Виды антивирусов. Действительно ли он необходим, этот антивирус

Виды антивирусных программ с примерами

Каждый день появляются новые компьютерные вирусы, шпионские и вредоносные программы, атакующие компьютеры предприятий, организаций и простых людей. Операционная система Windows больше других подвергается вирусным атакам. Злоумышленники находят все новые уязвимости для взлома и проникновения в систему.

Антивирусные программы появились в ответ на первые атаки компьютерных вирусов, и осознания необходимости защищать компьютеры и информацию, хранящуюся в них. В современных условиях информационная защита стала актуальной и востребованной. Программы, выявляющие, уничтожающие и блокирующие вирусные угрозы и вредоносное ПО, считаются антивирусными.

В учебниках по информатике описываются такие типы антивирусных программ: детекторы, фаги, дезинфекторы, полифаги, ревизоры, доктора. Это теоретическая классификация приложений, которых не встретишь в реальности.

С практической точки зрения существуют три основных вида антивирусных программ:

  • антивирус;
  • антивирусный сканер;
  • антивирусный загрузочный диск.

Антивирусы, в чем разница?

Во-первых, по способу распространения — бывают платные и бесплатные. Конечно платные решения в большинстве случаев оказываются эффективнее в плане обнаружения и обезвреживания вредоносных программ, но это вовсе не означает, что нужно копить деньги (особенно если денег в обрез) и покупать антивирус.

В большинстве случаев можно обойтись каким-нибудь хорошим бесплатным решением. А в связке с отдельным фаерволом (только не с тем, который встроен в Windows по-умолчанию) — получится очень хорошая защита.

Во-вторых, существуют различия в алгоритмах обнаружения угроз различных антивирусов. И я сейчас не говорю про различия платных и бесплатных антивирусов, я говорю про различия двух похожих бесплатных антивирусов. Именно поэтому, антивирусы одной и той же категории (бесплатные, к примеру) ищут угрозы по-разному — одни эффективнее, другие менее эффективно. Стоит так же обратить внимание на производителя антивируса (бренд). Как правило, из всего многообразия антивирусов, пользуются спросом только самые надежные, эффективные, с красивым и удобным интерфейсом, не тормозящие систему антивирусы.

Вот только некоторые наиболее популярные антивирусы.

  • Avast Free Antivirus
  • Avira Free Antivirus
  • AVG Anti-Virus Free
  • Comodo Antivirus
  • Panda Cloud Antivirus
  • Dr.Web Cureit!
  • Kaspersky(Anti-Virus, Internet Security или Crystal)
  • ESET NOD32 Antivirus
  • AVG Internet Security

В-третьих, есть различия в том, какие компоненты входят в состав антивируса. Да, теперешние антивирусы сильно отличаются от тех, что были на заре компьютеров. Помимо самого модуля обнаружения и обезвреживания угроз, многие из них имеют в своем составе ряд дополнительных модулей, вплоть до того, что антивирус и фаервол могут сочетаться в одном программном решении — тогда в названии присутствует конструкция «Internet Security»(например «KIS» — Kaspersky Internet Security) . Иначе говоря, современные антивирусы включают в себя несколько компонентов, каждый из которых выполняет свою конкретную задачу. Эти компоненты(модули) можно разделить по группам:

  • модуль-детектор — только ищет вирусы, но не обезвреживает их. При обнаружении выдает соответствующее сообщение.
  • модуль-доктор — способен не только искать, но и лечить — то есть удалять из файла вредоносный код(вирус), возвращая файлы в исходное состояние.
  • модуль-ревизор — способен запомнить исходное состояние программ, системных файлов еще тогда, когда компьютер был не заражен вирусом, а потом периодически происходит сравнение текущего состояния с исходным. Сравнение происходит сразу после загрузки ОС. Проверяются такие параметры файлов, как: контрольная сумма, длина файла и др.. В качестве примера, можно привести компонент Kaspersky Monitor, входящий в состав KIS.
  • модуль-фильтр — представляет собой некое подобие фаервола, при попытке любой программы произвести свои действия, компонент посылает пользователю сообщение, в котором предлагается выбрать один из двух возможных вариантов — разрешить или запретить.

Лучшие антивирусы 2021

Для антивирусов представлено несколько подкатегорий, в каждой из которой вы можете проголосовать «за» конкретный продукт, на основании чего и будет формироваться общий рейтинг антивирусов. Мы выбрали ТОП10 продуктов для каждого раздела (по статистике сайта Comss.one).

Содержание

Лучший бесплатный антивирус

В данной подкатегории представлены Бесплатные антивирусы с защитой в режиме реального времени.

Лучший комплексный антивирус

В данной подкатегории представлены платные Комплексные антивирусы, которые предлагают расширенную и в большинстве случаев мультиплатформенную защиту от всех видов угроз.

Лучший коммерческий антивирус

В данной подкатегории представлены платные Антивирусы для Windows, которые обеспечивают базовую защиту вашего компьютера или ноутбука.

Лучший антивирус для Mac

В данной подкатегории представлены Антивирусы для Mac (платные и бесплатные), предназначенные для защиты компьютеров и ноутбуков Apple – MacBook, iMac, Mac Pro.

Лучший антивирус для Android

В данной подкатегории представлены Мобильные антивирусы для платформы Android.

Лучшая программа безопасности для iOS

В данной подкатегории представлены приложения из раздела Безопасность iPhone для защиты мобильных устройств Apple на базе iOS и iPadOS.

Лучший антивирусный сканер

В данной подкатегории представлены Антивирусные сканеры для Windows, которые можно использовать совместно с основной защитой для дополнительной проверки, а также для лечения и восстановления системы в случае её заражения.

Какие бывают антивирусные программы?

Антивирусные программы бывают платные, такие как Kaspersky Anti-Virus, антивирус Dr.Web, ESET NOD32 Antivirus и др., а также существуют бесплатные антивирусные программы, AVAST Free Antivirus, Avira Free Antivirus, Microsoft Security Essentials (для обладателей лицензионной копии операционной системы Windows) и др.

Бесплатные антивирусы имеют меньшие возможности, чем платные антивирусы, но для большинства пользователей возможностей бесплатного антивируса должно хватить.

Виды антивирусных программ

На сегодняшний день перечень доступных антивирусных программ весьма обширен. Они различаются как по цене (от весьма дорогих до абсолютно бесплатных), так и по своим функциональным возможностям. Наиболее мощные (и, как правило, более дорогие) антивирусные программы представляют собой пакеты специализированных утилит, способных при совместном их использовании поставить заслон практически любому виду вредоносных программ.

Типовой перечень функций, которые способны выполнять антивирусные программы:

— сканирование памяти и содержимого дисков по расписанию;

— сканирование памяти компьютера, а также записываемых и читаемых файлов в реальном режиме времени с помощью резидентного модуля;

— выборочное сканирование файлов с измененными атрибутами;

— распознавание поведения, характерного для компьютерных вирусов;

— блокировка и/или удаление выявленных вирусов;

— восстановление зараженных информационных объектов;

— принудительная проверка подключенных к корпоративной сети компьютеров;

— удаленное обновление антивирусного программного обеспечения и баз данных с информацией о вирусах, в том числе автоматическое обновление баз данных по вирусам через Интернет;

— фильтрация трафика Интернета на предмет выявления вирусов в передаваемых программах и документах;

— выявление потенциально опасных Jаvа-апплетов и модулей АсtivеХ;

— ведение протоколов, содержащих информацию о событиях, касающихся антивирусной защиты.

К наиболее мощным и популярным на сегодняшний день в России антивирусным пакетам относятся:

— Dосtоr Wеb (в документации часто именуется более кратко — Dr Wеb) программа российской компании;

— Антивирус Касперского (в документации именуется более кратко – АVР) разработка еще одной российской фирмы

— Nоrtоn АntiVirus корпорации Simаntес;

— МсАfее VirusScаn компании Nеtwоrk Аssосiаtеs;

Популярность перечисленных выше пакетов обусловлена прежде всего тем, что в них реализован комплексный подход к борьбе с вредоносными программами. То есть, установив такой пакет вы избавляетесь от необходимости использовать какие-либо дополнительные антивирусные средства.

Последние версии антивирусных пакетов содержат в своем составе также средства борьбы с вредоносными программами, проникающими из сети (в первую очередь из Интернета). Так какие же, собственно, существуют технологии выявления и нейтрализации компьютерных вирусов?

Специалисты в области антивирусной защиты выделяют пять типов антивирусов реализующих соответствующие технологии: сканеры, мониторы, ревизоры изменений, иммунизаторы и поведенческие блокираторы.

Сканер

Принцип работы антивирусного сканера состоит в том, что он просматривает файлы, оперативную память и загрузочные секторы дисков на предмет наличия вирусных масок, то есть уникального программного кода вируса. Вирусные маски (описания) известных вирусов содержатся в антивирусной базе данных сканера, и если он встречает программный код, совпадающий с одним из этих описаний, то выдает сообщение об обнаружении соответствующего вируса.

Программы-детекторы

Программы-детекторы обеспечивают поиск и обнаружение вирусов в оперативной памяти, на внешних носителях, и при обнаружении выдают соответствующее сообщение. Различают детекторы универсальные и специализированные. Универсальные детекторы в своей работе используют проверку неизменности файлов путем подсчета и сравнения с эталоном контрольной суммы. Недостаток универсальных детекторов связан с невозможностью определения причин искажения файлов.

Специализированные детекторы выполняют поиск известных вирусов по их сигнатуре (повторяющемуся участку кода). Недостаток таких детекторов состоит в том, что они неспособны обнаруживать все известные вирусы. Детектор, позволяющий обнаруживать несколько вирусов, называют полидетектором. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.

Программы-доктора (фаги)

Программы-доктора не только находят зараженные вирусами файлы, но и «лечат» их, т.е. удаляют из файла тело программы вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов. Среди фагов выделяют полифаги, т.е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов.

Т.к. постоянно появляются новые вирусы, программы-детекторы и программы-доктора быстро устаревают, и требуется регулярное обновление их версий.

Программы-ревизоры

Программы-ревизоры относятся к самым надежным средствам защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем по желанию пользователя или периодически сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран видеомонитора. Как правило, сравнение состояний производят сразу после загрузки операционной системы. При сравнении проверяются длина файла, код циклического контроля (контрольная сумма файла), дата и время модификации, другие параметры.

Программы-ревизоры имеют достаточно развитые алгоритмы, обнаруживают стелс- вирусы и могут даже отличить изменения версии проверяемой программы от изменений внесенных вирусом.

Программы-филътры (сторожа)

Программы-фильтры представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе компьютера, характерных для вирусов.

Такими действиями могут являться:

— попытки коррекции файлов с расширениями СОМ и ЕХЕ;

— изменения атрибутов файлов;

— прямая запись на диск по абсолютному адресу;

— запись в загрузочные сектора диска;

— загрузка резидентной программы.

При попытке какой-либо программы произвести указанные действия «сторож» посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Программы-фильтры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако они не «лечат» файлы и диски. Для уничтожения вирусов требуются другие программы, например фаги. К недостаткам программ-сторожей можно отнести их назойливость (например, они постоянно выдают предупреждение о любой попытке копирования исполняемого файла), а также возможные конфликты с другим ПО.

Вакцины (иммунизаторы)

Вакцины — это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение. Существенным недостатком таких программ является их ограниченные возможности по предотвращению заражения от большого числа разнообразных вирусов.

1. Признаки заражения компьютера?

2. Косвенные признаки заражения компьютера?

3. Действия при появлении признаков заражения вредоносной программой?

4. Источники компьютерных вирусов?

5. Глобальные сети и электронная почта как источник компьютерных вирусов?

6. Электронные конференции как источник компьютерных вирусов?

7. Локальные сети как источник компьютерных вирусов?

8. Пиратское программное обеспечение как источник компьютерных вирусов?

9. Компьютеры общего пользования как источник компьютерных вирусов?

10. Ремонтные службы как источник компьютерных вирусов?

11. Основные правила защиты от компьютерных вирусов?

12. Антивирусные программы?

13. Виды антивирусных программ?

14. Типовой перечень функций, которые способны выполнять антивирусные программы?

15. К наиболее мощным и популярным на сегодняшний день в России антивирусным пакетам относятся?

Виды антивирусных программ

Чтобы найти и удалить компьютерные вирусы, а также защитить компьютер от их проникновения, существует несколько типов специальных программ, позволяющих находить и обезвреживать вирусные вложения. Эти программы получили название антивирусных. Они делятся на следующие типы:

Готовые работы на аналогичную тему

  1. Детекторные программы.
  2. Лечебные программы (доктора), или фаги.
  3. Программы для ревизии (ревизоры).
  4. Программы фильтрации (фильтры).
  5. Программы вакцинации, или программы иммунизации.

Детекторные программы ищут характерные для данного типа вирусов признаки в оперативной памяти и в файлах, а при нахождении вируса информируют об этом пользователя специальным сообщением. К недостаткам этого типа антивирусов следует отнести то, что они способны обнаружить лишь известные данной программе вирусы.

Лечебные программы, или доктора, а также программы вакцинации, способны обнаруживать заражение файлов и вылечивать их, то есть удалять из тела файла вирусную программу, предавая «больному» файлу первозданный вид. Но сначала доктора-антивирусы производят поиск заражений в оперативной памяти, очищают её от вирусов и лишь потом приступают к работе с фалами. Среди докторских антивирусов можно выделить полифаги, то есть антивирусные программы, которые предназначены для обнаружения и ликвидации большого числа вирусных заражений. Самые распространённые из них, это:

  1. Kaspersky Antivirus.
  2. Norton AntiVirus.
  3. Doctor Web.

Но новые разновидности вирусов обнаруживаются практически постоянно, поэтому антивирусы детекторы и доктора довольно скоро стареют, и по этой причине необходимо периодически обновлять антивирус.

Программы, выполняющие функции ревизора, можно отнести к одним из самых надёжных антивирусных средств. Ревизоры помнят начальное состояние приложений, каталогов и системных программ на диске в «здоровом» состоянии компьютера. В дальнейшем, по мере необходимости, производится сравнение текущего состояния компьютера с начальным. Если найдены какие-либо существенные отличия, то они отображаются на экране дисплея. Обычно, сравнение состояний выполняется непосредственно после запуска операционной системы. Процедура сравнения заключается в проверке длины файла и его контрольной суммы, проверке даты и времени модификаций, других характеристик. У программ с функцией ревизора присутствуют очень непростые алгоритмы работы, которые могут обнаружить и «невидимые» (стелс) вирусы, и способны увидеть отличия, внесённые вирусом в проверяемую программу. К этой категории программ можно отнести достаточно известную программу Kaspersky Monitor.

Программы фильтрации (или фильтры, или программа-«сторож») являются относительно маленькими резидентными программами, которые предназначены для выявления неадекватных операций в работе компьютера, что характерно при заражениях. К таким операция можно отнести:

  1. Попытка корректировать файлы, имеющие расширения СОМ. и ЕХЕ.
  2. Операции, корректирующие атрибуты файла.
  3. Операции прямой записи по абсолютным адресам на диск.
  4. Попытки записи в секторы загрузки диска.
  5. Операция загрузки резидентной программы.

Если обнаружено, что какая-то программа пытается выполнить одно из указанных выше действий, то антивирус выдаёт эту информацию в виде сообщения и запрашивает у пользователя варианты дальнейшей работы. Такие программы очень хороши, поскольку могут выявить заражения на ранних его стадиях, то есть ещё до размножения вируса. Но они не могут вылечить файлы и диски. Для этих целей необходимо использовать другие антивирусы, предназначенные именно для этого.

К числу недостатков программ фильтрации следует причислить их назойливое внимание. К примеру, программа всё время сообщает о каждой попытке копировать исполняемый файл. Кроме того, возможно она будет конфликтовать с другими приложениями.

Программы вакцинации являются резидентными программами, которые предотвращают проникновение вирусов в файлы. Вакцины используют, когда нет программы лечения (доктора), способной вылечить от данного вируса. Выполнить вакцинацию можно только от уже известного вируса. Вакцинация изменяет программу или диск так, что это не влияет на их работоспособность, но вирус считает это заражением и уже не выполняет проникновение в объект. На сегодняшний день антивирусы типа вакцин находят достаточно небольшое использование.

Следует в заключение отметить, что вовремя обнаруженное заражение вирусными программами файлов и дискового пространства, а затем абсолютно полная ликвидация найденных вирусов на всех компьютерах гарантирует блокировку начала эпидемии вирусов остальных компьютерах.

Оцените статью
Fobosworld.ru
Добавить комментарий

Adblock
detector