Антивирусная программа (антивирус) изначально программа для обнаружения и лечения вредоносных объектов или инфицированных файлов, а также для профилактики.

Презентация:



Advertisements
Похожие презентации
Антивирусные программы Выполнил: Бунин Роман 11 «А»
Advertisements

Для обнаружения, удаления и защиты от компьютерных вирусов разработаны специальные программы, которые позволяют обнаруживать и уничтожать вирусы.
7 класс Компьютерный вирус – это небольшая программа, способная записывать свои копии в компьютерные программы, расположенные в исполняемых файлах, драйверах.
Презентацию подготовила уч - ца 11 класса « А » Пустовалова Анастасия.
П РЕЗЕНТАЦИЯ НА ТЕМУ : «А НТИВИРУСНЫЕ ПРОГРАММЫ » ВЫПОЛНИЛА: СТУДЕНТКА ГРУППЫ 3 И 1 НАЗАРОВА АНГЕЛИНА.
Компьютерные вирусы. Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может "приписывать" себя к другим программам.
изначально программма для обнаружения и лечения вредоносных объектов или инфицированных файлов, а также для профилактики предотвращения заражения файла.
Наиболее эффективны в борьбе с компьютерными вирусами антивирусные программы. Антивирусные программы могут использовать различные принципы для поиска.
криптологические методы защиты информации
Выполнила: ученица 11 класса «А» Белозерских Валентина.
Подготовил: Твеленёв Алексей 10 «А» класс. Компьютерный вирус – это небольшая вредоносная программа, которая самостоятельно может создавать свои копии.
Выполнили ученицы 11 б класса Трушина Анна и Степанова Валерия.
Методы защиты. Защита локальных сетей Использование дистрибутивного ПО Резервное копирование информации Использование антивирусных программ Не запускать.
Презентацию выполнили: Цылева Виктория, Полудницына Кристина.
Что это такое?. Основное понятие 1 Компьютерный вирус Компьютерный вирус – это программный код, встроенный в другую программу или документ, или в определённые.
Вирусы и антивирусы Ученика 10-б класса Стельмаха Сергея.
Антивирусные программы Выполнила: Заикина Анжелика 11 «а».
Вредоносными программами являются программы, наносящие вред данным и программам, хранящимся в компьютере.
по способу заражения среды обитания по разрушитель ным возможностя м по особенностя м алгоритма по среде обитания.
Вредоносные программы Основные типы: компьютерные вирусы; компьютерные вирусы; сетевые черви; сетевые черви; троянские программы; троянские программы;
Транксрипт:

Антивирусная программа (антивирус) изначально программа для обнаружения и лечения вредоносных объектов или инфицированных файлов, а также для профилактики предотвращения заражения файла или операционной системы вредоносным кодом.программа Многие современные антивирусы позволяют обнаруживать и удалять также троянские программы и прочие вредоносные программы. Так же существуют программы - файрволы, которые также способствуют защите компьютерных сетей или отдельных узлов от несанкционированного доступа, однако их основная задача не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации, т.е. от несанкционированного доступа извне или, наоборот, для ограничения связи программ с внешними источниками из-за возможной утечки информации. троянские программывредоносные программыфайрволы Первые наиболее простые антивирусные программы появились почти сразу после появления вирусов. Сейчас разработкой антивирусов занимаются крупные компании. Как и у создателей вирусов, в этой сфере также сформировались оригинальные приёмы но уже для поиска и борьбы с вирусами. Современные антивирусные программы могут обнаруживать сотни тысяч вирусов, но ни одна из них не даст 100% защиты.

Стабильность и надежность работы. Этот параметр, без сомнения, является определяющим даже самый лучший антивирус окажется совершенно бесполезным, если он не сможет нормально функционировать на вашем компьютере, если в результате какого- либо сбоя в работе программы процесс проверки компьютера не пройдет до конца. Тогда всегда есть вероятность того, что какие-то зараженные файлы остались незамеченными.

Размеры вирусной базы программы (количество вирусов, которые правильно определяются программой). С учетом постоянного появления новых вирусов база данных должна регулярно обновляться что толку от программы, не видящей половину новых вирусов и, как следствие, создающей ошибочное ощущение чистоты компьютера. Сюда же следует отнести и возможность программы определять разнообразные типы вирусов, и умение работать с файлами различных типов (архивы, документы).

Немаловажным также является наличие резидентного монитора, осуществляющего проверку всех новых файлов на лету (то есть автоматически, по мере их записи на диск).

Скорость работы программы, наличие дополнительных возможностей типа алгоритмов определения даже неизвестных программе вирусов (эвристическое сканирование).

Многоплатформенность (наличие версий программы под различные операционные системы). Конечно, если антивирус используется только дома, на одном компьютере, то этот параметр не имеет большого значения. Но вот антивирус для крупной организации просто обязан поддерживать все распространенные операционные системы.

