
- •Лабораторная работа №1
- •1.Причины потери информации в компьютере
- •2.1.Общие сведения
- •2.Основные понятия
- •2.3.Способы заражения вирусом
- •2.4.Схема работы вируса
- •2.5.Признаки проявления вируса
- •2.6.Классификация вирусов
- •Воздействия вируса. По степени воздействия вирусы могут быть неопасными, опасными и очень опасными.
- •2.7.Способы защиты от вирусов
- •1).Подготовка к последствиям.
- •2).Меры защиты от вирусов.
- •2.8.Характеристика антивирусных программ
- •4.Что за зверь — «троянский конь»?
- •4.Темы рефератов
Лабораторная работа №1
(Системное программное обеспечение гр15 2-й семестр)
Тема: Потеря информации в ПК. Вирусы.
1.Причины потери информации в компьютере
2.Вирусы и борьба с ними
2.1.Общие сведения
2.2.Основные понятия
2.3.Способы заражения вирусом
2.4.Схема работы вируса
2.5.Признаки проявления вируса
2.6.Классификация вирусов
среда обитания;
способ заражения среды обитания
воздействия вируса;
особенности алгоритма
2.7.Способы защиты от вирусов
2.8.Характеристика антивирусных программ
3.Что за зверь — «троянский конь»?
4.Темы рефератов
1.Причины потери информации в компьютере
Съемные устройства
Интернет
2.Вирусы и защита от них
2.1.Общие сведения
В работах фон Неймана, Винера и других авторов были даны определения и проведены исследования по вопросу саморазмножающихся или самовоспроизводящихся искусственных конструкций – конечных автоматов. Самовоспроизводящиеся программы появились намного позднее и за ними закрепился термин компьютерный вирус. Этот термин впервые употребил сотрудник Лехайского университета (США)Ф.Коэн в 1984 году на 7-й конференции по безопасности информации (проходило в США).
Оказалось, что саморазмножающиеся программы стали создавать с определенной целью – препятствовать нормальной работе компьютера, разрушение файловой структуры дисков и этим наносить ущерб хранимой в компьютере информации.
Основную массу вирусов пишут люди, которые недавно изучили язык ассемблера и хотят попробовать свои силы в программировании на ассемблере, но не смогли найти для себя более достойного применения своих знаний. Такие программы-вирусы чаще всего оказываются примитивными и с очень большим числом ошибок.
Очень опасными считаются программы-вирусы, созданные профессиональными программистами, которые чаще всего являются талантливыми программистами. В такие программы-вирусы закладываются оригинальные алгоритмы, недокументированные и мало кому известные способы проникновения в системные области дисков. Так появляются очень опасные «профессиональные» вирусы, программа тщательно продумывается и отлаживается. Часто профессиональные вирусы выполняются по технологии «стелс» или «призрак» (невидимка).
Как видно причиной появления программ-вирусов скрывается в психологии человеческой личности и ее теневых сторонах (зависть, месть, тщеславие, невозможность применить свои способности). Кроме того причиной продолжающегося появления вирусов является отсутствие аппаратных средств защиты самой ОС и противодействия со стороны ОС компьютера.
2.Основные понятия
Можно привести определение вируса с точки зрения его воздействия на программы компьютера. Компьютерный вирус – это специальная созданная программа (т.е. некоторая совокупность исполняемого кода), которая способна самопроизвольно присоединяться к другим программам, создавать свои копии (необязательно совпадающее с оригиналом) и внедрять их в файлы ( в начало, в середину, в конец или в разные части файла), системные области диска, в вычислительные сети и т.д. Основное назначение программ-вирусов – это нарушение работы программ, порча файлов и каталогов и создания всевозможных помех в работе компьютера.
Надо выяснить такие понятия, как зараженный диск и зараженная программа. Зараженный диск – это диск, в загрузочном секторе которого находится программа-вирус. Загрузочный сектор занимает всего один сектор (512 байт), но там есть свободные места и вот туда может «прописаться» программа-вирус.
Зараженная программа – это такая программа, которая содержит внедренную в нее программу-вирус.
Внедрение вируса может быть различным – в начало программы, в ее середину, в конец программы или частями в разных местах программы. Размер файла будет увеличен на величину самого внедренного вируса. Если следить за размерами файла, то можно определить файл, в котором есть вирус.
Лечение файла, диска – это удаление вируса. Для этих целей разработаны специальные антивирусные программы.
Сигнатура вируса – это специальный код, который получается из кода самого вируса и позволяет классифицировать сам вирус, т.е. его принадлежность к определенным классам вирусов.