Ревизоры – это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохранённой ранее в одном из файлов данных ревизора. При этом проверяется состояние BOOT-сектора, таблицы FAT, а также длина файлов, их время создания, атрибуты, контрольная сумма. Анализируя сообщения программы-ревизора, пользователь может решить, чем вызваны изменения: вирусом или нет. При выдаче такого рода сообщений не следует предаваться панике, так как причиной изменений, например, длины программы может быть вовсе и не вирус.
К последней группе относятся самые неэффективные антивирусы - вакцинаторы. Они записывают в вакцинируемую программу признаки конкретного вируса так, что вирус считает ее уже зараженной.
При выборе антивирусной программы необходимо учитывать не только процент обнаружения вирусов, но и способность обнаруживать новые вирусы, количество вирусов в антивирусной базе, частоту ее обновления, наличие дополнительных функций. В настоящее время серьезный антивирус должен уметь распознавать не менее 25000 вирусов. На самом деле большинство из них или уже прекратили свое существование или находятся в лабораториях и не распространяются. Реально можно встретить 200-300 вирусов, а опасность представляют только несколько десятков из них.[3, с.115]
2.2. Примеры антивирусных программ
Существует множество антивирусных программ. Рассмотрим наиболее известные из них.
Антивирусная программа лаборатории «Касперского»
(см. прил. 1)
«Лаборатория Касперского», ведущий разработчик систем защиты от вирусов. Персональные продукты версии 7.0 являются продолжением и усовершенствованием линейки продуктов предыдущего, шестого поколения. Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0, вышедшие в 2006 году, стали настоящим прорывом в области защиты домашних пользователей, уверенно завоевав лидирующие мировые позиции благодаря своей высочайшей эффективности, надежности и удобству использования.
Антивирус Касперского 7.0 вобрал в себя все лучшие идеи и технологии, заложенные в шестой версии, дополнив их возросшей за счет новейших разработок эффективностью, производительностью и еще более удобным пользовательским интерфейсом.
Персональные продукты седьмой версии созданы в соответствии с разработанной <Лабораторией Касперского> концепцией тройной защиты, предполагающей использование трех основных методов обнаружения угроз: сигнатурного, проактивного и эвристического. Такой многоуровневый защитный комплекс не имеет аналогов в мире и обладает непревзойденной эффективностью. В версии 7.0 впервые реализован эвристический анализатор нового поколения, который позволяет обнаруживать и обезвреживать еще не известные образцы вредоносных программ, основываясь на особенностях их поведения.
Кроме того, в комплексное решение для защиты от всех видов информационных угроз, Kaspersky Internet Security 7.0, включен ряд усовершенствований, значительно повышающих его функциональность и уровень защиты. Так, новый модуль Parental Control, обладающий лингвистическим анализатором и черными списками запрещенных адресов, позволяет родителям контролировать деятельность детей в Интернете (к примеру, можно запретить доступ к веб-ресурсам, содержащим насилие, порнографию, пропаганду наркотиков).
Программа состоит из следующих компонентов:
Do'stlaringiz bilan baham: |