Программы для борьбы с компьютерными вирусами

Обновлено: 07.07.2024

Несмотря на то что общие средства защиты информации очень важны для защиты от вирусов, все же их недостаточно. Необходимо применение специализированных программ для защиты от вирусов. Эти программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы).

Большинство программ-докторов умеют «лечить» только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов.

ПРОГРАММЫ-РЕВИЗОРЫ имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях программа-ревизор сообщает пользователю.

Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда.

Есть очень полезные гибриды ревизоров и докторов, т.е. ДОКТОРА-РЕВИЗОРЫ, — программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Такие программы гораздо более универсальные, чем программы-доктора, поскольку при лечении они используют заранее сохраненную информацию о состоянии файлов и областей дисков. Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы. Но они могут лечить не от всех вирусов, а только от тех, которые используют «стандартные», известные на момент написания механизмы заражения файлов.

Существуют также ПРОГРАММЫ-ФИЛЬТРЫ, которые резидентно располагаются в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.

Некоторые программы-фильтры не «ловят» подозрительные действия, а проверяют вызываемые на выполнение программы на наличие вирусов. Это вызывает замедление работы компьютера.

Однако преимущества использования программ-фильтров весьма значительны — они позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус еще не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

ПРОГРАММЫ-ВАКЦИНЫ, или ИММУНИЗАТОРЫ, модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы неэффективны.

Рассмотренные мероприятия являются стандартными для средств автоматизации, состоящих из автономных рабочих станций. Вероятность вирусной атаки значительно возрастает при объединении компьютеров в сеть и становится неизбежной при подключении к информационно-вычислительным сетям общего пользования.

Компьютерные сети имеют архитектурные особенности, которые оказывают влияние на уязвимость компьютерных систем при воздействии программных вирусов.

Основными из них являются:

O поддержка различных сетевых информационных услуг и удаленных пользователей;

O значительный объем информации между компьютерами;

O наличие различных платформ и протоколов взаимодействия;

O сложная конфигурация систем с большим количеством разнотипных узлов сети;

O использование информационных ресурсов публичных компьютерных сетей.

Организация антивирусной защиты стала сложной технической и административной задачей, которая требует выработки политики антивирусной безопасности. Наиболее эффективным является решение по созданию комплексной системы информационной безопасности с интегрированной подсистемой защиты от вирусов на базе передовых антивирусных средств.

Полноту покрытия вирусного пространства проверяют в ходе тестовых испытаний, используя для этого коллекции:

O «живых» вирусов, составляющих набор примерно из 400 вирусов, которые встречаются на практике;

O макровирусов, поражающих в основном документы офисных приложений;

O полиморфных вирусов, меняющих свой код при генерации каждой новой копии;

O стандартных вирусов

Периодически проводимые специализированными организациями испытания наиболее популярных антивирусных средств показывают, что они способны обнаруживать до 99,8% известных вирусов.

Статьи к прочтению:

Эффекивный способ борьбы с компьютерными вирусами.flv


Похожие статьи:

Современные компьютеры нуждаются не только в защите от вирусов, но и от целого ряда вредоносных программ. Другими словами, мы живем в эпоху, когда одной защиты от вирусов недостаточно для ваших компьютеров. Поэтому давайте взглянем на лучшие бесплатные антивирусные пакеты, существующие на сегодняшний день в отрасли информационной безопасности, которые вы можете использовать.

1. Шпионское и вредоносное сканирование - возможность легко сканировать и удалять шпионское и вредоносное программное обеспечение.

2. Download Protection - защита от любых онлайн загрузок, включая загрузку с диска.

3. Сканирование электронной почты - возможность сканировать электронную почту на наличие потенциальных угроз.

4. Скорость обнаружения - выполнение сканирования.

5. Совместимость с различными другими устройствами.

6. Автоматические обновления - возможность автоматического обновления через равные промежутки времени.

К самым распространенным антивирусным программам относятся:

- Comodo - бесплатный антивирус;

- BitDefender антивирусная программа;

- Avast Pro Antivirus;

- McAfee антивирусная программа.

Comodo Free Antivirus.

На данный момент этот антивирус занимает первое место. Comodo Free Antivirus подходит как технически подкованным, так и «просто осторожным» пользователям ПК. Прежде всего, имеет потенциал для успешной борьбы с постоянно развивающимися современными вредоносными программами. Установить его можно совершенно бесплатно.

- Этот антивирусный пакет гарантирует, что все виды угроз безопасности сканируются по умолчанию и обезвреживаются данной программой. Довольно полезная функция.

- Сдерживание HIPS (Host Intrusion Prevention System), которое отлично справляется с выполнением комплексного сканирования компьютеров и обнаружением любых подозрительных действий.

- Защита от вредоносных программ без файлов: трудно обнаружить вредоносную программу без файлов, поскольку она может успешно работать, не оставляя следов. Антивирус Comodo также помогает успешно обнаруживать такие вредоносные программы.

- Способность обрабатывать вредоносное программное обеспечение, которое ранее не было обнаружено. Антивирус Comodo обладает достаточным набором функций, которые гарантируют, что вредоносное программное обеспечение будет правильно обработано. Это то, что действительно отличает этот антивирус от других в индустрии информационной безопасности.

Comodo Paid Antivirus также включает в себя службу удаления вирусов.

Еще один гигант в отрасли информационной безопасности, который успешно защищает ПК от всех видов вредоносных программ, будь то боты, черви, шпионское программное обеспечение или вирусы. Также включает в себя другие функции, такие как планирование сканирования, регулировка уровней безопасности, переключение определенных функций. В целом, очень потенциальное программное обеспечение для защиты от вирусов для вашего ПК.

BitDefender антивирусная программа

Эффективный антивирус для успешной блокировки и нейтрализации вирусов. BitDefender антивирус создан для оптимизации и скорости. Будучи чрезвычайно легким, он успешно защищает сети, не перегружая их. Поэтому данное антивирусное программное обеспечение достойно загрузки.

Avast Pro Antivirus

Предлагая несколько уровней защиты для ваших компьютеров, Avast Pro давно существует в этой отрасли и поэтому заслуживает упоминания. Вредоносное программное обеспечение, которое обычно обходит традиционные сканеры, успешно отлавливается этим средством защиты от вирусов, благодаря использованию механизма эвристики.

McAfee антивирусная программа

Это идеальный инструмент для тех, кто часто делает покупки в Интернете. Обеспечивает защиту от всех видов вредоносных программ. Может автоматически обновляться. Поэтому еще один действительно хороший вариант для пользователей.

Наиболее эффективны в борьбе с компьютерными вирусами антивирусные программы. Несмотря на все разнообразие современных антивирусных программных продуктов принципы их работы одинаковы. К основным функциям современных антивирусов относятся:

· сканирование памяти и содержимого дисков по расписанию;

· сканирование памяти компьютера, а также записываемых и читаемых файлов в реальном режиме времени с помощью резидентного модуля;

· выборочное сканирование файлов с измененными атрибутами - размером, датой модификации, контрольной суммой и прочими;

· сканирование архивных файлов;

· распознавание поведения, характерного для компьютерных вирусов;

· удаленная установка, настройка и администрирование антивирусных программ с консоли системного администратора; оповещение системного администратора о событиях, связанных с вирусными атаками, по электронной почте, по сотовой связи и так далее;

· принудительная проверка подключенных к корпоративной сети компьютеров, инициируемая системным администратором;

· удаленное обновление антивирусного программного обеспечения и баз данных с информацией о вирусах, в том числе автоматическое обновление баз данных по вирусам посредством Интернет;

· выявление потенциально опасных Java-апплетов и модулей ActiveX;

· функционирование на различных серверных и клиентских платформах, а также в гетерогенных корпоративных сетях;

В настоящее время на рынке программных продуктов имеется довольно большое число специальных антивирусных программ. В основе работы большинства их лежит принцип поиска сигнатуры вирусов.

Вирусная сигнатура – это некоторая уникальная характеристика вирусной программы, которая выдает присутствие вируса в вычислительной системе.

Обычно в антивирусные программы входит периодически обновляемая база данных сигнатур вирусов. Антивирусная программа просматривает компьютерную систему, проводя сравнение и отыскивая соответствие с сигнатурами в базе данных. Когда программа находит соответствие, она пытается убрать обнаруженный вирус.

