Компьютерные вирусы и борьба с ними

Тип работы:
Курсовая
Предмет:
Программирование


Узнать стоимость

Детальная информация о работе

Выдержка из работы

Содержание

Введение

Глава 1. История компьютерных вирусов

1.1 Немного археологии

1.2. Начало пути

1.3 Классификация компьютерных вирусов

1.3.1 Среда обитания

1.3.2 Операционная система

1.3.3 Особенности алгоритма работы

1.3.4 Деструктивные возможности

1.4 Троянские кони- особый класс вирусов

1.5 Методы борьбы с компьютерными вирусами

Глава 2. Разновидности антивирусных программ

2.1 Антивирусная программа Doctor Web и SplDer

2.2 Антивирусная программа Norton AntiVirus 2003

2.3 Антивирусная программа McAffe VirusScan Proffessional

2.4 Антивирусная программа Panda Antivirus Titanium

Глава 3. Лаборатория Касперского- популярный производитель антивирусов

3.1 Общие сведения о Лаборатории Касперского

3.2 Антивирус Касперского Personal Pro

3.3 Kaspersky Anti Hacker

3.4 Kaspersky Security для PDA

3.5 Как проверить компьютер на вирусы

3.6 Как отключить/включить Антивирус Касперского

Заключение

Библиография

Введение

Компьютерные вирусы. Что это такое и как с этим бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (или тысячи) специалистов в десятках (а может быть, сотнях) компаний.

Вирус — вредоносная программа, распространяющая (в рамках файловой системы одного компьютера) и начинающая исполнение без ведома пользователя.

Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека — в одном из госпиталей Нидерландов пациент получил летальную дозу морфия по той причине, что компьютер был заражен вирусом и выдавал неверную информацию.

Вирусы заражают компьютер и мешают работать, уничтожают файлы и директории. Самые злобные из них могут полностью разрушить информацию на диске, который приходится заново форматировать и заново устанавливать все программы. Поэтому каждому пользователю необходимо иметь программу защиты от вирусов.

Зачем нужен антивирус, могут сказать те, кто работает всегда на одном и том же компьютере, за который не пускают посторонних. Но вирус может проникнуть в компьютер и с безобидным рисуночком, полученным по электронной почте, и с вордовским документом, и с дискетой знакомого, побывавшем на информационном компьютере. Антивирусов существует довольно много, отечественных и иностранных таких как, например, AVP лаборатории Касперского или Доктор Web фирмы Диалог-Наука.

Рассмотрение курсовой работы «Компьютерные вирусы и борьба с ними» является актуальной тем, что в связи с ежедневным и стремительным развитием компьютерных технологий развиваются так же и вредоносные программы. Поэтому, пользователю необходимо знать: какие существуют на сегодняшний день опасные вирусы и как с ними бороться. Знание и умение пользоваться антивирусными программами гарантирует надёжность и безопасность документов, файлов и компьютера в целом.

Целями данной курсовой работы являются:

изучение методов борьбы с вредоносными программами;

ознакомление с разновидностями антивирусных программ;

анализ работы антивирусных программ.

Глава 1. История компьютерных вирусов

1.1 Немного археологии

Мнений по поводу даты рождения первого компьютерного вируса очень много. Мне доподлинно известно только одно: на машине Беббиджа его не было, а на Univac 1108 и IBM-360/370 они уже были («Pervading Animal» и «Christmas tree»). Таким образом, первый вирус появился где-то в самом начале 70-х или даже в конце 60-х годов, хотя «вирусом» его никто еще не называл. На этом разговор о вымерших ископаемых предлагаю считать завершенным.

1.2 Начало пути

Самые первые компьютерные вирусы: «Brain», «Vienna», «Cascade» и т. д. Те, кто начал работать на IBM-PC, еще не забыли повальную эпидемию этих вирусов. Буквы сыпались на экранах, а толпы пользователей неслись к специалистам по ремонту дисплеев (сейчас все наоборот: винчестер сдох от старости, а валят на неизвестный передовой науке вирус). Затем компьютер заиграл чужеземный гимн «Yankee Doodle», но чинить динамики уже никто не бросился — очень быстро разобрались, что это — вирус, да не один, а целый десяток. Так вирусы начали заражать файлы. Вирус «Brain» и скачущий по экрану шарик вируса «Ping-pong» ознаменовали победу вируса и над Boot-сектором. Все это очень не нравилось пользователям IBM-PC, и — появились противоядия. Первым антивирусом был отечественный ANTI-KOT: это легендарный Олег Котик выпустил в свет первые версии своей программы, которая уничтожала целых 4 вируса.

Время шло, вирусы плодились. Все они были чем-то похожи друг на друга, лезли в память, цеплялись к файлам и секторам, периодически убивали файлы, дискеты и винчестеры. Одним из первых «откровений» стал вирус «Frodo. 4096» — первый из известных мне файловых вирусов-невидимок (стелс). Этот вирус перехватывал INT 21h и, при обращении через DOS к зараженным файлам, изменял информацию таким образом, что файл появлялся перед пользователем в незараженном виде. Но это была только надстройка вируса над MS-DOS. Не прошло и года, как электронные тараканы полезли внутрь ядра DOS (вирус-невидимка «Beast. 512»). Идея невидимости продолжала приносить свой плоды и далее: летом 1991 года пронесся, кося компьютеры как бубонная чума, вирус «Dir_II».

Признаки заражения компьютера вирусом:

- на экран выводятся посторонние символы, рисунки, сообщения;

- работа ПК существенно замедляется;

- объём свободного места на жёстком диске резко сокращается;

- некоторые файлы оказываются испорченными;

- некоторые программы перестают работать или работают неправильно;

- производится операция сохранения файлов без команды пользователя.

1.3 Классификация компьютерных вирусов

Вирусы можно разделить на классы по следующим основным признакам:

среда обитания;

операционная система (OC);

особенности алгоритма работы;

деструктивные возможности.

1.3.1 Среда обитания

По среде обитания вирусы можно разделить на:

файловые;

загрузочные;

макро;

сетевые.

Файловые вирусы либо различными способами внедряются в выполняемые файлы (наиболее распространенный тип вирусов), либо создают файлы-двойники (компаньон-вирусы), либо используют особенности организации файловой системы (link-вирусы).

Загрузочные вирусы записывают себя либо в загрузочный сектор диска (boot-сектор), либо в сектор, содержащий системный загрузчик винчестера (Master Boot Record), либо меняют указатель на активный boot-сектор.

Макро-вирусы заражают файлы-документы и электронные таблицы нескольких популярных редакторов.

Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.

Сетевые черви (Worms) — данная категория вредоносных программ для распространения использует уязвимости в сетевой защите. Название этого класса было дано исходя из способности червей «переползать» с компьютера на компьютер, используя сети, электронную почту и другие информационные каналы. Благодаря этому черви обладают исключительно высокой скоростью распространения. Черви проникают на компьютер, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Помимо сетевых адресов черви часто используют данные адресной книги почтовых клиентов для рассылки зараженных сообщений. Представители этого класса вредоносных программ иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).
Черви также являются своего рода подготовительным этапом для проникновения на компьютер других вредоносных программ. Так, червь может создать ряд уязвимостей, используя которые, на компьютер проникают троянские программы.

Существует большое количество сочетаний — например, файлово-загрузочные вирусы, заражающие как файлы, так и загрузочные сектора дисков. Такие вирусы, как правило, имеют довольно сложный алгоритм работы, часто применяют оригинальные методы проникновения в систему, используют стелс и полиморфик-технологии. Другой пример такого сочетания — сетевой макро-вирус, который не только заражает редактируемые документы, но и рассылает свои копии по электронной почте.

1.3.2 Операционная система

Заражаемая Операционная система (вернее, ОС, объекты которой подвержены заражению) является вторым уровнем деления вирусов на классы. Каждый файловый или сетевой вирус заражает файлы какой-либо одной или нескольких OS — DOS, Windows, Win95/NT, OS/2 и т. д. Макро-вирусы заражают файлы форматов Word, Excel, Office 97. Загрузочные вирусы также ориентированы на конкретные форматы расположения системных данных в загрузочных секторах дисков.

1.3.3 Особенности алгоритма работы

Среди Особенностей алгоритма работы вирусов выделяются следующие пункты:

резидентность;

использование стелс-алгоритмов;

самошифрование и полиморфичность;

использование нестандартных приемов.

Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращения операционной системы к объектам заражения и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения компьютера или перезагрузки операционной системы. Нерезидентные вирусы не заражают память компьютера и сохраняют активность ограниченное время. Некоторые вирусы оставляют в оперативной памяти небольшие резидентные программы, которые не распространяют вирус. Такие вирусы считаются нерезидентными.

Резидентными можно считать макро-вирусы, поскольку они постоянно присутствуют в памяти компьютера на все время работы зараженного редактора. При этом роль операционной системы берет на себя редактор, а понятие «перезагрузка операционной системы» трактуется как выход из редактора. В многозадачных операционных системах время «жизни» резидентного DOS-вируса также может быть ограничено моментом закрытия зараженного DOS-окна, а активность загрузочных вирусов в некоторых операционных системах ограничивается моментом инсталляции дисковых драйверов OC. Использование СТЕЛС-алгоритмов позволяет вирусам полностью или частично скрыть себя в системе. Наиболее распространенным стелс-алгоритмом является перехват запросов OC на чтение/запись зараженных объектов. Стелс-вирусы при этом либо временно лечат их, либо «подставляют» вместо себя незараженные участки информации. В случае макро-вирусов наиболее популярный способ -- запрет вызовов меню просмотра макросов. Один из первых файловых стелс-вирусов -- вирус «Frodo», первый загрузочный стелс-вирус -- «Brain».

Самошифрование и полиморфичность используются практически всеми типами вирусов для того, чтобы максимально усложнить процедуру детектирования вируса. Полиморфик-вирусы (polymorphic) — это достаточно труднообнаруживаемые вирусы, не имеющие сигнатур, т. е. не содержащие ни одного постоянного участка кода. В большинстве случаев два образца одного и того же полиморфик-вируса не будут иметь ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика.

1.3.4 Деструктивные возможности

По Деструктивным возможностям вирусы можно разделить на:

безвредные, т. е. никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения);

неопасные, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами;

опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера;

очень опасные, в алгоритм работы которых заведомо заложены процедуры, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти, и даже, как гласит одна из непроверенных компьютерных легенд, способствовать быстрому износу движущихся частей механизмов — вводить в резонанс и разрушать головки некоторых типов винчестеров.

Но даже если в алгоритме вируса не найдено ветвей, наносящих ущерб системе, этот вирус нельзя с полной уверенностью назвать безвредным, так как проникновение его в компьютер может вызвать непредсказуемые и порой катастрофические последствия. Ведь вирус, как и всякая программа, имеет ошибки, в результате которых могут быть испорчены как файлы, так и сектора дисков. Возможно также «заклинивание» резидентного вируса и системы при использовании новых версий DOS, при работе в Windows или с другими мощными программными системами.

1.4 Троянские кони — особый класс вирусов

Троянские кони (Trojans) — программы, которые выполняют на поражаемых компьютерах несанкционированные пользователем действия, т. е. в зависимости от каких-либо условий уничтожают информацию на дисках, приводят систему к «зависанию», воруют конфиденциальную информацию и т. д. Данный класс вредоносных программ не является вирусом в традиционном понимании этого термина (т.е. не заражает другие программы или данные); троянские программы не способны самостоятельно проникать на компьютеры и распространяются злоумышленниками под видом «полезного» программного обеспечения. При этом вред, наносимый ими, может во много раз превышать потери от традиционной вирусной атаки.

Общая черта этих программ — то, что после внедрения они не начинают действовать немедленно, а ждут получения команды извне или наступления какого-либо события.

1.5 Методы борьбы с компьютерными вирусами

В современных антивирусных продуктах используются различные методики обнаружения вирусов: сканирование сигнатур (для борьбы с вирусами, использующими неизменный код), проверка целостности (путём создания и использования базы контрольных сумм файлов), эвристические методы (анализ программы по выявлению таких действий, как форматирование жёсткого диска), полиморфный анализ (в специальной защищённой области), анализ на наличие макровирусов (они распространяются, например, с файлами MS Word, MS Excel, MS Access). Наряду с этими средствами, ряд пакетов содержат дополнительные функции защиты от почтовых вирусов и вирусов-модулей ActiveX и Java-аплетов.

Некоторые антивирусные пакеты (например Panda Antivirus Platinum), блокирует доступ компьютера к подозрительным Web-страницам.

Наряду с классическими методами борьбы с вирусами, появляются инновационные методы. К примеру, ряд фирм предлагают проверку на вирусы через Интернет в, так называемых, «электронных больницах». Из числа последних можно выделить MCAfee Clinic. Технология работы следующая. Компьютер пользователя через Интернет проводит программный модуль ActiveX, который берёт сигнатуры со специального сайта.

Глава 2. Разновидности антивирусных программ

Антивирусы-фильтры — это резидентные программы, которые оповещают пользователя о всех попытках какой-либо программы записаться на диск, а уж тем более отформатировать его, а также о других подозрительных действиях.

Из самых известных антивирусных программ можно назвать следующие: Антивирус Касперского Personal Pro v.6.0., Norton AntiVirus 2002, Dr. Web, Dr. Solomon, Panda AntiVirus Titanium, McAfee Virus Scan Proffesional 6.0.

2.1 Антивирусная программа DOCTOR WEB и SplDer Guard

Известный антивирус Dr. Web представляет собой комбинацию антивирусного сканера Doctor Web и резидентного сторожа SplDer Guard, интегрированного в ОС компьютера. Один из самых совершенных в мире эвристических анализаторов Doctor Web в сочетании с ежедневно обновляющимися вирусными базами представляет собой надёжную защиту от вирусов, троянских коней, почтовых червей и иных видов вредоносного программного кода.

Программа построена по модульному принципу, т. е. разделена на оболочку, ориентированную на работу в конкретной среде, и ядро, не зависимое от среды. Подобная организация позволяет использовать одни и те же файлы вирусной базы Dr. Web для разных платформ, подключать ядро к различным оболочкам и приложениям, реализовать механизм автоматического пополнения вирусных баз и обновления версий оболочки и ядра через сеть Интернет. Сторож SplDer осуществляет анализ всех опасных действий работающих программ и блокирует вирусную активность практически всех известных и ещё не известных вирусов. Данная технология позволяет не допустить заражения компьютера вирусом, даже если этот вирус не сможет быть определён сканером Dr. Web с включенным эвристическим анализатором.

Dr. Web также относится к классу детекторов — докторов, но в отличие от последнего имеет так называемый «эвристический анализатор» — алгоритм, позволяющий обнаруживать неизвестные вирусы. «Лечебная паутина" — так переводится с английского название программы, стала ответом отечественных программистов на нашествие самомодифицирующихся вирусов-мутантов, которые при размножении модифицируют свое тело так, что не остается ни одной характерной цепочки байт, присутствовавшей в исходной версии вируса. Dr. Web можно назвать антивирусом нового поколения.

