Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции WIndows 1-8.doc
Скачиваний:
11
Добавлен:
16.11.2019
Размер:
3.5 Mб
Скачать
    1. Деякі відомості про комп'ютерні віруси

Комп'ютерний вірус це невелика за ємністю пам'яті програма, що може проникати в інші програми (заражати їх ) і виконувати різні деструктивні дії.

Програма, в якій знаходиться комп'ютерний вірус, на­зивається зараженою. На сьогодні відомо понад 41 тис. комп'ютерних вірусів.

Дії комп'ютерних вірусів можуть виявлятися по-різному:

• псуються деякі файли;

• програми перестають виконуватися або виконуються неправильно;

• на екран монітора виводяться непередбачені повідо­млення або символи;

• робота комп'ютера сповільнюється і т. д.

Деякі віруси під час запуску зараженої програми ста­ють резидентними і можуть час від часу заражати інші програми та виконувати небажані дії на ІЖ. Інші різно­види вірусів після зараження програм і дисків спричиню­ють серйозні пошкодження, наприклад форматують жор­сткий диск та ін.

Заражені програми з одного ПК можуть бути перене­сені за допомогою дискет або локальної мережі на інші комп'ютери.

Якщо не вживати заходів для захисту від комп'ютер­них вірусів, то наслідки зараження комп'ютерів можуть бути серйозними. В ряді країн карне законодавство пе­редбачає відповідальність за комп'ютерні злочини, в тому числі за впровадження вірусів.

Комп'ютерний вірус може зіпсувати вміст будь-якого файла на диску. Проте заразити комп'ютерний вірус мо­же тільки деякі види файлів. Найчастіше комп'ютерні віруси заражають файли, що виконуються (програми з розширеннями .com й .ехе та ін.).

Можливості комп'ютерних вірусів не безмежні. ПК може заразитися вірусом тільки в разі виконання на ньо­му програми, що містить вірус. Тому первинне зараження ПК вірусом можливе тоді, коли:

• на комп'ютері виконувалася заражена програма з розширенням .com або .ехе;

• ОС завантажувалася з дискети, що містить зараже­ний завантажувальний сектор;

• на ПК було встановлено заражену ОС або драйвер пристрою.

Звідси випливає, що зараження ПК не відбудеться, якщо:

• на комп'ютері переписуються тексти програм, доку­ментів, файли даних системи управління базами даних (СУБД), таблиць табличних процесорів і т. д. (ці файли не є програмами);

• виконується копіювання файлів з однієї дискети на іншу, в разі копіювання зараженого файла його копія також буде заражена.

Для захисту інформації від вірусів використовуються загальні та програмні засоби.

До загальних засобів належать:

• резервне копіювання інформації (створення копій файлів і системних областей дисків);

• розмежування доступу до інформації (запобігання несанкціонованому використанню інформації).

До програмних засобів захисту належать різні ан-тивірусні програми. Розглянемо їх призначення.

Програми-детектори призначені для знаходження за­ражених файлів одним із відомих вірусів. Деякі програми-детектори можуть також лікувати файли від вірусів або вилучати заражені файли.

Програми-лікарі призначені для лікування заражених дисків і програм. Відновлення програми полягає у вилу­ченні з зараженої програми тіла вірусу.

Програми-ревізори призначені для виявлення заражен­ня вірусом файлів, а також знаходження ушкоджених файлів. Ці програми запам'ятовують дані про стан про­грами та системних областей дисків у нормальному стані (до зараження) і порівнюють ці дані у процесі роботи ПК. В разі невідповідності даних виводиться повідомлення.

Лікарі-ревізори призначені для виявлення змін у фай­лах і системних областях дисків й у разі змін повертають їх у початковий стан.

Програми-фільтри призначені для перехоплення звер­нень до ОС, що використовуються вірусами для розмно­ження і повідомлення про неї користувача. Останній має можливість дозволити або заборонити виконання відповідної операції. Такі програми є резидентними (зна­ходяться в оперативній пам'яті ПК).

Для боротьби з вірусами найпоширенішою є програ­ма-детектор Antiviral Toolkit Pro (AVP).