Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология Образование Политология Производство Психология Стандартизация Технологии |
Компьютерные вирусы: методы распространения/ профилактика заражения
' Компьютерный вирус — это целенаправленно созданная программа, автоматически приписывающая себя к другим программным продуктам, изменяющая или уничтожающая их. Различают два вида компьютерных вирусов: - профессиональные, создаваемые программистами или - студенческие, создаваемые учащимися и студентами,
Сегодня создано большое и разнообразное количество (несколько тысяч) компьютерных вирусов, против которых используют различные антивирусные программы и пакеты. Кроме этого, многими странами принят ряд законов, регламентирующих компьютерные преступления. Одной из малоприятных особенностей компьютерных вирусных программ является их самовоспроизводящийся характер. При этом развитие вируса проходит следующие стадии: - скрытый этап, когда действие вируса не проявляется и остается незамеченным; - этап лавинообразного размножения, но его действия при этом еще не активизированы; - этап активного действия, когда вирус начинает выпол - файловые вирусы, приписывающиеся, изменяющие и нарушающие работу программных файлов; - загрузочные вирусы, размещающиеся в информационном поле жесткого или гибкого дисков, компакт-дисков, с которых возможно будет произведена загрузка дисковой операционной системы; - общие вирусы, влияющие на работу как программных, так и операционных файлов; - репликаторы-«черви», размножающиеся без проникновения в файловые структуры и использующиеся для передачи вируса по узлам вычислительной системы. Особую опасность представляют самошифрующиеся вирусы, вирусы-невидимки, мутирующие, полиморфные вирусы и многие другие, высокоорганизованные и качественно программируемые. Для защиты от такого множества вирусов необходимо применять и использовать специальные приемы предосторожности, чтобы сохранить информацию. К основным методам защиты от вирусов относятся:
- наличие многофункциональной антивирусной программы, включающейся автоматически при загрузке компьютера; - периодический поиск вирусов и антивирусная профилактика всех внешних носителей информации; - уничтожение обнаруженных вирусных программ; - резервирование на диске областей системных файлов; - общее резервирование существующих файлов; - дефрагментация дисков. В настоящее время известно более 15 000 программных вирусов, их можно классифицировать по следующим признакам: + среде обитания; + способу заражения среды обитания; + воздействию; + особенностям алгоритма. В зависимости от среды обитания вирусы можно разделить на сетевые, файловые, загрузочные и файлово-заг-рузочные. Сетевые вирусы распространяются по различным компьютерным сетям. Файловые вирусы внедряются главным образом в исполняемые модули, т.е. в файлы, имеющие расширения СОМ и ЕХЕ. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управления и, следовательно, теряют способность к размножению. Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record). Файлово-загрузочные вирусы заражают файлы и загрузочные сектора дисков. По способу заражения вирусы делятся на резидентные и нерезидентные. Резидентный вирус при заражении (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т.п.) и внедряется в них. Резидентные вирусы находятся в памяти и являются ак-
тивными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время. По степени воздействия вирусы можно разделить на следующие виды: + неопасные, не мешающие работе компьютера, но уменьшающие объем свободной оперативной памяти и памяти на дисках; действия таких вирусов проявляются в каких-либо графических или звуковых эффектах; + опасные вирусы, которые могут привести к различным нарушениям в работе ПК; + очень опасные, воздействие которых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска. По особенностям алгоритма вирусы трудно классифицировать из-за большого разнообразия. Простейшие вирусы — паразитические, они изменяют содержимое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожены. Можно отметить вирусы-репликаторы, называемые червями, которые распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии. Известны вирусы-невидимки, называемые стелс-вирусами, которые очень трудно обнаружить и обезвредить, так как они перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска. Наиболее трудно обнаружить вирусы-мутанты, содержащие алгоритмы шифровки/расшифровки, благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки байтов. Имеются и так называемые квазивирусные, или «троянские», программы, которые, хотя и не способны к самораспространению, но очень опасны, так как, маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему дисков. Своевременное обнаружение зараженных вирусами файлов и дисков, полное уничтожение обнаруженных вирусов на каждом компьютере позволяют избежать распространения вирусной эпидемии на другие компьютеры. Наличие вирусной программы в вашей файловой системе можно определить по ряду косвенных признаков: - резко, без особой причины, возросло число файлов; - периодическое появление системных обращений при работе с программой; - изменение объема оперативной памяти в сторону уменьшения; - самопроизвольное изменение атрибутов файлов; - увеличение длины программных файлов; - возникновение на дисках зарегистрированных дефектных областей; - нехарактерная работа программ; - уменьшение быстродействия программы; - загорание индикаторной лампочки дисковода при отсутствии обращения к нему; - увеличение времени обращения к винчестеру; - частое зависание операционной системы; - отказы при загрузке DOS; - изменение структуры файловой системы; - искажение имен и содержания каталогов; - исчезновение файлов и целых программ. Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными. Различают следующие виды антивирусных программ: + программы-детекторы; + программы-доктора, или фаги; + программы-ревизоры; + программы-фильтры; + программы-вакцины, или иммунизаторы. Программы-детекторы осуществляют поиск характерной для конкретного вируса последовательности байтов (сигнатуры вируса) в оперативной памяти и в файлах и при обнаружении выдают соответствующее сообщение. Вакцины или иммунизаторы — это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск
таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение. Своевременное обнаружение зараженных вирусами файлов и дисков, полное уничтожение обнаруженных вирусов на каждом компьютере позволяют избежать распространения вирусной эпидемии на другие компьютеры. Для предотвращения заражением компьютерными вирусами, необходимо выполнять некоторые меры по защите от них: - оснастите свой компьютер современными антивирусны- ми программами, например Aidstest, Doctor Web, AntiViral Toolkit Pro или другими, и постоянно обновляйте их версии; - перед считыванием с дискет информации, записанной на других компьютерах, всегда проверяйте эти дискеты на наличие вирусов, запуская антивирусные программы своего компьютера; - при переносе на свой компьютер файлов в архивированном виде проверяйте их сразу же после разархива-ции на жестком диске, ограничивая область проверки только вновь записанными файлами; - периодически проверяйте на наличие вирусов жесткие диски компьютера, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков с защищенной от записи дискеты, предварительно загрузив операционную систему с также защищенной от записи системной дискеты; - всегда защищайте свои дискеты от записи при работе на других компьютерах, если на них не будет производиться запись информации; - обязательно делайте архивные копии на дискетах ценной для вас информации; - не оставляйте в кармане дисковода А дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами; - используйте антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей;
- не допускайте повторной загрузки DOS с чужой дискеты; - как можно реже меняйтесь дискетами с другими людьми; - перед началом работы на ПК после другого пользователя выполните жесткую загрузку DOS, это поможет хотя бы частично уничтожить вирус; - не запускайте программы непонятного вам и подозрительного назначения; - пользуйтесь лицензионным программным обеспечением. - ограничьте доступ других лиц к ващему ПК; - храните антивирусные программы на дискете. По статистике, больше всего вирусов кочует от пользователя к пользователю с игровыми программами, поэтому их необходимо предварительно протестировать. Выводы 1. Электронно-вычислительные машины настолько раз 2. Компьютер — это техническое устройство, выполняющее алгоритм действий, заданный программой. 3. Для обслуживания компьютера (ЭВМ) используется большое количество дополнительного оборудования и программных средств, осуществляющих функции подключения, ввода и вывода информации, кодирования и обработки данных. 4. Класс ПК определяется типом используемого микропроцессора. 5. Микропроцессор — это основной блок ЭВМ, осуществляющий действия управления и выполняющий арифметические и логические операции. 6. Непосредственным устройством, взаимодействующим с микропроцессором, является память. 7. По назначению память делится на три типа: ПЗУ — постоянное запоминающее устройство; ОЗУ — оперативное запоминающее устройство; ВЗУ — внешнее запоминающее устройство.
