210 Shares 8669 views

software anti-vírus – uma ferramenta de computador para detectar e remover vírus

Aparentemente, os criadores dos primeiros computadores jamais poderia supor que ao longo do tempo haverá ameaças de segurança para o próprio sistema e os dados do usuário armazenados nos dispositivos de memória. Mas … eles eram o que causou a necessidade de estabelecer remédios eficazes, que mais tarde se tornou conhecido como "software anti-vírus." Lista dos mais famosos e poderosos pacotes serão apresentados a seguir. A longa permanência no entendimento de que o mesmo é de um vírus de computador, e como identificar, isolar ou remover.

software anti-vírus: o que é isso? Um pouco de história

Então, o que são as ameaças de vírus e meios para lidar com eles? Se você olhar para esses dias, quando a tecnologia do computador está apenas começando a desenvolver, como regra, o vírus é um arquivo executável (.exe, .bat, e assim por diante. D.), o lançamento do que ativou os códigos e comandos que permitem causar danos a sistemas informáticos integrados.

Ao contrário de applets virais modernos, eles trabalharam exclusivamente na ativação pelo usuário de arquivos relevantes, e suas ações foram voltada principalmente para o rompimento do sistema operacional. Assim, inicialmente antivírus protege apenas o sistema, mas não dados.

proteção Assunto

Hoje, essa ameaça está se tornando cada vez mais raro. Prioridade para o vírus se torna espionagem, roubo de dados confidenciais, a extorsão de dinheiro. No entanto, na categoria de vírus cair e todos os tipos de adware que podem ser ativadas no sistema e causa o trabalho inconveniência, digamos, a Internet.

Na verdade, a penetração de ameaças a sistemas de computador mudou fortemente o suficiente. Para a maior parte, isso é devido à Internet. Menos comumente, você pode encontrar vírus em mídia removível. No entanto, seu comportamento também é muito diferente do que era antes. Eles podem mascarar como o programa ou sistema de serviço oficial, para penetrar no sistema sob o disfarce de bibliotecas padrão que contêm código executável para criar suas próprias cópias, e assim por diante. D.

Depois de ativar a faixa de tal ação é muito difícil, por isso é recomendado para instalar um programa antivírus, independentemente de se o usuário está conectado à Internet. As consequências podem ser catastróficas, por exemplo, a perda de dinheiro da conta do cartão. Tais informações confidenciais , como nomes de usuário e senhas de acesso aos serviços financeiros ou desenvolvimento secreto, está agora na demanda como nunca antes. Isto traz à mente a expressão bem conhecida que aquele que detém a informação, possui o mundo?

vírus

Escusado será dizer que os vírus e proteção contra vírus estão ligados muito de perto. Isso é apenas o principal problema reside no fato de que os vírus estão sempre um passo à frente do software de segurança. Não é surpreendente, porque hoje eles estão na Internet estão crescendo como cogumelos depois da chuva, e os desenvolvedores significa para combater essas ameaças simplesmente não têm tempo para eles.

Por que só recentemente vírus codificadores que a penetração em computadores criptografa instantaneamente informações do usuário usando uma de 1024 bits algoritmos, embora o laboratório anti-vírus acaba de chegar às possibilidades de confrontar a criptografia de 128 bits emergente. Mas os métodos de previsão também.

Então, o que temos hoje? Acredita-se que estes tipos de vírus são os mais comuns no atual estágio de desenvolvimento da tecnologia informática:

  • carregamento;
  • arquivo;
  • carga e arquivo;
  • do documento;
  • rede.

De acordo com o tipo de trabalho que são divididos em residentes e não-residentes. A única diferença é que o vírus residente pode permanecer na memória após a conclusão do trabalho relacionado com a aplicação ou serviço deles, e não residente opera exclusivamente no período do programa.

Os principais tipos de ameaças é considerado o seguinte:

  • parasitas;
  • vermes;
  • trojans;
  • rootkits;
  • discrição;
  • vírus criptografados parasitárias;
  • esteiras vírus sem a assinatura constante;
  • vírus período de incubação de repouso antes da exposição;
  • adware;
  • keyloggers;
  • codificadores;
  • sanguessugas e t. d.

E esta é apenas uma pequena parte do que deve ser capaz de detectar e neutralizar o software anti-vírus. Isto, infelizmente, para muitos pacote simples do freeware é, para dizer o mínimo, uma tarefa assustadora. Mas, para compreender plenamente tudo o que está associado com o software anti-vírus, para começar a resolver os princípios do seu funcionamento e os métodos de determinação das ameaças existentes ou potenciais.

Tecnologia para identificar potenciais ameaças

Primeiro, notamos que a maioria dos aplicativos antivírus hoje conhecidos são baseados no chamado banco de dados de assinatura de vírus. Em outras palavras, os dados que contêm exemplos de estruturas de tais ameaças e conclusões sobre o comportamento do sistema infectado.

Esses bancos de dados são atualizados quase de hora em hora e dentro dos pacotes anti-vírus sobre os desenvolvedores de servidores remotos. No segundo caso, isto é devido ao surgimento de novas ameaças. A grande vantagem dessas bases é algo que pode simplesmente ser determinada com base em resultados de testes existentes e novos elementos potencialmente perigosos que os bancos de dados de assinaturas estão faltando. Assim, podemos dizer que o software anti-vírus – todo este complexo, composto por um básicos pacotes de software, bases de dados, vírus e meios de interação entre eles.

análise de assinaturas

Se falamos sobre a metodologia utilizada nas ameaças determinantes, um dos mais importante é a análise de assinatura, que é comparar as estruturas dos arquivos de vírus a partir de modelos existentes ou esquemas previamente definidos que estão intimamente ligados com a análise heurística.

