MIME-Version: 1.0 Content-Type: multipart/related; boundary="----=_NextPart_01C2AB97.FC9304A0" This document is a Web archive file. If you are seeing this message, this means your browser or editor doesn't support Web archive files. For more information on the Web archive format, go to http://officeupdate.microsoft.com/office/webarchive.htm ------=_NextPart_01C2AB97.FC9304A0 Content-Location: file:///C:/2B8A1A51/virus11.htm Content-Transfer-Encoding: quoted-printable Content-Type: text/html; charset="windows-1251" ОБНАРУЖЕНИЕ ВИРУСОВ И МЕРЫ ПО ЗАЩИТЕ И ПРОФИЛАКТИКЕ

   ОБНАРУЖЕНИЕ ВИРУСОВ И МЕРЫ ПО ЗАЩИТЕ И ПРОФИЛАКТИКЕ

 

    1. Как обнаружить вирус? Традиционный под= ход

 

Итак, некий ви= русописатель создает вирус и запускает его в“жизнь”. Некоторое время он, возможно, погуляет вволю, но рано или поздно “лафа” закончится. Кто-то заподозрит что-нибудь неладное. Как правило, вирусы обнаруживают обы= чные пользователи, которые замечают те или иные аномалии в поведении компьютера. Они, в большинстве случаев, не способны самостоятельно справиться с заразой= , но этого от них и не требуется.

Необходимо лишь, чтобы как можно ск= орее вирус попал в руки специалистов. Профессионалы будут его изучать, выяснять, “что он делает”, “как он делает”, “когда он делает” и пр. В процессе такой работы собирается вся необходимая информация о данном вирусе, в частности, выделяется сигнатура вируса - последовательность байтов, которая вполне определенно его характеризует. Для построения сигнатуры обычно берутся наиб= олее важные и характерные участки кода вируса. Одновременно становятся ясны механизмы работы вируса, например, в случае загрузочного вируса важно знать, где он прячет свой хвост, где находится оригинальный загрузочный сектор, а в случае файлового - способ заражения файла. Полученная информация позволяет выяснить:

 

  1. Программы обнаружения и защиты от вирусов<= /b>

 

Для обнаружения, удаления и защиты = от компьютерных вирусов разработано несколько видов специальных программ, кото= рые позволяют обнаруживать и уничтожать вирусы. Такие программы называются <= i>антивирусными. Различают следующие виды антивирусных программ:

Программы-детекторы осуществляют поиск характерной для конкретн= ого вируса сигнатуры в оперативной памяти и в файлах и при обнаружении выдают соответствующее сообщение. Недостатком таких антивирусных программ является= то, что они могут находить только те вирусы, которые известны разработчикам так= их программ.

Программы-доктора или фаги, а также программы-вакци= ны не только находят зараженные вирусами файлы, но и “лечат” их, т.е. удаляют = из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к “лечению” файлов. Среди фагов выделяют полифаги, т.е. про= граммы-доктора, предназначенные для поиска и уничтожения большого количества вирусов. Наибо= лее известные из них: Aidstest, S= can, Norton AntiVirus, Doctor Web.=

Учитывая, что постоянно появляются = новые вирусы, программы-детекторы и программы-доктора быстро устаревают, и требуе= тся регулярное обновление версий.

Программы-ревизоры относятся к самым надежным средствам защиты= от вирусов. Ревизоры запоминают исходное состояние программ, каталогов и систе= мных областей диска тогда, когда компьютер не заражен вирусом, а затем периодиче= ски или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора. Как правило, сравнение состояний производят сразу после загрузки операционной системы. П= ри сравнении проверяются длина файла, код циклического контроля (контрольная с= умма файла), дата и время модификации, другие параметры. Программы-ревизоры имеют достаточно развитые алгоритмы, обнаруживают стелс-виру= сы и могут даже очистить изменения версии проверяемой программы от изменений, внесенных вирусом. К числу программ-ревизоров относится широко распростране= нная в России программа Adinf.

Программы-фильтры или “сторожа” представляют собой неб= ольшие резидентные программы, предназначенные для обнаружения подозрительных дейст= вий при работе компьютера, характерных для вирусов. Такими действиями могут являться:

При попытке какой-либо программы произвести указанные действия “сторож” посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Программы-филь= тры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако, они не “лечат” файлы и диски. Для уничтожения вирусов требуется применить другие программы, например фаги. К недостаткам программ-сторожей можно отнести их “назойливость”(например, они постоянно выдают предупреждение о любой попытке копирования исполняемого файла), а также возможные конфликты с другим программным обеспечением. Прим= ером программы-фильтра является программа Vsafe, вхо= дящая в состав пакета утилит MS DOS.

Вакцины или иммунизаторы - это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, “лечащие” этот вирус. Вакцин= ация возможна только от известных вирусов. Вакцина модифицирует программу или ди= ск таким образом, чтобы это не отражалось на их работе, а вирус будет восприни= мать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение.

Своевременное обнаружение зараженных вирусами файлов и дисков, полное уничтожение обнаруженных вирусов на каждом компьютере позволяют избежать распространения вирусной эпидемии на другие компьютеры.

 

  1. Основные меры по защите от вирусов

 

Для того, чтобы не подвергнуть компьютер заражению вирусами и обеспечить надежное хранение информации на дисках, необходимо соблюдать следующие правила:

 

------=_NextPart_01C2AB97.FC9304A0 Content-Location: file:///C:/2B8A1A51/virus11.files/image001.jpg Content-Transfer-Encoding: base64 Content-Type: image/jpeg /9j/4AAQSkZJRgABAQEASwBLAAD/4wMOTVNPIFBhbGV0dGUg4MKS482o5Mmd5tKx59Gq6c6h6de3 6tWv69Kj69Ot69ex7Ni37Nq57d2+7tar7tq47ty479mv792579/A8d218d++8eLA8ePG8t+48uHA 9OO+9OTF9OfK9efE9urL+O7Q27mF3cKX3cag3r+M3smn4Mig4caa4cyr4sqm4syl4s6t48md5MOJ 5MaY5M6n5M6r5NCw5cqf5cyg5c6j5c+s5dCr5dKx5dOz5saM5smU5tGr5tOy58qd582k58+o59Cp 59Ot6Myf6M2Y6M6k6NCk6NCq6NGq6NKw6NOp6NSw6NS06NWx6Na16Na46Ne36cmS6c6g6c+n6dSz 6dWu6dWx6dex6dq56tCf6tCl6tGr6tKl6tKr6tOl6tOu6tSs6tWp6tWy6ta26te26tiy6ti3686W 69Os69Sy69ey69e369m269m569q469q569q769y/7NKm7NSr7NWq7NWu7NWx7Na17Net7Ney7Niv 7Nmy7Nq27Nq77Nu37Ny77N2/7dGd7dSm7dWv7di37du87dy47dy67dy+7tOf7taq7tau7ter7tew 7tmv7tmy7tm27tq27tq67tu37ty07ty77ty+7t237t277t7B7t++7t/C7uDC79ag79an79mq79mx 79qy79q379y079y+7923792+7964796779+679+979/B7+DB8Nqu8Nu48Ny18Ny48N298N6+8OC9 8ODA8OLA8OLG8dyy8d668d+48d+68d+98d/A8d/B8eC68eC+8eHA8eHD8eLF8eO98ePA8ePC8eTG 8eTH8tqo8tyt8ty58t218t+98uK98uLB8uLF8uPC8uTH8uXG8ubL89+y89+28+C48+C68+C+8+HC 8+LB8+PE8+TH8+XE8+XH8+bG8+bI8+jL9OK49OK+9OPB9OS99OTB9ObC9OfE9OfL9OrO9ePE9eXG 9ebI9enI9enL9erO9ezQ9ubA9ubF9ufC9ufJ9ujG9ujK9uzM9u7R9+nF9+nJ9+rN+OzK+OzQ+e7Q +fDT+vPX/9sAQwALCAgKCAcLCgkKDQwLDREcEhEPDxEiGRoUHCkkKyooJCcnLTJANy0wPTAnJzhM OT1DRUhJSCs2T1VORlRAR0hF/9sAQwEMDQ0RDxEhEhIhRS4nLkVFRUVFRUVFRUVFRUVFRUVFRUVF RUVFRUVFRUVFRUVFRUVFRUVFRUVFRUVFRUVFRUVF/8AAEQgAgACAAwEiAAIRAQMRAf/EABkAAAMB AQEAAAAAAAAAAAAAAAECAwAEB//EADAQAQACAgEDAwMEAAUFAAAAAAECEQAhMRJBUQMiYXGBoRMy kbEUI8HR4UNScvDx/8QAFwEBAQEBAAAAAAAAAAAAAAAAAAECBP/EABgRAQEBAQEAAAAAAAAAAAAA AAARATFB/9oADAMBAAIRAxEAPwD0Jfd+6uxjpqjfk4xGRCl7fGCPrdT0hx2M4HSZVbb+KcP+HCVs