|
Защита от вирусов
Компьютерные вирусы являются программами, которые могут "размножаться"
и скрытно внедрять свои копии в файлы, загрузочные сектора
дисков и документы.
В настоящее время известно несколько десятков тысяч вирусов,
заражающих компьютеры различных операционных систем
и распространяющихся по компьютерным сетям. Обязательное свойство
компьютерного вируса - способность к самокопированию.
Активизация компьютерного вируса нередко вызывает уничтожение
программ и данных.
По "среде обитания" вирусы разделяют на файловые, загрузочные,
макровирусы и сетевые.
Файловые вирусы. Файловые вирусы различными способами внедряются
в исполняемые файлы (программы) и обычно активизируются при их
запуске. После запуска зараженной программы вирусы находятся в
оперативной памяти компьютера и остаются активными
(т. е. могут заражать другие файлы) вплоть до момента выключения
компьютера или перезагрузки операционной системы.
Профилактическая защита от файловых вирусов состоит в том,
чтобы не запускать на исполнение файлы, полученные из сомнительного
источника и предварительно не проверенные антивирусными программами.
Загрузочные вирусы. Загрузочные вирусы записывают себя в
загрузочный сектор диска. При загрузке операционной системы
с зараженного диска вирусы внедряются в оперативную память
компьютера.
Профилактическая защита от таких вирусов состоит в отказе от
загрузки операционной системы с гибких дисков и установке в BIOS
вашего компьютера защиты загрузочного сектора от изменений.
Макровирусы. Макровирусы заражают файлы документов Word
и электронных таблиц Excel. Макровирусы фактически представляют
собой макрокоманды (макросы), которые встраиваются в документ.
После загрузки зараженного документа в приложение макровирусы
постоянно присутствуют в памяти компьютера и могут заражать
другие документы. Угроза заражения прекращается только после
закрытия приложения.
Профилактическая защита от макровирусов состоит в предотвращении
запуска вируса. При открытии документа в приложениях Word и Excel
сообщается о присутствии в них макросов (потенциальных вирусов)
и предлагается запретить их загрузку. Выбор запрета на загрузку
макросов надежно защитит ваш компьютер от заражения макровирусами,
однако отключит и полезные макросы, содержащиеся в документе.
Сетевые вирусы. По компьютерной сети могут распространяться и
заражать компьютеры любые обычные вирусы. Это происходит, например,
при получении зараженных файлов с серверов файловых архивов.
Однако существуют и специфические сетевые вирусы, которые
используют для своего распространения электронную почту и
Всемирную паутину.
"Почтовый" вирус содержится во вложенных в почтовое сообщение файлах.
Если получатель сообщения откроет вложенный файл (вирус),
то произойдет заражение компьютера. Этого не случится после
чтения самого почтового сообщения, так как заражено не
почтовое сообщение, а вложенный в него файл.
Профилактическая защита от почтовых вирусов заключается в том,
чтобы не открывать вложенные в почтовые сообщения файлы,
полученные из сомнительных источников.
Антивирусные программы. Наиболее эффективны в борьбе
с компьютерными вирусами антивирусные программы,
в которых используются различные принципы поиска
и лечения зараженных файлов.
Самыми популярными и действенными антивирусными программами
являются полифаги (например, AntiViral Toolkit Pro).
Принцип работы полифагов основан на проверке файлов и секторов
дисков и оперативной памяти и поиске в них известных и новых
(неизвестных полифагу) вирусов.
Полифаги способны обеспечивать проверку файлов в процессе их
загрузки в оперативную память. Такие программы называются
антивирусными мониторами sнапример, AVP Monitor).
К достоинствам полифагов относится их универ-альность,
к недостаткам - большие размеры применяемых ими антивирусных
баз данных, которые ^олжны содержать информацию о максимально
возможном количестве вирусов, что, в свою очередь, приводит
к относительно небольшой скорости поиска вирусов.
Принцип работы программ другого типа - ревизоров (например, ADinf)
- основан на подсчете контрольных сумм для присутствующих
на диске файлов.
Недостаток ревизоров состоит в том, что они не могут обнаружить
вирус в новых файлах (на дискетах, при распаковке файлов из архива,
в электронной почте), поскольку в их базах данных отсутствует
информация об этих файлах.
Антивирусные блокировщики - это программы, перехватывающие
"вирусоопасные" ситуации и сообщающие об этом пользователю.
Наибольшее распространение получили антивирусные блокировщики,
"зашитые" в BIOS компьютера. С помощью программы BIOS Setup можно
провести настройку BIOS таким образом, что будет запрещена
(заблокирована) любая запись в загрузочный сектор диска и
компьютер окажется защищенным от заражения загрузочными вирусами.
К достоинствам блокировщиков относится их способность обнаруживать
и останавливать вирус на самой ранней стадии его размножения.
|