Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
308249_B3ECC_lekcii_informatika.doc
Скачиваний:
13
Добавлен:
16.11.2018
Размер:
545.79 Кб
Скачать

28. Компьютерные вирусы и антивирусные программы.

Компьютерный вирусэто программа способная создавать свои копии, внедряя их в различные объекты или ресурсы к системам, сетей и производить определенные действия без ведома пользователя:- порча файлов и каталогов, - искажение результатов вычислений, - засорение или стирание памяти, - создание помех в работе компьютера. Различные вирусы выполняют различные действия:

  1. выводят на экран текстовые сообщения

  2. создают звуковые или видео эффекты

  3. замедляют работу ЭВМ

  4. увеличивают износ оборудования

  5. вызывают отказ отдельных устройств, зависание или перезагрузку

  6. имитируют повторяющиеся ошибки работы ОС

  7. осуществляют научный шпионаж

  8. уничтожают FAT таблицу.

Симптомы заражения ЭВМ: - замедление работы некоторых программ, - увеличение размеров файлов, - появление не существующих ранее «странных» файлов, - уменьшение доступной операционной памяти, - появление сбоев в работе ОС, - прекращение работы или неправильная работа. 1-ый эксперимент по распространению вируса Фред Коэн провел 10 сентября 1983г. В университете Южной Калифорнии в рамках семинара по безопасности. 1-ое неконтролирование в сети 2 ноября 1988 года организовал студент Роберт Ми. Классификация: -- по среде обитания: - сетевые, - файловые, - загрузочные; -- по способу заражения: - резидентные(заражаю ОП), - нерезидентные; -- по степени безопасности: - неопасные, - опасные, - очень опасные; -- по особенностям алгоритма: - вирусы-компаньоны(не изменяют исходные файлы), - паразитические(изменяют содержание диска), - репликаторы или черви(в компьютерной сети), - невидимки или стелс(маскируют свое присутствие), - мутанты или полиморфные, - макро-вирусы(используют возможность макроязыков), - троянские программы (маскируются под полезную информацию); -- по целостности: - монолитные(единый блок), - распределенные(разделены на части). Для борьбы с вирусами разрабатываются антивирусные программы:

  1. Программы детекторы или сканеры для обнаружения конкретных вирусов, основаны на сравнении характерной последовательности байтов).

  2. Программы доктора или фаги находят файлы зараженные вирусами, и лечат их, удаляя из фалов тело программы-вируса, лечат большое количество вирусов-полифаги).

  3. Программы-ревизоры анализируют текстовое состояние файлов и системных областей диска и сравнивают с информацией, сохраняют).

  4. Программы фильтры или мониторы резидентые программы, которые оповещают обо всех попытках какой-либо программы выполнить подозрительные действия.

Фильтры контролирут форматирование диска, резидентное размещение программ в ОЗУ

  1. Программы иммунизаторы наименее эффективные, записывают в вакцинированную программу признаки конкретного вируса так, что вирус считает ее уже зараженной.

Номера программ детекторов одновременно выполняющие и функции программ-докторов. AVP(Касперский), Aidstest(Лозинский), DoctorWeb(Данилов, Белоусов), Антивирусные программы ADinf(Мостовой) к классу ревизоров. VSafe программа фильтр. Зарубежные антивирусные программы: Dr Solomons Anti-Virus 7.0., Mc Afec VerusScun 3.0., Norton Anti Virus 7.0.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]