Евгений Касперский в 1992 году использовал следующую классификацию антивирусов в зависимости от их принципа действия (определяющего функциональность)[1]: Евгений Касперский[1] Сканеры (устаревший вариант «полифаги») определяют наличие вируса по базе сигнатур, хранящей сигнатуры (или их контрольные суммы) вирусов. Их эффективность определяется актуальностью вирусной базы и наличием эвристического анализатора (см.: Эвристическое сканирование).Эвристическое сканирование Ревизоры (класс, близкий к IDS) запоминают состояние файловой системы, что делает в дальнейшем возможным анализ изменений. РевизорыIDS Сторожа (мониторы) отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение операции. Вакцины изменяют прививаемый файл таким образом, чтобы вирус, против которого делается прививка, уже считал файл заражённым. В современных (2007 год) условиях, когда количество возможных вирусов измеряется сотнями тысяч, этот подход неприменим.2007 год

Программы-детекторы обеспечивают поиск и обнаружение вирусов в оперативной памяти и на внешних носителях, и при обнаружении выдают соответствующее сообщение. Различают детекторы универсальные и специализированные.

Универсальные детекторы в своей работе используют проверку неизменности файлов путем подсчета и сравнения с эталоном контрольной суммы. Недостаток универсальных детекторов связан с невозможностью определения причин искажения файлов.

Специализированные детекторы выполняют поиск известных вирусов по их сигнатуре (повторяющемуся участку кода). Недостаток таких детекторов состоит в том, что они неспособны обнаруживать все известные вирусы. Детектор, позволяющий обнаруживать несколько вирусов, называют полидетектором.

Недостатком таких антивирусных про грамм является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.

Программы-доктора (фаги), не только находят зараженные вирусами файлы, но и "лечат" их, т.е. удаляют из файла тело программы вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к "лечению" файлов.

Среди фагов выделяют полифаги, т.е. программы- доктора, предназначенные для поиска и уничтожения большого количества вирусов.

Учитывая, что постоянно появляются новые вирусы, программы-детекторы и программы-доктора быстро устаревают, и требуется регулярное обновление их версий.

Программы-ревизоры относятся к самым надежным средствам защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран видеомонитора.

Как правило, сравнение состояний производят сразу после загрузки операционной системы. При сравнении проверяются длина файла, код циклического контроля (контрольная сумма файла), дата и время модификации, другие параметры.

Программы-фильтры (сторожа) представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе компьютера, характерных для вирусов. Такими действиями могут являться:. попытки коррекции файлов с расширениями СОМ и ЕХЕ;. изменение атрибутов файлов;. прямая запись на диск по абсолютному адресу;. запись в загрузочные сектора диска.. загрузка резидентной программы.

При попытке какой-либо программы произвести указанные действия "сторож" посылает пользователю сообщение н предлагает запретить или разрешить соответствующее действие. Программы- фильтры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако они не "лечат" файлы и диски.

Для уничтожения вирусов требуется применить другие программы, например фаги. К недостаткам программ- сторожей можно отнести их "назойливость" (например, они постоянно выдают предупреждение о любой попытке копирования исполняемого файла), а также возможные конфликты с другим программным обеспечением.

Вакцины (иммунизаторы) - это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, "лечащие" этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение.

В настоящее время серьезный антивирус должен уметь распознавать не менее вирусов. Это не значит, что все они находятся "на воле". На самом деле большинство из них или уже прекратили свое существование или находятся в лабораториях и не распространяются. Реально можно встретить вирусов, а опасность представляют только несколько десятков из них.

Один из наиболее известных и популярных антивирусов. Процент распознавания вирусов очень высокий (близок к 100%). В программе используется механизм, который позволяет распознавать новые неизвестные вирусы.

Считается одним из самых лучших антивирусов (Евгений Касперский как- то сказал, что это единственный конкурент его AVP). Обнаруживает практически 100% известных и новых вирусов. Большое количество функций, сканер, монитор, эвристика и все что необходимо чтобы успешно противостоять вирусам.

Это один из наиболее известных антивирусных пакетов. Очень хорошо удаляет вирусы, но у VirusScan хуже, чем у других пакетов, обстоят дела с обнаружением новых разновидностей файловых вирусов. Он легко и быстро устанавливается с использованием настроек по умолчанию, но его можно настроить и по собственному усмотрению. Вы можете сканировать все файлы или только программные, распространять или не распространять процедуру сканирования на сжатые файлы. Имеет много функций для работы с сетью Интернет.

Популярный отечественный антивирус. Хорошо распознает вирусы, но в его базе их гораздо меньше чем у других антивирусных программ.

Это антивирус признан во всем мире как один из самых надежных. Несмотря на простоту в использовании он обладает всем необходимым арсеналом для борьбы с вирусами. Эвристический механизм, избыточное сканирование, сканирование архивов и упакованных файлов - это далеко не полный перечень его возможностей. Лаборатория Касперского внимательно следит за появлением новых вирусов и своевременно выпускает обновления антивирусных баз. Имеется резидентный монитор для контроля за исполняемыми файлами.

