|
||
|
||
Особенности национальной защитыЕвгений Яворских Сначала думал дописать окончание страшилки, а потом передумал: что толку сотрясать воздух словами? Убежденные противники использования антивирусных программ только в очередной раз хмыкнут, а те, кто ни разу не сталкивался с проблемами, возникающими при вторжении вируса в систему, и дальше будут верить в свою неуязвимость. Кстати, можно приписать себе открытие нового жанра - страшилки компьютерные. Берите идею, не жалко (как вы думаете, уважаемые читатели, зачем нужен редактор? Правильно, чтобы вовремя и по возможности безболезненно развенчивать иллюзии автора: не будет у него "копирайта", жанр этот уже открыли другие умные люди - прим. ред.). И все-таки, а что будет дальше с легкомысленным юнцом? А дальше, дружок, будет мальчонке хороший урок. Трудно предугадать с каким вирусом познакомится пользователь, получивший "в подарок" информацию о том, что отныне в его руках колоссальные возможности по зарабатыванию миллиона в неделю или, к примеру, неограниченный доступ к десятку крутейших порносайтов. Вот оно, счастье, рядышком, только открой ма-а-аленький такой файл. "Гюльчатай, открой личико!". Судьба Петрухи всем известна... Почитаешь сообщения в форумах и конференциях, и складывается такое ощущение, что поголовно все пользователи имеют на своих машинах самые продвинутые "антивирусники". А в реальной жизни, увы, все наоборот. Да что далеко ходить, когда в прошлом году почтовый робот моего провайдера жестоко страдал от вируса I-Worm Hybris, и пару раз в день означенный робот рассылал всем своим клиентам послания с вложением в виде заразного "экзешного" файла. Зато теперь - благодать, приходит только короткое письмецо о том, что, дескать, шло к вам послание из дальних краев, да так и померло на сервере по причине своей мерзкой сущности. И все по причине того, что защита есть. А клиенты, которых мне приходится подключать к Сети, к сожалению, перво-наперво озабочены адресами серверов халявной музыки и неодолимым желанием поскорее зайти в чат, но никоим образом не своей безопасностью. Между тем, наивно думать, что, гуляя в интернете, вирус невозможно схватить по определению. Ниже мы рассмотрим и такой пример. Одним словом, если вы еще не обзавелись антивирусной программой, сделайте это немедленно, поскольку последствия отсутствия наличия оного будут весьма печальными. Наверное, многие помнят о разрушительном воздействии на систему и железо вируса "Чернобыль". И кто знает, какой "сюрприз" сейчас пишет для нас какой-нибудь студент-программист? И еще одна оговорка. Вряд ли в одной статье удастся описать все типы вирусов, которые буйствуют сейчас в компъютерной среде, ведь вирусом называется программа, которая способна создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в различные объекты или ресурсы компьютерных систем, сетей и т. д. без ведома пользователя. При этом копии сохраняют способность дальнейшего распространения. А владелец компьютера и знать ничего не знает. Как это бывает По среде обитания вирусы можно разделить на сетевые, файловые и загрузочные. Сетевые вирусы распространяются по Сети (помните мальчика в начале статьи?), файловые же разновидности внедряются в выполняемые файлы, загрузочные - в загрузочный сектор диска (boot-сектор) или в сектор, содержащий системный загрузчик винчестера (Master Boot Record). Существуют сочетания - например, файлово-загрузочные вирусы, заражающие как файлы, так и загрузочные сектора дисков. Такие вирусы, как правило, имеют довольно сложный алгоритм работы и часто применяют оригинальные методы проникновения в систему. По способу заражения вирусы делятся на резидентные и нерезидентные. Резидентный вирус, попав на компьютер жертвы, оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к объектам заражения и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время. По деструктивным возможностям
вирусы можно разделить на несколько
групп. По особенностям алгоритма можно выделить следующие группы вирусов. Компаньон-вирусы (companion) - это вирусы, не изменяющие файлы. Алгоритм работы этих вирусов заключается в том, что они создают для exe-файлов файлы-спутники, имеющие то же самое имя, но с расширением com. Например, для файла setup.exe создается файл setup.com. Вирус записывается в com-файл и никак не изменяет исходный "экзешник". При запуске такого файла DOS, разумеется, первым обнаружит и выполнит com-файл (активно читайте Сергея Трошина), то есть вирус, который затем запустит и exe-файл. Черви (worm) - вирусы, которые распространяются в Сети и, так же, как и компаньон-вирусы, не изменяют файлы или секторы на дисках. Они