Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программное обеспечение и ПО II ступень.doc
Скачиваний:
9
Добавлен:
13.11.2019
Размер:
13.02 Mб
Скачать

Признаки наличия вируса в пк

  • Антивирусная программа сообщает о наличии вируса

  • На экран или принтер выводятся посторонние сообщения или символы

  • Некоторые файлы испорчены или изменены (увеличение числа файлов на диске; изменение времени и даты создания файла; увеличение размера программного файла; разрушение файловой структуры - исчезновение файлов, искажение каталогов).

  • уменьшение объема свободной оперативной памяти;

  • появление на диске зарегистрированных дефектных кластеров;

  • некорректная работа программ – сбои и зависания;

  • замедление работы ПК или программ;

  • загорание лампочки дисковода в то время, когда не должны происходить обращения к диску;

Чтобы ПК заразился вирусом, необходимо, чтобы на нем хоть раз была выполнена программа, зараженная вирусом:

  • запущен зараженный исполнимый файл или драйвер

  • выполнена начальная загрузка с зараженного диска

  • открыт на редактирование зараженный документ Word или Excel.

Организация защиты от компьютерных вирусов

Если ваш компьютер подхватил вирус, вам не удастся с ним справиться без специальных средств — антивирусных про­грамм.

В настоящее время име­ется большое количество антивирусных средств. Однако все они не обладают свойством универсальности: каждое рассчитано на кон­кретные вирусы либо перекрывает некоторые каналы заражения ПК или распространения вирусов. В связи с этим перспективной областью исследований можно считать применение методов ис­кусственного интеллекта к проблеме создания антивирусных средств.

Антивирусным средством называют программный продукт, вы­полняющий одну или несколько из следующих функций: защиту файловой структуры от разрушения; обнаружение вирусов; нейтрализацию вирусов.

Одним из первых вирусов, пришедших в СССР в 1988 г., назы­вался Viena-648, и, пожалуй, именно с этого времени берет отсчет отечественное антивирусное направление, начинавшееся програм­мой Д. Лозинского Aidstest.

В России антивирусными проблемами уже много лет профес­сионально занимаются в основном две серьезные фирмы: «Диа­лог Наука» (программы Aidstest, Dr.WEB, ADinf. комплекс Sheriff) и «Лаборатория Касперского» (программы серии АVР). Все новые вирусы в первую очередь попадают к ним.

Виды антивирусных программ

  • Детектором называется программа, осуществляющая поиск вирусов как на внешних носителях информации, так и в ОЗУ. Ре­зультатом работы детектора является список инфицированных файлов и/или областей, возможно, с указанием конкретных ви­русов, их заразивших. Детекторы делятся на универсальные (ревизоры) и специали­зированные.

Ревизоры запоминают сведения о состоянии файлов и системных областей (проверяют целостность фай­лов путем подсчета контрольной суммы), а при последующих запусках - сравнивают к/сумму с этало­ном. Эталон либо указывается в документации на программный про­дукт, либо может быть определен в самом начале его эксплуатации.

Специализированные детекторы настроены на конкретные виру­сы, один или несколько. Если детектор способен обнаруживать несколько различных вирусов, то его называют полидетектором. Работа специализированного детектора основывается на поиске строки кода, принадлежащей тому или иному вирусу, возможно заданной регулярным выражением. Такой детектор не способен обнаружить все возможные вирусы.

  • Вирус-фильтром (сторожем) называется резидентная програм­ма, проверяющая все запускаемые файлы и вставляемые диски на предмет выполнения характерных для виру­сов действий. Фильтры позволяют обнаруживать вирусы на самой ранней стадии, когда вирус не успел еще размножиться и нанести вред.

  • Дезинфектором (доктором, фагом) называется программа, осу­ществляющая удаление вируса как с восстановлением, так и без восстановления среды обитания. Ряд вирусов искажает среду оби­тания таким образом, что ее исходное состояние не может быть восстановлено.

Наиболее известными полидетекторами-фагами являются про­граммные пакеты Antiviral Toolkit Pro Евгения Касперского и DrWeb фирмы Диалог.

  • Иммунизатором (вакциной) называют программу, предотвраща­ющую заражение среды обитания или памяти конкретными виру­сами. Иммунизаторы решают проблему нейтрализации вируса не посредством его уничтожения, а путем блокирования его способ­ности к размножению. Они модифицирую файлы таким образом, что вирусу «кажется», будто файл уже заражен. Такие программы в настоящее время прак­тически не используются в связи с их малоэффективностью на фоне существования десятков тысяч различных вирусов.