Файл: Исследование проблем борьбы с вирусами и антивирусные программы.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 05.04.2023

Просмотров: 453

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Для удаления угроз, относимых к классам Malware и Hijackers, обычно применяется деинсталляция апплетов, расширений и панелей, удаление остаточных записей из системного реестра и файлов на жестком диске, возвращение стартовой страницы с восстановлением поисковой системы в браузерах, а также удаление всех возможных приписок, которые могут содержаться в поле типа объекта в свойствах ярлыка браузера (указанный к исполняемому файлу путь должен заканчиваться названием файла старта обозревателя и его расширением).

2.2 Антивирусные программы и проблематика их использования

Для удобной и безопасной работы за компьютером необходимо иметь минимальные представления о способах защиты личных данных, следует знать, что такое компьютерные вирусы, и с помощью какого программного обеспечения с ними необходимо бороться.

Как уже было отмечено, компьютерный вирус – это вредоносное программное обеспечение, способное нанести непоправимый ущерб компьютеру и информации, хранящейся на его носителях. Его основной целью является нанесение вреда, хищение информации и многое другое. Определить наличие вируса на компьютере можно по признакам, представленным на рисунке 2.1.

Рисунок 2.1 - Признаки заражения вирусом

Наличие одного или нескольких признаков заражения не дают 100% гарантии, что компьютер заражен вирусом. В свою очередь, антивирусное программное обеспечение служит для выявления компьютерных вирусов, их удаления, лечения и профилактики.

Сегодня на рынке представлено огромное разнообразие антивирусных программ. Каждая из них имеет свои достоинства и недостатки, но все антивирусы должны отвечать следующим критериям:

  • стабильность и надежность работы;
  • регулярное обновление базы данных;
  • определение разнообразных типов вирусов;
  • умение работать с файлами разнообразных типов;
  • осуществление проверки всех новых файлов автоматически;
  • возможность восстанавливать зараженные файлы, не стирая их с жесткого диска.

Как было сказано ранее, антивирусное программное обеспечение служит для диагностики, лечения и профилактики компьютерных вирусов. Диагностика выявляет вирусы и уведомляет пользователя компьютера. Найдя вирус, антивирусное программное обеспечение может предложить пользователю вылечить инфицированный файл, поместить его в карантин или удалить. Профилактика заключается в том, что антивирусная программа запускается вместе с операционной системой и проверяет на наличие вируса каждую запускаемую программу или файл, т.е. зачищает компьютер постоянно.


На сегодняшний день в мире существует огромное разнообразие компьютерных вирусов. Именно для определения того или иного типа вируса у антивирусных программ есть база данных сигнатур, с которой антивирус сверяет сканируемые файлы. И при обнаружении подозрительности оповещает об этом пользователя.

Антивирусные программы имеют три режима проверки на наличие вредоносного программного обеспечения: минимальный, средний (оптимальный), максимальный (параноидальный).

Параноидальный уровень защиты обеспечивает максимальную степень защиты, но обычно при этом потребляет большое количество ресурсов компьютера. Оптимальный уровень обеспечивает достаточный уровень защиты, он рекомендуется для повседневной работы. Минимальный уровень защиты обычно включает в себя проверку по базе данных сигнатур, то есть антивирус выдаёт информацию, только если это действительно 100% вирус.

Компьютерные вирусы опасны как для аппаратной части компьютера, так и для персональных данных. Чтобы защитить их, необходимо установить на компьютер антивирусную программу.

Чтобы обнаружить вредоносный код, современные антивирусы используют следующие методы обнаружения:

1. Обнаружение по сигнатурам. Вирус попадает в поле зрения разработчиков, те его изучают, препарируют, ставят над ним эксперименты и создают противоядие. Затем данные о вирус заносится в базу сигнатур и реестр вирусов, то есть антивирус получает доступ к еще одному образцу для сравнения. Теперь, когда антивирус встретит такой же вирус, он сразу его узнает по «фотороботу», который вложили в базу сигнатур разработчики и сможет его мгновенно обезвредить.

