

Требования к антивирусным программам достаточно проти-воречивы. С одной стороны, пользователи хотят иметь надежную, мощную антивирусную защиту. С другой стороны, они хотят, чтобы эта защита не требовала от пользователя много времени и сил. И это вполне естественные требования. Поэтому главными приоритетами в развитии своих антивирусных средств российская фирма ДиалогНаука всегда считала удобство и высокую надежность разрабатываемых программ.
При этом нельзя ни на мгновение отставать от общего развития компьютерного мира. Каждый год приносит новые технологии, в том числе, и в мире компьютерных вирусов. Так, в 1995 году появился первый макровирус, заражающий документы MS Word. В 1996 появились первые Win32-вирусы для Windows 95. В 1997 г. вирусы впервые стали использовать для распространения сообщения электронной почты и появились первые вирусы, работающие в защищенном режиме процессоров Intel (впервые этот режим появился в i286). В 1998 г. был создан первый вирус, нарушающий работу аппаратной части компьютеров. Это был Win95.CIH, который "сработал" 26 апреля 1999 г. на миллионах компьютеров по всему миру. В России этот вирус стал известен под именем "Чернобыль". В самом конце 1998 г. появился первый вирус для Windows NT.
В 1999 г. получили массовое распространение e-mail-черви (вирусные программы-черви, которые используют для распространения сообщения электронной почты). Эпидемия вируса Win95.Spanska.10000 ("Нарру99") началась 1 января 1999 г. и продолжается до сих пор. Другой e-mail червь Melissa в марте 1999 г. парализовал работу нескольких тысяч почтовых серверов в Европе и Америке. По масштабу мартовскую эпидемию Meliss-ы можно сравнить с легендарным "червем Морриса", который в ноябре 1988 г. парализовал работу нескольких крупных компьютерных сетей в Америке.
Также в 1999 г. стали очень популярны троянские программы, дающие удаленный доступ к инфицированному компьютеру через Интернет и позволяющие воровать информацию, например, пароли. Троянские системы семейств Back Orifice, NetBus, Trojan Stealth можно свободно найти в Интернете, чем и пользуются злоумышленники.
Все эти "новинки" заставляют постоянно совершенствовать антивирусные программы. В известной степени борьба с компьютерными вирусами очень похожа на извечную борьбу брони и снаряда. И в ближайшем будущем эта борьба вряд ли прекратится. Но ничего страшного в этом нет. Пользователю важно лишь не забывать об угрозе компьютерных вирусов, и принимать для защиты от них меры, не требующие в принципе больших усилий или специальных знаний. Достаточно проводить регулярное резервное копирование важных данных и пользоваться современными антивирусными программами.
ДиалогНаука предлагает в качестве надежного и простого в обращении антивируса программу Doctor Web. Текущие версии пакета "DrWeb32 для Windows 95/98" состоят из полифага DrWeb и резидентного сторожа SplDer Guard. Эти программы достаточно хорошо известны российским пользователям. Поэтому отметим лишь самые последние новинки, появившиеся в последних версиях DrWeb.
В сентябрьской версии номер 4.12 появилась новая уникальная технология. А именно, реализована полная проверка всей системной памяти Windows 95/98, включая системную память (в том числе, совместно используемую), а также память всех виртуальных машин и память всех прикладных процессов. Именно это позволяет теперь непосредственно в памяти надежно находить и обезвреживать сложные троянские программы и вирусы, использующие нетрадиционные пути внедрения в память Windows. В частности, это касается большого класса Интернет-троянцев, предоставляющих несанкционированный доступ к компьютеру (типа Back Orifice) или ворующих пароли для доступа в Интернет.
Среди вирусов, обнаружение которых в памяти теперь стало возможно, - очень опасные полиморфные Win32 - вирусы нового семейства Win32.Kriz. Подобно нашумевшим недавно вирусам ceмeйcтвa Win95.CIH, эти вирусы способны нанести ущерб аппаратной части компьютера. 25 декабря каждого года вирусы Win32.Kriz пытаются уничтожить CMOS-память, память Flash BIOS, а также удаляют все файлы на всех доступных дисках. Некоторые разновидности вируса пытаются также уничтожить файлы на сетевых дисках, получая список доступных удаленных ресурсов, причем данные вирусы активизируют деструктивную функцию только при 256-й попытке доступа к файлам, видимо, для того, чтобы пользователь успел зайти в сеть при загрузке Windows.
В версии DrWeb 4.13, которая появится в конце сентября 1999 г. появится новая функция "No pasaran", которая дополнит систему контроля вирусной активности, используемую в резидентном стороже SplDer Guard. Эта функция препятствует загрузке в память большинства Windows-вирусов, в том числе, и еще не известных. Также как и полная проверка памяти Windows, эта функция не имеет сегодня аналогов среди антивирусных программ всего мира.
Среди ближайших планов ДиалогНауки - создание резидентного сторожа для Windows NT, создание версий для Unix-платформ (таких как Linux).
Если говорить об общих рекомендациях по части антивирусной защиты, то здесь остается в силе "святое" правило - перед тем, как использовать какой-то полученный файл (будь то какая-то игра или программа, Word-файл или Excel-таблица), обязательно нужно проверить его антивирусным сканером, например, отечественной программой Doctor Web.
Конечно, нужно всегда иметь самую свежую, самую последнюю версию антивирусной программы и соответствующие ей последние дополнения (add-on'ы) вирусной базы. Дело в том, что от вируса "Чернобыль", как оказалось, пострадали те и только те, кто или совсем не использовал антивирусные программы, или использовал их устаревшие версии.