Алена
Приказчикова
Несмотря
на то, что "уж сколько раз твердили
миру" о необходимости защищать свой
компьютер, большинство пользователей и
не думает устанавливать антивирусное
программное обеспечение - и длится это
ровно до тех пор, пока в системе не
заведется первый серьезный вирус,
который снесет половину, если не все
данные, испортит все документы и
вдобавок отправит первой сотне ваших
лучших друзей привет по почте, в котором
будет содержаться он сам, любимый.
Краткая
классификация антивирусных программ
Статистикой доказано, что самыми
популярными и эффективными
антивирусными программами являются
антивирусные сканеры - они проверяют как
файлы на жестком диске, так и системную
память вашего компьютера, обнаруживая
уже известные ей вирусы и распознавая с
большей или меньшей степенью успеха
новые. Подразделяются сканеры на
универсальные и специализированные.
Отличаются последние тем, что
обезвреживают, к примеру, только
макровирусы, содержащиеся в MS Word или MS
Excel. Кроме того, антивирусные сканеры
делятся на резидентные и нерезидентные,
или, иначе говоря, немедленно
реагирующие на проникновение вируса на
ваш компьютер или работающие только по
указанию пользователя. Не нужно
говорить, что первые работают гораздо
эффективнее, поскольку производят
сканирование, что называется "на лету".
Далее по степени популярности и
эффективности за антивирусными
сканерами следуют CRC-сканеры (checksumers,
integrity checkers). Принцип их работы основан на
подсчете контрольных сумм по отношению
к хранящимся на диске файлам и системным
секторам. CRC-сканеры сохраняют значения
контрольных сумм в своей базе данных и
сигнализируют о заражении системы каким-либо
вирусом, сравнивая предыдущее и
настоящее значение. Однако, в отличие от
антивирусных сканеров, CRC-сканеры
способны просигнализировать о
необратимых изменениях в вашей системе
только тогда, когда вирус или набор
вирусов распространился по всему
компьютеру.
Стоит отметить, что любой уважающий себя
антивирусный пакет обладает всеми
вышеозначенными свойствами и еще
некоторыми другими, о которых - ниже.
И, наконец, антивирусные программы под
общим названием "блокировщики",
резидентные программы, останавливающие
действие вирусов на самой ранней стадии
их размножения на вашем компьютере (их
назначение, в общем-то, понятно из
названия), а так называемые иммунизаторы
блокируют заражение системы каким-либо
типом вируса. Однако и первый, и второй
тип этих антивирусных программ сейчас
довольно редко используются, поскольку
их функциональные возможности очень
просты и давно себя исчерпали.
BigFix
http://www.bigfix.com/
Антивирусная
программа BigFix (ver. 1.1.0.6) компании BigFix Inc.,
как и все программы этого класса, не
сможет защитить вашу систему от всех
существующих вирусов на 100%, поскольку на
сегодняшний момент таких программ
просто не существует. И тем не менее
ознакомиться с ней я вам настоятельно
рекомендую, хотя бы в порядке
исследования чего-то новенького. Тем
более, что BigFix, несмотря на кажущуюся
простоту исполнения, вполне способна
справиться с возложенными на нее
обязательствами и оправдать ваши даже
самые смелые ожидания.
Утилита фиксирует баги и вирусы (файловые,
комбинированные, вирусы в загрузочных
секторах диска, макровирусы,
полиморфные, вирусы-невидимки),
предупреждая их проникновение в ваш
компьютер. Грамотно разработанная
система компонентов BigFix позволяет также
определять конфликты конфигурации
системы, обеспечивая быстрое и
автоматизированное решение для
устранения этой проблемы.
Актуальную для вас информацию -
предупреждение об обнаружении
конфликтной ситуации на вашем
компьютере - BigFix модифицирует в так
называемые Fixlet сообщения;
соответственно, как только программа
обнаружит какой-либо вирус, вы тут же
будете предупреждены, а также получите
рекомендацию, как избавиться от
нежданной проблемы. Кроме того,
программа предупредит атаки на ваш
компьютер из интернета и не допустит
утечки информации с компьютера в Сеть.
BigFix обладает всеми свойствами отлично
продуманного и глубоко проработанного
программного продукта. Он надежен в
работе, не зависает, обнаруживает вирусы
всех распространенных типов, лечит
зараженные объекты, обладает встроенной
функцией обновления через интернет,
работает под различными платформами,
может висеть резидентно и исполнять
функции сканера. И да простит мне
читатель отсутствие в данной статье "пошагового"
изложения принципов работы BigFix,
разобраться в которых по силам любому,
даже начинающему пользователю.
Кстати, в некоторых обзорах иностранных
обозревателей рынка программного
обеспечения BigFix помпезно объявлена
революционной программой. Сейчас
объясню почему. Дело в том, что пока весь
мир (и Россия не является исключением)
сходил с ума, решая небезызвестную
проблему Y2K, покупая в интернете или у
распространителей программное
обеспечение, специально
предназначенное для сканирования багов
и устранения проблемы 2000 года, тратя
вдобавок массу времени на поиск оного,
создатели этой программы предлагали
простое и функциональное решение,
причем бесплатно. Альтруисты, наверное.
Если вы все еще интересуетесь этой
проблемой, все, что вам нужно сделать -
это соединиться с интернетом, ввести
запрос по Y2K (или по любой другой
системной проблеме), и BigFix сама найдет и
отфильтрует всю необходимую информацию,
обозначит сайты, где можно скачать
необходимое ПО для решения этой
проблемы, то есть выступит своеобразным
гидом.
Antiviral
Toolkit Pro
http://www.avp.ru/
Известная
уже (не побоюсь этого слова) на весь мир,
антивирусная программа Antiviral Toolkit Pro
ведущего российского разработчика
антивирусного программного обеспечения
"Лаборатории Касперского" - одно из
самых эффективных на сегодняшний день
средств защиты от вирусов. Кроме того,
"Лаборатория" предлагает
пользователям не только программный
продукт, рассчитанный на домашних
пользователей, но и спектр продуктов,
ориентированный на корпоративных
клиентов, который также может
использоваться на рабочих станциях и
серверах. AVP обладает полным набором
средств защиты от вирусов: антивирусный
сканер, резидент, и оператор контроля
всех изменениями на диске. Впечатляет
количество вирусов и вредных программ,
которые "знает" утилита: при
автоматическом обновлении антивирусной
базы данных через интернет программа
показала, что ей известны более 33 000
вирусов.
Но вернемся к составляющим и принципам
работы самой программы. Говорим мы о
версии, которая работает с Windows 95/98/NT и не
предназначена для использования
корпоративными пользователями, проще
говоря, это антивирус для домашнего
компьютера. При установке утилита AVP
автоматически прописывается в system tray и
состоит из двух самостоятельных единиц:
AVP Центр Управления, которая выполняет
функции управляющей оболочки, и AVP
Монитор. AVP Сканер вы можете запустить
вручную из AVP Центра Управления или
задать программе определенный период
времени автоматической проверки дисков.
AVP Монитор, находящийся в резиденте,
постоянно контролирует работу
компьютера, т.е. все операции с файлами,
которые вы производите на своей машине.
AVP ЦУ предназначен для "установки и
обновления компонентов пакета,
формирования расписания для
автоматического запуска задач, а также
контроля результатов их выполнения" и
состоит из нескольких т. н. закладок.
Закладки "Компоненты", "Задачи"
и "Отчет" отвечают за управление
компонентами пакета AVP, контроль задач и
просмотр результатов их выполнения,
соответственно. Вообще, Центр
Управления AVP - это еще одна
самостоятельная программа, входящая в
набор пакета, которая помогает
настраивать и управлять работой не
только всеми антивирусными модулями AVP,
но и операционной системой, т. е.
осуществлять централизованное
управление. С помощью программы также
можно создавать расписание работы
модулей и автоматически обновлять
антивирусные базы, указывая сетевой
адрес, HTTP или FTP серверов.
Для того чтобы создать новую задачу
Центру Управления, вам нужно дважды
щелкнуть кнопкой мыши по значку
компонента. Кроме того, вы можете
компоненты добавлять, используя
дистрибутивные файлы и интернет, или
удалять. Управлять задачами можно путем
выбора в динамическом меню программы:
создание, установка, настройка, запуск и
остановка.
Как уже говорилось выше, обновлять базу
данных программы можно с помощью
интернета. Установка компонента
Обновление AVP происходит одновременно с
установкой других компонентов пакета
Antiviral Toolkit Pro. Настраивать этот компонент
очень просто: интерфейс выполнен в
стандартной форме программы-мастера (типа
мастера настроек Windows), вам нужно лишь
указать в поле "URL" адрес сервера
обновлений, например, ftp://ftp.avp.ru/updates.
Поскольку Antiviral Toolkit Pro - довольно
известный продукт, нет смысла тратить
время на его глобальное описание, тем
более что программа имеет дружественный
интерфейс и очень легка в использовании.
