Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
3398.doc
Скачиваний:
2
Добавлен:
14.09.2019
Размер:
364.03 Кб
Скачать

7.2. Компьютерные вирусы. Средства и приемы обеспечения защиты информации от вирусов.

Компьютерным вирусом называют небольшую по размерам программу, способную присоединяться к другим программам и выполнять нежелательные для пользователя действия.

Жизненный цикл вируса состоит из: Внедрение. Инкубационный период. Репродуцирование. Деструкции.

К признакам появления вируса можно отнести: Замедление работы ПК. Невозможность загрузки ОС.

Частые зависания и сбои в работе ПК. Уменьшение объёма свободной оперативной памяти. Разрушение файловой структуры. Классификация компьютерных вирусов по принципам: Среда обитания. ОС. Особенности алгоритма. Деструктивные возможности. В зависимости от среды обитания вирусы делятся на: загрузочные, файловые, системные, сетевые, макровирусы, а также их комбинации. Загрузочные – загрузочный сектор диска. Файловые – внедряются в исполненные файлы. Системные – протекают в системных модулях. Сетевые – используют протоколы сетей и эл.почту. Макровирусы поражают документы, таблицы и презентации. ОС – поражают ОС. По особенностям алгоритма разделяются на:

Резидентные – оставляют в памяти ПК свою резидентную часть, которая затем перехватывает обращение ОС к другим объектам.

Нерезидентные – используют специальные методы для маскировки своего присутствия.

Невидимки – приводят к переполнению основной памяти.

Репликаторные – создают копии, отличающиеся от оригинала.

Программы-мутанты – не заражают операционную память и являются активными ограниченное время.

По деструктивным действиям: Безвредные. Неопасные. Опасные. Разрушительные.

Системы антивирусной защиты.

В целом антивирусная система ПК включает несколько элементов: Сканер с графическим интерфейсом.

Сканер с интерфейсом командной строки. Резидентный сторож. Почтовый сторож. Планировщик заданий.

Модуль обновления.

Антивирусный сканер проверяет носители информации на наличие вирусов, обнаруживает и обезвреживает вирусы в оперативной памяти компьютера, на дисках и в электронной почте.

Резидентный сторож оповещает пользователя при обнаружении инфицирования или подозрительных файлов.

Почтовый сторож проводит проверку входящих и исходящих сообщений Эл.почты.

Планировщик заданий позволяет автоматизировать запуск программ, входящих в состав антивирусника.

Модуль обновления предназначен для получения дополнений антивирусных баз, новых версий программных компонентов.

5

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]