на тему рефераты Информационно-образоательный портал
Рефераты, курсовые, дипломы, научные работы,
на тему рефераты
на тему рефераты
МЕНЮ|
на тему рефераты
поиск
Компьютерные вирусы и антивирусные программы
b>Анти-Хакер.

Для вторжения на ваш компьютер хакеры используют любую возможную "лазейку", будь то открытый порт, передача информации с компьютера на компьютер и т.д.

Анти-Хакер - компонент, предназначенный для защиты вашего компьютера при работе в интернете и других сетях. Он контролирует исходящие и входящие соединения, проверяет порты и пакеты данных.

Анти-Спам.

Не являясь источником прямой угрозы, нежелательная корреспонденция (спам) увеличивает нагрузку на почтовые серверы, засоряет почтовый ящик пользователя, ведет к потере времени и тем самым наносит значительный финансовый урон.

Компонент Анти-Спам встраивается в установленный на вашем компьютере почтовый клиент и контролирует все поступающие почтовые сообщения на предмет спама. Все письма, содержащие спам, помечаются специальным заголовком. Предусмотрена также возможность настройки Анти-Спама на обработку спама (автоматическое удаление, помещение в специальную папку и т.д.).

1.5 Задачи поиска вирусов

Помимо защиты всех источников проникновения вредоносных программ крайне важно периодически проводить проверку вашего компьютера на присутствие вирусов. Это необходимо делать для того, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами защиты из-за, например, установленного низкого уровня защиты или по другим причинам.

Для поиска вирусов в состав Kaspersky Internet Security включены три задачи:

Критические области.

Проверка на присутствие вирусов всех критических областей компьютера. К ним относятся: системная память, объекты, исполняемые при старте системы, загрузочные сектора дисков, системные каталоги Windows. Цель задачи - быстрое обнаружение в системе активных вирусов, без запуска полной проверки компьютера.

Мой Компьютер.

Поиск вирусов на вашем компьютере с тщательной проверкой всех подключенных дисков, памяти, файлов.

Объекты автозапуска.

Проверка на присутствие вирусов объектов, загрузка которых осуществляется при старте операционной системы, а также оперативной памяти и загрузочных секторов дисков.

Также предусмотрена возможность создавать другие задачи поиска вирусов и формировать расписание их запуска. Например, можно создать задачу проверки почтовых баз раз в неделю или задачу поиска вирусов в каталоге Мои документы.

Антивирус AVZ.

Антивирусная утилита AVZ предназначена для поиска и удаления:

SpyWare, AdvWare программ и модулей (это одно из основных назначений утилиты);

Сетевых и почтовых червей;

Троянских программ (включая все их разновидности, в частности Trojan-PSW, Trojan-Downloader, Trojan-Spy) и Backdoor (программ для скрытного удаленного управления компьютером);

Троянских программ-звонилок (Dialer, Trojan. Dialer, Porn-Dialer);

Клавиатурных шпионов и прочих программ, которые могут применяться для слежения за пользователем;

Утилита является прямым аналогом программ Trojan Hunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление AdWare, SpyWare и троянских программ.

Сразу следует отметить, что программы категорий SpyWare, AdWare по определению не являются вирусами или троянскими программами. Они шпионят за пользователем и загружают информацию и программный код на пораженный компьютер в основном из маркетинговых соображений (т.е. передаваемая информация не содержит критических данных - паролей, номеров кредитных карт и т.п., а загружаемая информация является рекламой или обновлениями). Однако очень часто грань между SpyWare и троянской программой достаточно условна и точная классификация затруднительна. Моя методика классификации и критерии описаны в данной справочной системе.

Особенностью программы AVZ является возможность настройки реакции программы на каждую из категорий вредоносных программы - например, можно задать режим уничтожения найденных вирусов и троянских программ, но заблокировать удаление AdWare.

Другой особенностью AVZ являются многочисленные эвристические проверки системы, не основанные на механизме поиска по сигнатурам - это поиск RootKit, клавиатурных шпионов, различных Backdoor по базе типовых портов TCP/UDP. Подобные методы поиска позволяют находить новые разновидности вредоносных программ.

Кроме типового для программ данного класса поиска файлов по сигнатурам в AVZ встроена база с цифровыми подписями десятков тысяч системных файлов. Применение данной базы позволяет уменьшить количество ложных срабатываний эвристики и позволяет решать ряд задач. В частности, в системе поиска файлов есть фильтр для исключения известных файлов из результатов поиска, в диспетчере запущенных процессов и настроек SPI производится цветовое выделение известных процессов, при добавлении файлов в карантин производится блокировка добавления известных AVZ безопасных файлов.

Как показала моя практика, очень часто программа типа SpyWare может быть классифицирована как AdWare и наоборот (причины просты - целью шпионажа в большинстве случаев является целевая реклама). Для таких случаев в своей классификации я ввел обобщающую категорию Spy, которая грубо может трактоваться как AdWare+SpyWare. Термин Spy переводится как "шпион", "тайный агент", "следить", "подглядывать", "совать нос в чужие дела". Этот термин достаточно хорошо подходит к программам подобного класса.

2. Практическая часть

2.1 Результаты тестирования диска

2.1.1 Антивирус NOD32

Статистика
:

По умолчанию

Оптимальная защита

Максимальная зашита

Проверено

2311

2326

3492

Обнаружено

0

0

0

Длительность

00: 00: 29

00: 00: 31

00: 00: 55

Скорость проверки

514 Kb/s

511 Kb/s

502 Kb/s

2.1.2 Антивирус Kaspersky Internet Security

Статистика
:

По умолчанию

Оптимальная защита

Максимальная зашита

Проверено

2311

2330

3513

Обнаружено

0

0

0

Длительность

00: 00: 48

00: 01: 02

00: 01: 29

Скорость проверки

492 Kb/s

488 Kb/s

484 Kb/s

2.1.3 Антивирус Dr. WEB

Статистика
:

По умолчанию

Оптимальная защита

Максимальная зашита

Проверено

2311

2323

3305

Обнаружено

0

0

0

Длительность

00: 00: 35

00: 00: 56

00: 01: 03

Скорость проверки

504 Kb/s

499 Kb/s

490 Kb/s

2.1.4 Антивирус AVZ

Статистика
:

По умолчанию

Оптимальная защита

Максимальная зашита

Проверено

2311

2319

3203

Обнаружено

0

0

0

Длительность

00: 00: 42

00: 00: 59

00: 01: 12

Скорость проверки

493 Kb/s

491 Kb/s

486 Kb/s

2.2 Сводные диаграммы по проверки диска

2.3 Результаты тестирования папки с вирусами

Для данной лабораторной работы была взята папка с 85 вирусами.

Названия данных вирусов:

обнаружено: вредоносная программа Constructor. DOS. DarkBomb.11Файл: E: \disk_2\VIRI\A-BOMB11. RAR/A-BOMB. EXE // ExePack

обнаружено: вредоносная программа Constructor. DOS. DarkBomb. 20Файл: E: \disk_2\VIRI\ANSI20B. RAR/ANSIB20. EXE

обнаружено: вредоносная программа Constructor. DOS. AdusterФайл: E: \disk_2\VIRI\ANSIMAKE. RAR/ANSIMAKE. EXE // ExePack

обнаружено: троянская программа Trojan. DOS. Antilame. aФайл: E: \disk_2\VIRI\ANTI. RAR/ANTICOMM. RAR/ANTICOMM.com

обнаружено: вирус Virus. BAT. Vir94.comФайл: E: \disk_2\VIRI\BATCHCOL. ZIP/VIRUSES. ZIP/BATCH. ZIP/BATCH.com

обнаружено: вирус Virus. BAT. DittyФайл: E: \disk_2\VIRI\BATCHCOL. ZIP/VIRUSES. ZIP/DITTY. ZIP/WINSTART. BAT

