Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Теория информатика_1.doc
Скачиваний:
8
Добавлен:
24.09.2019
Размер:
380.42 Кб
Скачать

39. Компьютерные вирусы

КВ - это программы, способные создавать свои копии, внедрять их в различные объекты или ресурсы, компьютерных систем, сетей и производить определенные действия без ведома пользователя. Программа, внутри которой находится вирус, называется зараженной (инфицированной) программой. Вирусы могут размножаться, внедряясь в другие программы во время запуска на выполнение инфицированных программ. Они первыми активизируются в памяти, выполняют свои деструктивные действия, а затем управление передается инфицированной программе. Они распространяются через дискеты, через компьютерные сети, электронную почту. Вред, наносимый вирусом, имеет широкий диапазон: 1. помехи при работе; 2.замедление работы ЭВМ, постепенно уменьшая объем ОЗУ; 3. зависание и перезагрузка ПК; 4. разрушения FAT-областей диска (каким секторам, какие файлы принадлежат); 5. форматирование диска; 6.   изменение BIOS (Флэш-память); 7. ведение промышленного, финансового, технического шпионажа; 8. осуществление финансовых отчислений; 9. взлом систем для добычи конфиденциальной информации.

Классификация КВ.

По среде обитания вирусы делятся на 1)  файловые 2)  загрузочные вирусы, 3) файлого-загрузочные.

По способу размещения в памяти вирусы делятся на: 1)  нерезидентные вирусы, выгружаются из памяти одновременно с инфицированной программой; 2)  резидентные вирусы – остаются в памяти после завершения работы инфицированной программы и выполняют при этом деструктивные действия, заражая все программы, находящиеся в памяти, многократно.

По особенностям алгоритма делятся на: 1) вирусы – компаньоны; 2)     паразитические вирусы; 3) репликаторы; 4) невидимки; 5) мутанты 6) макровирусы; 7)троянские программы.

По способу маскировки вирусов делятся на : 1)гемаскирующиеся; 2)маскирующиеся;3) самошифрующиеся; 4)невидимые; 5)мутирующие.

Защита от КВ осуществляется: 1) организационно - профилактическими мероприятиями; 2) диагностикой и лечением. К профилактическим средствам относят, прежде всего, перекрытие путей проникновения вирусов в ПК (регулярное сканирование жестких дисков в поисках вирусов). Организационные мероприятия, производимые для защиты от компьютерных вирусов: 1)  необходимо использовать только лицензионно-чистые программы от надежных поставщиков; 2)  всегда имейте резервные копии программ и файлов или архивы данных на диске.

Диагностика и лечение осуществляется с помощью специальных программ, называемых: 1) фильтрами; 2)детекторами; 3) дезинфекторами; 4) ревизоры.

Фильтром (сторожем) называется программа, резидентная в памяти, и отслеживающая следующие действия: 1)обновление программных файлов и системной области диска; 2) форматирование диска; 3) резидентное размещение программ в оперативной памяти; 4) инсталляция программных продуктов через Интернет.

Детекторы (сканеры) – это программы осуществляющие поиск вирусов и определение его типа. Работа их основана на сравнении характерной последовательности байт (сигнатур), содержащихся в теле вируса, с байтами проверяемых программ. Детекторы нужно регулярно обновлять. Дезинфекторы – программы, осуществляющие удаление вируса из программного файла или памяти ПК. Эти программы обычно совмещают одновременно и функцию детекторов: 1. MSAV (MicroSoft). 2. Dr. Web (Данилов Олег). 3. Norton Antivirus for Windows (Symantic) 4. Antiviral Toolkit Pro for Windows (Касперский)