3.2. Эвристический анализ.

Эвристический анализ зачастую используется совместно со сканированием для поиска

шифрующихся и полиморфных вирусов. В большинстве случаев эвристический анализ

позволяет также обнаруживать и ранее неизвестные вирусы. В этом случае, скорее

всего их лечение будет невозможно.

Если эвристический анализатор сообщает, что файл или загрузочный сектор,

возможно, заражен вирусом, вы должны отнестись к этому с большим вниманием.

Необходимо дополнительно проверить такие файлы с помощью самых последних версий

антивирусных программ сканеров или передать их для исследования авторам

антивирусных программ.

3.3. Обнаружение изменений.

Заражая компьютер, вирус делает изменения на жестком диске: дописывает свой код

в заражаемый файл, изменяет системные области диска и т. д. На обнаружении таких

изменений основываются работа антивирусных программ-ревизоров.

Антивирусные программы-ревизоры запоминают характеристики всех областей диска,

которые могут подвергнутся нападению вируса, а затем периодически проверяют их.

В случае обнаружения изменений, выдается сообщение о том, что возможно на

компьютер напал вирус.

Следует учитывать, что не все изменения вызваны вторжением вирусов. Так,

загрузочная запись может изменится при обновлении версии операционной системы, а

некоторые программы записывают внутри своего выполнимого файла данные.

3.4. Резидентные мониторы.

Антивирусные программы, постоянно находящиеся в оперативной памяти компьютера и

отслеживающие все подозрительные действия, выполняемые другими программами,

носят название резидентных мониторов или сторожей. К сожалению, резидентные

мониторы имеют очень много недостатков, которые делают этот класс программ

малопригодными для использования. Они раздражают пользователей большим

количеством сообщений, по большей части не имеющим отношения к вирусному

заражению, в результате чего их отключают.

4. Основные меры по защите от вирусов.

Для того, чтобы не подвергнуть компьютер заражению вирусами и обеспечить

надежное хранение информации на дисках, необходимо соблюдать следующие правила:

оснастить компьютер современными антивирусными программами, например AVP,

Aidstest, Doctor Web, и постоянно обновлять их версии;

перед считыванием с дискет информации, записанной на других компьютерах,

всегда проверять эти дискеты на наличие вирусов, запуская антивирусные

программы;

при переносе на компьютер файлов в архивированном виде проверять их сразу же

после разархивации на жестком диске, ограничивая область проверки только вновь

записанными файлами;

периодически проверять на наличие вирусов жесткие диски компьютера, запуская

антивирусные программыдля тестирования файлов, памяти и системных областей

дисков с защищенной от записи дискеты, предварительно загрузив операционную

систему с защищенной от записи системной дискеты;

всегда защищать дискеты от записи при работе на других компьютерах, если на

них не будет производится запись информации;

обязательно делать архивные копии на дискетах ценной информации;

не оставлять в кармане дисковода А дискеты при включении или перезагрузке

операционной системы, чтобы исключить заражение компьютера загрузочными

вирусами;

использовать антивирусные программы для входного контроля всех исполняемых

файлов, получаемых из компьютерных сетей;

для обеспечения большей безопасности применения Aidstest и Doctor Web

необходимо сочетать с повседневным использованием ревизора диска Adinf, либо

использовать полный комплект антивируса AVP.

4.1. Антивирусная профилактика.

Необходимо всегда иметь системную дискету, созданную на не зараженном

компьютере. На системную дискету надо записать последние версии антивирусных

программ-полифагов, таких как Aidstest, Doctor Web или Antiviral Toolkit Pro.

Кроме антивирусных программ, на дискету полезно записать драйверы внешних

устройств компьютера, например драйвер устройства чтения компакт-дисков,

программы для форматирования дисков - format и переноса операционной системы -

sys, программу для ремонта файловой системы Norton Disk Doctor или ScanDisk.

Системная дискета будет полезна не только в случае нападения вирусов. Ей можно

воспользоваться для загрузки компьютера в случае повреждения файлов операционной

системы.

Необходимо периодически проверять компьютер на заражение вирусами. Лучше всего

встроить вызов антивирусной программы в файл конфигурации autoexec.bat, чтобы

проверка осуществлялась при каждом включении компьютера. Выполнять проверку не

только выполнимых файлов, имеющих расширение COM, EXE, но также пакетных файлов

BAT и системных областей дисков.

Если в компьютере записано много файлов, их проверка антивирусами-полифагами,

скорее всего, будет отнимать достаточно много времени. Поэтому во многих случаях

предпочтительней для повседневной проверки использовать программы-ревизоры, а

новые и изменившиеся файлы подвергать проверке полифагами.

Практически все ревизоры в случае изменения системных областей диска (главной

загрузочной записи и загрузочной записи) позволяют восстановить их, даже в том

случае если не известно, какой именно вирус их заразил. Лечащий модуль ADinf

Cure Module даже позволяет удалять неизвестные файловые вирусы.

Практически все современные антивирусы могут правильно работать даже на

зараженном компьютере, когда в его оперативной памяти находится активный вирус.

Однако перед удалением вируса все же рекомендуется предварительно загрузить

компьютер с системной дискеты, чтобы вирус не смог препятствовать лечению.

Когда производится загрузка компьютера с системной дискеты, следует обратить

внимание на два важных момента.

Во-первых, для перезагрузки компьютера надо использовать кнопку Reset,

расположенную на корпусе системного блока, или даже временно выключить его

питание. Не использовать для перезагрузки комбинацию из трех известных клавиш.

Некоторые вирусы могут остаться в памяти даже после этой процедуры.

Во-вторых, перед перезагрузкой компьютера с дискеты проверить конфигурацию

дисковой подсистемы компьютера и особенно параметры дисководов и порядок

загрузки операционной системы (должна быть установлена приоритетная загрузка с

дискеты), записанную в энергонезависимой памяти. Существуют вирусы, ловко

меняющие параметры, записанные в энергонезависимой памяти компьютера, в

результате чего компьютер загружается с зараженного вирусом жесткого диска, в то

время как оператор думает, что загрузка происходит с чистой системной дискеты.

Обязательно проверять с помощью антивирусных программ все дискеты и все

программы, поступающие на ПК через любые носители или через модем. Если

компьютер подключен к локальной сети, необходимо проверять файлы, полученные

через сеть от других пользователей.

С появлением вирусов, распространяющихся через макрокоманды текстового

процессора Microsoft Word и электронной таблицы Microsoft Excel, необходимо

особенно внимательно проверять не только выполнимые файлы программ и системные

области дисков, но также и файлы документов.

Крайне важно постоянно следить за выходом новых версий применяемых антивирусных

средств и своевременно выполнять их обновления на системной дискете и

компьютере; использовать для восстановления зараженных файлов и системных

областей диска только самые последние версии антивирусов.


Информация о работе «Вирусы»
Раздел: Информатика
Количество знаков с пробелами: 71699
Количество таблиц: 0
Количество изображений: 0

Похожие работы

Скачать
73285
3
6

... вирус Christmas tree. К 1980-м годам число активных вирусов измерялось уже сотнями. А появление и распространение персональных компьютеров породило настоящую эпидемию – счёт вирусов пошёл на тысячи. Правда, термин «компьютерный вирус» появился только в 1984 году: впервые его использовал в своём докладе на конференции по информационной безопасности сотрудник Лехайского Университета США Ф. Коэн. ...

Скачать
31861
0
0

... антивирусные программы, позволяющие выявлять вирусы, позволяющие выявлять вирусы, лечить заражённые файлы и диски, обнаруживать и предотвращать подозрительные(характерные для вирусов ) действия. Разумеется, антивирусные программы надо применять наряду с регулярным резервированием данных и использованием профилактических мер, позволяющих уменьшить вероятность заражения вирусом. 7.1. Виды ...

Скачать
89191
0
0

... контрпримера к данной отличительной черте можно привести десятки совершенно безобидных вирусов, которые кроме своего распространения ничем больше не отличаются. Основная же особенность компьютерных вирусов - возможность их самопроизвольного внедрения в различные объекты операционной системы - присуща многим программам, которые не являются вирусами. Например, самая распространенная операционная ...

Скачать
51922
1
1

... - вать программы test.com и test.exe. Вот их исходные тексты на языке Assembler. test.com cseg segment assume cs:cseg, ds:cseg, ss:cseg org -lOOh Start: db 1249 dup (OFAh,90h,OFBh,OF8h) 1 60 Методы борьбы с вирусами mov ah,4Ch int 21h cseg ends End Start test.exe cseg segment assume cs:cseg, ds:cseg Start: db 1000 dup (OFAh,90h,OFBh,OF8h) mov ah,4Ch int 21h cseg ends sseg ...

0 комментариев


Наверх