Автор Анна Евкова
Преподаватель который помогает студентам и школьникам в учёбе.

Исследование проблем борьбы с вирусами, антивирусные программы

Содержание:

ВВЕДЕНИЕ

Актуальность выбранной темы обусловлена тем, что с каждым днем вирусы становятся все более изощренными, что приводит к существенному изменению профиля угроз. Но и рынок антивирусного программного обеспечения не стоит на месте, предлагая множество, казалось бы, идентичных продуктов. Их пользователи, представляя проблему лишь в общих чертах, нередко упускают важные нюансы и в итоге получают иллюзию защиты вместо самой защиты.

Цель работы - выявить наиболее популярную антивирусную программу у пользователей ПК.

Задачи исследования:

  1. Рассмотреть наиболее распространненые способы защиты информации.
  2. Провести анкетирование, выявляющее популярные антивирусные программы.
  3. Разработать памятку пользователю «Как уберечься от вирусов».

Объектом данного исследования являются современные антивирусные программы, которые представляют собой многофункциональные продукты, сочетающие в себе как профилактические средства, так и средства лечения вирусов и восстановления данных.

Предметом данного исследования является проблема выбора антивирусной программы.

Гипотеза: большинство пользователей используют антивирусные программы как метод защиты от вирусов, однако предпочитают их бесплатные версии.

ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИССЛЕДОВАНИЯ ВИРУСОВ

1.1 Понятие компьютерный вирус

Компьютерным вирусам уделяется гораздо больше внимания, чем они того заслуживают. С содержательной точки зрения в подавляющем большинстве компьютерных программ, называемых вирусами, нет ничего выдающегося, требующего высокой квалификации или специальных знаний от их создателей. Тем не менее нельзя не признать, что вокруг самого понятия "компьютерный вирус" сложился некий ореол таинства и мистики, который оказывает определенное влияние на вирусный и антивирусный рынки.

Строго определенного понятия "компьютерный вирус" пока не придумано, и имеются определенные сомнения в том, что оно может быть дано. Если не ставить перед собой цель дать именно формальное определение, то можно вполне удовлетворительно объяснить, что представляют собой компьютерные вирусы. Прежде всего следует четко понимать, что компьютерные вирусы являются разновидностью компьютерных программ и ничем более. Программы этой разновидности обладают важным характеристическим свойством: они способны производить свои копии, обладающие способностью к дальнейшему воспроизведению .

То, что именно способность вирусов к самовоспроизведению является их характеристическим свойством, много лет назад проиллюстрировал один из самых известных российских вирусологов Д.Н. Лозинский в своем классическом "Объяснении для домохозяек".[3]

Представим себе организацию, в которой работают пунктуальные, исполнительные чиновники. Каждый такой чиновник каждое утро приходит на работу и обнаруживает на своем рабочем столе стопку листов бумаги с разнообразными поручениями. Чиновники последовательно извлекают листы из стопок и выполняют указания руководства. Допустим, некий злоумышленник (а может быть, просто неумный начальник) положил в стопку одного из чиновников лист, на котором написано следующее: "размножить этот лист в N экземплярах и каждый из них положить в стопку одного из сослуживцев". Легко понять, что через непродолжительное время столы чиновников окажутся заваленными бумагой, а сами чиновники будут только и заниматься тем, что размножать очередные экземпляры глупой инструкции. В этом описании чиновники представляют собой компьютеры, а идиотская инструкция - компьютерный вирус.

Надо отметить, что Д.Н. Лозинский фактически описал механизм, который много лет используется для распространения так называемых "писем счастья" и прочей ерунды. В последнее время по этой же схеме распространяются многочисленные (практически всегда не имеющие никаких оснований) предупреждения о "страшных вирусах, вчера обнаруженных Microsoft, от которых нет никакого противоядия".

Никакими другими характеристическими свойствами, кроме способности к самовоспроизведению, компьютерные вирусы не обладают. В частности, вопреки распространенному мнению, вирусы вовсе не обязаны быть "злобными" (деструктивными), что-то удалять, форматировать, осыпать буковки на экране, выводить забавные или устрашающие сообщения и вообще как-то обнаруживать свое присутствие.

