Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
03-04-СПО.doc
Скачиваний:
48
Добавлен:
09.02.2016
Размер:
829.44 Кб
Скачать

2. Антивирусная защита

Вирусы. Краткие сведения.

Компьютерным вирусомназывается программа (некоторая совокупность выполняемого кода/инструкций), которая способна создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в различные объекты/ресурсы компьютерных систем, сетей и т.д. без ведома пользователя. При этом копии сохраняют способность дальнейшего распространения.

Вирусы можно разделить на классы по следующим признакам:

  • по среде обитания вируса;

  • по способу заражения среды обитания;

  • по деструктивным возможностям;

  • по особенностям алгоритма вируса.

По среде обитаниявирусы можно разделить на: файловые, загрузочные, макро, сетевые.Файловыевирусы либо различными способами внедряются в исполнимые файлы, либо создают файлы-двойники (компаньон-вирусы), либо используют особенности организации файловой системы (link-вирусы).Загрузочныевирусы ориентированы на конкретные форматы расположения системных данных в загрузочных секторах дисков и записывают себя либо в загрузочный сектор диска (boot-сектор), либо в сектор, содержащий системный загрузчик винчестера (MasterBootRecord), либо меняют указатель на активныйboot-сектор.Макро-вирусы заражают файлы-документы и электронные таблицы нескольких популярных редакторов (форматовWord,Excel, других программ пакетаMSOffice).Сетевыевирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.

По способу заражения среды обитаниявирусы делятся нарезидентныеинерезидентные. Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращения операционной системы к объектам заражения и внедряется в них. Нерезидентные вирусы не заражают память компьютера и сохраняют активность ограниченное время.

По деструктивным возможностямвирусы можно разделить на -безвредные, т.е. никак не влияющие на работу компьютера; -неопасные, влияние которых ограничивается уменьшением свободного места на диске и графическими, звуковыми и пр. эффектами; - опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера; - очень опасные, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти.

Антивирусные программы.

Из антивирусных программ наиболее известны NortonAnti-Virus,DrWeb,KasperskyAntivirus,Adinfи др.

Задание 1.Провести маркетинговое исследование современных антивирусных программ по следующим критериям:

  • вирусная база (количество распознаваемых вирусов);

  • частота обновления антивирусных баз;

  • стоимость лицензионного продукта;

  • скорость сканирования;

  • возможность лечения оперативной памяти;

  • успешность борьбы с «троянами» и «червями».

Рассмотрим продукт Касперского Kaspersky Anti-Virus (KAV). Это целый пакет программ, который включаетKAVScanner(обнаруживает и удаляет вирусы),KAVMonitor(программа, которая постоянно находится в оперативной памяти компьютера и контролирует обращения к файлам),KAVUpdater(обновляет антивирусные базы),KAVControlCentreи др.

Работа с KAV Scanner

Антивирусный сканер Kaspersky Anti-Virus Scanner (Kaspersky AV Scanner) – программа для проверки компьютера на присутствие вирусов по запросу пользователя, и удаления вирусов в случае их обнаружения.

В процессе работы антивирусный сканер выполняет следующие функции.

  • обнаруживает и удаляет вирусы всех типов в файлах на указанных для проверки дисках, в загрузочных секторах и оперативной памяти.

  • обнаруживает и удаляет вирусы из файлов, упакованных PKLITE, LZEXE, DIET, COM2EXE и другими утилитами сжатия.

  • обнаруживает вирусы в архивированных файлах всех наиболее распространенных форматов (ZIP, ARJ, LHA, RAR и др.).

  • обнаруживает вирусы в локальных почтовых ящиках наиболее распространенных почтовых систем.

  • использует усовершенствованный эвристический механизм поиска неизвестных вирусов (эффективность - до 92%).

Задание 2. Проверка дискеты на наличие вирусов.

  1. Вставьте дискету в дисковод.

  2. Запустите KAVScanner:Пуск Программы Kaspersky Anti-Virus Kaspersky Anti-Virus Scanner.

  3. Выберите в левой части окна категорию Объекты. Установите флажок наДиск 3,5 (А:) и снимите флажки с других дисков.

  4. Справа разверните ветку Действия в случае обнаружения вирусаи выберите пунктЛечить.

  5. Разверните ветку Если лечение невозможнои выберите пунктУдалять объект.

Рабочая область главного окна состоит из двух частей. В левой части находится список категорий и соответствующих им значков. В правой части отображается содержимое категорий. Существует четыре категории: Объекты, Параметры, Настройка и Статистика.

Категория Объекты позволяет задать область сканирования (перечень дисков и проверяемых папок), подлежащие сканированию объекты (например, сектора, файлы, почтовые базы данных), и правила обработки инфицированных объектов. Все эти настройки организованы в специализированный элемент управления, дерево настроек иерархии объектов.

  1. Выберите команды меню Сканирование Начать сканированиелибо нажмите на кнопкеНачать сканированиена панели инструментов.

Сначала будет проверена память, затем системные папки, затем выбранный вами объект (в данном случае диск А:). Процесс сканирования вы можете наблюдать в строке состояния. После завершения сканирования откроется область категории Статистика.

  1. Посмотрите сколько было обнаружено известных вирусов, тел вирусов, сколько вылечено, сколько удалено.

Задание 3. Проверка выбранной папки.

  1. В левой части окна выберите режим Эксперта.

  2. Щелкая на кнопке «+», «разверните» папку C:\Windowsи отметьте папкуSystem32.

  3. Проверьте ее на наличие вирусов.

Задание 4. Обновление антивирусных баз.

  1. Войдите в меню Справка О программе.

  2. Посмотрите, сколько программе известно вирусов на данный момент и когда последний раз обновлялись антивирусные базы.

  3. Запустите программу KAV Updater.

  4. Появится окно мастера обновления. Везде нажимая кнопку Далее, обновите базы через Интернет.

Примечание. О том, откуда произойдет обновление, будет указано в самом первом окне мастера. Если вам надо обновить из другого места, то отметьте пункт Изменить предложенные настройки и нажмите кнопку Далее. Если у вас нет подключения к Интернету, вы можете таким образом обновить базы из сетевой или локальной папки.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]