Классификация антивирусных программ

  • docx
  • 13.11.2021
Публикация на сайте для учителей

Публикация педагогических разработок

Бесплатное участие. Свидетельство автора сразу.
Мгновенные 10 документов в портфолио.

Иконка файла материала Л2-00911.docx

 Классификация антивирусных программ

В настоящее время существует множество программ, выпол- няющих антивирусную защиту. Их можно классифицировать по сле- дующим признакам:

По принципу работы

   мониторы – являются частью ОС, автоматически проверяют на вирусы все поступающие файлы, все открываемые и закрываемые файлы, если нужно – попутно лечат. К программам такого типа отно- сятся NOD32, AVP (Antiviral Toolkit Pro лаборатория Касперского);

     сканеры – проверяют файлы, находящиеся в ОЗУ, выдают сообщения о подозрительных файлах, но не лечат их.


    брандмауэр (firewall) программа, которая является фильтром при обмене информацией между внешней и локальной сетью. Она разрешает доступ к информации сети только уполномоченным лицам и задерживает файлы тех типов, которые указаны администратором сети (вирусы, баннеры, файлы запрещенной тематики).

По принципу обнаружения вирусов:

полифаги: просматривают коды программ на наличие в них известных вирусных фрагментов или фрагментов кода, типичных для вирусных действий, если можно – лечат. Качество работы сильно зависит от даты обновления вирусной базы. Наиболее популярные про- граммы этого типа: NOD32, AVP, Doctor Web, Norton Antivirus,

– ревизоры: только диагностируют, заражѐн ли файл. Для это- го они сверяют эталонные контрольные суммы всех неизменяемых файлов в компьютере с контрольными суммами на момент проверки. Те файлы, у которых они не совпали – заражены. Качество работы зависит от того, был ли заражѐн компьютер в момент создания базы эталонных контрольных сумм при загрузке ревизора на компьютер. Примером программы такого типа является Aids test,

эвристические анализаторы: реагируют на фрагменты кода, которые выполняют действия, похожие на вирусные, но не зарегистрированы в антивирусных базах.

Другие типы антивирусных программ: фаги, дезинфекторы, вирус-фильтры, иммунизаторы, детекторы, вакцины.

Помимо применения антивирусных программ для уменьшения вероятности потери и порчи информации из-за вирусов рекомендуется периодически архивировать важную информацию и хранить ее на съемных носителях. Это позволяет при обнаружении испорченных вирусом файлов восстановить их предыдущие версии, а не создавать их заново. Основные архиваторы, которые используются в настоящее время, это: 7–Zip, ARJ, WinRAR, WinZip. Основные расширения ар- хивов:*.ZIP, *.RAR, *.ARJ.