Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Защита Информации - шпоры.docx
Скачиваний:
20
Добавлен:
22.09.2019
Размер:
1.73 Mб
Скачать
  1. Программы с потенциально опасными последствиями, определения и классификация.

Программой с потенциально опасными последствиями назовем программу или часть программы, которая способна выполнить одно из следующих действий:

скрыть признаки своего присутствия в программной среде ПЭВМ;

самодублироваться, ассоциировать себя с другими программами и/или переносить свои фрагменты в какие-либо области оперативной или внешней памяти, не принадлежащие программе;

изменять код программ в оперативной или внешней памяти;

сохранять фрагменты информации из оперативной памяти в некоторых областях внешней памяти (локальных или удаленных);

искажать произвольным образом, блокировать и/или подменять выводимый во внешнюю память или канал связи массив информации, образовавшийся в результате работы прикладных программ, или уже находящиеся во внешней памяти массивы данных.

Программы с потенциально опасными последствиями можно условно подразделить на:

классические программы-"вирусы";

программы типа "программный червь" или "троянский конь" и фрагменты программ типа "логический люк";

программы типа "логическая бомба";

программные закладки - обобщенный класс программ с потенциально опасными последствиями.

Признаки зараженных компьютеров:

Резко снизившейся скорость работы

Непонятные и ранее не встречавшийся ошибки в работе ОС

Потребление большого количества интернет трафика

Обнаружение файлов не в тех местах, где были раньше

Жалобы знакомых, что от вас приходят непонятные email-сообщения

Неожиданное сообщение от администрации online серверов, что ваш аккаунт заблокирован

Неожиданное прекращение антивирусной защиты

Различные проблемы с установлением ПО

Не создаются папки, документы, ярлыки

Странная работа мыши, клавиатуры

Появление непонятных папок, файлов

Резкие сбои в работе USB

Самопроизвольное изменение прав пользователей

Необъяснимые загрузки в безопасном режиме

  1. Вирусы и варианты их классификации.

Компьютерным вирусом - программа, которая может создавать свои копии (не обязательно совпадающие с оригиналом) и внедрять их в файлы, системные области компьютера, сети и так далее. При этом копии сохраняют способность дальнейшего распространения.

Вирусы можно разделить на классы по следующим признакам:

по среде обитания вируса(сетевые, файловые, загрузочные, специальные и их сочетания);

по способу заражения среды обитания;

резидентные- оставляют в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к объектам заражения и внедряются в них (остаются активными до выключения или перезагрузки комп-ра)

нерезидентные - не заражают память компьютера и долго являются активными время(вирусы, что оставляют в оперативной памяти небольшие резидентные программы, которые не распространяют вирус)

по деструктивным возможностям.

Безвредные(уменьшение свободной памяти на диске);

Неопасные (уменьшение свободной памяти на диске, графические, звуковые и прочие эффекты);

опасныевирусы, которые могут привести к серьезным сбоям в работе компьютера;

очень опасные вирусы, которые могут привести к потере программ, уничтожить данные, способствовать ускоренному износу или повреждению частей механизмов(например, головок винчестеров).