Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы по информатике.doc
Скачиваний:
10
Добавлен:
19.04.2019
Размер:
917.5 Кб
Скачать

50. Компьютерные вирусы, их классификация. Антивирусные программные средства.

Компьютерным вирусом называется специально написанная программа, способная создавать свои копии и внедрять их в файлы, системные области компьютера, вычислительные сети и т.п. При этом копии сохраняют способность дальнейшего распространения.

Деятельность компьютерных вирусов может ограничиваться лишь уменьшением доступной памяти, звуковыми, графическими эффектами или привести к серьезным сбоям в работе, потере программ, уничтожению данных и полной деградации системы.

Тип вируса

Поражаемые объекты

Способ заражения

Программные вирусы

файлы с расширениями COM, EXE, SYS, BAT, DLL

Целенаправленно внедряются внутрь прикладных программ и исполняемых файлов. При запуске программы, содержащей вирус, происходит активизация внедренного в нее программного кода вируса. Работа этого кода вызывает скрытые от пользователя изменения в файловой системе жестких дисков и/или в содержании других программ.

Загрузочные вирусы

системные области магнитных носителей (дискет, жесткого диска).

Заражение происходит при попытке загрузить компьютер с магнитного носителя (системной дискеты), системная область которого содержит загрузочный вирус. Кроме того, на включенном компьютере они могут временно располагаться в оперативной памяти.

Макровирусы

документы MS Office: файлы с расширениями DOC, XLS

Занимают место в документах MS Office, зарезервированное для программного кода макрокоманд (макросов). Заражение происходит при открытии документа в окне приложения (Word, Excel, Access), если не отключена возможность исполнения макрокоманд.

Типы антивирусных программ

Тип

Принцип действия

Достоин­ства

Недостатки

сканер

проверка системной памяти, секторов и файлов на дисках и поиск в них известных вирусов, с использова­нием масок вируса (некоторых постоян­ных последователь­ностей кода, специфич­ных для конкретного вируса)

универсаль­ность

большие размеры антивирусных баз и небольшая скорость поиска вирусов

ревизор диска

подсчет контрольных сумм (размеры, даты последней модифика­ции и т.д.) для имеющихся файлов и системных секторов. Эти суммы сохраняются в базе данных антивируса. При последующем запуске данные, содержащиеся в базе, сверяются с реальными и в случае их изменения выдается сигнал о возможном заражении вирусом.

может обнаружить заражение новым неизвест­ным вирусом

не способен поймать вирус в момент его появления в системе, определить наличие вируса в новых файлах (в электронной почте, на дискете)

резидентный монитор

постоянно находится в оперативной памяти и контролирует все операции, которые производятся с диском и оперативной памятью

обнаружива­ет вирус до момента реального заражения

уменьшение размер свободной оперативной памяти, замедление работы

иммунизатор

изменяет файлы или определенные ячейки памяти таким образом, что имитирует заражение вирусом, настоящий вирус обнаружит свое «присутствие» в системе и заражения не произойдет

дополни­тельная мера защиты от новых неизвест­ных вирусов

защищают систему только от заражения каким-либо определен­ным типом вируса