Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
03-04-СПО.doc
Скачиваний:
7
Добавлен:
21.11.2019
Размер:
866.3 Кб
Скачать

2. Антивирусная защита

Вирусы. Краткие сведения.

Компьютерным вирусом называется программа (некоторая совокупность выполняемого кода/инструкций), которая способна создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в различные объекты/ресурсы компьютерных систем, сетей и т.д. без ведома пользователя. При этом копии сохраняют способность дальнейшего распространения.

Вирусы можно разделить на классы по следующим признакам:

  • по среде обитания вируса;

  • по способу заражения среды обитания;

  • по деструктивным возможностям;

  • по особенностям алгоритма вируса.

По среде обитания вирусы можно разделить на: файловые, загрузочные, макро, сетевые. Файловые вирусы либо различными способами внедряются в исполнимые файлы, либо создают файлы-двойники (компаньон-вирусы), либо используют особенности организации файловой системы (link-вирусы). Загрузочные вирусы ориентированы на конкретные форматы расположения системных данных в загрузочных секторах дисков и записывают себя либо в загрузочный сектор диска (boot-сектор), либо в сектор, содержащий системный загрузчик винчестера (Master Boot Record), либо меняют указатель на активный boot-сектор. Макро-вирусы заражают файлы-документы и электронные таблицы нескольких популярных редакторов (форматов Word, Excel, других программ пакета MS Office). Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.

По способу заражения среды обитания вирусы делятся на резидентные и нерезидентные. Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращения операционной системы к объектам заражения и внедряется в них. Нерезидентные вирусы не заражают память компьютера и сохраняют активность ограниченное время.

По деструктивным возможностям вирусы можно разделить на - безвредные, т.е. никак не влияющие на работу компьютера; - неопасные, влияние которых ограничивается уменьшением свободного места на диске и графическими, звуковыми и пр. эффектами; - опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера; - очень опасные, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти.

Антивирусные программы.

Из антивирусных программ наиболее известны Norton Anti-Virus, DrWeb, Kaspersky Antivirus, Adinf и др.

Задание 1. Провести маркетинговое исследование современных антивирусных программ по следующим критериям:

  • вирусная база (количество распознаваемых вирусов);

  • частота обновления антивирусных баз;

  • стоимость лицензионного продукта;

  • скорость сканирования;

  • возможность лечения оперативной памяти;

  • успешность борьбы с «троянами» и «червями».

Рассмотрим продукт Касперского Kaspersky Anti-Virus (KAV). Это целый пакет программ, который включает KAV Scanner (обнаруживает и удаляет вирусы), KAV Monitor (программа, которая постоянно находится в оперативной памяти компьютера и контролирует обращения к файлам), KAV Updater (обновляет антивирусные базы), KAV Control Centre и др.

Работа с KAV Scanner

Антивирусный сканер Kaspersky Anti-Virus Scanner (Kaspersky AV Scanner) – программа для проверки компьютера на присутствие вирусов по запросу пользователя, и удаления вирусов в случае их обнаружения.

В процессе работы антивирусный сканер выполняет следующие функции.

  • обнаруживает и удаляет вирусы всех типов в файлах на указанных для проверки дисках, в загрузочных секторах и оперативной памяти.

  • обнаруживает и удаляет вирусы из файлов, упакованных PKLITE, LZEXE, DIET, COM2EXE и другими утилитами сжатия.

  • обнаруживает вирусы в архивированных файлах всех наиболее распространенных форматов (ZIP, ARJ, LHA, RAR и др.).

  • обнаруживает вирусы в локальных почтовых ящиках наиболее распространенных почтовых систем.

  • использует усовершенствованный эвристический механизм поиска неизвестных вирусов (эффективность - до 92%).

Задание 2. Проверка дискеты на наличие вирусов.

  1. Вставьте дискету в дисковод.

  2. Запустите KAV Scanner: Пуск Программы Kaspersky Anti-Virus Kaspersky Anti-Virus Scanner.

  3. Выберите в левой части окна категорию Объекты. Установите флажок на Диск 3,5 (А:) и снимите флажки с других дисков.

  4. Справа разверните ветку Действия в случае обнаружения вируса и выберите пункт Лечить.

  5. Разверните ветку Если лечение невозможно и выберите пункт Удалять объект.

Рабочая область главного окна состоит из двух частей. В левой части находится список категорий и соответствующих им значков. В правой части отображается содержимое категорий. Существует четыре категории: Объекты, Параметры, Настройка и Статистика.

Категория Объекты позволяет задать область сканирования (перечень дисков и проверяемых папок), подлежащие сканированию объекты (например, сектора, файлы, почтовые базы данных), и правила обработки инфицированных объектов. Все эти настройки организованы в специализированный элемент управления, дерево настроек иерархии объектов.

  1. Выберите команды меню Сканирование Начать сканирование либо нажмите на кнопке Начать сканирование на панели инструментов.

Сначала будет проверена память, затем системные папки, затем выбранный вами объект (в данном случае диск А:). Процесс сканирования вы можете наблюдать в строке состояния. После завершения сканирования откроется область категории Статистика.

  1. Посмотрите сколько было обнаружено известных вирусов, тел вирусов, сколько вылечено, сколько удалено.

Задание 3. Проверка выбранной папки.

  1. В левой части окна выберите режим Эксперта.

  2. Щелкая на кнопке «+», «разверните» папку C:\Windows и отметьте папку System32.

  3. Проверьте ее на наличие вирусов.

Задание 4. Обновление антивирусных баз.

  1. Войдите в меню Справка О программе.

  2. Посмотрите, сколько программе известно вирусов на данный момент и когда последний раз обновлялись антивирусные базы.

  3. Запустите программу KAV Updater.

  4. Появится окно мастера обновления. Везде нажимая кнопку Далее, обновите базы через Интернет.

Примечание. О том, откуда произойдет обновление, будет указано в самом первом окне мастера. Если вам надо обновить из другого места, то отметьте пункт Изменить предложенные настройки и нажмите кнопку Далее. Если у вас нет подключения к Интернету, вы можете таким образом обновить базы из сетевой или локальной папки.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]