проникают в память компьютера из Сети, вычисляют по адресной книге адреса других пользователей и рассылают им свои копии. Такие вирусы иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти). Вот от такого червя и страдал почтовый робот моего провайдера. Вирусы-паразиты - все вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов. К этой группе относятся все вирусы, которые не являются "червями" или "компаньонами". Студенческие - крайне примитивные вирусы, коряво написанные и содержащие массу ошибок. Доморощенными хакерами выдаются за супер-трояны типа "смерть ламера". Вирусы-невидимки, они же стелс-вирусы (stealth), представляющие собой весьма совершенные программы, которые перехватывают обращения DOS к пораженным файлам или секторам дисков и этак ненавязчиво подставляют вместо себя незараженные участки информации. Кроме этого, такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие "обманывать" резидентные антивирусные мониторы. Полиморфные вирусы (самошифрующиеся, или вирусы-призраки, polymorphic) - достаточно труднообнаружимые вирусы, не содержащие ни одного постоянного участка кода. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика. Макровирусы - вирусы этого семейства используют возможности языков макрокомманд, встроенных в системы обработки данных (текстовые процессоры, электронные таблицы и т. д.). В настоящее время наиболее распространены макровирусы, заражающие текстовые документы редактора Microsoft Word. Являются в кошмарных снах бухгалтерам во время подготовки годового баланса. Всех излечит, исцелит... Помните, как в свое время бывший президент призывал поддерживать отечественного производителя? Вот и мы сегодня рассмотрим антивирусную программу от российского производителя - "Лаборатории Касперского" (http://www.kaspersky.ru/). Возможно, вы пока не пользовались продуктами этой компании, но, уверен, хотя бы название слышали, а то и предназначение их запомнили. На сегодняшний день для домашнего пользователя доступной является версия программы "Антивирус Касперского 4.0", которая имеет три модификации: Lite, Personal и Personal Pro. При желании можно выбрать нужный вариант программы и с русским интерфейсом. На мой взгляд, оптимальным выбором для большинства пользователей будет "Антивирус Касперского Personal", поскольку "AVP Lite" способен работать только с ситемами Windows 9х / Ме, а в "Антивирус Касперского Personal Pro" добавлены MS 2000 Office Guard и Kaspersky Inspector, которые вряд ли окажутся востребованными рядовым пользователем, а цену программы увеличивают на целых 19 американских тугриков. Цена же "Антивируса Касперского Personal", как всегда, классическая - $50 со сроком действия лицензии один год. Справедливости ради скажу, что купленная мной два года назад версия "AVP Gold 3.0.132.2" генерировала ключевой файл для работы на три года. Демонстрационные версии программ доступны для свободного скачивания по адресу www.kaspersky.ru/download.html, но следует учесть, что никакого лечения и обновления антивирусных баз в "триальных" версиях вы не увидите. Дистрибутив программы весит 12 Мб, а в распакованном виде на диске затребует порядка 9-10 Мб в зависимости от типа установки - полной или выборочной. Вот что предлагается установить для полного, прости Господи, предохранения: AVP Центр управления; диски аварийного восстановления; AVP Монитор для Windows 95 / 98, NT / 2000 / XP; AVP Сканер для них же; AVP Mail Checker; AVP Script Checker; автоматическое обновление. Вот по порядку и начнем. Не знаю, как вам, а лично мне AVP Центр управления практически не нужен. Мало того, что после установки антивируса он по умолчанию прописывается в системном трее, а значит, отъедает энное количество памяти, так еще и весьма ограничен в своих функциях: с его помощью можно назначить какую-либо задачу, отменить задачу, показать статистику - и все (ну, вообще-то можно еще запустить любой компонент, приостановить или отменить его выполнение, да и настройку всех программ пакета удобнее производить, пользуясь одним интерфейсом на всех, - прим. ред.). Другими словами, вы можете приказать Центру управления запускать сканнер для проверки дисков каждый день после обеда, или, к примеру, обновлять содержимое антивирусных баз с утра по четным пятницам. Все манипуляции с задачами можно производить из контекстного меню, вызываемого при нажатии правой кнопки мыши, предварительно щелкнув на названии задачи. Вот и все. В общем, в конечном итоге о необходимости этого приложения судить вам, а безболезненно удалить его можно с помощью стандартных средств Windows: Панель управления > Удаление > Установка программ (Add / Remove Programs). В меню деинсталляции из трех пунктов нужно будет выбрать опцию "Изменить" и в списке приложений уничтожить ненужное. Думается, нет нужды объяснять назначение "Дисков аварийного восстановления" приложения. При вызове этой опции запустится специальный мастер, который создаст загрузочный диск с системными файлами Linux (возрадуйтесь, "линуксоиды"), а также диски с исполняемыми файлами AVP и набором антивирусных баз. Если вирус завалит систему, можно попробовать восстановить нажитое непосильным интеллектуальным трудом, загрузившись с дискет и применив всю мощь антивируса. Но по совету службы технической поддержки лаборатории Касперского, делать это нужно только в самом крайнем случае. Вот так-то. Как удалять ненужные приложения AVP - смотрите выше. AVP Монитор для Windows 95 / 98, NT / 2000 / XP (далее - просто Монитор). Вещь крайне нужная, которая обезопасит пользователя от контакта с зараженным файлом, который давно лежит на диске или только что был скачан из Сети (проще: Монитор всегда предупредит пользователя о том, что на его диске есть зараженный файл и покажет к нему путь). Интересная деталь: при выборочной установке без включения Центра управления, Монитор прописывает себя в автозагрузку и запускается свернутым в системном трее при каждой загрузке системы в виде этакого черного мониторчика с красным восклицательным знаком. Некоторые шибко "продвинутые" пользователи просто выбрасывают ярлык Монитора из автозагрузки, за что нередко расплачиваются. (Включенный Центр управления хранит таких пользователей от подобных ошибок, запуская Монитор при старте системы своими средствами - прим. ред.) Принцип работы Монитора не
сложен для понимания: постоянно
находясь на страже, приложение
отслеживает все обращения к файлам и,
если обнаружит что-либо подозрительное,
хотя бы отдаленно похожее на вирус, тут
же запретит доступ к заразе, выдав при
этом специальное сообщение. Что же делать с инфицированным объектом? Если зараженный вирусом файл представляет определенную ценность, можно попытаться его вылечить, выбрав соответствующий параметр. Если же лечение невозможно, о чем он честно предупредит, то с зараженным файлом лучше расстаться без сожаления. А можно приказать Монитору сразу уничтожать зараженные объекты - кому как нравится. В опции "Сканировать файлы следующих типов" лучше всего отметить параметр "Все файлы, что могут быть заражены". Если же перестраховаться и отметить параметр "Все файлы", то Монитор будет усиленно проверять и картинки, и звуковые файлы, которые не могут нести в себе заразу по определению (хотя время от времени появляются слухи о возможности инфицирования МР3-файлов). А вот в опции "Сканировать составные файлы", наверное, есть смысл выбрать все параметры: архивы, вложенные объекты, почтовые базы данных и т. д. Кто его знает, в каком виде вирус постучится к нам? Также настоятельно
рекомендуется отметить опцию "Использовать
эвристический анализ": в случае, если
что-то покажется Монитору странным, но в
антивирусных базах не найдется нужной
информации, объект будет
классифицирован как подозрительный, о
чем пользователя также известят. С кнопкой "Настройка" все
совсем просто: назначение звуковых
эффектов (довольно мерзкий звук при
обнаружении вируса), разрешение на вывод
предупреждения (обязательно!) и проверка
необходимости обновления антивирусных
баз. Только не следует забывать, что при обнаружении вируса вы не так легко сможете с ним расстаться: Монитор бдит и запрещает какой-бы то ни было доступ к зараженному объекту, если вы заранее не приказали программе автоматически удалять паразита. Метод выбрасывания зараженного файла прост: правой кнопкой мыши щелкаем по значку монитора в системном трее и выбираем опцию "Отключить мониторинг" (именно эту, а не "Выгрузить Kaspersky AVP Monitor", поскольку в последнем случае Монитор все равно останется загруженным в память). Вот теперь можете спокойно удалять заразу. Кстати, из контекстного меню, вызываемого нажатием правой кнопки мыши доступна команда на обновление антивирусных баз, но об этом чуть позже. AVP Сканер для Windows 95 / 98, NT / 2000 / XP. Программа для сканирования дисков на предмет обнаружения вирусов по запросу пользователя и безжалостного уничтожения означенных в случае их обнаружения. В процессе работы антивирусный сканер (далее - просто Сканер) выполняет следующие функции. - Обнаруживает и удаляет вирусы
всех типов в файлах на указанных для
проверки дисках, в загрузочных секторах
