Вирусны эсрэг програмын төрлүүд, тэдгээрийн онцлогууд. Антивирусууд. "Диалог-Шинжлэх ухаан" ХК вирусын эсрэг хэрэгсэл

Орчин үеийн хэрэглэгч Хувийн компьютербүх машины нөөцөд чөлөөтэй нэвтрэх боломжтой. Энэ нь компьютерийн вирус гэж нэрлэгддэг аюул бий болох боломжийг нээж өгсөн юм.

Компьютерийн вирус гэдэг нь тусгайлан бичигдсэн програм бөгөөд өөрөө аяндаа бусад программтай холбогдож, өөрийн хуулбарыг үүсгэж, файл, компьютерийн системийн хэсэг болон дотор оруулах боломжтой. компьютерийн сүлжээнүүдпрограмын ажиллагааг тасалдуулах, файл, лавлахыг гэмтээх, компьютер дээрх ажилд бүх төрлийн саад учруулах зорилгоор. Вирусыг амьдрах орчноос нь хамааран сүлжээний вирус, файлын вирус, ачаалах вирус, файл ачаалах вирус, макро вирус, троян гэж ангилдаг.

  • Сүлжээний вирусуудянз бүрийн компьютерийн сүлжээгээр тархсан.
  • Файлын вирусуудголчлон гүйцэтгэх боломжтой модулиудад хэрэгждэг. Файлын вирусыг бусад төрлийн файлд суулгаж болох боловч дүрмээр бол ийм файлд бичигдсэн байдаг тул тэд хэзээ ч хяналтанд ордоггүй тул нөхөн үржих чадвараа алддаг.
  • Ачаалах вирусууднь дискний ачаалах хэсэгт (Ачаалах сектор) эсвэл ачаалах програмыг агуулсан секторт суулгагдсан байдаг. системийн диск (Мастер ачаалахБичлэг).
  • Файл ачаалах вирусуудфайлууд болон дискний ачаалах секторуудыг хоёуланг нь халдварладаг.
  • Макро вирусууд Microsoft Office-ийн гэр бүлийн програмууд гэх мэт автоматжуулалтын хэл (макро хэл) бүхий програмуудын дээд түвшний хэл дээр бичигдсэн бөгөөд довтолгооны баримт бичгийн файлууд.
  • Троянуудгэж хувиргах ашигтай програмууд, компьютерийн вирусын халдварын эх үүсвэр болдог.

Илрүүлэх, арилгах, хамгаалах компьютерийн вирусуудхэд хэдэн төрлийг боловсруулсан тусгай хөтөлбөрүүд, энэ нь танд вирусыг илрүүлэх, устгах боломжийг олгодог. Ийм программыг вирусны эсрэг программ гэж нэрлэдэг. Дараах төрлүүдийг ялгадаг. вирусны эсрэг програмууд :

  • - илрүүлэгч програмууд;
  • - эмчийн хөтөлбөр, эсвэл фаг;
  • - аудитын хөтөлбөрүүд;
  • - шүүлтүүр програмууд;
  • - вакцины хөтөлбөр, эсвэл дархлаажуулагч.

Илрүүлэгч програмуудТэд RAM болон файлуудаас тодорхой вирусын шинж тэмдгийг хайж олох бөгөөд хэрэв олдвол холбогдох мессежийг гаргадаг. Ийм вирусны эсрэг программуудын сул тал нь зөвхөн ийм программыг хөгжүүлэгчид мэддэг вирусыг л олж чаддагт оршино.

Докторын хөтөлбөрүүд, эсвэл фагууд, түүнчлэн вакцины хөтөлбөрүүдзөвхөн вирусын халдвартай файлуудыг олохоос гадна тэдгээрийг "эмчилнэ", өөрөөр хэлбэл вирусын програмын биеийг файлаас устгаж, файлуудыг анхны байдалд нь буцаана. Ажлынхаа эхэнд фагууд RAM-аас вирус хайж, устгадаг бөгөөд дараа нь файлуудыг "цэвэрлэх" ажлыг үргэлжлүүлнэ. Фагуудын дунд байдаг полифагууд, өөрөөр хэлбэл олон тооны вирус хайх, устгах зорилготой эмчийн програмууд. Тэдгээрийн хамгийн алдартай нь: Kaspersky Antivirus, Нортон антивирус, Доктор Вэб.

