Массовое распространение вирусов, серьезность последствий их воздействия на ресурсы КС вызвали необходимость разработки и использования специальных антивирусных средств и методов их применения. Антивирусные средства применяются для решения следующих задач:

  • - обнаружение вирусов в КС;
  • - блокирование работы программ-вирусов;
  • - устранение последствий воздействия вирусов.

Обнаружение вирусов желательно осуществлять на стадии их

внедрения или, по крайней мере, до начала осуществления деструктивных функций вирусов. Необходимо отмстить, что не существует антивирусных средств, гарантирующих обнаружение всех возможных вирусов.

При обнаружении вируса необходимо сразу же прекратить работу программы-вируса, чтобы минимизировать ущерб от его воздействия на систему.

Устранение последствий воздействия вирусов ведется в двух направлениях:

  • - удаление вирусов;
  • - восстановление (при необходимости) файлов, областей памяти.

Технология восстановления системы зависит от типа вируса, а также от момента времени обнаружения вируса по отношению к началу вредных действий. Восстановление информации без использования дублирующей информации может быть невыполнимым, если вирусы при внедрении нс сохраняют информацию, на место которой они помещаются в память, а также если вредные действия уже начались, и они предусматривают изменения информации.

Для борьбы с вирусами используются программные и аппаратно- программные средства, которые применяются в определенной последовательности и комбинации, образуя методы борьбы с вирусами, которые разделяют на методы обнаружения и удаления вирусов.

Из методов обнаружения вирусов выделяют:

  • - сканирование;
  • - обнаружение изменений;
  • - звристический анализ;
  • - использование резидентных сторожей;
  • - вакцинирование программ;
  • - аппаратно-программная защита от вирусов.

Сканирование - один из самых простых методов обнаружения

вирусов. Сканирование осуществляется программой-сканером, которая просматривает файлы в поисках опознавательной части вируса - сигнатуры. Программа фиксирует наличие уже известных вирусов, за исключением полиморфных вирусов, которые применяют шифрование тела вируса, изменяя при этом каждый раз и сигнатуру. Программы-сканеры могут хранить не сигнатуры известных вирусов, а их контрольные суммы. Программы-сканеры часто могут удалять обнаруженные вирусы. Такие программы называются полифагами.

Метод сканирования применим для обнаружения вирусов, сигнатуры которых уже выделены и являются постоянными. Для эффективного использования метода необходимо регулярное обновление сведений о новых вирусах.

Самой известной программой-сканером в России является Aid- stest Дмитрия Лозинского.

Метод обнаружения изменений базируется на использовании программ-рсвизоров. Эти программы определяют и запоминают характеристики всех областей на дисках, в которых обычно размещаются вирусы. При периодическом выполнении программ-рсвизоров сравниваются хранящиеся характеристики и характеристики, получаемые при контроле областей дисков. По результатам ревизии программа выдаст сведения о предположительном наличии вирусов.

Обычно программы-ревизоры запоминают в специальных файлах образы главной загрузочной записи, загрузочных секторов логических дисков, характеристики всех контролируемых файлов, каталогов и номера дефектных кластеров, объемы установленной оперативной памяти, количество подключенных к компьютеру дисков и их параметры.

Главным достоинством метода является возможность обнаружения вирусов всех типов, а также новых неизвестных вирусов. Совершенные программы-ревизоры обнаруживают даже «стелс»-вирусы. Например, программа-ревизор Adinf, разработанная Д.Ю. Мостовым, работает с диском непосредственно по секторам через BIOS. Это не позволяет использовать «стелс»-вирусам возможность перехвата прерываний и «подставки» для контроля нужной вирусу области памяти.

Имеются у этого метода и недостатки. С помощью программ-ревизоров невозможно определить вирус в файлах, которые поступают в систему уже зараженными. Вирусы будут обнаружены только после размножения в системе.

Про1раммы-ревизоры непригодны для обнаружения заражения макровирусами, так как документы и таблицы очень часто изменяются.

Эвристический анализ сравнительно недавно начал использоваться для обнаружения вирусов. Как и метод обнаружения изменений, данный метод позволяет определять неизвестные вирусы, но не требует предварительного сбора, обработки и хранения информации и файловой системе.

