Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ

Cilat janë llojet e programeve antivirus. Llojet e programeve antivirus

Përdoruesi i një kompjuteri personal modern ka akses të lirë në të gjitha burimet e makinës. Pikërisht kjo hapi mundësinë e ekzistencës së një rreziku që quhej virus kompjuterik.

Një virus kompjuterik është një program i shkruar posaçërisht që mund të bashkëngjitet spontanisht me programe të tjera, të krijojë kopje të vetvetes dhe t'i futë ato në skedarë, zona të sistemit të një kompjuteri dhe rrjete kompjuterike në mënyrë që të prishë funksionimin e programeve, të dëmtojë skedarët dhe drejtoritë dhe të krijojë të gjitha llojet e ndërhyrjeve në kompjuter. Në varësi të mjedisit, viruset mund të ndahen në rrjet, skedar, boot, file-boot, makro viruse dhe trojanë.

  • Viruset e rrjetit përhapur në rrjete të ndryshme kompjuterike.
  • Viruset e skedarëve janë të ngulitura kryesisht në module të ekzekutueshme. Viruset e skedarëve mund të injektohen në lloje të tjera skedarësh, por, si rregull, të regjistruar në skedarë të tillë, ata kurrë nuk fitojnë kontroll dhe, për rrjedhojë, humbasin aftësinë e tyre për t'u riprodhuar.
  • Boot viruse janë të ngulitura në sektorin e nisjes së diskut (Sektori Boot) ose në sektorin që përmban programin e nisjes së diskut të sistemit (Master Boot Record).
  • Viruset e nisjes së skedarëve infektojnë të dy skedarët dhe sektorët e nisjes së disqeve.
  • Makroviruset janë të shkruara në gjuhë të nivelit të lartë dhe infektojnë skedarët e dokumenteve të aplikacioneve që kanë gjuhë të integruara automatizimi (gjuhët makro), siç janë aplikacionet e familjes Microsoft Office.
  • Trojans duke u maskuar si programe të dobishme, ato janë burim i infektimit të kompjuterit me viruse.

Për të zbuluar, hequr dhe mbrojtur nga viruset kompjuterike, janë zhvilluar disa lloje të programeve speciale që ju lejojnë të zbuloni dhe shkatërroni viruset. Programe të tilla quhen programe antivirus. Ka llojet e mëposhtme softuer antivirus:

  • - programet e detektorit;
  • - programet-mjekët, ose fagët;
  • - programet e auditorit;
  • - programet e filtrimit;
  • - programet e vaksinave, ose imunizuesit.

Programet e detektorëve ata kërkojnë për një karakteristikë të nënshkrimit të një virusi të caktuar në RAM dhe në skedarë, dhe pas zbulimit, ata lëshojnë një mesazh përkatës. Disavantazhi i programeve të tilla antivirus është se ata mund të gjejnë vetëm viruse që janë të njohur për zhvilluesit e programeve të tilla.

Programet e doktorit, ose fagët, dhe programet e vaksinave jo vetëm që gjejnë skedarë të infektuar me viruse, por edhe i "kurojnë", domethënë fshijnë trupin e programit të virusit nga skedari, duke i kthyer skedarët në gjendjen e tyre origjinale. Në fillim të punës së tyre, fagët kërkojnë viruse në RAM, duke i shkatërruar ato dhe vetëm atëherë vazhdojnë të "kurojnë" skedarët. Midis fagëve ka polifagët, d.m.th., programe mjekësh të krijuara për të kërkuar dhe shkatërruar një numër të madh virusesh. Më të famshmit prej tyre: Kaspersky Antivirus, Norton AntiVirus, Doctor Web.

Për shkak të faktit se viruset e reja shfaqen vazhdimisht, programet e detektorëve dhe programet e mjekëve shpejt bëhen të vjetëruara dhe kërkohen përditësime të rregullta të versioneve.

Programet e auditorit janë ndër mjetet më të besueshme të mbrojtjes kundër viruseve. Audituesit kujtojnë gjendjen fillestare të programeve, drejtorive dhe zonave të sistemit të diskut kur kompjuteri nuk është i infektuar me virus, dhe pastaj periodikisht ose me kërkesë të përdoruesit krahasojnë gjendjen aktuale me atë fillestare. Ndryshimet e zbuluara shfaqen në ekranin e monitorit. Si rregull, shtetet krahasohen menjëherë pasi sistemi operativ është ngarkuar. Gjatë krahasimit, kontrollohet gjatësia e skedarit, kodi ciklik i kontrollit (shuma e kontrollit të skedarit), data dhe ora e modifikimit dhe parametrat e tjerë. Programet e auditorit kanë algoritme mjaft të avancuara, zbulojnë viruse të fshehta dhe madje mund të dallojnë ndryshimet në versionin e programit që skanohet nga ndryshimet e bëra nga një virus. Programi i përdorur gjerësisht Kaspersky Monitor është një nga programet e auditimit.

Filtrat ose "rojat" janë programe të vogla rezidente të krijuara për të zbuluar veprime të dyshimta gjatë funksionimit të kompjuterit, tipike për viruset. Veprime të tilla mund të jenë:

  • - përpiqet të korrigjojë skedarët me shtesa COM. EXE;
  • - ndryshimi i atributeve të skedarit;
  • - shkruani direkt në disk në një adresë absolute;
  • - shkrimi në sektorët e nisjes së diskut;

Kur ndonjë program përpiqet të kryejë veprimet e specifikuara, "roja" i dërgon një mesazh përdoruesit dhe i ofron të ndalojë ose lejojë veprimin përkatës. Programet e filtrit janë mjaft të dobishëm. pasi ato janë në gjendje të zbulojnë një virus në fazën më të hershme të ekzistencës së tij, përpara riprodhimit. Megjithatë, ata nuk "kurojnë" skedarët dhe disqet.

Për të shkatërruar viruset, duhet të përdorni programe të tjera, si p.sh. fagët. Disavantazhet e programeve mbikëqyrëse përfshijnë "ndërhyrjen" e tyre (për shembull, ata lëshojnë vazhdimisht një paralajmërim për çdo përpjekje për të kopjuar një skedar të ekzekutueshëm), si dhe konflikte të mundshme me softuer të tjerë.

Vaksinat ose imunizuesit Janë programe rezidente. parandalimi i infektimit të skedarëve. Vaksinat përdoren nëse nuk ka programe mjekësh që “trajtojnë” këtë virus. Vaksinimi është i mundur vetëm kundër viruseve të njohura. Vaksina modifikon programin ose diskun në mënyrë të tillë që të mos ndikojë në punën e tyre, dhe virusi do t'i perceptojë ata si të infektuar dhe për këtë arsye nuk do të futet. Programet e vaksinave janë aktualisht me përdorim të kufizuar.

Zbulimi në kohë i skedarëve dhe disqeve të infektuar me virus, eliminimi i plotë i viruseve të zbuluar në secilin kompjuter ndihmojnë për të shmangur përhapjen e një shpërthimi virusi në kompjuterë të tjerë.

Sa më shumë të zhvillohet interneti, aq më shumë programe dashakeqe shfaqen atje, të përdorura nga kriminelët kibernetikë për qëllime të ndryshme. Prandaj, çështja e sigurisë kompjuterike duhet trajtuar me seriozitetin më të madh. Sigurimi i kompjuterit tuaj fillon me zgjedhjen e një programi antivirus. Në këtë artikull, ne do të shqyrtojmë se cilat janë programet antivirus.

Dr.Web antivirus i besueshëm

Softueri i sigurisë i kësaj kompanie është në treg që nga viti 1992.

Ky program antivirus ka një ndërfaqe shumë miqësore për përdoruesit. Skanimi është i ngadalshëm, por me cilësi shumë të lartë. Programi është në gjendje të zbulojë pothuajse çdo virus, pas së cilës ofron heqjen e programit të infektuar, kurimin ose karantinimin. Ju mund ta përdorni programin falas për një muaj, pas së cilës duhet të blini një licencë.

Për të skanuar kompjuterin tuaj për viruse ose ndonjë mjet Dr.web CureIt që kontrollon kompjuterin tuaj për kërcënime dhe i heq ato.

Ju gjithashtu mund të shkarkoni një mjet tjetër të dobishëm - Dr.Web Linkcheckers... Ky program është një shtesë e shfletuesit që bllokon reklamat, kontrollon lidhjet dhe shkarkimet.

Gjithashtu ndër komponentët e dobishëm të Dr.Web, duhet t'i kushtoni vëmendje Dr.Web LiveCD. Ky është një aplikacion falas për rikuperimin e sistemit. Ai rikuperon sistemin në mënyrë mjaft efektive në shumicën e dështimeve të mundshme.

Avast është një antivirus popullor falas.

AvastËshtë një mjet softuerik gjithëpërfshirës për zbulimin dhe heqjen e malware. Avast është në gjendje të skanojë kompjuterin tuaj në disa mënyra: skanim i plotë, skanim i shprehur dhe skanim me një dosje të vetme. Është gjithashtu e mundur të skanoni në fillimin e kompjuterit. Ky proces kërkon mjaft kohë, por është më i efektshmi.

Antivirusi Avast është i disponueshëm në disa versione:

  1. Antivirusi Avast Free është një opsion antivirus falas.
  2. Avast Pro Antivirus është versioni standard.
  3. Avast Internet Security është një mjet sigurie në internet.
  4. Avast Premier është versioni më i plotë me komponentë të ndryshëm sigurie.

Për të përdorur versionin falas, mjafton të tregoni adresën tuaj të emailit dhe emrin e plotë.

Kaspersky Internet Security

Kaspersky - ky mjet softuerësh mund të quhet me siguri një nga udhëheqësit midis produkteve të sigurisë. Shumë përdorues të painformuar e kritikojnë atë për faktin se ngarkon shumë RAM-in e kompjuterit. Por ky ishte rasti më parë, dhe versionet moderne të këtij antivirusi nuk konsumojnë shumë burime, kompjuterin dhe nuk ndikojnë shumë në performancën. I vetmi proces intensiv me burime është skanimi i disqeve të ngurtë, dhe në të gjitha rastet e tjera, antivirusi praktikisht nuk ka asnjë efekt në performancën e sistemit.

Antivirusi përfshin: një antivirus klasik, një skaner në internet që mbron kompjuterin tuaj në kohë reale, një modul anti-spyware. në faqen tonë të internetit.

ESET NOD32 ANTI-VIRUS

ESET NOD32 është gjithashtu një mjet mjaft popullor antivirus, si shumica e produkteve të tjera të ngjashme, ai ka antivirus klasik, antivirus në internet dhe antispyware. NOD32 është një nga antivirusët më të shpejtë, puna e të cilit nuk ndikon në funksionimin e sistemit në asnjë mënyrë.

ESET NOD32 Business Edition përfshin një sistem të centralizuar për mbrojtjen e serverëve nga Trojans, viruset e reklamave, krimbat dhe shumë kërcënime të tjera. Gjithashtu në produkt ka një aplikacion ESET Remote Administrator që përdoret për të administruar rrjetet e korporatave.

ESETNOD32 Business Edition Smart Security - një mjet për mbrojtje gjithëpërfshirëse të serverëve dhe stacioneve të punës në ndërmarrje dhe zyra të mëdha, përfshin antivirus, antispam, antispyware dhe mur zjarri personal.

Сomodo Antivirus Falas

Duke folur për mjetet e njohura antivirus, nuk mund të mos përmendim antivirus falas COMODO... Mund të mos jetë produkti më i fuqishëm antivirus, por përparësia e tij kryesore është se është plotësisht falas. Mund të përdoret falas si në shtëpi ashtu edhe në biznes. Pavarësisht se është falas, COMODO ofron një gamë mjaft mbresëlënëse mjetesh antivirus.

COMODO gjithashtu prodhon produkte sigurie me pagesë. Më i fuqishmi nga antiviruset me pagesë të kësaj kompanie është Comodo Internet Security Complete, i cili është i përshtatshëm për të garantuar siguri edhe në një prodhim apo zyrë të madhe.

Përfundime për zgjedhjen e një antivirus

Zgjedhja e programeve antivirus është shumë e madhe dhe të gjithë kanë disa avantazhe dhe disavantazhe. Ka edhe antivirusë me pagesë dhe falas. Sigurisht, shumë përdorues, veçanërisht organizatat tregtare, priren të blejnë një produkt me pagesë, në mënyrë që të jenë sa më të sigurt në sigurinë e PC-ve të tyre. Por edhe midis antivirusëve falas ekziston një përzgjedhje e madhe mjetesh të afta për të siguruar sigurinë e informacionit në nivelin e duhur.

Sot, lista e programeve antivirus të disponueshme është mjaft e gjerë. Ato ndryshojnë si në çmim (nga shumë i shtrenjtë në plotësisht falas) ashtu edhe në funksionalitetin e tyre. Programet më të fuqishme (dhe zakonisht më të shtrenjta) antivirus janë paketa të specializuara shërbimet komunale, të cilat, kur përdoren së bashku, mund të vendosin një pengesë për pothuajse çdo lloj malware.

Një listë tipike e funksioneve që programet antivirus mund të kryejnë:

Skanimi i përmbajtjes së kujtesës dhe diskut sipas një plani;

Skanimi i memories së kompjuterit, si dhe i skedarëve që shkruhet dhe lexohen, në kohë reale duke përdorur një modul rezident;

Skanimi selektiv i skedarëve me atribute të ndryshuara;

Njohja e sjelljes tipike të viruseve kompjuterike;

Bllokimi dhe/ose heqja e viruseve të zbuluara;

Rikuperimi i objekteve të informacionit të infektuar;

Kontroll i detyrueshëm i kompjuterëve të lidhur në rrjetin e korporatës;

Përditësimi në distancë i softuerit antivirus dhe bazave të të dhënave me informacione rreth viruseve, duke përfshirë përditësimin automatik të bazave të të dhënave për viruse nëpërmjet internetit;

Filtrimi i trafikut të internetit për zbulimin e viruseve në programet dhe dokumentet e transmetuara;

Identifikimi i potencialisht të rrezikshëm Apletet Java dhe modulet АtivеХ;

Mbajtja e regjistrave që përmbajnë informacione rreth ngjarjeve që lidhen me mbrojtjen kundër viruseve.

Paketat më të fuqishme dhe më të njohura antivirus në Rusi sot përfshijnë:

- Dostor Web(në dokumentacion shpesh përmendet më shkurt - Dr Web) programi i një kompanie ruse;

- Kaspersky Anti-Virus(i referuar në dokumentacion më shkurt - AVP) zhvillimi i një kompanie tjetër ruse

Norton AntiVirus i Simantes Corporation;

McAfe VirusScan nga Network Assosiates;

Randa Antivirus.

Nоd32 АntiVirus.

Popullariteti i paketave të mësipërme është kryesisht për shkak të faktit se ato zbatojnë një qasje të integruar për të luftuar malware. Kjo do të thotë, duke instaluar një paketë të tillë, ju shpëtoni nga nevoja për të përdorur ndonjë mjet shtesë antivirus.

Versionet e fundit të paketave antivirus përmbajnë gjithashtu mjete për të luftuar programet me qëllim të keq që depërtojnë nga rrjeti (kryesisht nga Interneti). Pra, cilat janë, në fakt, teknologjitë për zbulimin dhe neutralizimin e viruseve kompjuterike?

Specialistët në fushën e mbrojtjes antivirus dallojnë pesë lloje të antiviruseve që zbatojnë teknologjitë përkatëse: skanerët, monitorët, auditorët e ndryshimit, imunizuesit dhe bllokuesit e sjelljes.

Skaner

Parimi i funksionimit të skanerit antivirus është që ai skanon skedarët, RAM-in dhe sektorët e nisjes së disqeve për praninë e maskave të virusit, domethënë kodin unik të programit të virusit. Maskat (përshkrimet) e viruseve të viruseve të njohura gjenden në bazën e të dhënave antivirus të skanerit dhe nëse ai ndeshet me një kod programi që përputhet me një nga këto përshkrime, ai shfaq një mesazh për zbulimin e virusit përkatës.


Programet e detektorëve

Programet e zbulimit ofrojnë kërkimin dhe zbulimin e viruseve në RAM, në media të jashtme dhe, nëse zbulohen, lëshojnë një mesazh përkatës. Dalloni midis detektorëve universalë dhe të specializuar. Detektorët universalë në punën e tyre përdorin kontrollin e pandryshueshmërisë së skedarëve duke numëruar dhe krahasuar me kontrollin standard. Disavantazhi i detektorëve universalë shoqërohet me pamundësinë e përcaktimit të shkaqeve të prishjes së skedarëve.

Detektorë të specializuar kërkojnë viruse të njohura me nënshkrimin e tyre (një pjesë e përsëritur e kodit). Disavantazhi i detektorëve të tillë është se ata nuk janë në gjendje të zbulojnë të gjithë viruset e njohura. Një detektor që zbulon shumë viruse quhet polidetektor. Disavantazhi i programeve të tilla antivirus është se ata mund të gjejnë vetëm viruse që janë të njohur për zhvilluesit e programeve të tilla.

Programet e doktorit (fagët)

Programet e doktorit jo vetëm që gjejnë skedarë të infektuar me viruse, por edhe i “kurojnë” ato, d.m.th. hiqni trupin e programit të virusit nga skedari, duke i kthyer skedarët në gjendjen e tyre origjinale. Në fillim të punës së tyre, fagët kërkojnë viruse brenda operacionale memorie, duke i shkatërruar ato dhe vetëm atëherë vazhdoni të "kuroni" skedarët. Midis fagëve ka polifagët, d.m.th. Programet e doktorit të krijuara për të kërkuar dhe shkatërruar një numër të madh virusesh.

Sepse Viruset e reja shfaqen vazhdimisht, detektorët dhe programet e mjekëve janë vjetëruar shpejt dhe versionet e tyre duhet të përditësohen rregullisht.

