Программы фильтры сторожа примеры

Содержание

При работе с современным персональным компьютером пользователя (а особенно начинающего) может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и другие. Одной из причин этих проблем наряду с ошибками в программном обеспечении и неумелыми действиями самого оператора ПЭВМ могут быть проникшие в систему компьютерные вирусы.

Введение…………………………………………………………………….….3
История развития вирусов…………………………………………………5
Требования к антивирусным программам………………………..………8
Характеристика антивирусных программ………………………………10
Методы маскировки вирусов…………………………………………….13
Краткий обзор антивирусных программ………………………………. 14
5.1 Norton AntiVirus 4.0 и 5.0 (производитель: «Symantec»)………….…. 14
5.2 Dr Solomon’s AntiVirus (производитель: «Dr Solomon’s Software»)…. 15
5.3 McAfee VirusScan (производитель: «McAfee Associates»)…………….15
5.4 Dr.Web (производитель: «Диалог Наука»)……………………………..15
5.5 Antiviral Toolkit Pro (производитель: «Лаборатория Касперского»)…15

Антивирусные программы.


Заключение………………………………………………………….………..17
Список использованной литературы…………………………….…………18

Содержимое работы — 1 файл

Программы-ревизоры имеют достаточно развитые алгоритмы, обнаруживают стелс-вирусы и могут даже отличить изменения версии проверяемой программы от изменений, внесенных вирусом.

Программы-фильтры (сторожа) представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе компьютера, характерных для вирусов. Такими действиями могут являться:

. попытки коррекции файлов с расширениями СОМ и ЕХЕ;

. изменение атрибутов файлов;

. прямая запись на диск по абсолютному адресу;

. запись в загрузочные сектора диска.

. загрузка резидентной программы.

При попытке какой-либо программы произвести указанные действия «сторож» посылает пользователю сообщение н предлагает запретить или разрешить соответствующее действие. Программы-фильтры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако они не «лечат» файлы и диски. Для уничтожения вирусов требуется применить другие программы, например фаги. К недостаткам программ-сторожей можно отнести их «назойливость» (например, они постоянно выдают предупреждение о любой попытке копирования исполняемого файла), а также возможные конфликты с другим программным обеспечением.

Вакцины (иммунизаторы) — это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение.

Существенным недостатком таких программ является их ограниченные возможности по предотвращению заражения от большого числа разнообразных вирусов.

Ложные срабатывания антивирусов при проверке сайта и программ

4. Методы маскировки вирусов.

Чтобы предотвратить свое обнаружение, многие вирусы применяют довольно хитрые приемы маскировки.

Многие резидентные вирусы предотвращают свое обнаружение тем, что перехватывают обращения операционной системы к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Такие вирусы называются невидимыми, или stealth вирусами. Разумеется, эффект «невидимости» наблюдается только на зараженном компьютере – на «чистом» компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.
Некоторые антивирусные программы могут обнаруживать «невидимые» вирусы даже на зараженном компьютере. Для этого они выполняют чтение диска, не пользуясь услугами DOS. Примером таких программ могут послужить Adinf фирмы
«Диалог-Наука», Norton AntiVirus и др.

Вирусы часто содержат внутри себя различные сообщения, что позволяет заподозрить неладное при просмотре содержащих вирус файлов или областей дисков. Чтобы затруднить свое обнаружение, некоторые вирусы шифруют свое содержимое, так что при просмотре зараженных ими объектов никаких подозрительных текстовых строк пользователь не увидит.

Еще один способ, применяемый вирусами для того, чтобы укрыться от обнаружения — модификация своего тела. Это затрудняет нахождение таких вирусов программами-детекторами – в теле таких вирусов не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус.
Такие вирусы называются полиморфными, или самомодифицирующимися.

5. Краткий обзор антивирусных программ.

При выборе антивирусной программы необходимо учитывать не только процент обнаружения вирусов, но и способность обнаруживать новые вирусы, количество вирусов в антивирусной базе, частоту ее обновления, наличие дополнительных функций.

В настоящее время серьезный антивирус должен уметь распознавать не менее 25000 вирусов. Это не значит, что все они находятся «на воле». На самом деле большинство из них или уже прекратили свое существование или находятся в лабораториях и не распространяются. Реально можно встретить 200-300 вирусов, а опасность представляют только несколько десятков из них.

