Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
63
Добавлен:
28.01.2014
Размер:
107.42 Кб
Скачать

20.Вирусы: способы заражения, разновидности, распространение, защита от вирусов.

Компьютерным вирусом называют небольшую по размерам программу, способную присоединяться к другим программам и выполнять нежелательные для пользователя действия.

Жизненный цикл вируса состоит из: 1)Внедрение. 2) Инкубационный период. 3)Репродуцирование. 4)Деструкции. К признакам появления вируса можно отнести: 1)Замедление работы ПК. 2)Невозможность загрузки ОС. 3)Частые зависания и сбои в работе ПК. 4)Уменьшение объёма свободной оперативной памяти. 5) Разрушение файловой структуры. Классификация компьютерных вирусов по принципам: 1.Среда обитания. 2.ОС (поражают ОС). 3.Особенности алгоритма. 4.Деструктивные возможности. В зависимости от среды обитания вирусы делятся на: 1)загрузочные (загрузочный сектор диска), 2)файловые (внедряются в исполненные файлы), 3)системные (протекают в системных модулях), 4)сетевые (используют протоколы сетей и эл.почту), 5)макровирусы (поражают документы, таблицы и презентации), а также их комбинации. По особенностям алгоритма разделяются на: 1)Резидентные – оставляют в памяти ПК свою резидентную часть, которая затем перехватывает обращение ОС к другим объектам.

2)Нерезидентные – используют специальные методы для маскировки своего присутствия. 3) Невидимки – приводят к переполнению основной памяти. 4) Репликаторные – создают копии, отличающиеся от оригинала. 5) Программы-мутанты – не заражают операционную память и являются активными ограниченное время. По деструктивным действиям: 1)Безвредные. 2)Неопасные. 3)Опасные. 4)Разрушительные.

Системы антивирусной защиты.

В целом антивирусная система ПК включает несколько элементов: 1)Сканер с графическим интерфейсом (проверяет носители информации на наличие вирусов, обнаруживает и обезвреживает вирусы в оперативной памяти компьютера, на дисках и в электронной почте). 2)Сканер с интерфейсом командной строки. 3)Резидентный сторож (оповещает пользователя при обнаружении инфицирования или подозрительных файлов). 4)Почтовый сторож (проводит проверку входящих и исходящих сообщений эл.почты). 5)Планировщик заданий (позволяет автоматизировать запуск программ, входящих в состав антивирусника). 6)Модуль обновления (предназначен для получения дополнений антивирусных баз, новых версий программных компонентов).

21.Троянские программы: отличие от вирусов, цели создания, типы, принцип действия.

Троя́нская программа— вредоносная программа, проникающая на компьютер под видом безвредной — кодека, скринсейвера, хакерского ПО и т. д.

«Троянские кони» не имеют собственного механизма распространения, и этим отличаются от вирусов, которые распространяются, прикрепляя себя к безобидному ПО или документам, и «червей», которые копируют себя по сети. Впрочем, троянская программа может нести вирусное тело — тогда запустивший троянца превращается в очаг «заразы».

Троянские программы крайне просты в написании: простейшие из них состоят из нескольких десятков строк кода на Visual Basic или C++.

Троянская программа, будучи запущенной на компьютере, может:

мешать работе пользователя

шпионить за пользователем;

использовать ресурсы компьютера для какой-либо незаконной деятельности; и т. д.

Троянские программы помещаются злоумышленником на открытые ресурсы, носители информации или присылаются с помощью служб обмена сообщениями из расчета на их запуск на конкретном, входящем в определенный круг или произвольном «целевом» компьютере.

Иногда использование троянов является лишь частью спланированной многоступенчатой атаки на определенные компьютеры, сети или ресурсы.

Трояны обладают множеством видов и форм, поэтому не существует абсолютно надёжной защиты от них.

Для обнаружения и удаления троянов необходимо использовать антивирусные программы. Если антивирус сообщает, что при обнаружении трояна он не может удалить его, то можно попробовать выполнить загрузку ОС с альтернативного источника и повторить проверку антивирусом. Если троян обнаружен в системе, то его можно также удалить вручную .

Чрезвычайно важно для обнаружения троянов и другого вредоносного ПО, регулярно обновлять антивирусную базу данных установленного на компьютере антивируса, так как ежедневно появляется множество новых вредоносных программ.

Соседние файлы в папке шпоргалка