sonyps4.ru

Компьютерные вирусы и антивирусы.

Но вернемся к одной из актуальных тем — защите своего компьютера и своей информации.

Вот сейчас начал писать и задумался над одним интересным фактом.

Когда мы подхватываем какой-нибудь вирус, ну, например, грипп, то, что мы делаем? Правильно, лечимся.

Как мы лечимся, это уже другой вопрос. Кто таблетками, кто водкой с перцем. Для нас самым важным является сам эффект от лечения.

В компьютерном мире вирусы лечатся антивирусными программами . А вот «таблетки» и «лекарства» относятся совсем к другой области. И область эта называется взлом лицензионного программного обеспечения — «пиратство» .

Другими словами, если, к примеру, мы не хотим платить за «Windows» или пакет «Microsoft Office» или программу «Photoshop», то скачиваем их пиратские версии с .

Там, обычно, есть файл с описанием, как установить взломанную программу. Это может быть замена какого-нибудь файла, ввод кода или ключа и т.д.

Так вот эти измененные файлы, коды и ключи на компьютерном сленге называются «таблетками» или «лекарствами».

Бездумно скачивать с торрентов взломанные программы довольно рискованно. И чуть ниже я расскажу почему.

Итак, что же такое компьютерные вирусы?

Компьютерные вирусы это программы, которые могут нанести и наносят вред Вашему компьютеру. А точнее Вашей информации на компьютере.

Отличительной особенностью таких программ является способность к размножению . Эти программы способны распространяться самостоятельно и заражать (инфицировать) данные как на вашем компьютере, так и на устройствах, которые Вы подключаете к компьютеру (флешки, фотоаппараты, видеокамеры и т.п.).

Что они могут сделать?

Спектр довольно широкий и всего не перечислишь. Уничтожить файлы на Вашем компьютере (фотографии, музыку, фильмы и т.п.) или просто уничтожить все на Вашем . Заразить саму операционную систему, потребовав от Вас послать СМС-ку для активации этой самой операционной системы (тратите деньги, а результат нулевой). Разослать себя по электронной почте всем Вашим друзьям из Вашей адресной книги. Украсть и выслать разработчику вируса Ваши логины и пароли электронной почты, социальных сетей, банковских реквизитов (если таких пока нет, то скоро обязательно появятся — и это зависит не от Вас, а от прогресса).

Одним словом отравляют жизнь нам и нашему компьютеру.

Как распространяются вирусы?

Здесь можно провести аналогию с реальным миром. Например, вирус гриппа передается воздушно — капельным путем при контакте.

Так вот это самое «при контакте» и является основным методом распространения компьютерных вирусов. Например, подключив зараженную флэшку к своему компьютеру, Вы можете заразить свой компьютер. Подключив интернет...

Да, Вы правильно поняли. В каком — то исследовании я прочитал, что вирусов и других вредоносных программ, способных нанести вред компьютеру насчитывается более 20 000.

Так что если Ваш компьютер не защищен от вирусов, то через пару часов (от нескольких минут до 2-х суток, в зависимости от версии операционной системы Windows) ждите «сюрпризов».

Ну а где мы можем «подцепить» вирус в интернете? Я просто приведу несколько примеров.

С тех же торрентов. Очень трудно определить заражена программа или нет. Так как антивирусные программы часто определяют «таблетки» как вирусы. Что и не удивительно. Коды взломанных программ и вирусов часто очень близки. Так что здесь на свой страх и риск.

Нет, я не призываю Вас отказываться от торрентов. Я сам активно ими пользуюсь. Но призываю быть предельно аккуратными.

Другое распространенное явление, это нежелательные письма, которые приходят к Вам на почту, неизвестно от кого и непонятно с какими ссылками (спам ). Здесь лучше 10 раз подумать, нажимать на ссылку или нет.

Всех вариантов перечислить невозможно. Но, как показывает практика, виновниками проникновения вирусов на компьютер оказываемся мы сами из-за своей беспечности или невнимательности, на что и рассчитывают "вирусописатели".

Очень часто я слышу вопрос, а зачем вообще люди пишут вирусы? Ответ, на самом деле, не простой.

Дело в том, что граница между реальным миром и виртуальным постепенно стирается. Есть «хорошие» и «плохие» люди. Есть и амбициозные личности.

И не всегда является фактом то, что программист пишет код, чтобы специально натворить много зла. Скорее он пишет программу в исследовательских целях. А вот другие «специалисты» запросто могут взять этот код и использовать в корыстных или иных целях.

Взять хотя бы из реального мира изобретение пороха или расщепление атома. Ведь все эти вещи делались во благо человечества. А получилось как всегда.

Ладно. Хоть я и нагнал «жути», но не все так страшно на самом деле. Как я уже говорил, на 95 % все зависит от того элемента, который находится между табуреткой и компьютером.

Для защиты от этой напасти и существуют программы, которые отлавливают, блокируют и уничтожают компьютерные вирусы.

Эти программы носят общее название «Антивирусы» . И они почти справляются со своими обязанностями.

Почему «почти»? Потому что «вирусописатели» не топчутся на месте, придумывая новые алгоритмы и создавая или модифицируя существующие коды программ-вирусов.

Ведь при появлении нового вируса его сначала надо обнаружить. Затем разобрать его по косточкам, т.е. посмотреть, как написана программа (определить сигнатуру). Затем выявление этого вируса включить в антивирусную базу антивирусного программного обеспечения. Затем необходимо, чтобы эти базы обновились на вашем персональном компьютере, на котором установлено антивирусное программное обеспечение (я надеюсь).

Довольно долгий путь. И все во многом зависит от расторопности компании, которая выпускает программы — антивирусы. По времени — это от одного — двух дней до «никогда».

Нужна или не нужна такая программа на вашем компьютере решать Вам. Я же кратко Вам расскажу об особенностях антивирусных программ.

Есть платные и бесплатные антивирусные программы. О бесплатности я повторяться не буду, но хочу заметить, что больше 3-х лет пользовался бесплатным антивирусом Avast (аваст). Претензий к нему не было. Но, бесплатный есть бесплатный. Надоело сидеть как на иголках. Сейчас купил Avast Pro, хотя многие мне говорят, что я поступил глупо.

