Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты зачёт.docx
Скачиваний:
16
Добавлен:
22.07.2019
Размер:
169.03 Кб
Скачать

31. Антивирусные средства.

Антивирусные программы, выявляю­щие известные компью­терные ви­русы, на­зываются сканерами или детекто­рами. Эти программы проверяют, имеется ли в файлах на указанном пользо­вателем диске специфическая для данного вируса комбинация байтов (выяв­ляют компьютерный вирус по уникальному фрагменту программного кода - «сиг­натуры ви­руса»). При этом про­граммы, включающие функции восста­новле­ния заражен­ных файлов, называют фагами и полифагами (по­следние служат для об­на­ру­жения и уничтожения большого количества разнообраз­ных виру­сов). При­мером сканера-полифага является знакомая программа Aidstest.

Недостатком сканеров является то, что они позво­ляют обнаружить из­вест­ные ви­русы (для их эффективной работы надо оперативно попол­нять базу данных сканирования). Некоторые вирусы (например, му­танты) видо­изме­няют свой про­граммный код. Это затрудняет или исклю­чает воз­мож­ность об­наружения вирусов методом скани­рования.

Программы-фильтры (называемые также резидентными сто­рожами и мо­ниторами) постоянно находятся в оперативной па­мяти и перехватывают за­данные прерывания с целью контроля подозрительных действий. При этом они могут бло­кировать «опасные» действия или выдавать запрос пользова­телю (как и ревизоры, фильтры часто создают определенные неудобства в работе поль­зователя).

Наиболее полная защита от вирусов может быть обеспечена с помо­щью специ­аль­ных контроллеров аппаратной защиты. Такой контроллер подключа­ется к ISA-шине ПК и на аппаратном уров­не контролирует все об­ращения к дисковой подсис­теме компью­тера. Это не позволяет вирусам мас­кировать себя.

Одним из наиболее популярных у российских пользователей (и распро­страненных) антивирусных средств является сис­тема AVP, соз­данная в Рос­сии «Лабораторией Касперского», первоначально представлявшая тандем двух программ: сканера и ревизора. В настоя­щее время AVP пре­тер­пела су­щественные усовершенствова­ния и включает все основные элементы анти­вирусной программной защиты компьютера и ло­каль­ной сети.

Весьма популярным также является антивирусный пакет Doctor Web для Windows 2000/XP, который представляет собой комбинацию антивирусного сканера Doctor Web (одного из самых совершенных в мире эвристических анализаторов) и резидентного сторожа Spider Guard (интегрированного в ОС компьютера). Этот пакет (в сочетании с ежедневно обновляющимися вирус­ными базами), является надежной защитой от вирусов всех классов.