Читайте также:
Какую программу установить на Андроид для контроля за ребенком

Существует множество антивирусных программ. Рассмотрим наиболее известные из них.

5.1 Norton AntiVirus 4.0 и 5.0 (производитель: «Symantec»).

Один из наиболее известных и популярных антивирусов. Процент распознавания вирусов очень высокий (близок к 100%). В программе используется механизм, который позволяет распознавать новые неизвестные вирусы.

В интерфейсе программы Norton AntiVirus имеется функция LiveUpdate, позволяющая щелчком на одной-единственной кнопке обновлять через Web как программу, так и набор сигнатур вирусов. Мастер по борьбе с вирусами выдает подробную информацию об обнаруженном вирусе, а также предоставляет вам возможность выбора: удалять вирус либо в автоматическом режиме, либо более осмотрительно, посредством пошаговой процедуры, которая позволяет увидеть каждое из выполняемых в процессе удаления действий.

Антивирусные базы обновляются очень часто (иногда обновления появляются несколько раз в неделю). Имеется резидентный монитор.

Недостатком данной программы является сложность настройки (хотя базовые настройки изменять, практически не требуется).

5.2 Dr Solomon’s AntiVirus (производитель: «Dr Solomon’s Software»).

Считается одним из самых лучших антивирусов (Евгений Касперский как-то сказал, что это единственный конкурент его AVP). Обнаруживает практически 100% известных и новых вирусов. Большое количество функций, сканер, монитор, эвристика и все что необходимо чтобы успешно противостоять вирусам.

5.3 McAfee VirusScan (производитель: «McAfee Associates»).

Это один из наиболее известных антивирусных пакетов. Очень хорошо удаляет вирусы, но у VirusScan хуже, чем у других пакетов, обстоят дела с обнаружением новых разновидностей файловых вирусов. Он легко и быстро устанавливается с использованием настроек по умолчанию, но его можно настроить и по собственному усмотрению. Вы можете сканировать все файлы или только программные, распространять или не распространять процедуру сканирования на сжатые файлы. Имеет много функций для работы с сетью Интернет.

5.4 Dr.Web (производитель: «Диалог Наука»)

Популярный отечественный антивирус. Хорошо распознает вирусы, но в его базе их гораздо меньше чем у других антивирусных программ.

5.5 Antiviral Toolkit Pro (производитель: «Лаборатория Касперского»).

Это антивирус признан во всем мире как один из самых надежных. Несмотря на простоту в использовании он обладает всем необходимым арсеналом для борьбы с вирусами. Эвристический механизм, избыточное сканирование, сканирование архивов и упакованных файлов — это далеко не полный перечень его возможностей.

Лаборатория Касперского внимательно следит за появлением новых вирусов и своевременно выпускает обновления антивирусных баз. Имеется резидентный монитор для контроля за исполняемыми файлами.

Несмотря на широкую распространенность антивирусных программ, вирусы продолжают «плодиться». Чтобы справиться с ними, необходимо создавать более универсальные и качественно-новые антивирусные программы, которые будут включать в себя все положительные качества своих предшественников. К сожалению, на данный момент нет такой антивирусной программы, которая гарантировала бы защиту от всех разновидностей вирусов на 100%, но некоторые фирмы, например «Лаборатория Касперского», на сегодняшний день достигли неплохих результатов.

Защищенность от вирусов зависит и от грамотности пользователя. Применение вкупе всех видов защит позволит достигнуть высокой безопасности компьютера, и соответственно, информации.

Список использованной литературы

  1. Леонтьев В.П. «Новейшая энциклопедия персонального компьютера».
  2. Алексеев А.П. «Информатика», изд. «Солон», 2002г.
  3. Острейковский В.А. «Информатика», изд. «Высшая школа», 2001г.
  4. . Ф.Файтс, П.Джонстон, М.Кратц «Компьютерный вирус: проблемы и прогноз». Москва, «Мир», 1993 г.
  5. Документации на антивирусные программы.