Остается только добавить, что 23 декабря
1999 года "Лаборатория" Касперского
сообщила о выпуске новой коммерческой
версии пакета антивирусных программ AVP
для Microsoft Office 2000, который состоит из
четырех модулей: AVP Plug-in для Microsoft Office 2000 (проверяет
все открываемые документы Word, Excel, Access,
PowerPoint на предмет их заражения вирусами);
AVP Mail Checker (предназначен для проверки
почтовой программы MS Outlook); AVP Office Guard (представляющий
собой принципиально новую технологию
для защиты от макровирусов и
макротроянцев и различающий
макровирусы по их поведению, которое
определяется возможностями языка
программирования Visual Basic for Application); AVP
Центр Управления.
Кстати, "Лаборатория Касперского"
бесплатно предлагает пользователям
Antiviral Toolkit Pro Вирусную Энциклопедию (www.avpve.ru),
где вы найдете самую полную информацию о
компьютерных вирусах. А каждые две
недели пользователям приходит рассылка
- электронный вестник "Касперский
сообщает...", содержащий подробную
информацию о наиболее интересных (с
точки зрения процесса обезвреживания) и
опасных вирусах, появившихся за
последнее время. В отдельных
экстраординарных случаях - т.е. при
появлении особенно опасных новых
вирусов - "Лаборатория" рассылает
пользователям по электронной почте
персональные предупреждения,
содержащие описание, методы обнаружения
и борьбы с вирусом. При желании здесь (www.avpve.ru)
посмотреть демонстрационные ролики, где
показано, какой вред могут нанести
вирусы вашему компьютеру. Кстати, те
пользователи, которые приобрели
программу легально, могут
воспользоваться предоставляемой
компанией услугой поддержки
пользователей по телефону и E-mail.
McAfee
VirusScan
http://www.mcafeeb2b.com/
McAfee
VirusScan, как и AVP, представляет собой набор
антивирусных продуктов, объединенных в
один пакет, обслуживая не только частных
пользователей, но и корпоративных
клиентов. Вирусы загрузочные, файловые,
разделенные, невидимки, полиморфные,
зашифрованные и макровирусы - все они
"клиенты" McAffee, с которыми программа
успешно справляется.
У VirusScan достаточно много поклонников, и
надо отдать ей должное, поскольку
разработчиками McAffee не так давно был
придуман новый антивирусный механизм,
получивший название Olympus, использующий
довольно большое число методов
сканирования системы для обнаружения
вирусов и созданный по принципу
объединения двух антивирусных
механизмов: непосредственно McAffee и Dr.
Solomon. Olympus обнаруживает более 45 тысяч
вирусов, троянцев и деструктивных кодов,
сканирует в режиме реального времени
все потенциальные источники заражения,
то есть постоянно находится в памяти,
что, собственно, как мы выяснили чуть
выше, является неотъемлемой частью
любой уважающей себя антивирусной
программы. Как и AVP, McAffee умеет
сканировать файлы на жестком и гибком
дисках, файлы, загружаемые из интернета,
вложения электронной почты, макровирусы,
поражающие документы Microsoft Word, Excel и
PowerPoint; базы вирусов обновляются через
интернет в соответствии с
пользовательскими установками либо
вручную. Применение технологии
эвристического анализа позволяет
обнаруживать большинство новых вирусов
и вирусов-мутантов: учитывая, что каждый
месяц база выявленных вирусов по всему
миру исчисляется сотнями, можно себе
представить, сколько существует
неучтенных.
VirusScan Central очень похож на Центр
Управления AVP, точнее, создан для
исполнения тех же функций, обеспечивая
простой доступ к многочисленным
функциям McAfee. Имеется и мастер настроек,
который поможет вам задать все
необходимые параметры для эффективной
работы.
Для того чтобы испробовать все прелести
McAffee, а также выявить субъективные
недостатки (как, например, довольно
длительное время сканирования системы,
что является неприемлемым при
глобальной загрузке компьютера другими
приложениями), вы можете
воспользоваться услугой,
предоставляемой на странице компании и
загрузить на свой компьютер бесплатную
30-дневную версию, прислав
соответствующий запрос.
К сведению, в 1998 году, когда появился
новый Excel-вирус, размножающийся обычным
для подобных вирусов способом:
перехватывая системные действия и
самостоятельно копируясь в каждую
активную таблицу, заражая все
открываемые и вновь создаваемые таблицы
- предложенный метод его определения и
обезвреживания разработчиками McAffee
оказался неэффективным и справлялся с
вирусом только частично, в отличие от
утилиты AVP.
В заключение хочется донести до вас,
уважаемый читатель, довольно простую
мысль. Совсем не важно, какую
антивирусную программу вы используете
для борьбы с вирусами на своем
компьютере. Самое главное, что вы ее
используете, что говорит об
определенной степени ответственности
перед самим собой. Таким образом, мы с
вами пришли к выводу, что использование
антивирусных программ дисциплинирует.
Неожиданно, правда?
Источник: http://www.computery.ru/upgrade/
|