Шинэ вирусууд байнга гарч ирдэг тул илрүүлэгч програмууд болон эмчийн програмууд хурдан хуучирч, хувилбаруудыг тогтмол шинэчлэх шаардлагатай болдог.

Аудиторын програмуудвирусаас хамгаалах хамгийн найдвартай хэрэгсэл юм. Аудиторууд компьютерт вирус өртөөгүй үед програмууд, лавлахууд болон дискний системийн хэсгүүдийн анхны төлөвийг санаж, дараа нь үе үе эсвэл хэрэглэгчийн хүсэлтээр одоогийн төлөвийг анхныхтай харьцуулдаг. Илэрсэн өөрчлөлтүүд нь дэлгэцийн дэлгэц дээр харагдана. Дүрмээр бол ачаалсны дараа мужуудыг шууд харьцуулдаг үйлдлийн систем. Харьцуулахдаа файлын урт, циклийн хяналтын код (файлын хяналтын нийлбэр), өөрчлөлт оруулсан огноо, цаг болон бусад параметрүүдийг шалгана. Аудиторын программууд нь нэлээд боловсруулсан алгоритмтай, үл үзэгдэх вирусыг илрүүлж, тэр ч байтугай шалгаж буй програмын хувилбарт гарсан өөрчлөлтийг вирусын хийсэн өөрчлөлтөөс ялгаж чаддаг. Аудиторын программуудад өргөн хэрэглэгддэг Kaspersky Monitor программ багтдаг.

Програмуудыг шүүнээсвэл "харуулчид" нь вирусын шинж чанар бүхий компьютерийн үйл ажиллагааны явцад сэжигтэй үйлдлүүдийг илрүүлэх зорилготой жижиг суурин програмууд юм. Ийм үйлдэл нь дараахь байж болно.

  • - COM өргөтгөлтэй файлуудыг засах оролдлого. EXE;
  • - файлын шинж чанарыг өөрчлөх;
  • - үнэмлэхүй хаягаар диск рүү шууд бичлэг хийх;
  • - дискний ачаалах хэсгүүдэд бичих;

Аливаа програм нь заасан үйлдлийг гүйцэтгэхийг оролдох үед "хамгаалагч" хэрэглэгч рүү мессеж илгээж, холбогдох үйлдлийг хориглох эсвэл зөвшөөрөхийг санал болгодог. Шүүлтүүр програмууд нь маш хэрэгтэй байдаг. Учир нь тэд вирусыг оршин тогтнох хамгийн эхний үе шатанд, нөхөн үржихээс өмнө илрүүлж чаддаг. Гэсэн хэдий ч тэд файл, дискийг "цэвэрлэдэггүй".

Вирусыг устгахын тулд та фаг гэх мэт бусад програмуудыг ашиглах хэрэгтэй. Харуулын хөтөлбөрүүдийн сул тал нь тэдний "интрузив" (жишээлбэл, хуулбарлах оролдлогын талаар байнга анхааруулдаг) байдаг. гүйцэтгэх боломжтой файл), түүнчлэн бусад програм хангамжтай зөрчилдөж болзошгүй.

Вакцин эсвэл дархлаажуулагчЭдгээр нь оршин суугчдын хөтөлбөр юм. файлын халдвараас урьдчилан сэргийлэх. Хэрэв энэ вирусыг "эмчилдэг" эмчийн хөтөлбөр байхгүй бол вакциныг ашигладаг. Зөвхөн мэдэгдэж буй вирусын эсрэг вакцинжуулалт хийх боломжтой. Вакцин нь програм эсвэл дискийг түүний үйл ажиллагаанд нөлөөлөхгүй байхаар өөрчилдөг бөгөөд вирус үүнийг халдвар авсан гэж хүлээн зөвшөөрч, үндэслэхгүй. Одоогийн байдлаар вакцины хөтөлбөрүүдийн хэрэглээ хязгаарлагдмал байна.

Вирусын халдвартай файл, дискийг цаг тухайд нь илрүүлэх, илрүүлсэн вирусыг компьютер бүр дээр бүрэн устгах нь бусад компьютерт вирусын тархалтаас зайлсхийхэд тусалдаг.