Но ведь компьютер мой и деньги тоже. И исключительно мне решать, что на него ставить, а что нет. Время покажет.

Конечно, все серьезные антивирусные программы платные. В зависимости от того, в каком объеме они защищают Ваш компьютер, зависит и цена соответствующего пакета антивирусного программного обеспечения.

Некоторые антивирусные программы содержат в своем составе еще и защитный экран, причем во многом по функциям превосходящий «родной» .

Какой антивирус лучше выбрать Вам никогда никто не скажет. А может только порекомендовать из личного опыта.

Из своего личного опыта я могу Вам порекомендовать бесплатный антивирус Avast и платный антивирус Касперского . Но это только рекомендация, но никак ни призыв к установке на своем компьютере именно этих антивирусных программ.

В чем плюс платного программного обеспечения? В том, что в случае чего есть с кого спросить — раз. Второе — бесплатная круглосуточная техническая поддержка. И третье — это возможные скидки при продлении лицензии. Плюс может и небольшой, но он есть в отличие от бесплатных программ.

Хочу заострить Ваше внимание еще на одном моменте.

Есть антивирусные программы, а есть антивирусные утилиты. Антивирусные утилиты, как правило, всегда бесплатны.

В чем же принципиальное отличие антивирусных программ от антивирусных утилит?

Антивирусная программа «сидит» в памяти Вашего компьютера и «наблюдает» за всем, что происходит на компьютере. В случае обнаружения вируса, она тут же его блокирует и спрашивает Вас, что с ним делать (оставить в покое, поместить в карантин, уничтожить и т.д.). Более того, периодически «заглядывает» на сервер в интернете, где находится антивирусная база. И, если база обновилась (допустим, выявлен в интернете новый вирус и программа для его обнаружения включена в антивирусную базу), тут же скачивает обновленную антивирусную базу на компьютер.

Антивирусная утилита всего этого не делает. Это, как правило, один единственный файл, который можно скачать с сервера для лечения уже зараженного компьютера (ну или просто на всякий случай проверить, заражен компьютер или нет).

Вы запускаете утилиту, проверяете свой компьютер, удаляете вирусы и т.д. — все как обычной антивирусной программой. Но... Вылечив Ваш компьютер, программа закрывается и больше не следит, что у Вас творится на компьютере. Более того, антивирусная база, которая «зашита» в сам файл не способна обновляться.

Другими словами антивирусная утилита с антивирусными базами актуальна именно на тот день, когда Вы ее скачали. Через день, неделю, тем более месяц смысл в «устаревшей» утилите теряется. Правда можно каждый день качать новую обновленную утилиту и ежедневно вручную проверять свой компьютер — благо это бесплатно. Но... можно просто не успеть.

Примером антивирусной утилиты может служить Лечащая утилита Dr.Web CureIt

Ну а если совсем плохо будет с компьютером до такой степени, что он перестанет «шевелиться», то придется кого-нибудь попросить, чтобы скачали образ лечащего диска Dr.Web LiveCD и записали на CD-диск. Это тоже бесплатный продукт. В этом случае загружаетесь с CD-диска и проводите «лечение» своего компьютера. Ну а подобный лечащий диск от Касперского (Kaspersky Rescue Disk) находится

Ну вот, вроде, вкратце и все про вирусы. Есть еще один важный элемент обеспечения безопасности на компьютере — это « ». Но об этом мы поговорим в одном из следующих уроков.

На этом на сегодня все. Всем удачи и творческих успехов.

На обновления блога Начинающим пользователям компьютера и первыми узнавайте о новых статьях и уроках.

С уважением ко Всем моим читателям и подписчикам

Олег Ивашиненко

Если Вам понравилась статья, поделитесь с друзьями в социальных сетях.

    К записи 14 комментариев

    Использую бесплатную антивирусную программу, и регулярно пользуюсь утилитой Dr.Web curelt ! Утилита нравится, а вот в части ее обновления не знал, что не обновляется. Спасибо моему другу и преподавателю Олегу Ивашиненко, за прекрасный урок «О вирусах и антивирусных программах». Всем советую посещать его сайт и конечно учиться. Мне нравится.

Классификация вирусов

Определение 1

Компьютерный вирус - это программа, которая имеет два отличительных признака:

  • она выполняет различные действия, которые приводят к нарушению работы компьютера;
  • она отличается способностью размножаться (самореплицироваться).

Вирусы условно делятся на несколько типов:

Интернет - черви. Черви распространяются по локальным сетям и по сети Интернет. Они способны преодолевать некоторые виды защиты компьютеров. Попадая на компьютер, червь распространяет свои копии в системе. Нередко червь множит копии, код которых отличается от исходного кода оригинала. Эта особенность позволяет компьютерным червям «прятаться» от антивирусных программ. Условно интернет-черви делятся на следующие типы:

  • Mail-Worm - черви, распространяющиеся через электронную почту;
  • IM-Worm – черви, распространяющиеся через системы мгновенного обмена сообщениями, такие как Skype, ICQ, AIM, MSN и т.д.
  • P2P-Worm – черви, распространяющиеся через файлообменники при скачивании через торренты;
  • Net-Worm – черви, проникающие через Internet-протоколы.

Трояны. Троянами (trojan) называются вредоносные программы, которые собирают информацию с зараженного компьютера и отправляют ее автору вируса. Кроме этого троян может производить изменения информации или ее удаление на зараженном компьютере. Заражение происходит нередко путем проникновения червя на компьютер. Червь при этом играет роль распространителя трояна.

Наиболее известны следующие типы троянов:

  • Trojan-SPY – вирус, который следит за активностью пользователя;
  • Trojan-PSW – вирус, который похищает пароли из браузеров и систем мгновенного обмена сообщениями;
  • Backdoor – вирус, обеспечивающий удаленному пользователю управление зараженным компьютером на расстоянии;
  • Trojan-Proxy – вирус, рассылающий спам;
  • Trojan-Cliker – вирус, изменяющий настройки браузера, адрес стартовой страницы, поисковую систему и т.д.;
  • Trojan-Downloader – вирус, загружающий другие вредоносные программы.

Полиморфные вирусы . Это вирусы, которые в процессе заражения других файлов или областей жесткого диска шифруют собственный код. Это позволяет избегать обнаружения антивирусными программами.

