Сучасні антивірусні програми та принцип їх роботи

40860
знаков
0
таблиц
0
изображений

Міністерство освіти і науки України

Національний університет водного господарства та природокористування

Кафедра електротехніки та автоматики

Індивідуальне навчально-дослідне завдання

з курсу

,,Комп’ютерна техніка та організація обчислювальних робіт“

на тему

Сучасні антивірусні програми та принцип їх роботи

Виконав:

студент ФПМ і КІС

спеціальності АУТП

Воєвода Вадим

Рівне – 2008


Зміст

1.Вступ

2.Основи роботи антивірусних програм:

·  Загальні відомості.

·  Сигнатурний аналіз.

·  Евристичний аналіз.

·  Пошук вірусів, схожих на відомі

·  Пошук вірусів, що виконують підозрілі дії.

·  Додаткові засоби

·  Модуль оновлення

·  Модуль планування

·  Модуль управління

·  Карантин

3.Деякі сучасні антивірусні програми:

·  Avast! 4.8.1227 Professional Edition RUS

·  ESET NOD32

·  Антивірус Касперського 7.0

·  Антивірус Касперського 2009

4.Висновок

5.Список використаних джерел


1.Вступ

Комп’ютерний вірус – це спеціально створена програма, або сукупність машинного коду, яка здатна розмножуватись і, як правило, виконує на ПК певні деструктивні дії.

З новими комп'ютерами з'явилися нові проблеми. Однією з них є більша ймовірність зараження новими вірусами. Вони роблять неможливим нормальне функціонування програм і комп'ютера.

Основною причиною швидкого поширення вірусів є підключення комп'ютерів до мережі Internet. За даними статистики, у 2000 році вірусні атаки призвели до сукупних збитків у розмірі 17 млрд. доларів. Цей показник скоротився до 13,2 млрд. доларів у 2001 році. У 2002 році про збитки, завдані в результаті вірусних атак, заявило 85% користувачів.

Тому, безперечно, для лікування програм, знищення вірусів і профілактики постійно потрібні нові антивірусні програми.


2.Основи роботи антивірусних програм

Загальні відомості

Антивірусні програми - це програми, основним завданням яких є захист від вірусів, або точніше, від шкідливих програм.

Методи і принципи захисту теоретично не мають особливого значення, головне щоб вони були направлені на боротьбу зі шкідливими програмами. Але на практиці справа йде трохи інакше: практично будь-яка антивірусна програма об'єднує в різних пропорціях всі технології і методи захисту від вірусів, створені до сьогоднішнього дня.

З усіх методів антивірусного захисту можна виділити дві основні групи:

·  Сигнатурні методи - точні методи виявлення вірусів, засновані на порівнянні файлу з відомими зразками вірусів

·  Евристичні методи - приблизні методи виявлення, які дозволяють з певною вірогідністю припустити, що файл заражений

Сигнатурний аналіз

Слово сигнатура в даному випадку є калькою на англійське signature, що означає "підпис" або ж у переносному розумінні "характерна межа, щось ідентифікуюча". Власне, цим все сказано. Сигнатурний аналіз полягає у виявленні характерних ідентифікуючих рис кожного вірусу і пошуку вірусів шляхом порівняння файлів з виявленими рисами.

Сигнатурою вірусу вважатиметься сукупність рис, що дозволяють однозначно ідентифікувати наявність вірусу у файлі (включаючи випадки, коли файл цілком є вірусом). Всі разом сигнатури відомих вірусів складають антивірусну базу.

Задачу виділення сигнатур, як правило, вирішують люди - експерти в області комп'ютерної вірусології, здатні виділити код вірусу з коду програми і сформулювати його характерні риси у формі, найбільш зручній для пошуку. Як правило - тому що в найбільш простих випадках можуть застосовуватися спеціальні автоматизовані засоби виділення сигнатур. Наприклад, у разі нескладних по структурі троянів або черв'яків, які не заражають інші програми, а цілком є шкідливими програмами.

Практично в кожній компанії, що випускає антивіруси, є своя група експертів, що виконує аналіз нових вірусів і поповнює антивірусну базу новими сигнатурами. З цієї причини антивірусні бази в різних антивірусах відрізняються. Проте, між антивірусними компаніями існує домовленість про обмін зразками вірусів, а значить рано чи пізно сигнатура нового вірусу потрапляє в антивірусні бази практично всіх антивірусів. Кращим же антивірусом буде той, для якого сигнатура нового вірусу була випущена раніше всіх.

Одна з поширених помилок щодо сигнатур полягає в тому,що кожна сигнатура відповідає рівно одному вірусу або шкідливій програмі. І як наслідок, антивірусна база з великою кількістю сигнатур дозволяє виявляти більше вірусів. Насправді це не так. Дуже часто для виявлення сімейства схожих вірусів використовується одна сигнатура, і тому вважати, що кількість сигнатур рівна кількості вірусів, що виявляються, вже не можна.

Співвідношення кількості сигнатур і кількості відомих вірусів для кожної антивірусної бази своє і цілком може опинитися, що база з меншою кількістю сигнатур насправді містить інформацію про більшу кількість вірусів. Якщо ж пригадати, що антивірусні компанії обмінюються зразками вірусів, можна з високою часткою упевненості вважати, що антивірусні бази найбільш відомих антивірусів еквівалентні.

Важлива додаткова властивість сигнатур - точне і гарантоване визначення типу вірусу. Ця властивість дозволяє занести в базу не тільки самі сигнатури, але і способи лікування вірусу. Якби сигнатурний аналіз давав тільки відповідь на питання, є вірус чи ні, але не давав би відповіді, що це за вірус, очевидно, лікування було б не можливе - дуже великим був би ризик зробити не ті дії і замість лікування отримати додаткові втрати інформації.

Інша важлива, але вже негативна властивість - для отримання сигнатури необхідно мати зразок вірусу. Отже, сигнатурний метод непридатний для захисту від нових вірусів, оскільки до тих пір, поки вірус не потрапив на аналіз до експертів, створити його сигнатуру неможливо. Саме тому всі найбільш крупні епідемії викликаються новими вірусами. З моменту появи вірусу в мережі Інтернет до випуску перших сигнатур зазвичай проходить декілька годин, і весь цей час вірус здатний заражати комп'ютери майже безперешкодно. Майже - тому що в захисті від нових вірусів допомагають додаткові засоби захисту, розглянуті раніше, а також евристичні методи, використовувані в антивірусних програмах.

Евристичний аналіз

Слово "евристика" походить від грецького дієслова "знаходити". Суть евристичних методів полягає в тому, що вирішення проблеми ґрунтується на деяких правдоподібних припущеннях, а не на строгих висновках з наявних фактів і передумов. Оскільки таке визначення звучить достатньо складно і незрозуміло, простіше пояснити на прикладах різних евристичних методів

Пошук вірусів, схожих на відомі

Якщо сигнатурний метод заснований на виділенні характерних ознак вірусу і пошуку цих ознак у файлах, що перевіряються, то евристичний аналіз ґрунтується на (вельми правдоподібному) припущенні, що нові віруси часто виявляються схожі на які-небудь з вже відомих. Постфактум таке припущення виправдовується наявністю в антивірусних базах сигнатур для визначення не одного, а відразу декількох вірусів. Заснований на такому припущенні евристичний метод полягає в пошуку файлів, які не повністю, але дуже близько відповідають сигнатурам відомих вірусів.

Позитивним ефектом від використання цього методу є можливість виявити нові віруси ще до того, як для них будуть виділені сигнатури. Негативні сторони:

·  Вірогідність помилково визначити наявність у файлі вірусу, коли насправді файл чистий - такі події називаються помилковими спрацьовуваннями.

·  Неможливість лікування - і через можливі помилкові спрацьовування, і через можливе неточне визначення типу вірусу, спроба лікування може привести до більших втрат інформації, чим сам вірус, а це неприпустимо.

