Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сборная ответов к госэкзаменам.doc
Скачиваний:
100
Добавлен:
02.09.2019
Размер:
7 Mб
Скачать

Мониторы

Эти программы постоянно висят в памяти и сообщают пользователю обо всех вирусоподобных действиях, происходящих в системе. Работа их сводиться к тому, чтобы, став резидентом, контролировать все возможные каналы проникновения вируса. Таким образом, можно выделить ряд действий, заметив которые, резидентный монитор должен «объявлять тревогу»:

  • Запись в исполняемые файлы

  • Запись загрузочного сектора дискеты или основной загрузочной записи жесткого диска.

  • Попытка стать резидентом

  • Попытка форматирования дорожек диска

Еще одной немаловажной задачей резидентного монитора является его способность не только обнаруживать такие действия, но и уметь вовремя блокировать их.

Есть мониторы, которые выполняют так называемую “проверку на лету”. Суть этой проверки заключается в проверке всех файлов, создаваемых на компьютере, запускаемых (в момент запуска), копируемых на компьютер или приходящих по E-Mail.

Основные неудобства, связанные с работой мониторов – это снижение (порой очень заметное) скорости работы компьютера и большое количество “ложных тревог”.

Ревизоры

Принцип действия ревизоров состоит в следующем:

При первом запуске на новом компьютере програма-ревизор составляет для себя базу данных с характеристиками всех важных объектов компьютера. Как правило, сюда входят копии Boot и Master Boor Record, SRC (контрольная сумма всех байт файла. Своеобразная цифровая подпись к файлу) всех исполняемых файлов, местоположение на диске системных и неперемещаемых файлов.

При последующих запусках программа-ревизор проводит повторный сбор подобной информации с компьютера и обо всех изменениях, произошедших в системе, сообщает пользователю.

Пожалуй, единственным большим недостатком в работе ревизоров является то, что они обнаруживают вирус уже после заражения, а если заражение происходит в момент создания или копирования файла, то ревизор может вообще не обнаружить ничего подозрительного.

Методика применения средств борьбы с вирусами

  • Общие рекомендации можно ограничить пожеланиями производителей антивирусных продуктов:

  • Устанавливать антивирусные продукты (особенно ревизоры и мониторы) желательно сразу после установки системы. Т.е. пока заражения еще не произошло.

  • Необходимо регулярно обновлять «вирусные базы» Вашего антивируса.

  • Необходимо делать резервные копии важных для Вас документов и программ, чтобы избежать их потери вследствие вирусной атаки.

Методы обнаружения и удаления компьютерных вирусов

Одним из основных средств борьбы с вирусами является своевременная профилактика. Компьютерная профилактика предполагает соблюдение некоторых правил, позволяющих значительно снизить вероятность заражения вирусом и потери каких-либо данных:

  • Обязательная проверка на наличие вирусов программ и документов, полученных из глобальных сетей.

  • Использование специализированных антивирусов – для проверки ‘на лету’ всех файлов, приходящих по электронной почте (и по Internet в целом), загружаемых с сервера локальной сети.

  • Для уменьшения риска заразить файл на сервере следует активно использовать стандартные возможности защиты сетей: ограничение прав пользователей, установку атрибутов ‘только на чтение’ или ‘только на запуск’ (для выполняемых файлов).

  • Использование бездисковых рабочих станций в локальных сетях.

  • Использование тестового компьютера, неподключенного к сети для запуска нового ПО.

  • Приобретение программного обеспечения у официальных продавцов.

  • По возможности, не запускать непроверенные файлы, полученные из компьютерных сетей.

  • Использование утилит проверки целостности информации.

  • Создание и обновление резервных копий.

  • Отключение макросов при работе с текстовыми и другими редакторами.

Наиболее эффективны в борьбе с компьютерными вирусами антивирусные программы. Качество антивирусной программы определяется:

  • Надежность и удобство работы – отсутствие зависаний антивируса и прочих технических проблем, требующих от пользователя специальной подготовки.

  • Качество обнаружения вирусов всех распространенных типов, сканирование внутри файлов документов/таблиц, упакованных и архивированных файлов. Отсутствие «ложных» срабатываний. Возможность лечения зараженных объектов. Для сканеров так же важной является периодичность появления новых версий.

  • Существование версий антивируса под все популярные платформы.

  • Скорость работы.