Олон тооны аюул занал ("халдвар авсан" флаш диск, интернет, дотоод сүлжээнүүд, буруу тохируулсан үйлдлийн систем) нь вирусны эсрэг програм ашиглах хэрэгцээг бий болгосон. Ихэнх хэрэглэгчид аюул заналхийллийн боломжит эх сурвалжийг (мэйл, вэбсайт, гадаад медиа гэх мэт) сканнердах иж бүрэн горимуудыг хослуулсан бүх нийтийн "бүх зүйлийг багтаасан" шийдлийг илүүд үздэг. Гэхдээ зөвхөн тодорхой аюул заналхийлэлд тохирсон тодорхой шийдлүүд бас байдаг.

Дараах төрлийн вирусны эсрэг програмууд байдаг.

Тагнуулын эсрэг програм.Өнөөдөр түгээмэл аюул заналхийллийн төрөл. Өнөөдөр вирусны эсрэг багцуудын дийлэнх нь "хязгаарлалт" учраас ийм программ хангамжийг хортой гэж ангилдаггүй. Энэ нь системийг тагнуулын програмаас цэвэрлэх бүхэл бүтэн ангиллын хэрэгслүүд гарч ирэхэд хүргэсэн. Нэмж дурдахад мэргэжлийн хүмүүст зориулсан зарим вирусны эсрэг програмууд (жишээ нь AVZ) тагнуулын програмыг илрүүлэх модулиудтай хэвээр байна. Тагнуулын эсрэг програм хангамжийн багцуудын жишээ бол Search & Destroy, Pestpatrol, Ad-aware юм.

Онлайн сканнер.Интернетэд холбогдсон компьютерт вирус байгаа эсэхийг шалгах үйлчилгээ байдаг. Тэд ActiveX технологийг ашиглан ажилладаг (дараа нь зөвхөн Internet Explorer) эсвэл Java. Тэдний гол давуу тал нь вирусын эсрэг багц суулгахгүйгээр халдвар авсан файлуудыг хайх (мөн илүү дэвшилтэт файлуудыг эмчлэх) чадвар юм. Энэ төрлийн үйлчилгээний гол сул тал нь халдвараас урьдчилан сэргийлэх арга хэрэгсэл байдаггүй. Энд хамгийн алдартай онлайн сканнерууд - ESET Online Scanner, Trend Micro HouseCall, Comodo AV Scanner.

Онлайн "нэг файл" сканнер.Таны хортой гэж үзсэн файлд дүн шинжилгээ хийнэ. Та зүгээр л сонгосон файлын системийн объектоо вирусны эсрэг лабораторийн серверт байршуулах ба хариу бараг тэр дороо хүлээн авна. Хүлээх хугацаа нь шалгахад ашигласан эвристик програмын тоо болон серверийн ачааллаас хамаарна. Энэ шийдэл нь вирусны эсрэг програм суулгаагүй компьютеруудад тохиромжтой, гэхдээ та хөрш зэргэлдээх машинаас авчирсан файлуудыг шалгах хэрэгтэй. Хамгийн алдартай нь Dr.Web онлайн шалгалт, avast! Онлайн сканнер, VirusTotal, Онлайн хортой програмыг сканнердах.

Мониторгүй вирусны эсрэг сканнерууд.Дотоод болон гадаад хэвлэл мэдээллийн хэрэгслийг сканнердах, цэвэрлэх ажилд оролцдог хортой програм. Бүхэл бүтэн багц агуулсан "комбинат"-аас ялгаатай галт ханамөн эвристикт суурилуулсан модуль байдаггүй. Үүний ачаар сайн гүйцэтгэлд хүрч байна. Хамгийн алдартай нь Cure it, Clam AntiVirus, Norton Security Scan, Microworld юм.

Галт хана.Системд нэвтрэх автомат оролдлогыг няцаах тул уг програмыг вирусны эсрэг нэг төрөл гэж ангилж болно. Механизм нь сүлжээний урсгалыг хаах, сүлжээнд байгаа компьютерийн үл үзэгдэх байдлыг хангах (ping болон бусад үйлчилгээг хаах замаар). Энэ нь аль хэдийн тохиолдсон халдварын үед ашигтай байж болно (гарч байгаа холболтын оролдлогыг блоклодог). Өнөөдөр хамгийн алдартай нь Outpost Firewall юм.

Компьютерийн вирусыг илрүүлэх, устгах, хамгаалахын тулд вирусыг илрүүлэх, устгах боломжийг олгодог хэд хэдэн төрлийн тусгай программуудыг боловсруулсан. Ийм программыг вирусны эсрэг программ гэж нэрлэдэг.

