Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы по Защите Информации в сетях Радисты.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
145.41 Кб
Скачать

31. Признаки проявления вируса

1) Прекращение работы или неправильная работа раннее успешно функционирующих программ. 2) Медленная работа компьютера. 3) Невозможность загрузки операционной системы. 4) Исчезновение файлов и каталогов или искажение их содержимо­го. 5) Изменение даты и времени модификации файлов. 6) Неожиданное увеличение количества файлов. 7) Уменьшение свободного размера ОЗУ. 8) Вывод на экран не предусмотренных сообще­ний, звуков. 9) Частое зависание системы.

Вышеперечисленные явления не обязательно вызваны вирусом, поэтому правильная диагностика ком­пьютера затрудняется.

32. Модели поведения вирусов

Модели поведения. 1)Перехват – внедряется в ПЗУ, системное или прикладное программное обеспечение сохраняет всю или выбранную информацию, вводимую с внешних устройств или выводимую. 2)Искажение – изменяет информацию, записываемую в память компьютера, либо подавляет ошибочные ситуации в системе: 1) Статистические: искажение происходит всего 1 раз, но резиденты устойчивы, при этом модифицируются параметры программной среды (например, изменения в файле autoexec.bat). 2) Динамические: искажение заключается в изменение каких либо параметров в системных или прикладных процессах. Бывает на входе (на обработку попадают уже искаженные данные) и на выходе (искажается информация отображаемая для восприятия).

33. Антивирусные полифаги

Самыми популярными и эффективными антивирусными программами являются антивирусные программы полифаги (например, Kaspersky Anti-Virus, D.Web). Принцип работы полифагов основан на проверке файлов, загрузочных секторов дисков и оперативной памяти и поиски в них известных и новых вирусов.

     Для поиска известных вирусов используются так называемые маски. Маской вируса является некоторая постоянная последовательность программного кода, специфичная для этого конкретного вируса. Если антивирусная программа обнаруживает такую последовательность в каком-либо файле, то файл считается зараженным вирусом и подлежит лечению. 

34. Программы ревизоры

Ревизор - компьютерная программа, запоминающая состояние компьютера, следящая за изменениями файловой системы и сообщающая о важных или подозрительных изменениях пользователю.

Программа-ревизор следит за изменениями файлов на компьютере. Для этого не обязательно делать копии всех файлов. Достаточно запомнить названия файлов и папок, размеры файлов и их контрольные суммы (либо специальные хеш-функции). Эта информация занимает немного места на диске, но позволяет заметить изменение любого файла. Периодически (по расписанию) или по приказу пользователя ревизор проверяет текущее состояние файловой системы и сравнивает с прежним. О подозрительных изменениях немедленно сообщается, об остальных пользователь может узнать при желании.

35. Программы сканеры

Программа для узконаправленного (пользователь сам задаёт объекты проверки) сканирования на вирусы.

36. Пакеты антивирусных программ

Это пакет программ для обнаружения компьютерных вирусов и лечения инфицированных файлов, а также для профилактики — предотвращения заражения файлов или операционной системы вредоносным кодом.

Многие современные антивирусы расширяют набор своих функций, позволяя обнаруживать и удалять также троянские и прочие вредоносные программы. Идёт и процесс интеграции антивирусных функций в другие программы — например, файрволы.