на тему рефераты Информационно-образоательный портал
Рефераты, курсовые, дипломы, научные работы,
на тему рефераты
на тему рефераты
МЕНЮ|
на тему рефераты
поиск
Антивирусная защита
i>Сетевые вирусы распространяются по компьютерной сети, файловые внедряются в выполняемые файлы, загрузочные - в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий системный загрузчик винчестера (Master Boot Record).

Способы заражения делятся на резидентный и нерезидентный. Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которую затем перехватывает обращение ОС к объектам заражения и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают памяти компьютера и являются активными ограниченное время.

По деструктивным возможностям вирусы можно разделить:

· на безвредные, т.е. никак не влияют на работу компьютера;

· неопасные, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и прочими эффектами;

· опасные, которые могут привести к серьезным сбоям в работе;

· очень опасные, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти.

По особенностям алгоритма можно выделить следующие группы вирусов:

· «компаньон-вирусы» - вирусы, не имеющие файлов;

· «вирусы-черви» - вирусы, которые распространяются в компьютерной сети, и так же как и «компаньон-вирусы», не изменяют файлов и секторов на дисках.

· «паразитические» - все вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов.

· «студенческие» - крайне примитивные вирусы, часто нерезидентные и содержащие большое число ошибок.

· «стелс-вирусы» (вирусы-невидимки), представляющие собой весьма совершенные программы, которые перехватывают обращения DOS к пораженным файлам или секторам дисков и «подставляют» вместо себя незараженные участки информации.

· «полиморфик-вирусы» - достаточно труднообнаруживаемые вирусы, не имеющие сигнатур, т.е. не содержащие ни одного постоянного участка кода.

· «макровирусы» - вирусы этого семейства используют возможности макроязыков, встроенных в системы обработки данных.

Путей распространения вируса существует множество. Зловредная программа может «свить гнездо» на дискете, которую передал вам сосед, знакомый или коллега по работе, обосноваться на пиратском компакт-диске или прийти вместе с сообщением электронной почты, содержащим вложенный документ или исполняемую программу.

Полностью «отсечь» вирусы от вашего компьютера вряд ли удастся, разве что вы удалите из системы дисковод, перестанете работать в Интернет и будете пользоваться только легальным программным обеспечением. Но в наших условиях все эти советы -- особенно последний -- выглядят либо утопией, либо издевательством.

Основными симптомами заражения компьютера вирусом являются:

· Замедление работы программ;

· Увеличение размеров файлов;

· Появление не существовавших ранее «странных» файлов;

· Уменьшение объема доступной оперативной памяти;

· Внезапно возникающие разнообразные видео- и звуковые эффекты.

Остается один способ: снабдить ОС надежными сторожами -- антивирусными программами, которые смогут вовремя распознать и обезвредить прокравшегося в логово врага.

Дареному коню в зубы не смотрят. Народная мудрость! Однако при выборе антивирусной программы ею руководствоваться не стоит. Ведь используя ненадежный антивирус, вы поставите под угрозу безопасность вашего ПК! Если черви Червь - самовоспроизводящаяся программа, которая распространяется в основном по Сети. Одни черви попадают на ПК при открытии инфицированного e-mail-сообщения, другие могут выбирать и атаковать компьютеры в автоматическом режиме., «троянцы» «Троянец» - вирус, который попадает на ПК, маскируясь под полезную программу. Выполняет несанкционированные действия: удаление и модификацию данных, сбор и пересылку информации, передачу управления компьютером удаленному пользователю. или другие вредоносные приложения проберутся на ваш жесткий диск, вы можете лишиться данных, у вас могут быть украдены пароли; вероятны и многие другие неприятности.

Windows, к сожалению, не располагает собственными средствами антивирусной защиты, если не брать в расчет антивирус от McAfee, включенный в пакет Microsoft Plus 98. Хорошо, что на свете существует множество независимых программ для отлова программной заразы...

Самые известные антивирусы -- программа VirusScan от McAfee, комплекс Norton Antivirus от Symantec, программа Dr. Solomon... плюс еще добрый десяток названий.

Norton Antivirus -- программа более «въедливая», из-под ее контроля не уйдет ни один запущенный на компьютере процесс. После установки Norton Antivirus (например, в составе комплекта Norton System Works) о ней можно вообще забыть -- NAV сама проконтролирует все, что нужно. Ее «сторожа» защитят ваш почтовый ящик, добросовестно сканируя каждое приходящее письмо, встроят защитный механизм в приложения Microsoft Office, не забудут просканировать ваш компьютер после каждой загрузки... Все эти процессы будут протекать для пользователя невидимо, и привлекать ваше внимание программа будет лишь в момент обнаружения нового вируса или при необходимости обновить антивирусные базы через Интернет.

Однако при всех своих достоинствах, NAV -- чересчур громоздкая программа для большинства домашних компьютеров, размеры ее установочного комплекта оставляют желать лучшего, да и скорость работы не утешает. Практически все антивирусные программы способны не просто проверять по запросу пользователя диск на наличие вирусов, но и вести незаметную для пользователя проверку всех запускаемых на компьютере файлов. Наконец, большинство антивирусных программ снабжено механизмом автоматического обновления антивирусных баз данных через Интернет.

Типы антивирусов

Для борьбы с компьютерными вирусами разработано несколько видов антивирусных программ: детекторы, фильтры, ревизоры, доктора.

Программы-детекторы обнаруживают конкретные вирусы по сигнатуре и сигнализируют об их присутствии на компьютере.

Программы-ревизоры обнаруживают присутствие вирусов, периодически сравнивая текущее состояние программ, каталогов и системных областей дисков с исходным состоянием.

Программы-фильтры представляют собой небольшие резидентные программы, которые позволяют обнаружить подозрительные действия при работе компьютера, характерные для вирусов.

Программы-доктора обнаруживают и удаляют вирусы из оперативной памяти и лечат зараженные вирусами файлы на дисках.

Вакцины или иммунизаторы - это резидентные программы, предотвращающие заражение файлов.

От чего нужно защищать ПК?

Вирусы способны удалять или изменять данные. Если вы попытаетесь открыть зараженный файл, это приведет к активации вируса, который получит возможность распространяться дальше.

Черви, как правило, попадают на компьютер вместе с сообщениями электронной почты и зачастую приходят не одни, прихватывая с собой других «вредителей», например backdoor-вирусы11 Backdoor-вирус. Выполняет несанкционированное управление компьютером. Обычно состоит из двух частей: небольшой программы, тайно устанавливаемой на пораженный компьютер, и программы управления, которая находится на ПК злоумышленника.

, и пытаются отключить антивирусные программы. В отличие от вирусов, черви умеют распространяться самостоятельно, например, рассылая себя по всем адресам, которые известны вашей почтовой программе.

«Троянцы» - это самые настоящие шпионы, которые маскируются под полезный софт или даже прячутся внутри других программ, оставаясь незамеченными, они выведывают ваши пароли и другую конфиденциальную информацию, которая затем через Интернет переправляется злоумышленникам.

Руткиты22 Руткит - программа, которая позволяет скрытно взять под контроль взломанную систему. Руткит обычно устанавливается хакером на взломанном ПК после получения первоначального доступа и очень качественно маскирует свое присутствие в системе. Руткит включает в себя разнообразные утилиты для получения прав суперпользователя, для «заметания» следов вторжения в систему, хакерский инструментарий и «троянцев».

очень ловко прячутся, так что антивирусные программы обнаруживают их далеко не всегда. Как правило, они содержат вредоносные модули.

Backdoor-программы и боты11 Бот - вредоносная программа, которая, проникнув на ПК, тайно контролирует доступ в Интернет и позволяет злоумышленникам использовать компьютер-жертву для выполнения, например, несанкционированной почтовой рассылки спама. обычно попадают на жесткий диск при содействии «троянцев». Хакеры с их помощью получают удаленный доступ к компьютерам и могут использовать их в своих целях, например для рассылки спама.

Программы-шпионы чаще всего селятся в бесплатном ПО. Они собирают информацию о пользователе и отправляют ее через Сеть, например компаниям, которые занимаются рассылкой рекламы.

В последнее время получил широкое распространение такой вид мошенничества, как фишинг: злоумышленники-«фишеры» рассылают с подставных адресов электронной почты письма, с помощью которых пытаются узнать пароли и коды для получения доступа к банковским счетам пользователей.

Может ли хороший антивирус уберечь от всех «неприятностей»?

Нет. Гарантированной защиты не дает ни один из антивирусов. Однако, если вы будете регулярно обновлять антивирусные база, это позволит существенно снизить вероятность проникновения «вредителей» на ваш компьютер. Насколько быстро разработчики протестированных программ реагируют на появление новых вирусов, показывает следующий график:

Для оптимальной защиты компьютера наряду с антивирусом необходимо установить брандмауэр, который усиливает безопасность при работе в Интернете. Только таким способом вам удастся предотвратить нежелательную отправку данных через Сеть, если вашему антивирусу это не под силу.

Как бороться с атаками хакеров?

Некоторые антивирусы могут противостоять руткитам, фишингу и шпионским программам. Однако для большей надежности лучше установить дополнительное ПО. Так, утилиты Rootkit Revealer и Blacklight помогут избавиться от руткитов. Защититься от фишинга можно с помощью бесплатного фильтра от Microsoft. Установив его, есть возможность никогда не попасть на подставной сайт.

Насколько хороши бесплатные антивирусные веб-сервисы?

Подобные службы можно использовать только для экстренной помощи при вирусной атаке. Дело в том, что у них нет функции проверки файлов «на лету», защищающей компьютер в течение всего сеанса работы в Интернете. К тому же некоторые сервисы просто проверяют файлы на наличие вирусов, но не удаляют вредоносные программы.

Почему антивирусное ПО распространяется бесплатно?

Таким образом производители продвигают свой продукт. Обычно наряду с бесплатной разработчики предлагают и коммерческую версию программы, которая имеет больше функций, а зачастую и более удобный интерфейс. например, бесплатная версия просто сканирует жесткий диск в поисках вирусов, а вот проверка файлов «на лету» возможна только в полной. Платной. Платные версии имеются у программ BitDefender, Antivir Personal, Avast, AVG Antivirus и Microworld Antivirus.

Что делать, если на компьютер попал вирус?

Это зависит от того, что вирус успел натворить на ПК.

Компьютер заражен, но запускается. Если у вас еще не установлена антивирусная программа, немедленно инсталлируйте её! Обновите антивирусные базы через Интернет, после чего просканируйте жесткий диск на предмет наличия вирусов. Для этого можно использовать, например, «Антивирус Касперского» или Dr.Web.

Антивирусная программа отключена вирусом. Наиболее «хитроумные» вирусы способны отключать работающие антивирусные программы. В этом случае можно воспользоваться помощью антивирусного веб-сервиса, например Softwin BitDefender Scan Online. Этот сервис распознает и удаляет большинство известных вирусов, в том числе приходящих по электронной почте.

Система не запускается или работает нестабильно. Наилучший выход из этой ситуации - регулярно создавать резервные копии вашего жесткого диска. Это можно сделать с помощью специальной программы, например Acronic True Image. В этом случае вы сможете избавиться от вирусов, попросту восстановив систему из созданного ранее образа.

Какой же пакет предпочесть?

Любой, если на вашем компьютере вирусы не водятся и вы не пользуетесь вирусоопасными источниками информации. Если же вы любитель программ, игрушек, ведете активную переписку по e-mail и пользуетесь при этом Word или обмениваетесь таблицами Excel, то вам все-таки следует использовать какой-либо антивирус. Какой именно - решайте сами.

Качество антивирусных программ определяется по следующим позициям:

Надежность и удобство работы - отсутствие зависаний антивируса и прочих технических проблем, требующих от пользователя специальной подготовки.

Качество обнаружения вирусов всех распространенных типов, сканирование внутри файлов документов, упакованных и архивированных файлов. Отсутствие «ложных срабатываний»11 «Ложное срабатывание» (false positive) - детектирование вируса в незараженном объекте..

Существование версий антивируса под все популярные платформы, присутствие не только режима «сканирование по запросу»22 «Сканирование по запросу» (on-demand) - поиск вирусов по запросу пользователя., но и «сканирование на лету»33 «Сканирование на лету» (real-time, on-the-fly) - постоянная проверка на вирусы объектов, к которым происходит обращение..

Страницы: 1, 2, 3



© 2003-2013
Рефераты бесплатно, курсовые, рефераты биология, большая бибилиотека рефератов, дипломы, научные работы, рефераты право, рефераты, рефераты скачать, рефераты литература, курсовые работы, реферат, доклады, рефераты медицина, рефераты на тему, сочинения, реферат бесплатно, рефераты авиация, рефераты психология, рефераты математика, рефераты кулинария, рефераты логистика, рефераты анатомия, рефераты маркетинг, рефераты релиния, рефераты социология, рефераты менеджемент.