Слайд 2
Различают следующие виды антивирусных программ:
программы-детекторы;
программы-доктора или
фаги;
программы-ревизоры;
программы-фильтры;
программы-вакцины или иммунизаторы.
Слайд 3
ПРОГРАММЫ-ДЕТЕКТОРЫ
Позволяют обнаруживать файлы, зараженные одним из нескольких
известных вирусов. Эти программы проверяют, имеется ли в файлах
на указанном пользователем диске специфическая для данного вируса комбинация байтов. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов.
Слайд 4
Программы-детекторы могут обнаруживать только те вирусы, которые ей
"известны". Некоторые программы-детекторы могут настраивать на новые типы вирусов,
им необходимо лишь указать комбинации байтов, присущие этим вирусам.
Слайд 5
Большинство программ-детекторов имеют функцию "доктора", т.е. они пытаются
вернуть зараженные файлы или области диска в их исходное
состояние.
Наиболее известные представители этого класса - AVP (Antiviral Toolkit Pro, автор - Е.Касперский), Aidstest (автор - Д.Лозинский) и Doctor Web (авторы - И.Данилов, В.Лутовинов, Д.Белоусов).
Слайд 6
Программы-доктора
Они не только находят файлы, зараженные вирусами, но
и лечат их, удаляя из файла тело программы-вируса. Программы-доктора,
которые позволяют лечить большое число вирусов, называются полифагами.
Слайд 7
ПРОГРАММЫ-РЕВИЗОРЫ
Имеют две стадии работы. Сначала они запоминают
сведения о состоянии программ и системных областей дисков (загрузочного
сектора и сектора с таблицей разбиения жесткого диска). После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным.
Слайд 8
Многие программы-ревизоры являются довольно "интеллектуальными" - они могут
отличать изменения в файлах, вызванные, например, переходом к новой
версии программы, от изменений, вносимых вирусом, и не поднимают ложной тревоги.
Слайд 9
Замечание! Многие программы-ревизоры не умеют обнаруживать заражение "невидимыми"
вирусами, если такой вирус активен в памяти компьютера.
Появились
очень полезные гибриды ревизоров и докторов, т.е. ДОКТОРА-РЕВИЗОРЫ - программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние.
Слайд 10
ПРОГРАММЫ-ФИЛЬТРЫ
Располагаются резидентно в оперативной памяти компьютера и
перехватывают те обращения к операционной системе, которые используются вирусами
для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.
Слайд 11
Преимущество: они позволяют обнаружить многие вирусы на самой
ранней стадии, когда вирус еще не успел размножиться и
что-либо испортить.
Слайд 12
ПРОГРАММЫ-ВАКЦИНЫ, или ИММУНИЗАТОРЫ
Модифицируют программы и диски таким
образом, что это не отражается на работе программ, но
тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы крайне неэффективны.
Слайд 14
Программы-детекторы - это программы, которые позволяют обнаруживать файлы,
зараженные одним из нескольких известных вирусов.
Программы-доктора (или полифаги)
- это программы, которые находят файлы, зараженные вирусами, лечат их, удаляя из файла тело программы-вируса.
Слайд 15
Доктора-ревизоры - это программы, которые не только обнаруживают
изменения в файлах и системных областях дисков, но и
могут в случае изменений автоматически вернуть их в исходное состояние.
Программы-ревизоры - это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохраненной ранее в одном из файлов ревизора.