Rodzaje programów antywirusowych

Zdajemy sobie sprawę,że program antywirusowy na naszym komputerze jest niezbędny. Jednak często mamy problem z wyborem odpowiedniego programu, bowiem na rynku dostępnych jest ich całe mnóstwo. Warto poznać więc rodzaje programów antywirusowych, aby móc dowiedzieć jaki rodzaj będzie dla naszego komputera najlepszy. Programy antywirusowe dzielimy na pięć głównych grup: 1.skanery. 2.monitory. 3.szczepionki. 4.programy auto- weryfikujące. 5.programy zliczające sumy kontrolne. Najstarszym rodzajem programów antywirusowych są skanery. Ich działanie polega na wyszukiwaniu zadanej sekwencji bajtów w ciągu danych. W większości wirusów daje się znaleźć unikalną sekwencję bajtów (tzw. sygnaturę), dzięki której możliwe jest odnalezienie wirusa w pamięci lub w zarażonej ofierze. Skuteczność skanera zależy od tego, jak bardzo charakterystyczna jest dana sekwencja. Najlepiej, jeżeli wirus zawiera w sobie jakiś niekonwencjonalny napis lub specyficzny ciąg bajtów. Wraz z pojawieniem się wirusów polimorficznych znaczenie skanerów trochę zmalało, jednak nadal jest to najważniejsza metoda walki z wirusami. Monitor to program antywirusowy zainstalowany jako TSR lub sterownik SYS, który poprzez monitorowanie odpowiednich funkcji DOS i BIOS pozwala na wykrywanie wszystkich wykonywalnych za pomocą tych funkcji odwołań do dysków. Większość tego typu programów posiada także mechanizmy pozwalające na sprawdzenie, czy wykonywany proces nie ingeruje w jakieś systemowe struktury danych, np. bloki MCB lub tablicę wektorów przerwań. Szczepionki są programami skierowanymi przeciwko konkretnym wirusom. Na podstawie posiadanego, złapanego egzemplarza wirusa można, po odpowiedniej analizie jego kodu, zdefiniować sygnatury, na podstawie których wykrywa się kopie wirusa w zainfekowanych obiektach. Programy tego typu umożliwiają dodanie do wskazanego pliku krótkiego programu, mającego na celu sprawdzenia przy każdym uruchomieniu, czy dany program nie został w jakiś sposób zmieniony (co zwykle oznacza ingerencję wirusa). Dodawany kod dopisuje się do pliku wykorzystując te same mechanizmy co wirusy. Najczęściej programy tego rodzaju są nieodporne na technikę stealth i w systemie zainfekowanym przez wirusa używającego tej sztuczki nie wykażą żadnej zmiany w pliku, mimo że jest on zainfekowany. Działanie tego typu programów polega na obliczaniu odpowiednich sum kontrolnych dla zadanego pliku lub plików oraz ewentualnie sektorów. Zliczane sumo kontrolne są najczęściej przechowywane w osobnych plikach, tworzonych po pierwszym uruchomieniu programu. Jeżeli pliki te istniały już wcześniej, program antywirusowy wykorzystuje dane w nich zawarte, aby porównać sumę obliczaną na bieżąco z poprzednio zachowaną. Suma kontrolna nie musi (a nawet nie powinna) być sumą arytmetyczną. Dzięki znajomości algorytmów stosowanych przez pewne programy antywirusowe niektóre wirusy potrafią zarazić plik i obliczyć dla niego nową sumę kontrolną, którą bez większych problemów można zastąpić pierwotną, przechowywaną w pliku.

Tagi: program, antywirus, wirus | Lista plików serwisu

budowa sieci telekomunikacyjnych

hosting stron internetowych  Patrząc wstecz, jeszcze jakieś dziesięć lat temu mało kto miał w domu komputer. Ten kto był jego szczęśliwym posiadaczem raczej nie miał jeszcze dostępu do sieci, a komputera większość używała jedynie do gier komputerowych. Dopiero kolejne lata przyniosły dość duży rozwój w tej dziedzinie,kompu...

Wirusy komputerowe

http://najtansze-domeny.com Każdy użytkownik komputera i Internetu wie jak niebezpieczne mogą być dla jego komputera wirusy komputerowe. Obecnie jest ich setki i naprawdę jest się czego bać. Wirusy komputerowe w większości są to programy,które podczepiają się pod właściwe programy komputerowe i w ten ukryty sposób atakują z r...

serwis komputerowy piastów

 W dobie wszechobecnych komputerów pewno trudno sobie nawet wyobrazić,że ktoś mógłby pisać na maszynie do pisania a nie na komputerze. Jednak dużo jest osób,którzy właśnie do samego pisania używają wciąż maszyny do pisania. Czyżby samo przyzwyczajenie ? I ciężko im po prostu przestawić się na coś...