Существуют следующие основные виды антивирусных программ.

Детекторы (сканеры) – это специальные программы, предназначенные для просмотра всех возможных мест нахождения вирусов (файлы, операционная система, внутренняя память и т. д.) и сигнализирующие об их наличии. Устаревший вариант названия таких программ — «полифаги».

Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и поиске в них известных и новых (неизвестных сканеру) вирусов. Для поиска известных вирусов используются так называемые «маски». Маской вируса является некоторая постоянная последовательность кода, специфичная для этого конкретного вируса. Если вирус не содержит постоянной маски, или длина этой маски недостаточно велика, то используются другие методы. Примером такого метода являетcя алгоритмический язык, описывающий все возможные варианты кода, которые могут встретиться при заражении подобного типа вирусом. Такой подход используется некоторыми антивирусами для детектирования полиморфик - вирусов. Сканеры также можно разделить на две категории — «универсальные» и «специализированные». Универсальные сканеры рассчитаны на поиск и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер. Специализированные сканеры предназначены для обезвреживания ограниченного числа вирусов или только одного их класса, например макро-вирусов. Специализированные сканеры, рассчитанные только на макро-вирусы, часто оказываются наиболее удобным и надежным решением для защиты систем документооборота в средах MS Word и MS Excel.

Сканеры также делятся на «резидентные» (мониторы, сторожа), производящие сканирование «на-лету», и «нерезидентные», обеспечивающие проверку системы только по запросу. Как правило, «резидентные» сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как «нерезидентный» сканер способен опознать вирус только во время своего очередного запуска. С другой стороны резидентный сканер может несколько замедлить работу компьютера в том числе и из-за возможных ложных срабатываний. К достоинствам сканеров всех типов относится их универсальность, к недостаткам —относительно небольшую скорость поиска вирусов. Наиболее распространены в России следующие программы: AVP - Касперского, Dr.Weber – Данилова, Norton Antivirus фирмы Semantic.

Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т.д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.

CRC-сканеры не способны поймать вирус в момент его появления в системе, а делают это лишь через некоторое время, уже после того, как вирус разошелся по компьютеру. CRC-сканеры не могут определить вирус в новых файлах (в электронной почте, на дискетах, в файлах, восстанавливаемых из backup или при распаковке файлов из архива), поскольку в их базах данных отсутствует информация об этих файлах. Более того, периодически появляются вирусы, которые используют эту "слабость" CRC-сканеров, заражают только вновь создаваемые файлы и остаются, таким образом, невидимыми для них.

Фильтры (сторожа) – это резидентные программы, обнаруживающие свойственные для вирусов действия и требующие от пользователя подтверждения на их выполнение. В качестве проверяемых действий выступают:

· обновление программных файлов и системной области диска;

· резидентное размещение программы в оперативной памяти и т. д.

Пользователь в ответ на это должен либо разрешить выполнение действия, либо запретить его. Главными недостатками этих программ является то, что подобные часто повторяющиеся запросы могут мешать пользователю, а объем оперативной памяти уменьшается из-за необходимости постоянного нахождения в ней вирус-фильтра. К тому же эти программы не лечат файлы или диски, для этого необходимо использовать другие антивирусные программы.

Доктора (дезинфекторы) – это программы, осуществляющие удаление вируса из программного файла или памяти ПК. Если это возможно, то дезинфектор восстанавливает нормальное функционирование ПК. Однако ряд вирусов искажает систему так, что ее исходное состояние дезинфектор восстановить не может.

Иммунизаторы (программы-викцины) – это резидентные программы, изменяющие прививаемый файл таким образом, чтобы вирус, против которого делается прививка, уже считал файл заражённым. В современных условиях, когда количество возможных вирусов измеряется десятками тысяч, этот подход малоэффективен.

Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение. Первые обычно записываются в конец файлов (по принципу файлового вируса) и при запуске файла каждый раз проверяют его на изменение. Недостаток у таких иммунизаторов всего один, но он летален: абсолютная неспособность сообщить о заражении стелс-вирусом. Поэтому такие иммунизаторы, как и блокировщики, практически не используются в настоящее время.