Эдгээр хөтөлбөрүүдийг шүүлтүүр, илрүүлэгч, аудитор, эмч (фаг) болон вакцинжуулалт (дархлаажуулалт) гэсэн таван үндсэн бүлэгт ангилж болно.

Вирусны эсрэг шүүлтүүрүүд буюу "харуулчид" нь аливаа програмын диск рүү бичих оролдлого, түүнийг форматлахаас хамаагүй бага оролдлого, түүнчлэн бусад сэжигтэй үйлдлүүдийн талаар хэрэглэгчдэд мэдэгддэг суурин програмууд юм. Энэ үйлдлийг зөвшөөрөх эсвэл татгалзахыг танд сануулах болно. Эдгээр программуудын ажиллах зарчим нь харгалзах тасалдлын векторуудыг таслан зогсооход суурилдаг. Энэ ангиллын программуудын детекторын програмуудтай харьцуулахад давуу тал нь мэдэгдэж байгаа болон үл мэдэгдэх вирусын аль алиных нь хувьд олон талт шинж чанартай байдаг бол детекторууд нь одоогоор программист мэдэгдэж байгаа тодорхой төрлүүдэд зориулагдсан байдаг. Гэсэн хэдий ч шүүлтүүрийн програмууд нь DOS ачаалах эхний үе шатанд вирусны эсрэг програм эхлэхээс өмнө идэвхжсэн BOOT вирус, BIOS-д шууд нэвтэрдэг вирусуудыг хянах боломжгүй юм. Сул тал нь аливаа үйл ажиллагаа явуулах хүсэлтийг байнга гаргадаг.

Манай улсад хамгийн өргөн тархсан нь илрүүлэгч програмууд, эс тэгвээс илрүүлэгч, эмч хоёрыг хослуулсан програмууд юм. Энэ ангийн хамгийн алдартай төлөөлөгчид бол Aidstest, Doctor Web, MicroSoft AntiVirus юм. Вирусны эсрэг детекторууд нь тодорхой вирусуудад зориулагдсан бөгөөд вирусын биед агуулагдах кодуудын дарааллыг сканнердаж буй програмын кодтой харьцуулах үндсэн дээр суурилдаг. Олон илрүүлэгч програмууд нь вирусыг устгах замаар халдвар авсан файл эсвэл дискийг "цэвэрлэх" боломжийг олгодог (мэдээжийн хэрэг, зөвхөн илрүүлэгч програмын мэддэг вирусын эмчилгээг дэмждэг). Ийм программууд хурдан хуучирч шинэ төрлийн вирус илрүүлэх боломжгүй тул байнга шинэчилж байх шаардлагатай.

Аудиторууд нь дискний файлууд болон системийн хэсгүүдийн одоогийн төлөв байдалд дүн шинжилгээ хийж, аудиторын мэдээллийн аль нэгэнд хадгалагдсан мэдээлэлтэй харьцуулдаг програмууд юм. Энэ нь BOOT секторын төлөв, FAT хүснэгт, түүнчлэн файлуудын урт, тэдгээрийг үүсгэх хугацаа, шинж чанар, хяналтын нийлбэр зэргийг шалгадаг. Аудитын програмаас ирсэн мессежүүдэд дүн шинжилгээ хийснээр хэрэглэгч өөрчлөлт нь вирусээс үүдэлтэй эсэхийг шийдэх боломжтой. Аудиторын программууд нь вирусээс хамгаалах хамгийн найдвартай хэрэгсэл юм.

Сүүлчийн бүлэгт хамгийн үр дүнгүй вирусны эсрэг үйлчилгээ үзүүлдэг вакцинаторууд - эдгээр нь файлын халдвараас урьдчилан сэргийлэх байнгын програмууд юм. Хэрэв энэ вирусыг "эмчилдэг" эмчийн хөтөлбөр байхгүй бол вакциныг ашигладаг. Зөвхөн мэдэгдэж буй вирусын эсрэг вакцинжуулалт хийх боломжтой. Вакцин нь програм эсвэл дискийг түүний үйл ажиллагаанд нөлөөлөхгүй байхаар өөрчилдөг бөгөөд вирус үүнийг халдвар авсан гэж хүлээн зөвшөөрч, үндэслэхгүй. Одоогийн байдлаар вакцины хөтөлбөрүүдийн хэрэглээ хязгаарлагдмал байна.