Скриптовые вирусы. Это вирусы, написаные на одном из скриптовых языков: Visual Basic Script, JavaScript. Чаще всегоскриптовые вирусы встраиваются в код html-страниц и выполняются при запуске браузера.

Стелс-вирусы. Это тип вирусов, которые скрывают свое присутствие в зараженных файлах путем перехвата обращений к операционной системе.

Вирусы – компаньоны. Это тип вирусов, создает двойник зараженного файла. При этом в момент запуска зараженного файла управление перехватывает двойник.

Методы борьбы с вирусами

Первыми программами-антивирусами стали антивирусные сканеры. Эти программы имели в своем составе базы данных, содержащие код известных вирусов и проводили побайтное сканирование памяти компьютера в поисках совпадений. На сегодняшний день этот метод практически вытеснен сигнатурным методом.

Определение 2

Сигнатура вируса – это характерные признаки вируса, по которым можно его заподозрить и обнаружить.

Сигнаруты бывают двух типов:

  • характерный для данного вируса фрагмент кода;
  • описание цикла атаки вируса, не содержащее элементов кода.

Метод обнаружения вирусов путем поиска сигнатур называется сигнатурным методом. Большинство антивирусных систем используют именно сигнатурный метод обнаружения вирусов. Проверка сигнатуры занимает намного меньше времени, чем побайтное сканирование, поэтому проверка идет существенно быстрее. База данных сигнатур занимает намного меньше места, чем база полных кодов вирусов.

Несмотря на высокую эффективность сигнатурный метод имеет ряд недостатков. Этим методом можно обнаружить только уже известные и изученные вирусы. Текстовые фрагменты вирусов теоретически вполне могут находиться в безвредных программах, поэтому есть вероятность ложной тревоги. Многие вирусы имеют свойство изменять код при саморепликации именно с целью избежать обнаружения сигнатурным методом.

Поэтому современные антивирусные программы в дополнение к сигнатурным методам используют различные эвристические алгоритмы. Эвристические алгоритмы позволяют заподозрить и обнаружить ранее неизвестные вирусы на основании знаний о характерном поведении вирусных программ. Например, эвристический анализатор может обнаружить, что некая программа установила в автозагрузке компьютера некий модуль или записала данные в исполняемый файл и.т.д.

КОМПЬЮТЕРНЫЕ ВИРУСЫ, ИХ КЛАССИФИКАЦИЯ. АНТИВИРУСНЫЕ ПРОГРАММНЫЕ СРЕДСТВА

Компьютерный вирус - это специальная программа, Способная самопроизвольно присоединяться к другим программам и при запуске последних выполнять различные нежелательные действия: порчу файлов и каталогов; искажение результатов вычислений; засорение или стирание памяти; создание помех в работе компьютера. Наличие вирусов проявляется в разных ситуациях.

  1. Некоторые программы перестают работать или начинают работать некорректно.
  2. На экран выводятся посторонние сообщения, сигналы и другие эффекты.
  3. Работа компьютера существенно замедляется.
  4. Структура некоторых файлов оказывается испорченной.

Имеются несколько признаков классификации существующих вирусов:

  • по среде обитания;
  • по области поражения;
  • по особенности алгоритма;
  • по способу заражения;
  • по деструктивным возможностям.

По среде обитания различают файловые, загрузочные, макро- и сетевые вирусы.

Файловые вирусы - наиболее распространенный тип вирусов. Эти вирусы внедряются в выполняемые файлы, создают файлы-спутники (companion-вирусы) или используют особенности организации файловой системы (link-вирусы).

Загрузочные вирусы записывают себя в загрузочный сектор диска или в сектор системного загрузчика жесткого диска. Начинают работу при загрузке компьютера и обычно становятся резидентными.

Макровирусы заражают файлы широко используемых пакетов обработки данных. Эти вирусы представляют собой программы, написанные на встроенных в эти пакеты языках программирования. Наибольшее распространение получили макровирусы для приложений Microsoft Office.

Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты. Основным принципом работы сетевого вируса является возможность самостоятельно передать свой код на удаленный сервер или рабочую станцию. Полноценные компьютерные вирусы при этом обладают возможностью запустить на удаленном компьютере свой код на выполнение.

На практике существуют разнообразные сочетания вирусов - например, файлово-загрузочные вирусы, заражающие как файлы, так и загрузочные секторы дисков, или сетевые макровирусы, которые заражают редактируемые документы и рассылают свои копии по электронной почте.

Как правило, каждый вирус заражает файлы одной или нескольких ОС. Многие загрузочные вирусы также ориентированы на конкретные форматы расположения системных данных в загрузочных секторах дисков. По особенностям алгоритма выделяют резидентные; вирусы, стелс-вирусы, полиморфные и др. Резидентные вирусы способны оставлять свои копии в ОП, перехватывать обработку событий (например, обращение к файлам или дискам) и вызывать при этом процедуры заражения объектов (файлов или секторов). Эти вирусы активны в памяти не только в момент работы зараженной программы, но и после. Резидентные копии таких вирусов жизнеспособны до перезагрузки ОС, даже если на диске уничтожены все зараженные файлы. Если резидентный вирус является также загрузочным и активизируется при загрузке ОС, то даже форматирование диска при наличии в памяти этого вируса его не удаляет.

К разновидности резидентных вирусов следует отнести также макровирусы, поскольку они постоянно присутствуют в памяти компьютера во время работы зараженного редактора.

Стелс-алгоритмы позволяют вирусам полностью или частично скрыть свое присутствие. Наиболее распространенным стелс-алгоритмом является перехват запросов ОС на чтение/запись зараженных объектов. Стелс-вирусы при этом либо временно лечат эти объекты, либо подставляют вместо себя незараженные участки информации. Частично к стелс-вирусам относят небольшую группу макровирусов, хранящих свой основной код не в макросах, а в других областях документа - в его переменных или в Auto-text.

Полиморфность (самошифрование) используется для усложнения процедуры обнаружения вируса. Полиморфные вирусы - это трудно выявляемые вирусы, не имеющие постоянного участка кода. В общем случае два образца одного и того же вируса не имеют совпадений. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика.