·  Низька ефективність - проти дійсно новаторських вірусів, що викликають найбільш масштабні епідемії, цей вид евристичного аналізу малопридатний.

Пошук вірусів, що виконують підозрілі дії

Інший метод, заснований на евристиці, виходить з припущення, що шкідливі програми так чи інакше прагнуть завдати шкоди комп'ютеру. Метод заснований на виділенні основних шкідливих дій, таких як, наприклад:

·  Видалення файлу

·  Запис у файл

·  Запис в певні області системного реєстру

·  Відкриття порту на прослуховування

·  Перехоплення даних що вводяться з клавіатури

·  Розсилка листів та ін.

Зрозуміло, що виконання кожної такої дії окремо не є приводом рахувати програму шкідливою. Але якщо програма послідовно виконує декілька таких дій, наприклад, записує запуск себе ж в ключ автозапуску системного реєстру, перехоплює дані, що вводяться з клавіатури і з певною частотою пересилає ці дані на якусь адресу в Інтернет, означає, що ця програма щонайменше підозріла. Заснований на цьому принципі евристичний аналізатор повинен постійно стежити за діями, які виконують програми.

Перевагою описаного методу є можливість виявляти невідомі раніше шкідливі програми, навіть якщо вони не дуже схожі на вже відомі. Наприклад, нова шкідлива програма може використовувати для проникнення на комп'ютер нову вразливість, але після цього починає виконувати вже звичні шкідливі дії. Таку програму може пропустити евристичний аналізатор першого типу, але цілком може виявити аналізатор другого типу.

Негативні риси ті ж, що і раніше:

·  Помилкові спрацьовування.

·  Неможливість лікування.

·  Невисока ефективність.

Модуль оновлення

В першу чергу, кожен антивірус повинен містити модуль оновлення. Це пов'язано з тим, що основним методом виявлення вірусів сьогодні є сигнатурний аналіз, який покладається на використання антивірусної бази. Для того, щоб сигнатурний аналіз ефективно справлявся з найостаннішими вірусами, антивірусні експерти постійно аналізують зразки нових вірусів і випускають для них сигнатури. Після цього головною проблемою стає доставка сигнатур на комп'ютери всіх користувачів, що використовують відповідну антивірусну програму.

Саме це завдання і вирішує модуль оновлення. Після того, як експерти створюють нові сигнатури, файли з сигнатурами розміщуються на серверах компанії - виробника антивіруса і стають доступними для завантаження. Модуль оновлення звертається до цих серверів, визначає наявність нових файлів, завантажує їх на комп'ютер користувача і дає команду антивірусним модулям використовувати нові файли сигнатур.

Модулі оновлення різних антивірусів вельми схожі один на одного і відрізняються типами серверів, з яких вони можуть завантажувати файли оновлень, а точніше, типами протоколів, які вони можуть використовувати при завантаженні, - HTTP, FTP, протоколи локальних Windows-мереж. Деякі антивірусні компанії створюють спеціальні протоколи для завантаження своїх оновлень антивірусної бази. У такому разі модуль оновлення може використовувати і цей спеціальний протокол.

Друге, в чому можуть відрізнятися модулі оновлення - це настройка дій, на випадок, якщо джерело оновлень недоступне. Наприклад, в деяких модулях оновлення можна вказати не одну адресу сервера з оновленнями, а адреси декількох серверів, і модуль оновлення звертатиметься до них по черзі, поки не виявить працюючий сервер. Або ж в модулі оновлення може бути настройка - повторювати спроби оновлення із заданим інтервалом певну кількість разів або ж до тих пір, поки сервер не стане доступним. Ці дві настройки можуть бути присутніми і одночасно.

Модуль планування

Другий важливий допоміжний модуль - це модуль планування. Існує ряд дій, які антивірус повинен виконувати регулярно,зокрема: перевіряти ваш комп'ютер на наявність вірусів і оновлювати антивірусну базу. Модуль оновлення якраз і дозволяє набудувати періодичність виконання цих дій.