Управление режимами осуществляется с помощью ключей. Пользователь может указать программе тестировать как весь диск, так и отдельные подкаталоги или группы файлов, либо же отказаться от проверки дисков и тестировать только оперативную память. В свою очередь можно тестировать либо только базовую память, либо, вдобавок, ещё и расширенную (указывается с помощью ключа /H). Doctor Web может создавать отчет о работе (ключ /P), загружать знакогенератор Кириллицы (ключ /R), поддерживает работу с программно-аппаратным комплексом Sheriff (ключ /Z).

Важной функцией является контроль заражения тестируемых файлов резидентным вирусом (ключ /V). При сканировании памяти нет стопроцентной гарантии, что «Лечебная паутина» обнаружит все вирусы, находящиеся там. Так вот, при задании функции /V Dr. Web пытается воспрепятствовать оставшимся резидентным вирусам заразить тестируемые файлы.

Тестирование винчестера Dr. Web-ом занимает много времени, поэтому не каждый пользователь может себе позволить тратить столько времени на ежедневную проверку всего жесткого диска.

Команды запуска для Dr. Web могут быть:

drweb c: -проверка диска С;

drweb*-проверка всех дисков компьютера

2.2 Антивирусная программа Norton AntiVirus 2002

Рис. 1. Антивирусная программа Norton AntiVirus 2002 Proffesional

Norton AntiVirus 2002 Proffesional Edition компании Symantec’s является одним из наиболее надёжных и продаваемых решений в мире. Последняя версия программы имеет ряд новых возможностей: защиту от вирусов в приложениях Instant messenger; блокировку червей (worm Blocking), которая позволяет защитить исходящую почту и предотвратить инфицирование компьютеров третьих лиц, а также парольную защиту настройки опций в Norton AntiVirus. Системы Worm Blocking и Script Blocking способны предотвращать угрозы от ещё неизвестных вирусов, что позволяет проводить профилактику быстро распространяющихся вирусов-червей типа «I love you» даже в промежутке между обновлениями базы вирусных описаний. Norton AntiVirus 2002 сканирует входящие вложения сообщений Instant Message, а также обеспечивает надёжную защиту входящей и исходящей почты, не требуя от пользователя дополнительных действий. Эксклюзивная эвристическая модель блокировки червей даёт программе возможность детектировать почтовых червей, не допуская их попадания в рассылку. В дополнение к функциям автоматического удаления вирусов Norton AntiVirus 2002 позволяет также удалять троянских коней и червей в фоновом режиме, не прерывая работы. Единственным недостатком данного продукта является его достаточно высокая цена.

2.3 Антивирусная программа McAffe VirusScan Proffesional v.6.0.

McAfee VirusScan Proffesional 6.0 обеспечивает обнаружение иудалене около 60 тыс. вирусов, троянских программ, червей, вредоносных Java-аплетов.

Особенности программы:

• постоянная проверка всех точек входа, ключая сетевые диски, электронную почту и загружаемые из Интернета файлы, CD-Rom;

• ядро обнаружения подозрительной активности сигнализирует о необычных действиях, предотвращая разрушительные последствия и обеспечивая бесперебойную работу ПК;

• автоматическое обновление антивирусных баз через Интернет;

• сканирование при синхронизации с карманными компьютерами;

• Shredder-безопасное удаление конфиденциальной информации с дисков ПК

• QuickClean Lite-удаление ненужных файлов и программ с диска, очистка реестра Windows;

• гибкие возможности настройки расписания сканирования;

• передача подозрительных файлов в Avert для получения оперативной помощи при обнаружении неизвестных вирусов;

• возможность помещения заражённых файлов в карантин для обеспечения их полной изоляции;

• бесплатная техническая поддержка по электронной почте или режиме реального времени (Chat);

• новый, значительно усовершенствованный и легко настраиваемый интерфейс делает защиту компьютера более простой и очевидной.

2.4 Антивирусная программа Panda Antivirus Titanium

Panda AntiVirus Titanium надёжно защищает от вирусов, троянских коней, червей, а также имеет эвристическую технологию, способную защитить от неизвестных вирусов, которые могут появиться в будущем. Программа имеет автоматизированную систему обновлений и специальную технологию для защиты от вирусов, проникающих на компьютер посредством электронной почты.

Одна из основных задач заключается в создании продукта для домашних пользователей, обладающего максимально дружественным интерфейсов, основанном на принципе «включил и забыл». Panda Antivirus Titanium производит обновления в фоновом режиме без запроса к пользователю. Каждый раз, при подключении к Интернету, программа автоматически производит обновление антивирусных баз данных. Программа не даёт возможность избежать неприятных сюрпризов при работе с почтой или при скачивании Интернет-файлов. Технология Panda Antivirus Titanium позволяет обнаружить и удалить вирус в почтовом послании до того, как пользователь её откроет, так что вирус не сможет проникнуть на компьютер. Panda Antivirus Titanium работает с большинством наиболее распространённых почтовых клиентов, доступных сегодня. Многие современные вирусы не только инфицируют файлы, но и изменяют параметры ОС. Panda AntiVirus Titanium обладает собственной технологией SmartClean, позволяющей исправлять даже серьёзные повреждения, нанесённые вирусом, в сложных случаях.

Следующие антивирусные программы, наряду с рассмотренными входят в десятку наиболее популярных в мире: EZ Antivirus, F-Secure Anti-Virus Personal Edition, NOD32, Norman Virus Control 5. 0, PC-cillin 2002, Vexira Antivirus Personal 2.0.

Глава3. «Лаборатория Касперского» — популярный производитель антивирусов

3.1 Общие сведения о «Лаборатории Касперского»

ЗАО «Лаборатория Касперского» была основана в 1997 г. Сегодня это самый известный в России разработчик широкого спектра программных продуктов для обеспечения информационной безопасности: систем защиты от вирусов, нежелательной почты (спама) и хакерских атак.

Лаборатория Касперского — международная компания. Центральный офис находится в России, открыты локальные офисы в Великобритании, Франции, Германии, Японии, Бенилюксе, Китае, Польше, Румынии и США (Калифорния). Во Франции открыто новое отделение компании — Европейский центр антивирусных исследований. Наша партнерская сеть объединяет более 500 компаний по всему миру.

Главная ценность компании — уникальные знания и опыт, накопленные ее сотрудниками течение более чем четырнадцати лет непрерывной борьбы с вирусами. Благодаря постоянному анализу вирусной активности можно предугадать тенденции развития вредоносных программ и заблаговременно обеспечивать пользователей надежной защитой от новых видов атак. Это преимущество — основа продуктов и услуг Лаборатории Касперского.

антивирусный алгоритм троянский касперский

3.2 Антивирус Касперского® Personal Pro

Рис. 2. Антивирус Касперского 6.0 для Windows

Антивирус Касперского® Personal предназначен для антивирусной защиты персональных компьютеров, работающих под управлением операционных систем Windows 98/ME, 2000/NT/XP, от всех известных видов вирусов, включая потенциально опасное ПО. Программа осуществляет постоянный контроль всех источников проникновения вирусов — электронной почты, Интернета, дискет, компакт-дисков и т. д. Уникальная система эвристического анализа данных эффективно нейтрализует неизвестные вирусы. Можно выделить следующие варианты работы программы (они могут использоваться как отдельно, так и в совокупности):

· Постоянная защита компьютера — проверка всех запускаемых, открываемых и сохраняемых на компьютере объектов на присутствие вирусов.

· Проверка компьютера по требованию — проверка и лечение как всего компьютера в целом, так и отдельных дисков, файлов или каталогов. Такую проверку вы можете запускать самостоятельно или настроить ее регулярный автоматический запуск.

Антивирус Касперского® Personal теперь не проверяет повторно те объекты, которые были проанализированы во время предыдущей проверки и с тех пор не изменились, не только при постоянной защите, но и при проверке по требованию. Такая организация работы заметно повышает скорость работы программы.

Программа создает надежный барьер на пути проникновения вирусов через электронную почту. Антивирус Касперского® Personal автоматически осуществляет проверку и лечение всей входящей и исходящей почтовые корреспонденции по протоколам POP3 и SMTP и эффективно обнаруживает вирусы в почтовых базах.

Программа поддерживает более семисот форматов архивированных и сжатых файлов и обеспечивает автоматическую антивирусную проверку их содержимого, а также удаление вредоносного кода из архивных файлов формата ZIP, CAB, RAR, ARJ. Простота настройки программы осуществляется за счет возможности выбора одного из трех предопределенных уровней: Максимальная защита, Рекомендуемая защита и Максимальная скорость. Обновления антивирусных баз осуществляется каждые три часа, при этом обеспечивается их гарантированная доставка при разрыве или смене соединений с Интернетом.

Рис3. Диалоговое окно «Защита» Антивируса Касперского

3.3 Kaspersky® Anti-Hacker

Программа Kaspersky® Anti-Hacker представляет собой персональный межсетевой экран, обеспечивающий полномасштабную защиту компьютера, работающего под управлением операционной системы Windows, от несанкционированного доступа к данным, а также от сетевых хакерских атак из локальной сети и Интернета.

Kaspersky® Anti-Hacker отслеживает сетевую активность по протоколу TCP/IP для всех приложений на вашем компьютере. При обнаружении подозрительных действий какого-либо приложения программа информирует вас об этом, и, при необходимости, блокирует сетевой доступ этому приложению. В результате обеспечивается конфиденциальность информации, находящейся на вашем компьютере.

Благодаря технологии SmartStealth™ значительно затрудняется обнаружение компьютера извне: режим невидимости вашего компьютера обеспечивает защиту от хакерских атак, не оказывая никакого негативного влияния на вашу работу в Интернете. Программа обеспечивает стандартную прозрачность и доступность информации.

Kaspersky® Anti-Hacker также блокирует наиболее распространенные сетевые хакерские атаки, отслеживает попытки сканирования портов.

Программа поддерживает упрощенное администрирование по пяти режимам безопасности. По умолчанию используется режим самообучения, который позволяет настроить систему безопасности в зависимости от вашей реакции на различные события. Данный режим позволяет сконфигурировать межсетевой экран под конкретного пользователя и конкретный компьютер.

3.4 Kaspersky® Security для PDA

Kaspersky® Security для PDA обеспечивает надежную антивирусную защиту данных, хранимых на ПК, работающих под управлением Palm OS или Windows CE, а также информации, переносимой с PC или любой карты расширения, ROM файлы и базы данных. В состав программы входит оптимальный набор средств антивирусной защиты:

· антивирусный сканер, обеспечивающий проверку информации (хранимой как на PDA, так и на картах расширения любого типа) по требованию пользователя;

· антивирусный монитор, осуществляющий перехват вирусных программ, передаваемых в процессе синхронизации с использованием технологии HotSync™ или с другими КПК.

Программа также обеспечивает защиту данных, хранящихся на карманном компьютере, от несанкционированного доступа путем шифрования доступа к самому устройству и ко всей информации, хранящейся на портативном компьютере и картах расширения.

3.5 Как проверить компьютер на вирусы

Проверка компьютера на вирусы может быть выполнена как по запросу, так и автоматически по расписанию.

Чтобы запустить полную проверку компьютера на присутствие вирусов,

Необходимо воспользоваться гиперссылкой Проверка Моего Компьютера, расположенной в левой части закладки Защита или гиперссылкой «Проверить Мой Компьютер на вирусы» в контекстном меню Антивируса.

Чтобы создать расписание запуска проверки компьютера,

1. Воспользоваться гиперссылкой Проверки по требованию, расположенной в левой части закладки Настройка.

2. В открывшемся окне со списком задач проверок по требованию необходимо выбрать задачу, для которой требуется сформировать расписание, и нажать на кнопку Свойства.