Второй тип иммунизации защищает систему от поражения вирусом какого-то определенного вида. Файлы на дисках модифицируются таким образом, что вирус принимает их за уже зараженные. Для защиты от резидентного вируса в память компьютера заносится программа, имитирующая копию вируса. При запуске вирус натыкается на нее и считает, что система уже заражена.

Такой тип иммунизации не может быть универсальным, поскольку нельзя иммунизировать файлы от всех известных вирусов.

Существуют, также, интегрированные программы, такие как полидетекторы-дезинфекторы, позволяющие выявить вирусы в персональном компьютере, обезвредить их и по возможности восстановить пораженные файлы и программы. В некоторых случаях программы этого семейства позволяют блокировать зараженный файл от открытия и перезаписи.

Следует отметить, что не существует антивирусных программ, гарантирующих стопроцентную защиту от вирусов, и заявления о существовании таких систем можно расценить как либо недобросовестную рекламу, либо непрофессионализм. Таких систем не существует, поскольку на любой алгоритм антивируса всегда можно предложить контр-алгоритм вируса, невидимого для этого антивируса (обратное, к счастью, тоже верно: на любой алгоритм вируса всегда можно создать антивирус). Самыми популярными и эффективными антивирусными программами являются антивирусные сканеры (другие названия: фаг, полифаг, программа-доктор). Следом за ними по эффективности и популярности следуют CRC-сканеры (также: ревизор, checksumer, integrity checker). Часто оба приведенных метода объединяются в одну универсальную антивирусную программу, что значительно повышает ее мощность.

Одной из основных характеристик современных вирусных атак является их высокая скорость распространения и высокая частота появления новых атак. Следовательно, современное антивирусное программное обеспечение должно обновляться как можно чаще, повышая качество защиты, то есть учитывая все актуальные на текущий момент времени вирусные угрозы. Наличие антивирусного программного обеспечения - необходимое, но недостаточное условие для отражения вирусной атаки. Мало иметь в своем распоряжении средство, требуется продумать методы его использования.

Концептуально антивирусные программы делятся на несколько основных видов:

  • Сканеры - ищут вирусные программы на жёстком диске и в памяти компьютера
  • Доктора – программы для лечения зараженных файлов. Сами вируса удаляются или дезактивируются и переносятся в специальные хранилища.
  • Ревизоры – запоминают базовое состояние файлов (размер, время создания файла и т.д.) и если структура и дата файла меняется – сразу же сигнализируют пользователю
  • Мониторы (брандмауэры и файерволы) – запускаются через реестр со стартом операционной системы и работают постоянно, препятствуя проникновению вирусов с сети
  • Фильтры – небольшие программы, которые вылавливают вирус на ранних стадиях.


При всей специализации своего функционала большинство антивирусных программ обладают широтой функционала нескольких видов. При этом, среди множества бесплатных антивирусных программ следует обратить особое внимание на следующие:

AdwCleaner

Данная бесплатная программа является очень эффективным и функциональным средством для борьбы с различными вредоносными программами. Программа позволит Вам удалить любое рекламное ПО на компьютере. Установка программы проста, достаточно скачать её, запустить, и выбрать кнопку «Сканировать»


Бесплатная программа AdwCleaner позволит Вам очистить компьютер

Программа найдёт и удалит вируса на компьютере

Trojan Remover

Trojan Remover поможет Вам в уничтожения различных вредоносных программ – троянских коней, червей, шпионских и рекламных приложений. Программа работает на всех современных операционных системах Windows. Вам достаточно скачать программу, проинсталлировать её и запустить, нажав «Scan». Программа произведёт подробный анализ содержимого накопителей, памяти и реестра, удалив вредоносное ПО и вылечив зараженные файлы.


Trojan Remover сканирует содержимое компьютера быстро и качественно

Zemana AntiMalware

Zemana AntiMalware - эффективная утилита по поиску и удалению вирусов, рекламного ПО и других различных вредоносных программ. Обеспечивает высокий уровень поиска, имеет поддержку русского языка и дружественный интерфейс. Может обеспечивать постоянную защиту компьютера как полноценная антивирусная программа. Позволяет проверять и удалять всяческие расширения браузера, под функциональность которых часто маскируются различные вирусные программы, вредоносное рекламное ПО и так далее. Работает бесплатно только 15 дней, но для нескольких проверок компьютера на наличие всяческих вирусных программ этого бывает достаточно.


Нажмите на "Проверка" чтобы начать поиск вредоносных приложений

Malwarebytes Anti-Malware Free

Одно из самых распространенных и популярных антивирусных программных решений. Не обладая полноценным функционалом комплексного антивируса программа является прекрасным дополнением к современным операционным системам (Windows 7, 8.1, 10), являя собой эффективный и полифункциональный инструмент для борьбы с злокачественным ПО.


Malwarebytes Anti-Malware Free - одна из лучших программ для поиска вредоносного ПО

Профессиональные антивирусы зачастую спокойно относятся к установке программ, которые в будущем могут показывать всякие всплывающие окна с нежелательной рекламой в браузере и вести иную скрытую деятельность. Для борьбы с таким рекламным и иным вредоносным ПО и существует Malwarebytes Anti-Malware Free.

Kaspersky

Кликнув на нужную утилиту Вы зайдёте на страницу с спецификой её функционала. Ознакомившись со списком приведённых угроз, для борьбы с которыми предназначена конкретная антивирусная утилита, Вы сможете её скачать.

Специально стоит отметить утилиту утилиту CleanAutoRun, которая имеет широкую функциональность, и используется для восстановления исполняемых файлов c расширением bat, exe, cmd, com, pif.

HitmanPro

Быстрая утилита-сканер для проверки компьютера, не требующая установки. Проводит поведенческий анализ работы файлов, поддерживает проверку файлового кластера. В течении первого месяца программа абсолютно бесплатна.


Жмите "Next" для проверки Вашего ПК на наличие вирусных программ

Microsoft Malicious Software Removal Tool

Официальная утилита от Мicrosoft. Подходит для 32-битных и 64-битных систем, под Windows 7, 8.1 и 10. Разработчик рекомендует запускать данный продукт даже если Вам кажется, что Ваш компьютер не заражён. Утилита обновляется каждый месяц, учитывая динамику развития и распространения вредоносного ПО.


Программа от Microsoft позволяет удалять вредоносное ПО

Чешская компания AVG славится своим антивирусным приложением, которое приобрела популярность и признание миллионов пользователей. Известный антивирус AVG выпускается и в бесплатной версии, имея отличное качество и надёжность в рабте. Продукт очень быстр и практически не грузит компьютер. При своём первом запуске AVG проведёт базовую проверку Вашего компьютера.


AVG AntiVirus Free - один из лучших бесплатных инструментов по удалению вирусных программ

Dr.Web CureIt!

Компания «Доктор Веб» широко известна своим антивирусным программным комплексом, а антивирус Dr. Web широко распространён как в России, так и за границами. Особое внимание заслуживает бесплатная лечащая утилита от компании под названием Dr.Web CureIt!, которую легко скачать с сайта компании-разработчика и запустить у себя на компьютере. Она проведёт качественную проверку содержимого файловой системы, реестра и памяти.


Dr.Web CureIt! легко скачать и запустить в работу

Бесплатно скачать утилиту после принятия лицензионного соглашения можно здесь:

Security Check

Security Check – маленькая бесплатная утилита для проверки компьютера на наличие уязвимостей. Утилита поддерживает все существующие ОС, и абсолютно не зависит от разрядности компьютера. При запуске требует права администратора.

На какой продукт стоит обратить особое внимание?

Учитывая широту выбора антивирусных приложений, их особенности, и различные способы борьбы с вредоносным программным обеспечением, неопытному пользователю может быть тяжело выбрать какой-либо определённый продукт. Но учитывая отзывы экспертов и функциональные характеристики приложений, среди представленных в обзоре бесплатных программ наиболее высокий уровень работы показывают бесплатные утилиты авторства лаборатории Касперского, демонстрируя высокое качество, надёжность в работе, и умение справляться с различными видами вредоносных программ. А широкий набор представленных в данном обзоре бесплатных антивирусных утилит гарантирует, что среди них Вы всегда сможете найти себе надёжного и бесплатного помощника в борьбе с зловредным ПО на Вашем персональном компьютере.

Читайте также: