Автор работы: Пользователь скрыл имя, 29 Ноября 2011 в 21:01, курсовая работа
При работе с современным персональным компьютером пользователя (а особенно начинающего) может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и другие. Одной из причин этих проблем наряду с ошибками в программном обеспечении и неумелыми действиями самого оператора ПЭВМ могут быть проникшие в систему компьютерные вирусы.
Введение. 3
Компьютерные вирусы. 3
История развития вирусов. 3
Опасные и неопасные вирусы. 5
Заражаемые объекты. 6
Особые виды вирусов. 7
Методы маскировки вирусов. 9
Как уберечься от вируса. 10
Антивирусные программы. 11
AIDSTEST 12
DOCTOR WEB 14
AVSP 15
Microsoft Antivirus 17
ADINF 20
AVP 21
Антивирусная поверка электронной почты. 21
Защита от вирусов, распространяющихся по почте. 22
Антивирусы для почтовых серверов. 22
Doctor Web для UNIX-систем. 23
«Антивирус Касперского» для поверки электронной почты. 24
Заключение. 25
Список литературы.
К последней группе
относятся самые неэффективные
антивирусы - вакцинаторы. Они записывают
в вакцинируемую программу
AIDSTEST
В нашей стране, как уже было сказано выше, особую популярность приобрели антивирусные программы, совмещающие в себе функции детекторов и докторов. Самой известной из них является программа AIDSTEST Д.Н. Лозинского. Эта программа была изобретена ее в 1988 г. и с тех пор она постоянно совершенствуется и пополняется. В России практически на каждом IBM-совместимом персональном компьютере есть одна из версий этой программы. Одна из последних версий обнаруживает более 1500 вирусов.
Программа Aidstest предназначена для исправления программ, зараженных обычными (неполиморфными) вирусами, не меняющими свой код. Это ограничение вызвано тем, что поиск вирусов этой программой ведется по опознавательным кодам. Зато при этом достигается очень высокая скорость проверки файлов.
Aidstest для своего
нормального функционирования
При запуске Aidstest проверяет
оперативную память на наличие известных
ему вирусов и обезвреживает
их. При этом парализуются только функции
вируса, связанные с размножением,
а другие побочные эффекты могут
оставаться. Поэтому программа после
окончания обезвреживания вируса в
памяти выдает запрос о перезагрузке.
Следует обязательно
Aidstest тестирует свое
тело на наличие известных
вирусов, а также по
Недостатки программы Aidstest:
Достоинства Aidstest:
DOCTOR WEB
В последнее время
стремительно растет популярность другой
антивирусной программы - Doctor Web, которую
предлагает фирма «Диалог-Наука». Эта
программа была создана в 1994 г. И.
А. Даниловым. Dr.Web так же, как и Aidstest
относится к классу детекторов -
докторов, но в отличие от последнего
имеет так называемый "эвристический
анализатор" - алгоритм, позволяющий
обнаруживать неизвестные вирусы. "Лечебная
паутина", как переводится с
английского название программы, стала
ответом отечественных
Управление режимами также как и в Aidtest осуществляется с помощью ключей. Пользователь может указать программе тестировать как весь диск, так и отдельные подкаталоги или группы файлов, либо же отказаться от проверки дисков и тестировать только оперативную память. В свою очередь можно тестировать либо только базовую память, либо, вдобавок, ещё и расширенную. Как и Aidstest, Doctor Web может создавать отчет о работе, загружать знакогенератор Кириллицы, поддерживать работу с программно-аппаратным комплексом Sheriff.
Тестирование винчестера
Dr.Web-ом занимает намного больше времени,
чем Aidstest-ом, поэтому не каждый пользователь
может себе позволить тратить
столько времени на ежедневную проверку
всего жесткого диска. Таким пользователям
можно посоветовать более тщательно
проверять принесенные извне
дискеты. Если информация на дискете
находится в архиве (а в последнее
время программы и данные переносятся
с машины на машину только в таком
виде; даже фирмы-производители
Так же как и в случае с Aidstest при начальном тестировании не стоит разрешать программе лечить файлы, в которых она обнаружит вирус, так как нельзя исключить, что последовательность байт, принятая в антивирусе за шаблон может встретиться в здоровой программе.
Фирма «Диалог-Наука» предлагает разные версии программы DrWeb для DOS. Как известно, имеются две версии для DOS, которые традиционно называются 16-разрядной и 32-разрядной (последняя также называется Doctor Web для DOS/386, DrWeb386). В этих названиях (16- и 32-разрядная) полностью отражена суть различия версий для DOS, однако непосредственно из названий она очевидна лишь специалистам. Лишь 32-разрядная версия обладает всеми функциональными возможностями, присущими другим современным версиям Doctor Web (в частности, версиям для Windows).