Сущность эвристического анализа заключается в проверке возможных сред обитания вирусов и выявление в них команд (групп команд), характерных для вирусов. Такими командами могут быть команды создания резидентных модулей в оперативной памяти, команды прямого обращения к дискам, минуя ОС. Эвристические анализаторы при обнаружении «подозрительных» команд в файлах или загрузочных секторах выдают сообщение о возможном заражении. После получения таких сообщений необходимо тщательно проверить предположительно зараженные файлы и загрузочные сектора всеми имеющимися антивирусными средствами. Эвристический анализатор имеется, например, в антивирусной программе Doctor Web.

Метод использования резидентных сторожей основан на применении программ, которые постоянно находятся в ОП ЭВМ и отслеживают все действия остальных программ. Технологический процесс применения резидентных сторожей осуществляется в следующей последовательности: в случае выполнения какой-либо программой подозрительных действий (обращение для записи в загрузочные сектора, помещение в ОП резидентных модулей, попытки перехвата прерываний и т.п.) резидентный сторож выдаст сообщение пользователю. Программа-сторож может загружать на выполнение другие антивирусные программы для проверки «подозрительных» программ, а также для контроля всех поступающих извне файлов (со сменных дисков, в сети).

Существенным недостатком данного метода является значительный процент ложных тревог, что мешает работе пользователя, вызывает раздражение и желание отказаться от использования резидентных сторожей. Примером резидентного сторожа может служить программа Vsafe, входящая в состав MS DOS.

Под вакцинацией программ понимается создание специального модуля для контроля се целостности. В качестве характеристики целостности файла обычно используется контрольная сумма. При заражении вакцинированного файла, модуль контроля обнаруживает изменение контрольной суммы и сообщает об этом пользователю. Метод позволяет обнаруживать все вирусы, в том числе и незнакомые, за исключением «стелс»-вирусов.

Блокирование работы программ-вирусов осуществляется применением аппаратно-программных антивирусных средств. В настоящее время для защиты ПЭВМ используются специальные контроллеры и их программное обеспечение. Контроллер устанавливается в разъем расширения и имеет доступ к общей шине. Это позволяет ему контролировать все обращения к дисковой системе. В программном обеспечении контроллера запоминаются области на дисках, изменение которых в обычных режимах работы не допускается. Таким образом, можно установить защиту на изменение главной загрузочной записи, загрузочных секторов, файлов конфигурации, исполняемых файлов и др.

При выполнении запретных действий любой программой контроллер выдаст соответствующее сообщение пользователю и блокирует работу ПЭВМ.

Аппаратно-программные антивирусные средства обладают рядом достоинств перед программными:

  • - работают постоянно;
  • - обнаруживают все вирусы, независимо от механизма их действия;
  • - блокируют неразрешенные действия, являющиеся результатом работы вируса или неквалифицированного пользователя.

Недостаток у этих средств один - зависимость от аппаратных средств ПЭВМ. Изменение последних ведет к необходимости замены контроллера.

Примером агшаратно-про1раммной защиты от вирусов может служить комплекс Sheriff.

В процессе удаления последствий заражения вирусами осуществляется удаление вирусов, а также восстановление файлов и областей памяти, в которых находился вирус. Существует два метода удаления последствий воздействия вирусов антивирусными программами.

Первый метод предполагает восстановление системы после воздействия известных вирусов. Разработчик программы-фага, удаляющей вирус, должен знать структуру вируса и его характеристики размещения в среде обитания.

Второй метод позволяет восстанавливать файлы и загрузочные сектора, зараженные неизвестными вирусами. Для восстановления файлов программа восстановления должна заблаговременно создать и хранить информацию о файлах, полученную в условиях отсутствия вирусов. Имея информацию о незараженном файле и используя сведения об общих принципах работы вирусов, осуществляется восстановление файлов. Если вирус подверг файл необратимым изменениям, то восстановление возможно только с использованием резервной копии или с дистрибутива. При их отсутствии существует только один выход - уничтожить файл и восстановить его вручную.

Если антивирусная программа не может восстановить главную загрузочную запись или загрузочные сектора, то можно попытаться это сделать вручную. В случае неудачи следует отформатировать диск и установить в ОС.

Существуют вирусы, которые, попадая в ЭВМ, становятся частью его ОС. Если просто удалить такой вирус, то система становится неработоспособной.

