Современные вирусы и борьба с ними

Автор: Пользователь скрыл имя, 22 Марта 2012 в 11:48, курсовая работа

Описание работы

В наши дни трудно найти человека, знакомого с персональным компьютером и ни разу не столкнувшегося с компьютерными вирусами. Они преследуют его повсюду: в интернете, на различных носителях информации (флешки, CD,DVD диски), в локальной сети. В моем курсовом проекте я решил познакомить читателя с компьютерными вирусами, привести пример написания вируса без использования каких-либо специальных программ, рассказать об антивирусных программах и помочь ему выбрать наиболее подходящий антивирус из наиболее популярных на данный момент программ такого рода(Dr.Web, Kaspersky Internet Security, AVZ, Nod32).

Работа содержит 1 файл

Курсовая по Организации ЭВМ (Таранов Игорь С 34) - копия.doc

— 225.00 Кб (Скачать)

Файловый Антивирус - компонент, контролирующий файловую систему компьютера. Он проверяет все открыаемые, запускаемые и сохраняемые файлы на компьютере и всех присоединенных дисках. Каждое обращение к файлу перехватывается приложением, и файл проверяется на присутствие известных вирусов. Дальнейшая работа с файлом возможна только в том случае, если файл не заражен или был успешно вылечен Антивирусом. Если же файл по каким-либо причинам невозможно вылечить, он будет удален, при этом копия файла будет сохранена в резервном хранилище, или помещен на карантин.

Почтовый Антивирус.

Электронная почтовая корреспонденция широко используется злоумышленниками для распространения вредоносных программ. Она является одним из основных средств распространения червей. Поэтому крайне важно контролировать все почтовые сообщения.

Почтовый Антивирус - компонент проверки всех входящих и исходящих почтовых сообщений вашего компьютера. Он анализирует электронные письма на присутствие вредоносных программ. Письмо будет доступно адресату только в том случае, если оно не содержит опасных объектов.

Веб-Антивирус.

Открывая в интернете различные веб-сайты, вы рискуете заразить компьютер вирусами, которые будут установлены на компьютер при помощи скриптов, содержащихся на веб-страницах, а также загрузить опасный объект на свой компьютер.

Веб-Антивирус специально разработан для предотвращения подобных ситуаций. Данный компонент перехватывает и блокирует выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу. Строгому контролю также подвергается весь http-трафик.

Проактивная защита.

С каждым днем вредоносных программ становится все больше, они усложняются, комбинируя в себе несколько видов, методы распространения становятся все более сложными для обнаружения.

Для того чтобы обнаружить новую вредоносную программу еще до того, как она успеет нанести вред, "Лабораторией Касперского" разработан специальный компонент - Проактивная защита. Он основан на контроле и анализе поведения всех программ, установленных на вашем компьютере. На основании выполняемых действий Kaspersky Internet Security принимает решение: является программа потенциально опасной или нет. Таким образом, ваш компьютер защищен не только от уже известных вирусов, но и от новых, еще не исследованных.

Анти-Шпион.

В последнее время широкое распространение получили программы, производящие несанкционированный показ материалов рекламного характера (баннеры, всплывающие окна), программы несанкционированного дозвона на платные интернет-ресурсы, различные средства удаленного администрирования и мониторинга, программы-шутки и т.д.

Анти-Шпион отслеживает данные действия на вашем компьютере и блокирует их выполнение. Например, компонент блокирует показ баннеров и всплывающих окон, мешающих пользователю при работе с веб-ресурсами, блокирует работу программ, пытающихся осуществить несанкционированный пользователем дозвон, анализирует веб-страницы на предмет фишинг-мошенничества.

Анти-Хакер.

Для вторжения на ваш компьютер хакеры используют любую возможную "лазейку", будь то открытый порт, передача информации с компьютера на компьютер и т.д.

Анти-Хакер - компонент, предназначенный для защиты вашего компьютера при работе в интернете и других сетях. Он контролирует исходящие и входящие соединения, проверяет порты и пакеты данных.

Анти-Спам.

Не являясь источником прямой угрозы, нежелательная корреспонденция (спам) увеличивает нагрузку на почтовые серверы, засоряет почтовый ящик пользователя, ведет к потере времени и тем самым наносит значительный финансовый урон.

Компонент Анти-Спам встраивается в установленный на вашем компьютере почтовый клиент и контролирует все поступающие почтовые сообщения на предмет спама. Все письма, содержащие спам, помечаются специальным заголовком. Предусмотрена также возможность настройки Анти-Спама на обработку спама (автоматическое удаление, помещение в специальную папку и т.д.).

 

4.5 Антивирус AVZ.

Антивирусная утилита AVZ предназначена для поиска и удаления:

-SpyWare, AdvWare программ и модулей (это одно из основных назначений утилиты);

-Сетевых и почтовых червей;

-Троянских программ (включая все их разновидности, в частности Trojan-PSW, Trojan-Downloader, Trojan-Spy) и Backdoor (программ для скрытного удаленного управления компьютером);

-Троянских программ типа Dialer, Trojan. Dialer, Porn-Dialer);

-Клавиатурных шпионов и прочих программ, которые могут применяться для слежения за пользователем;

Утилита является прямым аналогом программ Trojan Hunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление AdWare, SpyWare и троянских программ.

Сразу следует отметить, что программы категорий SpyWare, AdWare по определению не являются вирусами или троянскими программами. Они шпионят за пользователем и загружают информацию и программный код на пораженный компьютер в основном из маркетинговых соображений (т.е. передаваемая информация не содержит критических данных - паролей, номеров кредитных карт и т.п., а загружаемая информация является рекламой или обновлениями). Однако очень часто грань между SpyWare и троянской программой достаточно условна и точная классификация затруднительна. Моя методика классификации и критерии описаны в данной справочной системе.

Особенностью программы AVZ является возможность настройки реакции программы на каждую из категорий вредоносных программы - например, можно задать режим уничтожения найденных вирусов и троянских программ, но заблокировать удаление AdWare.

Другой особенностью AVZ являются многочисленные эвристические проверки системы, не основанные на механизме поиска по сигнатурам - это поиск RootKit, клавиатурных шпионов, различных Backdoor по базе типовых портов TCP/UDP. Подобные методы поиска позволяют находить новые разновидности вредоносных программ.

Кроме типового для программ данного класса поиска файлов по сигнатурам в AVZ встроена база с цифровыми подписями десятков тысяч системных файлов. Применение данной базы позволяет уменьшить количество ложных срабатываний эвристики и позволяет решать ряд задач. В частности, в системе поиска файлов есть фильтр для исключения известных файлов из результатов поиска, в диспетчере запущенных процессов и настроек SPI производится цветовое выделение известных процессов, при добавлении файлов в карантин производится блокировка добавления известных AVZ безопасных файлов.

Как показала моя практика, очень часто программа типа SpyWare может быть классифицирована как AdWare и наоборот (причины просты - целью шпионажа в большинстве случаев является целевая реклама). Для таких случаев в своей классификации я ввел обобщающую категорию Spy, которая грубо может трактоваться как AdWare+SpyWare. Термин Spy переводится как "шпион", "тайный агент" и очень хорошо подходит для описания программ такого класса.

 

Таким образом, мы познакомились с четырьмя антивирусами, выяснили их заявленные компоненты защиты и другие заявленные характеристики. На этой ноте перейдем к главе 5, практической части и, собственно, выяснению, какой из вышеупомянутых антивирусов будет наиболее привлекательным для современного пользователя ЭВМ.


Глава 5.

 

Практическая часть.

 

В качестве практической части моего курсового проекта я решил для начала представить читателю в виде таблицы результаты проверки каждым из вышеупомянутых антивирусов жесткого диска, а затем провести следующий эксперимент: взять папку с 85 вирусами и  опять-таки проверить ее этими программами. В качестве критериев я решил взять следующие показатели: процент обнаружения вирусов, длительность проверки и скорость проверки. Итак, перед вами результаты проверки жесткого диска вышеупомянутыми антивирусами.

Антивирус NOD32

 

По умолчанию

Оптимальная защита

Максимальная зашита

Проверено

2311

2326

3492

Обнаружено

0

0

0

Длительность

00: 00: 29

00: 00: 31

00: 00: 55

Скорость проверки

514 Kb/s

511 Kb/s

502 Kb/s


 

Антивирус Kaspersky Internet Security

 

По умолчанию

Оптимальная защита

Максимальная зашита

Проверено

2311

2330

3513

Обнаружено

0

0

0

Длительность

00: 00: 48

00: 01: 02

00: 01: 29

Скорость проверки

492 Kb/s

488 Kb/s

484 Kb/s

 

Антивирус Dr. WEB

 

По умолчанию

Оптимальная защита

Максимальная зашита

Проверено

2311

2323

3305

Обнаружено

0

0

0

Длительность

00: 00: 35

00: 00: 56

00: 01: 03

Скорость проверки

504 Kb/s

499 Kb/s

490 Kb/s

Информация о работе Современные вирусы и борьба с ними