8. ПК, осуществляющий мультимедийные функции, на 9. Для эффективной и высокоскоростной работы ЭВМ 10. Наиболее важной программой является операци 11. Пользователь — устройство или человек, осуществляющие работу с ПК и использующие его функциональные возможности обработки информации. 12. Интерфейс — это совокупность технических и программных средств, необходимых для качественной и удобной работы пользователя и ЭВМ. 13. Существуют программы, нарушающие работу операционной системы или других программ, искажающие или уничтожающие информацию. Такие программы создаются пользователем и называются вирусами. 14. Для борьбы с вирусами применяют антивирусные программы, которые находят, блокируют и уничтожают вирусы. Контрольные Вопросы____________________ 1. Какие электронные приборы стали элементной базой первых ЭВМ? 2. Классифицируйте ЭВМ по этапам развития. 3. Как изменялись параметры ПК с развитием новых технологий? 4. Каковы основные направления в разработке архитектуры ЭВМ? 5. Перечислите основные классы ПК по назначению. 6. Как изменяется быстродействие ЭВМ с появлением новых поколений машин? 7. Какого вида бывают ПК по конструктивному исполнению? 8. По каким другим признакам, кроме вышеперечисленных, могут быть классифицированы ПК? 9. Что такое ЭВМ?
10. Какие основные блоки входят в состав компьютерной платформы? 11. Перечислите основные клавиши управления, расположенные на лицевой панели системного блока. 12. Что определяет тактовая частота компьютера? 13. В чем назначение материнской платы и каков ее основной показатель? 14. Какие технические приспособления используются для расширения ресурсов ЭВМ? 15. Какие функции выполняет процессор? 16. Каковы особенности секционной структуры ПК? 17. В чем отличие однокристального ПК от секционного? 18. Перечислите основные технические параметры МП. 19. Каково назначение запоминающего устройства? 20. Классифицируйте запоминающие устройства по 21. С помощью каких технологий могут быть выполнены запоминающие устройства? 22. Какие запоминающие устройства называются ассоциативными? 23. Чем определяется информационная емкость запоминающего устройства? 24. Какое устройство является основным для любого запоминающего устройства? 25. Как классифицируются запоминающие устройства согласно базовому логическому элементу? 26. Дайте определение оперативного запоминающего устройства (ОЗУ). 27. Перечислите режимы работы ОЗУ. 28. Для чего необходимо постоянное запоминающее устройство (ПЗУ)? 29. Перечислите основные режимы работы ПЗУ. 30. Какие три вида ПЗУ вы знаете? Перечислите их основные особенности. 31. Что такое внешнее запоминающее устройство (ВЗУ)? 32. Какие устройства относят к ВЗУ? 33. Дайте определение интерфейса. 34. Перечислите устройства ввода/вывода информации, поясните их назначение. 35. Каковы три основных типа принтеров?
36. Для чего предназначен сканер? 37. Что такое плоттер? 38. Какие функции выполняет дигитайзер? 39. Поясните назначение клавиш клавиатуры. 40. Что такое мультимедиа-компьютер? 41. Перечислите основные требования, предъявляемые к мультимедиа-компьютеру. 42. Для чего применяются акустические системы, и какие из них являются активными, а какие пассивными? 43. Каково назначение контроллера? 44. В чем заключается функционирование видеоплаты? 45. Какие программы называют компиляторами? 46. Что такое программное обеспечение (ПО)?
47. Перечислите основные классы ПО, поясните их назначение. 48. Дайте определение операционной системы (ОС). 49. Для чего необходимы сервисные системы? 50. Определите необходимость систем технического обслуживания. 51. Какие программы называют инструментальными, а какие прикладными? 52. Перечислите основные функции операционной системы. 53. Каковы существующие классы ОС? 54. Какие компоненты должна содержать ОС? 55. Что такое драйвер? 56. С какой целью используются командные языки? 57. Из каких основных блоков состоит структура ОС? 59. Какова структура файла? 60. В каких целях используют расширения файлов? 61. На что указывает атрибут файла? 62. Что такое файловое дерево? " 63. Как создают маршрут поиска файла? 64. Для чего необходимо прикладное программное обеспечение (ПО)? 65. Назовите основные категории прикладного ПО. 66. Поясните структуру прикладного ПО. 67. Что такое компьютер? 68. Определите понятие компьютерный вирус.
69. Классифицируйте компьютерные вирусы по известному вам признаку. 70. В какой последовательности происходит развитие компьютерного вируса? 71. Перечислите основные типы компьютерных вирусов. 72. Каковы основные методы защиты от вирусов? 73. Перечислите меры по предотвращению проникновения вирусов в ПК. 74. Каково назначение антивирусных программ, каковы их виды? Популярное:
|
Последнее изменение этой страницы: 2016-06-04; Просмотров: 5093; Нарушение авторского права страницы