Одним из таких вирусов является вирус One Half. При загрузке ЭВМ вирус постепенно зашифровывает жесткий диск. При обращении к уже зашифрованным секторам резидентный вирус One Half перехватывает обращения и расшифровывает информацию. Удаление вируса приведет к невозможности использовать зашифрованную часть диска. При удалении такого вируса необходимо сначала расшифровать информацию на диске. Для этого необходимо знать механизм действия вируса.

Вирусные заболевания поражают клетки, в которых уже имеются нарушения, чем пользуется возбудитель. Современные исследования доказали, что происходит это только при сильном ослаблении иммунитета, уже не могущего на должном уровне бороться с угрозой.

Особенности вирусных инфекций

Виды вирусных заболеваний

Этих возбудителей принято различать по генетическому признаку:

  • ДНК – простудные вирусные заболевания человека, гепатит В, герпес, папилломатоз, ветряная оспа, лишай;
  • РНК – грипп, гепатит С, ВИЧ, полиомиелит, СПИД.

Вирусные заболевания можно классифицировать и по механизму влияния на клетку:

  • цитопатическое – накопившиеся частицы разрывают и убивают ее;
  • иммуноопосредованное – встроившийся в геном вирус спит, а на поверхность выходят его антигены, ставя клетку под удар иммунной системы, которая считает ее агрессором;
  • мирное – антиген не вырабатывается, латентное состояние сохраняется долго, репликация стартует при создании благоприятных условий;
  • перерождение – клетка мутирует в опухолевую.

Как передается вирус?

Свое распространение вирусная инфекция осуществляет:

  1. Воздушно-капельно. Респираторные вирусные инфекции передаются за счет втягивания частичек слизи, разбрызганных во время чихания.
  2. Парентерально. В этом случае болезнь попадает от матери к ребенку, во время медицинских манипуляций, секса.
  3. Через еду. Вирусные заболевания попадают с водой или пищей. Иногда они долго находятся в спящем режиме, проявляясь только под внешним влиянием.

Почему вирусные заболевания имеют характер эпидемий?

Многие вирусы распространяться быстро и массово, что провоцирует возникновение эпидемий. Причины тому следующие:

  1. Простота распространения. Многие серьезные вирусы и вирусные заболевания легко передаются через капельки слюны, попавшие внутрь с дыханием. В таком виде возбудитель может продолжительное время поддерживать активность, поэтому способен найти нескольких новых носителей.
  2. Скорость размножения. После попадания в организм клетки поражаются одна за другой, предоставляя необходимую питательную среду.
  3. Сложность устранения. Не всегда известно, как лечить вирусную инфекцию, связано это с малоизученностью, возможностью мутаций и сложностями диагностирования – на начальной стадии легко спутать в другими проблемами.

Симптомы вирусной инфекции


Течение вирусных заболеваний может отличаться в зависимости от их типа, но есть общие моменты.

  1. Лихорадка. Сопровождается подъемом температуры до 38 градусов, без нее проходят только легкие формы ОРВИ. Если температура более высокая, то это говорит о тяжелом течении. Сохраняется она не дольше 2 недель.
  2. Сыпь. Вирусные заболевания кожи сопровождаются этими проявлениями. Они могут выглядеть как пятна, розеолы и везикулы. Характерно для детского возраста, во взрослом высыпания встречаются реже.
  3. Менингит. Возникает при энтеровирусе и , чаще сталкиваются дети.
  4. Интоксикация – потеря аппетита, тошнота, головная боль, слабость и заторможенность. Эти признаки вирусного заболевания обусловлены токсинами, выделяемыми возбудителем в процессе деятельности. Сила воздействия зависит от серьезности болезни, тяжелее приходится детям, взрослые могут и не заметить его.
  5. Диарея. Характерна для ротавирусов, стул водянистый, не содержит крови.

Вирусные заболевания человека – список

Невозможно назвать точное число вирусов – они постоянно видоизменяются, пополняя обширный перечень. Вирусные заболевания, список которых представлен ниже, являются самыми известными.

  1. Грипп и простуда. Их признаками являются: слабость, повышенная температура, боль в горле. Используются противовирусные препараты, при присоединении бактерий дополнительно назначают антибиотики.
  2. Краснуха. Под удар попадают глаза, дыхательные пути, шейные лимфоузлы и кожа. Распространяется воздушно-капельным способом, сопровождается высокой температурой и кожными высыпаниями.
  3. Свинка. Поражаются дыхательные пути, в редких случаях у мужчин поражаются семенники.
  4. Желтая лихорадка. Вредит печени и кровеносным сосудам.
  5. Корь. Опасна детям, затрагивает кишечник, дыхательные пути и кожу.
  6. . Нередко возникает на фоне других проблем.
  7. Полиомиелит. Проникает в кровь через кишечник и дыхание, при поражении головного мозга наступает паралич.
  8. Ангина. Существует несколько видов, характерны головная боль, высокая температура, сильная боль в горле и озноб.
  9. Гепатит. Любая разновидность вызывает желтизну кожи, потемнение мочи и бесцветность кала, что говорит о нарушении нескольких функций организма.
  10. Тиф. Редок в современном мире, поражает кровеносную систему, может привести к тромбозу.
  11. Сифилис. После поражения половых органов возбудитель попадает в суставы и глаза, распространяется дальше. Долго не имеет симптомов, поэтому важны периодические обследования.
  12. Энцефалит. Поражается головной мозг, гарантировать излечение нельзя, высок риск смерти.

Самые опасные вирусы в мире для человека


Перечень вирусов, которые представляют самую большую опасность для нашего организма:

  1. Хантавирус. Возбудитель передается от грызунов, вызывает различные лихорадки, смертность при которых колеблется от 12 до 36%.
  2. Грипп. Сюда относятся самые опасные вирусы, известные из новостей, разные штаммы могут стать причиной пандемии, тяжелое течение больше затрагивает пожилых и маленьких детей.
  3. Марбург. Открыт во второй половине 20 века, является причиной геморрагической лихорадки. Передается от животных и зараженных людей.
  4. . Становится причиной диареи, лечение простое, но в малоразвитых странах от него умирает каждый год 450 тысяч детей.
  5. Эбола. По данным на 2015 год смертность составляет 42%, передается при контакте с жидкостями зараженного человека. Признаками являются: резкое повышение температуры, слабость, боль в мышцах и горле, сыпь, диарея, рвота, возможны кровотечения.
  6. . Смертность оценивается в 50%, характерна интоксикация, сыпь, лихорадка, поражение лимфоузлов. Распространена в Азии, Океании и Африке.
  7. Оспа. Известна давно, опасна только людям. Характерны сыпь, высокая температура, рвота и головная боль. Последний случай заражения произошел в 1977 году.
  8. Бешенство. Передается от теплокровных животных, поражает нервную систему. После появления признаков успех лечения почти невозможен.
  9. Ласса. Возбудителя переносят крысы, впервые открыт в 1969 году в Нигерии. Поражаются почки, нервная система, начинается миокардит и геморрагический синдром. Лечение тяжелое, лихорадка уносит до 5 тысяч жизней ежегодно.
  10. ВИЧ. Передается через контакт с жидкостями зараженного человека. Без лечения есть шанс прожить 9-11 лет, его сложность заключается в постоянном мутировании штаммов, убивающих клетки.

Борьба с вирусными заболеваниями

Сложность борьбы заключается в постоянном изменении известных возбудителей, делающих привычное лечение вирусных заболеваний малоэффективным. Это делает необходимым поиск новых лекарств, но на современном этапе развития медицины большинство мер разрабатывается быстро, до перехода эпидемического порога. Приняты следующие подходы:

  • этиотропный – предотвращение воспроизводства возбудителя;
  • хирургический;
  • иммуномодулирующий.

Антибиотики при вирусной инфекции

В ходе болезни всегда идет угнетение иммунитета, иногда требуется его усилить для уничтожения возбудителя. В ряде случаев при вирусном заболевании дополнительно назначаются антибиотики. Необходимо это, когда присоединяется бактериальное заражение, которое убивается только таким путем. При чистом вирусном заболевании прием этих средств не принесет только ухудшит состояние.

Профилактика вирусных заболеваний

  1. Вакцинация – эффективна против конкретного возбудителя.
  2. Усиление иммунитета – профилактика вирусных инфекций этим путем подразумевает закаливание, правильное питание, поддержку при помощи растительных экстрактов.
  3. Меры предосторожности – исключение контактов с больными людьми, исключение незащищенных случайных половых связей.

Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.

