Программа NOD32: возможности и интерфейс, основные приемы работы.
Цель работы:Ознакомиться с принципами работы антивирусных программ. Изучить возможности и интерфейс программы NOD32 для Windows, овладеть основными приемами работы.
Содержание работы:
ü знакомство с основными характеристиками компьютерных вирусов,
ü знакомство с типами антивирусных программ и их функциональными возможностями,
ü знакомство с интерфейсом программы NOD32 и ее возможностями,
ü знакомство с основными приемами работы программы NOD32,
ü освоение приемов работы программы NOD32,
ü знакомство с демонстрацией проявления вирусов в программах.
Теоретические сведения
Часть 1. Характеристика компьютерных вирусов
Компьютерным вирусомназывается специально написанная программа, способная самопроизвольно внедряться в другие программы, создавать свои копии и внедряться их в файлы, системные области компьютера, в вычислительные сети с целью нарушения работы программ, нанесения вреда файлам и каталогам,создания всевозможных помех в работе на компьютере.
Основными путями проникновения вирусов в компьютер являются съёмные диски (гибкие и лазерные), а также компьютерные сети.
Зараженный диск – это диск, в загрузочном секторе которого находится программа-вирус.
Зараженная программа – это программа, содержащая внедренную в неё программу-вирус.
Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, позволяющих обнаруживать и уничтожать вирусы, такие программы называются антивирусными.
Рис. 1. Типы антивирусных программ
Программы-детекторы обнаруживают известные им вирусы.
Программы-доктора или фаги, не только находят зараженные вирусами файлы, но и «лечат» их, т. е. удаляют из файла тело программы вируса, возвращая файлы в исходное состояние. Среди фагов выделяют полифаги, т. е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов, например, Aidstest, Scan, Norton AntiVirus , Doctor Web, NOD32 .
Учитывая, что постоянно появляются новые вирусы, программы-детекторы и программы-доктора быстро устаревают, поэтому требуется регулярное обновление их версий.
Программы-ревизоры – самые надежные средства защиты от вирусов. Они запоминают исходное состояние программ и системных областей, затем сравнивают с текущим состоянием. Часто программы-ревизоры включают в командный файл autoexec.bat, чтобы проверка состояния программ и дисков происходила при каждой загрузке ОС. Пример, Adinf, Nod32.
Программы-фильтры или «сторожа» - это небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе ПК, характерных для вирусов. Эти программы перехватывают обращение вирусов к оперативной памяти. Пример, Vsafe.
Программы-вакцины или иммунизаторы – это резидентные программы, предотвращающие заражение файлов. Эти программы применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация возможна только от известных вирусов. Программы-вакцины преобразуют программу или диск так, чтобы это, не отражаясь на их работе, воспринималась вирусом как зараженная.