Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Установочное задание 1.doc
Скачиваний:
17
Добавлен:
01.07.2025
Размер:
374.27 Кб
Скачать

Жизненный цикл вируса включает 4 основных этапа:

  1. Внедрение

  2. Инкубационный период (для скрытия источника проникновения)

  3. Репродуцирование (саморазмножение)

  4. Деструкция (искажение и/или уничтожение информации)

При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести:

  • прекращение работы или неправильная работа ранее успешно функционирующих программ,

  • медленная работа компьютера,

  • невозможность загрузки операционной системы,

  • исчезновение файлов и каталогов или искажение их содержимого,

  • изменение даты и времени модификации файлов,

  • изменение размеров файлов,

  • неожиданное значительное увеличение количества файлов на диске,

  • существенное уменьшение размера свободной оперативной памяти,

  • вывод на экран неожиданных сообщений или изображений,

  • подача непредусмотренных звуковых сигналов,

  • частые «зависания» и сбои в работе компьютера.

Следует отметить, что вышеперечисленные явления необязательно вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.

Признаки классификации компьютерных вирусов:

  1. По среде обитания

  • Загрузочные вирусы - внедряются в загрузочный сектор диска или в сектор, содержащий программу загрузки системного диска;

  • Файловые вирусы - внедряются в основном в исполняемые файлы с расширениями .СОМ и .ЕХЕ;

  • Системные вирусы - проникают в системные модули и драйверы периферийных устройств, таблицы размещения файлов и таблицы разделов;

  • Сетевые вирусы - обитают в компьютерных сетях;

  • Файлово-загрузочные (многофункциональные) вирусы - поражают загрузочные секторы дисков и файлы прикладных программ.

  1. По степени воздействия на ресурсы компьютерных систем и сетей или по деструктивным возможностям

  • Безвредные вирусы – переполняют оперативную память в результате своего размножения;

  • Неопасные вирусы - уменьшают свободную дисковую память, выводят на экран графические эффекты, создают звуковые эффекты и т. д.;

  • Опасные вирусы - приводят к различным серьезным нарушениям в работе персонального компьютера и всей ИТ;

  • Разрушительные вирусы - приводят к стиранию информации, полному или частичному нарушению работы прикладных программ и пр.

  1. По способу заражения

  • Резидентные вирусы при заражении компьютера оставляют в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к другим объектам заражения, внедряется в них и выполняет свои разрушительные действия вплоть до выключения или перезагрузки компьютера.

  • Нерезидентные вирусы не заражают оперативную память персонального компьютера и являются активными ограниченное время.

  1. По особенностям алгоритма

  • Репликаторные вирусы - благодаря своему быстрому воспроизводству приводят к переполнению основной памяти;

  • Мутирующие - со временем видоизменяются и самовоспроизводятся, создают копии, которые отличаются от оригинала;

  • Стэлс-вирусы («невидимки») - перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо себя незараженные объекты. Такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные мониторы;

  • Макровирусы - используют возможности макроязыков, встроенных в офисные программы обработки данных (текстовые редакторы, электронные таблицы и т. д.).

  • Вирусы-“спутники” не изменяют файлы, создают для ЕХЕ - файлов файлы-спутники с расширением .СОМ.

4Для противодействия компьютерным вирусам и другим типам вредоносных программ в ИТ применяется комплекс мер и средств защиты, среди которых можно выделить:

  1. Юридические меры защиты от компьютерных вирусов. Для успешной борьбы с распространением вирусов и других типов вредоносных программ в нашей стране необходимо совершенствовать отечественное законодательство в этой области.

  2. Административные и организационные меры защиты. Являются более действенными на современном этапе. Они заключаются в составлении четких планов профилактических мероприятий и планов действия на случай возникновения заражений.

  3. Программно-аппаратные меры защиты основаны на использовании программных антивирусных средств и специальных аппаратных средств (специальных плат), с помощью которых производится контроль зараженности вычислительной системы, контроль доступа, шифрование данных и регистрация попыток обращения к данным.

Наиболее часто в ИТ используются два метода защиты от вирусов с помощью использования специального программного обеспечения:

  1. Применение «иммуностойких» программных средств, защищенных от возможности несанкционированной модификации (разграничение доступа, методы самоконтроля и самовосстановления).

  2. Применение специальных антивирусных программных средств, осуществляющих:

  • постоянный контроль возникновения отклонений в деятельности прикладных программ;

  • периодическую проверку наличия других возможных следов вирусной активности (например, обнаружение нарушений целостности программного обеспечения);

  • входной контроль новых программ и файлов перед их использованием (по характерным признакам наличия в их теле вирусных образований);

  • удаление вирусов и по возможности восстановление пораженных файлов.

Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными.

Количество и разнообразие вирусов велико, и чтобы их быстро и эффективно обнаружить, антивирусная программа должна отвечать некоторым параметрам.