Автор: Пользователь скрыл имя, 09 Октября 2011 в 18:29, реферат
Вирусы – едва ли не главные враги компьютера. Эти программы подобно
биологическим вирусам размножаются, записываясь в системные области диска
или приписываясь к файлам, и производят различные нежелательные действия,
которые , зачастую, имеют катастрофические последствия. Еще два года назад
казалось, что со владычеством вирусов покончено – со смертью DOS и DOS-
совместимых программ неминуемо должны были исчезнуть и паразитирующие на
них вирусы. Ведь если вирус под DOS, заражающий исполняемые файлы *.com и
*.exe-файлы, может написать каждый, кто хоть немного разбирается в
программировании, то создать полноценный вирус для Windows гораздо труднее.
Однако вирусы остались, хотя и несколько видоизменились. Сегодня самой
распространенной группой вирусов стали макровирусы, заражающие не
программы, а документы, созданные в Microsoft Word и Microsoft Excel.
Компьютерные вирусы. 2
История развития вирусов. 2
Опасные и неопасные вирусы. 3
Заражаемые объекты. 3
Особые виды вирусов. 4
Методы маскировки вирусов. 5
Как уберечься от вируса. 6
Антивирусные программы. 7
AIDSTEST 8
DOCTOR WEB 9
AVSP 10
Microsoft Antivirus 11
ADINF 12
AVP 14
Антивирусная проверка электронной почты. 15
Защита от вирусов, распространяющихся по почте. 15
Антивирусы для почтовых серверов. 15
Doctor Web для UNIX-систем. 16
«Антивирус Касперского» для проверки электронной почты. 16
Заключение. 17
Список литературы. 19
проходящий через почтовый сервер, не допуская передачи сообщений с
зараженными файлами вложений. Существует и другое решение – подключение к
почтовым серверам обычных антивирусов, предназначенных для проверки файлов.
Антивирусная защита почтовых серверов SMTP и POP3 намного эффективнее
антивирусной защиты компьютеров пользователей. Как правило, настройкой
антивирусов на сервере занимается опытный администратор, который не
ошибется при
настройке и к тому же включит
режим автоматического
базы данных через Интернет. Пользователи защищенных серверов SMTP и POP3
могут не беспокоиться по поводу основного канала распространения вирусов –
к ним будут приходить сообщения, уже очищенные от вирусов.
Действия, выполняемые почтовыми
серверами при отправке и
зараженных писем, зависят от настройки антивируса и самого почтового
сервера. Например, когда отправитель пытается послать сообщение с
зараженным файлом, защищенный почтовый север SMTP откажет ему в этом, а
почтовая программа выведет на экран предупреждающее сообщение.
Если же кто-то пошлет на ваш адрес письмо с зараженным файлом
вложения, то при
использовании защищенного
только сообщение об обнаружении вируса.
Несмотря на постоянно
Windows, сегодня
большинство серверов
операционных систем Linux, FreeBSD и аналогичных UNIX-подобных систем.
Основное преимущество Linux – очень низкая стоимость приобретения. Каждый
может загрузить через Интернет дистрибутив Linux и установить его на любое
количество компьютеров. В составе этого дистрибутива есть все, что нужно
для создания узла Интернета, в том числе и серверы электронной почты.
Среди други преимуществ Linux и подобных ОС следует отметить
открытость, доступность исходных текстов, наличие огромного сообщества
добровольных разработчиков, готовых помочь в сложных ситуациях, простое
удаленное управление с помощью текстовой консоли и т.д. Для ОС этой серии
было создано всего несколько десятков вирусов, что говорит о ее высокой
защищенности.
Doctor Web для UNIX-систем.
Для защиты почтовых серверов,
работающих под управлением
систем Linux, FreeBSD и Solaris, с успехом можно использовать антивирусную
программу Doctor Web Игоря Данилова. В комплект антивируса входят программа-
демон DrWebD и программа-сканер DrWeb, а также решения для интеграции с
почтовыми системами: CommuniGate Pro, Sendmail, Qmail, Exim, Postfix.
Демон DrWebD снабжен открытым документированным интерфейсом и может
использоваться практически во всех системах обработки данных в качестве
подключаемого внешнего антивирусного фильтра. Открытые исходные тексты
некоторых компонентов интеграции позволяют проводить аудит, модифицировать
интерфейсные компоненты для более полного удовлетворения требованиям
разработчика. Кроме того, эти исходные тексты могут служить примером для
написания собственных компонентов интеграции. В процессе своей работы демон
DrWebD автоматически
проверяет все сообщения
через сервер. При этом проверяются файлы вложений (даже упакованные), а
также все объекты, встроенные в документы.
При обнаружении вируса в
перемещается в зону “карантина”, после чего получателю сообщения и
администратору сервера посылается извещение. Таким образом пользователи
Sendmail будут надежно
защищены от вредоносных
через электронную почту. Аналогичный механизм взаимодействия предусмотрен и
для других почтовых серверов.
Doctor Web автоматически загружает через Интернет обновления
антивирусных баз данных, что необходимо для надежной антивирусной защиты.
Помимо антивирусной проверки
демон может выполнять
сообщений по содержимому различных полей заголовков, что может быть
использовано для защиты от несанкционированной рассылки сообщений – спама.
Одним из несомненных
производительность работы демона DrWebD и сканера DrWeb, достигнутая
благодаря использованию совершенных алгоритмов. Это имеет особое значение в
том случае, если сервер обладает малой вычислительной мощностью. Кроме
того, демон, почтовый фильтр и почтовый сервер могут работать на разных
компьютерах, что позволяет при необходимости балансировать нагрузку на
серверы и сетевые
интерфейсы.
«Антивирус Касперского» для поверки электронной почты.
Специально для защиты
«Антивирус Касперского (AVP) для Sendmail/Qmail/Postfix». Выполняя в
реальном времени или по требованию пользователей централизованную
фильтрацию всех сообщений, проходящих через почтовый сервер, эта программа
удаляет вирусы из электронной почты до того, как они достигнут адресата.
При обнаружении вирусов в файлах вложений программа удаляет их и
пересылает само сообщение, а также предупреждение об обнаружении вируса на
заранее заданный адрес. Это позволяет администратору определять источник
вирусов или других вредоновных программ. В программе реализована функция
“карантин” для зараженных и подозрительных объектов. “Антивирус
Касперского” может проверять не только вложенные файлы, но и встроенные в
документы объекты, упакованные архивы файлов всех основных форматов, а
также содержимое вложенных почтовых сообщений любого уровня вложенности.
Среди других достоинств
проверки личных и публичных папок, автоматическое обновление антивирусных
баз данных через Интернет, изменение списка защищаемых ящиков без
перезагрузки сервера, встроенная система рассылки предупреждений о случаях
вирусных атак,
а также удобная система
конфигурирования
программы.
Заключение.
В реферате были рассмотрены
основные отечественные
программы, каждая из которых имеет свои недостатки и свои преимущества.
На мой взгляд, из всех отечественных программ, рассмотренных здесь,
ADinf и DrWeb являются
самыми полными, логически
антивирусными системами. Все программы постоянно совершенствуются и
обновляются. Фирма «Диалог-Наука» постоянно оповещает своих клиентов обо
всех новинках, появляющихся в ее арсенале. Чтобы узнать о новых
поступлениях и разработках, достаточно зайти на сайт компании в
Интернете. «Диалог-Наука» предоставляет своим клиентам максимум сервиса:
на сайте можно получить ознакомительную версию любой программы (которая,
конечно, обладает некоторыми ограничениями по сравнению с
полнофункциональной коммерческой), причем бесплатно. Одним из самых
совершенных механизмов обнаружения вирусов обладает программа AVP,
созданная ЗАО «Лаборатория Касперского». Главным преимуществом этой
программы является борьба с макровирусами. Высок потенциал у программы
AVSP, которая при
соответствующей доработке (
Stealth-вирусов, введении низкоуровневой защиты, улучшении интерфейса)
может занять высокие позиции в среде антивирусов. Следует принять во
внимание, что некоторые антивирусные программы хорошо интегрированы
между собой, то есть их можно применять совместно (например, программы
ADinf, Adinf Cure Module, DrWeb и Aidstest).