Манай улсад детектор, эмчийн үүргийг хослуулсан вирусын эсрэг програмууд ялангуяа түгээмэл болсон. Тэдний хамгийн алдартай нь D.N.-ийн AIDSTEST хөтөлбөр юм. Лозинский. Нэг нь хамгийн сүүлийн үеийн хувилбарууд 1500 гаруй вирус илрүүлдэг.

Aidstest программ нь энгийн вирусээр халдварласан, кодыг нь өөрчилдөггүй программуудыг засахад зориулагдсан.

Aidstest програмын сул тал: энгийн вирусыг танихгүй; үл мэдэгдэх вирусыг олох боломжийг олгодог эвристик анализатороор тоноглогдоогүй; архивт байгаа файлуудыг хэрхэн шалгах, халдваргүйжүүлэх талаар мэдэхгүй; EXEPACK, DIET, PKLITE гэх мэт гүйцэтгэх боломжтой файлын багцлагчаар боловсруулсан программ дахь вирусыг танихгүй.

Aidstest-ийн давуу тал: хэрэглэхэд хялбар; маш хурдан ажилладаг; вирусын нэлээд хэсгийг таних; Adinf аудитын хөтөлбөртэй сайн уялдсан; бараг бүх компьютер дээр ажилладаг.

Сүүлийн үед Dialog-Science компанийн санал болгож буй өөр нэг вирусны эсрэг программ болох Doctor Web-ийн нэр хүнд хурдацтай өсч байна. Энэ хөтөлбөрийг 1994 онд И.А. Данилов. Dr.Web нь Aidstest-ийн нэгэн адил детекторуудын ангилалд багтдаг - эмч боловч сүүлийнхээс ялгаатай нь энэ нь "эвристик анализатор" гэж нэрлэгддэг алгоритмтай бөгөөд танд илрүүлэх боломжийг олгодог. мэдэгдэж байгаа вирусууд.

Dr.Web програм нь Aidstest-ээс ялгаатай нь: полиморф вирусыг хүлээн зөвшөөрдөг; эвристик анализатороор тоноглогдсон; архивт байгаа файлуудыг шалгаж, халдваргүйжүүлэх боломжтой; CPAV-аар вакцинжуулсан, мөн LZEXE, PKLITE, DIET-тай багцалсан файлуудыг турших боломжийг танд олгоно.

AVSP (Вирусын эсрэг програм хангамжийн хамгаалалт)

Сонирхолтой програм хангамжийн бүтээгдэхүүн бол AVSP антивирус юм. Энэ програм нь илрүүлэгч, эмч, аудиторыг хослуулсан бөгөөд тэр ч байтугай зарим суурин шүүлтүүрийн функцтэй (ЗӨВХӨН УНШИХ шинж чанартай файлд бичихийг хориглодог). Антивирус нь мэдэгдэж байгаа болон үл мэдэгдэх вирусыг хоёуланг нь эмчлэх боломжтой бөгөөд хэрэглэгч өөрөө програмд ​​хэрхэн яаж эмчлэх талаар мэдээлэх боломжтой. Нэмж дурдахад AVSP нь өөрөө өөрийгөө өөрчилдөг болон Stealth вирусыг эмчлэх боломжтой.

ADINF (Дэвшилтэт дискинфоскоп)

ADinf нь аудитын программуудын ангилалд багтдаг. Энэ программыг 1991 онд Д.Ю.Мостов бүтээжээ.

Хөтөлбөрийн ажил нь гарч буй өөрчлөлтийг тогтмол хянахад суурилдаг хатуу дискүүд. Хэрэв вирус гарч ирвэл ADinf үүнийг хийсэн өөрчлөлтөөр нь илрүүлдэг Файлын системба/эсвэл дискний ачаалах секторыг оруулаад энэ тухай хэрэглэгчдэд мэдээлнэ. ADinf нь антидотыг хараахан зохион бүтээгээгүй байгаа шинэ вирусыг илрүүлэхэд онцгой үр дүнтэй байдаг.