Понятие "компьютерный вирус" никак не привязано к какой-либо конкретной системе, среде, языку программирования и т.д. Это, разумеется, не означает, что вирус, написанный для одной системы, обязательно будет работоспособен в другой, напротив, как правило, это не так. Мы имеем в виду, что само понятие "компьютерный вирус" не является принадлежностью какой-либо конкретной операционной системы - DOS, Windows, Novell Netware, Linux или другой и основное характеристическое свойство вирусов не зависит от языка, на котором они написаны.

Дать определение троянской программы оказывается еще сложнее, чем определение компьютерного вируса. Да, конечно, можно считать, что троянская программа проникает на компьютер без санкции пользователя. Но на любом компьютере установлены и функционируют множество программ, о которых пользователи и знать не знают.

Наличие сознательно заложенной деструктивной функции можно считать характеристическим свойством троянских программ.

Деструктивные функции, заложенные в троянских программах, бывают различными. Троянские программы могут разрушать или воровать данные, изменять (например, тормозить) работу операционной системы или просто глупо шутить. [4]

Троянские программы часто маскируются под обычное программное обеспечение, а иногда троянские компоненты являются "довеском" к вполне мирным программам. В любом случае защиту от троянцев, наряду с антивирусными программами, может обеспечить элементарная осторожность: не следует брать что попало откуда попало и уж тем более не следует запускать на своем компьютере программы, полученные из ненадежных источников и не прошедшие тщательную проверку.

1.2 Классификация вирусов и вредоносных программ

Операционная система или приложение может подвергнуться вирусному нападению в том случае, если она имеет возможность запустить программу, не являющуюся частью самой системы. Данному условию удовлетворяют все популярные «настольные» операционные системы, многие офисные приложения, графические редакторы, системы проектирования и прочие программные комплексы, имеющие встроенные скриптовые языки.

Если операционная система существует в единичных экземплярах, то вероятность ее злонамеренного использования близка к нулю. Если же производитель системы добился ее массового распространения, то очевидно, что рано или поздно хакеры и вирусо- писатели попытаются использовать ее в своих интересах. Чем популярнее операционная система или приложение, тем чаще она. [1]

Рис. 1 Классификация вирусов по степени воздействия

Безвредные уменьшают свободную область на диске за счет своего размножения.

Неопасные, не мешающие работе компьютера, но уменьшающие объем свободной оперативной памяти и памяти на дисках.

Действия таких вирусов проявляются в каких-либо графических или звуковых эффектах. Но даже если в алгоритме вируса не найдено ветвей, наносящих ущерб системе, этот вирус нельзя с полной уверенностью назвать безвредным, так как проникновение его в компьютер может вызвать непредсказуемые и порой катастрофические последствия.

Опасные вирусы, которые могут привести к различным нарушениям в работе компьютера.

Очень опасные, воздействие которых может привести к безвозвратной потере программ, уничтожению данных, стиранию информации в системных областях диска.

В настоящее время известны тысячи компьютерных вирусов, которые можно классифицировать по следующим признакам (рис. 2).

Рис. 2 - Классификация вирусов

В зависимости от среды обитания вирусы можно разделить на сетевые, файловые, загрузочные (рис. 3).

Рис. 3 - Классификация вирусов по реде обитания

Сетевые вирусы распространяются по различным компьютерным сетям. Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.

Файловые вирусы внедряются главным образом в исполняемые модули, т. е. в файлы, имеющие расширения СОМ и ЕХЕ, и активируются при их запуске. Находятся в оперативной памяти до выключения компьютера.

Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record). При загрузке операционной системы с зараженного диска внедряются в оперативную память и ведут себя как файловый вирусы.

Макровирусы — являются макрокомандами, которые заражают файлы документов Word, Excel, находятся в оперативной памяти до закрытия приложения.

Драйверные вирусы — заражают драйверы устройств компьютера или запускают себя путем включения в файл конфигурации дополнительной строки.

Вирус не может содержаться в ASCII-текстах, графических или звуковых файлах, т. к. он является программой и требует исполнения своего кода.

ГЛАВА 2 АНАЛИЗ ПРОБЛЕМ И МЕТОДОВ ЗАЩИТЫ ОТ ВИРУСОВ

2.1 Защита информации от компьютерных вирусов

Однако не всякая могущая саморазмножаться программа является компьютерным вирусом. С программно-технической точки зрения под компьютерным вирусом понимается специальная программа, способная самопроизвольно присоединяться к другим программам ("заражать" их). При запуске последних вирус может выполнять различные нежелательные действия: порчу файлов и каталогов (при файловой организации программной среды), модификацию и уничтожение данных, переполнение машинной памяти, создание помех в работе ЭВМ и т.п. Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а при выполнении определенных условий.

После того как вирус выполнит нужные ему действия, он передает управление той зараженной программе, в которой он находится в момент ее запуска, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

Вирусы всегда наносят ущерб - они препятствуют нормальной работе ПК, разрушают файловую структуру и т.д., поэтому их относят к разряду так называемых вредоносных программ. Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно в оперативной памяти, вследствие чего до перезагрузки операционной системы он время от времени заражает программы и выполняет вредные действия на компьютере.

Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Многие резидентные вирусы предотвращают свое обнаружение тем, что перехватывают обращения операционной системы (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают сведения о них в исходном (неискаженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью программ- дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, затрудняет нахождение таких вирусов программами-детекторами.

Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное.

Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако по прошествии некоторого времени на компьютере начинает твориться что-то странное, например:

  • некоторые программы перестают работать или начинают работать неправильно;
  • на экран выводятся посторонние сообщения, символы и т.д.;
  • работа на компьютере существенно замедляется;
  • некоторые файлы оказываются испорченными и т.д.

К этому моменту, как правило, уже достаточно много (или даже большинство) программ являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с одного компьютера могли быть перенесены с помощью дискет или по локальной сети на другие компьютеры.

Некоторые виды вирусов ведут себя еще более коварно. Они вначале незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например, формируют весь жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу и постепенно портят данные на жестком диске компьютера.

Методы защиты от компьютерных вирусов

Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.

Для защиты от вирусов можно использовать:

  • общие средства защиты информации - страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;
  • профилактические меры, позволяющие уменьшить вероятность заражения вирусом;
  • специализированные программы для защиты от вирусов.

Общие средства защиты информации необходимы не только для защиты от вирусов. Имеются две основные разновидности этих средств:

  • средства резервного копирования информации - создание копий файлов и системных областей дисков;
  • средства разграничения доступа - предотвращают несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами, а также ошибочные действия пользователей.

В настоящие время имеется большое количество антивирусных средств. Однако все они не обладают свойствами универсальности: каждое рассчитано на конкретные вирусы, либо перекрывает некоторые каналы заражения ПК или распространения вирусов. В связи с этим перспективной областью исследований можно считать применение методов искусственного интеллекта к проблеме создания антивирусных средств.

Антивирусным средством называют программный продукт, выполняющий одну или несколько из следующих функций:

    • защиту файловой структуры от разрушения;
    • обнаружение вирусов;
    • нейтрализацию вирусов.

Антивирусные программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы).

Детектором называется программа, осуществляющая поиск вирусов как на внешних носителях информации, так и в ОЗУ. Результатом работы детектора является список инфицированных файлов и/или областей, возможно, с указанием конкретных вирусов, их заразивших.

Детекторы делятся на универсальные и специализированные. Универсальные детекторы проверяют целостность файлов путем подсчета их контрольной суммы и ее сравнения с эталоном. Эталон либо указывается в документации на программный продукт, либо может быть определен в самом начале его эксплуатации.

Специализированные детекторы настроены на конкретные вирусы, один или несколько. Если детектор способен обнаруживать несколько различных вирусов, то его называют полидетектором. Работа специализированного детектора основывается на поиске строки кода, принадлежащей тому или иному вирусу, возможно заданной регулярным выражением. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение.

Детектор не способен обнаружить все возможные вирусы. Следует особо подчеркнуть, что программы-детекторы могут выявлять только те вирусы, которые им известны. Некоторые программы-детекторы могут настраиваться на новые типы вирусов, для этого им лишь необходимо указать комбинации байтов, присущие этим вирусам. Тем не менее, невозможно разработать такую программу, которая могла бы обнаруживать любой заранее неизвестный вирус.

Большинство программ-детекторов имеют функцию "доктора" или фага, т.е. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Дезинфектором (доктором, фагом) называется программа, осуществляющая удаление вируса как с восстановлением, так и без восстановления среды обитания.

Наиболее известными полидетекторами-фагами являются программные пакеты Antiviral Toolkit Pro Евгения Касперского и DrWeb фирмы "ДиалогНаука". Большинство программ-докторов умеют "лечить" только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов. К таким программам относится, например, AVSP фирмы "ДиалогНаука".

Программы-ревизоры имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков. Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях сообщается пользователю.

Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда.

Многие программы-ревизоры являются довольно "интеллектуальными" - они могут отличать изменения в файлах, вызванные, например, переходом к новой версии программы, от изменений, вносимых вирусом, и не поднимают ложной тревоги. Дело в том, что вирусы обычно изменяют файлы весьма специфическим образом и производят одинаковые изменения в разных программных файлах. Понятно, что в нормальной ситуации такие изменения практически никогда не встречаются, поэтому программа-ревизор, зафиксировав факт таких изменений, может с уверенностью сообщить, что они вызваны именно вирусом.

Следует заметить, что многие программы-ревизоры не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Но некоторые программы-ревизоры, например ADinf фирмы "ДиалогНаука", все же умеют делать и это, не используя вызовы операционной системы для чтения диска (правда, она работают не на всех дисководах). Другие программы часто используют различные полумеры - пытаются обнаружить вирус в оперативной памяти, требуют вызова из первой строки файла AUTOEXEC.BAT, надеясь работать на "чистом" компьютере, и т.д. Увы, против некоторых "хитрых" вирусов все это бесполезно.

Для проверки того, не изменился ли файл, некоторые программы- ревизоры проверяют длину файла. Но одна такая проверка недостаточна - некоторые вирусы не изменяют длину зараженных файлов. Более надежная проверка - прочесть весь файл и вычислить его контрольную сумму. Изменить файл так, чтобы его контрольная сумма осталась прежней, практически невозможно.

В последнее время появились очень полезные гибриды ревизоров и докторов, т.е. доктора-ревизоры. Это такие программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Что позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы.

Но даже такие программы, как доктора-ревизоры, могут лечить не от всех вирусов, а только от тех, которые используют "стандартные", известные на момент написания программы, механизмы заражения файлов.

Вирус-фильтром (монитором, сторожем) называется резидентная программа, обеспечивающая контроль выполнения характерных для вирусов действий и требующая от пользователя подтверждения на производство действий. Контроль осуществляется путем подмены обработчиков соответствующих прерываний. В качестве контролируемых действий могут выступать:

  • обновление программных файлов;
  • прямая запись на диск (по физическому адресу);
  • форматирование диска;
  • резидентное размещение программы в ОЗУ.

Программы-фильтры располагаются резидентно в оперативной памяти компьютера, перехватывают обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.

Некоторые программы-мониторы не отслеживают подозрительные действия, а проверяют вызываемые на выполнение программы на наличие вирусов. Это вызывает замедление работы компьютера. Однако преимущества использования программ-фильтров весьма значительны - они позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус еще не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

Иммунизатором (вакциной) называют программу, предотвращающую заражение среды обитания или памяти конкретными вирусами. Иммунизаторы решают проблему нейтрализации вируса не посредством его уничтожения, а путем блокирования его способности к размножению.

Программы-вакцины или иммунизаторы, модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы малоэффективны, поэтому в настоящее время практически не используются.

При заражении компьютера вирусом (или при подозрении на это) важно соблюдать четыре правила:

  1. Прежде всего не надо торопиться и принимать опрометчивых решений. Непродуманные действия могут привести не только к потере части файлов, но к повторному заражению компьютера.
  2. Надо немедленно выключить компьютер, чтобы вирус не продолжал своих разрушительных действий.
  3. Все действия по обнаружению вида заражения и лечению компьютера следует выполнять при загрузке компьютера с защищенной от записи дискеты с ОС (обязательное правило).
  4. Если Вы не обладаете достаточными знаниями и опытом для лечения компьютера, попросите помочь более опытных коллег.

Защита от компьютерных вирусов должна стать частью комплекса мер по защите информации как в отдельных компьютерах, так и автоматизированных информационных системах в целом.

2.2 Антивирусные программы

Антивирусная защита – это один из наиболее необходимых элементов в компьютере, так как он защищает ваши данные и операционную систему от различных вредоносных программ, которых в интернете огромное количество. Если на компьютере хранится важная информация, то к выбору антивируса стоит отнестись с особой ответственностью. В данном параграфе представлен рейтинг антивирусов 2016 года, здесь вы можете ознакомиться с наиболее популярными в этом году антивирусами и больше узнать об их функциях, достоинствах и недостатках.

Eset NOD32 Smart Security 8

Антивирус Eset NOD32 – это очень известный продукт, который на сегодняшний день представляет собой лучшее решение для защиты компьютера от различных вирусных угроз. Главным преимуществом данной программы является интеллектуальный модуль HIPS, позволяющий отслеживать все процессы в полностью автоматическом режиме. Данный модуль – неплохая альтернатива интерактивному режиму, который многие отключают из-за его «надоедливости». Также в Eset NOD32 имеются такие функции, как антивор, модуль обнаружения руткитов, и встроенный фаерволл.

Kaspersky Internet Security 2016

Данный антивирус пользуется большим успехом среди всех русскоязычных пользователей. И дело не только в том, что он был разработан российскими программистами и с самого начала активно рекламировался на территории рунета. Kaspersky Internet Security - действительно надежный и качественный продукт, который предоставляет эффективную защиту от всех известных вирусов. В базовый список функций антивируса входит антифишинг, родительский контроль, контроль интернет-трафика, функция безопасных платежей, проверка безопасности Wi-Fi, а также защита веб-камеры от удаленного взлома. Минусов у антивируса Kaspersky практически нет, но некоторые жалуются, что он сильно грузит процессор. Таким образом, данный антивирус лучше подходит для обладателей компьютеров с производительностью выше среднего.

Bitdefender Internet Security 2016

По результатам тестов большинство независимых лабораторий признало данный антивирусный продукт претендентом на звание «лучший антивирус 2016». Однако он все же уступает Касперскому по популярности, так как обделен русскоязычным интерфейсом. Bitdefender Internet Security может похвастаться превосходной системой антивирусной защиты и сбалансированной производительностью. Также этот антивирус – безусловный лидер по эффективности, так как у него минимальное количество ложных срабатываний. Помимо основных функций, Bitdefender Internet Security оснащен и дополнительными инструментами, такими как защита платежей, функция родительского контроля, опция “Paranoid mode”, утилита для очистки системы и так далее.

Norton Security 2016

Антивирус Norton Security 2016 разработан компанией Symantec, он является довольно надежным и действенным продуктом. Norton Security обеспечивает защиту от вирусов, шпионских программ, вредоносных сайтов и фишинга. В отличие от двух предыдущих антивирусов, эта программа имеет мало дополнительных функций, зато работать с ней на порядок проще, а стоимость ниже. Недостатком антивируса Norton Security является требовательность к ресурсам.

Avira Antivirus Pro 2016

Avira Antivirus Pro уже давно зарекомендовал себя как простой, легкий и довольно эффективный антивирус. По уровню защиты Avira немного уступает таким лидерам, как Kaspersky, однако она все же достойна того, чтобы быть в пятерке лучших антивирусов.

Avast Free Antivirus 2016

Вопреки распространенному мнению, хороший антивирус не всегда стоит хороших денег. Некоторые компании предлагают бесплатные антивирусные решения, которые практически не уступают своим коммерческим аналогам. Ярким примером тому является антивирус Avast Free Antivirus 2016. Этот продукт может гарантировать отличную защиту домашнему компьютеру: он умеет анализировать содержимое жесткого диска, проверяет интернет-трафик, ищет потенциальные уязвимости в программном обеспечении пользователя. К тому же Avast обладает простым и понятным интерфейсом и совершенно не тормозит систему. Все эти достоинства делают Avast Free лучшим бесплатным антивирусом. И хотя наш рейтинг антивирусов 2016 года для Windows начинается с коммерческих решений, Avast явно в состоянии конкурировать с платными антивирусами по многим параметрам.

360 Internet Security

Антивирус 360 Internet Security – китайский бесплатный антивирус, который оснащен сканером, основанным на ядре BitDefender, облачной базой данных, антикейлоггером, фаерволлом и модулем защиты веб-камеры.

Panda Free Antivirus

И замыкает наш рейтинг антивирусов 2016 еще один бесплатный антивирус - Panda Free Antivirus. Данный продукт состоит из облачного антивируса, антируткита и антишпиона. Программа умеет проводить эвристический анализ содержимого интернет трафика, проверять все запущенные на компьютере процессы и сканировать файлы. Поскольку Panda Free Antivirus использует только облачные базы данных, ему не требуются обновления, а вот интернет должен быть подключен постоянно.

Таблица 2.1 - Сравнительная таблица антивирусов 201

Антивирус

Сканирование дисков

Сканирование интернет-трафика

Встроенный фаерволл

Защита почты

Родительский контроль

Eset NOD3 Smart Security 8

Есть

Есть

Есть

Есть

Есть

Kaspersky Internet Security 2016

Есть

Есть

Есть

Есть

Есть

Bitdefender Internet Security 2016 

Есть

Есть

Есть

Есть

Есть

Norton Security 2016

Есть

Есть

Есть

Есть

Нет

Avira Antivirus Pro 2016

Есть

Есть

Нет

Есть

Нет

Avast Free Antivirus 2016

Есть

Есть

Нет

Нет

Нет

360 Internet Security

Есть

Есть

Есть

Нет

Нет

Panda Free Antivirus

Есть

Есть

Нет

Нет

Нет

В завершение сегодняшнего обзора антивирусов – небольшая сравнительная таблица, содержащая основные характеристики популярных антивирусных программ.

2.3 Проблемы борьбы с вирусами

В настоящее время компьютер прочно вошел в повседневную жизнь. Его возможности используются на работе, при проведении досуга, в быту и других сферах жизни человека. В связи с этим, особенно обострилась проблема защиты информации.

Сегодня невозможно встретить пользователя персонального компьютера, который не слышал бы о компьютерных вирусах. В Интернете такие вредоносные программы существуют в огромном количестве.

Вирус - это вредоносная программа, проникающая на компьютер без ведома пользователя (хотя, возможно, при невольном его участии) и выполняющая определенные действия деструктивной направленности. Эти программы подобно биологическим вирусам размножаются, записываясь в системные области диска или приписываясь к файлам производят различные нежелательные действия, которые, зачастую, имеют катастрофические последствия.

Известные вирусы можно разделить на следующие группы: файловые вирусы, сетевые вирусы («черви»), загрузочные вирусы, макровирусы, троянские кони. Сегодня самой распространенной группой вирусов стали макровирусы, заражающие не программы, а документы, созданные в Microsoft Word и Microsoft Excel.

Основными путями проникновения вирусов в компьютер являются съемные диски, носители, а также компьютерные сети.

Сегодня на отечественном рынке представлено достаточное количество различных антивирусных программ. Некоторые из антивирусных программ распространяются бесплатно, другие на платной основе. Следует отметить, что эффективность платных антивирусных программ существенно выше, чем бесплатных, поэтому для надежной защиты компьютера (особенно при частом использовании Интернета, а также при работе в локальной сети) рекомендуется установить платную антивирусную программу.

Список некоторых антивирусных программ, распространённых в России:

1 .Eset NOD32 (Словакия)

    1. Kaspersky Anti-Virus Personal (Россия)
    2. Avast! 4 Home Edition (Россия)
    3. McAfee VirusScan Enterprise (США)
    4. DoctorWeb (Россия)
    5. Panda (Испания) и многие другие.

С целью выявления наиболее популярных антивирусных программ был проведен социальный опрос пользователей персональных компьютеров среди студентов филиала ТюмГНГУ в г. Ялуторовске (64 человек), в ходе которого была предложена анкета. При обработке полученных результатов выяснили, что 48% опрошенных попадались компьютерные вирусы, 52% анкетируемых слышали о них, но никогда не встречали вирусы благодаря тому, что на их компьютере установлена антивирусная программа. Из этого можно сделать вывод, что сейчас пользователи заботятся о защите своей информации и устанавливают антивирусные программы (74%), ведь даже самый опытный программист не всегда сможет вернуть потерянную информацию. Однако 18% пользователей надеются на свои силы, 6% пользователей надеются на помощь программиста, а оставшиеся 2% не считают это необходимым. 88% респондентов довольны своей антивирусной программой, 6% - не очень довольны, 3% - недовольны, 3% - не пользуются.

Больше половины опрошенных (63%) считают, что любая антивирусная программа не может полностью защитить компьютер от всех вредоносных программ и вирусов, 34% уверены, что их программа может справиться с этой задачей, 3% затрудняются ответить.

Самыми популярными антивирусными программами среди пользователей, являются «Kaspersky» (17%), «Avast» (14%), Dr.Web (11%) и «Avira» (10%). Значительно реже пользуются AVG (7%), Microsoft Security Essentials (5%) и «Nod 32» (2%). Большинство пользователей предпочитают бесплатный способ защиты информации (57%), и лишь 43% респондентов готовы платить за информационную безопасность.

Подводя итоги исследования, можно сделать вывод, что соблюдение элементарных правил безопасности при работе в Интернете убережет пользователей от возможности заражения (не следует открывать письма от неизвестных адресатов с непонятными вложениями, переходить по присланным неизвестными интригующим ссылкам, т.п.). Необходимо сразу же проверять принесенную кем-то флешку или иной носитель информации, а уже затем открывать ее и работать с ее содержимым.

Если компьютер в локальной сети, то предпочтительно не давать без острой необходимости в общий доступ папки с полными правами на них. Туда очень легко могут проникнуть вирусы.

Каким бы хорошим и надежным не был антивирус, вероятность того, что он пропустит вирус, есть всегда.

В заключении хотелось бы дать несколько советов по обеспечению безопасности компьютера:

  • установка лицензионного антивирусного программного обеспечения (платного или бесплатного) от надежного и авторитетного производителя;
  • регулярное обновление антивирусных баз;
  • проведение хотя бы раз в месяц полную проверку вашего компьютера антивирусом с актуальными базами.

Этих элементарных мер вполне хватит для того, чтобы знакомство с компьютерными вирусами было максимально коротким и безболезненным для компьютера.

ЗАКЛЮЧЕНИЕ

На сегодняшний день очень популярными являются вирусы, которые называют червями.

Большинство известных червей распространяется в виде файлов: вложение в электронное письмо, ссылка на зараженный файл на каком-либо веб- или FTP-ресурсе в ICQ- и IRC-сообщениях, файл в каталоге обмена P2P и т. д.

Некоторые черви (так называемые «бесфайловые» или «пакетные» черви) распространяются в виде сетевых пакетов, проникают непосредственно в память компьютера и активизируют свой код. Некоторые черви обладают также свойствами других разновидностей вредоносного программного обеспечения, например, содержат троянские функции или способны заражать выполняемые файлы на локальном диске, т. е. имеют свойство троянской программы. Троянские программы осуществляют различные не санкционированные пользователем действия, например, сбор информации и передачу ее злоумышленнику, разрушение или злонамеренную модификацию, нарушение работоспособности компьютера, использование ресурсов компьютера в неблаговидных целях. Отдельные категории троянских программ наносят ущерб удаленным компьютерам и сетям, не нарушая работоспособность зараженного компьютера.

Сведения о самых распространенных угрозах и потенциально нежелательных программах можно всегда найти на портале Центра Microsoft по защите от нежелательных программ (http://www. microsoft.com/rus/protect/products/computer/malwareprotectioncenter .mspx). А также специалисты «Лаборатории Касперского» постоянно информируют о новых угрозах, новых появившихся вирусах (http://www.securelist.com/ru/descriptions).

СПИСОК ЛИТЕРАТУРЫ

  1. Безруков Н.Н. "Классификация компьютерных вирусов MS-DOS и методы защиты от них", Москва, СП "ICE", 2010 г.
  2. Безруков Н.Н. "Компьютерные вирусы", Москва, Наука, 2010.
  3. Денисов Т.В. "Антивирусная защита"//Мой Компьютер-№4-2009г.
  4. Мостовой Д.Ю. "Современные технологии борьбы с вирусами" // Мир ПК. - №8. - 2008.
  5. Ф.Файтс, П.Джонстон, М.Кратц "Компьютерный вирус: проблемы и прогноз", Москва, "Мир", 2008 г.
  6. http://www.symantec.ru/region/ru/product/navbrochure/index.htm
  7. http://www.symantec.ru
  8. http://www.dials.ru/
  9. http://www.avp.ru/
  10. http://www.dialognauka.ru/
  11. http://www.apl.ru/isvwsolaris.htm
  12. http://www.act.ru/av/Solomon/DrSolom_report.asp