и оперативной памяти. Сканер запускается из одноименного меню, по интерфейсу окна очень похож на Монитор. Практически те же кнопки и настройки, но добавлено несколько дополнительных объектов для более тщательного сканирования: секторы, память. С помощью кнопки "Настройка" можно задать вывод окна статистики процесса сканирования (сколько объектов и какие были просканированы, сколько вирусов обнаружено и т. д.) и окошка предупреждения, если сканнер запеленгует врага. В этом "боевом листке"
можно записать и вынести нужный
приговор для вируса - сразу уничтожить
или, к примеру, пусть помучается в папке
Infected. Также программа сумеет легко и изящно просканировать почтовые сообщения, которые находились в почтовом ящике до установки программы Kaspersky Anti-Virus Mail Checker. В зависимости от выполненных настроек программа сможет пытается вылечить инфицированные почтовые сообщения, а если лечение невозможно - удалит. Также будет сформировано и отправлено уведомление о зараженных сообщениях администратору, отправителю и получателю инфицированного сообщения. Но если вам по душе другой почтовый клиент и вы не используете какую-либо из версий Microsoft Outlook, то компонент AVP Mail Checker можно не устанавливать, поскольку с другими почтовыми программами он работать не будет. Не ходите, мальчики, к девочкам гулять Если вы посещаете какие-либо
компьютерные форумы, то наверняка
встречали там сообщения такого типа,
своеобразные крики о помощи: "Что
делать?! Зашел на сайт http://.....ru, и после
этого никак не могу избавиться от
фривольной стартовой страницы. Помогите,
пожалуйста!". А нечего было шляться по
теткам. Установил бы антивирус со
специальным приложением, о котором я
сейчас расскажу, и не знал бы проблем.
Хорошо еще, что дело ограничилось только
навязчивой рекламой при запуске
браузера. В процессе установки программного пакета "Антивируса Касперского" Script Checker автоматически встраивается в операционную систему, не требует запуска вручную. Работает "чекер" следующим образом: различные программы, использующие Microsoft Windows Script Host (такие как Microsoft Internet Explorer, Microsoft Outlook и другие), передают в Script Hosting для обработки и последующего выполнения скрипты (такие, как VBScript и JavaScript). Перед исполнением этих скрипт-файлов Script Checker передает их на проверку Монитору (если он установлен и запущен), и если Монитор не обнаружил вирус, то начинается проведение эвристического анализа кода скрипт-файла. В случае подозрения на вирусы Script Checker выдает соответствующее предупреждение и запрещает выполнение этого скрипта. А если Монитор усмотрел в информации, переданной ему "чекером" какой-либо криминал, то немедленно появится специальное предупреждение. AVP Автоматическое обновление. Очень полезная и приятная штука. Поскольку фантазия вирусописателей неистощима, всевозможные гадости - "подарки" для нашей системы появляются на свет почти ежедневно. Чтобы антивирусная программа была в курсе, против кого ей предстоит бороться, авторы софтины пишут всевозможные контр-штуки, а проще говоря, вирусные базы, в которых и содержатся описания известных на сегодняшний день вирусов. Кстати, "Антивирус Касперского" знает порядка 55 тысяч всевозможных вредоносных примочек. Для того чтобы пополнять список вирусов, для более эффективной работы программы необходимо обновлять антивирусную базу регулярно - для запуска этого процесса нужно кликнуть правой кнопкой мыши по значку Монитора и выбрать опцию "Обновить антивирусные базы" (то же самое можно сделать при помощи меню Сервис Монитора или Сканера). Запустится приложение, в котором можно выбрать адреса загрузки (всего их пять), нажать на кнопку "Далее", и программа обновления антивирусной базы автоматически скачает и установит самые последние описания вирусов. При этом обязательно должны
быть запущены либо Монитор, либо Сканер,
дабы новые антивирусные базы смогли
прописаться в системе. На сайте
программы (www.kaspersky.ru/updates.html)
доступны для скачивания ежедневные,
еженедельные и так называемые
кумулятивные обновления в виде zip-архивов,
содержимое которых достаточно
распаковать в папку Х:\Program Files\ Чтобы сделать работоспособной скачанную демо-версию, просто поместите ключевой файл с расширением key в папку Х:\Program Files\Common Files\KAV Shared Files. Помните, друзья мои, что причина возникновения очень многих неприятностей как в реальной жизни, так и в компьютерной кроется только в одном - никогда не нужно пренебрегать средствами защиты. В нашем случае - программными. Почувствуйте себя грамотным пользователем, защитите свой компьютер, и ни один вирус на свете вам не будет страшен. Источник: http://www.computery.ru/upgrade/
|
||
|
||
Copyright © "Internet Zone", info@izcity.com |