Источник: www.turboreferat.ru

Вредоносные программы и средства защиты — презентация

  • Вредоносные программы и средства защиты

Первый слайд презентации: Вредоносные программы и средства защиты

Михайловы А вирус» ( Virus ) был использован для названия самовоспроизводящихся программ, которые распространяются путем вставки своей копии в существующие программы или документы. Иногда, вирусы распространяются путем простого создания файлов со своей копией. Компьютерные вирусы были одними из первых вредоносных программ

Вирус

Изображение слайда

Слайд 6: Логическая бомба

Логическая бомба — это специфический вид вредоносных программ, который проявляет себя только при определенных действиях или событиях (наступление дат, открытие каких-либо файлов и прочее), а остальную часть времени бездействует.

Логическая бомба

Изображение слайда

Слайд 7: Клавиатурный шпион

Особый вид трояна, который записывает все нажатия кнопок клавиатуры и/или действия мышки на вашем компьютере. В последствии, вся собранная информация либо сохраняется в месте, откуда злоумышленник легко сможет забрать ее, либо передается через сеть или интернет. Обычно, клавиатурный шпион применяется для кражи паролей. В некоторых случаях, так же для кражи личной информации.

Клавиатурный шпион

Изображение слайда

Слайд 8: Рекламные закладки

Рекламные закладки или Adware это достаточно серый тип программ. Он может быть как хорошим, с точки зрения безопасности, так и вредоносным. Примером хорошего варианта является установка бесплатных программ, которые так же устанавливают необходимый код для последующего просмотра рекламы. Однако, среди Adware существует и немало вредоносных программ, которые без вашего ведома отправляют вашу личную информацию рекламодателям или же встраивают рекламные блоки в другие программы

Рекламные закладки

Изображение слайда

Слайд 9: Руткиты

Руткит ( Rootkit ) это скрытый тип вредоносного программного обеспечения, который выполняется на уровне ядра операционной системы. Основной опасностью руткитов является то, что, внедряясь на уровень ядра системы, руткиты могут выполнять любые действия и с легкостью обходить любые системы защиты, ведь для своего скрытия им достаточно отказать в доступе средствам безопасности.

Руткиты

Изображение слайда

Слайд 10: Зобми компьютер

Предназначены для внедрения на компьютер кода, который, подобно, логической бомбе, будет активироваться при определенных условиях (обычно, речь идет об удаленном доступе — отсылке команд). В последствии, зомбированный компьютер используется для рассылки спама, проведения DDoS атак (распределенная атака в обслуживании), накрутки счетчиков и прочих вредоносных действий, без ведома владельца.

Зобми компьютер

Изображение слайда

Слайд 11: Пугающие или вымогающие

Пугающие или вымогающие вредоносные программы, в основном, полагаются на психологическое воздействие (страх, угрозы и прочее) и требуют перевести средства или нажать на ссылку, перейдя по которой начнется установка трояна или другой вредоносной программы. Технически, не редко такие программы используют только разрешенные и безопасные функции системы, из-за чего средства безопасности просто не обращают на них внимания. А если и используют сомнительные функции, то на очень примитивном уровне.

Пугающие или вымогающие

Изображение слайда

Слайд 12: Средства защиты

Средства защиты

Изображение слайда

Слайд 13: Методы защиты от вредоносного по

ис­пользо­вать сов­ре­мен­ные ОС; вклю­чать ре­жим ав­то­мати­чес­ко­го об­новле­ния ОС; пос­то­ян­но ра­ботать на ПЭВМ ис­клю­чительно под пра­вами пользо­вате­ля; ис­пользо­вать ан­ти­виру­сы из­вес­тных про­из­во­дите­лей с ав­то­мати­чес­ким об­новле­ни­ем сиг­на­тур­ных баз; ис­пользо­вать пер­со­нальный Firewall, кон­тро­лиру­ющий вы­ход в Ин­тернет с пер­со­нально­го компьюте­ра на ос­но­вании по­литик, ко­торые ус­та­нав­ли­ва­ет сам пользо­ватель; ог­ра­ничи­вать фи­зичес­кий дос­туп к компьюте­ру пос­то­рон­них лиц; ис­пользо­вать внеш­ние но­сите­ли ин­форма­ции от про­верен­ных ис­точни­ков; не от­кры­вать компьютер­ные файлы, по­лучен­ные от не­надеж­ных ис­точни­ков; от­клю­чать ав­то­запуск со смен­ных но­сите­лей.