3. В открывшемся окне свойств задачи нужно нажать на кнопку Настройка. При этом откроется окно детальной настройки данной задачи. Настройка расписания производится на закладке Расписание.

4. Чтобы включить автоматический запуск задачи по расписанию, устанавливается флажок Включить запуск проверки по расписанию. В поле Периодичность необходимо выбрать, с какой периодичностью будет выполняться задача. Возможны следующие варианты: часы, дни, недели, при запуске программы.

3.6 Как отключить / включить Антивирус Касперского

Сразу после старта операционной системы Антивирус Касперского проверяет на присутствие вирусов все объекты, выполняемые операционной системой при старте, а также память компьютера и собственные модули.

После этого автоматически запускается постоянная защита вашего компьютера, о чем свидетельствует красный значок Заключение.

При работе с современным персональным компьютером пользователя может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и др. Одной из причин этих проблем наряду с ошибками в программном обеспечении и неумелыми действиями самого оператора ЭВМ могут быть проникшие в систему компьютерные вирусы. Эти программы подобно биологическим вирусам размножаются, записываясь в системные области диска или приписываясь к файлам и производят различные не желательные действия, которые, зачастую, имеют катастрофические последствия. Чтобы не стать жертвой этой напасти, каждому пользователю следует хорошо знать принципы защиты от компьютерных вирусов.

С давних времён известно, что к любому яду рано или поздно можно найти противоядие. Таким противоядием в компьютерном мире стали программы, называемые антивирусными. Данные программы можно классифицировать по пяти основным группам: фильтры, детекторы, ревизоры, доктора и вакцинаторы.

Для включения Антивируса Касперского нажать на кнопку Пуск, перейти к разделу Программы, в открывшемся списке перейти к группе Антивирус Касперского Personal Pro и выбрать в открывшемся меню пункт Антивирус Касперского Personal Pro полная проверка компьютера.

Чтобы запустить полную проверку компьютера на присутствие вирусов, необходимо воспользоваться гиперссылкой Проверка Моего Компьютера, расположенной в левой части закладки Защита, или выбрать пункт «Проверить Мой Компьютер» в контекстном меню, открывающемся при нажатии на значок Антивируса в системной панели.

После этого на экране откроется окно Проверка, где будет отображаться выполнение задания в процентах, имя текущего проверяемого объекта, время предполагаемого окончания проверки и общая статистика по количеству проверенных на текущий момент объектов, а также объектов, вылеченных, удаленных и помещенных на карантин.

При полной проверке компьютера не выполняется анализ почтовых ящиков и съемных дисков.

Заключение

При работе с современным персональным компьютером пользователя может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и др. Одной из причин этих проблем наряду с ошибками в программном обеспечении) и неумелыми действиями самого оператора ЭВМ могут быть проникшие в систему компьютерные вирусы.

Эти программы подобно биологическим вирусам размножаются, записываясь в системные области диска или приписываясь к файлам и производят различные, нежелательные действия, которые, зачастую, имеют катастрофические последствия. Чтобы не стать жертвой этой напасти, каждому пользователю следует хорошо знать принципы защиты от компьютерных вирусов.

С давних времён известно, что к любому яду рано или поздно можно найти противоядие. Таким противоядием в компьютерном мире стали программы, называемые антивирусными. В настоящее время в мире информационных технологий существует огромное количество антивирусных программ, которые защищают компьютер от различных, вредоносных программ.

Данная курсовая работа была рассмотрена с целью изучения и применения знаний о компьютерных антивирусных программах.

Библиография

1. А. Левин «Самоучитель полезных программ «С-Петербург 2003 г. 3-е издание.

2. А. Левин «Самоучитель работы на компьютере» С-Петербург 2003 г. 7-е издание.

3. А. Левин «Самоучитель работы на компьютере. Начинаем с Windows"С-Петербург 2003 г.

4. Журнал «Компьютер пресс. Безопасность"3-е издание, 2003 г.

. ur

ПоказатьСвернуть
Заполнить форму текущей работой