Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
27089.doc
Скачиваний:
60
Добавлен:
24.03.2016
Размер:
350.72 Кб
Скачать

7.2. Компьютерные вирусы. Средства и приемы обеспечения зашиты информации от вирусов.

Компьютерный вирус –специально написанная небольшая по размерам программа, способная присоединяться к другим программам ,т.е. заражать их

Жизненный цикл вируса: Внедрение. Инкубационный период. Репродуцирование. Деструкции.

Признаки появления вируса: Замедление работы ПК. Невозможность загрузки ОС. Частые зависания и сбои в работе ПК. Уменьшение объёма свободной оперативной памяти. Разрушение файловой структуры.

Классификация компьютерных вирусов по принципам:

В зависимости от среды обитания вирусы делятся на: загрузочные – загрузочный сектор диска; файловые – внедряются в исполненные файлы; системные – протекают в системных модулях; сетевые - используют протоколы сетей и электронную почту; макровирусы – порождают документы, таблицы, презентации, а также их комбинации.

По особенностям алгоритма: Резидентные – оставляют в памяти ПК свою резидентную часть, которая затем перехватывает обращение ОС к другим объектам. Нерезидентные – используют специальные методы для маскировки своего присутствия. Невидимки – приводят к переполнению основной памяти. Репликаторные – создают копии, отличающиеся от оригинала. Программы-мутанты – не заражают операционную память и являются активными ограниченное время.

По деструктивным действиям: Безвредные. Неопасные. Опасные. Разрушительные.

Антивирусы:

-нортон

-Касперского

-Доктор WEB

В основе работы большинства антивирусных программ лежит принцип поиска сигнатуры вирусов. Вирусная сигнатура-это некоторая уникальная характеристика вирусной программы, которая выдает присутствие вируса в компьютерной системе. Обычно в антивирусные программы входит периодически обновляемая база данных сигнатур вирусов. Антивирусная программа просматривает компьютерную систему, проводя сравнение и отыскивая соответствие с сигнатурами в базе данных. Когда программа находит соответствие, она пытается вычислить обнаруженный вирус.

По методу работы антивирусные программы подразделяются на:

-фильтры- постоянно находятся в оперативной памяти, являясь резидентными, и перехватывают все запросы к операционной системе на выполнение дополнительных действий, т.е. операций, используемых вирусами для своего размножения и порчи информационных и программных ресурсов в компьютере, в том числе для переформатирования жесткого диска.

-ревизоры- запоминают исходное состояние программ, каталогов и системных областей диска, когда компьютер еще не был заражен вирусом, а затем периодически сравнивают текущее состояние с исходным. При выявлении несоответствий сообщение об этом выдается пользователю.

-доктора- обнаруживают и “лечат” зараженные программы или диски, “выкусывая” из зараженных программ тело вируса.

-детекторы- позволяют обнаружить файлы, зараженные одним или несколькими известными разработчикам программ вирусами.

-вакцины- они модифицируют программы и диски таким образом, что это не отражается на работе программ, но вирус от которого производится вакцинация, считает их уже зараженными и не внедряется в них и др.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]