Информационные технологии в документационном обеспечении управления. Баканова Н.Б - 103 стр.

UptoLike

103
зависимости от операционной системы, на работу в которой рас-
считан сканер. Специализированные сканеры предназначены для
обезвреживания ограниченного числа вирусов или только одно-
го их класса, например макро-вирусов. Специализированные
сканеры, рассчитанные только на макро-вирусы, часто оказыва-
ются наиболее удобным и надежным решением для защиты сис-
тем документооборота в среде Open Office.
Сканеры также делятся на «резидентные» (мониторы),
производящие сканирование «на-лету», и «нерезидентные»,
обеспечивающие проверку системы только по запросу. Как пра-
вило, «резидентные» сканеры обеспечивают более надежную
защиту системы, поскольку они немедленно реагируют на появ-
ление вируса, в то время как «нерезидентный» сканер способен
опознать вирус только во время своего очередного запуска
.
К достоинствам сканеров всех типов относится их универ-
сальность, к недостаткамразмеры антивирусных баз и отно-
сительно небольшую скорость поиска вирусов.
CRC-сканеры
Принцип работы CRC-сканеров основан на подсчете CRC-
сумм (контрольных сумм) для присутствующих на диске фай-
лов/системных секторов. Эти CRC-суммы затем сохраняются в
базе данных антивируса, как, впрочем, и
некоторая другая ин-
формация: длины файлов, даты их последней модификации и
т.д. При последующем запуске CRC-сканеры сверяют данные,
содержащиеся в базе данных, с реально подсчитанными значе-
ниями. Если информация о файле, записанная в базе данных, не
совпадает с реальными значениями, то CRC-сканеры сигнализи-
руют о том, что файл был
изменен или заражен вирусом.
CRC-сканеры, использующие анти-стелс алгоритмы, явля-
ются довольно сильным оружием против вирусов: практически
100% вирусов оказываются обнаруженными почти сразу после
зависимости от операционной системы, на работу в которой рас-
считан сканер. Специализированные сканеры предназначены для
обезвреживания ограниченного числа вирусов или только одно-
го их класса, например макро-вирусов. Специализированные
сканеры, рассчитанные только на макро-вирусы, часто оказыва-
ются наиболее удобным и надежным решением для защиты сис-
тем документооборота в среде Open Office.
     Сканеры также делятся на «резидентные» (мониторы),
производящие сканирование «на-лету», и «нерезидентные»,
обеспечивающие проверку системы только по запросу. Как пра-
вило, «резидентные» сканеры обеспечивают более надежную
защиту системы, поскольку они немедленно реагируют на появ-
ление вируса, в то время как «нерезидентный» сканер способен
опознать вирус только во время своего очередного запуска.
     К достоинствам сканеров всех типов относится их универ-
сальность, к недостаткам — размеры антивирусных баз и отно-
сительно небольшую скорость поиска вирусов.

                       CRC-сканеры
     Принцип работы CRC-сканеров основан на подсчете CRC-
сумм (контрольных сумм) для присутствующих на диске фай-
лов/системных секторов. Эти CRC-суммы затем сохраняются в
базе данных антивируса, как, впрочем, и некоторая другая ин-
формация: длины файлов, даты их последней модификации и
т.д. При последующем запуске CRC-сканеры сверяют данные,
содержащиеся в базе данных, с реально подсчитанными значе-
ниями. Если информация о файле, записанная в базе данных, не
совпадает с реальными значениями, то CRC-сканеры сигнализи-
руют о том, что файл был изменен или заражен вирусом.
    CRC-сканеры, использующие анти-стелс алгоритмы, явля-
ются довольно сильным оружием против вирусов: практически
100% вирусов оказываются обнаруженными почти сразу после
                            103