Реферат «Компьютерные вирусы и защита от них»

Антивирусные
программы

Антивирусная
программа (антивирус)
— изначально компьютерная программа,
которая предназначена для обезвреживания
вирусов и различного рода вредоносного
ПО, с целью сохранности данных и
оптимальной работы вашего персонального
компьютера.

Антивирусное
ПО, пришлось ждать
не долго, оно появилось сразу после
появления первых вредоносных программ.
В нынешний момент над разработкой
антивирусных программ трудятся целые
корпорации во главе с тысячами людей,
которые постоянно «латают дыры»,
чтоб наш информационный мир был более
чистым и безопасным.


Антивирусные программы
(антивирусы)
используют два определенных принципа
работы (устранения) с вредоносным ПО:

  • Сканирование
    вашего компьютера и сопоставление уже
    имеющегося вируса с базой данных на
    сервере определенного производителя.

  • Сканирование
    и обнаружение программ, которые ведут
    себя подозрительно и могут по определению
    являться вредоносным ПО.

Также можно определить некоторую
классификацию антивирусных модулей,
которые входят в составы различных
антивирусных программ (антивирусов):

1. Сканеры
— антивирусный модуль, который работает
на основе сопоставления. Другими словами,
антивирус ищет наличие вируса по базе
сигнатур. Качество сканирования зависит
от даты обновления баз данных и от
эвристического анализа.

2. Ревизорный
модуль — запоминает
состояние файловой системы, что в
последствии дает возможность сравнить
отличия и сопоставить результаты. В
случае отличия, вирус ловиться.

3. Мониторы
— это специальный программы помощники,
которые в случае выявления потенциально
опасного вредоносного ПО(чаще всего
встречаются EXE файлы) предлагают
пользователю на выбор несколько операций,
в число которых обязательно входит
функция «удалить».

4. Вакцины
— принцип действия этого модуля, может
напоминать нам обычную «прививку».
Другими словами, когда вирус хочет
проникнуть и заразить программу, то
роль вакцины заключается в том, чтоб
показать вирусу, что программа уже
заражена. К сожалению, в данный момент,
когда количество вирусов в глобальной
сети измеряется миллионами, данный
способ уже устарел.

Антивирусы
защищают ваш компьютер от вирусов и
других вредоносных программ, например
червей и троянов. Антивирусные
программы нужно
регулярно обновлять в интернете. Для
получения обновлений надо подписаться
на услугу обновления антивирусных баз
производителя антивирусной программы.
Перед подключением к сети Интернет
необходимо запускать антивирусную
программу!

Основные
задачи антивирусов:

  • Сканирование
    файлов и программ в режиме реального
    времени.

  • Сканирование
    компьютера по требованию.

  • Сканирование
    интернет-трафика.

  • Сканирование
    электронной почты.

  • Защита
    от атак враждебных веб-узлов.

  • Восстановление
    поврежденных файлов (лечение).

Словарь.

В методе сопоставления со словарем, антивирусная программа проверяет файл и ссылается на словарь известных вирусов, которые определили разработчики этой антивирусной программы. Если часть кода в файле совпадает с каким-либо вирусом в словаре, антивирусная программа предпринимает следующие действия:

1. пытается вылечить файл, удаляя из него вирус

2. заносит файл в карантин (в этом случае файл становится недоступным для других программ, а вирус, находящийся в нем, не может распространяться).

3. удаляет зараженный файл

Для того, чтобы такая антивирусная программа успешно работала на протяжении долгого времени, в словарь вирусов нужно периодически загружать (обычно, через Интернет) обновленные данные. Если бдительные и имеющие склонность к технике пользователи определят вирус по горячим следам, они могут послать зараженные файлы разработчикам антивирусной программы, а они затем добавят информацию о новых вирусах в свой словарь.

Для антивирусных программ со словарем характерна проверка файлов в тот момент, когда операционная система создает, открывает, закрывает или посылает их по почте. Таким образом, программа может обнаружить известный вирус сразу после его получения. Заметьте, также, что системный администратор может установить в антивирусной программе расписание для регулярной проверки (сканирования) всех файлов на жестком диске компьютера.

Предлагаем ознакомиться  Игровая сборка компьютера 2019 — 2020: разумный выбор на текущий момент и под апгрейд

Несмотря на то, что антивирусные программы со словарем при правильном использовании могут эффективно ограничить массовое вторжение вирусов, разработчики вирусов пытаются быть на шаг впереди таких программ и создают «олигоморфические», «полиморфические», а недавно и «метаморфические» вирусы. Такие вирусы, чтобы не совпадать с сигнатурами вирусов в словаре, либо шифруются, либо определяются как метод маскировки.

Подозрительная работа программы.