Для оновлення антивірусної бази рекомендується використовувати невеликий інтервал - одну годину або три години, залежно від можливостей каналу доступу в Інтернет. В даний час нові модифікації шкідливих програм виявляються постійно, що вимушує антивірусні компанії випускати нові файли сигнатур буквально кожну годину. Якщо користувач комп'ютера багато часу проводить в Інтернеті, він піддає свій комп'ютер великому ризику і тому повинен оновлювати антивірусну базу якомога частіше.

Повну перевірку комп'ютера потрібно проводити хоч би тому, що спочатку з'являються нові шкідливі програми, а тільки потім сигнатури до них, а значить завжди є можливість завантажити на комп'ютер шкідливу програму раніше, ніж оновлення антивірусних баз. Щоб виявити ці шкідливі програми, комп'ютер потрібно періодично перепровіряти. Розумним розкладом для перевірки комп'ютера можна вважати перевірку раз в тиждень.

Виходячи з сказаного, основне завдання модуля планування - давати можливість вибрати для кожної дії розклад, який більше всього підходить саме для цього типу дії. Отже модуль оновлення повинен підтримувати багато різних варіантів розкладу з яких можна було б вибирати.

Модуль управління

У міру збільшення кількості модулів в антивірусі виникає необхідність в додатковому модулі для управління і настройки. У простому випадку - це загальний інтерфейсний модуль, за допомогою якого можна в зручній формі дістати доступ до найбільш важливих функцій:

·  Настройки параметрів антивірусних модулів.

·  Настройки оновлень.

·  Настройки періодичного запуску оновлення і перевірки.

·  Запуску модулів вручну, на вимогу користувача.

·  Звітам про перевірку.

·  Іншим функціям, залежно від конкретного антивіруса.

Основні вимоги до такого модуля - зручний доступ до настройок, інтуїтивна зрозумілість, докладна довідкова система, що описує кожне налаштування, можливість захистити налаштування від змін, якщо за комп'ютером працює декілька чоловік. Подібним модулем управління володіють всі антивіруси для домашнього використання. Антивіруси для захисту комп'ютерів в крупних мережах повинні володіти декількома іншими властивостями.

Тому, щоб спростити роботу адміністраторів антивірусної безпеки, антивіруси, які використовуються для захисту великих мереж, обладнані спеціальним модулем управління. Основні властивості цього модуля управління:

·  Підтримка видаленого управління і настройки - адміністратор безпеки може запускати і зупиняти антивірусні модулі, а також міняти їх настройки по мережі, не встаючи зі свого місця.

·  Захист настройок від змін - модуль управління не дозволяє локальному користувачеві змінювати настройки або зупиняти антивірус, щоб користувач не міг послабити антивірусний захист організації.

Це далеко не всі вимоги до управління антивірусним захистом в великій організації, а тільки основні принципи. Докладніше про особливості антивірусного захисту мереж і вимоги до модулів управління буде розказано пізніше у відповідному розділі.

Карантин

Серед інших допоміжних засобів в багатьох антивірусах є спеціальні технології, які захищають від можливої втрати даних в результаті дій антивіруса.

Наприклад, легко представити ситуацію, при якій файл детектується як можливо заражений евристичним аналізатором і віддаляється згідно налаштувань антивіруса. Проте евристичний аналізатор ніколи не дає стовідсоткової гарантії того, що файл дійсно заражений, а значить з певною вірогідністю антивірус міг видалити незаражений файл.

Або ж антивірус виявляє важливий документ заражений вірусом і намагається згідно настройкам виконати лікування, але з якихось причин відбувається збій і разом з вилікуваним вірусом втрачається важлива інформація.

Зрозуміло, від таких випадків бажано застрахуватися. Найпростіше це зробити, якщо перед лікуванням або видаленням файлів зберегти їх резервні копії, тоді якщо опиниться, що файл був видалений помилково або була втрачена важлива інформація, завжди можна буде виконати відновлення з резервної копії.


3.Деякі сучасні антивірусні програми:

 

Avast! 4.8.1227 Professional Edition RUS

Розмір Файлу: 25.83 MB

Avast! Professional Edition увібрав в себе всі високопродуктивні технології для забезпечення однієї мети: надати вам найвищий рівень захисту від комп'ютерних вірусів. Даний продукт є ідеальне рішення для робочих станцій на базі Windows. Нова версія ядра антивіруса avast! забезпечує високий рівень виявлення укупі з високою ефективністю, що гарантує 100%-е виявлення вірусів "In-the-Wild" і високий рівень виявлення троянів з мінімальним числом помилкових спрацьовувань. Механізм антивірусного ядра сертифікований ICSA, постійно бере участь в тестах VirusBulletin і отримує нагороди VB100%. Зовнішній вигляд призначеного для користувача інтерфейсу відображається за допомогою так званих скінів, тому у вас є можливість набудувати зовнішній вигляд панелі продуктів avast! по-своєму бажанню.

Вдосконалений призначений для користувача інтерфейс (тільки у версії Professional).

На додаток до простого, призначеного для користувача інтерфейсу Professional Edition представляє вдосконалений, призначений для користувача інтерфейс, забезпечуючи вас можливістю розширеного сканування.

На відміну від простого інтерфейсу, сканування проводиться за допомогою так званих "завдань". Спочатку ви визначаєте завдання, включаючи різні параметри - області сканування, що сканувати, як сканувати і т.д. Визначивши завдання, ви можете його запустити на виконання. Кожне завдання генерує список результатів, з яким ви можете працювати пізніше.

Інша важлива особливість, тісно пов'язана із завданнями, - сканування за розкладом. Воно дає вам можливість задавати час для запуску завдання на виконання, одноразово або періодично.

Резидентний захист

Резидентний захист (захист в режимі реального часу) є однією з найважливіших складових програми. Avast! пропонує до використання могутній резидентний модуль, який здатний виявити вірус перш, ніж він заразить ваш комп'ютер.

avast! Professional Edition містить резидентний захист файлової системи і резидентний модуль для електронної пошти.

Резидентний захист файлової системи забезпечує гарантію того, що жоден вірус не буде запущений. Пропонується широкий діапазон параметрів налаштування. Наприклад, можна визначити, що файли перевірятимуться протягом копіювання, або, що перевірятися будуть файли тільки із заданим списком розширень.

Резидентний захист пошти складається з двох незалежних модулів: перший, стандартний сканер, перевіряє SMTP/POP3/IMAP4 на рівні протоколів, що забезпечує захист будь-якого з існуючих поштових клієнтів. Другий - це спеціальний плагін для MS Outlook, що працює в прозорому режимі і не вимагає ніяких спеціальних налаштувань.

Нова особливість версії 4 - евристичний аналіз поштових повідомлень. Це дуже корисно для захисту від нових, невідомих вірусів і черв'яків, яких не можна виявити звичайними засобами. Евристичний модуль ретельно вивчає кожне поштове повідомлення і спостерігає за підозрілими ознаками, які могли б виявити присутність вірусу. Коли число цих ознак перевищує визначуваний користувачем поріг, повідомлення вважають небезпечним, і користувач отримує попередження.


Блокування скриптів (тільки у Professional Edition)

Резидентний захист Professional Edition включає додатковий модуль, що не міститься в продукті Home Edition - блокатор скриптів. Даний модуль спостерігає за виконуваними скриптами (також званими WSH scripts - Windows Scripting Host). Він також сканує всі скрипти, запущені як складові веб-сторінки у вашому браузері. (Internet Explorer, Netscape Navigator і Mozilla).

Захист P2P і засобів обміну миттєвими повідомленнями

Avast містить модуль для захисту засобів обміну миттєвими повідомленнями і модуль для захисту програм P2P (peer-to-peer). Список підтримуваних програм досить широкий, включає більше 30 найменувань.

Тоді як чати самі по собі не несуть серйозної загрози відносно проникнення вірусів, сучасні застосування для обміну повідомленнями є не тільки інструментом передачі інформації: більшість з них підтримує різні способи використання загального доступу до файлів, які можуть легко привести до вірусних заражень, якщо їх належним чином не відстежувати.

Модуль захисту P2P не потребує подальшого опису – сучасні мережі P2P (наприклад, Kazaa) містять тисячі потенційно заражених файлів, тому питання захисту надзвичайно важливе.

Network Shield

Новий модуль резидентного захисту, доданий в avast! 4.5 - the Network Shield. Даний модуль забезпечує захист від відомих Інтернет-черв'яків і атак. Він аналізує ваш мережевий трафік і сканує на наявність шкідливого контента. Модуль можна розглядати як полегшений варіант брандмауера (або, точніше, як IDS (Intrusion Detection System) – Систему запобігання вторгненням).

Network Shield використовується толь на системах на базі NT (Windows NT/2000/XP/2003).

Web Shield

Web Shield – унікальна складова avast!, яка дозволяє переглядати і фільтрувати ваш трафік HTTP, що поступає з веб-сайтів інтернету. Тоді як число вірусів (і інших шкідливих модулів, наприклад рекламних блоків, шпигунів і номеронабирачів), що розповсюджуються через Всесвітню Павутину, неухильно росте, також росте необхідність в ефективних контрзаходах. Web Shield працює як прозорий проксі; він сумісний зі всіма основними веб-браузерами, включаючи Microsoft Internet Explorer, FireFox, Mozilla і Opera.

На відміну від більшості конкурентних рішень вплив Web Shield на швидкість роботи браузера практично не помітний. Це заслуга унікальної технології, названою "Intelligent Stream Scan", яка дозволяє модулю Web Shield сканувати об'єкти «на льоту» без необхідності кешування. Потокове сканування проводиться тільки в оперативно пам'яті (без необхідності перекидання даних на диск), забезпечуючи максимально можливу продуктивність.

Автоматичне оновлення

Автоматичне оновлення - ще один з ключових пунктів в захисті від вірусів. І вірусні бази, і сама програма можуть бути оновлені автоматично. Зазвичай розмір оновлення - приблизно 20-80 kb, оновлення програми - приблизно 200-500 kb.

Якщо ви використовуєте виділений канал для підключення до інтернету, оновлення можуть виконуватися повністю автоматично в певний час. Якщо ви використовуєте модем для підключення до інтернету, avast! визначає наявність підключення і проводить оновлення, коли ви підключені.

Своєчасне оновлення вірусних баз і продукту - гарантія захисту вашого комп'ютера.

Оновлення PUSH (тільки у Professional Edition)

Спеціальна властивість продукту Professional Edition - це оновлення PUSH. Це яскрава зміна у філософії оновлень. Зазвичай кожна встановлювана програма оновлюється у момент установки і при виході нової версії. Оновлення PUSH контролюються нашим сервером, що підтримує своєчасне оновлення продукту і вірусних баз і тим самим належний рівень захисту комп'ютера. Механізм заснований на протоколі SMTP, тобто на звичайних поштових повідомленнях. Самі оновлення контролюються поштовими провайдерами avast! (MS Outlook і Internet Mail).

Система захищена за допомогою шифрування трафіку і не допускає неавторизоване використання.

Карантин

Карантинна область на диску має спеціальні властивості для безпечної ізоляції окремих файлів.

Головною особливістю карантину є повна ізоляція від операційної системи (ніяких зовнішніх процесів - тобто ніякі віруси не можуть потрапити у файли), файли в карантині не можуть бути запущені (ви можете спокійно зберігати підозрілі і заражені файли в карантині).


Системна інтеграція

Avast! відмінно інтегрується до вашої ОС. Перевірку можна проводити безпосередньо в провіднику Windows, клацаючи по теці або файлу правою кнопкою миші і вибираючи "перевірити".

Інша цікава особливість - спеціальна екранна заставка, яка виконує перевірку на віруси. Avast! працює спільно з вашою улюбленою екранною заставкою і не заважає вашій повсякденній роботі.

Ще одна нова опція - перевірка на віруси при старті комп'ютера (тільки у Windows NT / 2000/xp/.net). Це незамінна можливість, якщо ви підозрюєте наявність вірусів на вашому комп'ютері. Перевірка при старті виконується перш, ніж вірус може активізуватися, і він ніяк не може вплинути на перевірку при старті комп'ютера.

Сканер командного рядка (Тільки у Professional Edition)

Досвідчені користувачі оцінять іншу утиліту Professional Edition - сканер командного рядка. Сканування контролюється різними параметрами і ключами. Доступний спеціальний режим STDIN/STDOUT.

Модуль пропонується використовувати в спеціальних пакетних завданнях. Сканер повертає ті ж дані, як і завдання, що виконуються з призначеного для користувача інтерфейсу.

Інтегрований модуль лікування

avast! з версії 4.1 включає модуль лікування від вірусів, інструмент, створений для повного видалення більшості вірусів із заражених комп'ютерів. Тому тепер avast! може лікувати, а не тільки виявляти більшість шкідливого коду.

Кількість вірусів/черв'яків, що виявляються і видаляються модулем лікування постійно збільшується.

Підтримка 64-бітової Windows

avast! Home/Professional тепер повністю підтримуються 64-бітовою платформою Windows. ALWIL Software передбачає зростання популярності цієї платформи, оскільки Windows XP 64-Bit Edition підтримуватиме до 32 Гб RAM і 16 Тб віртуальної пам'яті, дозволяючи застосуванням працювати швидше з великими об'ємами даних. Застосування можуть наперед завантажувати значно більше даних у віртуальну пам'ять, дозволяючи швидко діставати доступ за допомогою 64-бітових розширень процесора. Це знижує час завантаження даних у віртуальну пам'ять або пошук, читання і запис на пристрої зберігання даних, дозволяючи застосуванням працювати швидше і більш ефективно.

Звичайні (32-бітові) антивірусні застосування не можуть коректно працювати з 64-бітовими платформами Windows, тому що вони розраховані на 32-бітові драйвери. Остання версія avast! використовує власні 64-бітові драйвери, забезпечуючи такий же рівень захисту, як і продукти для 32-бітових Windows. Встановлюваний пакет однаковий для 32-бітової і 64-бітової версій – програма установки автоматично виявляє використовувану ОС і встановлює всі необхідні файли.

ESET NOD32

NOD32 — антивірусний пакет, що випускається словацькою фірмою Eset. Виник в кінці 1998 року. Назва спочатку розшифровувалася як Nemocnica na Okraji Disku («Лікарня на краю диска», перефразована назва популярного тоді в Чехословаччині телесеріалу «Лікарня на околиці міста»).

Велика частина коду антивіруса написана на мові асемблера, тому для нього характерно мале використання системних ресурсів і висока швидкість перевірки з налаштуваннями за умовчуванням.

Модулі і компоненти:

·  NOD32 — повідомлення про вірус.

·  Antivirus MONitor (AMON).

·  On-access (резидентний) сканер, який автоматично перевіряє файли перед здійсненням доступу до них.

·  NOD32«On-demand» сканер, який можна запустити уручну для перевірки окремих файлів або сегментів диска. Цей модуль можна також запрограмувати на запуск в години з найменшим завантаженням.

·  Internet MONitor (IMON).

·  Резидентний сканер, що працює на рівні Winsock і що перешкоджає попаданню заражених файлів на диски комп'ютера. Даний модуль перевіряє Інтернет-трафік (HTTP) і вхідну пошту, отриману по протоколу POP3.

·  E-mail MONitor (EMON)

·  Додатковий модуль для перевірки вхідних/вихідних повідомлень через інтерфейс MAPI, наприклад, в Microsoft Outlook і Microsoft Exchange.

·  Document MONitor (DMON)Використовує запатентований інтерфейс Microsoft API для перевірки документів Microsoft Office (включаючи Internet Explorer).

Версії:

NOD32 для Workstations Vista

NOD32 для Windows

NOD32 для Windows95/98/ME

NOD32 для MSDOS

NOD32 для File Servers

NOD32 LAN Update Server

NOD32 для Linux

NOD32 для Novell

NOD32 для Email Servers

NOD32 для Windows Mobile

NOD32 для PALMOS

NOD32 для Symbian

Факти:

З учасників тестування Virus Bulletin 100 %, Eset NOD32 володіє найбільшим серед тестованих (48 за станом на 4 лютого 2008) кількістю нагород даної лабораторії.

Примітки:

ESET — Essential Security against Evolving Threats

Wilders Security Forums — View Single Post — Fun with NOD32

Wilders Security Forums — View Single Post — memory utilisation

ESET’s NOD32 Achieves 34th Consecutive Virus Bulletin 100 % Award; NOD32 Is Recognized for Flawless Virus Protection; Performs Scans Five Times Faster than Symantec Antivirus | Business Wire | Find Articles at BNET.com

Newswire / Press Release: ESET NOD32 Wins Virus Bulletin 100 % Award Once Again — IT Security/Anti-Spam | NewswireToday

Антивірус Касперського 7.0

Антивірус Касперського 7.0 надійний, перевірений часом захист від вірусів і інших шкідливих програм. Здатний забезпечувати захист в режимі реального часу - перевірка “на-льоту” інтернет-трафіку, пошти і файлів.

Забезпечує захист комп'ютера за рахунок трьох основних принципів:

1. Евристичний аналіз - покликаний поліпшити здатність сканерів застосовувати сигнатури і розпізнавати модифіковані версії вірусів в тих випадках, коли сигнатура співпадає з тілом невідомої програми не на 100%, але в підозрілій програмі в наявності більш загальні ознаки вірусу.


Информация о работе «Сучасні антивірусні програми та принцип їх роботи»
Раздел: Информатика, программирование
Количество знаков с пробелами: 40860
Количество таблиц: 0
Количество изображений: 0

Похожие работы

Скачать
13775
0
0

... антивіруси повністю і не гарантують виявлення вірусів та лікування від них магнітних дисків, потрібно привчити себе систематично користуватися цими програмами. В практичній потрібно використовувати різні антивірусні програми. Методика їх використання може бути різною. Для початківця рекомендуємо перед копіюванням файлів з чужої дискети перш за все перевірити її різними антивірусними програмами. ...

Скачать
49418
5
2

... тех вирусов, которые пытаются заблокировать меры безопасности. Поддерживается Symantec™ Security Response, лучшей в мире организацией по исследованию интернета и технической поддержке.» Таблиця 1. Результатами тестування антивірусних програм станом на квітень 2009 2. Архівування файлів   2.1 Деякі відомості про архівацію Під час роботи на комп'ютері може відбутися втрата інформац ...

Скачать
15238
0
0

... і учнів до заняття (зошит, підручник); призначення чергових вчителем; II. Повторення раніше вивченого матеріалу. III. Мотивація навчально-трудової діяльності учнів. На сьогоднішньому уроці ми будемо вивчати комп’ютерні віруси і антивірусні програми за допомогою яких ви зможете ставити і виявляти віруси на своїх комп’ютерах. IV. Вивчення нового матеріалу. Комп’ютерні віруси та інші шкідливі ...

Скачать
114386
2
2

... передбаченою. 3. Генерація гамми не повинна бути дуже трудомісткою. Слід зазначити, що алгоритми криптосистем з відкритим ключем (СВК) можна використовувати за трьома напрямками: 1. Як самостійні засоби захисту даних, що передаються чи зберігаються. 2. Як засіб для розподілу ключів. Алгоритми СВК більш трудомісткі, ніж традиційні криптосистеми. Обмін великими інформаційними потоками здійснюють ...

0 комментариев


Наверх