Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
inform.docx
Скачиваний:
0
Добавлен:
24.01.2020
Размер:
231.61 Кб
Скачать

1.Компьютерные вирусы.

Компью́терный вирус. — разновидность комп-ых прог/вредоносный код, отлич-ной особенностью ктр явл-ся способность к размножению. В. м/без ведома пользователя выполнять произвольные действия, наносящие вред поль-лю и/или компу. В. обычно занимают нектр место на накопителях инф-ции и отбирают нектр др. ресурсы системы. Классификация Нет единой кл-ции. Выделяют: 1) по поражаемым объектам (файловые В., загрузочные В., скриптовые В., макроВ.); Файловые В. —В.-паразиты, ктр при распр-нии своих копий обязательно изменяют содержимое исполняемых файлов, при этом файлы, атакованные В., в большинстве случаев полностью/частично теряют работоспособность. В. активизируются при кжд запуске заражённого исполняемого файла. Загрузочные В., находясь в памяти зараженного компа, обнаруживают в компе незараженный диск и производят след действия: выделяют нектр область диска и делают её недоступной ОС; замещают прогу начальной загрузки в загрузочном секторе диска, копируя корректную прогу загрузки, а также свой код, в выделенную область диска; организуют передачу управления так, ч/ы вначале выполнялся бы код В. и лишь затем — прога начальной загрузки. Макровирус —В., суще-щий в виде макроса для опред-ого приложения. При запуске приложения к ктр прикреплен В., заражаются все файлы, к ктр обращается прога. 2) по поражаемым операционным системам и платформам (DOS, Microsoft Windows, Unix, Linux); 3) по технологиям, используемым В. (полиморфные В., стелс-вирусы, руткиты); Полиморфный В. — В. ктр особо сложно полностью удалить из зараженной машины, т.к. при кжд новом копировании, В. изменяет свой код, с целью уклонения от удаления по маске кода. Даже если антив-м прогам удастся найти одну копию В., остальные копии возможно останутся незамеченными. 4) по языку, на ктр написан В. (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.); 5) по дополнительной вредоносной функциональности (бэкдоры, кейлоггеры, шпионы, ботнеты и др.). Признаки заражения вирусом Появление на экране непредусмотренных смс и запросов, изоб-ний и звук-ых сигналов; самопроизвольный запуск прог без участия пол-ля; попытки неизвестных прог подключиться к нету без ведома поль-ля. Частые зависания и сбои в работе компа, замедленная (по сравнению с изначальным поведением) работа компа при запуске прог, невозможность загрузки ОС, исчезновение файлов и каталогов/искажение их содержимого. Меры предосторожности: Не заходить на незнакомые сайты, Пользоваться только лицензионными дистрибутивами, Постоянно обновлять вирусные базы, Стараться ограничиться от приемов незнакомых файлов Антивирусная прога— любая прога для обнаружения комп-ых В., а также нежелательных (считающихся вредоносными) прог вообще и восстановления зараженных (модифицированных) такими прогми файлов, а также для профилактики — предотвращения заражения (модификации) файлов или ОС вредоносным кодом. Виды: фильтры, детекторы, ревизоры, доктора и вакцинаторы.Антивирусы-фильтры - это резидентные проги, ктр оповещают поль-ля о всех попытках какой-л проги записаться на диск, а уж тем более отформатировать его, и о др подозрительных действиях. При этом выводится запрос о разрешении или запрещении данного действия. Принцип работы этих прог основан на перехвате соот-ющих векторов прерываний. Преимущество этих прог по сравнению с прогами-детекторами: универсальность по отн-ию как к известным, так и неизвестным В., тогда как детекторы пишутся под конкретные, известные на данный момент программисту виды. НО: частая выдача запросов на осуществление какой-л операции: ответы на ? отнимают у поль-ля много времени. При установке нектр антивирусов-фильтров м/возникать конфликты с др резидентными прогми, использующими те же прерывания, ктр просто перестают работать. Наибольшее распр-ние получили проги, объединяющие в себе детектор и доктор. Известные представители - Aidstest, Doctor Web,MicroSoft AntiVirus. Антив-детекторы расчитаны на конкретные В. и основаны на сравнении послед-сти кодов содержащихся в теле В. с кодами проверяемых прог. Их нужно регулярно обновлять, т.к. они быстро устаревают и не м/обнаруживать новые виды В. Ревизоры - проги, ктр анализируют текущее состояние файлов и системных областей диска и сравнивают его с инф-цией, сохраненной ранее в одном из файлов данных ревизора. Анализируя сообщения проги-ревизора, пользователь м/решить, чем вызваны изменения: В. или нет. АнтиВ. вакцинаторы записывают в вакцинируемую прогу признаки конкретного В. так, что В. считает ее уже зараженной.Для использования антиВ. нбх постоянные обновления баз антиВ. Это информация о В - как их найти и обезвредить.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]