Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Informatika_EEEEEEEEEEEEE.doc
Скачиваний:
133
Добавлен:
22.02.2016
Размер:
409.6 Кб
Скачать

36 .Компютерні віруси. Класифікація вірусів

Формально комп'ютерним вірусом називається програма, яка може заражати інші програми шляхом включення у них своєї, можливо модифікованої, копії, при цьому остання зберігає здатність до подальшого розмноження. Крім зараження, комп'ютерний вірус може виконувати інші несанкціоновані дії: розмноження; вилучення даних на диску; внесення помилок у дані тощо. Несанкційовані дії, що виконуються вірусом, можуть бути обумовлені настанням певної дати або поєднанням деяких умов.

Виділяють такі основні типи вірусів: файлові, завантажувальні, мережні та макровіруси.

Файлові віруси приєднуються до програмних файлів, як правило, вбудовуючи до них свій код. Якщо запустити заражений файл на виконання, вірус потрапляє до оперативної пам'яті і починає заражати інші файли, псувати програми та дані, заважати роботі комп'ютера тощо.

Завантажувальні віруси розміщують інформацію для свого запуску в завантажувальних секторах дисків. Вони потрапляють до комп'ютера при завантаженні з зараженого диска чи дискети.

Макровіруси вражають документи, створені текстовими та табличними процесорами, такими як М5 \Уогсі та Ехсеї. Коли заражений документ відкривається для перегляду чи редагування, макровіруси вбудовуються до системних файлів цих програм і починають заражати інші документи та псувати файли.

Мережеві віруси використовують для свого поширення засоби комп'ютерних мереж і електронної пошти.

Існують віруси, які належать одночасно до кількох груп. Так, наприклад, більшість завантажувальних вірусів можуть поширюватись як звичайні файлові віруси.

37.Антивірусні програми

Антивірусна програма призначена для знаходження та видалення комп’ютерних вірусів.

Розрізняють такі типи антивірусних програм:

1. програми-детектори: призначені для знаходження заражених файлів одного із відомих вірусів. Деякі програми-детектори можуть також лікувати файли від вірусів або знищувати заражені файли. Існують спеціалізовані (тобто призначені для боротьби з одним вірусом) детектори та універсальні -поліфаги (можуть боротися з багатьма вірусами);

Недоліком є те, що який-небудь новий вірус може заразити детектор, так що той сам стане розповсюджувачем вірусу.

2. програми-лікарі: призначені для лікування заражених дисків програм. (DRWEB, Aidstest). Лікування програми полягає у вилученні із зараженої програми тіла вірусу. Також можуть бути як поліфагами, так і спеціалізованими;

3. програми-ревізори: призначені для виявлення зараження вірусом файлів, а також знаходження ушкоджених файлів. Ці програми запам'ятовують дані про стан програми та системних областей дисків до зараження і порівнюють ці дані у процесі роботи комп'ютера. В разі невідповідності даних виводиться повідомлення про можливість зараження (ADINF);

4. лікарі-ревізори: призначені для виявлення змін у файлах і системних областях дисків й у разі змін повертають їх у початковий стан. (Spider ‚VirusScan)

5. програми-фільтри: призначені для перехоплення звернень до операційної системи, що використовуються вірусами для розмноження і повідомляють про це користувача. Останній має можливість дозволити або заборонити виконання відповідної операції. Такі програми є резидентними, тобто вони знаходяться в оперативній пам'яті комп'ютера.

6. програми-вакцини змінюють програми і файли так, ніби вони заражені, тому вірус їх не чіпає.

Слід зауважити, що вибір одного "найкращого" антивірусу є вкрай помилковим рішенням. Рекомендується використовувати декілька різних антивірусних пакетів одночасно.

На сьогоднішній день існує велика кількість різноманітних антивірусних програм: Doktor Web (автор Данілов І.), Kaspersky Antivirus (“Лабораторія Касперського”), Avira AntiVir, ADINF, Aidstest, Norton Antivirus, Anti Viral Toolkit Pro (AVP), NOD32 тощо.

Особливістю багатьох програм є наявність евристичного аналізатора, що дозволяє виявити велику частину невідомих само модифікованих вірусів. Розглянемо коротко найбільш поширені в Україні.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]