Меню
Главная
Авторизация/Регистрация
 
Главная arrow Информатика arrow Информатика и информационные технологии

Классификация вредоносных программ по наносимому ущербу

Безопасные – программы, которые не причиняют явного вреда операционной системе, файловой системе, носителям информации. К этой группе, как ни покажется странным, относятся почти все современные мошенники – AdWare/ SpyWare, Hoax и подобные программы.

Программы, уничтожающие и (или) изменяющие данные на носителях, – практически все вирусные и отдельные троянские программы. Зашифруют, к примеру, половину винчестера и требуют плату за возможность расшифровки.

Программы, организующие утечку конфиденциальной информации с компьютера, это, как правило, троянцы.

Программы, взламывающие защиту компьютеров, – это shell-код для изменения уровня доступа до администраторского; backdoor-программы, обеспечивающие скрытное управление работой компьютера; killer-программы (убийцы), активно противодействующие работе антивирусных программ и других защитных механизмов, вплоть до их полного уничтожения.

Основные пути заражения

Когда можно заразиться вредоносными программами?

Это возможно при запуске на компьютере зараженной программы; загрузке операционной системы с зараженного носителя; подключении к системе зараженного драйвера или системной библиотеки; чтении зараженного документа или приложения к незнакомому электронному письму; посещении сомнительного сайта в Интернете; скачивании новой программы, игрушки или их обновления с незнакомого сайта.

Правила лечения

При подозрении, что компьютер заражен, следует провести архивирование наиболее существенной информации на случай, если в процессе лечения она будет повреждена. Подобное случается при лечении устаревшими версиями антивирусных программ. Только затем выключают компьютер (перезагружать нежелательно, так как некоторые вирусы активизируются именно после перезагрузки).

По возможности необходимо загрузить операционную систему с внешнего защищенного от записи носителя информации (CD-ROM, DVD или вновь подключенного проверенного винчестера).

Запустить с защищенного от записи диска, CD-ROM или DVD самую свежую версию антивирусной программы.

Проверить работоспособность операционной системы или приложений после работы антивирусной программы.

После завершения работы антивирусной программы, если лечение прошло успешно (не осталось вирусов), желательно запустить программу ScanDisk для проверки каждого из логических дисков винчестера.

Если работоспособность системы или отдельных программ не удалось восстановить после работы антивирусных программ, провести инсталляцию (установку) этих программ заново.

Совет. Все "приносимые извне" на компьютер материалы должны подвергаться немедленной, до размещения на компьютере, антивирусной проверке или помещению в карантин. Выполнить это требование, работая в Интернете, не просто. Следует сохранить в отдельную папку вес, что получено в текущем сеансе работы в Интернете. Сразу после завершения работы в Интернете проверить эту папку и папку Temporary Internet Files на наличие вирусов. Только после этого можно работать с подобранными материалами, включая почтовые вложения.

Классификация антивирусных программ по типу действия

  • 1. Сторожа. Не выявляют вредоносных программ и тем более не проводят лечения. Сторожа контролируют выполнение некоторых операций на диске, которые часто используют вредоносные программы, и сообщают пользователю об этих операциях. Перечень операций, какая программа и когда их "заставила" выполняться, записывается в журнал. Проанализировав записи в журнале, пользователь может сделать вывод о несанкционированности некоторых операций, о возможном воздействии вредоносных программ.
  • 2. Детекторы (сканеры). Программы, содержащие внутри себя или в отдельных подключаемых библиотеках базы данных с цепочками кодов (сигнатурами), присущими ранее выявленным вирусам. Проверяя файлы на наличие таких цепочек, детекторы находят и, вырезая вредоносный код, убивают вирусы. Недостаток детекторов – невозможность обнаружения и лечения новых, незнакомых вирусов, вирусов-невидимок (стеле) и самомодифицирующихся (полиморфных) вирусов. Сканеры, реализующие детектирующие функции, встроены во все современные антивирусные программы.
  • 3. Полиморфные детекторы. Программы, создающие на основе одной сигнатуры полиморфного вируса базу данных, содержащую до миллиона его модификаций, что позволяет

обнаружить практически все полиморфные вирусы. Типичный представитель – программа Nod32.

  • 4. Программы-мониторы, или модули многофункциональных программ. Позволяют постоянно за счет размещения в оперативной памяти компьютера контролировать все процессы в реальном времени, в течение всего сеанса работы пользователя. Мониторы входят в состав практически всех современных антивирусных программ.
  • 5. Эвристические доктора. Программы, способные находить группу вирусов по каким-либо общим признакам, даже если они (вирусы) имеют разное внутреннее строение (разные сигнатуры). Типичный общий признак для большинства вирусов – несанкционированное копирование, которое доктора и фиксируют. В сочетании с поиском и удалением известных сигнатур можно найти ранее выявленные вирусы либо заподозрить новый неизвестный вирус. Эвристические подходы используют большинство современных антивирусных программ, лучшими являются отечественные DrWeb, AVP Касперского.
  • 6. На особо опасных участках заражения используются карантинные доктора ("виртуальные песочницы"). Они позволяют вновь прибывшим на компьютер программам работать, но только в отдельной изолированной области памяти. За ними в это время наблюдают программы-доктора. Если в течение определенного времени "гости" не заявят о себе плохо, то карантин заканчивается и они пускаются в "общую компанию". В противном случае при подозрении "гости" удаляются с компьютера. Типичные представители карантинных докторов – программы семейства eSafeProtect, AVZ.
  • 7. Проактивная защита. Представляется программами, которые кроме эвристического анализа проводят мониторинг системного реестра, работы приложений с оперативной памятью, контроль целостности наиболее важных системных файлов. Пример – антивирусный пакет AVP Касперского.

Приведем перечень наиболее скачиваемых в 2012 г. антивирусных программ:

  • • Антивирус Касперского;
  • • ESETNOD32;
  • • Avast! Professional Edition;
  • • AVG Anti-Virus Free Edition;
  • • Avira AntiVir Personal Edition;
  • • DrWeb Антивирус;
  • • F-Secure Anti-Virus;
  • • Norton AntiVirus;
  • • Panda Antivirus;
  • • Sophos Norman Virus Control;
  • • McAffee VirusScan.

Указать лучшую из перечисленных антивирусных программ невозможно по двум причинам.

Во-первых, у каждой программы свой принцип работы и свои "любимые типы" вредоносных программ. Как и для всех болезней человека нет единого лекарства, так и нельзя назвать универсальную антивирусную программу.

Во-вторых, в отличие от вредоносных программ антивирусные программы, к сожалению, несовместимы для одновременной установки на один компьютер и не могут работать одновременно.

По данным тестирования, проведенного многими группами программистов, можно условно определить лучших в отдельных "антивирусных" группах:

  • • лучший (самый быстрый) сканер – ESET NOD32;
  • • лучший эвристик – Avira AntiVir Personal Edition или Dr Web;
  • • лучший проактив – Антивирус Касперского.
 
Если Вы заметили ошибку в тексте выделите слово и нажмите Shift + Enter
< Предыдущая   СОДЕРЖАНИЕ   Следующая >
 

Популярные страницы