Автор работы: Пользователь скрыл имя, 27 Января 2013 в 02:08, реферат
С увеличением количества людей, пользующихся компьютером, и возможностей обмена между ними данными по электронной почте и через интернет возросла угроза заражения компьютера вирусами, а также порчи или хищения информации прочими вредоносными программами.
В целом вредоносные программы можно разделить на следующие три класса:
Черви – данная категория вредоносных программ для распространения использует сетевые ресурсы. Название этого класса было дано исходя из способности червей «переползать» с компьютера на компьютер, используя сети, электронную почту и другие информационные каналы. Также благодаря этому черви обладают исключительно высокой скоростью распространения.
Компьютерные вирусы и вредоносные программы, программы борьбы с ними
Методы обнаружения вирусов
Метод соответствия определению вирусов в словаре
Метод обнаружения странного поведения программ
Другие методы обнаружения вирусов
Проблемы борьбы с вирусами
Антивирусная программа AVP
Интерфейс AVP
Тестовые примеры
Литература
Антивирусные программы
РЕФЕРАТ
по дисциплине «Информатика»
по теме: «Антивирусные программы»
Содержание
Компьютерные вирусы и вредоносные программы, программы борьбы с ними
Методы обнаружения вирусов
Метод соответствия определению вирусов в словаре
Метод обнаружения странного поведения программ
Другие методы обнаружения вирусов
Проблемы борьбы с вирусами
Антивирусная программа AVP
Интерфейс AVP
Тестовые примеры
Литература
Компьютерные вирусы и вредоносные программы, программы борьбы с ними
С увеличением количества людей, пользующихся компьютером, и возможностей обмена между ними данными по электронной почте и через интернет возросла угроза заражения компьютера вирусами, а также порчи или хищения информации прочими вредоносными программами.
В целом вредоносные программы можно разделить на следующие три класса:
Черви проникают на компьютер,
вычисляют сетевые адреса других
компьютеров и рассылают по этим
адресам свои копии. Помимо сетевых
адресов часто используются данные
адресной книги почтовых клиентов.
Представители этого класса вредоносных
программ иногда создают рабочие
файлы на дисках системы, но могут
вообще не обращаться к ресурсам компьютера
(за исключением оперативной
В последнее время наиболее
распространенными типами вредоносных
программ, портящими компьютерные данные,
стали черви. Далее по распространенности
следуют вирусы и троянские программы.
Некоторые вредоносные
Основными источниками распространения вредоносных программ является электронная почта и интернет, хотя заражение может также произойти через дискету или CD-диск. Это обстоятельство предопределяет смещение акцентов антивирусной защиты с простых регулярных проверок компьютера на присутствие вирусов на более сложную задачу постоянной защиты компьютера от возможного заражения. [2]
Антивирусная программа (антивирус) предназначена для защиты компьютеров от большинства вирусов, червей и «троянских коней», которые могут удалить файлы, получить доступ к личным данным либо использовать зараженную систему как средство атаки на другие компьютеры. Антивирусная программа может быть предустановлена на компьютер, а может быть приобретена и установлена самостоятельно. [1]
Первые, наиболее простые антивирусные программы появились почти сразу после появления вирусов. Сейчас разработкой антивирусов занимаются крупные компании. Как и у создателей вирусов, в этой сфере также сформировались оригинальные приёмы — но уже для поиска и борьбы с вирусами. Современные антивирусные программы могут обнаруживать десятки тысяч вирусов.
К сожалению, конкуренция между антивирусными компаниями привела к тому, что развитие идёт в сторону увеличения количества обнаруживаемых вирусов (прежде всего для рекламы), а не в сторону улучшения их детектирования (идеал — 100%-ое детектирование) и алгоритмов лечения заражённых файлов.
Антивирусное программное обеспечение состоит из компьютерных программ которые пытаются обнаружить, предотвратить размножение и удалить компьютерные вирусы и другие вредоносные программы. [3]
Методы обнаружения вирусов
Антивирусное программное обеспечение обычно использует два отличных друг от друга метода для выполнения своих задач:
Просмотр (сканирование) файлов для поиска известных вирусов, соответствующих определению в словаре вирусов
Обнаружение подозрительного поведения любой из программ, похожего на поведение заражённой программы.
Метод соответствия определению вирусов в словаре
Это метод, когда антивирусная программа, просматривая файл, обращается к словарю с известными вирусами, который составлен авторами программы-антивируса. В случае соответствия какого либо участка кода просматриваемой программы известному коду вируса в словаре, программа антивирус может заняться выполнением одного из следующих действий:
Удалить инфицированный файл.
Отправить файл в карантин
(то есть сделать его недоступным
для выполнения, с целью недопущения
дальнейшего распространения
Попытаться восстановить файл, удалив сам вирус из тела файла.
Для достижения достаточно продолжительного
успеха, при использовании этого
метода необходимо периодически пополнять
словарь известных вирусов
Антивирусные программы, созданные на основе метода соответствия определению вирусов в словаре, обычно просматривают файлы тогда, когда компьютерная система создаёт, открывает, закрывает или посылает файлы по электронной почте. Таким образом, вирусы можно обнаружить сразу же после занесения их в компьютер и до того, как они смогут причинить какой-либо вред. Надо отметить, что системный администратор может составить график для антивирусной программы, согласно которому могут просматриваться (сканироваться) все файлы на жёстком диске.
Хотя антивирусные программы,
созданные на основе поиска соответствия
определению вируса в словаре, при
обычных обстоятельствах, могут
достаточно эффективно препятствовать
вспышкам заражения компьютеров, авторы
вирусов стараются держаться
на полшага впереди таких
Метод обнаружения странного
Антивирусы, использующие метод
обнаружения подозрительного
В отличие от метода соответствия определению вируса в словаре, метод подозрительного поведения даёт защиту от совершенно новых вирусов, которых ещё нет ни в одном словаре вирусов. Однако, программы, построенные на этом методе, выдают также большое количество ошибочных предупреждений, что делает пользователя мало восприимчивым ко всем предупреждениям. Если пользователь нажимает мышью на окно «Принять» («Accept») в каждом случае появления такого предупреждения, антивирусная программа не приносит никакой пользы. В последнее время эта проблема ещё более ухудшилась, так как стало появляться всё больше невредоносных программ, модифицирующих другие exe-файлы, несмотря на существующую проблему ошибочных предупреждений. Таким образом, в современном антивирусном программном обеспечении этот метод используется всё меньше и меньше.
Другие методы обнаружения вирусов
Некоторые программы-антивирусы пытаются имитировать начало выполнения кода каждой новой вызываемой на исполнение программы, перед тем как передать ей управление. Если программа использует самоизменяющийся код или проявляет себя как вирус (то есть немедленно начинает искать другие exe-файлы например), такая программа будет считаться вредоносной, способной заразить другие файлы. Однако этот метод тоже изобилует большим количеством ошибочных предупреждений.
Ещё один метод определения
вирусов включает в себя использование
«песочницы». Песочница имитирует
операционную систему и запускает
исполняемый файл в этой имитируемой
системе. После исполнения программы,
антивирусное программное обеспечение
анализирует содержимое песочницы
на присутствие каких либо изменений,
которые можно квалифицировать
как вирус. Из-за того, что быстродействие
системы снижается и требуется
достаточно продолжительное время
для выполнения программы, антивирусные
программы, построенные по этому
методу, обычно используются только для
сканирования по запросу пользователя.
Следует отметить, что эффективность
данных программ намного выше, чем
у всех остальных, но и стоимость
их тоже выше. Из-за большого времени
таких выполнения программ, они не
найдут широкого распространения среди
рядовых пользователей. Несомненно,
эти программы представляют интерес
для профессионалов, занимающихся вопросами
компьютерной безопасности и восстановлением
данных после несанкционированного
доступа в компьютер
Проблемы борьбы с вирусами
Распространение вирусов по электронной почте (возможно наиболее многочисленных и вредоносных) можно было бы предотвратить недорогими и эффективными средствами без установки антивирусных программ, если бы были устранены дефекты программ электронной почты, которые сводятся к выполнению без ведома и разрешения пользователя исполняемого кода, содержащегося в письмах.
Обучение пользователей
может стать эффективным
Пользователи компьютеров не должны всё время работать с правами администратора. Если бы они пользовались режимом доступа обычного пользователя, то некоторые разновидности вирусов не смогли бы распространяться (или, по крайней мере, ущерб от действия вирусов был бы меньше). Это одна из причин, по которым вирусы в Unix-подобных системах относительно редкое явление.
Метод обнаружения вирусов
по поиску соответствия в словаре
не всегда достаточен из-за продолжающегося
создания всё новых вирусов, метод
подозрительного поведения не работает
достаточно хорошо из-за большого числа
ошибочных решений о
Различные методы шифрования и упаковки вредоносных программ делают даже известные вирусы необнаруживаемыми антивирусным программным обеспечением. Для обнаружения этих «замаскированных» вирусов требуется мощный механизм распаковки, который может дешифровать файлы перед их проверкой. К несчастью, во многих антивирусных программах эта возможность отсутствует и, в связи с этим, часто невозможно обнаружить зашифрованные вирусы.
Постоянное появление новых вирусов даёт разработчикам антивирусного программного обеспечения хорошую финансовую перспективу.
Некоторые антивирусные программы могут значительно понизить быстродействие. Пользователи могут запретить антивирусную защиту, чтобы предотвратить потерю быстродействия, в свою очередь, увеличивая риск заражения вирусами. Для максимальной защищённости антивирусное программное обеспечение должно быть подключено всегда, несмотря на потерю быстродействия. Некоторые антивирусные программы (как AVG for Windows) не очень сильно влияют на быстродействие.
Иногда приходиться отключить антивирусную защиту при установке обновлений программ, таких, например, как Windows Service Packs. Антивирусная программа, работающая во время установки обновлений, может стать причиной неправильной установки модификаций или полной отмене установки модификаций. Перед обновлением Windows 98, Windows 98 Second Edition или Windows ME на Windows XP (Home или Professional), лучше отключить защиту от вирусов, в противном случае процесс обновления может завершиться неудачей. [3]
Антивирусная программа AVP
Антивирус Касперского Personal предназначен для антивирусной защиты персональных компьютеров, работающих под управлением операционной системы Windows.
Антивирус Касперского Personal выполняет следующие функции: