Часто они сопровождают дистрибутивы полезных программ и устанавливаются на
компьютер с соблюдением всех существующих правил. Антишпионские базы данных
содержат сведения о более, чем 300 Spy Ware.
Среди сетевых программ-шпионов наиболее вредоносны бекдоры ( Backdoor ) ,
управляющие компьютером на расстоянии. Они изменяют параметры рабочего стола,
права доступа пользователей, удаляют и устанавливают программные средства и т.п.
Для защиты от вредоносных программ создаются программы контроля
целостности данных, антивирусные программы, средства контроля и разграничения
доступа, средства сетевой защиты, криптографической защиты, программы для работы с
жёсткими дисками и сменными носителями, имеющие защитные функции.
За время борьбы с вредоносными программами создано большое количество
антивирусных средств. Они значительно различаются и по цене, и по выполняемым
функциям. Рассмотрим наиболее интересные с точки зрения индивидуального
пользователя антивирусные программы. К наиболее эффективным антивирусным пакетам
можно отнести Doctor Web (компания «Диалог-Наука»), антивирус Касперского AVP
(«Лаборатория Касперского»), Norton AntiVirus (корпорация Symantec), McAfeeVirus Scan
(компания Network Associates), Panda Antivirus.
Среди алгоритмов, основанных на современных технологиях выявления и
нейтрализации компьютерных вирусов, можно выделить сканеры, мониторы, ревизоры
изменений, иммунизаторы, поведенческие блокираторы.
Антивирусные сканеры просматривают оперативную память, загрузочные секторы
дисков и файлы, разыскивая уникальные программные коды вирусов (вирусные маски).
Возможности этих алгоритмов ограничены тем, что они выявляют только известные коды
вирусов и не способны бороться с полиморфными вирусами, которые изменяют свой код
при копировании.
Мониторы имеют тот же образ действия, что и сканеры. Работают как резидентные
программы. Они позволяют избежать запуска заражённых программ и предотвратить
распространение вируса. Обычно мониторы устанавливаются в процессе инсталляции
антивирусного пакета. Они лечат файл, перемещают заражённые файлы в «карантин» или
удаляют согласно начальным настройкам. Мониторы специализируются как файловые,
мониторы почтовых программ, мониторы специальных приложений.
Ревизоры изменений выполняют контрольные вычисления, называемые
контрольными свёртками (CRC), для файлов, системных секторов и системного реестра.
Эти значения сохраняются в базе данных и сравниваются при следующем запуске
программы с текущими значениями. Лечение основано на представлении об исходном
файле. Любые отклонения от исходного файла выявляются при проверке. Ревизоры не
определяют вирусы в новых файлах до определения CRC и не выявляют вирусы в момент
появления до заражения файлов компьютера.
Иммунизаторы или вакцины делятся на информирующие и блокирующие.
Информирующие записываются в конце файла и проверяют при запуске, не изменился ли
файл. Вирусы-невидимки они не выявляют. Блокирующие иммунизаторы добавляют в
файл метки, определённые для известных вирусов. При появлении вируса файл не
заражается, т.к. вирус считает его заражённым. Большого распространения иммунизаторы
не получили.
Поведенческие блокираторы выполняют эвристический анализ программ на основе
базы знаний. Их можно применять как против вирусов, так и против программ-шпионов.
Удаление вирусов они не выполняют и должны сопровождаться антивирусным
сканированием для уничтожения выявленных вирусов.
Работа в сети и интенсивное использование Internet-а повышают опасность
заражения компьютера. Среди средств сетевой защиты наибольшее внимание уделяется
предупредительным, т.е. препятствующим инфицированию компьютера. Они делятся на
межсетевые экраны, системы обнаружения атак, сетевые сканеры, «антиспамеры».