Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Поняття та класифікація антивірусних програм




Антивірусна програма (антивірус) - програма для виявлення і, можливо, лікування програм, заражених комп'ютерним вірусом, а також, можливо, для запобігання зараження вірусом.

Для захисту від вірусів розробляються спеціальні антивірусні програми, які дозволяють виявляти віруси, лікувати заражені файли або диски, попереджати підозрілі дії.

На сьогоднішній день існує безліч програм, що призначені для захисту комп'ютерної системи від впливу вірусів. Розроблено ефективну методологію захисту від вірусів, оперативного знешкодження вірусів і відновлення заражених програм і файлів документів. Поширеними є такі засоби, як сканери (детектори), ревізори, фільтри, евристичні аналізатори виявлення вірусоподібної діяльності тощо. Ці засоби реалізують різні принципи (підходи) до виявлення і протидії вірусам. У сучасних програмах, як правило, сполучається кілька з перерахованих підходів.

Програми-сканери аналізують програми і файли з макросами на наявність послідовності команд, що характерна для якого-небудь вірусу. Для цього програми-сканери мають у своєму складі вірусну базу, у якій містяться "зразки" відомих вірусів.

Принцип дії програм-ревізорів полягає в тому, що первісний стан файлів і папок (перевірений, у незараженому вигляді) запам'ятовується на диску і вважається еталонним. Згодом, при черговій перевірці, визначаються ті самі характеристики файлів і папок і порівнюються з еталонним станом. При розбіжності характеристик файлів і папок з'являється повідомлення, а користувач повинен визначити, чи є ці зміни санкціонованими, чи вони відбулися в процесі впливу комп'ютерних вірусів. Якщо зміни у файлах свідомо зробив користувач, то їхній стан вважається за еталонний для наступної робота.

Програми-вартівники резидентно розташовуються в пам’яті комп’ютера та автоматично перевіряють на наявність вірусів завантажувальні файли та дискети, які вставляються до дисководів. При виявленні вірусу програма-вартівник може видавати попереджувальне повідомлення, а також може попередити ті дії вірусу, які можуть привести до розмноження вірусу або заподіяти шкоду системі.

Програми-евристичні аналізатори роблять найскладнішу перевірку файлів, вони аналізують окремі дії й ознаки, характерні для програм-вірусів, наприклад, прямі звертання до певних секторів на магнітних носіях чи наявність модуля кодування-декодування тощо. У результаті робиться висновок про можливу наявність вірусів у програмах, які перевіряються. Поряд із перерахованими, використовуються й інші принципи виявлення і знищення комп'ютерних вірусів.

Сучасні антивірусні програми є комплексами, які суміщають в собі функції сканеру, ревізору, вартівника та аналізатору.

Серед користувачів дістали поширення такі програми:

Антивірус Касперського Personal "Лабораторії Касперського";

DrWeb "Диалогнаука";

Norton Antivirus "Symantec";

eSafe Desktop "Aladdin Knowledge Systems";

VirasScan "McAfee" тощо.




Поделиться с друзьями:


Дата добавления: 2014-01-03; Просмотров: 1154; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.