Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТ / М 2 Системне програмне забезпечення / Тема 4. Сервісне системне програмне забезпечення ПК / ІТ Зан_20 Т4 ПЗ_07 - Методи усунення наслідків вірусних заражень.doc
Скачиваний:
46
Добавлен:
19.02.2016
Размер:
5.37 Mб
Скачать

Основные признаки присутствия вредоносных программ и методы по устранению последствий вирусных заражений

Цель:получить навыки обнаружения на компьютере вредоносных программ, изучить основные методы по устранению последствий вирусных инцидентов без использования антивирусного программного обеспечения.

Содержание работы:

  1. Ознакомиться с определением вируса и вредоносных программ, их типами и описанием.

  2. Ознакомиться с жизненными циклами различных типов вредоносных программ.

  3. Ознакомиться с основными путями проникновения в систему и активации вирусов.

  4. Ознакомиться с возможностями лечения компьютеров без использования антивирусного программного обеспечения.

Программное обеспечение:

  • операционная система Microsoft Windows XP Professional.

Методические указания к лабораторной работе

1. Определение вируса и вредоносных программ, их типов и описаний

Определения компьютерного вируса - исторически проблемный вопрос, поскольку достаточно сложно дать четкое определение вируса, очертив при этом свойства, присущие только вирусам и не характерные для других программ. Наоборот, давая жесткое определение вируса как программы, обладающей определенными свойствами практически сразу же можно найти пример вируса, таковыми свойствами не обладающего.

Вирус– программа, способная создавать свои копии (необязательно совпадающие с оригиналом) и внедрять их в файлы, системные области компьютера, компьютерных сетей, а также осуществлять иные деструктивные действия. При этом копии сохраняют способность дальнейшего распространения. Компьютерный вирус относится к вредоносным программам.

Еще одна проблема, связанная с определением компьютерного вируса кроется в том, что сегодня под вирусом чаще всего понимается не "традиционный" вирус, а практически любая вредоносная программа. Это приводит к путанице в терминологии, осложненной еще и тем, что сегодня практически любой антивирус способен выявлять все типы вредоносных программ, таким образом ассоциация "вредоносная программа-вирус" становится все более устойчивой.

Вредоносная программа – компьютерная программа или переносной код, предназначенный для реализации угроз информации, хранящейся в компьютерной системе (КС), либо для скрытого нецелевого использования ресурсов КС, либо иного воздействия, препятствующего нормальному функционированию КС. К вредоносным программам относятся компьютерные вирусы, трояны, сетевые черви и др.

Вирусы

К вирусам относятся:

  • Загрузочные вирусы- вирусы, заражающие загрузочные сектора постоянных и сменных носителей.

  • Файловые вирусы- вирусы, заражающие файлы.

  • Макровирусы- вирусы, написанные на языке макрокоманд и исполняемые в среде какого-либо приложения. В подавляющем большинстве случаев речь идет о макросах в документах Microsoft Office.

  • Скрипт-вирусы- вирусы, исполняемые в среде определенной командной оболочки: раньше - bat-файлы в командной оболочке DOS, сейчас чаще VBS- и Java-скрипты в командной оболочке Windows Scripting Host (WSH).

Отдельно стоит сказать о макровирусах. Большинство электронных документов создаются и обрабатываются в формате MS Office, инструмент VBA (Visual Basic for Application), который можно использовать для создания макровирусов поставляется вместе с приложением MS Office. Такое положение дел приводит к тому, что на сегодняшний день макровирусы - наиболее часто встречающийся тип вирусов. Однако борьба с ними не вызывает особых проблем и сводится к изучению тела вредоносного макроса с помощью того же VBA на предмет выполняемых операций, контролю стартовых макросов AutoOpen, AutoClose, AutoSave, глобальных макросов FileOpen, FileSaveAs, FileSave, FileClose и ряда стандартных операций, таких как вызов API-функций, выполнения команд Shell и т.д. Процедура лечение макровирусов сводится к удалению тела макроса из документов и шаблонов MS Office.