Антивирусная программа, которая использует метод определения подозрительной работы программы, наоборот, не пытается обнаружить известные вирусы, а вместо этого следит за работой всех программ. Например, если программа пытается записать информацию на исполняемую программу, антивирусная программа отметит этот подозрительный процесс, предупредит пользователя и спросит, что делать.

В отличие от антивирусных программ, которые использует словарь, антивирусные программы этого типа обеспечивают защиту против совершенно новых вирусов, которых еще нет ни в одном словаре. Тем не менее, такие программы могут многократно срабатывать по ошибке, и пользователи, вероятнее всего, уже не будут обращать особого внимания на их предупреждения.

Если каждый раз, когда возникает предупреждение, пользователь кликает «Принять», то от этой антивирусной программы не будет никакой пользы. Эта проблема обострилась с 1997 года, так как создавались все больше не-вредоносных программ для того, чтобы видоизменять другие файлы .exe, не принимая во внимание эти ошибочные срабатывания. Таким образом, большинство современных антивирусных программ все меньше и меньше используют этот метод.

Другие методы работы антивирусных программ.

Некоторые антивирусные программы используют другие виды эвристического анализа. Например, программа может имитировать начало кода каждого нового exe-файла так, что система запускается прежде, чем передает управление этому exe-файлу. Если кажется, что программа использует самомодифицируемый код или похожа на вирус (например, если она сразу пытается найти другие exe-файлы), можно сделать вывод, что exe-файл заражен вирусом. Тем не менее, в программе этого типа может быть много срабатываний по ошибке.

Еще один метод выявления вирусов использует «песочницу». «Песочница» имитирует операционную систему и в этой симуляции запускает exe-файл. После окончания программы, антивирусная программа анализирует «песочницу» на наличие каких-либо изменений, которые могут указать на вирус. Из-за выполнения этих действий, этот метод определения вирусов обычно происходит во время сканирования по запросу.

Некоторые сканеры вирусов также предупреждают пользователей о файле, который, вероятно, содержит вирус, основой которого является тип этого файла. Общая технология по борьбе с вредоносными программами — это «белый список». Вместо того, чтобы искать только известные вредоносные программы, это технология предотвращает выполнение всех компьютерных кодов за исключением тех, которые были ранее обозначены системным администратором как безопасные.

Выбрав этот параметр отказа по умолчанию, можно избежать ограничений, характерных для обновления сигнатур вирусов. К тому же, те приложения на компьютере, которые системный администратор не хочет устанавливать, не выполняются, так как их нет в «белом списке». Так как у современных предприятий есть множество надежных приложений, ответственность за ограничения в использовании этой технологии возлагается на системных администраторов и соответствующим образом составленные ими «белые списки» надежных приложений. Работа антивирусных программ с такой технологией включает инструменты для автоматизации перечня и эксплуатации действий с «белым списком».

Предлагаем ознакомиться  Pentium Dual Core и Core 2 Duo — в чём разница — Не торопясь подбираю ноутбук встал вопрос выбора процессора соответствующей мощности. Форум — Архив компьютерного форума

4. Сравнение антивирусных программ.

Обратимся к независимым экспертам, а именно: к самому авторитетному международному британскому изданию по тестированию антивирусных программ Virus Bulletin. Последний на момент написания этой статьи «чемпионат мира» VB100% среди антивирусов был проведен в феврале 2005 года. Все известные антивирусы состязались в «боевых условиях» на платформе Windows NT.

Каждому антивирусу противостояла огромнейшая база вирусов и прочей нечисти. Все программы, которые на 100% смогли обнаружить и обезвредить «врагов» — получают награду VB 100% award. Но разве можно полагаться на единственное тестирование антивирусов, тем более что VB проводит их примерно каждый 2 месяца – чередую платформы на которых проводиться испытание. Всего в тестировании в разное время принимали участие 37 разных антивирусных программ. А последние 5 тестов были проведены на следующих платформах:

RedHatLinux 9 – апрель 2004 года;

Windows XP Professional – июнь 2004 года;

NetWare – август 2004 года;

Windows Server 2003 – ноябрь 2004 года;

Windows NT – февраль 2005 года.

Вначале давайте проанализируем общую картину, сложившуюся за несколько лет. Рассмотрим пятерку лидеров. Сразу заметим, что эти антивирусные программы участвовали более чем в 15 испытаниях. Здесь лидирует антивирус NOD32, за ним следует Symantec (Norton) и тройку лидеров замыкает Sophos.

Eset (NOD32)

90,9%
в 33 проверках

Symantec (Norton)

81,8%
в 33 проверках

Sophos

71,1%
в 38 проверках

Norman

70,3%
в 37 проверках

Kaspersky

65,8%
в 38 проверках

Что касается отечественного антивируса DoctorWeb, он успешно преодолел лишь половину тестов.