Читайте также:
Совокупность программ которые предназначены для управления ресурсами

Методы защиты от вредоносного по

Изображение слайда

Слайд 14: Прог­раммы-де­тек­то­ры

Прог­раммы-де­тек­то­ры осу­щест­вля­ют по­иск ха­рак­терной для кон­крет­но­го ви­руса сиг­на­туры в опе­ратив­ной па­мяти и файлах и при об­на­руже­нии вы­да­ют со­от­ветс­тву­ющее со­об­ще­ние. Не­дос­татком та­ких ан­ти­вирус­ных прог­рамм яв­ля­ет­ся то, что они мо­гут на­ходить только те ви­русы, ко­торые из­вес­тны раз­ра­бот­чи­кам та­ких прог­рамм. К ви­русо­опас­ным от­но­сят­ся вы­зовы на от­кры­тие для за­писи в вы­пол­ня­емые файлы, за­пись в заг­ру­зоч­ный сек­тор дис­ка, ко­торые ха­рак­терны для ви­русов в мо­мен­ты их раз­мно­жения. К дос­то­инс­твам бло­киров­щи­ков от­но­сит­ся их спо­соб­ность об­на­ружи­вать и бло­киро­вать ви­рус на са­мой ран­ней ста­дии его раз­мно­жения, что, кста­ти, бы­ва­ет очень по­лез­но в слу­ча­ях, ког­да дав­но из­вес­тный ви­рус пос­то­ян­но ак­ти­визи­ру­ет­ся.

Прог­раммы-де­тек­то­ры

Изображение слайда

Слайд 15: Прог­раммы-док­то­ра, или фа­ги

Прог­раммы-док­то­ра, или фа­ги, а так­же прог­раммы-вак­ци­ны не только на­ходят за­ражен­ные ви­руса­ми файлы, но и «ле­чат» их, т. е. уда­ля­ют из файла те­ло прог­раммы-ви­руса, воз­вра­щая файлы в ис­ходное сос­то­яние. В на­чале сво­ей ра­боты фа­ги ищут ви­русы в опе­ратив­ной па­мяти, унич­то­жая их, и только за­тем пе­рехо­дят к «ле­чению» файлов. Сре­ди фа­гов вы­деля­ют по­лифа­ги, т. е. прог­раммы-док­то­ра, пред­назна­чен­ные для по­ис­ка и унич­то­жения большо­го чис­ла ви­русов. На­ибо­лее из­вес­тные из них — Norton AntiVirus и Doctor Web. Учи­тывая, что пос­то­ян­но по­яв­ля­ют­ся но­вые ви­русы, прог­раммы-де­тек­то­ры и прог­раммы-док­то­ра быс­тро ус­та­рева­ют, и тре­бу­ет­ся ре­гуляр­ное об­новле­ние вер­сий.

Прог­раммы-док­то­ра, или фа­ги

Изображение слайда

Слайд 16: Прог­раммы-ре­визо­ры

Прог­раммы-ре­визо­ры от­но­сят­ся к са­мым на­деж­ным средс­твам за­щиты от ви­русов. Ре­визо­ры за­поми­на­ют ис­ходное сос­то­яние прог­рамм, ка­тало­гов и сис­темных об­ластей дис­ка тог­да, ког­да компьютер не за­ражен ви­русом, а за­тем пе­ри­оди­чес­ки или по же­ланию пользо­вате­ля срав­ни­ва­ют те­кущее сос­то­яние с ис­ходным. Об­на­ружен­ные из­ме­нения вы­водят­ся на эк­ран мо­нито­ра. Как пра­вило, срав­не­ние сос­то­яний про­из­во­дят сра­зу пос­ле заг­рузки ОС. К чис­лу прог­рамм-ре­визо­ров от­но­сит­ся ши­роко рас­простра­нен­ная в Рос­сии прог­рамма Adinf.

