поставляется как бесплатное приложение к программе Dr. Web, дополняя вирусную базу Dr. Web.

Программа-полифаг Doctor Web предназначена прежде всего для борьбы с полиморфными вирусами. Она представляет собой мощную комбинацию антивирусного сканера Doctor Web и резидентного сторожа SpIDer Guard, глубоко интегрированного в операционную систему компьютера. Один из самых совершенных в мире эвристических анализаторов Doctor Web в сочетании с ежедневно обновляющимися вирусными базами представляет собой надежную защиту, непреодолимую для любого вируса, «троянского коня», почтового червя и иных видов вредоносного программного кода.

В режиме эвристического анализа программа DrWeb исследует файлы и системные области дисков, пытаясь обнаружить новые или неизвестные ей вирусы по характерным для вирусов кодовым последовательностям. Если таковые будут найдены, то выводится предупреждение о том, что объект, возможно, инфицирован неизвестным вирусом. Предусмотрены три уровня эвристического анализа. В режиме эвристического анализа возможны ложные срабатывания, т.е. детектирование файлов, не являющихся зараженными. Уровень «эвристики» подразумевает уровень анализа кода без наличия ложных срабатываний.

Чем выше уровень «эвристики», тем выше процент наличия ошибок или ложных срабатываний. Рекомендуются первые два уровня работы эвристического анализатора. Третий уровень эвристического анализа предусматривает дополнительную проверку файлов на «подозрительное» время их создания. Например, для зараженных файлов секунды могут иметь значение 62, а год создания может быть увеличен на 100 лет.

Программа DrWeb предназначена для использования в операционных системах семейства Windows (т.е. Windows 95 до Windows 7).

Основой программы DrWeb является модульный принцип ее построения. Программа разделена на оболочку, ориентированную на работу в конкретной среде (Windows 2000, XP, Vista и др), и ядро, не зависящее от среды. Такая организация антивирусной программы позволяет:

  • использовать одни и те же файлы вирусной базы DrWeb для разных платформ - DOS, Windows, OS/2,Novell Netware, Linux, FreeBSD.

  • подключать ядро к различным оболочкам и приложениям, что дает возможность простой интеграции антивирусной проверки со многими прикладными задачами;

  • реализовать механизм автоматического пополнения вирусных баз и обновления версий оболочки и ядра через сеть Интернет.

К важным особенностям программы относятся:

  • наглядные и гибкие средства выбора объектов тестирования путем просмотра дерева подкаталогов любых дисков вплоть до уровня отдельных файлов;

  • полная проверка всей системной памяти Windows;

  • автоматическое обновление через Интернет;

  • резидентный антивирусный контроль файлов (сторож SpIDer);

  • интеллектуальная технология контроля вирусной активности SpIDer-Netting.