При создании вирусов часто используются нестандартные приемы. Их применение должно максимально затруднить обнаружение и удаление вируса.

По способу заражения различают троянские программы, утилиты скрытого администрирования, Intended-вирусы и т. д.

Троянские программы получили свое название по аналогии с троянским конем. Назначение этих программ - имитация каких-либо полезных программ, новых версий популярных утилит или дополнений к ним. При их записи пользователем на свой компьютер троянские программы активизируются и выполняют нежелательные действия.

Разновидностью троянских программ являются утилиты скрытого администрирования. По своей функциональности и интерфейсу они во многом напоминают системы администрирования компьютеров в сети, разрабатываемые и распространяемые различными фирмами - производителями программных продуктов. При инсталляции эти утилиты самостоятельно устанавливают на компьютере систему скрытого удаленного управления. В результате возникает возможность скрытого управления этим компьютером. Реализуя заложенные алгоритмы, утилиты без ведома пользователя принимают, запускают или отсылают файлы, уничтожают информацию, Эрезагружают компьютер и т. д. Возможно использование этих утилит для обнаружения и передачи паролей и ной конфиденциальной информации, запуска вирусов, ничтожения данных.

К Intended-вирусам относятся программы, которые не способны размножаться из-за существующих в них ошибок. К этому классу также можно отнести вирусы, которые размножаются только один раз. Заразив какой-либо файл, они теряют способность к дальнейшему размножению через него.

По деструктивным возможностям вирусы разделяются на:

  1. неопасные, влияние которых ограничивается уменьшением свободной памяти на диске, замедлением работы компьютера, графическим и звуковыми эффектами;
  2. опасные, которые потенциально могут привести к нарушениям в структуре файлов и сбоям в работе компьютера;
  3. очень опасные, в алгоритм которых специально заложены процедуры уничтожения данных и возможность обеспечивать быстрый износ движущихся частей механизмов путем ввода в резонанс и разрушения головок чтения/записи некоторых НЖМД.

Для борьбы с вирусами существуют программы, которые можно разбить на основные группы: мониторы, детекторы, доктора, ревизоры и вакцины.

Программы-мониторы (программы-фильтры) располагаются резидентно в ОП компьютера, перехватывают и сообщают пользователю об обращениях ОС, которые используются вирусами для размножения и нанесения ущерба. Пользователь имеет возможность разрешить или запретить выполнение этих обращений. К преимуществу таких программ относится возможность обнаружения неизвестных вирусов. Использование программ-фильтров позволяет обнаруживать вирусы на ранней стадии заражения компьютера. Недостатками программ являются невозможность отслеживания вирусов, обращающихся непосредственно к BIOS, а также загрузочных вирусов, активизирующихся до запуска антивируса при загрузке DOS, и частая выдача запросов на выполнение операций.

Программы-детекторы проверяют, имеется ли в файлах и на дисках специфическая для данного вируса комбинация байтов. При ее обнаружении выводится соответствующее сообщение. Недостаток - возможность защиты только от известных вирусов.

Программы-доктора восстанавливают зараженные программы путем удаления из них тела вируса. Обычно эти программы рассчитаны на конкретные типы вирусов и основаны на сравнении последовательности кодов, содержащихся в теле вируса, с кодами проверяемых программ. Программы-доктора необходимо периодически обновлять с целью получения новых версий, обнаруживающих новые виды вирусов.

Программы-ревизоры анализируют изменения состояния файлов и системных областей диска. Проверяют состояние загрузочного сектора и таблицы FAT; длину, атрибуты и время создания файлов; контрольную сумму кодов. Пользователю сообщается о выявлении несоответствий.

Программы-вакцины модифицируют программы и риски так, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает программы или диски уже зараженными. Существующие антивирусные программы в основном относятся к классу гибридных (детекторы-доктора, доктора-ревизоры и пр.).

В России наибольшее распространение получили антивирусные программы Лаборатории Касперского (Anti-IViral Toolkit Pro) и ДиалогНаука (Adinf,Dr.Web). Антивирусный пакет AntiViral Toolkit Pro (AVP) включает AVP Сканер, резидентный сторож AVP Монитор, программу администрирования установленных компонентов. Центр управления и ряд других. AVP Сканер помимо традиционной проверки выполняемых файлов и файлов документов обрабатывает базы данных электронной почты. Использование сканера позволяет выявить вирусы в упакованных и архивированных файлах (не защищенных паролями). Обнаруживает к удаляет макровирусы, полиморфные, стеле, троянские, а также ранее неизвестные вирусы. Это достигается, например, за счет использования эвристических анализаторов. Такие анализаторы моделируют работу процессора и выполняют анализ действий диагностируемого файла. В зависимости от этих действий и принимается решение о наличии вируса.

Монитор контролирует типовые пути проникновения вируса, например операции обращения к файлам и секторам.

AVP Центр управления - сервисная оболочка, предназначенная для установки времени запуска сканера, автоматического обновления компонент пакета и др.

При заражении или при подозрении на заражение компьютера вирусом необходимо:

  1. оценить ситуацию и не предпринимать действий, приводящих к.потере информации;
  2. перезагрузить ОС компьютера. При этом использовать специальную, заранее созданную и защищенную от записи системную дискету. В результате будет предотвращена активизация загрузочных и резидентных вирусов с жесткого диска компьютера;
  3. запустить имеющиеся антивирусные программы, пока не будут обнаружены и удалены все вирусы. В случае невозможности удалить вирус и при наличии в файле ценной информации произвести архивирование файла и подождать выхода новой версии антивируса. После окончания перезагрузить компьютер.

Введение

В данной дипломной работе рассматривается тема: «Методы и средства защиты информации».

Целью данной дипломной работы является сравнение антивирусных программ. Я хочу рассмотреть несколько антивирусных программ, и в результате определить, какая из программ является лучшей на сегодняшний день для защиты от вирусов и проста в использовании.

Компьютеры стали настоящими помощниками человека, и без них уже не может обойтись ни коммерческая фирма, ни государственная организация.

Последние десятилетия ознаменовались стремительным развитием антивирусных программ для обнаружения вирусов в компьютере, обладающих разными способами обнаружений, а также лечения и удаления.

С внедрением антивирусных программ в компьютерные технологии, стало намного легче бороться с вирусами.