16-разрядная версия,
в силу ограничений по объему
доступной памяти, накладываемых
операционной системой, не обладает
некоторыми крайне важными на
сегодняшний день "умениями", в
частности, в нее не включены
(и в силу указанных
Таким образом, хотя 16-разрядная версия использует ту же вирусную базу (VDB-файлы), что и 32-разрядные версии, отсутствие в ней некоторых модулей делает обработку соответствующих вирусов невозможной.
Кроме того, в силу
тех же причин, 16-разрядная версия
не поддерживает некоторые современные
программные и аппаратно-
Поскольку 32-разрядная версия является полнофункциональной и, как видно из другого ее названия - Doctor Web для DOS/386, может использоваться при работе в DOS на компьютерах с процессором не ниже 386, всем пользователям, нуждающимся в версии Doctor Web для DOS, лучше использовать именно ее.
Что же касается 16-разрядной версии, то она продолжает выпускаться, поскольку еще существует парк старых машин на платформе 86/286, где 32-разрядная версия работать не может.
AVSP (Anti-Virus Software Protection)
Интересным программным продуктом является антивирус AVSP. Эта программа сочетает в себе и детектор, и доктор, и ревизор, и даже имеет некоторые функции резидентного фильтра (запрет записи в файлы с атрибутом READ ONLY). Антивирус может лечить как известные, так и неизвестные вирусы, причем о способе лечения последних программе может сообщить сам пользователь. К тому же AVSP может лечить самомодифицирующиеся и Stealth-вирусы (невидимки).
При запуске AVSP появляется система окон с меню и информация о состоянии программы. Очень удобна контекстная система подсказок, которая дает пояснения к каждому пункту меню. Она вызывается классически, клавишей F1, и меняется при переходе от пункта к пункту. Так же не маловажным достоинством в наш век Windows-ов и "Полуосей"(OS/2) является поддержка мыши. Существенный недостаток интерфейса AVSP - отсутствие возможности выбора пунктов меню нажатием клавиши с соответствующей буквой, хотя это несколько компенсируется возможностью выбрать пункт, нажав ALT и цифру, соответствующую номеру этого пункта.
В состав пакета AVSP входит также резидентный драйвер AVSP.SYS, который позволяет обнаруживать большинство невидимых вирусов (кроме вирусов типа Ghost-1963 или DIR), дезактивировать вирусы на время своей работы, а также запрещает изменять READ ONLY файлы.
Ещё одна функция AVSP.SYS
- отключение на время работы AVSP.EXE резидентных
вирусов, правда вместе с вирусами драйвер
отключает и некоторые другие
резидентные программы. При первом
запуске AVSP следует протестировать
систему на наличие известных
вирусов. При этом проверяется оперативная
память, BOOT-сектор и файлы. В ряде
случаев можно восстанавливать
даже файлы, испорченные неизвестным
вирусом. Можно установить проверку
размеров файлов, их контрольных сумм,
наличие в них вирусов, либо все
это вместе. Так же можно указать,
что именно проверять (Boot-сектор, память,
или файлы). Как и в большинстве
антивирусных программ, здесь пользователю
предоставляется возможность
При автоматическом определении новых вирусов AVSP может допустить множество ошибок. Так что при автоматическом определении шаблона следует не полениться проверить, действительно ли это вирус и не будет ли этот шаблон встречаться в здоровых программах.
Если в процессе
AVSP обнаружит известный вирус, то
следует предпринять те же действия,
как и при работе с Aidstest и Dr.Web:
скопировать файл на диск, перезагрузиться
с резервной дискеты и
Ещё одной полезной
функцией является встроенный дизассемблер.
С его помощью можно
В программе AVSP есть два алгоритма нейтрализации стелс-вирусов ("невидимок") и оба они работают только при наличии активного вируса в памяти. Вот, что происходит при реализации этих алгоритмов: все файлы копируются в файлы данных, а потом стираются. Спасаются только файлы с атрибутом SYSTEM. В Adinf процесс удаления Stealth-ов реализован гораздо проще.
Программа AVSP контролирует
также и состояние загрузочных
секторов. Если заражен BOOT-сектор на дискете
и антивирус не может его вылечить,
то следует стереть загрузочный
код. Дискета при этом станет несистемной,
но данные при этом не потеряются. С
винчестером так поступать
Microsoft Antivirus
В состав современных версий MS-DOS (например, 6.22) входит антивирусная программа Microsoft Antivirus (MSAV). Этот антивирус может работать в режимах детектора-доктора и ревизора. MSAV имеет интерфейс в стиле MS-Windows, естественно, поддерживается мышь. Хорошо реализована контекстная помощь: подсказка есть практически к любому пункту меню, к любой ситуации. Универсально реализован доступ к пунктам меню: для этого можно использовать клавиши управления курсором, ключевые клавиши (F1-F9), клавиши, соответствующие одной из букв названия пункта, а также мышь. Серьёзным неудобством при использовании программы является то, что она сохраняет таблицы с данными о файлах не в одном файле, а разбрасывает их по всем директориям.
Информация о работе «Антивирус Касперского» для поверки электронной почты