Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2222222222222.docx
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
521.07 Кб
Скачать
  1. Комп’ютерні віруси. Антивірусні програми. Демонстрація роботи програм DrWeb.

Комп’ютерний вірус – це програмний код, що може несанкціоновано запускатися і самовідтворюватися. Поки вірус не запущений, він може досить довго знаходитись на диску в дрімаючому стані і не завдавати ніякої шкоди. Важливо знайти вірус ще до того, як він встигне виявити себе. Це принцип роботи всіх антивірусних програм, призначених для боротьби з вірусами. Після запуску вірус може створювати свої копії, тобто нові фрагменти програмного коду. Ці копії можуть не збігатися з оригіналом. Код вірусу потрапляє до пам’яті разом із завантаженим файлом і звідти починається зараження інших файлів, передусім файлів операційної системи (файлові віруси). З пам’яті вірус може також переміщатись у завантажувальні сектори дисків. Класифікація вірусів Об’єкти, до яких відносяться комп’ютерні віруси, називаються середовищем існування вірусів. Залежно від середовища розрізняють такі типи вірусів:

1.Файлові віруси – вносяться у файли, що виконуються (exe, com, bat). Після укорінення файлові віруси починають розмножуватись при кожному запуску файла. 2. Завантажувальні віруси – заражають завантажувальний сектор диска, або сектор, що містить програму системного завантажувача вінчестера. Такий вірус заміщає собою програму в завантажувальному секторі. 3. Файло-завантажувальні віруси. 4. Макровіруси – вносяться у файли документів Word, Excel та інші. Ці віруси заражають не файли, що виконуються, а файли даних. 5. Мережні віруси – поширюютья по комп’ютерній мережі. Вони заражають оперативну пам’ять.

Резидентні віруси потрапляють до оперативної пам’яті і можуть постійно виявляти свою активність, нерезидентні – не потрапляють до пам’яті і активні лише протягом часу, пов’язаного із виконанням певних завдань. До вірусів із складним алгоритмом роботи відносяться поліморфні віруси.

Типи антивірусних програм

  1. Програми-детектори. Вони поділяються на детектори, що дозволяють виявляти і видаляти відомі віруси (Aidstest), і детектори, здатні боротися із досі не відомими вірусами (Dr Web І. А. Данилова).

  1. Програми-ревізори. Ці програми контролюють усі вразливі компоненти комп’ютера. Вони запам’ятовують дані про стан файлів і системних ділянок дисків, а при наступних запусках порівнюють їх стан з вихідним.

  1. Програми-охоронці – резидентно розташовуються в пам’яті комп’ютера й автоматично перевіряють на наявність вірусів файли, що запускаються, і дискети, що ставляться до дисковода.

  1. Антивірусні комплекси. Сучасні антивірусні програми – це комплекси, що поєднують функції детектора, ревізора і охоронця. До таких комплексів належать широко відома програма Norton Antivirus , а також пакет Antivirtal Toolkit Pro.

Dr Web. Дана програма має потужний евристичний аналізатор коду, завдяки якому вдається надійно виявляти нові віруси, що невідомі антивірусній програмі. Для виявлення вірусів Dr Web використовує емулятор мікропроцесора, тобто програмний варіант мікропроцесора. Будь-який файл за допомогою емулятора можна перевірити на вірусоподібні дії без імовірності безпосереднього зараження комп’ютера. Перевірку на віруси за допомогою даної програми можна здійснити за допомогою сканування. Після закінчення сканування можна вивести звіт про знайдені віруси. Dr Web запропонує видалити інфіковані файли або лікувати. Та існують такі віруси, які не можна ліквідувати за допомогою даної програми.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]