Для защиты от вирусов можно использовать:

Ш общие средства защиты информации, которые полезны также и как страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;

Ш профилактические меры, позволяющие уменьшить вероятность заражения вирусом;

Ш специализированные программы для защиты от вирусов.

Ш Общие средства защиты информации полезны не только для защиты от вирусов. Имеются две основные разновидности этих средств:

Ш копирование информации - создание копий файлов и системных областей дисков;

Ш разграничение доступа предотвращает несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами и ошибочными действиями пользователей.

Несмотря на то, что общие средства защиты информации очень важны для защиты от вирусов, все же их недостаточно. Необходимо и применение специализированных программ для защиты от вирусов. Эти программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы).

Программы-детекторы позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов. Следует подчеркнуть, что программы-детекторы могут обнаруживать только те вирусы, которые ей "известны". Программа Scan фирмы McAfeeAssociates и AidstestД.Н.Лозинского позволяют обнаруживать около 9000 вирусов, но всего их более двадцати тысяч! Некоторые программы-детекторы, например NortonAntiVirus (см. приложение 4 рис. 4.) или AVSP фирмы "Диалог-МГУ", могут настраивать на новые типы вирусов, им необходимо лишь указать комбинации байтов, присущие этим вирусам. Тем не мнение невозможно разработать такую программу, которая могла бы обнаруживать любой заранее неизвестный вирус.

Таким образом, из того, что программа не опознается детекторами как зараженная, не следует, что она здорова - в ней могут сидеть какой-нибудь новый вирус или слегка модифицированная версия старого вируса, неизвестные программам-детекторам.

Многие программы-детекторы (в том числе и Aidstest) не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Дело в том, что для чтения диска они используют функции DOS, а они перехватываются вирусом, который говорит, что все хорошо. Правда, Aidstest и другие детекторы пытаются выявить вирус путем просмотра оперативной памяти, но против некоторых "хитрых" вирусов это не помогает. Так что надежный диагноз программы-детекторы дают только при загрузке DOS с "чистой", защищенной от записи дискеты, при этом копия программы-детектора также должна быть запущена с этой дискеты.

Некоторые детекторы (скажем ADinf фирмы "Диалог-Наука") умеют ловить "невидимые" вирусы, даже когда они активны. Для этого они читают диск, не используя вызовы DOS. Правда, этот метод работает не на всех дисководах.

Большинство программ-детекторов имеют функцию "доктора", т.е. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Те файлы, которые не удалось восстановить, как правило, делаются неработоспособными или удаляются.

Большинство программ-докторов умеют "лечить" только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов. К таким программам относится AVSP фирмы "Диалог-МГУ".

Программы-ревизорыимеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях сообщается пользователю.

Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда.

Более того, та же программа-ревизор сможет найти поврежденные вирусом файлы. Многие программы-ревизоры являются довольно "интеллектуальными" - они могут отличать изменения в файлах, вызванные, например, переходом к новой версии программы, от изменений, вносимых вирусом, и не поднимают ложной тревоги. Дело в том, что вирусы обычно изменяют файлы весьма специфическим образом и производят одинаковые изменения в разных программных файлах.

Понятно, что в нормальной ситуации такие изменения практически никогда не встречаются, поэтому программа-ревизор, зафиксировав факт таких изменений, может с уверенностью сообщить, что они вызваны именно вирусом.

Другие программы часто используют различные полумеры - пытаются обнаружить вирус в оперативной памяти, требуют вызовы из первой строки файла AUTOEXEC.BAT, надеясь работать на "чистом" компьютере, и т.д. Увы, против некоторых "хитрых" вирусов все это бесполезно.

Для проверки того, не изменился ли файл, некоторые программы-ревизоры проверяют длину файла. Но эта проверка недостаточна - некоторые вирусы не изменяют длину зараженных файлов. Более надежная проверка - прочесть весь файл и вычислить его контрольную сумму. Изменить файл так, чтобы его контрольная сумма осталась прежней, практически невозможно.

Доктора-ревизоры

В последнее время появились очень полезные гибриды ревизоров и докторов, т.е доктора-ревизоры программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Такие программы могут быть гораздо более универсальными, чем программы-доктора, поскольку при лечении они используют заранее сохраненную информацию о состоянии файлов и областей дисков. Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы.

Но они могут лечить не от всех вирусов, а только от тех, которые используют "стандартные", известные на момент написания программы, механизмы заражения файлов.

Программы-фильтры

Существуют также программы-фильтры, которые располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователя. Пользователь может разрешить или запретить выполнение соответствующей операции.

Некоторые программы-фильтры не "ловят" подозрительные действия, а проверяют вызываемые на выполнение программы, на наличие вирусов. Это вызывает замедление работы компьютера.

Однако преимущества использования программ-фильтров весьма значительны - они позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус еще не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

Программы-вакцины, или иммунизаторы, модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы крайне неэффективны

компьютер вирус антивирус

Массовое распространение вирусов, серьезность последствий их воздействия на ресурсы КС вызвали необходимость разработки и использования специальных антивирусных средств и методов их применения. Антивирусные средства применяются для решения следующих задач:

Обнаружение вирусов в КС;

Блокирование работы программ-вирусов;

Устранение последствий воздействия вирусов.

Обнаружение вирусов желательно осуществлять на стадии их внедрения или, по крайней мере, до начала осуществления деструктивных действий вирусов. Не существует антивирусных средств, гарантирующих обнаружение всех возможных вирусов.

При обнаружении вируса необходимо сразу же прекратить работу программы-вируса, чтобы минимизировать ущерб от его воздействия на систему.

Устранение последствий воздействия вирусов ведется в двух направлениях:

Удаление вирусов;

Восстановление (при необходимости) файлов, областей памяти.

Восстановление системы зависит от типа вируса, а также от момента времени обнаружения вируса по отношению к началу деструктивных действий. Восстановление информации без использования дублирующей информации может быть невыполнимым, если вирусы при внедрении не сохраняют информацию, на место которой они помещаются в память, а также, если деструктивные действия уже начались, и они предусматривают изменения информации.

Для борьбы с вирусами используются программные и аппаратно-программные средства, которые применяются в определенной последовательности и комбинации, образуя методы борьбы с вирусами, подразделяемые на:

Методы обнаружения вирусов;

Методы удаления вирусов.

Методы обнаружения вирусов:

- сканирование (осуществляется программой-сканером, которая просматривает файлы в поисках опознавательной части вируса – сигнатуры. Программа фиксирует наличие уже известных вирусов, за исключением полиморфных вирусов, которые применяют шифрование тела вируса, изменяя при этом каждый раз и сигнатуру. Программы-сканеры могут хранить не сигнатуры известных вирусов, а их контрольные суммы. Программы-сканеры часто могут удалять обнаруженные вирусы. Такие программы называют полифагами). Пример – Aidstest Дмитрия Лозинского;

- обнаружение изменений (базируется на использовании программ-ревизоров, которые определяют и запоминают характеристики всех областей на дисках, в которых обычно размещаются вирусы. При периодическом выполнении программ-ревизоров сравниваются хранящиеся характеристики и характеристики, получаемые при контроле областей дисков, по результата которых программа выдает сообщение о предположительном наличии вирусов. Недостатки метода – с помощью программ-ревизоров невозможно определить вирус в файлах, которые поступают в систему уже зараженными; вирусы будут обнаружены только после размножения в системе);

- эвристический анализ (позволяет определить неизвестные вирусы, но не требует предварительного сбора, обработки и хранения информации о файловой системе. Сущность метода – проверка возможных сред обитания вирусов и выявление в них команд (групп команд), характерных для вирусов (команды создания резидентных модулей в ОП, команды прямого обращения к дискам, минуя ОС);

- использование резидентных сторожей (основан на применении программ, которые постоянно находятся в ОП ЭВМ и отслеживают все действия остальных программ: при выполнении каких-либо подозрительных действий (обращение для записи в загрузочные сектора, помещение в ОП резидентных модулей, попытки перехвата прерываний и т.п.) резидентный сторож выдает сообщение пользователю. Недостаток – значительный процент ложных тревог, что мешает работе и вызывает раздражение пользователя);

- вакцинирование программ (создание специального модуля для контроля ее целостности. В качестве характеристики целостности файла обычно используется контрольная сумма. При заражении вакцинированного файла, модуль контроля обнаруживает изменение контрольной суммы и сообщает об этом пользователю. Метод позволяет обнаруживать все вирусы, в т.ч. и незнакомые, за исключением «стелс»-вирусов);

- аппаратно-программная защита от вирусов (самый надежный метод защиты. В настоящее время используются специальные контроллеры и их программное обеспечение. Контроллер устанавливается в разъем расширения и имеет доступ к общей шине, что позволяет ему контролировать все обращения к дисковой системе. В программном обеспечении контроллера запоминаются области на дисках, изменение которых в обычных режимах работы не допускается. Можно устанавливать защиту на изменение главной загрузочной записи, загрузочных секторов, файлов конфигурации, исполняемых файлов и др.).

Достоинства программно-аппаратных средств перед программными:

Работают постоянно;

Обнаруживают все вирусы, независимо от механизма их действия;

Блокируют неразрешенные действия, являющиеся результатом работы вируса или неквалифицированного пользователя.

Недостаток у этих средств один – зависимость от аппаратных средств ПЭВМ, изменение которых ведет к необходимости замены контроллера.

Методы удаления последствий заражения вирусами:

Существует два метода удаления последствий воздействия вирусов антивирусными программами:

первый – предполагает восстановление системы после воздействия известных вирусов (разработчики программы-фага, удаляющей вирус, должен знать структуру вируса и его характеристики размещения в среде обитания);

второй – позволяет восстанавливать файлы и загрузочные сектора, зараженные неизвестными вирусами (для восстановления файлов программа восстановления должна заблаговременно создать и хранить информацию о файлах, полученную в условиях отсутствия вирусов. Имея информацию о незараженном файле и используя сведения об общих принципах работы вирусов, осуществляется восстановление файлов. Если вирус подверг файл необратимым изменениям, то восстановление возможно только с использованием резервной копии или с дистрибутива. При их отсутствии существует только один выход – уничтожить файл и восстановить его вручную).

Идеальной защиты от вирусов не существует, но как же оградить себя от вирусной атаки. Здесь, как и в случае борьбы с «живыми собратьями», имеются два основных пути предотвращение и лечение заболеваний - профилактика и лечение. Прежде чем поразить цель, вирусу нужно ее достигнуть. Чаще всего он перемещается с машину на машину, тайно записывается на дискету. Для предотвращения этого на дискетах существуют специальные прорези, открывая или закрывая которые, можно разрешать или запрещать записи на дискету. Для так называемых «флэшок» и переносных жестких дисков, существует программный метод запрета автозагрузки и/или записи. интернет вирус компьютер антивирус

Чтобы выяснить, не заражен ли Ваш компьютер, его нужно проверять на наличие вирусов не реже одного раза в два месяца специализированной программой - антивирус.

Антивирус - программное средство, предназначенное для борьбы с вирусами.

Как следует из определения, основными задачами антивируса является:

  • · препятствование проникновению вирусов в компьютерную систему
  • · обнаружение наличия вирусов в компьютерной системе
  • · устранение вирусов из компьютерной системы без нанесения повреждений другим объектам системы
  • · минимизация ущерба от действий вирусов

Антивирус подразделяется на следующие типы:

ТИП ПРОГРАММЫ

ЧТО ДЕЛАЕТ

Программы - детекторы

Эти программы имеют отдельные части вирусов и, сравнивая с ними все, что проходит через память компьютера выявляют «нежданных гостей». Но вирус образца которого нет в программе может спокойно проскочить мимо нее.

Программы - ревизоры

Эти программы запоминают размер и состояние файлов в компьютере, а затем сравнивают их с исходными. При выявлении несоответствий об этом сообщается пользователю.

Программы - фильтры

Эти программы перехватывают по крайней мере пытаются сигналы, используемые вирусами при размножении и нанесении удара (т.е. при записи и чтении на диск). Не очень удобное средство.

Программы - «вакцины»

Намеренно изменяют программы на диске так, что вирус считает их уже зараженными и не трогает. Крайне неудобное средство, лечит только от одного вируса.

Программы доктора (фаги)

Их задача состоит в том, чтобы точно диагностировать и удалять или «лечить» из зараженной программы вирус.

Если Ваша машина или отчуждаемый накопитель все таки, подцепили вирус, необходимо сделать следующие действия:

  • 1. Перезагрузить компьютер с системного диска, защищенного от записи (обязательно иметь таковой).
  • 2. Запустить антивирусную программу (лучше всего полифаг и также с дискеты).
  • 3. Переустановить систему, отформатировать диск.

Примеры популярных антивирусных программ: Doctor Web, NOD32, AVP Е.В. Касперского.