Если вирус не содержит постоянной маски, или длина этой маски недостаточно велика, то используются другие методы. Примером такого метода является алгоритмический язык, описывающий все возможные варианты кода, которые могут встретиться при заражении подобного типа вирусом. Такой подход используется некоторыми антивирусами для детектирования полиморфик-вирусов.
Во многих сканерах используются также алгоритмы «эвристического сканирования», т.е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения для каждого проверяемого объекта. Поскольку эвристическое сканирование является во многом вероятностным методом поиска вирусов, то на него распространяются многие законы теории вероятностей. Например, чем выше процент обнаруживаемых вирусов, тем больше количество ложных срабатываний.
Сканеры также можно разделить на две категории – «универсальные» и «специализированные». Универсальные сканеры рассчитаны на поиск и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер. Специализированные сканеры предназначены для обезвреживания ограниченного числа вирусов или только одного их класса, например макро-вирусов.
Главные факты про информационные атаки, вирусы и антивирусное ПО для ЕНТ по информатике 2023
Сканеры также делятся на «резидентные» (мониторы), производящие сканирование «налету», и «нерезидентные», обеспечивающие проверку системы только по запросу. Как правило, «резидентные» сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как «нерезидентный» сканер способен опознать вирус только во время своего очередного запуска.
К достоинствам сканеров всех типов относится их универсальность, к недостаткам — размеры антивирусных баз, которые сканерам приходится хранить и пополнять, и относительно небольшая скорость поиска вирусов.
CRC-сканеры. Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т.д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.
CRC-сканеры, использующие «анти-стелс» алгоритмы реагируют практически на 100% вирусов сразу после появления изменений на компьютере. Характерный недостаток этих антивирусов заключается в невозможности обнаружения вируса с момента его появления и до тех пор, пока не будут произведены изменения на компьютере. CRC-сканеры не могут определить вирус в новых файлах (в электронной почте, на дискетах, в восстанавливаемых файлах или при распаковке файлов из архива), поскольку в их базах данных отсутствует информация об этих файлах.
Блокировщики. Антивирусные блокировщики — это резидентные программы, перехватывающие «вирусо-опасные» ситуации и сообщающие об этом пользователю. К «вирусо-опасным» относятся вызовы на открытие для записи в выполняемые файлы, запись в загрузочный сектор диска и др., которые характерны для вирусов в моменты из размножения.
К достоинствам блокировщиков относится их способность обнаруживать и блокировать вирус на самой ранней стадии его размножения, что, кстати, бывает очень полезно в случаях, когда давно известный вирус постоянно активизируется.
Иммунизаторы. Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение каким-либо типом вируса.
2.4.3 Факторы, определяющие качество антивирусных программ
Качество антивирусной программы определяется несколькими факторами, перечислим их по степени важности:
- Надежность и удобство работы — отсутствие «зависаний» антивируса и прочих технических проблем, требующих от пользователя специальной подготовки.
- Качество обнаружения вирусов всех распространенных типов, сканирование внутри файлов-документов/таблиц, упакованных и архивированных файлов. Отсутствие «ложных срабатываний». Возможность лечения зараженных объектов.
- Существование версий антивируса под все популярные платформы (DOS, Windows, Linux и т.д.);
- Возможность сканирование «на лету»;
- Существование серверных версий с возможностью администрирования сети;
- Скорость работы.
Выводы по теме
- Использование антивирусного программного обеспечения является одним из наиболее эффективных способов борьбы с вирусами.
- Самыми популярными и эффективными антивирусными программами являются антивирусные сканеры, CRC-сканеры (ревизоры).
- К антивирусным программам также относятся антивирусы: блокировщики и иммунизаторы.
- Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и поиске в них известных и новых (неизвестных сканеру) вирусов. Для поиска известных вирусов используются так называемые «маски».
- Маской вируса является некоторая постоянная последовательность кода, специфичная для этого конкретного вируса.
- Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов.
- CRC-сканеры, использующие «анти-стелс» алгоритмы реагируют практически на 100% вирусов сразу после появления изменений на компьютере.
- Антивирусные блокировщики — это резидентные программы, перехватывающие «вирусо-опасные» ситуации и сообщающие об этом пользователю.
- Качество антивирусной программы определяют надежность и удобство работы, качество обнаружения вирусов, возможность сканирования «на лету» и скорость работы.
- Поясните понятия «сканирование налету» и «сканирование по запросу».
- Перечислите виды антивирусных программ.
- Охарактеризуйте антивирусные сканеры.
- Принципы функционирования блокировщиков и иммунизаторов.
- Особенности CRC-сканеров.
- В чет особенности эвристических сканеров?
Источник: informationsecurityweb.wordpress.com
Антивирусные программы.
Здравствуйте, ребята! Присаживайтесь пожалуйста! Проверка готовности к уроку . обратите внимание все ли у вас готово к уроку?.
Сегодня нам с вами предстоит сложная и серьёзная работа. Поэтому сосредоточимся и начинаем работать
Дети здороваются с учителем, проверяют свои принадлежности
2 этап- Психологический настрой
Настроились на урок?
Какое у вас сегодня настроение?
Поднимите руки у кого отличное. Давайте будем сегодня на уроке поднимать настрой тем у кого он очень плохой
Делятся своим настроением
3 этап- Опрос т.б
А скажите ,ребята как нужно вести себя в кабинете информатики? Расскажите мне о Т.Б в кабинете информатики
Молодцы! Я вижу ,что вы можете себя вести в правильно в кабинете информатики.
Дети называют Т.Б
4 этап- Актуализация знаний
- Что такое компьютерный вирус?
- Скажите, какие вы знаете антивирусные программы?
- Как распространяется вирус?
- Как можем защитить информацию?
- Какие есть способы защиты информации?
Дети отвечают на вопросы
5 этап- Этап подготовки к изучению нового материала
Сегодня мы с вами проведем необычную информационную минутку. Мы ,6удем говорить о болезнях.
Скажите, ребята, а как распространяются болезни?
Ответы детей необходимо прокомментировать:
через грязные руки (поэтому руки надо чаще мыть!)
или по воздуху (помещение тоже необходимо проветривать!).
Так вот, чаще всего разносчиками болезней
являются микробы или вирусы.
- Вот и наш компьютер может заболеть. Вы, наверное,
- много уже слышали о компьютерных вирусах.
- Поделитесь, пожалуйста, своим опытом и знаниями.
- Так что же представляет собой компьютерный вирус?
Основной вывод, который должен сделать учитель
после ответов детей: компьютерный вирус —
это программа. И распространяются, как правило,
вирусы через программы на дискетах.
После запуска зараженной программы
Описание самых популярных антивирусов
Каждый уважающий себя пользователь должен обязательно установить на своем компьютере антивирусную программу. Атакам вирусов постоянно поддается ваше рабочее пространство, такое как электронная почта, носители памяти, Интернет. Антивирус сканирует его и проводит ряд обеззараживающих мероприятий.
Описание самых популярных антивирусов
Антивирус Касперского
В народе этот антивирус прозвали «хрюкающим» из-за его характерного звука при обнаружении вируса. На сегодня антивирус Касперский является самым популярным. Он способен делать проверку файлов по своим базам, а также, используя свои «мозги», вычисляет те вирусы, которые не внесены в его базу. Следит внимательно за поведением программ, которые разместились у вас на компьютере, и вычисляет тех, кто ведет себя, как вирус. Неудобство при пользовании этим антивирусом в том, что он потребляет большое количество системных ресурсов, поэтому перед его установкой, оцените ваши системные мощности.
Скачать годовую лицензию можно тут www.kaspersky.ru/
Антивирус Доктор Веб (Dr. Web)
На втором месте по известности антивирус Доктор Веб. Он зарекомендовал себя хорошим защитником от вирусов. В отличие от Касперского, он потребляет меньше системных ресурсов. Но минусы у него тоже есть: не большая функциональность и не очень удобный интерфейс.
Скачать годовую лицензию можно тут www.drweb.ru/
Антивирус Nod 32
Разработчиком этого антивируса является иностранная компания ESET. Его показатель эффективности обнаружения вирусов ближе к 100%, чем у остальных антивирусов. Он располагает всеми современными возможностями защиты компьютера и при этом отличается высокой скоростью работы. Огромный плюс антивируса Nod 32 – русская версия программы. Плюс – приятный интерфейс, частые обновления, много функций, а также 30-дневная ознакомительная версия.
Скачать годовую лицензию можно тут www.esetnod32.ru/
Антивирус Avast
Огромное преимущество этого антивируса в том, что у него, кроме платной версии, есть бесплатная домашняя версия, но при этом она не хуже других платных антивирусов по своим возможностям. Аваст сравнительно неплохо защищает от вирусов, шпионов, проверяя электронку, аську и другие пространства, на которых могут завестись вирусы. Не смотря на то, что это домашняя версия, его функции и возможности абсолютно не урезаны. В его интерфейс также включен русский язык.
Скачать антивирус бесплатно можно тут www.avast.com/
Антивирус Avira
Еще один бесплатный антивирус, который известен своей легко версией и помогает защитить ваш компьютер от разных вирусов, троянов, червей, навязчивой рекламы, спама и других напастей. Единственный ее минус в том, что русская версия сильно отстает от английской версии, поэтому лучше пользоваться последней.
Скачать антивирус бесплатно можно тут www.avira.com/
Антвирус Zillya
Это первый украинский антивирусный продукт, который тоже распространяется бесплатно. При установке не конфликтует с уже имеющимися на ПК антивирусами. Разобраться в настройках сможет даже неопытный пользователь. Особых достоинств, впрочем, как и недостатков, антивирус Zillya не имеет. Набор возможностей антивируса стандартный и достаточно убедительный, так что, если вы житель Украины и хотите поддержать своего производителя, то заходите на официальный сайт и скачивайте антивирус Zillya.
Скачать антивирус бесплатно можно тут www.zillya.ua
Вывод из моего личного опыта :
Лично я выбрал для домашнего пользования антивирус Аваст. Если бы операционная система моего компьютера была бы помощней, то я бы сделал выбор в пользу Касперского. А если бы не было Касперского, то выбрал бы Доктора Веб. Вот именно так я расставил лидеров-антивирусов, но у каждого из вас есть свое мнение на этот счет, и я буду очень рад, если бы вы поделились этим в комментариях.
Источник: bloggood.ru