Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
информатика.docx
Скачиваний:
481
Добавлен:
03.06.2018
Размер:
2.93 Mб
Скачать

23. Компьютерный вирус. Признаки вирусного заражения.

Компью́терный ви́рус — вид вредоносного программного обеспечения, способного создавать копии самого себя и внедряться в код других программ, системные области памяти, загрузочные секторы, а также распространять свои копии по разнообразным каналам связи.

Признаки:

  • появляются непредусмотренные сообщения, изображения и звуковые сигналы;

  • без вашего участия на запускаются программы;

  • появляются предупреждения о попытке какой-то программы выйти в интернет, хотя вы ничего не делали для этого

  • друзья или знакомые говорят вам о сообщениях от вас, которые вы не отправляли;

  • в вашем почтовом ящике находится большое количество сообщений без обратного адреса и заголовка.

  • частые зависания и сбои в работе компьютера;

  • медленная работа компьютера при запуске программ;

  • невозможность загрузки операционной системы;

  • исчезновение файлов и каталогов или искажение их содержимого;

  • частое обращение к жесткому диску (часто мигает лампочка на системном блоке);

  • браузер "зависает" или ведет себя неожиданным образом (например, окно программы невозможно закрыть).

24. Классификация вирусов.

  • Сетевые вирусы распространяются по различным компьютерным сетям.

  • Файловые вирусы внедряются главным образом в исполняемые модули. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению.

  • Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record).

  • Файлово-загрузочные вирусы заражают как файлы, так и загрузочные секторы дисков.

  • Макровирусы написаны на языках высокого уровня и поражают файлы документов приложений, которые имеют встроенные языки автоматизации (макроязыки), такие, например, как приложения семейства Microsoft Office.

  • Троянские программы, маскируясь под полезные программы, являются источником заражения компьютера вирусами.

Принято разделять вирусы:

  • по поражаемым объектам (файловые вирусы, загрузочные вирусы, сценарные вирусы, макровирусы, вирусы, поражающие исходный код);

  • файловые вирусы делят по механизму заражения: паразитирующие добавляют себя в исполняемый файл, перезаписывающие невосстановимо портят заражённый файл, «спутники» идут отдельным файлом.

  • по поражаемым операционным системам и платформам (DOS, Windows, Unix, Linux, Android);

  • по технологиям, используемым вирусом (полиморфные вирусы, стелс-вирусы, руткиты);

  • по языку, на котором написан вирус (ассемблер, высокоуровневый язык программирования, сценарный язык и др.);

  • по дополнительной вредоносной функциональности (бэкдоры, кейлоггеры, шпионы, ботнеты и др.).

25. Виды антивирусных программ. Меры по защите эвм от вирусов.

Во-первых, антивирусы можно подразделить на две категории:

-программы, которые непрерывно сканируют потоки данных, например, интернет-трафика,

-принудительно запускаемые программы с целью сканирования определенных, указанных объектов.

Во-вторых, антивирусные программы различаются по виду (способу) защиты от вирусов. Тут можно выделить следующие:

-Программы-детекторы, или сканеры, находят вирусы в оперативной памяти и на внешних носителях, выводя сообщение при обнаружении вируса.

-Программы-доктора, (фаги, программы-вакцины) находят зараженные файлы и "лечат" их. Среди этого вида программ существуют полифаги, которые способны удалять разнообразные виды вирусов, самые известные из антивирусов-полифагов Norton AntiVirus, Doctor Web, Kaspersky Antivirus.

-Программы-ревизоры являются наиболее надежными в плане защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов, системных областей диска до момента инфицирования компьютера, затем сравнивают текущее состояние с первоначальным, выводя найденные изменения на дисплей.

-Программы-мониторы (файерволы, брандмауэры) начинают свою работу при запуске операционной системы, постоянно находятся в памяти компьютера и осуществляют автоматическую проверку файлов по принципу "здесь и сейчас".

-Программы-фильтры (сторожа) обнаруживают вирус на ранней стадии, пока он не начал размножаться. –

Программы-сторожа - небольшие резидентные программы, целью которых является обнаружение действий, характерных для вирусов. -Вакцины или иммунизаторы — это резидентные программы. предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. 

Меры по защите ЭВМ от заражения вирусами

  • Оснащение ЭВМ современными антивирусными программами и регулярное обновление их версий.

  • Установка программы-фильтра при работе в глобальной сети.

  • Проверка дискеты на наличие вирусов перед считыванием с дискет информации, записанной на других ЭВМ.

  • При переносе на свой ПК файлов в архивированном виде проверка их сразу после разархивации.

  • Защита своих дискет от записи при работе на других ПК.

  • Создание архивных копий ценной информации на других носителях информации.

  • Не оставлять дискету в дисководе при включении или перезагрузки ПК, т.к. возможно заражение загрузочными вирусами. Наличие аварийной загрузочной дискеты, с которой можно будет загрузиться, если система откажется сделать это обычным образом.

  • При установке большого программного продукта вначале проверить все дистрибутивные файлы, а после инсталляции продукта повторно произвести контроль наличия вирусов.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]