• Авторизация


Вирусы и борьба с ними 24-10-2011 10:50 к комментариям - к полной версии - понравилось!


 

                                                                                                            Вирусы и защита от них

 

С момента возникновения персональных компьютеров начала собственный отсчет и история компьютерных вирусов. К несчастью, иногда даже довольно опытные системные администраторы, профессионалы в IT(не говоря уж об рядовых пользователях) не во всех случаях ясно представляют себе, что же это за компьютерные вирусы, а также как они попадают в компьютеры и сети. Хотя, не понимая механизма работы и распространения вирусов, нереально организовать правильную антивирусную защиту, даже имея в собственном распоряжении наилучшие антивирусные утилиты.

 

Краткий курс истории

Максимально общее определение компьютерного вируса следующее - распространяющийся в информационной среде программный код. Этот код  может внедряться в командные и исполняемые файлы программ, размножаться через загрузочные секторы дискет либо жестких дисков, через офисные приложения, через электронную почту, веб-соединения, по иным электронным каналам.
Попав в компьютерную систему, вирь может ограничиться относительно безобидными внешними или звуковыми эффектами, однако может также вызвать потерю или искажение информации, утечку конфиденциальной и личной информации. В худшем случае система, которая поражена вирусом, может оказаться под полным контролем мошенника.

Сейчас компьютерам доверяют решение массы важных задач. Потому поломка компьютерных систем может иметь вполне драматичные последствия, доходя до человеческих жертв.

На сегодня известны несколько десятков тысяч разных вирусов. Невзирая на такое изобилие, количество типов вирусов, отличных друг от друга способом распространения и принципом действия, очень ограниченно. Существуют и комбинированные вирусы, которые возможно отнести сразу к нескольким типам. Мы поведаем о разных типах вирусов, выстроив их приблизительно по хронологии их возникновения.

Типы вирусов

Файловые вирусы

Попадая в тело файлов программ с расширением COM и EXE, файловые вирусы изменяют их так., что во время запуска управление передается не самой программе, а вирусу. Вирь может записать собственный код в конце, начале или середине файла.

После того как  вирус получит управление, он может заразить иные утилиты, попасть в оперативную память ПК и т. д. Дальше вирь передает управление собственно программе, и та начинает работать обычным образом.
Кроме расширений COM и EXE файловые вирусы, как правило, заражают программные файлы иных типов - файлы MS-DOS с расширениями OVL, OVI, OVR и иные), драйверы с расширением.SYS, библиотеки .DLL, и любые другие файлы имеющие  программный код. Известны файловые вирусы для разных ОС - MS-DOS, Windows, Линукс, IBM OS/2 и другие.

 



Загрузочные вирусы

Загрузочные вирусы начинают управлять в момент инициализации компьютера, то есть  до начала загрузки операционной системы. При заражении дискеты или винчестера загрузочный вирус меняет загрузочную запись BR. Реже меняет главную загрузочную запись MBR. Начальные записи BR или MBR при этом как правило не пропадают (впрочем бывает и по-другому): вирус копирует их в 1 из свободных секторов диска.

 Во время начальной загрузки компьютера BIOS читает загрузочную запись с носителя, после чего вирус начинает управлять еще до загрузки ОС. После он перемещает сам себя в конец оперативки и захватывает несколько функций BIOS. В итоге процедуры заражения компьютерный вирус загружает в оперативную память компьютера реальный загрузочный сектор и отдает ему управление. Дальше все случается, как всегда, однако вирус уже располагается в памяти и обычно управляет работой любых программ и утилит.

 

 

Описание вируса троян (trojan)

Троян (trojan) или троянский конь как его еще называют это разновидность вируса весьма сильно распространенного в сети интернет. Название этого вируса - троян (trojan) - связано с методом проникновения в стан неприятеля, похожем на тот, что был применен в древнем городе Троя, когда из подаренной горожанам деревянной статуи коня ночью вылезли воины и открыли ворота крепости. Подобные вредоносные программы маскируются под безопасные приложения - на самом деле они имеют враждебные функции.

Очень часто пользователь скачивает из интернета установочный файл с "полезной программой", которая является не такой уж и полезной, а вовсе наоборот. После запуска троян размещается в памяти компьютера и позволяет злоумышленнику полностью следить за действиями пользователя. Более того, большинство троянских программ позволяют не только следить за действиями пользователя, но и украсть личную информацию. Следует заметить, что trojan программа не имеет механизма самокопирования, поэтому распространение происходит только по вине самого пользователя.

Как избежать заражения вирусом троян (trojan)?

Чтобы избежать заражения троянскими программами никогда не скачивайте из интернета файлы неизвестного происхождения, используйте бесплатный антивирус или полноценную коммерческую версию! Чаще всего трояны маскируют под маленькие "полезные программы" способные увеличить скорость интернета, прочитать чужие SMS и прочее. При скачивании файла, обязательно проверьте его антивирусом с актуальными вирусными базами.

                                                                                      Антивирусы

 

[597x441]

 

 

Перед каждым пользователем персонального компьютера, будь то начинающий «чайник» или опытный юзер, остро стоит вопрос выбора программы для надежной защиты своего компьютера от различного рода неприятностей. Самыми распространёнными видами угроз на сегодня являются компьютерные вирусы, которые не только поражают работу ОС, но также способны на уничтожение важных файлов, воровство конфиденциальной информации и многое другое. Чтобы выбрать программу защиты от вирусов, называемую антивирусом, необходимо для начала знать некоторые основные функции популярных продуктов и уточнить, в каких целях используется ПК, а также подключён ли компьютер к Интернету.

 

[640x468]


Антивирус касперскогоНачнём, пожалуй, с самого популярного на сегодняшний день не только в России и странах СНГ, но и в ближнем зарубежье. Антивирус Касперского давно завоевал популярность у миллионов пользователей благодаря своей эффективности и быстроте реакции на различные угрозы. Несмотря на все свои преимущества, до сих пор многие не знающие товарищи критикуют его за то, что он якобы очень сильно нагружает систему. Так было в недалёких 2003-2004 годах, тогда многие антивирусные продукты не особо выделялись «лёгкостью». Теперь совсем другие времена и одним из главных требований к современным антивирусам является небольшое потребление ресурсов компьютера, хотя стоит заметить, что если дать команду на полное и глубокое сканирование, то для этого будет задействованы все средства, зато в других случаях система остаётся почти незатронутой.
Последними версиями являются антивирус Касперского 2010, комплексная защита Kaspersky Internet Security 2010 и Kaspersky CRYSTAL.
Антивирус Касперского 2010 обладает всеми основными функциями защиты, вот некоторые из них: классический антивирус, антишпионский модуль, онлайн сканер и веб-антивирус, защищающий в режиме реального времени при просмотре Интернет страниц. Имеется новая функция - виртуальная клавиатура, позволяющая безопасно вводить данные и не бояться программ, крадущих логины и пароли.
В Kaspersky Internet Security 2010 присутствуют те же функции, плюс есть наличие сетевого экрана, защищающего от внешних вторжений из Интернета.
Kaspersky CRYSTAL в отличии от Kaspersky Internet Security 2010 оснащён ещё и функцией резервного копирования и восстановления данных.
Также в продуктах лаборатории Касперского присутствует функция Родительского контроля, ограждающая детей от посещения нежелательных Интернет сайтов. Учитывая наличие мощной защиты в данном продукте, не стоит удивляться его цене. К примеру, лицензия Kaspersky CRYSTAL для 2-х компьютеров стоит около 88у.е., а остальные версии, ввиду отсутствия некоторых функций, стоят немного дешевле. Прежде чем приобретать какую-либо версию, лучше скачать установочный дистрибутив с официального сайта и установить пробную версию продукта, которая будет доступна 30 дней.


Антивирус DrWebТеперь рассмотрим Dr.Web - ещё один антивирус российского производства, кстати, сертифицированный Министерством обороны Российской Федерации. Если говорить о функциях защиты, то они во многом схожи с антивирусом Касперского, да и с функциями многих других популярных продуктов, таких как Nod32, Norton, Panda, но только реализованные под другой графической оболочкой.
Помимо модулей антивируса, антишпиона, антируткита, антиспама, веб-антивируса и брандмауэра, имеющихся во всех продуктах Dr.Web, Dr.Web Бастион Pro предлагает функцию Криптограф, предназначенную для шифрования информации в специальных файловых контейнерах. Также как и в «Касперском», есть возможность активировать пробную версию на 30 дней, но с той лишь разницей, что эту процедуру можно повторять один раз в четыре месяца.
Бесплатная для домашнего использования утилита Dr.Web CureIt! не защищает ПК в реальном времени, зато позволяет без установки просканировать систему на наличие вредоносного программного обеспечения.
Если компьютер заражен на столько, что даже запуск Windows или Unix проблематичен, то на помощь придетDr.Web LiveCD - диск аварийного восстановления системы. C помощью него Вы легко восстановите работоспособность пораженной системы совершенно бесплатно! Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты.