Прог­раммы-ре­визо­ры

Изображение слайда

Слайд 17: Прог­раммы-фильтры, или сто­рожа

Прог­раммы-фильтры, или сто­рожа, пред­став­ля­ют со­бой не­большие ре­зиден­тные прог­раммы, пред­назна­чен­ные для об­на­руже­ния cktle.ob —по­доз­ри­тельных действий при ра­боте компьюте­ра, ха­рак­терных для ви­русов : по­пыт­ки кор­рекции файлов с рас­ши­рени­ями COM, EXE; из­ме­нение ат­ри­бутов файла; пря­мая за­пись на диск по аб­со­лют­но­му ад­ре­су; за­пись в заг­ру­зоч­ные сек­то­ры дис­ка; заг­рузка ре­зиден­тной прог­раммы. При по­пыт­ке ка­кой-ли­бо прог­раммы про­из­вести ука­зан­ные действия «сто­рож» по­сыла­ет пользо­вате­лю со­об­ще­ние и пред­ла­га­ет зап­ре­тить или раз­ре­шить со­от­ветс­тву­ющее действие. Прог­раммы-фильтры весьма по­лез­ны, так как спо­соб­ны об­на­ружить ви­рус на са­мой ран­ней ста­дии его су­щес­тво­вания — до раз­мно­жения. Од­на­ко они не «ле­чат» файлы и дис­ки.

Прог­раммы-фильтры, или сто­рожа

Изображение слайда

Слайд 18: CRC- ска­неры

Прин­цип ра­боты CRC-ска­неров ос­но­ван на под­сче­те CRC-сумм (кон­трольных сумм) для при­сутс­тву­ющих на дис­ке файлов/сис­темных сек­то­ров. Эти CRC-сум­мы за­тем сох­ра­ня­ют­ся в ба­зе дан­ных ан­ти­виру­са, как, впро­чем, и не­кото­рая дру­гая ин­форма­ция: дли­ны файлов, да­ты их пос­ледней мо­дифи­кации и т. д. При пос­ле­ду­ющем за­пус­ке CRC-ска­неры све­ря­ют дан­ные, со­дер­жа­щи­еся в ба­зе дан­ных, с ре­ально под­счи­тан­ны­ми зна­чени­ями.

Ес­ли ин­форма­ция о файле, за­писан­ная в ба­зе дан­ных, не сов­па­да­ет с ре­альны­ми зна­чени­ями, то CRC-ска­неры сиг­на­лизи­ру­ют о том, что файл был из­ме­нен или за­ражен ви­русом. CRC-ска­неры, ис­пользу­ющие ал­го­рит­мы «ан­ти- стелс », ре­аги­ру­ют прак­ти­чес­ки на 100 % ви­русов сра­зу пос­ле по­яв­ле­ния из­ме­нений на компьюте­ре. Ха­рак­терный не­дос­та­ток этих ан­ти­виру­сов зак­лю­ча­ет­ся в не­воз­можнос­ти об­на­руже­ния ви­руса с мо­мен­та его по­яв­ле­ния и до тех пор, по­ка не бу­дут про­из­ве­дены из­ме­нения на компьюте­ре. CRC-ска­неры не мо­гут оп­ре­делить ви­рус в но­вых файлах (в элек­трон­ной поч­те, на дис­ке­тах, в вос­ста­нав­ли­ва­емых файлах или при рас­па­ков­ке файлов из ар­хи­ва), пос­кольку в их ба­зах дан­ных от­сутс­тву­ет ин­форма­ция об этих файлах.

CRC- ска­неры

Изображение слайда

Последний слайд презентации: Вредоносные программы и средства защиты: Ан­ти­вирус­ные бло­киров­щи­ки

Ан­ти­вирус­ные бло­киров­щи­ки — это ре­зиден­тные прог­раммы, пе­рех­ва­тыва­ющие ви­русо­опас­ные си­ту­ации и со­об­ща­ющие об этом пользо­вате­лю.

Источник: showslide.ru

Презентация на тему Антивирусные программы и их классификация

Цели и задачи урока:Цель урока: — рассмотреть назначение антивирусных программЗадачи урока:1) рассмотреть понятие «антивирусные программы»2) привести классификацию антивирусных программ3) рассмотреть назначение антивирусных программ:3.1) программы-детекторы3.2) программы-доктора или фаги3.3) программы-ревизоры3.4) программы-фильтры (сторожа)3.5) программы-вакцины (иммунизаторы)3.6) программы доктора-ревизоры4) рассмотреть современные

