Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
info_lekciya_1-3.pdf
Скачиваний:
85
Добавлен:
02.04.2015
Размер:
721.69 Кб
Скачать

-Nuker - фатальные сетевые атаки

-Bad-Joke, Hoax - злые шутки, введение пользователя в заблуждение

-FileCryptor, PolyCryptor - скрытие от антивирусных программ

-PolyEngine - полиморфные генераторы

-VirTool - утилиты, предназначенные для облегчения написания компьютерных вирусов.

Антивирусная программа

Антивирусная программа (антивирус) — программа для обнаружения компьютерных вирусов и лечения инфицированных файлов, а также для профилактики — предотвращения заражения файлов или операционной системы вредоносным кодом (например, с помощью вакцинации). Многие современные антивирусы расширяют набор своих функций, позволяя обнаруживать и удалять также троянские и прочие вредоносные программы. Идёт и процесс интеграции антивирусных функций в другие программы — например, файрволы.

Первые наиболее простые антивирусные программы появились почти сразу после появления вирусов. Сейчас разработкой антивирусов занимаются крупные компании. Как и у создателей вирусов, в этой сфере также сформировались оригинальные приёмы — но уже для поиска и борьбы с вирусами. Современные антивирусные программы могут обнаруживать сотни тысяч вирусов, но ни одна из них не даст 100 % защиты.

Антивирусное программное обеспечение состоит из подпрограмм, которые пытаются обнаружить, предотвратить размножение и удалить компьютерные вирусы и другие вредоносные программы.

Классификация антивирусов

Евгений Касперский в 1992 году использовал следующую классификацию антивирусов в зависимости от их принципа действия (определяющего функциональность):

Сканеры (устаревший вариант — «полифаги») — определяют наличие вируса по базе сигнатур, хранящей сигнатуры (или их контрольные суммы) вирусов. Их эффективность определяется актуальностью вирусной базы и наличием эвристического

Ревизоры (класс, близкий к IDS) — запоминают состояние файловой системы, что делает в дальнейшем возможным анализ изменений.

Сторожа (мониторы) — отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение операции.

Вакцины — изменяют прививаемый файл таким образом, чтобы вирус, против которого делается прививка, уже считал файл заражённым..

Современные антивирусы сочетают все вышесказанные функции.

Часто используемые Антивирусные программы:

Антивирус Касперского (KAV, KIS)— Россия

Dr.Web — Россия

Eset NOD32 — Словакия Panda Software — Испания

Symantec (Norton Internet Security, Norton Personal Firewall) — США AVG (AVG Antivirus Free Edition) (GriSoft) — Чехия

Avira (AntiVir Personal Edition - Free Antivirus)— Германия .

28

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]