Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Электронная коммерция учебное пособие 2.doc
Скачиваний:
85
Добавлен:
17.11.2019
Размер:
7.24 Mб
Скачать

7.7.4 Программно-технические методы обнаружения вирусов

Основным средством борьбы с вирусами были и остаются антивирусные программы. Можно использовать антивирусные программы (антивирусы), не имея представления о том, как они устроены. Однако без понимания принципов устройства антивирусов, знания типов вирусов, а также способов их распространения, нельзя организовать надежную защиту компьютера. Как результат, компьютер может быть заражен, даже если на нем установлены антивирусы.

Сегодня используется несколько основополагающих методик обнаружения и защиты от вирусов:

  • сканирование;

  • эвристический анализ;

  • использование антивирусных мониторов;

  • обнаружение изменений;

  • использование антивирусов, встроенных в BIOS компьютера.

Кроме того, практически все антивирусные программы обеспечивают автоматическое восстановление зараженных программ и загрузочных секторов.

Сканирование - Самая простая методика поиска вирусов заключается в том, что антивирусная программа последовательно просматривает проверяемые файлы в поиске сигнатур известных вирусов. Под сигнатурой понимается уникальная последовательность байт, принадлежащая вирусу, и не встречающаяся в других программах.

Антивирусные программы-сканеры способны найти только уже известные и изученные вирусы, для которых была определена сигнатура. Применение простых программ-сканеров не защищает Ваш компьютер от проникновения новых вирусов.

Для шифрующихся и полиморфных вирусов, способных полностью изменять свой код при заражении новой программы или загрузочного сектора, невозможно выделить сигнатуру. Поэтому простые антивирусные программы-сканеры не могут обнаружить полиморфные вирусы.

Эксперты, в области защиты программных и информационных ресурсов от компьютерных вирусов, дают следующие полезные советы:

  1. Регулярно обновляйте антивирусные базы данных. Сегодня эти процедуры автоматизированы настолько, что для обращения к соответствующему Web-узлу компаний нужно лишь один раз щелкнуть мышью.

  2. Используйте несколько антивирусных программ. Ни один антивирусный пакет не в состоянии обнаружить все вирусы. В связи с этим, одновременное использование нескольких программ снижает вероятность заражения. Список бесплатных антивирусных продуктов можно найти по адресу: www.antivirus.about.com. При использовании набора антивирусов не следует одновременно запускать несколько таких программ. Это может привести к замедлению работы компьютера или полной его блокировке.

  3. Держитесь подальше от файлов, поступающих в электронной почте от неизвестных корреспондентов, и никогда не копируйте информацию из Internet. Мало кто пользуется абсолютно изолированным компьютером и никогда не обменивается файлами, а новые вирусы способны нанести ущерб еще до того, как поставщики антивирусных программ успеют их распознать.

  4. Создавайте резервные копии жизненно важных файлов. Вирусная атака может привести как к потери отдельных файлов, тaк и всей информации на жестком диске. Лучшим способом защиты от этой угрозы является резервирование файлов либо на специальных выделенных серверах, либо на дискетах, либо на других устройствах хранения информации.

  5. «Зачищайте территорию» после вторжения. После удаления вирусов необходимо поинтересоваться, что конкретно делает с файлами поразивший вашу машину вирус, а затем предпримите шаги, чтобы избавиться от неприятных сюрпризов в будущем.