  • Главная
  • Информатика
  • Антивирусные программы и их классификация

Антивирусные программы и их классификацияФИО автора: Автономова Н.В.Должность: Цели и задачи урока:Цель урока: - рассмотреть назначение антивирусных программЗадачи урока:1) рассмотреть Что такое антивирусная программа?Антивирусная программа – это компьютерная программа, которая выявляет, предотвращает Классификация антивирусных программПрограммы-вакциныПрограммы-фильтры Программы-детекторыэто программы, которые обеспечивают поиск и обнаружение вирусов в оперативной памяти и Программы-доктора или фагиэто программы, которые «лечат» зараженные программы или диски, удаляя из Программы-ревизоры это программа, запоминающая состояние компьютера, следящая за изменениями файловой системы и Программы-фильтры (сторожа)представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при Программы-вакцины (иммунизаторы)это резидентные программы, предотвращающие заражение файлов.Программы-вакцины:применяют, если отсутствуют программы-доктора, Программы доктора-ревизорыэто программы, которые не только обнаруживают изменения в файлах и системных Современные антивирусные программыСуществует большое количество платных и бесплатных АП.Среди платных программ можно Антивирусная программа: Лаборатория КасперскогоАнтиви́рус Каспе́рского (англ. Kaspersky Antivirus, KAV) — антивирусное Антивирусная программа: Dr. WebDr.Web — семейство антивирусов, предназначенных для защиты от почтовых Антивирусная программа: Avast!Аvast! — антивирусная программа для ОС Windows, Linux, Mac Контрольные вопросы: Что такое антивирус? Какие типы антивирусов вы знаете? Какие методы

Слайды презентации

Слайд 1 Антивирусные программы и их классификация
ФИО автора: Автономова

Антивирусные программы и их классификацияФИО автора: Автономова Н.В.Должность: преподаватель

Н.В.
Должность: преподаватель
государственное автономное профессиональное

образовательное учреждение
Чувашской Республики «Чебоксарский электромеханический колледж»
Министерства образования и молодежной политики Чувашской Республики

Слайд 2 Цели и задачи урока:
Цель урока:
— рассмотреть назначение

Цели и задачи урока:Цель урока: - рассмотреть назначение антивирусных программЗадачи урока:1)

антивирусных программ
Задачи урока:
1) рассмотреть понятие «антивирусные программы»
2) привести классификацию

антивирусных программ
3) рассмотреть назначение антивирусных программ:
3.1) программы-детекторы
3.2) программы-доктора или фаги
3.3) программы-ревизоры
3.4) программы-фильтры (сторожа)
3.5) программы-вакцины (иммунизаторы)
3.6) программы доктора-ревизоры
4) рассмотреть современные антивирусные программы
5) привести характеристику трем наиболее популярным антивирусным программам: Лаборатория КасперскогоЛаборатория Касперского, Dr.WebЛаборатория Касперского, Dr.Web, Avast.

Слайд 3 Что такое антивирусная программа?
Антивирусная программа –
это компьютерная

Что такое антивирусная программа?Антивирусная программа – это компьютерная программа, которая выявляет,

программа, которая выявляет, предотвращает и выполняет определенные действия, чтобы

блокировать или удалять вредоносные программы, такие как вирусы и черви.
Количество и разнообразие вирусов велико, и чтобы их быстро и эффективно обнаружить, антивирусная программа должна отвечать некоторым параметрам:
Стабильность и надежность работы.
Размеры вирусной базы программы, с регулярным обновлением.
Возможность программы определять разнообразные типы вирусов, и умение работать с файлами различных типов.
Наличие резидентного монитора, осуществляющего проверку всех новых файлов автоматически, по мере их записи на диск.
Скорость работы программы — эвристическое сканирование.
Возможность восстанавливать зараженные файлы, не стирая их с жесткого диска, а только удалив из них вирусы.
Процент ложных срабатываний программы.
Кроссплатформенность.

Слайд 4 Классификация антивирусных программ
Программы-
вакцины
Программы-
фильтры

Классификация антивирусных программПрограммы-вакциныПрограммы-фильтры

Слайд 5 Программы-детекторы

это программы, которые обеспечивают поиск и обнаружение вирусов

Программы-детекторыэто программы, которые обеспечивают поиск и обнаружение вирусов в оперативной памяти

в оперативной памяти и на внешних носителях, и при

обнаружении выдают соответствующее сообщение.
Различают детекторы:
универсальные — используют в своей работе проверку неизменности файлов путем подсчета и сравнения с эталоном контрольной суммы
специализированные — выполняют поиск известных вирусов по их сигнатуре (повторяющемуся участку кода).
Детектор, позволяющий обнаруживать несколько вирусов, называют полидетектором.
Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.