За чертой в 50% остались следующие антивирусы: Authentium (formerly Command Software Systems), GDATA, Avast!, Grisoft (AVG) и GeCAD (RAV).

Обратим наше внимание на результаты последних пяти тестов антивирусов, ведь именно то, какие они показывают результаты в последних проверках, имеет решающее значение, итак у лидеров дела обстоят следующим образом:

Eset(NOD32) 5 из 5

Kaspersky 5 из 5

Symantec (Norton) 4 из 4
(не принимал участия в тестировании на Linux)

Norman 4 из 4
(не принимал участия в тестировании на Linux)

Sophos 4 из 5
(тест на Linux не прошел успешно)

DoctorWeb 3 из 5
(не прошел тест на WindowsXP и Windows Server 2003)

Несомненно, перед выбором антивирусной программы следует учесть еще ряд параметров, таких как скорость работы, простота настройки. Рассмотрим некоторые из антивирусов, занимающих лидирующие позиции по результатам тестов:

Eset (NOD32
).

NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других.

Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. Работать с ним предельно просто. Включает 4 модуля: Антивирусный Монитор, Монитор Интернет-трафика (в том числе проверка почты на лету), монитор документов MSOffice – защищает от макро-вирусов и антивирусный сканер. На сайте Esetsoftware есть русификатор.

Предлагаем ознакомиться  VirtualBox создает много sav-файлов

SymantecNortonAntivirus 2005.

Разработанная компанией Symantec программа Norton AntiVirus™ 2005 является одним из наиболее популярных антивирусных средств в мире. Эта программа автоматически удаляет вирусы, интернет-червей и троянские компоненты, не создавая помех работе пользователя. Новая функция Norton™ Internet Worm Protection (Защита от интернет-червей) позволяет блокировать ряд наиболее сложных и опасных червей (например, Blaster и Sasser) до того, как они проникнут в компьютерную систему.

Антивирус Касперского Personal.

Установка и использование Антивируса Касперского Personal не вызовет у вас никаких затруднений. Настройка программы исключительно проста за счет возможности выбора одного из трех предопределенных уровней защиты: «максимальная защита», «рекомендуемая защита» и «максимальная скорость». Благодаря удобному интерфейсу эта программа станет лучшим помощником даже для неопытных пользователей компьютеров.

В Антивирусе Касперского Personal применяется современная технология защиты от вирусов, основанная на принципах эвристического анализа второго поколения. Двухуровневая защита почты. Программа — бесспорный лидер по тщательности проверки подозрительных объектов. Антивирус Касперского обнаруживает вирусы в архивированных и упакованных файлах более 700 форматов, а также лечит файлы форматов ZIP, ARJ, CAB и RAR. Обновления каждый час. Круглосуточная техническая поддержка.

DoctorWeb для Windows.

Dr.Web32 for Win32 выпущена в двух вариантах: с графическим интерфейсом (DrWeb32W) и без него (DrWebWCL). Оба варианта поддерживают одинаковый набор параметров (ключей) командной строки. Но для варианта с графическим интерфейсом все настройки могут производиться и из диалоговых панелей, что обычно бывает значительно более удобно. В то же время, вариант без графического интерфейса требует несколько меньших ресурсов.

Оба варианта программы используют один и тот же конфигурационный файл и одну и ту же группу настроек в этом файле. Поэтому возможно попеременное использование обоих вариантов с настройкой требуемых режимов наиболее удобным способом.

В составе антивируса идет антивирусный монитор, который также проверяет все файлы что называется «на лету» а также электронную почту.

Итак, теперь можно спокойно выбрать из предложенных вариантов антивирус, который вам лучше подойдет, сравнив их по возможностям выявления вирусов и скорости работы.

Заключение.

Итак, в этом реферате мы рассмотрели историю развития вирусов и антивирусов, виды антивирусных программ и методы их работы. Кроме того, были сравнены некоторые антивирусы и приведено краткое их описание. Тем более что сравнение было приведено независимыми экспертами, и основано на различного вида испытаниях, о чем подробнее писалось выше.

Мы подробнее рассмотрели пятерку лидеров испытаний, сделали краткий вывод. Как мы видим, несомненным лидером является антивирусная программа NOD 32 Antivirus System от Eset Software, которая, на мой взгляд, является самой полной и логически завершенной. Впрочем, здесь были рассмотрены лучшие, так что никаких требований к остальным из рассмотренных выше антивирусов предъявлять не будем.

В заключение добавлю, что пока существуют вирусы, будут существовать и антивирусные программы, т. к., как мы могли убедиться выше, значение их для обеспечения компьютерной безопасности довольно велико. А поскольку на окончательное исчезновение вирусов в какие-либо обозримые сроки остается лишь надеяться, то остается выбрать один из множества антивирусов и быть в уверенности безопасности компьютера.

Оцените статью
Техничка
Adblock detector