Для борьбы с вирусами существуют программы, которые можно классифицировать по основным группам: мониторы, детекторы, доктора, ревизоры и вакцины.
Программы-мониторы (иначе называемые программы-фильтры) располагаются резидентно в оперативной памяти компьютера, перехватывают и сообщают пользователю об обращениях операционной системы, которые используются вирусами для размножения и нанесения ущерба. Пользователь имеет возможность разрешить или запретить выполнение этих обращений. К преимуществу таких программ относят возможность обнаружения неизвестных вирусов. Это актуально при наличии самомодифицирующихся вирусов. Использование программ-фильтров позволяет обнаруживать вирусы на ранней стадии заражения компьютера.
Недостатками программ являются: а) невозможность отслеживания вирусов, обращающихся непосредственно к ВI0S, а также загрузочных вирусов, активизирующихся до запуска антивируса при загрузке DОS; б) частая выдача запросов на выполнение операции.
Программы-детекторы проверяют, имеется ли в файлах и на дисках специфическая для данного вируса комбинация байтов. При ее обнаружении выводится соответствующее сообщение. Однако если программа не опознается детекторами как зараженная, то возможно в ней находится новый вирус или модифицированная версия старого, неизвестного программе-детектору.
Я скачал вирус на свой пк
Программы-доктора восстанавливают зараженные программы путем удаления из них тела вируса. Обычно эти программы рассчитаны на конкретные типы вирусов и основаны на сравнении последовательности кодов, содержащихся в теле вируса, с кодами проверяемых программ. Программы-доктора необходимо периодически обновлять с целью получения новых версий, обнаруживающих новые виды вирусов.
Программы-ревизоры анализируют изменения состояния файлов и системных областей диска. Проверяют состояния загрузочного сектора и таблицы FАТ; длину, атрибуты и время создания файлов; ‘контрольную сумму кодов. Пользователю сообщается о выявлении несоответствий.
Программы-вакцины модифицируют программы и диски так, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает программы или диски уже зараженными.
Существующие антивирусные программы в основном относятся к классу гибридных программ (детекторы-доктора, доктора-ревизоры и др.).
При заражении или при подозрении на заражение компьютера вирусом необходимо:
1. Оценить ситуацию и не предпринимать действий, приводящих к потере информации. Если вы не обладаете достаточными знаниями и опытом, лучше обратиться к специалистам.
2. Перезагрузить ОС компьютера. При этом использовать специальную, заранее созданную и защищенную от записи системную дискету. В результате будет предотвращена активизация загрузочных и резидентных вирусов с жесткого диска компьютера.
3. Запустить имеющиеся антивирусные программы, пока не будут обнаружены и удалены все вирусы. В случае невозможности удалить вирус и при наличии в файле ценной информации произвести архивирование файла и подождать выхода новой версии антивируса. После окончания перезагрузить компьютер.
К антивирусным программам, получившим распространение в России, странах СНГ и за рубежом, относят программы фирм Symantec (Norton Аntivirus), Networc Аssociates (Dосtоr Sоlоmоn) и отечественных фирм — Лаборатории Касперского (АntiViral Тооlkit Рrо) и ДиалогНаука (АDinf, Dr.Web).
Антивирусный пакет AntiViral Тооlkit Рrо (АVР) включает АVР Сканер, резидентный сторож АVР Монитор, программу администрирования установленных компонент АVР Центр Управления и ряд других.
АVР Сканер, помимо традиционной проверки выполняемых файлов и файлов документов, обрабатывает базы данных электронной почты форматов МS Оffice, Ехchange и текстовых почтовых форматов Netscape Navigator, SMTP/РОРЗ server. Использование сканера позволяет выявить вирусы в упакованных и архивированных файлах (не защищенных паролями).
Обнаруживает и удаляет макровирусы, .полиморфные, стеле, троянские, а также ранее неизвестные вирусы. Это достигается, например, за счет использования эвристических анализаторов. Такие анализаторы моделируют работу процессора и выполняют анализ действий диагностируемого файла. В зависимости от этих действий и принимается решение о наличии вируса.
АVР Монитор — контролирует типовые пути проникновения вируса, например операции обращения к файлам и секторам.
АVР Центр Управления — сервисная оболочка, предназначенная для установки времени запуска сканера, автоматического обновления компонент пакета и др.
Источник: http://life-prog.ru/1_12113_metodi-borbi-s-kompyuternimi-virusami.html
Дата добавления: 2018-02-28 ; просмотров: 2258 ; Мы поможем в написании вашей работы!
Источник: studopedia.net
Программа для борьбы с компьютерными вирусами, 9 букв — сканворды и кроссворды
Ответ на вопрос в сканворде (кроссворде) «Программа для борьбы с компьютерными вирусами», 9 букв (первая — а, последняя — с):
а н т и в и р у с
(АНТИВИРУС) 0 0
Другие определения (вопросы) к слову «антивирус» (31)
- Защитная программа на ПК, продукт Касперского
- Программа, защищающая компьютер от взлома
- Программа для защиты компьютера от вредных файлов
- Что собой представляет компьютерная программа Doctor Web?