Антивирус NOD32Немного слов об антивирусе ESET NOD32, имеющем, также как и остальные продукты, антивирус, антишпион, веб-антивирус, а в ESET NOD32 Smart Security добавлен антиспам и сетевой экран. NOD32 является одним из самых быстрых антивирусов, также хочется отметить, что и более ранние продукты этой серии отличались быстротой реакции и незаметностью для системных ресурсов компьютера. Аналогично «Касперскому» имеется возможность бесплатного тестирования в течение 30 дней.
ESET NOD32 Business Edition - централизованная защита серверов и рабочих станций от троянов, червей, рекламных вирусов, фишинг-атак и других угроз в организациях и офисах. Продукт включает в себя приложениеESET Remote Administrator для централизованного администрирования корпоративных сетей.
ESET NOD32 Business Edition Smart Security - комплексная защита класса Internet Security для серверов и рабочих станций в офисах и больших предприятий, включающая в себя антивирус, антишпион, антиспам и персональный файервол, а также приложение ESET Remote Administrator для администрирования в корпоративных сетевых средах предприятия.


Panda AntivirusЗаслуживает также внимания такой бренд в мире антивирусных программ, как Panda Security.
Panda Security - один из мировых лидеров в разработке продуктов для защиты IT-ресурсов от вирусов и других компьютерных угроз. Огромный выбор готовых продуктов для дома и офисов. Для домашних пользователей Panda Security предлагает продукты:Panda Antivirus Pro (минимальный но достаточный уровень защиты), Panda Internet Security for NetbooksPanda Internet SecurityPanda Global Protection (максимальная защита вашего компьютера). Для офиса линейка антивирусных продуктов гораздо разнообразен. В любом варианте продукта есть возможность бесплатной полноценной работы.
Есть у Panda Security интересные решения, как Panda Cloud Protection.
Panda Cloud Protection - это решение для малых и средних предприятий, которое избавляет от лишних расходов на аппаратное обеспечение, персонал и другие ресурсы, выделяемые на антивирусную защиту ПК, ноутбуков, рабочих станций, серверов и почтового трафика. Этот продукт, как бы всегда установлен на серверах Panda Security, а для проверки компьютеров всегда доступен из любого места в мире с помощью собственной веб-консоли.
Panda Cloud Protection включает следующие сервисы:
Panda Cloud Office Protection
Panda Cloud Email Protection
Panda Cloud Internet Protection

Основным недостатком перечисленных выше коммерческих продуктов является их немаленькая стоимость. Согласитесь, не каждый может себе позволить потратить сумму в 80-90у.е., пусть даже на очень качественный программный продукт, поэтому приходится прибегать к различным «крякам» или искать бесплатную альтернативу. Благо сегодня имеется большое количество бесплатных антивирусов, защищающих ваш компьютер не хуже платных аналогов. Но следует помнить, что их бесплатность ограничивается только домашним использованием.


Антивирус  avast! Free AntivirusОдним из таких антивирусных продуктов является avast!5 Free Antivirus, отличающийся от своих платных вариантов отсутствием брандмауэра и некоторыми другими непринципиальными функциями. В avast!5 Free Antivirus имеется возможность активации функции, позволяющей сканировать жёсткие диски ещё до загрузки операционной системы, что является несомненным преимуществом даже перед очень популярными антивирусными пакетами.
Также у компании AVAST Software есть и платные продукты:
avast! Pro Antivirus - продукт для домашнего пользования, содержащий avast! Sandbox для проверки подозрительных веб-сайтов и приложений и с ускоренным процессом обновления.
avast! Internet Security - максимальная защита для дома включающая защиту почтовых сообщений и блокировку доступа к личной информации.
avast! Standard Suite - это офисный комплект продуктов в одном решении, который обеспечивают защиту от вирусов для серверов и рабочих станций на базе Windows.