Programet e auditorit

Programet e auditorit janë ndër mjetet më të besueshme të mbrojtjes kundër viruseve. Audituesit kujtojnë gjendjen fillestare të programeve, drejtorive dhe zonave të sistemit të diskut kur kompjuteri nuk është i infektuar me një virus, dhe më pas, me kërkesë të përdoruesit, ose krahasojnë periodikisht gjendjen aktuale me atë fillestare. Ndryshimet e zbuluara shfaqen në ekranin e monitorit të videos. Si rregull, shtetet krahasohen menjëherë pasi sistemi operativ është ngarkuar. Gjatë krahasimit, kontrollohet gjatësia e skedarit, kodi ciklik i kontrollit (shuma e kontrollit të skedarit), data dhe ora e modifikimit dhe parametrat e tjerë.

Programet e auditorit kanë algoritme mjaft të avancuara, zbulojnë viruse të fshehta dhe madje mund të dallojnë ndryshimet në versionin e programit që skanohet nga ndryshimet e bëra nga një virus.

Filtra (roje)

Programet e filtrit janë programe të vogla rezidente të krijuara për të zbuluar veprime të dyshimta që janë tipike për viruset gjatë funksionimit të kompjuterit.

Veprime të tilla mund të jenë:

Përpjekjet për të korrigjuar skedarët me shtesat COM dhe ЕХЕ;

Ndryshimet e atributit të skedarit;

Shkrimi i drejtpërdrejtë në disk në adresën absolute;

Shkrimi në sektorët e nisjes së diskut;

Kur ndonjë program përpiqet të kryejë veprimet e specifikuara, "roja" i dërgon një mesazh përdoruesit dhe i ofron të ndalojë ose lejojë veprimin përkatës. Programet e filtrit janë shumë të dobishëm pasi mund të zbulojnë një virus në një fazë shumë të hershme të ekzistencës së tij, përpara se të shumëzohet. Megjithatë, ata nuk "kurojnë" skedarët dhe disqet. Programe të tjera, të tilla si fagët, kërkohen për të vrarë viruset. Disavantazhet e programeve mbikëqyrëse përfshijnë ndërhyrjen e tyre (për shembull, ata lëshojnë vazhdimisht një paralajmërim për çdo përpjekje për të kopjuar një skedar të ekzekutueshëm), si dhe konflikte të mundshme me softuer të tjerë.

Vaksinat (imunizuesit)

Vaksinat janë programe TSR që parandalojnë infektimin e skedarëve. Vaksinat përdoren nëse nuk ka programe mjekësh që e “kurojnë” këtë virus. Vaksinimi është i mundur vetëm kundër viruseve të njohura. Vaksina modifikon programin ose diskun në mënyrë të tillë që të mos ndikojë në punë, dhe virusi do t'i perceptojë ata si të infektuar dhe për këtë arsye nuk do të futet. Programet e vaksinave janë aktualisht me përdorim të kufizuar. Një pengesë e rëndësishme e programeve të tilla është aftësia e tyre e kufizuar për të parandaluar infeksionin nga një shumëllojshmëri e gjerë virusesh.

1. Shenjat e një infeksioni kompjuterik?

2. Shenjat indirekte të infektimit të kompjuterit?

3. Çfarë duhet të bëni nëse ka shenja të infektimit të malware?

4. Burimet e viruseve kompjuterike?

5. Rrjetet globale dhe posta elektronike si burim i viruseve kompjuterike?

6. Konferencat elektronike si burim i viruseve kompjuterike?

7. Rrjetet lokale si burim i viruseve kompjuterike?

8. A është programi pirat një burim i viruseve kompjuterike?

9. Kompjuterët publikë si burim i viruseve kompjuterike?

10. Shërbimet e riparimit si burim i viruseve kompjuterike?

11. Rregullat themelore të mbrojtjes nga viruset kompjuterike?

12. Softuer antivirus?

13. Llojet e programeve antivirus?

14. Cila është një listë tipike e funksioneve që programet antivirus mund të kryejnë?

15. Cilat janë paketat më të fuqishme dhe më të njohura antivirus në Rusi sot?

16. Si funksionon një skaner antivirus?

17. Si funksionojnë programet e zbulimit antivirus?

18. Si funksionojnë mjekët antivirus (fagët)?

19. Si funksionon auditori antivirus?

20. Si funksionon filtri antivirus (watchdog)?

21. Si funksionojnë vaksinuesit (imunizuesit)?

Artikujt kryesorë të lidhur