ADinf-ийн ашигтай шинж чанарууд нь зөвхөн вирустай тэмцэхэд хязгаарлагдахгүй. Үндсэндээ ADinf нь диск дээрх мэдээллийн аюулгүй байдлыг хянах, файлын систем дэх аливаа, бүр нарийн өөрчлөлтийг илрүүлэх, тухайлбал системийн талбарт өөрчлөлт оруулах, файлын өөрчлөлт, лавлах үүсгэх, устгах, үүсгэх, устгах, нэрийг өөрчлөх боломжийг олгодог систем юм. болон файлуудыг лавлахаас каталог руу шилжүүлэх.

Нортон вирусны эсрэг

Symantec корпорацийн бүтээсэн антивирус. Хамгийн алдартай, алдартай вирусны эсрэг програмуудын нэг. Вирусыг таних хувь нь маш өндөр (100% орчим). Хөтөлбөр нь шинэ үл мэдэгдэх вирусыг таних боломжийг олгодог механизмыг ашигладаг. Norton AntiVirus нь бүх төрлийн вирусыг саармагжуулж, интернетээр аялах үед таны компьютерийг хамгаалж, цахим шуудан болон сүлжээнээс татаж авсан файлуудыг шалгадаг. Norton AntiVirus нь хэрэглэгчийн хүсэлтээр уян диск, CD гэх мэт бүх локал хөтчүүдийг файл доторх вирусыг шалгах боломжтой. Үүнээс гадна Norton AntiVirus нь тагнуулын програмаас хамгаалдаг. Энэ програмын сул тал нь үүнийг тохируулахад хэцүү байдаг (хэдийгээр үндсэн тохиргоог өөрчлөх шаардлагагүй).

AVP (Вирүсийн эсрэг хэрэгсэл Pro)

Энэ програмыг Касперский лаборатори бүтээсэн. AVP нь вирус илрүүлэх хамгийн дэвшилтэт механизмуудын нэгтэй. Өнөөдөр AVP нь барууны түншүүдээс бараг ямар ч хамаагүй юм.

AVP нь хэрэглэгчдэд дээд зэргийн үйлчилгээ үзүүлдэг - вирусын эсрэг мэдээллийн санг интернетээр шинэчлэх, халдвар авсан файлуудыг автоматаар сканнердах, халдваргүйжүүлэх параметрүүдийг тохируулах чадвар. AVP вэбсайтын шинэчлэлтүүд бараг долоо хоног бүр гарч ирдэг бөгөөд мэдээллийн санд бараг 40 мянган вирусын тодорхойлолт багтсан болно.

Вирусны эсрэг программууд нь төрөл бүрийн вирусыг гэмтээх замаар таны компьютерийг хакерын халдлагаас хамгаалах зорилготой программ юм. Хэрэв таны компьютерт вирусын эсрэг програм байхгүй бол таны системийн нэгжэсвэл зөөврийн компьютер нь вирусын халдвар авах эрсдэлтэй. Та онлайнаар явах эсвэл CD ашиглах эсэх нь хамаагүй DVD дискүүд, мэдээлэл дамжуулах ертөнц янз бүрийн вирусээр дүүрсэн тул аюулгүй байдалд анхаарал тавих шаардлагатай байна. Байна гэрийн компьютерэсвэл ажилчин, оффисын вирусны эсрэг програм нь гэрт хэрэгтэй адил хэрэгтэй. Вирусны эсрэг програм зардаг вэб сайтаас та вирусны эсрэг програм ямар үнэтэй болохыг хялбархан мэдэж болно.

Вирусны эсрэг програмын зорилго

Вирусны эсрэг програмын зорилго нь вирустай тэмцэх бөгөөд үүнд гурван аргыг ашигладаг.

Өөрчлөлтүүдийг хайж, вирусын биед хамаарах ижил төстэй зүйлсийг олж тогтоох, тэдгээрийг анхны хэлбэрт нь оруулахын тулд файлуудыг урьд нь хадгалсан өгөгдөлтэй харьцуулах. Энэ арга нь аливаа вирусын хийсэн өөрчлөлтийг тодорхойлох боломжийг олгодог боловч вирусын бус (жишээлбэл, хэрэглэгчийн үйлдлийн үр дүнд) гарсан өөрчлөлтийг үгүйсгэхгүй.

Вирус байгаа эсэхийг хэрэглэгчдэд анхааруулж, дараа нь вирусын кодыг (эмчилгээг) файлаас устгахын тулд файлын агуулгыг вирусын кодын мэдэгдэж буй дарааллын өгөгдөлтэй харьцуулах. Энэ арга нь мэдэгдэж байгаа вирусыг илрүүлэх, саармагжуулах боломжийг олгодог боловч мэдээллийн санд хараахан нэвтэрч амжаагүй шинэ вирусын эсрэг хүчгүй байдаг.