Современные антивирусные программы обеспечивают широкое применение разнообразных носителей информации.

В практической части своей дипломной работы, я попытаюсь выяснить использование какой программы, на сегодняшний день наиболее рационально для использования.

Теоретическая часть работы заключается в изучении и сравнении антивирусных программ для дальнейшего использования.

В своей работе я могу выделить следующие этапы:

1) Анализ литературных источников и ссылок Интернет, посвященных данной теме;

2) обзор и сравнительный анализ современных антивирусных программ;

3) оценка экономической целесообразности использования антивирусных программ в Северодонецком профессиональном лицее.

Данная тема актуальна, так как компьютерные вирусы во всем мире наносят громадный ущерб, как большим компаниям, так и отдельным пользователям, на меры профилактики и защиты тратятся огромные деньги. Рядовые пользователи имеют возможность придерживаться мер безопасности и использовать антивирусное программное обеспечение.

Антивирусные программы

Компьютерные вирусы и антивирусы

Компьютерные вирусы

Термин «компьютерный вирус» впервые был использован в 1984 г. на 7-й конференции по безопасности информации, проходившей в США. С тех пор прошло немало времени, но, вопреки ожиданиям, проблема вирусов не только не утратила своей актуальности, но и привлекает к себе все более пристальное внимание специалистов и пользователей. Несколько лет назад, когда компьютерные вирусы еще не отличались особым разнообразием и распространялись в основном через зараженные дискеты, защитить компьютер от вирусов не составляло проблем. Для этого было достаточно установить антивирусную программу и внимательно проверять каждую вставляемую в компьютер дискету.

Однако по мере развития компьютерных технологий возможности распространения вирусов значительно расширились. Теперь опасность может исходить от совместно используемых документов, содержащих макросы, сообщений электронной почты и прочей информации, получаемой через Internet.

Что такое компьютерный вирус

Компьютерный вирус - это небольшая программа, обладающая способностью саморазмножения (то есть добавления своей точной или несколько видоизмененной копии к другим программам, документам, системной области диска, загрузочному сектору или оперативной памяти), а также выполняющая без ведома пользователя различные действия, обычно нежелательные. При этом копии сохраняют способность дальнейшего распространения.

На сегодняшний день в мире известно десятки тысяч вирусов. Однако реальную угрозу представляют лишь несколько сотен из них, которые свободно распространяются между компьютерами и с подачи авторов журнала «Мир ПК» однажды прозванные «дикими». Остальные вирусы существуют лишь в замкнутых пространствах лабораторий, разрабатывающих антивирусные программы, и, согласно той же терминологии, называются «лабораторными». Выполняемые ими действия и степень сложности варьируются в очень широких пределах: от простейших, не причиняющих ощутимого вреда, до сложных полнофункциональных Stealth-вирусов, размер кода которых иногда превышает десятки килобайт.

Хотя вирусные атаки случаются не очень часто, общее число вирусов слишком велико, а ущерб от «хулиганских» действий вируса в системе может оказаться значительным. Существуют вирусы, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти, привести к серьезным сбоям в работе компьютера. В результате этих действий можно навсегда потерять данные, необходимые для работы и понести существенный моральный и материальный ущерб. «Эпидемия» компьютерного вируса в фирме может полностью дестабилизировать ее работу. При этом может произойти сбой в работе, как отдельных компьютеров, так и компьютерной сети в целом, что повлечет за собой потерю информации, необходимой для нормальной работы и потерю времени, которое будет затрачено на восстановление данных и приведением компьютеров и сети в рабочее состояние.

Типы компьютерных вирусов и их действие

Строгой классификации компьютерных вирусов не существует, поскольку ежедневно появляются новые, все более изощренные вирусы, не всегда попадающие в одну из существующих категорий или относящиеся сразу к нескольким. Тем не менее, вирусы можно классифицировать по следующим признакам:

1. по среде обитания;

2. по особенностям алгоритма вируса;

3. по деструктивным возможностям.

Классификация вирусов по среде обитания

По среде обитания вирусы можно разделить на файловые, загрузочные, файлово-загрузочные и сетевые. Как следует из названия, файловые вирусы распространяются через файлы. В настоящее время наиболее распространен именно этот тип вирусов.

Файловые вирусы можно разделить на резидентные и нерезидентные. Нерезидентный вирусы заражают компьютер при запуске на выполнение «инфицированного» файла с программой или при открытии пораженного вирусом документа. Резидентные вирусы при пуске зараженной программы лишь заносят в оперативную память свою копию, а затем передают управление программе-носителю. После этого резидентная, то есть находящаяся ОЗУ, копия вируса готова заражать другие запускаемые программы.

В последнее время чрезвычайно широкое распространение получили макровирусы, отличие от традиционных файловых вирусов они «живут» не в выполняемых файлах, а документах офисных приложений (таких как Microsoft Word Microsoft Excel) и написаны не на обычном языке программирования, а на встроенном макроязыке.

«Подхватить» такой макровирус проще простого: достаточно, например, открыть зараженный документ Word, и находящийся в нем вирус перепишет себя в главный шаблон NORMAL.DOT. В результате каждый вновь открываемый документ будет инфицирован.

Загрузочные вирусы отличаются от файловых резидентных тем, что переносятся одного компьютера в другой через загрузочный сектор диска и заражают только загрузочные сектора гибких и жестких дисков. Заражение компьютера этим типом вирусов происходит только при загрузке с зараженной дискеты. Однако дискеты заражаются загрузочные вирусом даже при попытке чтения содержимого дискеты на инфицированном компьютере. Характерной чертой загрузочных вирусов являются их маленькие размеры. В некоторых загрузочных вирусах реализована так называемая Stealht-технология, при которой вирус «маскирует» свое существование, делая себя «невидимым». При попытке просмотра загрузочного сектора на инфицированном компьютере такой вирус (например, ANTI-EXE) подставляет вместо зараженного оригинальный сектор. При заражении жесткого диска тело вируса может располагаться как в загрузочном секторе, так и в таблице разделов (Partition ble). Некоторые загрузочные вирусы записывают свое тело в свободные кластеры диска, помечая их в таблице размещения файлов как «испорченные» (Bad cluste).

Файлово-загрузочные вирусы (например, широко известный вирус ONE HALF) распространяются как через загрузочные секторы, так и через файлы. Как правило, в вирусах этого типа используются очень сложные алгоритмы, а также Ghost и Stealht-технологии. Не менее опасными являются полиморфные вирусы. Они не столько маскируют свое присутствие, сколько пытаются затруднить обнаружение зараженных файлов. Это достигается путем шифровки тела вируса с использованием специального сложного алгоритма, в результате работы которого тело вируса практически не содержит повторяющихся последовательностей байт.

Сетевые вирусы, строго говоря, нельзя назвать вирусами, так как, распространяясь по сети, они не заражают выполняемые программы. Для обозначения кода такого типа часто используется термин «черви» (WORM). Понятие «компьютерный червь» стало употребляться после обнаружения в некоторых компьютерных сетях «инородных» фрагментов кода, которые размножались по всей сети, иногда даже переходя в смежную сеть. Наносимый ими ущерб был, едва ощутим, и заключался в уменьшении пропускной способности сети, замедлении работы некоторых и без того перегруженных серверов и т.д. Такие фрагменты кода, которые размножались, но не заражали файлы, стали называться «компьютерными червями». Безобидные на первый взгляд «черви» иногда наносили ощутимый вред компьютерным сетям. Для их локализации и обезвреживания иногда даже приходилось «останавливать» на некоторое время целые участки сети, что влекло за собой значительные убытки. Иногда сетевые вирусы (такие как Christmas Tree) пишут на языке управления заданиями, скорости распространения такие вирусы занимают почетное первое место, так как за несколько часов могут заразить более 10000 компьютеров. Однако в настоящее время этот не столь распространен, как резидентные и файловые вирусы.

Особое место среди программ, выполняющих нежелательные действия, занимают так называемые «троянские кони» или «закладки». Термин «троянская программа» появился примерно в 1985 году, когда Том Нельф (Tom Nelf) приступил к распространению списка программ-вандалов («троянских программ») под названием «Грязная дюжина» (от англ, нация «The Dirty Dozen»). Например, одна из приведенных в списке программ портила РАТ, выводя на экран красивые партийки, другая производила форматирование жесткого диска сразу же после запуска. Программы-закладки не имеют механизма самовоспроизведения, их размножение производит ничего не подозревающий пользователь, копируя программу своим друзьям и коллегам. Программы такого типа не получили широкого распространения.

Стандартные антивирусные средства, как правило, не позволяют бороться с закладками, поскольку последние не обладают характерными свойствами вирусов; для их обнаружения и обезвреживания существуют специальные программы.

Классификация вирусов по особенностям алгоритма вируса

По особенностям алгоритма можно выделить следующие категории вирусов:

1. Компаньон - вирусы (от англ, слова commpanion) - это вирусы, не изменяющие файлы. Алгоритм работы этих вирусов состоит в том, что они создают для EXE-файлов файлы-спутники, имеющие то же самое имя, но с расширением СОМ, например, - для файла ХСОРY.EХЕ создается файл XCOPY.СОМ. Вирус записывается в СОМ-файл и никак не изменяет ЕХЕ-файл. При запуске такого файла ОО8 первым обнаружит и выполнит СОМ-файл, т.е. вирус, который затем запустит и ЕХЕ-файл.

2. Вирусы-черви (от англ, слова worm) - вирусы, которые распространяются в компьютерной сети и, так же как и компаньон - вирусы, не изменяют файлы или сектора на дисках. Они проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Такие вирусы иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти). К счастью, в вычислительных сетях IBM-компьютеров такие вирусы пока не завелись.

4. «Студенческие» - крайне примитивные вирусы, часто нерезидентные и содержащие большое число ошибок.

5. Стелс-вирусы (от англ, названия Stealth) - это вирусы-невидимки, которые являются одними из самых сложных вирусов. В них используется ряд средств для маскировки. Представляют собой весьма совершенные программы, которые перехватывают обращения DOS к пораженным файлам или секторам дисков и «подставляют» вместо себя незараженные участки информации. Кроме этого, такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные мониторы. Определить наличие в системе вируса, использующего Stealth-технологию, не имея соответствующего инструментария, практически не можно, поскольку вирус старается маскировать как приращение длины пораженного файла, так и свое тело в нем, «подставляя» вместо себя «здоровую» часть файла.

6. Полиморфик-вирусы (от англ, слова polymorphic) - самошифрующиеся или вирусы-призраки, которые достаточно трудно обнаружить, они не имеют сигнатур, т.е. несодержащие ни одного постоянного участка кода. В этих вирусах используются специальные механизмы, затрудняющие их обнаружение. В большинстве случаев два образца одного и того же полиморфик-вируса не будут иметь ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика. Обычно такие вирусы содержат код, позволяющий генерировать программу для шифровки и расшифровки собственного тела. Создаваемые генератором шифровщики (и соответствующие расшифровщики) обычно изменяются во времени. Для зашифрованной части кода вируса обязательно должна существовать подпрограмма расшифровки, или дескриптор (от англ, слова descriptor). В полиморфных вирусах расшифровщик не является постоянным - для каждого инфицированного файла он свой. По этой причине зачастую нельзя «распознать» инфицированный файл по характерной для данного вируса строке (сигнатуре). Вследствие этого некоторые антивирусные средства не «ловят» полиморфные вирусы (наглядный пример такого рода - весьма популярная одно время антивирусная программа Aids test).

7. «Макро-вирусы» - вирусы этого семейства используют возможности макроязыков встроенных в системы обработки данных (текстовые редакторы, электронные таблицы т.д.). В настоящее время наиболее распространены макро-вирусы, заражающие текст вые документы редактора Microsoft Word.

Классификация вирусов по деструктивным возможностям

По деструктивным возможностям вирусы можно разделить на следующие:

1. неопасные, влияние которых ограничивается уменьшением свободной памяти на диске I графическими, звуковыми и пр. эффектами;

2. опасные вирусы, которые могут привести к серьезным сбоям в работе;

3. очень опасные, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти.

Безвредные вирусы, как правило, производят различные визуальные или звуковые эффекты. Диапазон проявлений безвредных вирусов очень широк - от простейшего стирания содержимого экрана до сложных эффектов переворачивания изображения, создания иллюзии «вращения» или «опадания» (например, вирусCascade-1701).

Выполняемые вредными вирусами деструктивные функции тоже чрезвычайно разнообразны. В процессе своего распространения некоторые вирусы повреждают или искажают выполняемые программы, дописывая в начало уничтожаемой программы некий код без сохранения исходной последовательности байт. Некоторые вирусы при определенных условиях выполняют форматирование диска, точнее его нулевой дорожки, тем самым, уничтожая важную информацию о хранящихся на диске файлах. Другие через определенные (как правило, случайные) промежутки времени перезапускают компьютер, приводя к потере не сохраненных данных. В последнее время появилось большое количество вирусов, направленных на борьбу с антивирусными программами. Некоторые из них при просмотре каталогов ищут программы, в именах которых имеются фрагменты, характерные для антивирусных программ (ANTI, AIDS, SCAN), и при обнаружении таковых пытаются нанести им какой-либо вред: стереть с диска, изменить код в теле программы и т.д.

Возможные симптомы вирусного поражения

Основные симптомы вирусного поражения следующие:

1. замедление работы некоторых программ;

2. явный захват управления работой различных программ;

3. увеличение размеров файлов (особенно выполняемых);

4. появление не существовавших ранее «странных» файлов;

5. уменьшение объема доступной оперативной памяти (по сравнению с обычным режимом работы);

6. внезапно возникающие разнообразные видео и звуковые эффекты.

При всех перечисленных выше симптомах, а также при других проявлениях в работе системы (неустойчивая работа, частые «самостоятельные» перезагрузки и прочее) необходимо немедленно произвести проверку системы на наличие вирусов с помощью антивирусной программы. При этом лучше всего использовать программное обеспечение, работу которого можно администрировать, для автоматической блокировки выполнения подозрительных программ и, кроме того, что очень важно, такие программы позволяют автоматически обновлять по Internet антивирусные базы данных.

Стратегия защиты от вирусов

В настоящее время проблема компьютерных вирусов затрагивает практически каждого, кто, так или иначе, связан с компьютерами. Нанося порой незначительный ущерб, вирусы вызывают необоснованный страх у многих пользователей.

Прежде всего, следует отметить, что радикального средства от вирусов не существует. Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Если вы будете придерживаться следующих рекомендаций, то надежно защитите свой компьютер от вирусной «эпидемии»:

1. Установите и постоянно используйте одну или несколько популярных антивирусных программ, а также регулярно обновляйте их версии и сигнатурные базы.

2. Для обеспечения безопасности наиболее ценной информации необходимо регулярно (желательно после каждого ее обновления) создавать резервные копии или архивы и следить за тем, чтобы в них не попал вирус.

3. Необходимо всегда иметь под рукой «аптечку первой помощи», в состав которой входят системная (аварийная) дискета и дискеты с набором необходимых утилит, антивирусных программ и программ резервного копирования.

4. Проверяйте перед использованием все дискеты. Не запускайте непроверенные файлы в том числе полученные по компьютерным сетям.

5. Особое внимание необходимо уделять защите информации от несанкционированного доступа, ограничьте круг лиц, допущенных к работе на конкретном компьютере.

Если, не смотря на все меры предосторожности, вирус все же проникнет в компьютер и надо иметь надежные методы определения его наличия до возникновения побочных вирусных эффектов.

В случае обнаружения вирусной атаки следует немедленно прекратить работу и, перезагрузив компьютер с системной дискеты, проверить жесткий диск антивирусными программами. Если вирус найден в файле, и у вас имеется «чистая» резервная копия этого файла удалите зараженный файл и восстановите его с резервной копии. Важно, чтобы антивирусные программы, используемые для проверки, были самых последних версий.

Антивирусные программы

Ускоренное развитие компьютерных сетей, с одной стороны, и появление все более вирусов с другой привели к тому, что интерес и требования к антивирусным граммам постоянно возрастают. Ряд наиболее известных производителей антивирусного программного обеспечения объединили свои программы в комплекты и системы, обеспечивающие комплексную защиту от вирусов разных типов. В качестве примера можно привести систему McAfee Total Defense Suite, разработанную компанией McAfee, а также антивирусный комплект DSAV (Dialogue Science Anti-Virus kit), созданный российской компанией «ДиалогНаука», антивирусные программы и Aids test и Doctor Web, давно завоевавшие популярность на территории бывшего Советского Союза. Однако сегодня среди пользователей разного уровня подготовки наиболее популярными являются два программных комплекса Norton Anti Virus и Антивирус Касперского, которые обеспечивают комплексную защиту компьютеров (и не только от вирусов). Эти пакеты также обеспечивают постоянную поддержку с пользователей, с помощью своевременного обновления базы известных вирусов, против которых разработчики создают «лекарство для их стерилизации». Это очень важно в условиях увеличения числа компьютеров во всем Мире и объединение их в одну большую сеть с помощью Internet, что дает повод для постоянного появления новых вирусов.

Основные типы антивирусных программ

По принципу действия можно выделить следующие основные типы антивирусных программ.

Программы - сканнеры (или полифаги). Позволяют обнаруживать и лечить зараженные объекты, «извлекая» из них тело вируса и возвращая программу или документ в исходное состояние. К этому типу принадлежат популярные программы Anti test и Doctor Web.

Программы - ревизоры. При установке на «чистом» (от вирусов) компьютере запоминают сведения о состоянии программ и системных областей дисков, а затем в процессе эксплуатации компьютера регулярно сравнивают их состояние с исходным, выводя сообщения при выявлении несоответствий. Среди программ-ревизоров в нашей стране наиболее популярной является ADinf.

Программы - фильтры. Располагаясь резидентно в оперативной памяти компьютера, эти программы перехватывают обращения к операционной системе, используемые вирусами для размножения и выполнения других нежелательных действий, и сообщают о них пользователю.

Антивирус Касперского

Пакет AVR (Anti Viral Toolkit Pro) разработан ведущей российской компанией - ЗАО «Лабаратория Касперского» и первоначально получил большее распространение за рубежом, чем у себя на родине. Последняя версия «детища» Евгений Касперский называется Антивирус Касперского Personal Pro (www.kaspersky.ru).

