Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Dokument_Microsoft_Office_Word_4.doc
Скачиваний:
1
Добавлен:
22.09.2019
Размер:
494.08 Кб
Скачать

26.Дати оцінку антивірусним програмам. Проаналізувати їх застосування до перевірки об’єктів файлової системи на наявність вірусу.

Сучасні антивіруси запускаються разом з ОС і функціонують у фоновому режимі під час всього сеансу роботи користувача. Слід регулярно оновлювати бази даних антивірусу і перевіряти жорсткий диск та зовнішні носії.

Як антивіруси розпізнають віруси.В кожній антивірусній програмі є свої особливості,але узагальнено їх можна поділити на 3 методи:

1)Виявлення за сигнатурою вірусу. Всі віруси мають свій оригінальний програмний код,за допомогою якого вірус можна ідентифікувати.Антивірусна програма порівнює підозрілі файли з сигнатурами відомих вірусів,які містяться в її базі даних. Такий метод використовують практично всі антивірусні програми. Недоліком тут є те,що можна виявити лише відомі віруси,тому розробники антивірусів поповнюють бази щоденно,бо щодня зявляється по 5-6 нових вірусів.

2)Евристичний метод. Дозволяє виявляти віруси не знаючи їх сигнатури,на підставі поведінки вірусу,ще до того,як вони починають свої руйнівні дії. Підозріла програма перевіряється на структуру та логіку програмування. Особливої уваги приділяють командам,які скеровані до операційної системи,наприклад,команди змінити програмні файли,створити чи скорегувати записи в системному реєстрі,модифікувати чи знищити системні файли.

3)Розміщення підозрілих файлів у «сховище вірусів». Тут вірус ізолюється від решти програм комп’ютера, навіть при активації,його дії будуть заблоковані. В «карантині» вірус буде знаходитися поки антивірусна програма не дочекається оновлення існуючих сигнатур і не буде спроможна вилікувати файл.

Антивірусні програми.Є десятки програм-антивірусів,які знешкоджують віруси. Одна така програма може знаходити і знешкоджувати до кількох тисяч видів вірусів. Класифікувати антивірусні програми(умовно) можна так:

*Детектори-виявляють файли,заражені вірусами

*Лікарі(фаги)-«лікують» заражені програми або диски,видаляючи із заражених програм віруси.

*Ревізори-спочатку запам’ятовують стан програм і дисків,а потім порівнюють поточний їх стан з попереднім і повідомляють про виявлені зміни у файловій системі.

*Фільтри–перехоплюють ті звернення до системи,які використовуються вірусами для розмноження і нанесення шкоди.

27.Визначити характеристики комп’ютерних вірусів. Дати рекомендації щодо уникнення зараження вірусами.

Компютерний вірус - спеціально написана програма,яка приєднує себе до інших програм і виконує її роботу. Характеристика вірусів:

1.За видами діяльності:

*безпечні – не виконують шкідливих дій

*небезпечні – в результаті діяльності знищується ОС

2.За зовнішнім виглядом:

*видимі – код вірусу видно на диску

*невидимі – замасковані, код вірусу захований на диску

*поліморфні – код вірусу видозмінюється

3.За об’єктами зараження:

*файлові – заражають виконувані файли і допоміжні програми

*завантажувальні – заражають завантажувальний сектор диска

*текстові – заражають текстові файли

Типивірусів:

Віруси-невидимки(stealthвіруси)являютьсобоюпрограми,щоперехоплюютьзвертанняОСдоураженихфайлівабосекторівдисківі„підставляють” замістьсебенезараженіділянкиінформації.Крімцього,таківірусипризвертаннідофайліввикористовуютьдоситьоригінальніалгоритми,щодозволяють„обдурювати” резидентніантивіруснімонітори.

Завантажувальнівірусизаражаютьзавантажувальнийсекторфлоппі-дискаабовінчестера(удеякихвипадкахMasterBootRecord – MBR).Длязахистувідзавантажувальнихвірусівдоситьвідключитизавантаженнязфлоппі-дискаабоCD-ROMвустановкахBIOS.

Троянські коні – програми,щомаскуютьсяпідякі-небудькориснідодатки(наприклад,утилітиабожантивірусніпрограми),алеприцьомувиконуютьрізніруйнівнідії.Трояниневпроваджуютьсявіншіфайлиінемаютьздатностідосамодублювання.Упорівняннізвірусамитроянськіконімалопоширені,оскількипіслязапускувониабознищуютьсеберазомзіншимиданиминадиску,абознищуютьсясамимпостраждалимкористувачем.

Логічна бомба – типтроянськогоконя,щозапускаєтьсяпривиконаннівизначенихдійчиумов.Цьомуможутьпослужитиспецифічнізміниуфайліабозаданадатаічас.

Макровіруси,щовпершез’явилисяв1995році,сьогодністалинайбільшоюпроблемоювантивіруснійборотьбі.ЦейвидвірусіввикористовуємовуVBA(VisualBasicforApplication)длязараженнядокументівMSWord,MSExcel,MSOutlookінавітьMSAccess.Длятого,щобуберегтисебевідмакровірусів,необхідновідключитиавтозапускмакросівпривідкриттідокументіввищезгаданихпрограм.

Поліморфні віруси – різновидкомп’ютернихвірусів,щовикористовуютьспеціальніалгоритмидляутрудненняїхньогопошукуйаналізу.Цедосягаєтьсяшифруваннямосновноготілавірусуімодифікаціямипрограми-розшифровувача.

Поштовабомба – дужевеликеелектроннеповідомленняабокількадесятківтисячповідомленьпоелектроннійпошті,щовідсилаютьсянаадресукористувачазметоювиведеннязладусистеми.

Резидентнівірусивідрізняютьсявіднерезидентнихтим,щопіслязапускуінфікованоїпрограмивонизалишаютьсявоперативнійпам’ятікомп’ютера.Урезидентнихвірусівбільшеможливостейдляконтролюнадкомп’ютеромізараженнямфайліврізнихпрограм.

Хробаки – комп’ютерніпрограми,щоздатнісаморозмножуватись,аленавідмінувідвірусівнезаражаютьіншіфайли.Хробакиможутьстворюватисвоїкопіїнакомп’ютеріабожкопіюватисебенаіншікомп’ютеривмережі.

Профілактика зараженню вірусами.

Присучасномуінтенсивномуобмініданимиміжкомп'ютерамивідзараженнянезастрахованийніхто.Найкращийзахист-профілактика.Середефективнихметодівзапобіганнязараження:

*захищативідзаписусвоїдискетиприпередачіїхкудись;

*обов'язкововиконувативіруснуперевіркучужихдискетприодержанніінформаціїнадискетахзвідкись;

*ніколиневключатикомп'ютер,якщовдисководізнаходитьсяякасьсумнівнадискета;

*незавантажуватиданізінформаційнихтабло(BBS)чиіншихмережнихджерел,якщофайлнеможебутиперевіренийнавіруси;

*невідкриватинеочікуванихповідомленьE-mailвідневідомих відправників;

*непоспішатиповідомлятисвоєїадресиE-mailкомупотрапиловІнтернеті,такякпропонуєтьсянаWeb-сторінках;

*використовув ати антивірусні програмиприкожномузапускукомп'ютера.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]