Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Краткая теория_ИТ_БА_ЗФО_ зач май 2011.doc
Скачиваний:
30
Добавлен:
20.11.2019
Размер:
823.3 Кб
Скачать

Методы борьбы с компьютерными вирусами

Антивирусная программа (антивирус) программа для обнаружения и лечения программ, заражённых компьютерным вирусом, а также для предотвращения заражения файла вирусом (например, с помощью вакцинации).

Антивирусное программное обеспечение обычно использует два отличных друг от друга метода для выполнения своих задач:

  • Сканирование файлов для поиска известных вирусов, соответствующих определению в антивирусных базах

  • Обнаружение подозрительного поведения любой из программ, похожего на поведение заражённой программы.

Для борьбы с вирусами существуют программы, которые можно классифицировать (предложено Е.Касперским) по основным группам (принципу действия):

Сканеры (фаги, полифаги, доктора). Определяют наличие вируса по БД, хранящей сигнатуры (или их контрольные суммы) вирусов. Их эффективность определяется актуальностью вирусной базы и наличием эвристического анализатора. Примерами могут служить антивирусные сканеры [scanners], производящие по требованию пользователя и/или в соответствии с заранее заданными им условиями полную проверку всего содержимого локальных и сетевых дисков.

Ревизоры. Запоминают состояние файловой системы, что делает в дальнейшем возможным анализ изменений. Контролируют уязвимые и соответственно наиболее часто атакуемые вирусами компоненты памяти ЭВМ. В случае обнаружения изменений в файлах и системных областях дисков они должны устранить эти изменения и причину их вызвавшую.

Сторожа (мониторы, детекторы, фильтры) Отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение операции. Особое внимание в последние годы уделяется антивирусной фильтрации электронной почты.

Вакцины. Изменяют прививаемый файл таким образом, чтобы вирус, против которого делается прививка, уже считал файл заражённым. В современных (2007) условиях, когда количество возможных вирусов измеряется десятками тысяч, этот подход неприменим.

Существующие антивирусные программы в основном относятся к классу гибридных, комплексных программ (детекторы-доктора, доктора-ревизоры и др.).

Наиболее распространенными методами защиты от вирусов по сей день остаются различные антивирусные программы.

Наиболее распространенными методами защиты от вирусов по сей день остаются различные антивирусные программы.

  • Компания «ДиалогНаука»: Dr. Web, Антивирус Doctor Web для Novell NetWare, Adinf32, …

  • Компания "Лаборатория Касперского": Антивирус Касперского 2010, Kaspersky Internet Security 2010, Kaspersky Mobile Security, …

  • Компания «Trend Micro»: Trend Micro Internet Security, Trend Micro NeatSuite for SMB, Trend Micro AntiVirus plus AntiSpyware 2008 ...

  • Компания «Symantec»: Norton Internet Security 2010, Norton AntiVirus 2010, Norton 360, …

  • Компания «ALWIL Software»: avast!

  • Компания «McAfee»: McAfee VirusScan, ...

  • Компания «Panda Security»: PANDA Antivirus for Netbooks, PANDA Antivirus Pro 2010, PANDA Internet Security 2010, PANDA Global Protection 2010.

  • Компания «Eset»: ESET NOD32 Smart Security, Антивирус ESET NOD32, …

  • ОДО "ВирусБлокАда" (Респ. Беларусь): ВирусБлокАда (VBA32).