Читайте также:
Программа на юбилей 50 лет мужчине в домашних условиях

Слайд 6 Программы-доктора или фаги
это программы, которые «лечат» зараженные программы

Программы-доктора или фагиэто программы, которые «лечат» зараженные программы или диски, удаляя

или диски, удаляя из зараженных программ тело вируса, т.е.

восстанавливая программу в том состоянии, в котором она находилась до заражения вирусом.

В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов.
Среди фагов выделяют полифаги, т.е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов.
Недостаток: учитывая, что постоянно появляются новые вирусы, программы-доктора быстро устаревают и требуют регулярного обновления версии.

Слайд 7 Программы-ревизоры

это программа, запоминающая состояние компьютера, следящая за

Программы-ревизоры это программа, запоминающая состояние компьютера, следящая за изменениями файловой системы

изменениями файловой системы и сообщающая о важных или подозрительных

изменениях пользователю
Работа программы-ревизора:
относятся к самым надежным средствам защиты от вирусов.
запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом.
затем периодически или по желанию пользователя сравнивают текущее состояние с исходным.
обнаруженные изменения выводятся на экран монитора.
сравнение состояний производят сразу после загрузки операционной системы.
при сравнении проверяются длина файла, код циклического контроля (контрольная сумма файла), дата и время модификации, другие параметры.

Слайд 8 Программы-фильтры (сторожа)

представляют собой небольшие резидентные программы, предназначенные для

Программы-фильтры (сторожа)представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий

обнаружения подозрительных действий при работе компьютера, характерных для вирусов.

Такими действиями могут являться:
попытки коррекции файлов с расширениями СОМ и ЕХЕ;
изменение атрибутов файлов;
прямая запись на диск по абсолютному адресу;
запись в загрузочные сектора диска;
загрузка резидентной программы.
При попытке какой-либо программы произвести указанные действия «сторож» посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Программы-фильтры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения.
Недостатки: они не «лечат» файлы и диски, для уничтожения вирусов требуется применить другие программы. Они «назойливы» (например, они постоянно выдают предупреждение о любой попытке копирования исполняемого файла), а также возможные конфликты с другим программным обеспечением.

Слайд 9 Программы-вакцины (иммунизаторы)

это резидентные программы, предотвращающие заражение файлов.

Программы-вакцины (иммунизаторы)это резидентные программы, предотвращающие заражение файлов.Программы-вакцины:применяют, если отсутствуют программы-доктора,

отсутствуют программы-доктора, «лечащие» этот вирус.
вакцинация возможна только от

известных вирусов.
модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится.
Существенным недостатком таких программ является их ограниченные возможности по предотвращению заражения от большого числа разнообразных вирусов.

Слайд 10 Программы доктора-ревизоры

это программы, которые не только обнаруживают изменения

Программы доктора-ревизорыэто программы, которые не только обнаруживают изменения в файлах и

в файлах и системных областях дисков, но и могут

в случае изменений автоматически вернуть их в исходное состояние.

Программы доктора-ревизоры:
могут быть гораздо более универсальными, чем программы-доктора.
при лечении они используют заранее сохраненную информацию о состоянии файлов и областей диска. Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы.

Недостаток. Они могут лечить не от всех вирусов, а только от тех, которые используют «стандартные», известные на момент написания программы, механизмы заражения файлов.

Слайд 11 Современные антивирусные программы

Существует большое количество платных и бесплатных

Современные антивирусные программыСуществует большое количество платных и бесплатных АП.Среди платных программ

АП.
Среди платных программ можно выделить следующие торговые марки:
ESET
Norton Antivirus
McAfee
Dr.Web
Лаборатория

Касперского
NOD32
BitDefender
Среди условно бесплатных:
AntiVir (Avira)
Avast!
AVG
Comodo
Далее конкретно рассмотрим три известных АП: Лаборатория КасперскогоЛаборатория Касперского,Лаборатория Касперского, Dr.Web, Лаборатория Касперского, Dr.Web, Avast.