Важные замечания Некоторые антивирусные программы на самом деле являются шпионским ПО, которое под них маскируется. Лучше несколько раз проверить, что антивирусная программа, которую вы загружаете, действительно является таковой. Ещё лучше использовать ПО известных производителей и загружать дистрибутивы только с сайта разработчика. Обучение пользователей может стать эффективным дополнением к антивирусному программному обеспечению. Простое обучение пользователей правилам безопасного использования компьютера (например не загружать и не запускать на выполнение неизвестные программы из Интернета) снизило бы вероятность распространения вирусов и избавило бы от надобности пользоваться многими антивирусными программами.Интернета Различные методы шифрования и упаковки вредоносных программ делают даже известные вирусы не обнаруживаемыми антивирусным программным обеспечением. Для обнаружения этих «замаскированных» вирусов требуется мощный механизм распаковки, который может дешифровать файлы перед их проверкой. Однако во многих антивирусных программах эта возможность отсутствует и, в связи с этим, часто невозможно обнаружить зашифрованные вирусы.шифрования Некоторые антивирусные программы могут значительно понизить быстродействие. Пользователи могут запретить антивирусную защиту, чтобы предотвратить потерю быстродействия, в свою очередь, увеличивая риск заражения вирусами. Для максимальной защищённости антивирусное программное обеспечение должно быть подключено всегда, несмотря на потерю быстродействия. Некоторые антивирусные программы (как AVG for Windows) не очень сильно влияют на быстродействие. Некоторые из продуктов для лучшего обнаружения используют несколько ядер для поиска и удаления вирусов и программ-шпионов. Например, в разработке NuWave Software используется одновременно пять ядер (три для поисков вирусов и два для поиска программ-шпионов).

Антивирусные компании и программы AhnLab- Южная Корея AhnLab ALWIL Software (avast!) Чехия (бесплатная и платная версии) ALWIL Softwareavast! AOL Virus Protection в составе AOL Safety and Security Center AOL Virus ProtectionAOL Safety and Security Center ArcaVir Польша ArcaVir Authentium Великобритания Authentium Avira Германия (есть бесплатная версия Classic) Avira AVZ Россия (бесплатная) (в полной мере назвать этот продукт антивирусом нельзя это антивирусная утилита (отсутствует real-time monitor)) AVZ BitDefender Румыния BitDefender BullGuard Дания BullGuard ClamAV Лицензия GPL бесплатный с открытым исходными кодами программы (отсутствует real-time monitor) ClamAV ClamWin ClamAV для Windows ClamWinClamAV Comodo Group США Comodo Group Computer Associates США Computer Associates Dr.Web Россия Dr.Web Eset NOD32 Словакия EsetNOD32 Fortinet США Fortinet Frisk Software Исландия Frisk Software F-Secure Финляндия (многодвижковый продукт) F-Secure G-DATA Германия (многодвижковый продукт) G-DATA GeCAD Румыния (Microsoft купил компанию в 2003) GeCAD GFI Software GriSoft (AVG) Чехия (бесплатная и платная версии) GriSoftAVG IKARUS Австрия IKARUS H+BEDV Германия H+BEDV Hauri Южная Корея Hauri McAfee США McAfee MicroWorld Technologies Индия MicroWorld Technologies MKS Польша MKS MoonSecure Лицензия GPL бесплатный с открытым исходными кодами программы, основан на коде ClamAV, но обладает real-time монитором MoonSecureClamAV Norman Норвегия Norman NuWave Software Украина (используют движки от AVG,Frisk,Lavasoft,Norman,Sunbelt) NuWave Software Outpost Россия (используют свой anti-spyware и антивирус от VirusBuster) Outpost Panda Software Испания Panda Software Quick Heal AntiVirus Индия Quick Heal AntiVirus Rising Китай Rising ROSE SWE Германия ROSE SWE Safe`n`Sec Россия Safe`n`Sec Simple Antivirus Украина Simple Antivirus Sophos Великобритания Sophos Spyware Doctor антивирусная утилита Spyware Doctor Stiller Research Sybari Software (Microsoft купил компанию в начале 2005) Sybari Software Symantec США Symantec Trend Micro Япония (номинально Тайвань-США) Trend Micro Trojan Hunter антивирусная утилита Trojan Hunter Universal Anti Virus Украина (бесплатный) Universal Anti Virus VirusBuster Венгрия VirusBuster ZoneAlarm AntiVirus США ZoneAlarm AntiVirus Zillya! Украина (бесплатный) Zillya! Антивирус Касперского Россия Антивирус Касперского ВирусБлокАда (VBA32) Беларусь ВирусБлокАда Украинский Национальный Антивирус Украина Украинский Национальный Антивирус

А если анти-вирусные программы не помогаю………