Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник Математики и информатики.doc
Скачиваний:
87
Добавлен:
03.05.2019
Размер:
24.89 Mб
Скачать

Защита от компьютерных вирусов

Компьютерный вирус аналогичен природному вирусу. Поэтому меры защиты от него включают в себя проведение ряда мероприятий:

  • профилактика;

  • диагностика;

  • лечение.

Профилактика имеет целью:

  • перекрытие путей проникновения вирусов в компьютер;

  • исключение возможности заражения и порчи вирусами, проникшими в компьютер, других файлов.

Диагностика позволяет обнаруживать вирусы в компьютере и распознавать их тип.

Лечение состоит в удалении вирусов из зараженных программных средств и восстановлении пораженных файлов.

Для реализации данных мероприятий существуют специальные антивирусные программы.

Антивирусные программы

Весь комплекс программ антивирусной защиты можно классифицировать следующим образом:

- вирус-фильтры;

- детекторы;

  • дезинфекторы;

- интегрированные программы.

Вирус-фильтром (сторожем) называется резидентная программа, обнаруживающая свойственные для вирусов действия и требующая от пользователя подтверждение на их выполнение. Это позволяет обеспечить определенный уровень защиты ПК от действий вирусов.

В качестве проверяемых действий выступают:

  • обновление программных файлов и системной области диска;

  • форматирование диска;

  • резидентное размещение программы в оперативной памяти.

Обнаружив попытку выполнения таких действий, вирус-фильтр сообщает об этом пользователю и требует от него подтверждение или отказ на их выполнение.

Детектором (сканером) называется программа, осуществляющая поиск вирусов на машинных носителях информации. Детекторы делятся на универсальные и специализированные.

Универсальные детекторы производят подсчет контрольной суммы файла и ее сравнение с эталонной. Эталонная контрольная сумма указывается в документации на программный продукт или подсчитывается в самом начале эксплуатации, например, при помощи вирус-фильтра. Универсальный детектор не всегда может обнаружить модификацию файла, инфицированного стелс-вирусом. В то же время только универсальный детектор способен обнаружить неизвестный вирус.

Специализированные детекторы выявляют один или несколько конкретных вирусов. Детектор, способный обнаруживать несколько различных вирусов, называется полидетектором.

Дезинфектором (фагом, доктором) называется программа, осуществляющая удаление вируса из программного файла или памяти ПК. Если это возможно, то дезинфектор восстанавливает нормальное функционирование ПК. Однако ряд вирусов искажает систему так, что ее исходное состояние дезинфектор восстановить не может. Интегрированные программы антивирусной защиты состоят из нескольких ранее рассмотренных средств. К ним относятся полидетекторы-дезинфекторы. Наиболее распространенными полидетекторы-дезинфекторы являются:

  • универсальный полидетектор-дезинфектор MSAV фирмы Microsoft;

  • универсальный полидетектор-дезинфектор Dr. Web (авторы: И. Данилов и В. Лутовинов);

- полидетектор-дезинфектор VPA Евгения Касперского.

Данные полидетекторы-дезинфекторы постоянно модифицируются (практически ежемесячно), чтобы обеспечить защиту ПК от вновь появившихся компьютерных вирусов, и имеют различные версии.

1) Полидетектор-дезинфектор MSAV входит в состав пакета Microsoft Antivirus, Он может выполнять следующие функции

  • проверку целостности программных файлов по контроль­ным суммам во время обнаружения вирусов.

  • вычисление контрольной суммы программного файла с помещением ее в файл CHKLIST.MS, если она на момент проверки отсутствует;

  • резервирование инфицированного файла с дальнейшей его дезинфекцией;

  • интерактивную дезинфекцию системы;

  • использование методов проверки целостности программ­ных файлов, что позволяет обнаружить неизвестные стелс - вирусы;

  • обнаружение вируса не только в программных, но и во всех остальных файлах.

Программа MSAV поддерживает два режима взаимодействия с пользователем: интерактивный и командный.

2) Универсальный полидетектор-дезинфектор Dr. Web также является популярным отечественным программным продуктом. Он вы­полняет следующие функции:

  • - тестирование памяти на наличие резидентных вирусов в любой момент тестирования дисков;

  • - тестирование заданных пользователем объектов (дисков, каталогов, файлов) на наличие компьютерных вирусов или подозрительных файлов;

  • - лечение, то есть удаление найденных вирусов из файлов или загрузочных секторов дисков;

  • - эвристический анализ, включающий режим проверки файлов и загрузочных секторов дисков на наличие новых и неизвестных компьютерных вирусов. В данном режиме программа Dr. Web анализирует программный код и пытается определить его принадлежность вирусу;

  • контроль за изменением размера тестируемых программой файлов непосредственно в момент их поиска и/или откры­тия. Многие резидентные вирусы пытаются заразить от­крываемые на чтение или запись файлы, а резидентные стелс-вирусы, наоборот, стремятся скрыть свое наличие в инфицированных открываемых файлах;

  • тестирование упакованных файлов внутри архивных фай­лов ARJ, PKZIP, RAR, LHA, ZOO, ICE, НА, а также PKLITE, LZEXE, DIET;

  • удаление не подлежащих полному восстановлению инфи­цированных или разрушенных вирусами файлов.

Появление сетевых вирусов привело к необходимости разработ­ки специальных программ для защиты от них. Среди антивирусных средств можно отметить 3) сетевую антивирусную программу AVP for Novell NetWare (AVPN), разработанную Е. Касперским и его колле­гами из антивирусного отдела научно-технического центра Kami.

Этот программный продукт является универсальным полидетек­тором-дезинфектором, который позволяет:

  • обнаруживать и лечить зараженные файлы;

  • производить эвристический анализ тестируемых файлов для нахождения неизвестных AVPN вирусов;

  • выявление стелс-вирусов;

  • обнаружение вирусов внутри архивных файлов (ARJ, ZIP) и в файлах, упакованных программами типа PFLITE, LZEXE, DIET и т.п.

Для поиска и уничтожения вирусов в среде Windows 95, Windows 98 имеется ряд программных продуктов, среди кото­рых можно отметить следующие: Norton AntiVirus 5.0 for Windows 95 фирмы Symantec и Antiviral Toolkit Pro Windows 95 (антивирус Касперского для Windows 95).