Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции #2 (Сидоров).doc
Скачиваний:
4
Добавлен:
02.12.2018
Размер:
137.73 Кб
Скачать
  1. Назначение атрибутов файлов и каталогов

Атрибуты назначаются файлам и каталогам для защиты их от несанкционированного доступа и удаления.

Атрибут

Название атрибута

Защита в MS-DOS

Hidden (H)

Скрытый

Нельзя удалить командой Del

System (S)

Системный

Нельзя удалить командой Del

Read-Only (R)

Только для чтения

Нельзя удалить командой Del и редактировать

Archiv (A)

Архивный

Файлы, предназначенные для архивации командой BackUp

В Windows'95 для установки атрибутов необходимо выделить файл (группу файлов), каталог и в меню Файл, Свойства указать нужные атрибуты.

  1. Архивация файлов.

Архиваторами называют программы, создающие из нескольких файлов один файл (архив), размер которого, как правило, получается существенно меньшей суммарного размера архивируемых файлов. При необходимости файлы можно извлекать из архива. Степень сжатия файлов при архивации зависит от их типа и используемого архиватора. Наибольшая экономия получается при архивации текстовых файлов (сжатие в 3...5 раз), исполнимые файлы сжимаются в 1,5...2 раза.

Обычно, файлы архивируют по каталогам. При недостатке места на диске не слишком часто используемые программы (а их, как правило, большинство) хранят в архивном виде на дискетах или на самом винчестере и при необходимости разархивируют.

Универсальными для архиваторов являются следующие команды:

A (Add) - добавить файлы в архив,

E (Extract) - извлечь файлы из архива,

Программа WinZip работает в ОС Windows'95 в диалоговом режиме и имеет набор всех команд и ключей для архивации файлов и распаковки архивов.

  1. Классификация программ-вирусов и антивирусов

Компьютерным вирусом называют программу, обладающую возможностью воспроизводить себе подобные программы, способные записываться в исполняемые или системные файлы (расширения .exe, .com, .ovl, .sys), на определенные участки диска или в оперативную память и производить различные изменения в файлах и на дисках.

В настоящее время существует около 3000 программ-вирусов, работающих в различных версиях MS-DOS.

Различают файловые, резидентные и бутовые программы-вирусы. Файловые программы-вирусы способны записываться в исполняемые или системные файлы, таким образом, что при запуске этих файлов программа вирус начинает работать первой.

Резидентные программы-вирусы: файловые программы вирусы, работающие в оперативной памяти с момента загрузки компьютера.

Бутовые программы-вирусы: программы, записывающиеся в загрузочные (BOOT) сектора диска и после загрузки компьютера работающие резидентно.

Программы-антивирусы позволяют контролировать распростране ние, наличие программ-вирусов на диске или в ОЗУ , удалять их и исправлять испорченные файлы.

Программы-антивирусы условно разделяют на:

  • детекторы

  • универсальный детектор - проверяет контрольные суммы в файлах

  • специализированный детектор - проверяет наличие сигнатуры вирусов в файлах

  • дезинфекторы

  • сторож (фильтр)

В России применяются, в основном, отечественные программы-антивирусы.

Комплекс Sheriff (Ю.Н.Фомин) включает плату (аппаратный контроллер) и программный драйвер, выполняет контроль входных данных на уровне портов винчестера и обеспечивает практически 100% защиту IBM PC от компьютерных вирусов.

Программа AidsTest (Д.Н.Лозинский) распознает и удаляет известные программы-вирусы.

Программа DrWeb (И.Данилов) распознает и удаляет известные программы-вирусы и проводит эвристический поиск новых вирусов в ОЗУ и на диске ПК. Программа имеет меню с различными опциями ( тестировать, либо лечить зараженные файлы, проверять все файлы, либо назначенных форматов, тщательная проверка файлов) и запускается командой: Web.

При применении антивирусных программ не следует проверять жесткий диск на заведомо новой версии программы-вируса, так как возможно заражение проверяемых программ.

Характерные признаки работы программ-вирусов Кроме обнаружения программ-вирусов по внешним признакам: способность выдавать на экран "постороннюю" информацию, проигрывать "популярные" мелодии и т.п. (которое может произойти в любой момент, подобно мине с часовым механизмом), есть косвенные признаки наличия программ-вирусов: уменьшение обьема свободной оперативной или дисковой памяти, изменение длины или даты создания исполняемых файлов, аварийное завершение отлаженных программ или зависание компьютера, сообщения "Write protect error", означающие попытки программ-вирусов сделать записи в файлы с атрибутом "Read only".