Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры по информатике часть 1.doc
Скачиваний:
3
Добавлен:
01.05.2025
Размер:
676.35 Кб
Скачать

27. Компьютерные вирусы и приемы борьбы с ними.

Компьютерный вирус - программа, сп-бная создавать свои копии и внедрять их в различные объекты без ведома пользователя. При этом копии сохраняют возможность дальнейшего распространения. Основными путями проникновения вируса в ПК являются съемные (гибкие и лазерные) диски, а также компьютерные сети. Загрузочный диск – диск, в загрузочном секторе которого находится программа-вирус. Наиболее часто вирусом заражаются загрузочный сектор диска и исполняемые файлы, имеющие расширение .com, .exe.

Вирусы можно разделить на классы по следующим признакам:

  1. по среде обитания: сетевые (распространяются по различным компьютерным сетям), файловые (внедряются главным образом в исполняемые модули), загрузочные (в загрузочный сектор диска), файлово-загрузочные (заражают как файлы ,так и загрузочные секторы)

  2. по сп-бам заражения среды обитания: резидентные (оставляют в оперативной памяти свою резидентную часть, которая потом перехватывается ОС и передается объектам заражения), нерезидентные (не заражают память компьютера и являются активными ограниченное время).

  3. по степени воздействия: неопасные (лишь уменьшают объем оперативной памяти), опасные (могут привести к различным нарушениям работы компьютера), очень опасные(может привести к потере программ, уничтожению данных, стиранию инф-ии в некоторых областях диска).

  4. по особенностям алгоритма вируса: простейшие (изменяют содержание файлов и секторов диска и могут быть легко обнаружены и уничтожены), вирусы-репликаторы (черви) (распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии), вирусы-невидимки (их трудно обнаружить и обезвредить, т.к. они перехватывают обращение ОС к пораженным файлам и подставляют вместо своего тела незараженные участки диска), вирусы-мутанты (содержат алгоритмы шифровки-расшафровки, благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки ф-в), квазивирусные и троянские программы (маскируясь под полезную программу разрушают загрузочный сектор и файловую сист-у дисков).

Антивирус - программа, позволяющая обнаружить и уничтожить вирус.

Виды антивирусных программ:

  1. программы-детекторы: осуществляют поиск, характерной для конкретного вируса последовательности байтов (сигнатуры вируса)в оперативной памяти и файлах, при обнаружении выводят соответствующее сообщение.

  2. программы-доктора(вакцины): не только находят зараженные файлы, но и лечат их. Среди фагов(докторов) выделяют полифаги- доктора, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные полифаги: Касперский,Dr Web,Нортон-антивирус.

  3. программы-ревизоры: запоминают исходное состояние программ ,каталогов тогда,когда компьютер не заражен вирусом ,а затем периодически или по желанию пользователя сравнивает текущее состояние с исходным.Обнаруженные изменения выводит на экран .При сравнивании проверяется длина файла,дата и время модификации…

  4. программы-фильтры(сторожа): представляют собой небольшие резидентные программы,предназначенные для обнаружения подозрительных действий при работе компьютера,характерных для вируса.Такими действиями могут являться:попытки коррекции файлов,изменение атрибутов файлов,прямая запись на диск по абсолютному адресу,запись в загрузочные сектора диска,загрузка резидентных программ.

При попытке какой-либо программы,производящей указанные действия, «сторож» посылает пользователю сообщение и предлагает эапретить или разрешить соответствующее действие.Недостаток-назойливость.Пример:Касперский,Dr Web,Vsafe.

Вакцины(иммунизаторы) предотвращают заражение файлов,применяются,если отсутствуют программы-доктора,лечащие этот вирус.