Слайд 12 Антивирусная программа: Лаборатория Касперского

Антиви́рус Каспе́рского (англ. Kaspersky Antivirus,

Антивирусная программа: Лаборатория КасперскогоАнтиви́рус Каспе́рского (англ. Kaspersky Antivirus, KAV) — антивирусное

KAV) — антивирусное программное обеспечение, разрабатываемое Лабораторией Касперского, ориентированное

на ОС Windows, Linux, Mac OS. Предоставляет пользователю защиту от вирусов, троянских программ, шпионских программ, руткитов, adware, а также неизвестных угроз с помощью проактивной защиты, включающей компонент HIPS. Первоначально, в начале 1990-х, именовался -V, затем — AntiViral Toolkit Pro. Кроме собственно антивируса, также выпускается бесплатная лечащая утилита Kaspersky Virus Removal Tool.
Достоинства:
Удобный в пользовании
Прекрасно защищает от всех угроз
Очень продуманно сделан
Достаточно надежный.
Недостатки:
Стоит довольно дорого
Сильно нагружает систему.

Слайд 13 Антивирусная программа: Dr. Web
Dr.Web — семейство антивирусов, предназначенных для

Антивирусная программа: Dr. WebDr.Web — семейство антивирусов, предназначенных для защиты от

защиты от почтовых и сетевых червей, руткитов, файловых вирусов,

троянских программ, стелс-вирусов, полиморфных вирусов, бестелесных вирусов, макровирусов, вирусов, поражающих документы MS Office, скрипт-вирусов, шпионского ПО, программ-похитителей паролей, клавиатурных шпионов, программ платного дозвона, рекламного ПО, потенциально опасного ПО, хакерских утилит, программ-люков, программ-шуток, вредоносных скриптов и других вредоносных объектов, а также от спама, скаминг-, фарминг-, фишинг-сообщений и технического спама. Разрабатывается компанией Доктор Веб.
Достоинства:
Многопоточное сканирование
Способность «лечить» от вирусов «зараженные» файлы.
Недостатки:
Могут быть ложные срабатывания.

Слайд 14 Антивирусная программа: Avast!
Аvast! — антивирусная программа для ОС

Антивирусная программа: Avast!Аvast! — антивирусная программа для ОС Windows, Linux, Mac

Windows, Linux, Mac OS, а также для КПК на

платформе Palm, Android и Windows CE. Разработка компании AVAST Software, основанной в 1991 году в Чехословакии. Для дома выпускается в виде нескольких версий: платной и бесплатной для некоммерческого использования. Также существуют версии для среднего и большого бизнеса и версии для серверов. Продукт сертифицирован ICSA Labs.
Название avast является сокращением от anti-virus advanced set («продвинутый антивирусный набор»). Avast! Free считается самым популярным бесплатным антивирусом. Всего же антивирусом avast! пользуются более 220 миллионов пользователей во всём мире.
Достоинства:
интуитивно понятный, приятный интерфейс;
богатый арсенал (песочница, виртуализация, брандмауэр);
сканирование при загрузке;
низкие требования к ресурсам системы;
доступные цены.
Недостатки:
мало обращает внимания на трояны и шпионы.

Слайд 15 Контрольные вопросы:
Что такое антивирус? Какие типы антивирусов

Контрольные вопросы: Что такое антивирус? Какие типы антивирусов вы знаете? Какие

вы знаете?
Какие методы обнаружения компьютерных вирусов вы знаете?

Что такое эвристический анализатор? Какие функции он выполняет?
Приведите примеры антивирусных программ. Коротко охарактеризуйте их.
Какие образом производится лечение зараженных дисков?
Что такое программа — детектор?
Приведите внешние признаки проявления деятельности вируса.
Что такое программа — доктора (фаги)?
Что такое программа — ревизоры?
Что такое программа — вакцина?
Что такое программа — фильтры?
Относится ли Dr.Wed к программам-фагам (сканерам)?
Какие профилактические действия необходимо совершать для уменьшения вероятности заражения вирусом?
Перечислите наиболее распространенные антивирусные программные комплексы.

Источник: findtheslide.com

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru