Антивирусные программы

Автор работы: Пользователь скрыл имя, 12 Ноября 2011 в 16:42, реферат

Краткое описание

При работе с современным персональным компьютером пользователя (а особенно начинающего) может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и другие. Одной из причин этих проблем наряду с ошибками в программном обеспечении и неумелыми действиями самого оператора ПЭВМ могут быть проникшие в систему компьютерные вирусы.

Содержание работы

Введение…………………………………………………………………….….3
История развития вирусов…………………………………………………5
Требования к антивирусным программам………………………..………8
Характеристика антивирусных программ………………………………10
Методы маскировки вирусов…………………………………………….13
Краткий обзор антивирусных программ………………………………...14
5.1 Norton AntiVirus 4.0 и 5.0 (производитель: «Symantec»)………….…...14
5.2 Dr Solomon's AntiVirus (производитель: «Dr Solomon's Software»)…...15
5.3 McAfee VirusScan (производитель: «McAfee Associates»)…………….15
5.4 Dr.Web (производитель: «Диалог Наука»)……………………………..15
5.5 Antiviral Toolkit Pro (производитель: «Лаборатория Касперского»)…15
Заключение………………………………………………………….………..17
Список использованной литературы…………………………….…………18

Содержимое работы - 1 файл

информационная безопасность.doc

— 72.00 Кб (Скачать файл)

Федеральное агентство по образованию 

Государственное образовательное учреждение высшего  профессионального образования

ВОЛГОГРАДСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ

(ВолгГТУ) 

Кафедра ИСЭ 
 

Реферат  по информационной безопасности

на тему: «Антивирусные программы» 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Волгоград

2010 г

Содержание:

   Введение…………………………………………………………………….….3

  1. История развития вирусов…………………………………………………5
  2. Требования к антивирусным программам………………………..………8
  3. Характеристика антивирусных программ………………………………10
  4. Методы маскировки вирусов…………………………………………….13
  5. Краткий обзор антивирусных программ………………………………...14
  6. 5.1 Norton AntiVirus 4.0 и 5.0 (производитель: «Symantec»)………….…...14
  7. 5.2 Dr Solomon's AntiVirus (производитель: «Dr Solomon's Software»)…...15
  8. 5.3 McAfee VirusScan (производитель: «McAfee Associates»)…………….15
  9. 5.4 Dr.Web (производитель: «Диалог Наука»)……………………………..15
  10. 5.5 Antiviral Toolkit Pro (производитель: «Лаборатория Касперского»)…15
  11. Заключение………………………………………………………….………..17
  12. Список  использованной литературы…………………………….…………18
 
 
 
 
 
 
 
 
 

Введение 

     При работе с современным персональным компьютером пользователя (а особенно начинающего) может подстерегать множество  неприятностей: потеря данных, зависание  системы, выход из строя отдельных  частей компьютера и другие. Одной из причин этих проблем наряду с ошибками в программном обеспечении и неумелыми действиями самого оператора ПЭВМ могут быть проникшие в систему компьютерные вирусы.

     Вирусы  – едва ли не главные враги компьютера. Эти программы подобно биологическим  вирусам размножаются, записываясь в системные области диска или приписываясь к файлам, и производят различные нежелательные действия, которые зачастую, имеют катастрофические последствия. Еще два года назад казалось, что с владычеством вирусов покончено – со смертью DOS и DOS- совместимых программ неминуемо должны были исчезнуть и паразитирующие на них вирусы. Ведь если вирус под DOS, заражающий исполняемые файлы com и 
exe-файлы, может написать каждый, кто хоть немного разбирается в программировании, то создать полноценный вирус для Windows гораздо труднее. 
Однако вирусы остались, хотя и несколько видоизменились. Сегодня самой распространенной группой вирусов стали макровирусы, заражающие не программы, а документы, созданные в Microsoft Word и Microsoft Excel.

     Путей распространения вирусов существует множество. Вирус может попасть на компьютер пользователя вместе с дискетой, пиратским компакт- диском или с сообщением электронной почты. Чтобы не стать жертвой этой напасти, каждому пользователю следует хорошо знать принципы защиты от компьютерных вирусов. Ведь нет никакой надежды на то, что с приходом нового тысячелетия вирусы исчезнут. Так же как и нет надежды справиться с ними окончательно в какие-то обозримые сроки, так как таланту авторов антивирусных программ противостоит фантазия компьютерных графоманов.

     С давних времён известно, что к любому яду рано или поздно можно найти  противоядие. Таким противоядием в  компьютерном мире стали программы, называемые антивирусными. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

1. История развития вирусов.

     Компьютерный вирус – это специально написанная, как правило, небольшая по размерам программа, которая может записывать свои копии в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и так далее, причем эти копии сохраняют возможность к 
«размножению». Процесс внедрения вирусом своей копии в другую программу (системную область диска и так далее) называется заражением, а программа или иной объект, содержащий вирус – зараженным.

     Сегодня науке известно около 30 тысяч компьютерных вирусов. Как и обычным вирусам, вирусам компьютерным для «размножения» нужен «носитель» - здоровая программа или документ, в которых они прячут участки своего программного кода. Сам вирус невелик, его размер редко измеряется килобайтами. Однако натворить эта «кроха» может немало. В тот момент, когда пользователь, ничего не подозревая, запускает на своем компьютере зараженную программу или открывает документ, вирус активизируется и заставляет компьютер следовать его, вируса, инструкциям. Это приводит к удалению какой-либо информации, причем чаще всего – безвозвратно. Кроме этого современные вирусы могут испортить не только программы, но и 
«железо». Например, уничтожают содержимое BIOS материнской платы или повреждают жесткий диск.

Вирусы  появились приблизительно 30 лет назад. Именно тогда, в конце 60- х, когда о ПК можно было прочитать лишь в фантастических романах, в нескольких «больших» компьютерах, располагавшихся в крупных исследовательских центрах США, обнаружились очень необычные программы. Необычны они были тем, что не выполняли распоряжения человека, как другие программы, а действовали сами по себе. Причем, своими действиями они сильно замедляли работу компьютера, но при этом ничего не портили и не размножались.

     Но  продлилось это недолго. Уже в 70-х годах были зарегистрированы первые настоящие вирусы, способные к размножению и получившие собственные имена: большой компьютер Univac 1108 «заболел» вирусом Pervading Animal, а компьютеры из семейства IBM-360/370 были заражены вирусом Christmas tree.

     К 80-м годам число активных вирусов  измерялось уже сотнями. А появление  и распространение ПК породило настоящую  эпидемию – счет вирусов пошел  на тысячи. Правда, термин «компьютерный  вирус» появился только в 1984 г. – впервые  его использовал в своем докладе на конференции по информационной безопасности сотрудник Лехайского университета США Ф. Коуэн.

     Первые  компьютерные вирусы были простыми и  неприхотливыми – от пользователей  не скрывались, «скрашивали» свое разрушительное действие 
(удаление файлов, разрушение логической структуры диска) выводимыми на экран картинками и «шутками» («Назовите точную высоту горы Килиманджаро в миллиметрах! При введении неправильного ответа все данные на вашем винчестере будут уничтожены!»). Выявить такие вирусы было нетрудно – они 
«приклеивались» к исполняемым (com или exe) файлам, изменяя их оригинальные размеры.

     Позднее вирусы стали прятать свой программный  код так, что ни один антивирус  не мог его обнаружить. Такие вирусы назывались «невидимками» 
(stealth).

     В 90-е годы вирусы стали «мутировать» - постоянно изменять свой программный код, при этом пряча его в различных участках жесткого диска. 
Такие вирусы-мутанты стали называться «полиморфными».

     Весомый вклад в распространение вирусов  внес Internet. Впервые внимание общественности к проблеме Internet-вирусов было привлечено после появления знаменитого «червя Морриса» - относительно безобидного экспериментального вируса, в результате неосторожности его создателя распространившегося по всей мировой Сети. А к 1996-1998 гг. Internet стал главным поставщиком вирусов. Возник даже целый класс Internet-вирусов, названных «троянскими». Эти программы не причиняли вреда компьютеру и хранящейся в нем информации, зато с легкостью могли «украсть» пароль и логин для доступа к Сети, а также другую секретную информацию.

     В течение 1998-1999 гг. мир потрясли несколько  разрушительных вирусных атак: в результате деятельности вирусов Melissa, Win95.CIH и Chernobyl были выведены из строя около миллиона компьютеров во всех странах мира. Вирусы портили жесткий диск и уничтожали BIOS материнской платы.

     Не  сомнения, что вирусные атаки буду продолжаться и впредь. Поэтому пользователям  компьютеров остается только обзавестись  хорошей антивирусной программой.

     Для обнаружения, удаления и защиты от компьютерных вирусов разработаны специальные программы, которые позволяют обнаруживать и уничтожать вирусы.

     Такие программы называются антивирусными. Современные антивирусные программы  представляют собой многофункциональные  продукты, сочетающие в себе как  превентивные, профилактические средства, так и средства лечения вирусов и восстановления данных.

2. Требования к антивирусным программам.

     Количество  и разнообразие вирусов велико, и  чтобы их быстро и эффективно обнаружить, антивирусная программа должна отвечать некоторым параметрам.

     Стабильность  и надежность работы. Этот параметр, без сомнения, является определяющим – даже самый лучший антивирус окажется совершенно бесполезным, если он не сможет нормально функционировать на вашем компьютере, если в результате какого-либо сбоя в работе программы процесс проверки компьютера не пройдет до конца. Тогда всегда есть вероятность того, что какие-то зараженные файлы остались незамеченными.

     Размеры вирусной базы программы (количество вирусов, которые правильно определяются программой). С учетом постоянного появления новых вирусов база данных должна регулярно обновляться – что толку от программы, не видящей половину новых вирусов и, как следствие, создающей ошибочное ощущение “чистоты” компьютера. Сюда же следует отнести и возможность программы определять разнообразные типы вирусов, и умение работать с файлами различных типов (архивы, документы). Немаловажным также является наличие резидентного монитора, осуществляющего проверку всех новых файлов “на лету” (то есть автоматически, по мере их записи на диск).

     Скорость  работы программы, наличие дополнительных возможностей типа алгоритмов определения  даже неизвестных программе вирусов (эвристическое сканирование). Сюда же следует отнести возможность  восстанавливать зараженные файлы, не стирая их с жесткого диска, а только удалив из них вирусы. Немаловажным является также процент ложных срабатываний программы (ошибочное определение вируса в “чистом” файле).

     Многоплатформенность (наличие версий программы под  различные операционные системы). Конечно, если антивирус используется только дома, на одном компьютере, то этот параметр не имеет большого значения. Но вот антивирус для крупной организации просто обязан поддерживать все распространенные операционные системы. Кроме того, при работе в сети немаловажным является наличие серверных функций, предназначенных для административной работы, а также возможность работы с различными видами серверов. 
 
 
 
 
 
 
 
 
 
 
 
 
 

3. Характеристика антивирусных программ.

     Антивирусные  программы делятся на: программы-детекторы, программы-доктора, программы-ревизоры, программы-фильтры, программы-вакцины.

     Программы-детекторы  обеспечивают поиск и обнаружение  вирусов в оперативной памяти и на внешних носителях, и при  обнаружении выдают соответствующее сообщение. Различают детекторы универсальные и специализированные.

     Универсальные детекторы в своей работе используют проверку неизменности файлов путем  подсчета и сравнения с эталоном контрольной суммы. Недостаток универсальных  детекторов связан с невозможностью определения причин искажения файлов.

     Специализированные  детекторы выполняют поиск известных  вирусов по их сигнатуре (повторяющемуся участку кода). Недостаток таких  детекторов состоит в том, что  они неспособны обнаруживать все известные вирусы.

     Детектор, позволяющий обнаруживать несколько  вирусов, называют полидетектором.

     Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.

     Программы-доктора (фаги), не только находят зараженные вирусами файлы, но и "лечат" их, то есть удаляют из файла тело программы вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к "лечению" файлов. Среди фагов выделяют полифаги, то есть программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов.

     Учитывая, что постоянно появляются новые  вирусы, программы-детекторы и программы-доктора  быстро устаревают, и требуется регулярное обновление их версий.

     Программы-ревизоры относятся к самым надежным средствам  защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов  и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран видеомонитора. Как правило, сравнение состояний производят сразу после загрузки операционной системы. При сравнении проверяются длина файла, код циклического контроля (контрольная сумма файла), дата и время модификации, другие параметры.

Информация о работе Антивирусные программы