virmal

Вирусы и вредоносные программы

На данный момент существуют десятки тысяч вирусов и вредоносных программ, и каждый день создаются новые. Компьютерные вирусы в настоящее время могут нанести серьезный урон корпоративным сетям, системам электронной почты и веб-сайтам, используя различного рода уязвимости.

Программа OfficeScan защищает компьютеры от следующих типов вирусов и вредоносных программ.

Программа-шутка

Вирусоподобная программа, перехватывающая управление над некоторыми элементами оформления рабочего стола.

Программа «троянский конь»

Троянская программа — исполняемая программа, которая не копирует себя, а внедряется в систему для выполнения потенциально опасных действий, таких как открытие портов для доступа злоумышленников. Эта программа часто использует троянские порты для получения доступа к компьютерам. Примером троянской программы может служить программа, утверждающая, что она избавляет ваш компьютер от вирусов, но при этом запускающая их в систему. Традиционные антивирусы умеют обнаруживать и удалять вирусы, но не «троянских коней», особенно если те уже работают в системе.

Вирус

Вирус — это программа, способная самовоспроизводиться. Для этого нужно, чтобы вирус был прикреплен к какой-либо программе. В результате он будет автоматически выполняться во время запуска этой программы.

Тестовый вирус

Тестовый вирус — инертный файл, определяемый программами сканирования на вирусы. Правильность работы установленного антивируса можно проверить с помощью тестовых вирусов (например EICAR).

Упаковщик

Упаковщик — сжатая и/или зашифрованная исполняемая программа под Windows или Linux™, часто являющаяся троянской программой. Сжатие исполняемого кода затрудняет определение упаковщика антивирусными программами.

Вероятный вирус или вредоносная программа

Подозрительные файлы, имеющие некоторые характеристики вируса или вредоносной программы, которые можно отнести к существующему типу вирусов или вредоносных программ. Для получения дополнительной информации о вероятных вирусах и вредоносных программах см. следующую страницу интерактивной энциклопедии вирусов Trend Micro:

http://www.trendmicro.com/vinfo/emea/virusencyclo/default5.asp?VName=POSSIBLE_VIRUS

Сетевые вирусы

Вирус, распространяющийся по компьютерной сети, строго говоря, не является сетевым вирусом. Только некоторые типы вирусов и вредоносных программ, например черви, относятся к сетевым вирусам. Сетевые вирусы используют для размножения сетевые протоколы (TCP, FTP, UDP, HTTP) и протоколы передачи электронной почты. Часто они не меняют системные файлы и не заражают загрузочные сектора жестких дисков. Вместо этого сетевые вирусы заражают оперативную память клиентских компьютеров, заставляя их переполнять сеть трафиком. Это может привести к снижению скорости и даже полному отказу работы сети. Так как сетевые вирусы находятся в оперативной памяти, они часто не обнаруживаются традиционными методами сканирования, основанными на сканировании файлов на жестком диске.

Брандмауэр OfficeScan работает совместно с базой данных общего брандмауэра и служит для выявления и блокирования сетевых вирусов. Для получения дополнительной информации см. О брандмауэре OfficeScan.

Другие

«Другие» — включают в себя вирусы и вредоносные программы, которые невозможно отнести ни к одному из существующих типов.

См. также: