Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
НавчПос_ЗОС.doc
Скачиваний:
90
Добавлен:
16.05.2015
Размер:
7.05 Mб
Скачать

Іммунізатори або вакцини

Іммунізатори –це невеликі програми, які змінюють файлиабо проникають у них. У першому випадку вірус буде приймати файли як заражені, а в другому–антивірус будещоразу перевіряти файл на зміни. Слід зазначити, що в наш час цей тип антивірусів не має великого pacповсюд­ження серед користувачів.

Спеціальні вакцини призначені для обробки файлів і завантажувальних секторів. Вакцини бувають пасивними і активними.

Активна вакцина, «заражаючи» файл, подібно вірусу, оберігає його від будь-якої зміни і у ряді випадків здатна не тільки знайти сам факт зараження, але і вилікувати файл. Пасивні вакцини застосовують тільки для запобігання зараженню файлів деякими вірусами, що використовують прості ознаки їх зараженості – «дивні» час або дату створення, певні символьні рядки і т.д. В даний час вакцинація широко не застосовується. Бездумна вакцинація всього і всіх здатна викликати цілі епідемії неіснуючих вірусних хвороб. Так, протягом декількох років на території колишнього СРСР лютувала страшна епідемія жахливого вірусу TIME. Жертвою цього вірусу стали сотні абсолютно здорових програм, оброблених антивірусною програмою ANTI-КІТ.

Наведемо приклад. В даний часіснуєдосить багато вірусів, що запобігають повторному зараженню файлів деякою «чорною міткою», якою вони мітять інфіковану програму. Існують, наприклад, віруси, що виставляють в полі секунд часу створення файлу значення 62.Уже досить давно з'явився вірус, який до всіх заражених файлів дописував п'ять байт – MsDos. Нормальних файлів, що містять в кінці такий символьний рядок, не буває, тому вірус і використовував цю ознаку як індикатор зараження файлу. Вакцинація файлів проти такого вірусу зовсім не складна. Достатньо дописати в кінець вище згаданий символьний рядок – і зараження таким вірусом не страшне. Страшне інше – деякі антивірусні програми, зустрів­ши в кінці файлу нещасливу строчку, починають негайно лікувати його. Шансів на те, що після такого «лікування» «інвалід» нормально працюватиме, практично ніяких.

Контрольні питання

  1. Класифікуйте комп’ютерні віруси за середовищем їх існування та за способом зараження комп’ютерів.

  2. Наведіть класифікаціювірусівза алгоритмами, які вони використовують при функціонуванні, та за своїми деструктивними можли­вос­тями?

  3. З чого складається класифікаційний код вірусу?

  4. Що таке дескриптор та сигнатура вірусів?

  5. В чому полягають особливості файлових вірусів, якими вони бувають?

  6. Де можуть бути розташовані файлові віруси?

  7. Яким буває класифікаційний код файлового вірусу і які його складові?

  8. Охарактеризуйте дескриптор та сигнатуру файлового вірусу.

  9. Які різновиди файлових вірусів ви знаєте? Дайте характеристику "overwriting"-вірусам?

  10. В чому полягає принцип функціонування та розташування пара­зи­тичних вірусів?

  11. В чому різниця між вірусами типу "prepending", "appending" і "inserting"?

  12. Як працюють віруси-компаньйони? В чому їх особливості?

  13. Що таке файлові хробаки? Наведіть відомі вам приклади файлових вірусів-хробаків.

  14. Link-віруси та їх особливості.

  15. Охарактеризуйте групу OBJ- і LIB-вірусів. Де вони розташовуються і як себе проявляють?

  16. Наведіть алгоритм роботи файлових вірусів.

  17. Які можливості відновлення файлів, що зараженіфайловимвірусом?

  18. Дайте означення завантажувального вірусу. В чому його особли­вості?

  19. Яким може бути класифікаційний код бутівського вірусу? Наведіть приклади і поясніть значення кожної складової.

  20. Що може містити дескриптор та сигнатура бутівського вірусу?

  21. В чому полягає принцип дії завантажувального вірусу?

  22. Наведіть можливі місця розташування завантажувальних вірусів.

  23. Наведіть алгоритм роботи завантажувального вірусу: резидентного і нерезидентного.

  24. Дайте загальну характеристику макро-вірусам, їх особливостям та розташуванню.

  25. Якими можуть бути причини зараження макро-вірусами?

  26. Які принципи роботи і алгоритм функціонування Word-вірусів?

  27. Які принципи функціонування Excel-вірусів?

  28. Як працюють Acсess-віруси і як вони себе проявляють?

  29. В чому особливості мережних вірусів?

  30. Що таке IRC-хробаки і які їх різновиди ви знаєте?

  31. Що таке IRC-сервери та IRC-клієнти?

  32. Охарактеризуйте стелс-віруси. Які різновиди цих вірусів ви знаєте?

  33. Як проявляють себе заван­тажу­вальні стелс-віруси?

  34. В чому особливість файлових стелс-вірусів?

  35. Що таке макро-стелс-віруси?

  36. Які віруси відносять до групи поліморфічних вірусів?

  37. Наведіть і охарактеризуйте рівні поліморфік-вірусів і можливості де­тектування вірусу на кожному з рівнів.

  38. Дайте характеристику такому способу поліморфізму, як зміна виконуваного коду.

  39. Що таке поліморфні розшифровувачі?

  40. Наведіть перелік основних прийомів для захисту операційних систем від вірусів.

  41. Доведіть необхідність систематичного архівування інформації та обмеження ненадійних контактів

  42. Для чого існує антивірусне програмне забезпечення?

  43. Що таке програми-сканери та які їх основні характеристики?

  44. В чому полягає особливість такиї антивірусних програм, як таблетки?

  45. Яка особливість антивірусних програм-моніторів?

  46. Що таке програми-ревізори, як вони працюють?

  47. Дайте характеристику антивірусним блокувальникам та програмам-імунізаторам.