Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Теория Архивация Вирусы.docx
Скачиваний:
1
Добавлен:
25.11.2019
Размер:
35.24 Кб
Скачать

4

Архиваторы – это программы (комплекс программ) выполняющие сжатие и восстановление сжатых файлов в первоначальном виде. Процесс сжатия файлов называется архивированием.

Программы архивации файлов служат для сжатия файлов, что позволяет хранить их на меньших дисковых объемах.

Основные возможности программ-архиваторов:

- просмотр содержания архива;

- помещение файла в архив;

- извлечение из архива;

- удаление файла из архива;

- создание многотомного архива;

- создание самораспаковывающегося архива;

- дополнительные возможности.

В настоящее время широкое распространение получили программы оболочки архиваторов, работающие под управлением Windows (WinRar, WinZip).Они позволяют в наглядном виде выполнять все команды работы с архивами: создание, добавление и извлечение файлов из архива, создание многотомного архива для возможности записи информации на несколько дисков, создание самораспаковывающегося архива.

Для создания архива: открыть в окне WinRar необходимую папку, выделить файлы, выполнить Команды – Добавить (add). Чтобы создать многотомный архив в д/о открыть список Размер тома и выбрать размер ГМД. Чтобы извлечь файлы из архива – выделить архивный файл (с расширением rar) и команды – извлечь файлы (extract), указать путь. Чтобы преобразовать в самораспаковывающийся – открыть в окне WinRar архивный файл, щелкнуть по кнопке SFX.

Считается, что авторов первой программы – вируса является американец Фред Коэн. В 1983 году, будучи студентом, он в рамках работы над диссертацией написал программу, которую окрестил «вирусом» за её способность к саморазмножению( созданию собственных копий). Демонстрацию своего творения Фред произвёл 10 ноября 1983 года, тогда же и был впервые официально использован термин «компьютерный вирус». По результатам демонстрации Коэну было запрещено проводить дальнейшие исследования и эксперименты в области вирусных программ.

1. Интеллектуальная собственность – исключительные права на литературные, художественные и научные произведения, программы для электронно-вычислительных машин и базы данных;…

2. Лицензия – официальный документ, разрешение, выдаваемое одним лицом другому лицу на ведение определенной (коммерческой) деятельности. Лицензии на программные продукты и информационные ресурсы определяют порядок и условия их использования и распространения.

3. «Компьютерное пиратство» – способы и виды нарушений права на охрану интеллектуальной собственности в компьютерной индустрии.

4. Защита информации – деятельность, направленная на обеспечение конфиденциальности, сохранности и доступности информации.

5. Компьютерный вирус – это программа, которая обладает способностью без предупреждения пользователя создавать свои копии и внедрять их в различные объекты и ресурсы компьютера и компьютерных сетей, нанося вред программе.

6. Антивирусная программа – это программа или комплекс программ, предназначенный для эффективной защиты, перехвата и удаления из операционной системы компьютера компьютерных вирусов.

7. Виды антивирусных программ:

  • сканер – запускается по желанию пользователя или автоматически в заданное время;

  • монитор – постоянно находится в оперативной памяти компьютера, и при попытке открыть какой-либо файл сначала проверяет его на наличие вирусов, а потом уже позволяет операционной системе его запустить;

  • ревизор – контролирует изменения, произошедшие с программами и файлами на дисках.

Классификация компьютерных вирусов.

Вирусы можно разделить на классы по следующим основным признакам:

  • среда обитания;

  • операционная система (OC);

  • особенности алгоритма работы (способ работы);

  • деструктивные возможности (вредоносные воздействия).

По cреде обитания вирусы можно разделить на:

  • файловые;

  • загрузочные;

  • комбинированные;

  • сетевые.

Файловые вирусы либо различными способами внедряются в выполняемые файлы, либо создают файлы-двойники (компаньон-вирусы), либо используют особенности организации файловой системы (link-вирусы).

Загрузочные вирусы записывают себя либо в загрузочный сектор диска (boot-сектор), либо в сектор, содержащий системный загрузчик винчестера (Master Boot Record), либо меняют указатель на активный boot-сектор.

Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.

Существует большое количество сочетаний - например, файлово-загрузочные вирусы, заражающие как файлы, так и загрузочные сектора дисков. Другой пример такого сочетания - сетевой макро-вирус, который не только заражает редактируемые документы, но и рассылает свои копии по электронной почте.

Заражаемая ОПЕРАЦИОННАЯ СИСТЕМА (объекты которой подвержены заражению) является вторым уровнем деления вирусов на классы. Каждый файловый или сетевой вирус заражает файлы какой-либо одной или нескольких OS - DOS, Windows и т.д. Макро-вирусы заражают файлы форматов Word, Excel, Office. Загрузочные вирусы также ориентированы на конкретные форматы расположения системных данных в загрузочных секторах дисков.

Среди ОСОБЕННОСТЕЙ АЛГОРИТМА РАБОТЫ вирусов выделяются следующие пункты:

троянские; Название «троянские» восходит к эпизоду в Илиаде, рассказывающем о «Троянском коне» — дарёном деревянном коне, использованном для проникновения в Трою, что и стало причиной падения Трои. В Коне, подаренном в знак лже-перемирия, прятались воины Одиссея, ночью выбравшиеся из Коня и открывшие ворота основным силам антитроянской армии. Больша́я часть троянских программ действует подобным образом — маскируется под безвредные или полезные программы, чтобы пользователь запустил их на своем компьютере. Считается, что первым этот термин в контексте компьютерной безопасности употребил Дэниэл Эдвардс, сотрудник NSA, в своём отчёте «Computer Security Technology Planning Study»[1].

стелс-вирусы; Стелс-вирус (англ. stealth virus — вирус-невидимка) — вирус, полностью или частично скрывающий свое присутствие в системе, путем перехвата обращений к операционной системе, осуществляющих чтение, запись, чтение дополнительной информации о зараженных объектах (загрузочных секторах, элементах файловой системы, памяти и т. д.)

Название данного типа вирусов происходит от названия малозаметных истребителей «Стелс». Оно подчеркивает, что такие вирусы могут оставаться незамеченными для антивирусных программ.

  • самошифрующиеся и полиморфные; Самошифрующиеся вирусы динамически осуществляют шифрование/расшифровывание своего тела, что затрудняет их обнаружение (но отнюдь не исключает саму возможность этого). Полиморфные вирусы способны изменять во время копирования своё тело. Поэтому копии одного вируса не совпадают друг с другом, хотя и сохраняют (как правило) свою функциональность «родительской». Алгоритмы модификации достаточно сложны и красивы с точки зрения программирования, однако создаются они не ради эстетики, а с вполне конкретной целью – затруднить выявление копий вируса

макро – вирусы. Макровирус — это разновидность компьютерных вирусов разработанных на макроязыках, встроенных в такие прикладные пакеты ПО, как Microsoft Office. Для своего размножения такие вирусы используют возможности макроязыков и при их помощи переносятся из одного зараженного файла в другие. Большая часть таких вирусов написана для MS Word.Макро-вирусы заражают файлы-документы и электронные таблицы нескольких популярных редакторов.

По ДЕСТРУКТИВНЫМ ВОЗМОЖНОСТЯМ вирусы можно разделить на:

  • безвредные, т.е. никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения);

  • неопасные, влияние которых, ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами;

  • опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера;

  • очень опасные, в алгоритм работы которых, заведомо заложены процедуры, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти, и даже, как гласит одна из непроверенных компьютерных легенд, способствовать быстрому износу движущихся частей механизмов - вводить в резонанс и разрушать головки некоторых типов винчестеров.