Автор Анна Евкова
Преподаватель который помогает студентам и школьникам в учёбе.

Исследование проблем борьбы с вирусами и антивирусные программы (Понятие компьютерный вирус)

Содержание:

Введение

Актуальность выбранной темы обусловлена тем, что с каждым днем вирусы становятся все более изощренными, что приводит к существенному изменению профиля угроз. Но и рынок антивирусного программного обеспечения не стоит на месте, предлагая множество, казалось бы, идентичных продуктов. Их пользователи, представляя проблему лишь в общих чертах, нередко упускают важные нюансы и в итоге получают иллюзию защиты вместо самой защиты.

Цель работы - выявить наиболее популярную антивирусную программу у пользователей ПК.

Задачи исследования:

  1. Рассмотреть наиболее распространненые способы защиты информации.
  2. Провести анкетирование, выявляющее популярные антивирусные программы.
  3. Разработать памятку пользователю «Как уберечься от вирусов».

Объектом данного исследования являются современные антивирусные программы, которые представляют собой многофункциональные продукты, сочетающие в себе как профилактические средства, так и средства лечения вирусов и восстановления данных.

Предметом данного исследования является проблема выбора антивирусной программы.

Гипотеза: большинство пользователей используют антивирусные программы как метод защиты от вирусов, однако предпочитают их бесплатные версии.

Глава 1 Теоретические аспекты исследования вирусов

Понятие компьютерный вирус

Строго определенного понятия "компьютерный вирус" пока не придумано, и имеются определенные сомнения в том, что оно может быть дано. Если не ставить перед собой цель дать именно формальное определение, то можно вполне удовлетворительно объяснить, что представляют собой компьютерные вирусы. Прежде всего следует четко понимать, что компьютерные вирусы являются разновидностью компьютерных программ и ничем более. Программы этой разновидности обладают важным характеристическим свойством: они способны производить свои копии, обладающие способностью к дальнейшему воспроизведению .

То, что именно способность вирусов к самовоспроизведению является их характеристическим свойством, много лет назад проиллюстрировал один из самых известных российских вирусологов Д.Н. Лозинский в своем классическом "Объяснении для домохозяек".[3]

Представим себе организацию, в которой работают пунктуальные, исполнительные чиновники. Каждый такой чиновник каждое утро приходит на работу и обнаруживает на своем рабочем столе стопку листов бумаги с разнообразными поручениями. Чиновники последовательно извлекают листы из стопок и выполняют указания руководства. Допустим, некий злоумышленник (а может быть, просто неумный начальник) положил в стопку одного из чиновников лист, на котором написано следующее: "размножить этот лист в N экземплярах и каждый из них положить в стопку одного из сослуживцев". Легко понять, что через непродолжительное время столы чиновников окажутся заваленными бумагой, а сами чиновники будут только и заниматься тем, что размножать очередные экземпляры глупой инструкции. В этом описании чиновники представляют собой компьютеры, а идиотская инструкция - компьютерный вирус.

Надо отметить, что Д.Н. Лозинский фактически описал механизм, который много лет используется для распространения так называемых "писем счастья" и прочей ерунды. В последнее время по этой же схеме распространяются многочисленные (практически всегда не имеющие никаких оснований) предупреждения о "страшных вирусах, вчера обнаруженных Microsoft, от которых нет никакого противоядия".

Никакими другими характеристическими свойствами, кроме способности к самовоспроизведению, компьютерные вирусы не обладают. В частности, вопреки распространенному мнению, вирусы вовсе не обязаны быть "злобными" (деструктивными), что-то удалять, форматировать, осыпать буковки на экране, выводить забавные или устрашающие сообщения и вообще как-то обнаруживать свое присутствие.

Понятие "компьютерный вирус" никак не привязано к какой-либо конкретной системе, среде, языку программирования и т.д. Это, разумеется, не означает, что вирус, написанный для одной системы, обязательно будет работоспособен в другой, напротив, как правило, это не так. Мы имеем в виду, что само понятие "компьютерный вирус" не является принадлежностью какой-либо конкретной операционной системы - DOS, Windows, Novell Netware, Linux или другой и основное характеристическое свойство вирусов не зависит от языка, на котором они написаны.

