Автор работы: Пользователь скрыл имя, 29 Ноября 2011 в 21:01, курсовая работа
При работе с современным персональным компьютером пользователя (а особенно начинающего) может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и другие. Одной из причин этих проблем наряду с ошибками в программном обеспечении и неумелыми действиями самого оператора ПЭВМ могут быть проникшие в систему компьютерные вирусы.
Введение. 3
Компьютерные вирусы. 3
История развития вирусов. 3
Опасные и неопасные вирусы. 5
Заражаемые объекты. 6
Особые виды вирусов. 7
Методы маскировки вирусов. 9
Как уберечься от вируса. 10
Антивирусные программы. 11
AIDSTEST 12
DOCTOR WEB 14
AVSP 15
Microsoft Antivirus 17
ADINF 20
AVP 21
Антивирусная поверка электронной почты. 21
Защита от вирусов, распространяющихся по почте. 22
Антивирусы для почтовых серверов. 22
Doctor Web для UNIX-систем. 23
«Антивирус Касперского» для поверки электронной почты. 24
Заключение. 25
Список литературы.
При запуске программа
загружает собственный
При первой проверке
MSAV создает в каждой директории,
содержащей исполнимые файлы, файлы CHKLIST.MS,
в которые записывает информацию
о размере, дате, времени, атрибутах,
а также контрольную сумму
контролируемых файлов. При последующих
проверках программа будет
В меню Options можно
сконфигурировать программу по собственному
желанию. Здесь можно установить
режим поиска вирусов-невидимок (Anti-Stealth),
проверки всех (а не только исполнимых)
файлов (Check All Files), а также разрешить
или запретить создавать
Находясь в основном меню, можно просмотреть список вирусов, известных программе MSAV, нажав клавишу F9. При этом выведется окно с названиями вирусов. Чтобы посмотреть более подробную информацию о вирусе, нужно подвести курсор к его имени и нажать ENTER. Можно быстро перейти к интересующему вирусу, набрав первые буквы его имени. Информацию о вирусе можно вывести на принтер, выбрав соответствующий пункт меню.
ADINF (Advanced Diskinfoscope)
ADinf относится к
классу программ-ревизоров.
Семейство программ
ADinf – это ревизоры дисков, предназначенные
для работы на персональных компьютерах
под управлением операционных систем
MS-DOS, MS-Windows 3.xx, Windows 95/98 и Windows NT/2000. Работа
программ основана на регулярном отслеживании
изменений, происходящих на жестких
дисках. В случае появления вируса,
ADinf обнаруживает его по тем модификациям,
которые он выполняет в файловой
системе и/или загрузочном
Особенно следует отметить, что для контроля дисков ADinf не использует функции операционной системы. Он читает диск по секторам и самостоятельно разбирает структуру файловой системы, что позволяет ему обнаруживать так называемые вирусы-невидимки (стелс-вирусы).
Если в системе установлен лечащий блок Adinf (ADinf Cure Module), то этот тандем способен не только обнаруживать, но и успешно удалять появившуюся заразу. Тестирование показало, что ADinf Cure Module способен успешно справиться с 97% вирусов, восстановив поврежденные файлы с точностью до байта.
Полезные свойства ADinf не ограничиваются только лишь борьбой с вирусами. По сути ADinf является системой, позволяющей следить за сохранностью информации на дисках и обнаруживать любые, даже малозаметные изменения в файловой системе, а именно, изменения системных областей, изменения файлов, создание и удаление каталогов, создание, удаление, переименование и перемещение файлов из каталога в каталог. Состав контролируемой информации гибко настраивается, что позволяет ставить под контроль только то, что нужно.
Первая версия программы
вышла в 1991 году и с тех пор
ADinf заслуженно является самым популярным
ревизором в России и странах
бывшего СССР. Сегодня уже трудно
сосчитать число легальных и
нелегальных пользователей ADinf. Более
2500 корпоративных подписчиков
Изначально ревизор ADinf был разработан для операционной системы MS-DOS. Затем были выпущены варианты программы для Windows 3.xx и Windows 95/98/NT. Сейчас существует семейство совместимых между собой ревизоров для различных операционных систем. Все варианты ADinf сегодня поддерживают файловые системы Windows 95/98, длинные имена файлов и каталогов, разбирают внутреннюю структуру исполняемых файлов Windows 95/98 и NT.