Para identificar potenciais ameaças é simplesmente coisa insubstituível, apesar de uma garantia de 100 por cento de determinação nenhuma ameaça para vírus modernos.

Variedades de teste de probabilidade

Outra tecnologia, que é usado por pacotes de proteção quase todos atualmente conhecidos (por exemplo, antivírus, "Doctor Web", "Kaspersky" e muitos outros), é determinar a ameaça com base na sua aparência estrutural e comportamento do sistema.

Ele tem três ramos: a heurística e análise comportamental e um método de comparar as somas de verificação de arquivos (mais comumente usado para detectar vírus que podem se disfarçar como um serviço do sistema e programa inofensivo). Então você ea comparação dos códigos embutidos, e análise do impacto sobre o sistema, e muito mais.

Mas o agente mais potente, acredita-se ser uma comparação das somas de verificação, o qual permite identificar uma ameaça potencial em 99,9% de 100 casos.

proteção pró-ativa

Um dos métodos de previsão para identificar potenciais ameaças pode ser chamado de proteção pró-ativa. Estes módulos estão disponíveis na maioria dos programas antivírus. Mas o que sobre a conveniência de sua aplicação, há duas visões diametralmente opostas.

Por um lado, parece ser possível identificar programa potencialmente inseguros ou análise probabilística baseada em assinatura baseada em arquivo e. Mas, por outro – esta abordagem é muitas vezes visto alarmes falsos, mesmo com o bloqueio de aplicações e programas legítimos. No entanto, como parte da tecnologia, esta técnica é utilizada quase universalmente.

O software anti-vírus mais conhecido: a lista

Agora, talvez, nós vamos diretamente para o programa antivírus. Escusado será dizer que, para cobrir todos eles não vai funcionar, por isso restringir os mais famosos e poderosos antivirus e considerar programas de computador, incluindo tanto software comercial e livre.

Em meio a tudo isso enorme número de pacotes individuais são os seguintes:

  • produtos antivírus "Kaspersky Lab";
  • antivírus "Doctor Web" eo respectivo software ;
  • pacotes antivirais ESET (NOD32, Smart Security);
  • avast;
  • Avira;
  • Bitdefender;
  • Comodo Antivirus;
  • 360 Segurança;
  • Panda Cloud;
  • Antivírus do AVG ;
  • Security Essentials da Microsoft;
  • produtos de software McAffe;
  • Os produtos da Symantec;
  • software antivírus da Norton;
  • otimizadores com módulos antivírus integradas, como avançado System Care e t. d.

Claro, você pode encontrar três tipos de programas:

  • completamente fonte aberto (livre);
  • shareware (shareware versão, ou "julgamento antivírus") com prazo de operação experimental cerca de 30 dias;
  • produtos comerciais (pagos), exigindo a compra de uma licença especial ou chave de ativação.

Freeware, shareware e versões comerciais de pacotes: qual é a diferença?

Falando sobre os vários tipos de aplicações, é importante notar que a diferença entre os dois não é apenas no fato de que você tem que pagar por alguns ou ativá-los, e para outros não. A linha inferior é muito mais profundo. Por exemplo, um teste de anti-vírus, normalmente trabalha apenas 30 dias e permite que o usuário avalie todas as suas características. Mas após este período ela pode ser completamente desligado, ou para bloquear alguns módulos de segurança importantes.

É claro que depois de uma viagem sobre qualquer proteção e pode haver dúvida. Mas no segundo caso, o usuário é, grosso modo, obtém uma espécie de leve (Lite) Antivírus, uma versão gratuita que não tem um conjunto completo para determinar as ameaças e tem apenas o mais necessário para a detecção e neutralização de vírus ou sistema já está infectado, seja em sua fase de penetração. Mas, como mostra a prática, esses scanners são capazes de transmitir não só potencialmente prejudiciais programas, scripts ou applets, mas às vezes não reconhecem os vírus existentes.

Os métodos mais simples para atualizar bases de dados e Software

Como para atualizações sobre todos os pacotes desses processos são totalmente automatizados. Quando isso acontece e atualizar um banco de dados de assinaturas, e os módulos do programa (na maioria das vezes em causa produtos comerciais).

No entanto, para alguns programas, você pode usar uma chave gratuito especial que ativa função de tudo o pacote em um determinado período de tempo. Por exemplo, de acordo com este princípio pacotes de trabalho NOD32, o ESET Smart Security, o programa "Kaspersky Lab" e muitos outros. Basta digitar um login especial e senha para que o aplicativo funcione em pleno vigor. Às vezes pode ser necessário converter esses dados no código de licença. Mas este problema é resolvido pelo site oficial dos desenvolvedores, onde todo o processo leva poucos segundos.

O que escolher usuário?

Como pode ser visto a partir do, software anti-vírus acima – é um sistema complexo, e não de natureza local, e constituído por uma pluralidade de módulos, entre os quais devem ser fornecidas interação direta (bancos de dados de assinatura, módulos de aplicação, scanners, firewalls, analisadores, "doutor" para remover malware códigos a partir de objectos contaminados, e assim por diante. d.).

Quanto à escolha, é claro, para a plena protecção integrada não é recomendado o uso de programas primitivos ou versões gratuitas de produtos comerciais, que são adequados apenas para instalação em casa, em seguida, apenas na condição de um terminal, não é capaz de acessar a Internet. Mas para todo o sistema de computador com conexão local ramificada, sem dúvida, tem que comprar o lançamento oficial da licença de software. Mas então, se não completamente, pelo menos em grande medida, você pode estar confiante na segurança e sistemas, e os dados armazenados nele.