Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОТВЕТЫ НА ЭКЗАМЕНАЦИОННЫЕ ВОПРОСЫ информатика.doc
Скачиваний:
72
Добавлен:
16.12.2018
Размер:
802.3 Кб
Скачать
  1. Компьютерные вирусы: процесс заражения, антивирусные программы.

Компьютерные вирусы представляют собой электронную форму жизни, распространяющуюся в программной среде компьютеров и компьютерных сетей. Эта форма жизни создана и до сих пор возобновляется не очень дальновидными, и, скорее всего не в своём уме или обиженными жизнью программистами или зацикленными фанатами - хакерами. Создаются они, чтобы нанести ущерб определённой фирме, группе людей (иногда создатель с ними даже не знаком) или молодыми людьми, чтобы хотя бы так самоутвердиться. Компьютерные вирусы наносят определённый вред программам и данным в компьютерах: заражают (присоединяются к ним), изменяют или портят их, вплоть до полной негодности, а иногда просто выводят на экран хулиганские надписи. Минимальный вред от вирусов, если они только занимают свободное место на диске. Существует также очень много и других проявлений вирусов. В любом случае, вред, причиняемый вирусами велик, и был оценен даже нашими законодателями - в уголовном кодексе России существуют статьи, карающие за заведомое заражение компьютерным вирусом или порчу программ и баз данных.

Как происходит процесс заражения компьютерным вирусом? Вирусы попадают в компьютер чаще всего вместе с программами с дискет или компакт дисков, купленных на радио-рынках или переписанных у друзей, к которым они в свою очередь тоже попали с рынка. Вероятность получения вирусов вместе с лицензионными программами, купленными в солидных фирмах очень мала и фирмы за это, как правило, несут ответственность и поэтому проверяют свою продукцию на возможность заражения её вирусами. Если вы скопировали программу, заражённую вирусом на свой компьютер, и хотя бы один раз запустили её на исполнение, то, скорее всего, она уже заразила ещё несколько программ. И так при каждом её запуске. Более того, если вовремя не принять меры, то процесс этот может приобрести вид цепной реакции, и исправный на физическом уровне компьютер, через некоторое время может отказаться работать в общем даже без видимых для этого причин. Иногда вирусы, заразившие другие программы, сразу же сообщают вам о своём существовании какими либо действиями. Существуют также вирусы, которые некоторое время как бы дремлют, и находятся в свёрнутом виде (стелс-вирусы), а затем по какому либо внешнему событию (например, дате, времени, или количеству запусков) начинают работать. Эти вирусы выявить значительно труднее, некоторые из таких вирусов могут «просидеть» в компьютере несколько месяцев или лет, и только потом начать работать.

В первую очередь, вирусы из заражённых ранее программ переписываются в оперативную память, а затем заражают программные (или исполняемые) файлы (com или exe), а после уже могут попортить текстовые или любые другие файлы. Существуют вирусы специализирующиеся, например, на текстовых файлах, созданных редактором WINWORD. В любом случае, именно исполнимые файлы являются питательной средой для их дальнейшего распространения, потому что только в них они могут паразитировать, поскольку, только их запускаем на исполнение. Кроме того, и вирусов есть и свои предпочтения - они стараются заразить в первую очередь исполнимые файлы управляющих программ (например, NORTON COMMANDER или WINDOWS-95) или операционной системы, а также файлы, расположенные в корневом каталоге жёсткого диска, так как именно эти файлы чаще всего используются. С целью маскировки своего существования и нанесения максимального ущерба именно в момент борьбы с ними, компьютерные вирусы стараются заразить именно антивирусные программы (проверить их на присутствие вируса вам придёт в голову в самую последнюю очередь - никогда не забывайте об этом). Компьютерные вирусы, кроме того, что заражают и портят программы, находясь в оперативной памяти, после их удаления из файлов, находящихся на дисках, вновь заражают их, поэтому после проверки на присутствие вируса и его уничтожения, обязательно выключайте питание компьютера. Затем, после включения питания, следует ещё раз проверить всё на наличие вируса.

Одной из наиболее известных программ по поиску и уничтожению вирусов является Aidstest. Эта программа находит и уничтожает программы, заражённые известными на настоящий момент вирусами. Вирусы, появившиеся после выхода в свет данной версии, она, скорее всего не обнаружит. Отсюда следует, что периодически необходимо обзаводиться новыми версиями этой программы, а она выходит достаточно периодически, по мере включения в неё средств борьбы с всё более часто появляющимися вирусами. Для обновления версий этой программы существуют два варианта действий: 1 - можно покупать новые версии на радиорынках, но там новые версии появляются гораздо реже, чем в самой фирме-изготовителе, но и стоят гораздо дешевле. 2 - можно покупать новые версии у фирмы изготовителя с периодичностью согласно договорённости, это дороже, но зато гораздо надёжнее и, кроме того, вас в фирме всегда могут проконсультировать по наиболее эффективным вариантам применения этих программ и конкретно помочь в самых сложных обстоятельствах. Выбирайте сами.

Получить справочную информацию по работе с этой программой и вариантах применяемых в ней параметров работы, можно запустив её на исполнение из командной строки DOSа с параметром /?. Это будет выглядеть так - aidstest /? И затем «ENTER» Появится окно с данными о фирме и рекламой, нажимаем на любую клавишу и видим следующую страницу с параметрами и так далее пока не просмотрим все её страницы. Подробно работа с этой программой описана у Фигурнова (см.список литературы). Параметров, которые можно использовать в этой программе очень много и поэтому я приведу ниже просто несколько вариантов наиболее типичного её применения.