Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory_informatika.docx
Скачиваний:
0
Добавлен:
26.09.2019
Размер:
456.95 Кб
Скачать

40 Типы вирусов и методы защиты.

Типы компьютерных вирусов.

Файловые вирусы.

Файловые вирусы различными способами внедряются в исполнимые файлы (программы), имеющие расширения COM и EXE и обычно активизируются при их запуске. После запуска зараженной программы вирус находится в оперативной памяти компьютера и является активным (то есть может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы.

При этом файловые вирусы не могут заразить файлы данных (например, файлы, содержащие изображение или звук).

Загрузочные вирусы.

Загрузочные вирусы записывают себя в загрузочный сектор диска (Boot-сектор). При загрузке операционной системы с заряженного диска вирусы внедряются в оперативную память компьютера. В дальнейшем загрузочный вирус ведет себя так же, как файловый, то есть может заражать файлы при обращении к ним компьютера.

Макровирусы.

Макровирусы заражают файлы документов Word и электронных таблиц Excel. Макровирусы являются фактически макрокомандами (макросами), которые встраиваются в документ.

После загрузки зараженного документа в приложение макровирусы постоянно присутствуют в памяти компьютера и могут заражать другие документы. Угроза заражения прекращается только после закрытия приложения.

Сетевые вирусы.

Распространяются по различным компьютерным сетям. К данной категории относятся программы, распространяющие свои копии по локальным и/или глобальным сетям

Полиморфные вирусы. Большинство вопросов связано с термином "полиморфный вирус". Этот вид компьютерных вирусов представляется на сегодняшний день наиболее опасным. Объясним же, что это такое. Полиморфные вирусы это вирусы, модифицирующие свой код в зараженных программах таким образом, что два экземпляра одного и того же вируса могут не совпадать ни в одном бите.

Средства защиты от компьютерных вирусов

Для защиты информации от вирусов используется общие и программные средства.

К общим средствам принадлежат:

резервное копирование информации (создание копий файлов и системных областей дисков);

разграничение доступа к информации (предупреждение несанкционированного использования информации).

К программным средствам защиты относятся разные антивирусные программы. Рассмотрим их назначение.

Программы - детекторы служат для нахождения зараженных файлов одним из известных вирусов. Некоторые программы - детекторы могут также лечить файлы от вирусов или извлекать зараженные файлы.

Программы - доктора служат для лечения зараженных дисков и программ. Возобновление программы состоит в извлечении с зараженной программы тела вируса.

Программы - ревизоры служат для выявления заражения вирусом файлов, а также нахождением поврежденных файлов. Эти программы запоминают данные о состоянии программы и системных областей дисков в нормальном состоянии (до заражения) и сравнивают эти данные в процессе работы ПК. В случае несоответствия данных выводиться уведомление.

Доктора - ревизоры служат для выявления изменений в файлах и системных областях дисков и в случае изменений возвращают их в начальное состояние.

Программы - фильтры служат для перехвата обращений к ОС, которые используются вирусами для размножения и сообщения о ней пользователя. Последний имеет возможность разрешить или запретить выполнение соответствующей операции. Такие программы есть резидентными (находятся в оперативной памяти ПК).

Для борьбы с вирусами самой распространенной есть программа - детектор AntiViral Toolkit Pro (AVP).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]