Хөтөлбөрийг тасралтгүй хянаж, бусад програмууд, системийн талбарууд эсвэл физик хаягууд руу ямар нэгэн зүйл бичих оролдлогыг таслан зогсоох. Энэ арга нь вирусын үйлдлийг гүйцэтгэхийг зөвшөөрдөггүй, гэхдээ вирус нь програм руу биш, харин өөр өргөтгөлтэй хуулбар руугаа бичиж, зөвхөн анхны програмыг халдвартай файлаар сольсон тохиолдолд хүчгүй болно. Ийм үйлдлийг байнга хэрэглэж байгаа тул хянах боломжгүй янз бүрийн хөтөлбөрүүдмөн хэрэглэгч өөрөө (баримт бичгийг засварлах, файл зөөх, тохиргоог автоматаар хадгалах гэх мэт)

Интернэт хөгжих тусам халдагчид янз бүрийн зорилгоор ашигладаг хортой програмууд гарч ирдэг. Тиймээс компьютерийн аюулгүй байдлын асуудалд хамгийн нухацтай хандах ёстой. Компьютерээ аюулгүй байлгах нь вирусны эсрэг програм сонгохоос эхэлнэ. Энэ нийтлэлд бид ямар төрлийн вирусны эсрэг програмууд байдгийг авч үзэх болно.

Dr.Web бол найдвартай антивирус юм

Тус компанийн хамгаалалтын программ хангамж нь 1992 оноос хойш зах зээлд гарч ирсэн.

Энэ вирусны эсрэг програм нь маш их юм хэрэглэгчдэд ээлтэй интерфэйс. Скан хийх нь удаан, гэхдээ маш өндөр чанартай. Хөтөлбөр нь бараг бүх вирусыг илрүүлэх чадвартай бөгөөд үүний дараа халдвар авсан програмыг устгах, эмчлэх эсвэл хорио цээрийн дэглэм тогтоохыг санал болгодог. Та энэ програмыг нэг сарын турш үнэгүй ашиглах боломжтой бөгөөд үүний дараа лиценз худалдаж авах шаардлагатай.

Компьютерээ вирус эсвэл хэрэглүүрийг шалгахын тулд Dr.web CureIt, энэ нь таны компьютерийг аюул заналхийлсэн эсэхийг шалгаж, устгадаг.

Та бас өөр нэгийг татаж авах боломжтой ашигтай хэрэгсэлDr.Web Linkcheckers. Энэ програм нь зар сурталчилгааг хааж, холбоос болон татаж авсан файлуудыг шалгадаг хөтчийн өргөтгөл юм.

Dr.Web-ийн ашигтай бүрэлдэхүүн хэсгүүдийн дунд та Dr.Web LiveCD-д анхаарлаа хандуулах хэрэгтэй. Энэ үнэгүй програмсистемийг сэргээх. Энэ нь ихэнх боломжит бүтэлгүйтлийн үед системийг сэргээхэд нэлээд үр дүнтэй байдаг.

Avast бол алдартай үнэгүй антивирус юм.

Avast- нарийн төвөгтэй програм хангамжийн хэрэгсэлхортой програмыг илрүүлэх, устгах. Avast нь таны компьютерийг хэд хэдэн горимд скан хийх боломжтой: бүрэн скан, экспресс скан, нэг хавтас скан хийх. Мөн компьютер ачаалах үед скан хийх боломжтой. Энэ үйл явц нь нэлээд урт хугацаа шаарддаг боловч хамгийн үр дүнтэй нь юм.

Avast антивирусыг хэд хэдэн хувилбараар авах боломжтой:

  1. Avast үнэгүйантивирус бол үнэгүй вирусны эсрэг сонголт юм.
  2. Avast Pro Antivirus - стандарт хувилбар.
  3. Avast Internet Security нь интернетийн аюулгүй байдлын хэрэгсэл юм.
  4. Avast Premier бол хамгийн их бүрэн хувилбарянз бүрийн хамгаалалтын бүрэлдэхүүн хэсгүүдтэй.

Ашиглахад зориулагдсан үнэгүй хувилбархаягийг зааж өгөхөд л хангалттай Имэйлболон бүтэн нэр.

