Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
билеты теория.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
99.04 Кб
Скачать

Билет № 26 Компьютерные вирусы. Типы компьютерных вирусов: файловые, загрузочные, макровирусы, сетевые вирусы.

Компьютерные вирусы (КВ) являются программами, которые могут «размножаться» и скрытно внедрять свои копии в файлы, загрузочные секторы дисков и документы. Активизация компьютерного вируса может вызвать уничтожение программ и данных.

Первая массовая эпидемия произошла в 1986 году, когда вирус BRAIN заражал дискеты для первых массовых ПК. В настоящее время известно несколько десятков тысяч вирусов.

По вредному воздействию вирусы подразделяются на:

  • Неопасные, влияние которых ограничивается графическими, звуковыми и другими внешними эффектами;

  • Опасные, которые могут привести к сбоям и зависаниям при работе компьютера;

  • Очень опасные, активизация которых может привести к потере программ и данных, повреждению винчестера и т.д.

По среде обитания:

  • Файловые;

  • Загрузочные;

  • Макровирусы;

  • Сетевые.

Файловые вирусы: внедряются в исполняемые файлы (программы) и активируются при их запуске. Пока программа работает, вирус является активным (может заражать другие файлы). При этом файловые вирусы не могут заразить файлы данных (например, звук, изображение, текст).

Загрузочные вирусы: записывают себя в загрузочный сектор диска. При загрузке ОС с зараженного диска вирусы внедряются в оперативную память компьютера. В дальнейшем загрузочный вирус ведет себя также, как файловый, т.е. может заражать файлы при обращении к ним компьютера.

Макровирусы: заражают файлы документов Word и Excel. Это по сути макрокоманды (макросы), которые встраиваются в документы.

Сетевые вирусы: заражение происходит по компьютерной сети. Например, при получении зараженных файлов с серверов файловых архивов.

Существуют и специфические сетевые вирусы, использующие для своего распространения электронную почту и всемирную паутину: Internet-черви (worm) – распространяются во вложенных в почтовое сообщение файлах. Опасность таких вирусов в том, что они по определенным датам активизируются и уничтожают файлы на компьютере. Кроме того, Интернет-черви часто являются Троянами, выполняя роль «троянского коня», внедренного в ОС. Такие вирусы похищают логин и пароль для доступа в Интернет и передают их на определенный адрес, чтобы пользоваться чужим оплаченным временем.

После этого во всех рассылках зараженного компьютера будет присутствовать вирус.

Билет № 27 Антивирусные программы. Полифаги. Ревизоры. Блокировщики.

Для борьбы с компьютерными вирусами служат антивирусные программы. Антивирусные программы используют различные принципы для лечения зараженных файлов. Самыми популярными и эффективными, являются полифаги (Kaspersky Anti-Virus, Dr,Web). Принцип работы полифагов основан на проверке файлов, загрузочных секторов дисков и оперативной памяти и поиске в них новых неизвестных вирусов.

Для поиска известных вирусов используются маски – некоторая последовательность программного кода, специфичная для этого вируса. Если программа находит такой код, то файл считается зараженным и подлежит лечению.

Для поиска новых вирусов используются алгоритмы эвристического сканирования, т.е. анализ последовательности команд в проверяемом объекте. Если последовательность подозрительная, то полифаг выдает сообщение о возможном заражении.

Полифаги могут обеспечивать проверку файла в процессе их загрузки в оперативную память. Такие программы называются антивирусными мониторами.

Достоинства полифагов – их универсальность.

Недостатки – большие размеры используемых антивирусных БД.

Ревизоры. Принцип их работы (ADinf) основан на подсчете контрольных сумм для присутствующих на диске файлов. Эти контрольные суммы сохраняются в БД антивируса: длины файлов, тип файла, даты изменений и т.д.

При последующем запуске ревизоры сверяют данные из базы с реально подсчитанными значениями.

Если информация о файле, записанная в БД, не совпадает с реальными значениями, то ревизоры сигнализируют о том, что файл был изменен или заражен вирусом.

Недостаток ревизора в том, что они не могут обнаружить вирус в новых файлах, поскольку в их БД отсутствует информация об этих файлах.

Блокировщики – это программы, перехватывающие вирусоопасные ситуации, и выдают сообщение об этом пользователю. К таким ситуациям относится запись в загрузочный сектор диска, при установке на компьютер ОС. Наибольшее распространение получили антивирусные блокировщики в BIOS компьютера. С помощью программы BIOS-SETUP можно провести настройку BIOS таким образом, что будет заблокирована любая запись в загрузочный сектор диска, и компьютер будет защищен от заражения загрузочными вирусами.