Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ShPOROChKI.doc
Скачиваний:
19
Добавлен:
26.09.2019
Размер:
339.97 Кб
Скачать

38. Понятие компьютерный вирус. Классификация компьютерных вирусов. Способы распространения компьютерных вирусов. Защита от компьютерных вирусов.

Компьютерным вирусом называется самовоспроизводящаяся программа, способная внедрять свои копии в файлы, системные области дисков, вычислительные сети и т. д. и приводящая к нарушению нормального функционирования компьютера.

Действия вируса могут быть разрушительными или проявляться в виде помехи. К разрушительным действиям вируса относятся: замена и/или удаление части или всего файла, форматирование диска, разрушение таблицы размещения файлов (FAT), искажение сообщений программы пользователя и т. п.

  • Классификация компьютерных вирусов

По среде обитания вирусы разделяются на:

  • файловые вирусы;

  • загрузочные вирусы;

  • файлово-загрузочные вирусы;

  • сетевые.

По способу активации вирусы делятся на:

  • нерезидентные вирусы, запускающиеся на выполнение после загрузки инфицированной программы однократно;

  • резидентные вирусы, остающиеся после завершения выполнения инфицированной программы в оперативной памяти, выполняя при этом деструктивные действия и заражая программные файлы многократно.

По способу маскировки вирусы делятся на:

  • не маскирующиеся;

  • маскирующиеся.

С появлением антивирусных средств защиты разработчики вирусов стали предпринимать встречные меры в результате чего появились маскирующиеся вирусы, которые подразделяются на следующие типы:

  • самошифрующиеся;

  • невидимые («стелс-вирусы»);

  • мутирующие.

Способ заражения среды обитания зависит от самой среды. В частности, тело файлового вируса может при заражении размещаться в конце, начале, середине или хвостовой (свободной) части последнего кластера файла. Наиболее просто реализуется внедрение вируса в конец файла типа corn. Наиболее сложна имплантация вируса в середину файла, поскольку для этого должна быть известна структура заражаемого файла, чтобы можно было внедриться, к примеру, в область стека. При внедрении загрузочного вируса (ввиду малых размеров среды обитания) используется размещение головы тела вместо загрузочного сектора диска или сектора системного загрузчика, а хвост вируса и следующий за ним загрузочный сектор размещаются в других кластерах или секторах.

По деструктивным возможностям вирусы разделяют на безвредные, неопасные, опасные и очень опасные.

Способы распространения компьютерных вирусов

Возможными каналами проникновения вирусов в компьютер являются накопители на сменных носителях информации, главным образом на дискетах, а также средства межкомпьютерной связи. К последним относятся компьютерные сети, электронная почта, система BBS (Bulletin Board System — доска объявлений) и любая другая непосредственная связь между компьютерами. Наиболее опасным является распространение вирусов по компьютерной сети, так как в этом случае за короткий промежуток времени может быть заражено большое количество компьютеров. Имеются даже специальные сетевые вирусы, предназначенные для функционирования в сетях. При запуске инфицированной программы вирус старается отыскать незараженные программы и внедриться в них, а затем производит разрушительные действия.

Меры защиты от вирусов включают в себя комплекс средств:

• профилактика;

• диагностика;

• лечение.

К профилактическим средствам относятся:

• перекрытие путей проникновения вирусов в компьютер;

• исключение возможности заражения и порчи вирусами, проникшими в компьютер, других файлов.

Диагностические средства позволяют обнаруживать вирусы в компьютере и распознавать их тип.

Лечение состоит в удалении вирусов из зараженных программных средств и восстановлении пораженных файлов.

Защитный комплекс основывается на применении антивирусных программ и проведении организационных мероприятий.

Антивирусные программы

Программные средства антивирусной защиты обеспечивают диагностику и нейтрализацию вирусов. Эти средства можно классифицировать следующим образом:

  • вирус-фильтры (сторожа);

  • детекторы;

  • доктора (фаги);

  • ревизоры;

  • иммунизаторы (вакцины);

Вирус-фильтром (сторожем) называется резидентная программа, обнаруживающая свойственные для вирусов действия и требующая от пользователя подтверждение на их выполнение.

Детектором (сканером) называется программа, осуществляющая поиск вирусов на машинных носителях информации.

Дезинфектором (фагом, доктором) называется программа, обнаруживающая и осуществляющая удаление вируса из программного файла или памяти ПК

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]