обнаружено: вирус Virus. BAT. Fret.1023Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/VIRUSES. ZIP/FRET102. ZIP/FRET102. BAT

обнаружено: вирус Virus. BAT. IBBM. Bug. aФайл: E: \disk_2\VIRI\BATCHCOL. ZIP/VIRUSES. ZIP/IMABUG. ZIP/IMABUG. TXT

обнаружено: вирус Virus. BAT. Lame.874Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/VIRUSES. ZIP/LAME. ZIP/LAME. TXT

обнаружено: вирус Virus. BAT. Winstart.296Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/VIRUSES. ZIP/WINSTART. ZIP/WINST296. ZIP/WINSTART. BAT

обнаружено: вирус Virus. BAT. Winstart.297Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/VIRUSES. ZIP/WINSTART. ZIP/WINST297. ZIP/WINSTART. BAT

обнаружено: вирус Virus. BAT. Batalia6Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/TOOLS. ZIP/BATALIA. ZIP/BATALIA6. ZIP/RULZ

обнаружено: вирус Virus. BAT. Batalia6Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/TOOLS. ZIP/BATALIA. ZIP/BATALIA6. ZIP/BATALIA6. BAT

обнаружено: вирус Virus. BAT. Batalia6Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/TOOLS. ZIP/BATALIA. ZIP/BATALIA6. ZIP/PACK. BAT

обнаружено: вредоносная программа Constructor. BAT. BVGenФайл: E: \disk_2\VIRI\BATCHCOL. ZIP/TOOLS. ZIP/BVGEN. ZIP/BVGEN. BAT

обнаружено: вирус Type_BAT (модификация) Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/TUTORIAL. ZIP/BVTUTOR1. TXT

обнаружено: вирус Virus. BAT. PifVФайл: E: \disk_2\VIRI\BATCHCOL. ZIP/TUTORIAL. ZIP/BVTUTOR2. TXT

обнаружено: вирус Type_BAT (модификация) Файл: E: \disk_2\VIRI\BATCHCOL. ZIP/TUTORIAL. ZIP/BVTUTOR3. TXT

обнаружено: троянская программа Trojan. DOS. Bomb_ACKФайл: E: \disk_2\VIRI\BOMB. RAR/BOMB. TRO

обнаружено: вредоносная программа Constructor. DOS. G2Файл: E: \disk_2\VIRI\G2. RAR/G2. EXE

обнаружено: вредоносная программа Constructor. DOS. IVP_17Файл: E: \disk_2\VIRI\IVP. RAR/IVP. RAR/IVP. EXE

обнаружено: вирус Virus. DOS. IVP-basedФайл: E: \disk_2\VIRI\IVP. RAR/IVP. RAR/EXAMPLES. RAR/BUBBLES2.com

обнаружено: вредоносная программа Constructor. DOS. NRLGФайл: E: \disk_2\VIRI\NRLG. RAR/NRLG. EXE // Tinyprog

обнаружено: вредоносная программа Constructor. DOS. SpamacidalФайл: E: \disk_2\VIRI\SPMACIDL. RAR/SPMACID. EXE // ExePack

обнаружено: троянская программа Trojan. BAT. SpamФайл: E: \disk_2\VIRI\SPMACIDL. RAR/TROJAN. RAR/SPAM. BAT

обнаружено: троянская программа Trojan. BAT. SpamФайл: E: \disk_2\VIRI\SPMACIDL. RAR/TROJAN. RAR/SPAM.com

обнаружено: троянская программа Trojan. DOS. THCK. aФайл: E: \disk_2\VIRI\THCK200. RAR/THCK-FP. EXE

обнаружено: троянская программа Trojan. DOS. THCK. aФайл: E: \disk_2\VIRI\THCK200. RAR/THCK-TBC. EXE

обнаружено: троянская программа Trojan. DOS. THCK. aФайл: E: \disk_2\VIRI\THCK200. RAR/THCK-TC. EXE