- Доктор для файлов
- «Противоядие» от Касперского
- Вакцина от компьютерной заразы
- … Касперского
- ESET NOD32
- Программа для защиты от вредоносного ПО
- Компьютерная программа Doctor Web
- Чем компьютер лечат
- Программа MS Excel
- «Касперский» для ПК
- Что собой представляет компьютерная программа Doctor Web
- Программа, чтобы компьютер от всякой заразы защитить
- Какая программа борется с «троянскими конями»
- Борец с компьютерной заразой
- «Лечащая» компьютерная программа
- Программа — лекарь ПК
- Компьютерная программа, способная убить «троянского коня»
- Программа, способная убить троянского коня
- Специализированная компьютерная программа
- Доктор с интернет-специализацией
- Лечебный препарат
- Какая компьютерная программа способна убить «троянского коня»?
- Защищает устройство от опасных программ
- Компьютерная программа, способная убить троянского коня
- Защищает компьютер от вредоносных программ
- Он защищает компьютер от вредных программ
- Лекарство для компьютера
- комп. (компьютерное) программа, предназначенная для обнаружения вируса в памяти компьютера и нейтрализации его действия
Значение слова
- комп. программа, предназначенная для обнаружения вируса в памяти компьютера и нейтрализации его действия
Антивирусная программа
Антиви́русная програ́мма (антиви́рус, средство антивирусной защиты, средство обнаружения вредоносных программ) — специализированная программа для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ и восстановления заражённых (модифицированных) такими программами файлов и профилактики — предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом.
Что искали другие
- Незапланированное попадание шара в лузу в бильярде
- Чистый бензин
- Ветвистый домик без углов
- Если бы не желание отца насильно женить его, может он и не сбежал бы из родной деревни в Москву и не стал бы великим ученым
- Что нужно для «ремонта» лица
Случайное
- Любовные интриги, ухаживания
- Резинка, сближающая человека с коровой
- Гвоздь по телу путешествует — до ноги дошел, обратно в … возвращается
- Неформальная встреча
- Мышцы лица, которые «сводит» от кислого
- Поиск занял 0.014 сек. Вспомните, как часто вы ищете ответы? Добавьте sinonim.org в закладки, чтобы быстро искать их, а также синонимы, антонимы, ассоциации и предложения.
Источник: sinonim.org
Программы борьбы с компьютерными вирусами
Несмотря на то что общие средства защиты информации очень важны для защиты от вирусов, все же их недостаточно. Необходимо применение специализированных программ для защиты от вирусов. Эти программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы).
ПРОГРАММЫ-ДЕТЕКТОРЫ позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов. Следует подчеркнуть, что программы-детекторы могут обнаруживать только те вирусы, которые ей известны.
Большинство программ-докторов умеют «лечить» только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов.
ПРОГРАММЫ-РЕВИЗОРЫ имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях программа-ревизор сообщает пользователю.
Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда.
Есть очень полезные гибриды ревизоров и докторов, т.е. ДОКТОРА-РЕВИЗОРЫ, — программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Такие программы гораздо более универсальные, чем программы-доктора, поскольку при лечении они используют заранее сохраненную информацию о состоянии файлов и областей дисков. Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы. Но они могут лечить не от всех вирусов, а только от тех, которые используют «стандартные», известные на момент написания механизмы заражения файлов.
Существуют также ПРОГРАММЫ-ФИЛЬТРЫ, которые резидентно располагаются в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.
Некоторые программы-фильтры не «ловят» подозрительные действия, а проверяют вызываемые на выполнение программы на наличие вирусов. Это вызывает замедление работы компьютера.
Однако преимущества использования программ-фильтров весьма значительны — они позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус еще не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.
ПРОГРАММЫ-ВАКЦИНЫ, или ИММУНИЗАТОРЫ, модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы неэффективны.
Рассмотренные мероприятия являются стандартными для средств автоматизации, состоящих из автономных рабочих станций. Вероятность вирусной атаки значительно возрастает при объединении компьютеров в сеть и становится неизбежной при подключении к информационно-вычислительным сетям общего пользования.
Компьютерные сети имеют архитектурные особенности, которые оказывают влияние на уязвимость компьютерных систем при воздействии программных вирусов.
Основными из них являются:
O поддержка различных сетевых информационных услуг и удаленных пользователей;
O значительный объем информации между компьютерами;
O наличие различных платформ и протоколов взаимодействия;
O сложная конфигурация систем с большим количеством разнотипных узлов сети;
O использование информационных ресурсов публичных компьютерных сетей.
Организация антивирусной защиты стала сложной технической и административной задачей, которая требует выработки политики антивирусной безопасности. Наиболее эффективным является решение по созданию комплексной системы информационной безопасности с интегрированной подсистемой защиты от вирусов на базе передовых антивирусных средств.
Полноту покрытия вирусного пространства проверяют в ходе тестовых испытаний, используя для этого коллекции:
O «живых» вирусов, составляющих набор примерно из 400 вирусов, которые встречаются на практике;
O макровирусов, поражающих в основном документы офисных приложений;
O полиморфных вирусов, меняющих свой код при генерации каждой новой копии;
O стандартных вирусов
Периодически проводимые специализированными организациями испытания наиболее популярных антивирусных средств показывают, что они способны обнаруживать до 99,8% известных вирусов.
Статьи к прочтению:
- Программы для кадастрового инженера.
- Программирование алгоритмов линейной структуры
Эффекивный способ борьбы с компьютерными вирусами.flv
Похожие статьи:
- Компьютерные вирусы и борьба с ними Сегодня трудно представить себе человека, который не слышал бы словосочетание «компьютерный вирус». О компьютерных вирусах пишут в газетах, о них говорят…
- Программы обнаружения и защиты от вирусов Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать…
Источник: csaa.ru