Kaspersky Internet Security

Касперский бол аюулгүй байдлын бүтээгдэхүүнүүдийн дунд тэргүүлэгчдийн нэг гэж нэрлэгдэх програм хангамжийн хэрэгсэл юм. Олон мэдээлэлгүй хэрэглэгчид үүнийг маш их ачаалалтай гэж шүүмжилдэг RAMкомпьютер. Гэхдээ өмнө нь ийм байсан, гэхдээ орчин үеийн хувилбаруудЭнэхүү антивирус нь компьютерийн нөөцийг их хэмжээгээр хэрэглэдэггүй бөгөөд гүйцэтгэлд төдийлөн нөлөөлдөггүй. Нөөц зарцуулдаг цорын ганц процесс бол сканнердах явдал юм хатуу дискүүд, болон бусад бүх тохиолдолд антивирус нь системийн гүйцэтгэлд бараг ямар ч нөлөө үзүүлэхгүй.

Антивирус нь: сонгодог вирусны эсрэг програм, таны компьютерийг бодит цаг хугацаанд хамгаалдаг онлайн сканнер, тагнуулын эсрэг программ модулийг агуулдаг. манай вэбсайт дээр.

ESET NOD32 ЭСРЭГ ВИРУС

ESET NOD32 нь бас нэлээд алдартай вирусны эсрэг хэрэгсэл бөгөөд бусад ижил төстэй бүтээгдэхүүнүүдийн нэгэн адил сонгодог вирусны эсрэг, вэб вирусны эсрэг болон тагнуулын эсрэг програмтай. NOD32 бол хамгийн хурдан вирусын эсрэг програмуудын нэг бөгөөд түүний ажиллагаа нь системийн ажиллагаанд ямар ч байдлаар нөлөөлдөггүй.

ESET NOD32 Business Edition нь серверүүдийг троянаас хамгаалах төвлөрсөн системийг агуулдаг. зар сурталчилгааны вирусууд, өт болон бусад олон аюул заналхийлж байна. Бүтээгдэхүүн нь мөн агуулдаг ESET програмЗайны администраторыг удирдлагад ашигладаг корпорацийн сүлжээнүүд.

ESETNOD32 Business Edition Ухаалаг аюулгүй байдал– вирусны эсрэг, спам, тагнуулын эсрэг програм, хувийн галт ханыг багтаасан томоохон аж ахуйн нэгж, оффисуудын сервер, ажлын станцуудыг иж бүрэн хамгаалах хэрэгсэл.

Comodo антивирус үнэгүй

Алдартай вирусны эсрэг хэрэгслүүдийн талаар ярихдаа дурдах аргагүй юм үнэгүй антивирус COMODO. Энэ нь хамгийн хүчирхэг вирусны эсрэг бүтээгдэхүүн биш байж болох ч түүний гол давуу тал нь бүрэн үнэ төлбөргүй байдаг. Үүнийг гэртээ болон бизнест ашиглахад үнэ төлбөргүй байдаг. Үнэгүй хэдий ч COMODO нь маш олон төрлийн вирусны эсрэг хэрэгслүүдээр хангадаг.

COMODO нь төлбөртэй хамгаалалтын бүтээгдэхүүн үйлдвэрлэдэг. Энэ компанийн төлбөртэй вирусны эсрэг програмуудаас хамгийн хүчирхэг нь Comodo Internet Security Complete бөгөөд энэ нь томоохон үйлдвэрлэлийн байгууламжууд эсвэл оффисуудад ч гэсэн аюулгүй байдлыг хангахад тохиромжтой.

Антивирус сонгох тухай дүгнэлт

Вирусны эсрэг програмуудын сонголт маш том бөгөөд бүгд тодорхой давуу болон сул талуудтай байдаг. Төлбөртэй болон үнэгүй вирусны эсрэг програмууд байдаг. Мэдээжийн хэрэг, олон хэрэглэгчид, ялангуяа арилжааны байгууллагууд худалдан авахыг хичээдэг төлбөртэй бүтээгдэхүүнКомпьютерийнхээ аюулгүй байдалд аль болох итгэлтэй байх. Гэхдээ бас дунд үнэгүй антивирусМэдээллийн аюулгүй байдлыг зохих түвшинд хангах чадвартай олон тооны хэрэгслүүд байдаг.