обнаружено: вредоносная программа Constructor. DOS. TBTRФайл: E: \disk_2\VIRI\TSR_TB. RAR/TSR_TB. EXE

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-ENGL. RAR/VCS. BIN

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-ENGL. RAR/VCS2. BIN

обнаружено: вредоносная программа Constructor. DOS. VCSФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-ENGL. RAR/VCS_ENGL. EXE

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-GERM. RAR/VCS. BIN

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-GERM. RAR/VIRUS. CYY

обнаружено: вредоносная программа Constructor. DOS. VCSФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-GERM. RAR/VCS. EXE

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-TURD. RAR/VCS-TURD.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCS-VDV. RAR/VCS-VDV.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSBPOEM. RAR/VCSBPOEM.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSCATAN. RAR/VCSCATAN.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSCONFG. RAR/VCSCONFG.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSDARKS. RAR/VCSDARKS.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSDR-NO. RAR/VCSDR-NO.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSLOSER. RAR/VCSLOSER.com

обнаружено: вирус Virus. DOS. VCS. MantaФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSMANTA. RAR/VCSMANTA.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSPARAN. RAR/VCS.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSPARAN. RAR/VCSPARAN.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSPUSSY. RAR/VCSPUSSY.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSSTTS1. RAR/VCSSTTS1.com

обнаружено: вирус Virus. DOS. VCS. dropperФайл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSSTTS2. RAR/VCSSTTS2.com

обнаружено: вирус Virus. DOS. Vdv.853Файл: E: \disk_2\VIRI\VCS-COLL. RAR/VCSVD853. RAR/VCSVD853.com

обнаружено: вредоносная программа VirTool. DOS. HtcappФайл: E: \disk_2\VIRI\VLC. RAR/HTCAPP. EXE // PkLite

обнаружено: вредоносная программа Constructor. DOS. VLab.11Файл: E: \disk_2\VIRI\VLC. RAR/VLAB. EXE

обнаружено: вирус Virus. DOS. AntiWin.633Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/ANTIWIN. ZIP/ANTIWIN. EXE

обнаружено: вирус Virus. DOS. DWI.1051Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/DWI. ZIP/DWI.com

обнаружено: вирус Virus. DOS. DWI.1051Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/DWI. ZIP/DWI. EXE // Com2Exe

обнаружено: вирус Virus. DOS. Trivial. Winex.113Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/EXE2WIN. ZIP/E2WIN113.com

обнаружено: вирус Virus. DOS. Trivial. Exe2Win.116Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/EXE2WIN. ZIP/E2WIN116.com

обнаружено: вирус Virus. DOS. Trivial. Winex.132Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/EXE2WIN. ZIP/E2WIN132.com

обнаружено: вирус Virus. DOS. Trivial. Winex.214Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/EXE2WIN. ZIP/E2WIN214.com

обнаружено: вирус Virus. DOS. BetaBoys.459Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINAIMED. ZIP/WHY-WIND. ZIP/WHY-WIND.com

обнаружено: вирус Virus. Win9x. Boza. cФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/BIZATCH. ZIP/BIZATCH. EXE

обнаружено: троянская программа Trojan. DOS. CreateФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/KBWIN. ZIP/CREATE.com

обнаружено: вирус Virus. DOS. Jerusalem. KbWin.1349Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/KBWIN. ZIP/KBWIN95. EXE

обнаружено: вирус Virus. Multi. Ph33rФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/PH33R. ZIP/PH33R.com

обнаружено: вирус Virus. Win16. Tentacle. 1958Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/TENTACLE. ZIP/TENTACLE. EXE

обнаружено: вирус Virus. Win16. TwitchФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/TWITCH. ZIP/TWITCH. EXE

обнаружено: вирус Virus. Win16. StalkerX.1241Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/W31V. ZIP/W31V. EXE

обнаружено: вирус Virus. Win16. StalkerX.1241Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/W31V. ZIP/W31V. OBJ // ObjectModule

обнаружено: вирус Virus. Win16. WinLamer2.1734Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WINLAMER. ZIP/WINLAME2. EXE

обнаружено: вирус Virus. Win16. Winsurf. aФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WINSURFR. ZIP/WINSURFR. SCR // DebugScript

обнаружено: вирус Virus. Win16. Winsurf. aФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WINSURFR. ZIP/WINSURFR.com

обнаружено: вирус Virus. Win16. Wintiny. bФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WINTINY. ZIP/WINTINY. EXE

обнаружено: вирус Virus. Win16. AEP. aФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WINVIK. ZIP/WINVIKA. ZIP/WINVIR.com

обнаружено: вирус Virus. Win16. AEP. aФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WINVIK. ZIP/WINVIKA. ZIP/WINVIKA. EXE

обнаружено: вирус Virus. Win16. AEP. bФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WINVIK. ZIP/WINVIKB. ZIP/WINVIKB. EXE

обнаружено: вирус Virus. Win16. Vir_1_4Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WVIR14. ZIP/WVIR14. EXE

обнаружено: вирус Virus. Win16. Vir_1_4Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINMADEF. ZIP/WVIR14. ZIP/WVIR14A. EXE

обнаружено: вредоносная программа VirTool. Win16. PMEФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINTOOLS. ZIP/PMEW00. ZIP/PMEW. OBJ // ObjectModule

обнаружено: вирус Virus. Win16. StalkerX.650Файл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINTOOLS. ZIP/VKIT100. ZIP/DATA. BIN

обнаружено: вредоносная программа Constructor. DOS. VkitФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINTOOLS. ZIP/VKIT100. ZIP/VKIT. EXE

обнаружено: вредоносная программа Constructor. DOS. WVEФайл: E: \disk_2\VIRI\WINVCOLL. ZIP/WINTOOLS. ZIP/WVE100. ZIP/WVE. EXE

Далее были протестированы все имеющиеся антивирусы, результаты тестирования приведены в сводных таблицах 1,2. Все данные, полученные при тестировании были сведены в общую сводную диаграмму.

Таблица 1 - Количество найденных вирусов для каждого антивируса

Типы вирусов

Антивирус NOD32

Kaspersky Internet Security

Dr. WEB

AVZ

Вредоносная программа

15

16

14

11

Троянская программа

8

9

6

5

Вирус

52

55

49

52

Таблица 2 - Процент обнаружения вирусов для каждого антивируса

Антивирус

% обнаружения

Проверено

Тел вирусов

Подозрительных файлов

Антивирус NOD32

91%

85

75

3

Kaspersky Internet Security

98%

85

80

0

Dr. WEB

84%

85

69

2

AVZ

83%

85

68

1

2.4 Сводная диаграмма

Процент обнаружения каждого антивируса

Вывод

В результате выполнения данной лабораторной работы, я ознакомилась с пятью различными антивирусами, изучила их характеристики. В ходе этой работы были протестированы жесткие диски, а также специально взятая папка с вирусами. В результате мы можем сравнить производительность и эффективность каждого антивируса.

Таким образам, по данным работы я пришла к выводу, что антивирус Kaspersky Internet Security является более эффективным при нахождении различного рода вирусов (процент нахождения здесь выше), но по производительности и по скорости обработки файлов лучшим является Антивирус NOD32. Другие же антивирусы имеют еще более низкие результаты.

Мне кажется, в плане обеспечения безопасности компьютера лучшим является более эффективный антивирус Kaspersky Internet Security.

Страницы: 1, 2



© 2003-2013
Рефераты бесплатно, курсовые, рефераты биология, большая бибилиотека рефератов, дипломы, научные работы, рефераты право, рефераты, рефераты скачать, рефераты литература, курсовые работы, реферат, доклады, рефераты медицина, рефераты на тему, сочинения, реферат бесплатно, рефераты авиация, рефераты психология, рефераты математика, рефераты кулинария, рефераты логистика, рефераты анатомия, рефераты маркетинг, рефераты релиния, рефераты социология, рефераты менеджемент.