Итак, программа Adinf:
в отличие от AVSP, в котором пользователю приходится самому анализировать, заражена ли машина Stealth-вирусом, загружаясь сначала с винчестера, а потом с эталонной дискеты, в ADinf эта операция происходит автоматически;
в отличие от других антивирусов Advansed Diskinfoscope не требует загрузки с эталонной, защищённой от записи дискеты. При загрузке с винчестера надежность защиты не уменьшается;
ADinf имеет хорошо
выполненный дружественный
при инсталляции ADinf
в систему имеется возможность
изменить имя основного файла ADINF.EXE
и имя таблиц, при этом пользователь
может задать любое имя. Это очень
полезная функция, так как в последнее
время появилось множество
Существует несколько вариантов ревизора Adinf для различных операционных систем. Каждый из них имеет свои особенности.
Ревизор ADinf предназначен
для операционных систем MS-DOS и Windows
95/98. Это развитие первого варианта
ревизора, созданного еще в 1991 году.
Сегодня ADinf это самое надежное средство
для обнаружения как известных,
так и новых неизвестных
Ревизор ADinf for Windows предназначен
для операционной системы Windows 3.xx. Ко
всем свойствам ревизора ADinf этот вариант
программы добавляет удобный
графический интерфейс
Ревизор ADinf Pro предназначен
для контроля за сохранностью особо
ценной информации, например баз данных
или документов, в среде операционных
систем MS-DOS, Windows 3.xx и Windows 95/98. Особенностью
этого варианта программы является
использование 64-битной хэш-функции
для контроля целостности файлов,
разработанной известной
Ревизор ADinf32 – это
32-битное многопоточное приложение
для операционных систем Windows 95/98 и Windows
NT с современным интерфейсом
Следует заметить, что
программа Adinf хорошо интегрирована
с другими программами
AVP (AntiViral Toolkit Pro)
Данная программа была создана ЗАО «Лаборатория Касперского». AVP обладает одним из самых совершенных механизмов обнаружения вирусов. Сегодня AVP практически ни в чем не уступает западным аналогам.
AVP предоставляет
пользователям максимум
AVP состоит из нескольких важных модулей:
1)AVP сканер проверяет
жесткие диски на предмет
2)AVP Monitor. Эта программа
автоматически загружается при
запуске Windows. AVP Monitor автоматически
проверяет все запускаемые на
компьютере файлы и
3)AVP Inspector – последний
и очень важный модуль
Кроме всего перечисленного существует так называемый Центр Управления AVP – «пульт управления» всеми программами комплекса AVP. Самая важная функция этой программы – встроенный Планировщик Задач, позволяющий осуществлять оперативную проверку (а если понадобится – и лечение системы) в автоматическом режиме, без участия пользователя, но в заданное им время.
Антивирусная поверка электронной почты.
Если на заре развития компьютерных технологий основным каналом распространения вирусов был обмен файлами программ через дискеты, то сегодня пальма первенства принадлежит электронной почте. Каждый день по ее каналам передаются миллионы и миллионы сообщений, причем многие из этих сообщений заражены вирусами.
К сожалению, файлы вложений, передаваемые вместе с электронными сообщениями, также могут оказаться чрезвычайно опасными для здоровья компьютера. В чем опасность файлов вложения? В качестве такого файла пользователю могут прислать вирусную или троянскую программу либо документ в формате Microsoft Office (*.doc, *.xls), зараженный компьютерным вирусом. Запустив полученную программу на выполнение или открыв для просмотра документ, пользователь может инициировать вирус или установить на свой компьютер троянскую программу. Более того, из-за неправильных настроек почтовой программы или имеющихся в ней ошибок файлы вложений могут открываться автоматически при просмотре содержимого полученных писем. В этом случае, если не предпринимать никаких защитных мер, проникновение вирусов или других вредоносных программ на ваш компьютер – дело времени.
Возможны и другие попытки проникновения на компьютер через электронную почту. Например, могут прислать сообщение в виде документа HTML, в который встроен троянский элемент управления ActiveX. Открыв такое сообщение, вы можете загрузить этот элемент на свой компьютер, после чего тот немедленно начнет делать свое дело.
Защита от вирусов, распространяющихся по почте.
Помимо чисто административных мер, для борьбы с вирусами и другими вредоносными программами необходимо использовать специальное антивирусное программное обеспечение (антивирусы).
Для защиты от вирусов,
распространяющихся по электронной
почте, можно установить антивирусы
на компьютерах отправителя и
получателя. Однако такой защиты часто
оказывается недостаточно. Обычные
антивирусы, установленные на компьютерах
пользователей Интернета, рассчитаны
на проверку файлов и не всегда умеют
анализировать поток данных электронной
почты. Если антивирус не выполняет
автоматическую проверку всех открываемых
файлов, то вирус или троянская
программа может легко
Информация о работе «Антивирус Касперского» для поверки электронной почты