Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции Информатика.doc
Скачиваний:
12
Добавлен:
19.12.2018
Размер:
452.61 Кб
Скачать

10.3 Антивирусные программные средства

Компьютерный вирус — это специальная программа, способная самопроизвольно присоединяться к другим программам и при запуске последних выполнять различные нежелательные для пользователя действия.

Признаки наличия вирусов:

  • самопроизвольное удаление или порча файлов и каталогов;

  • засорение памяти;

  • программы перестают работать или начинают работать некорректно;

  • на экран выводятся посторонние сообщения, сигналы и др;

  • работа ПК замедляется и т.п.

Признаки классификации вирусов:

  1. по среде обитания;

    1. Файловые вирусы — внедряются в выполняемые файлы;

    2. Загрузочные вирусы - записываются в загрузочный сектор диска. Начинают работу при загрузке ПК и становятся резидентными.

    3. Макровирусы - заражают файлы пакетов обработки данных, например Microsoft Office.

    4. Сетевые вирусы - запускают на удаленном компьютере свой код на выполнение.

  2. по области поражения; могут быть ориентированы на конкретные форматы файлов.

  3. по особенности алгоритма;

    1. Резидентные вирусы - оставляют свои копии в ОП, перехватывают обращения к файлам или дискам и вызывают процедуры их заражения. Жизнеспособны до перезагрузки ОС, даже если на диске уничтожены все зараженные файлы. К ним относятся также макровирусы.

    2. Стелс-алгоритмы позволяют вирусам скрыть свое присутствие.

    3. Полиморфные (самошифруемые) вирусы — трудно выявляемые вирусы, не имеющие постоянного участка кода. Воздействуют на антивирусы.

  4. по способу заражения;

    1. Троянские программы — имитация каких-либо полезных программ. При записи пользователем на ПК они активизируются и выполняют нежелательные действия.

    2. Утилиты скрытого администрирования – служат для организации скрытого управления ПК с удаленного компьютера.

    3. Intended-вирусы - не способны многократно размножаться из-за ошибок в них.

  5. по деструктивным возможностям.

    1. неопасные - уменьшение свободной памяти на диске, замедление работы ПК, графические и звуковые эффекты;

    2. опасные - нарушения в структуре файлов и сбои в работе ПК;

    3. очень опасные - уничтожение данных, возможность быстрого износа движущихся частей механизмов путем ввода в резонанс и разрушения головок чтения/записи некоторых НЖМД.

Для борьбы с вирусами существуют антивирусные программы. Их основные группы:

  1. Программы-мониторы (фильтры) располагаются резидентно в ОП ПК, перехватывают и сообщают пользователю об обращениях ОС, которые используются вирусами для размножения и нанесения ущерба.

  2. Программы-детекторы проверяют, имеется ли в файлах и на дисках специфическая для данного вируса комбинация байтов, и выдают сообщение.

  3. Программы-доктора восстанавливают зараженные программы путем удаления из них тела вируса.

  4. Программы-ревизоры анализируют изменения состояния файлов и системных областей диска.

  5. Программы-вакцины модифицируют программы и диски так, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает программы или диски уже зараженными.

В России наибольшее распространение получили антивирусные программы Лаборатории Касперского (Anti-IViral Toolkit Pro) и ДиалогНаука (Adinf,Dr.Web). Антивирусный пакет AntiViral Toolkit Pro (AVP) включает:

  • AVP Сканер служит для проверки выполняемых файлов и файлов документов, обрабатывает базы данных электронной почты, позволяет выявить и удалить вирусы в упакованных и архивированных файлах, макровирусы, полиморфные, стелс, троянские, а также ранее неизвестные вирусы.

  • AVP Монитор контролирует типовые пути проникновения вируса.