Однако проблема состоит в том, что пока кто-то не станет жертвой вируса, разработчики могут и не узнать о его существовании. Другими словами, пока вирус не признан таковым, антивирус его не обезвредит, и если эпидемия распространяется очень быстро, то многих антивирус спасти не сумеет. Этот метод надежен, не очень сильно «нагружает» центральный процессор и довольно оперативен. Однако, эффективность его напрямую зависит от того, успел ли вирус попасть в базу, то есть против всех новых и сверхновых угроз безопасности он совершенно бессилен.

2. Эвристический анализ. Это поведенческий метод обнаружения, благодаря которому антивирус отслеживает всю деятельность программ в системе, и бьет тревогу, когда обнаруживает подозрительную активность. Как правило, современные антивирусные пакеты оснащены еще и «песочницами», потому программы, вызвавшие подозрение во время эвристического анализа, отправляются прямиком в нее. «Песочница» – это выделенная область памяти, которая не взаимодействует с системой напрямую, а потому все программы, помещенные в нее, не могут навредить.


Этот метод позволяет выявлять некоторые новые, не успевшие очутиться в базе сигнатур, вирусы, но число ложных срабатываний сводит на нет все возможности достаточно эффективного метода обнаружения. В связи с этим разработчики вынуждены искать разумный компромисс между эффективностью системы защиты и числом возможных ложных реагирований.

Большинство антивирусов, работающих на этом алгоритме, заблокируют все программы взлома («кряки»), генераторы ключей («кейгены»), системы удаленного администрирования, программы хранителей паролей и многие другие подозрительные программы.

Систему этот метод анализа перегружает катастрофически, независимо от разработчика антивируса и мощности компьютера, поскольку такой антивирус является программой в памяти, которая постоянно анализирует каждый процесс.

3. Эмуляция. Это те самые «песочницы», в которые помещаются подозрительные программы, чтобы те не смогли нанести системе вред до выяснения их сущности. Средство это скорее вспомогательное, потому и эффективность его оценить сложно.

Внушительно выглядят списки возможностей ряда антивирусных пакетов, а перечень дополнительных модулей со звучными названиями вселяет непоколебимую уверенность в их эффективности. Однако, на деле же антивирусы зачастую не в состоянии оперативно справиться с проблемой заражения системы.

Так, сигнатурный анализ не в состоянии быть эффективным, поскольку разработчики просто не успевает за создателями вирусов. Последние могут оперативно модифицировать, «заточить» под новые задачи существующие вирусы, а также создать вредоносный код с помощью совершенно новых инструментов. А цепочка «обнаружить – исследовать – включить в сигнатуры – обновить антивирусные базы» слишком длинная, чтобы гарантировать оперативное реагирование антивируса на только появившиеся угрозы безопасности.

Эвристический анализ достаточно эффективен, но существенно снижает работоспособность ПК, в связи с чем компромисс между эффективностью и комфортом сводит на нет большую часть потенциала.

При этом стоит отметить, что существуют еще полиморфные вирусы, защиту от которых не может обеспечить ни один метод анализа. Да и против многих руткитов, набирающих все большую популярность среди создателей вирусов, у антивирусного программного обеспечения нет достойного средства обнаружения и нейтрализации.

Помимо того, что антивирусы плохо выполняют свои обязанности, они могут еще и мешать. Разработчики антивирусного программного обеспечения имеют возможность контролировать ситуацию на рынке с помощью своих систем защиты, с легкостью избавляясь от неугодных, заказанных партнерами или конкурирующих компаний, и это очень просто сделать, ведь вирус – это такая же программа, а на какую из них повесить ярлык «вредоносный код» в базе сигнатур, решает разработчик антивирусного программного обеспечения. Аналогичным образом легко можно закрыть доступ к сайту неугодной компании.


Так, к примеру, Windows Defender борется с программами типа NoCD не потому, что они опасны, а потому, что об этом попросили разработчики игр. Есть информация и о том, что тот же Windows Defender был использован в качестве инструмента борьбы с одной софтверной компанией. В свою очередь Лаборатория Касперского в 2007 году посчитала вредоносными программные продукты американской компании Zango, что примело к скандалу, который закончился судом.

Таким же образом разработчики антивирусов и другого программного обеспечения могут вступать в сговор, чтобы пользователь предпочел бесплатным аналогам платное программное обеспечение. Так, в свое время старший вице-президент Symantec Брайан Дай высказал мнение в интервью Wall Street Journal, что антивирусы практически мертвы, так как в состоянии эффективно отразить всего лишь около 45% кибер-атак.

Таким образом, полный отказ от использования программ антивирусной защиты – шаг недальновидный, но и уверенности в безапелляционной эффективности антивирусного программного обеспечения нет.

2.2 Сравнительный анализ и эффективность антивирусных программ

Системы антивирусной защиты долго и упорно эволюционировали. Современный борец с кибер-преступностью, как правило, оснащен всеми существующими сегодня инструментами сразу, но у каждого разработчика свои алгоритмы, отсюда и различные успехи.

Рассмотрим подробнее наиболее популярные антивирусные программы.

Антивирус лаборатории Касперского – Internet Security. Самая известная антивирусная программа на территории Российской Федерации. Данный антивирус работает с операционными системами Windows, Mac, а также планшетными и мобильными устройствами на базе Android. Лаборатория Касперского предоставляет антивирусные программы для малого, среднего и крупного бизнеса, которые защищают Интернет-соединения, банковые операции, веб-камеру и имеют функцию родительского контроля. Антивирус предоставляет возможность поиска и установки обновлений программ и удаление неиспользуемых программ, имеется бесплатный тестовый период – 30 дней.

Avast Free Antivirus – интуитивно понятная и не требующая значительных ресурсов программа для защиты компьютера. Данное антивирусное программное обеспечение распространяется бесплатно, но можно приобрести расширенную или максимальную версии, которые содержат в себе дополнительные функции. Avast совместим с большинством современных операционных систем, а также смартфонов на базе Android и iPhone. Как и Антивирус лаборатории Касперского предоставляет антивирусные программы для бизнеса, защищает Интернет-соединения, банковые и финансовые операции и проверяет безопасность сети Wi-Fi.


360 Total Security. Данный антивирус быстр и прост в использовании, практически с каждым обновлением программы ее арсенал функций возрастает. Данная антивирусная программа совместима с теми же операционными системами, что и ее конкуренты. Этот продукт защищает веб-браузер, сжимает данные в памяти компьютера, проверяет и очищает системный реестр, защищает сеть Wi-Fi от внешних угроз. Для опытных пользователей имеются гибкие настройки приложения, возможность оптимизировать работу системы через антивирус и выбора темы оформления интерфейса на интересующую тематику. Данный антивирус также является бесплатным, но можно купить премиум версию, которая отличается расширенным функционалом.

В таблице 2.1 представлены результаты сравнительного анализа функционала рассмотренных антивирусных программ.

Таблица 2.1 - Результаты сравнительного анализа антивирусных программ

Функционал антивирусной программы

Антивирус Касперского – Internet Security

Avast Free Antivirus

360 Total Security

Антивирусный сканер и антивирусный монитор

+

+

+

Защита персональных данных

+

+

+

Система обновлений

+

+

+

Веб-защита

+

+

+

Поведенческий блокиратор

+

+

+

Эвристический анализ

+

+

+

Анти-фишинг

+

-

-

Анти-спам

+

-

-

Возможность работы в облаке

+

+

+

Цена базовой версии

1800 руб.

бесплатно

бесплатно

Цена премиум версии

1992 руб.

1950 руб.

999 руб.

Из представленной таблицы видно, что безусловным лидером по функционалу является антивирус Касперского – Internet Security, два других претендента немного отстают. Таким образом, самым оптимальным вариантом является антивирус Касперского – Internet Security. Ели же нет желания платить за лицензию Avast Free Antivirus и 360 Total Security являются неплохим выбором, потому что базовые версии отлично подходят для повседневной работы за компьютером. Особенно они будут удобны для новичков, благодаря автоматизации множества функций и удобному, простому интерфейсу.