Дать определение троянской программы оказывается еще сложнее, чем определение компьютерного вируса. Да, конечно, можно считать, что троянская программа проникает на компьютер без санкции пользователя. Но на любом компьютере установлены и функционируют множество программ, о которых пользователи и знать не знают.

Наличие сознательно заложенной деструктивной функции можно считать характеристическим свойством троянских программ.

Деструктивные функции, заложенные в троянских программах, бывают различными. Троянские программы могут разрушать или воровать данные, изменять (например, тормозить) работу операционной системы или просто глупо шутить. [4]

Троянские программы часто маскируются под обычное программное обеспечение, а иногда троянские компоненты являются "довеском" к вполне мирным программам. В любом случае защиту от троянцев, наряду с антивирусными программами, может обеспечить элементарная осторожность: не следует брать что попало откуда попало и уж тем более не следует запускать на своем компьютере программы, полученные из ненадежных источников и не прошедшие тщательную проверку.

1.2 Классификация вирусов и вредоносных программ

Операционная система или приложение может подвергнуться вирусному нападению в том случае, если она имеет возможность запустить программу, не являющуюся частью самой системы. Данному условию удовлетворяют все популярные «настольные» операционные системы, многие офисные приложения, графические редакторы, системы проектирования и прочие программные комплексы, имеющие встроенные скриптовые языки.

Если операционная система существует в единичных экземплярах, то вероятность ее злонамеренного использования близка к нулю. Если же производитель системы добился ее массового распространения, то очевидно, что рано или поздно хакеры и вирусо- писатели попытаются использовать ее в своих интересах. Чем популярнее операционная система или приложение, тем чаще она. [1]

Безвредные уменьшают свободную область на диске за счет своего размножения.

Неопасные, не мешающие работе компьютера, но уменьшающие объем свободной оперативной памяти и памяти на дисках.

Действия таких вирусов проявляются в каких-либо графических или звуковых эффектах. Но даже если в алгоритме вируса не найдено ветвей, наносящих ущерб системе, этот вирус нельзя с полной уверенностью назвать безвредным, так как проникновение его в компьютер может вызвать непредсказуемые и порой катастрофические последствия.

Опасные вирусы, которые могут привести к различным нарушениям в работе компьютера.

Очень опасные, воздействие которых может привести к безвозвратной потере программ, уничтожению данных, стиранию информации в системных областях диска.

В настоящее время известны тысячи компьютерных вирусов, которые можно классифицировать по следующим признакам (рис. 1).

Рис. 1 - Классификация вирусов

В настоящее время в мире насчитывается более 40 тысяч только зарегистрированных компьютерных вирусов. Все компьютерные вирусы могут быть классифицированы по следующим признакам (рис.2).:

Рис. 2 - Классификация вирусов по среде обитания и степени воздействия

Глава 2 Анализ проблем и методов защиты от вирусов

2.1 Защита информации от компьютерных вирусов

Однако не всякая могущая саморазмножаться программа является компьютерным вирусом. С программно-технической точки зрения под компьютерным вирусом понимается специальная программа, способная самопроизвольно присоединяться к другим программам ("заражать" их). При запуске последних вирус может выполнять различные нежелательные действия: порчу файлов и каталогов (при файловой организации программной среды), модификацию и уничтожение данных, переполнение машинной памяти, создание помех в работе ЭВМ и т.п. Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а при выполнении определенных условий.

После того как вирус выполнит нужные ему действия, он передает управление той зараженной программе, в которой он находится в момент ее запуска, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

Вирусы всегда наносят ущерб - они препятствуют нормальной работе ПК, разрушают файловую структуру и т.д., поэтому их относят к разряду так называемых вредоносных программ. Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно в оперативной памяти, вследствие чего до перезагрузки операционной системы он время от времени заражает программы и выполняет вредные действия на компьютере.

Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Многие резидентные вирусы предотвращают свое обнаружение тем, что перехватывают обращения операционной системы (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают сведения о них в исходном (неискаженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью программ- дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, затрудняет нахождение таких вирусов программами-детекторами.

Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное.

Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако по прошествии некоторого времени на компьютере начинает твориться что-то странное, например:

  • некоторые программы перестают работать или начинают работать неправильно;
  • на экран выводятся посторонние сообщения, символы и т.д.;
  • работа на компьютере существенно замедляется;
  • некоторые файлы оказываются испорченными и т.д.

К этому моменту, как правило, уже достаточно много (или даже большинство) программ являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с одного компьютера могли быть перенесены с помощью дискет или по локальной сети на другие компьютеры.

Некоторые виды вирусов ведут себя еще более коварно. Они вначале незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например, формируют весь жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу и постепенно портят данные на жестком диске компьютера.

Методы защиты от компьютерных вирусов

Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.

Для защиты от вирусов можно использовать:

  • общие средства защиты информации - страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;
  • профилактические меры, позволяющие уменьшить вероятность заражения вирусом;
  • специализированные программы для защиты от вирусов.

Общие средства защиты информации необходимы не только для защиты от вирусов. Имеются две основные разновидности этих средств:

  • средства резервного копирования информации - создание копий файлов и системных областей дисков;
  • средства разграничения доступа - предотвращают несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами, а также ошибочные действия пользователей.

В настоящие время имеется большое количество антивирусных средств. Однако все они не обладают свойствами универсальности: каждое рассчитано на конкретные вирусы, либо перекрывает некоторые каналы заражения ПК или распространения вирусов. В связи с этим перспективной областью исследований можно считать применение методов искусственного интеллекта к проблеме создания антивирусных средств.

Антивирусным средством называют программный продукт, выполняющий одну или несколько из следующих функций:

    • защиту файловой структуры от разрушения;
    • обнаружение вирусов;
    • нейтрализацию вирусов.

Антивирусные программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы).

Детектором называется программа, осуществляющая поиск вирусов как на внешних носителях информации, так и в ОЗУ. Результатом работы детектора является список инфицированных файлов и/или областей, возможно, с указанием конкретных вирусов, их заразивших.

Детекторы делятся на универсальные и специализированные. Универсальные детекторы проверяют целостность файлов путем подсчета их контрольной суммы и ее сравнения с эталоном. Эталон либо указывается в документации на программный продукт, либо может быть определен в самом начале его эксплуатации.

Специализированные детекторы настроены на конкретные вирусы, один или несколько. Если детектор способен обнаруживать несколько различных вирусов, то его называют полидетектором. Работа специализированного детектора основывается на поиске строки кода, принадлежащей тому или иному вирусу, возможно заданной регулярным выражением. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение.

Детектор не способен обнаружить все возможные вирусы. Следует особо подчеркнуть, что программы-детекторы могут выявлять только те вирусы, которые им известны. Некоторые программы-детекторы могут настраиваться на новые типы вирусов, для этого им лишь необходимо указать комбинации байтов, присущие этим вирусам. Тем не менее, невозможно разработать такую программу, которая могла бы обнаруживать любой заранее неизвестный вирус.

Большинство программ-детекторов имеют функцию "доктора" или фага, т.е. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Дезинфектором (доктором, фагом) называется программа, осуществляющая удаление вируса как с восстановлением, так и без восстановления среды обитания.

Наиболее известными полидетекторами-фагами являются программные пакеты Antiviral Toolkit Pro Евгения Касперского и DrWeb фирмы "ДиалогНаука". Большинство программ-докторов умеют "лечить" только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов. К таким программам относится, например, AVSP фирмы "ДиалогНаука".

Программы-ревизоры имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков. Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях сообщается пользователю.

Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда.

Многие программы-ревизоры являются довольно "интеллектуальными" - они могут отличать изменения в файлах, вызванные, например, переходом к новой версии программы, от изменений, вносимых вирусом, и не поднимают ложной тревоги. Дело в том, что вирусы обычно изменяют файлы весьма специфическим образом и производят одинаковые изменения в разных программных файлах. Понятно, что в нормальной ситуации такие изменения практически никогда не встречаются, поэтому программа-ревизор, зафиксировав факт таких изменений, может с уверенностью сообщить, что они вызваны именно вирусом.

Следует заметить, что многие программы-ревизоры не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Но некоторые программы-ревизоры, например ADinf фирмы "ДиалогНаука", все же умеют делать и это, не используя вызовы операционной системы для чтения диска (правда, она работают не на всех дисководах). Другие программы часто используют различные полумеры - пытаются обнаружить вирус в оперативной памяти, требуют вызова из первой строки файла AUTOEXEC.BAT, надеясь работать на "чистом" компьютере, и т.д. Увы, против некоторых "хитрых" вирусов все это бесполезно.

Для проверки того, не изменился ли файл, некоторые программы- ревизоры проверяют длину файла. Но одна такая проверка недостаточна - некоторые вирусы не изменяют длину зараженных файлов. Более надежная проверка - прочесть весь файл и вычислить его контрольную сумму. Изменить файл так, чтобы его контрольная сумма осталась прежней, практически невозможно.

В последнее время появились очень полезные гибриды ревизоров и докторов, т.е. доктора-ревизоры. Это такие программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Что позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы.

Но даже такие программы, как доктора-ревизоры, могут лечить не от всех вирусов, а только от тех, которые используют "стандартные", известные на момент написания программы, механизмы заражения файлов.

Вирус-фильтром (монитором, сторожем) называется резидентная программа, обеспечивающая контроль выполнения характерных для вирусов действий и требующая от пользователя подтверждения на производство действий. Контроль осуществляется путем подмены обработчиков соответствующих прерываний. В качестве контролируемых действий могут выступать:

  • обновление программных файлов;
  • прямая запись на диск (по физическому адресу);
  • форматирование диска;
  • резидентное размещение программы в ОЗУ.

Программы-фильтры располагаются резидентно в оперативной памяти компьютера, перехватывают обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.

Некоторые программы-мониторы не отслеживают подозрительные действия, а проверяют вызываемые на выполнение программы на наличие вирусов. Это вызывает замедление работы компьютера. Однако преимущества использования программ-фильтров весьма значительны - они позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус еще не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

Иммунизатором (вакциной) называют программу, предотвращающую заражение среды обитания или памяти конкретными вирусами. Иммунизаторы решают проблему нейтрализации вируса не посредством его уничтожения, а путем блокирования его способности к размножению.

Программы-вакцины или иммунизаторы, модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы малоэффективны, поэтому в настоящее время практически не используются.

При заражении компьютера вирусом (или при подозрении на это) важно соблюдать четыре правила:

  1. Прежде всего не надо торопиться и принимать опрометчивых решений. Непродуманные действия могут привести не только к потере части файлов, но к повторному заражению компьютера.
  2. Надо немедленно выключить компьютер, чтобы вирус не продолжал своих разрушительных действий.
  3. Все действия по обнаружению вида заражения и лечению компьютера следует выполнять при загрузке компьютера с защищенной от записи дискеты с ОС (обязательное правило).
  4. Если Вы не обладаете достаточными знаниями и опытом для лечения компьютера, попросите помочь более опытных коллег.

Защита от компьютерных вирусов должна стать частью комплекса мер по защите информации как в отдельных компьютерах, так и автоматизированных информационных системах в целом.

2.2 Антивирусные программы

Антивирусная защита – это один из наиболее необходимых элементов в компьютере, так как он защищает ваши данные и операционную систему от различных вредоносных программ, которых в интернете огромное количество. Если на компьютере хранится важная информация, то к выбору антивируса стоит отнестись с особой ответственностью. В данном параграфе представлен рейтинг антивирусов 2018 года, здесь вы можете ознакомиться с наиболее популярными в этом году антивирусами и больше узнать об их функциях, достоинствах и недостатках.

1. AVG AntiVirus Free

Популярный бесплатный антивирус с простым интерфейсом. Весьма скромно потребляет системные ресурсы. В этом антивирусе есть панель управления AVG Zen для контроля над всеми вашими устройствами с установленным AVG, утилита для безопасного удаления конфиденциальных файлов, система веб-репутации и блокировщик слежения.

Преимущества: простой интерфейс, хороший антивирусный сканер.

Недостатки: плохая защита от фишинга

2. Avira Free Security Suite

Очень популярный антивирус, в прошлом году удостоившийся высокой оценки от лаборатории SE lab. Помимо антивирусной защиты, он поддерживает технологию облачного сканирования Protection Cloud.

Преимущества: хороший антивирусный сканер, наличие сетевого экрана и защиты от фишинга, дополнительные функции вроде менеджера паролей и клиента VPN.

Недостатки: неудобный интерфейс, навязывание дополнительных продуктов вроде инструмента для сравнения цен в интернет-магазинах.

3. Bitdefender Antivirus Free Edition

Это бесплатная версия известного антивируса Bitdefender. Антивирус завоевал награду «Лучший продукт 2017 года» по версии AV-Comparatives.

Преимущества: один из лучших показателей обнаружения и нейтрализации вредоносного ПО, защита от фишинга, простой интерфейс, скромное расходование ресурсов.

Недостатки: возможности настройки антивирусного сканирования урезаны по сравнению с платными решениями Bitdefender.

4. Comodo Internet Security

Антивирус от компании Comodo — это настоящий комбайн, в котором, помимо антивирусной защиты, есть и файрвол, и антируткит, и облачный сканер, и «песочница». Есть возможность активировать «игровой режим», в котором уведомления антивируса отключены.

Преимущества: универсальность, широкие возможности (бесплатный антивирус Comodo содержит в себе те же функции, что и платные аналоги других разработчиков).

Недостатки: излишняя параноидальность файрвола, навязывание продуктов вроде Comodo GeekBuddy и Comodo Dragon Web Browser.

5. Avast Free Antivirus

Avast Free Antivirus используется уже 400 миллионами пользователей. Этот антивирус оснащён менеджером паролей и расширениями для браузеров. Имеется в Avast Free Antivirus и «игровой режим», в котором уведомления антивируса сводятся к минимуму, чтобы пользователя ничто не отвлекало. Помимо прочего, Avast Free Antivirus умеет создавать загрузочные диски и оценивать уязвимость Wi-Fi-сетей.

Преимущества: прекрасная функциональность для бесплатного продукта, встроенная «песочница», продвинутое облачное сканирование, защита от руткитов и фишинга.

Недостатки: периодически раздражает предложениями приобрести платную версию.

6. Kaspersky Free

Бесплатная версия российского антивируса, неизменно занимавшего высокие позиции во всевозможных рейтингах. Хотя это урезанный продукт, здесь есть всё для комфортного домашнего использования.

Преимущества: мощный антивирусный сканер и сетевая защита, простой интерфейс, отличная защита от фишинга.

Недостатки: довольно медлительное сканирование, прилагаемая бесплатная версия Kaspersky Secure Connection VPN имеет ограничения по трафику.

7. Panda Free Antivirus

В Panda Free Antivirus есть возможность создать загрузочный диск, с которого можно запустить систему, если её повредил вирус. Если вы не хотите, чтобы антивирус напоминал о себе, можно включить «игровой режим».

Преимущества: инструмент USB-защиты, настраиваемое сканирование, создание загрузочных дисков, планировщик.

Недостатки: медлительность и большое потребление ресурсов.

8. 360 Total Security

Бесплатный антивирус от китайских разработчиков. Включает в себя аж три антивирусных движка: от Bitdefender, Avira и свой, Qihoo. Кроме антивирусного сканера, содержит инструмент проверки Wi-Fi-сетей и «песочницу».

Преимущества: настраиваемые режимы защиты.

Недостатки: множество функций сомнительной полезности вроде «Оптимизации» и «Очистки».

9. Sophos Home

Sophos состоит из двух частей: панели управления, реализованной в виде веб-приложения, и клиента, который осуществляет сканирование в реальном времени. Антивирус защищает как от обычных вредоносных программ, так и от шифровальщиков. Кроме того, в комплект входит родительский контроль и удалённое управление вашими устройствами через веб-интерфейс.

Преимущества: хорошая защита от фишинга, родительский контроль и фильтрация сайтов.

Недостатки: весьма странный способ управления антивирусом через

10. Защитник Windows

Стоит ли вообще устанавливать сторонние решения, если есть Microsoft Security Essentials? Это стандартный антивирус, включённый в Windows 10. Если вы пользуетесь более ранними версиями Windows, вы можете загрузить Security Essentials отдельно.

Преимущества: обеспечивает довольно-таки неплохую защиту, совершенно не влияя на работу системы.

Недостатки: небогатая функциональность.

2.3 Проблемы борьбы с вирусами

В настоящее время компьютер прочно вошел в повседневную жизнь. Его возможности используются на работе, при проведении досуга, в быту и других сферах жизни человека. В связи с этим, особенно обострилась проблема защиты информации.

Сегодня невозможно встретить пользователя персонального компьютера, который не слышал бы о компьютерных вирусах. В Интернете такие вредоносные программы существуют в огромном количестве.

Вирус - это вредоносная программа, проникающая на компьютер без ведома пользователя (хотя, возможно, при невольном его участии) и выполняющая определенные действия деструктивной направленности. Эти программы подобно биологическим вирусам размножаются, записываясь в системные области диска или приписываясь к файлам производят различные нежелательные действия, которые, зачастую, имеют катастрофические последствия.

Известные вирусы можно разделить на следующие группы: файловые вирусы, сетевые вирусы («черви»), загрузочные вирусы, макровирусы, троянские кони. Сегодня самой распространенной группой вирусов стали макровирусы, заражающие не программы, а документы, созданные в Microsoft Word и Microsoft Excel.

Основными путями проникновения вирусов в компьютер являются съемные диски, носители, а также компьютерные сети.

Сегодня на отечественном рынке представлено достаточное количество различных антивирусных программ. Некоторые из антивирусных программ распространяются бесплатно, другие на платной основе. Следует отметить, что эффективность платных антивирусных программ существенно выше, чем бесплатных, поэтому для надежной защиты компьютера (особенно при частом использовании Интернета, а также при работе в локальной сети) рекомендуется установить платную антивирусную программу.

Список некоторых антивирусных программ, распространённых в России:

1 .Eset NOD32 (Словакия)

    1. Kaspersky Anti-Virus Personal (Россия)
    2. Avast! Home Edition (Россия)
    3. McAfee VirusScan Enterprise (США)
    4. DoctorWeb (Россия)
    5. Panda (Испания) и многие другие.

С целью выявления наиболее популярных антивирусных программ был проведен социальный опрос пользователей персональных компьютеров среди студентов в г. Алматы (64 человек), в ходе которого была предложена анкета. При обработке полученных результатов выяснили, что 48% опрошенных попадались компьютерные вирусы, 52% анкетируемых слышали о них, но никогда не встречали вирусы благодаря тому, что на их компьютере установлена антивирусная программа. Из этого можно сделать вывод, что сейчас пользователи заботятся о защите своей информации и устанавливают антивирусные программы (74%), ведь даже самый опытный программист не всегда сможет вернуть потерянную информацию. Однако 18% пользователей надеются на свои силы, 6% пользователей надеются на помощь программиста, а оставшиеся 2% не считают это необходимым. 88% респондентов довольны своей антивирусной программой, 6% - не очень довольны, 3% - недовольны, 3% - не пользуются.

Больше половины опрошенных (63%) считают, что любая антивирусная программа не может полностью защитить компьютер от всех вредоносных программ и вирусов, 34% уверены, что их программа может справиться с этой задачей, 3% затрудняются ответить.

