Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OTVYeT.doc
Скачиваний:
56
Добавлен:
20.04.2019
Размер:
1.17 Mб
Скачать

13. Профилактика и борьба с компьютерными вирусами

Чтобы компьютер заразился вирусом необходимо:

1. на нем выполнить хотя бы один раз программу, содержащую вирус.

2. загрузить компьютер с дискеты, содержащей зараженный загрузочный сектор.

3. на компьютере установить зараженную ОС или зараженный драйвер устройства.

Чтобы грамотно осуществлять профилактику и борьбу с компьютерными вирусами, надо знать как они работают.

При запуске "зараженной" программы вирус до перезагрузки остается в опе­ративной памяти компьютера и время от времени заражают другие програм­мы и выполняют вредоносные действия на компьютер. Действия вируса вы­полняются достаточно быстро и без видных каких-либо сообщений, поэтому пользователю трудно заметить, что в компьютере происходит необычного. Если на компьютере заражено относительно мало программ, то наличие ви­руса практически не заметно.

Кроме того, зараженные программы с одного компьютера переносят­ся на другие с помощью дискет или локальных сетей.

Для обнаружения и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаружить и уничтожать вирусы. Такие программы называются антивирусными.

Различают следующие виды антивирусных программ:

  • программы-детекторы;

  • программы-доктора или фаги;

  • программы-ревизоры;

  • программы-фильтры;

  • программы-вакцины или иммунизаторы.

Программы-детекторы - осуществляют поиск характерной для конкретного вируса последовательности байтов (сигнатуры вируса) в оперативной памяти и в файлах, при обнаружении выдают соответствующее сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.

Программы-доктора или фаги, а также вакцины программы не только находят зараженные вирусами файлы, но и лечат их, т.е. удаляют из файла тело программы вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только потом переходят к лечению файлов. Среди фагов выделяют полифаги; т.е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирycoв (Aidstest, Scan, Norton Antivirus и Doctor Web). Требуют постоянного обновления.

Программы-ревизоры - самые надежные средства защиты.

Они запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивает текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора (Adinf фирма Диалог-Наука).

Программы-фильтры или сторожа - представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе компьютера, характерных для вирусов. Такими действиями могут являться:

  • попытка коррекции файлов с расширениями СОМ, ЕХЕ;

  • изменение атрибутов файлов;

  • прямая запись на диск по абсолютному адресу;

  • запись в загрузочные сектора диска;

  • загрузка резидентной программы.

При попытке таких действий, сторож посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Полезны тем, что обнаруживают вирусы на ранней стадии, но не лечат, для этого необходимо применять фаги.

Вакцины или иммунизаторы - это резидентные программы, предотвращающие заражение файла. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедриться. Имеют ограниченное применение.

Действия при обнаружении компьютерных вирусов:

Если будут обнаружены зараженные объекты, надо попробовать их лечить. К сожалению, лечение не всегда возможно, так как некото­рые вирусы необратимо портят информацию. В этом случае инфи­цированные объекты придется удалить.

Если вирусы не обнаружены, а компьютер продолжает вести себя "странно", если AVP выдаст сообщения о подозрительных файлах/секторах, рекомендуется обратиться к системному программисту или в отдел технической поддержки AVP.

Подробности действий пользователя в данном случае можно получить из справочной системы программы.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]