jm68YPcJKvtjklLaD5wibEK6d298PRLfbut4JslJFI4WYLt+h3MtEpMYvJea4t6uTwZSdsq0nwZv 0o77+fGKrnkvGt+eMcK8mWj6ZHp/1xZPeVUvJhA59x5zcmrwMiubv5zCjr3b48ZFYir1Jv8Aoyvu 6q9M0+cHWcPtTzhj6lRUFfDy5UaJFL5P7wDsvnjDL1Pdw39cDE1Uq+O2Bi5BZa98BEhDjdY875qn gxVqoMt98aMHS2uvLg6xmg39+MxGUgDXnWClXpj26T20mQHq2gLXKGCS8xrfau2NRC/TDQXa7++T ZMavTd5d1cYktkNJ+cKxHei+fOBpdyl4rFk7Iyna7ePxmVbpGZd2bLy2g3uJ4xIy50X8eMaUqeo8 XlRtdvpikalbH+N4Q4O78aDKwh0qij/eWIlKMWJ2PFXhQ9Rvkftlum0W08risBpGqyQrnluSvtlV fjnN6ajYb/7V398rL0SVU/asMYx/U2omtd8kWmiSuPU0c3hIdVkXtxgklku9/XKj7fcbrNspdDdS 1rMASQeXQ9seTSdIq+C8yRhHmvnJCp9Fir98SurqApvY8XjylGUbb6TEur9xvQf+843FwhBggMR5 p3rKWdXVOMaujWKRZ7ui+Tvjy9Kda48hkkWp+m/5Y30rfGbp9r1P5zdKyOq+k7HdxY+nOX/To4qU rxmCvpvi365SMXm8lH0wbPPPnGqTz/esqHmtHle2LFWVSP4xhAu28RkLrqHgcgbYL5wFkf3IYR6p 0VrX0wktpUmvOUEeqwls8fjFfUY89P0XnBH04Q2RTtmkgcFBoDAV9WUpnRb3vjKCjVDXfxh9OPtL 5XzhjOHSgXfGXEASrYgn4zCMkt4MUd71WG9/NfzlDMAjzx4yTCMi7Rx+lkDdGC9u/jffIN6cK2t5 ljEo2p2xl6Surq81rJzpel4Hdd8Br37nk0GZOpPjJzkqeI84epoYvV9smqZ9z0lba3g31LKz4eMP pjZKijm8PKgvcTIFLJX1dL+Kx5NAv8XhE6TqA1iPpi29UjsOWA3F3K6N0/3gVkdUtVeFGCn5wdLK QLYdjd/XA0JlhHhd0Y+5Rd0ZlpLSN9rw1vjt/GAp6Xj1GuN5pFSeE4qsxKVXdd6fGIX1LwUVlorG RJWgrXOsjOZJS/adjGRC1q/DWIBfsj09q8YBi9VI0ZprwUXdq7wRQ3qxyXqerEQ6UePislIbXT+A xwrmXucnOKVMdHH++V9OLIaiBVFdsCodTRx84PWejiOjd3WZek5r6YbZV2Hz3yonfUUUj28YVe7v Dq5SiUef9sbplKth33kUOpF6tn9YxOINRl80YsrSrRrs8Y5MiR6R6e/nAZhw301iuo+1D68GZnd7 +3jJTW2+w3jTBlTEstFrMlR+O2KPVDpHtu8N0MfUD/jAVOsCW93V5OyPxvGOq+dYGOgJWPjdORWl d9T9qxJVOKPDrj84/ujFu14xWKX7ni6OcAQaGr3Vnn6Z0wvpAW/KZELb0Vxe8pBuud/bJhprsq98 XWNpq2355wmosqt7F4KkySCPzmkLGMupKD55xj05XqUr73h/SSxkW7wBN/bJP/LINftvumBlqhPN YibvBF6ra+uWjNkXZEv+frmu0Y6rv8fTGq06u2/FYjP3NlA0aycVpS6KqTVcuGf7G9/64f1EJAU9 tYBjLVFdxyhYx0cFfOsdiFjq8B2op7a4zS9QBvV6wBs07veH0qAaKeP/AJg6r0fOztjMk/c1eqMI X1ZBK1PFYL18vbBKlW9uvOsUTkv6d8z6q8LUjLjkcr1VqHjtnPCSxa12L75TrpjEN8WZUHrkUNU+ Of8AnATABv77f5wa65O6Nbw0IJIRwJSbA6vmkxNxsjIurpxuhvWvl3jnphV+75cRUoMoCSYlaK/b m6ZSl8ZSUIBXTSaHCyI/tPviFTkJ7qVNxwDtkXXfxjNxOB812wpGXbR8bwFgrPvra84Z+4HtgWre Xvi6q37ZRQY6/nEnOliNX+cAKL84nQpt5xoYnIiUb5e+aHYfLQZT04RD57fGBiOtmSAS9TpNdsr6 XqfqRElpPGS6Ca9ZZ2Mb0okaI2D27GBWUbiju3Ek8kbvvXfGZNuw3iVLdur333lR/9l= ------=_NextPart_01C2AB97.FC9304A0 Content-Location: file:///C:/2B8A1A51/virus11.files/filelist.xml Content-Transfer-Encoding: quoted-printable Content-Type: text/xml; charset="utf-8" ------=_NextPart_01C2AB97.FC9304A0--