Самыми популярными антивирусными программами среди пользователей, являются «Kaspersky» (17%), «Avast» (14%), Comodo (11%) и «Avira» (10%). Значительно реже пользуются AVG (7%), Microsoft Security Essentials (5%) и «Nod 32» (2%). Большинство пользователей предпочитают бесплатный способ защиты информации (57%), и лишь 43% респондентов готовы платить за информационную безопасность.

Подводя итоги исследования, можно сделать вывод, что соблюдение элементарных правил безопасности при работе в Интернете убережет пользователей от возможности заражения (не следует открывать письма от неизвестных адресатов с непонятными вложениями, переходить по присланным неизвестными интригующим ссылкам, т.п.). Необходимо сразу же проверять принесенную кем-то флешку или иной носитель информации, а уже затем открывать ее и работать с ее содержимым.

Если компьютер в локальной сети, то предпочтительно не давать без острой необходимости в общий доступ папки с полными правами на них. Туда очень легко могут проникнуть вирусы.

Каким бы хорошим и надежным не был антивирус, вероятность того, что он пропустит вирус, есть всегда.

В заключении хотелось бы дать несколько советов по обеспечению безопасности компьютера:

  • установка лицензионного антивирусного программного обеспечения (платного или бесплатного) от надежного и авторитетного производителя;
  • регулярное обновление антивирусных баз;
  • проведение хотя бы раз в месяц полную проверку вашего компьютера антивирусом с актуальными базами.

Этих элементарных мер вполне хватит для того, чтобы знакомство с компьютерными вирусами было максимально коротким и безболезненным для компьютера.

Заключение

На сегодняшний день очень популярными являются вирусы, которые называют червями.

Большинство известных червей распространяется в виде файлов: вложение в электронное письмо, ссылка на зараженный файл на каком-либо веб- или FTP-ресурсе в ICQ- и IRC-сообщениях, файл в каталоге обмена P2P и т. д.

Некоторые черви (так называемые «бесфайловые» или «пакетные» черви) распространяются в виде сетевых пакетов, проникают непосредственно в память компьютера и активизируют свой код. Некоторые черви обладают также свойствами других разновидностей вредоносного программного обеспечения, например, содержат троянские функции или способны заражать выполняемые файлы на локальном диске, т. е. имеют свойство троянской программы. Троянские программы осуществляют различные не санкционированные пользователем действия, например, сбор информации и передачу ее злоумышленнику, разрушение или злонамеренную модификацию, нарушение работоспособности компьютера, использование ресурсов компьютера в неблаговидных целях. Отдельные категории троянских программ наносят ущерб удаленным компьютерам и сетям, не нарушая работоспособность зараженного компьютера.

Сведения о самых распространенных угрозах и потенциально нежелательных программах можно всегда найти на портале Центра Microsoft по защите от нежелательных программ (http://www. microsoft.com/rus/protect/products/computer/malwareprotectioncenter .mspx). А также специалисты «Лаборатории Касперского» постоянно информируют о новых угрозах, новых появившихся вирусах (http://www.securelist.com/ru/descriptions).

Список литературы

  1. Безруков Н.Н. "Классификация компьютерных вирусов MS-DOS и методы защиты от них", Москва, СП "ICE", 2010 г.
  2. Безруков Н.Н. "Компьютерные вирусы", Москва, Наука, 2010.
  3. Денисов Т.В. "Антивирусная защита"//Мой Компьютер-№4-2009г.
  4. Мостовой Д.Ю. "Современные технологии борьбы с вирусами" // Мир ПК. - №8. - 2008.
  5. Ф.Файтс, П.Джонстон, М.Кратц "Компьютерный вирус: проблемы и прогноз", Москва, "Мир", 2008 г.
  6. https://www.comss.ru/page.php?id=1999
  7. http://www.symantec.ru/region/ru/product/navbrochure/index.htm
  8. http://www.symantec.ru
  9. http://www.dials.ru/
  10. http://www.avp.ru/
  11. http://www.dialognauka.ru/
  12. http://www.apl.ru/isvwsolaris.htm
  13. http://www.act.ru/av/Solomon/DrSolom_report.asp