Антивирус Касперского - новый шаг в борьбе с компьютерными вирусами. Она представляет собой полностью 32-х разрядное приложение, оптимизированное для работы в популярной во всем мире среде Microsoft Windows и использующее все ее возможности. Антивирус Касперского Personal Pro имеет удобный пользовательский интерфейс, характерный для современных приложений Microsoft Windows, большое количество настроек, выбираемых пользователем, а также одну из самых больших в мире антивирусных баз, что гарантирует надежную защиту от огромного числа самых разнообразных вирусов.

Антивирус Касперского первоначально разрабатывался для опытных пользователей, однако Personal Pro доступен и для пользователей домашних компьютеров. Кроме того, Антивирус Касперского Personal Pro выполняет комплексную защиту компьютера и позволяет выполнять следующие профилактические процессы в режиме реального времени:

1. Проверяет все файлы непосредственно в момент их запуска, создания или копирования, которые находятся на логических дисках, внешних носителях, электронной почте, системной памяти, архивах.

2. Проверяет системные сектора, содержащие Master Boot Record, загрузочный сектор (Boot-сектор) и таблицу разбиения диска (Partition Table).

3. Проверяет оперативную память (DOS, XSM, EMS).

4. Проводит полномасштабную проверку всего содержимого локальных дисков по требованию пользователя или автоматически по расписанию.

5. Производит проверку архивов (упакованных файлов). База данных насчитывает 900 версий вирусов, которые могут быть обнаружены и обезврежены в таких файлах. Также лечит файлы в архивах форматов ZIP, CAB, RAR, ARJ. Программа позволяет обнаружить вирусную программу в файле, который был запакован несколько раз.

6. Автоматически проверяет все входящие почтовые сообщения на присутствие вирус их поступления в почтовый ящик, и при необходимости осуществляет их «лечение». Исходящие сообщения также подвергаются проверке в режиме реального времени. Кроме того, Антивирус Касперского Personal Pro позволяет проверять почтовые базы данных почтовых клиентов, а также по требованию пользователя осуществляет лечение файлов в почтовых базах программ Microsoft Outlook и Microsoft Express.

7. Защищает документы формата Microsoft Office, обеспечивая постоянный контроль над выполняемыми макросами в этих документах, блокируя все подозрительные действия. Это позволяет защитить документы от любых макровирусов, в том числе неизвестных

8. Обеспечивает гарантированную доставку обновлений базы данных антивирусов разрыве или смене соединений с Internet. При этом та часть обновлений, которая уже была получена пользователем до разрыва соединений, повторно не загружается.

9. Антивирус Касперского Personal Pro - мощный барьер против потенциально опасных программ, предназначенных для удаленного наблюдения и управления компьютером, но не классифицируемых как вирусы. Это достигается за счет существенного расширения набора баз данных, определяющих программы класса risk ware (потенциально опасные программы удаленного администрирования; клавиатурные шпионы; программы вскрытия паролей; программы автоматического дозвона на платные сайты и т.п.).

10. Выполняет универсальный перехват скрипт-вирусов с помощью программы Script, входящий в состав Антивируса Касперского Personal Pro. Эта программа полностью решает проблему выполнения скрипт-вирусов, интегрируясь в систему в качестве фильтра между скриптом и его обработчиком, что обеспечивает антивирусную поверку всех запускаемых скриптов еще до того, как они будут выполнены. Отметим, классические антивирусные программы, выполняющие мониторинг системы, не способны защитить от действия скрипт-вирусов в оперативной памяти компьютера.

11. Предоставляет пользователям удобные инструменты администрирования, позволяющие создавать гибкое расписание и задавать порядок работы компонентов программы, пример, для мобильных пользователей (пользователей переносных ПК) предусмотрен режим продления срока эксплуатации батареи за счет отмены сканирования компьютера по расписанию при низком уровне ее заряда, но при этом сохраняется антивирусе проверка в режиме реального времени.

Norton Antivirus 2005

Norton Antivirus одна из первых, как многие продукты программиста Питера Нортона (Peter Norton), и одна из самых популярных программ защиты компьютера во всем мире. Как и пакет, Антивирус Касперского Personal Pro версия 2005 Norton Antivirus (http:///symantec.com) представляет собой целый программный комплекс, позволяющий защитить компьютер не только от вирусов, но других программ группы риска (spy ware), которые не принято относить к вирусам, так называемые скрипты и «шпионы».

Пакет программ Norton Antivirus 2005 позволяет выполнять следующие виды защиты компьютера.

1. С помощью программы Bloodhound (Сыщик) позволяет выявлять подозрительные программы еще до проникновения их на компьютер.

2. С помощью программы Auto-Protect (Автоматическая защита) следит за системой в резидентном режиме, сканируя систему в режиме реального времени, как в сеансах MS DOS, так и в обычном графическом режиме работы и Windows.

3. С помощью программы Live Update (Обновление существующей системы) проверяет наличие обновлений к базам данных по вирусам при загрузке системы на центральном сервере компании Symantec, и автоматически загружает и устанавливает в операционную систему последние версии этой базы и обновления некоторых программ.

4. Выявление работы ряда программ, не являющихся вирусными по своей природе, например, выявление «шпионских» модулей или программ, осуществляющих несанкционированную запись данных, которые вводятся с помощью клавиатуры.

5. Перед открытием архивных файлов (MIME/UU, LHA/LZH, ARJ, CAB, PKLite, LZEXE, ZIP) производится их проверка, что снижает риск поражения компьютера вирусом, который может храниться в архиве. К сожалению, в операционных системах Microsoft Windows 98 эта возможность отсутствует.

6. Автоматически блокирует, обезвреживает и удаляет вирусы. Особое внимание уделено программам, чаще всего, внедряемым на компьютер при его соединении с Internet, это так называемые «черви» (от англ, слова worm) и «троянские» программы. «Черви представляют собой программы, например, скрипты, которые выполняют несанкционированные действия и саморассылаются по всем доступным адресам в Internet с почтового клиента пользователя. Обычно эти программы очень маленькие. «Троянские» вирусы это разновидность очень опасных вирусов, которые содержат скрытый модуль, помощью которых осуществляют несанкционированные действия на компьютере.



Загрузка...