Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1________Predstavlenie_znany.doc
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
211.97 Кб
Скачать

13 Антивирусы и вирусы

Антивирусные программы предназначены для предотвращения заражения вирусом компьютера и ликвидации последствий заражений. Программный вирус – это небольшая программа, специально написанная для того, чтобы исказить или исключить обработку информации на компьютере. Программа, внутри которой находится вирус, называется зараженной. Как только файл с такой с такой программой запускается на выполнение, сначала выполняется вирус (гов. – перехватывает управление), он находит и заражает другие программы и выполняет какие-либо вредные действия.

После того, как вирус выполняет предусмотренные в нем действия, он передает управление программе, в которой находится и она работает кА обычно. Вирус может испортить любой файл, но заразить может только файлы определенного типа:

  1. файлы с программами имеют расширение com, exe Вирусы, заражающие такие файлы, называются файловыми, они наиболее распространены;

  2. Загрузчик операционной системы и главная загрузочная запись устройства внешней памяти. Вирусы, заражающие эти области памяти, называют загрузочными или бутовыми Такой вирус выполняется при начальной загрузки операционной системы и становится резидентным. Распространяется он, заражая загрузочные записи, подключенных носителей информации устройств внешней памяти. Некоторые подобные вирусы заражают еще и файлы.

  3. Драйверы устройств. Вирусы, находящиеся в них выполняются при каждом обращении к соответствующему устройству.

  4. Файлы, созданные с компьютерного текстового процессора Microsoft Word и табличного процессора Microsoft Excel. Вирусы, заражающие такие файлы, называются макровирусами, они действуют каждый раз, когда происходит работа с этими файлами с помощью Microsoft Word и Microsoft Excel.

Виды вирусов:

1сетевые черви (Warm)-программы, тиражируются во внешней памяти, оперативной памяти компьютера и распространяется по сети. Особенностью является то, что черви не несут в себе никакой вредоносной нагрузки, кроме саморазмножения. Целю вируса является замусорить память и как следствие затормозить работу ОС.;

  1. троянские программы или трояны (Trojan) – программы, которые находятся внутри другой, как правило, совершенно безобидной. Такие вирусы являются одни из самых опасных, поскольку в них заложена возможность самых разнообразных действий.;

  2. зомби (Zombie) – программы, которые после проникновения в компьютер, подключенному к сети Интернет, управляются из вне и используются злоумышленниками для организации атак на других компьютерах. Зараженное ПО компьютеры могут объединяться в сети;

  3. шпионские программы (Spyware) – программы, устанавливаются или проникают в компьютер с целью получения полного доступа к компьютера, сбора и отслеживания личной конфедициальной информации. Как правило проникает в компьютер при помощи сетевых червей, троянов или под видом рекламы. Разновидностями шпионских программ являются фишенги и фарминги. И те, и другие ориентированы на получение финансовой информации. Фишенг – почтовая рассылка, которая содержит ссылку на сайт, являющейся копией какого-либо финансового учреждения. Пользователь не догадываясь о том, что находится на фальшивом сайте, выдает всю финансовую информацию преступникам и т.д. Фарминг – замаскированная форма фишенга. Заключается в том, что при попытке зайти на официальный сайт финансовой организации пользователь автоматически перенаправляется на ложный сайт, который очень сложно отличить от официального. В отличие от фишинга не используется почта, а более изощренные способы во время работы пользователя с каким-либо сайтом;

  4. невидимки (Stealth) = резидентные вирусы, которые фальсифицируют информацию ПО, что программа, которой предназначена эта информация получает неверные данные. В связи с этим такой вирус остается невидимым для АП при проверке системы. Он пытается перехватить запросы и выдать сфальсифицированный ответ ,сигнализирующий, что все в порядке. Они представляют незараженные файлы как зараженные, а сами маскируются под незараженные;

  5. логические бомбы – программы, которые являются частью большого программного комплекса. Она безвредна до наступления определенного события, после которого реализует её логический механизм;

  6. мутанты – программы, которые самопроизвольно создают копии, явно отличающиеся от оригиналов;

  7. мобильные вирусы – программы, которые специально разрабатываются для распространения через мобильные устройства. Чаще всего они распространяются с помощью SMS и MMS сообщения.

Как правило, вирусы распространяются вместе с зараженными файлами и с почтовыми сообщениями. Наиболее распространены следующие антивирусные программы:

1) Программы-детекторы или сканеры. Обнаруживают зараженные файлы.

2) Программы-докторы или ФАГи. уничтожают вирусы в файлах и восстанавливают зараженные программы.

3) Программы-ревизоры. Запоминают состояние программ и системных областей и сравнивают с текущим состоянием. При выявлении несоответствия сообщают пользователю.

4) Программы-фильтры. Располагаются резидентно, перехватывают управление у вирусов и сообщают пользователю.