Антивирус ComodoНельзя не сказать несколько слов о бесплатном антивирусе COMODO. Антивирус не входит в число самых лучших программ данного класса, но его главным достоинством является полная бесплатность, т.е. его можно использовать бесплатно как дома, так и на предприятии, т.е. в коммерческих целях. Comodo Group несмотря на свою не лидерскую позицию пользователям предоставляет внушительный ассортимент антивирусных продуктов, как платных, так и бесплатных:
Comodo Antivirus - бесплатный продукт для домашнего использования, легкий интерфейс и достаточная защита. Платной и расширенной версией этого продукта является Comodo Antivirus Plus 
Comodo Internet Security - бесплатное приложение для создания многоуровневой системы безопасности, которое не пускает хакеров к личной информации. Содержит в себе антивирус брандмауэр. Обнаруживает и устраняет все виды вирусов. Для пользователей, требующих максимальные настройки и возможности, компания Comodo выпускает платные продукты Comodo Internet Security PlusComodo Internet Security ProComodo Internet Security Complete(самый дорогой продукт).
Конечно же, одним из самых известных продуктов Comodo является знаменитый их брандмауэр Comodo Firewall - обладатель не малого количества наград и положительных отзывов.
Что касается продуктов для офисов и предприятий, то у Comodo Group выбор просто огромный.


Молодой антивирус Zillya! является детищем украинских разработчиков, его можно использовать бесплатно не только дома, но и в некоммерческих организациях, например в школах. Очень красивый дизайн и эффективное обнаружение вирусов, возможно сделают его в будущем хорошим конкурентом на международном рынке программного обеспечения. Платный аналог – антивирус Zillya! для офиса и совсем новый продукт Zillya! Internet Security, тоже платный, являются неплохим решением для коммерческого использования, ведь к примеру цена комплексной защиты Zillya! Internet Security составляет всего лишь 178 украинских гривен, а это около 23у.е. 


Хорошим дополнением ко всем антивирусным продуктам будет бесплатная программа «Антивирус Зоркий глаз» молодого программиста Александра Петелина, являющаяся программой типа anti autorun и удаляющая 100% вирусов, распространяющихся через файл автозапуска на флешках.


Защитник WindowsК условно бесплатным антивирусным программам можно отнести совершенно новый, но бурно развивающийся продукт от компании Microsoft – Защитник Windows (Windows Defender или Microsoft AntiSpyware).
Windows Defender – довольно смелый и мощный антивирусный инструмент. В него входят модули безопасности, отслеживающие подозрительные изменения в системе в режиме реального времени. Также Защитник Windows позволяет быстро удалять установленные приложения ActiveX. С помощью сети Интернет есть возможность отправлять сообщения о подозрительных объектах в Microsoft, для определения его принадлежности к spyware. Основным преимуществом антивируса от Майкрософт является то, что он уже встроен в Windows Vista и Windows Seven. Такая интеграция в ОС позволяет антивирусу значительно меньше потреблять ресурсов при работе. Интеграция также повышает безопасность системы, так как при установке Windows, она уже защищена антивирусом, что значительно усложняет проникновение вирусов в ядро системы. Для Windows XP и Windows Server 2003 такой антивирус можно бесплатно скачать с сайта Microsoft. Единственным препятствием для бесплатного использования Windows Defender является проверка операционной системы на лицензионность. Также не маловажным является тот факт, что установленный Защитник Windows всегда можно просто отключить (без удаления) и установить любой другой антивирус.


Зная всё вышеописанное в этой статье, можно составить несколько правил для правильного выбора антивирусного продукта:
1. Если персональный компьютер не имеет выхода к Интернету, то незачем устанавливать антивирус в комплексе с файерволом.
2. Если ПК подключён ко всемирной сети, но нет денег приобрести комплексную защиту, а одного антивируса недостаточно, то следует знать, что файерволы тоже бывают и платные, и бесплатные.
3. Если ПК установлен дома, то лучше воспользоваться бесплатными версиями антивирусов, уровень их защиты будет достаточным для домашних потребностей, что касается больших коммерческих организаций, то не стоит экономить на безопасности. 
4. Не стоит слепо верить всем результатам тестирования антивирусных программ, опубликованных в прессе и в Интернете, т.к. в большинстве случаев они не отображают реальной картины.
5. Следует знать, что на 100% не защищает ни один антивирус, поэтому выбор зависит во многом от вашего вкуса.
 

 

                                                                                                       

 

 

 

 

вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Вирусы и борьба с ними | Alexsey777 - обо всём на свете...... | Лента друзей Alexsey777 / Полная версия Добавить в друзья Страницы: раньше»