Newcomposers.ru

IT Мир
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Компьютерные вирусы и антивирусные программы лекция

Лекция 13. Вирусы и антивирусные программы


13.1. Что такое компьютерный вирус

Программа, внутри которой находится вирус, называется зараженной (инфицированной). Когда инфицированная программа начинает работу, то сначала управление получает вирус. Вирус заражает другие программы, а также выполняет запланированные деструктивные действия. Для маскировки вирус активизируется не всегда, а лишь при выполнении определенных условий (время, действие). После того, как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится.

Подобно настоящим вирусам, компьютерные вирусы прячутся, размножаются и ищут возможность перейти на другие ЭВМ.

13.2. Какой вред наносят вирусы

Различные вирусы выполняют различные деструктивные действия:

  • выводят на экран мешающие текстовые сообщения;
  • создают звуковые эффекты;
  • создают видео эффекты;
  • замедляют работу ЭВМ, постепенно уменьшают объем оперативной памяти;
  • увеличивают износ оборудования;
  • вызывают отказ отдельных устройств, зависание или перезагрузку компьютера и крах работы всей ЭВМ;
  • имитируют повторяющиеся ошибки работы операционной системы;
  • уничтожают FAT-таблицу, форматируют жесткий диск, стирают BIOS, стирают или изменяют установки в CMOS, стирают секторы на диске, уничтожают или искажают данные, стирают антивирусные программы;
  • осуществляют научный, технический, промышленный и финансовый шпионаж;
  • выводят из строя системы защиты информации, дают злоумышленникам тайный доступ к вычислительной машине;
  • делают незаконные отчисления с каждой финансовой операции и т.д.;

Главная опасность самовоспроизводящихся кодов заключается в том, что программы-вирусы начинают жить собственной жизнью, практически не зависящей от разработчика программы. Так же, как в цепной реакции в ядерном реакторе, запущенный процесс трудно остановить.

13.3.Что показывает на вирусное заражение

Основные симптомы вирусного заражения ЭВМ следующие:

  • замедление работы некоторых программ;
  • увеличение размеров файлов;
  • появление не существовавших ранее файлов;
  • уменьшение объема доступной оперативной памяти;
  • появление сбоев в работе операционной системы;
  • запись информации на диски в моменты, когда этого не должно происходить.

13.4.Какие бывают вирусы

Рассмотрим основные виды вирусов. Существует большое число различных классификаций вирусов:

  • по среде обитания:
    • сетевые вирусы, распространяемые различными компьютерными сетями;
    • файловые — инфицируют исполняемые файлы, имеющие расширение exe и com. К этому же классу относятся и макровирусы, написанные с помощью макрокоманд. Они заражают неисполняемые файлы (в Word, Excel);
    • загрузочные — внедряются в загрузочный сектор диска или в сектор, содержащий программу загрузки системного диска. Некоторые вирусы записываются в свободные секторы диска, помечая их в FAT-таблице как плохие;
    • загрузочно-файловые — интегрируют черты последних двух групп;
  • по способу заражения (активизации):
    • резидентный вирус логически можно разделить на две части — инсталятор и резидентный модуль. При запуске инфицированной программы управление получает инсталятор, который выпоняет следующие действия:
      1. размещает резидентный модуль вируса в ОЗУ и выполняет операции, необходимые для того, чтобы последний хранился в ней постоянно;
      2. подменяет некоторые обработчики прерываний, чтобы резидентный модуль мог получать управление при возникновении определенных событий.
    • нерезидентный вирусы не заражают оперативную память и проявляют свою активность лишь однократно при запуске инфицированной программы;
  • по степени опасности:
    • не опасные — звуковые и видеоэффекты;
    • опасные — уничтожают часть файлов на диске;
    • очень опасные — самостоятельно форматируют жесткий диск;
  • по особенностям алгоритма:
    • компаньон-вирусы не изменяют файлы. Алгоритм их работы состоит в том, что они создают для exe-файлов новые файлы-спутники (дубликаты), имеющие то же имя, но с расширением com. (com-файл обнаруживается первым, а затем вирус запускает exe-файл);
    • паразитические — при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов (все вирусы кроме компаньонов и червей);
    • черви (репликаторы) — аналогично компаньонам не изменяют файлы и секторы диска. Они проникают в компьютер по сети, вычисляют сетевые адреса других компьютеров и рассылают по этих адресам свои копии. Черви уменьшают пропускную способность сети, замедляют работу серверов;
    • невидимки (стелс) — используют набор средств для маскировки своего присутствия в ЭВМ. Их трудно обнаружить, т.к. они перехватывают обращения ОС к пораженным файлам или секторам и подставляют незараженные участки файлов;
    • полиморфики (призраки, мутанты) — шифруют собственное тело различными способами. Их трудно обнаружить, т.к. их копии практически не содержат полностью совпадающих участков кода;
    • троянская программа — маскируется под полезную или интересную программу, выполняя во время своего функционирования еще и разрушительную работу или собирает на компьютере информацию, не подлежащую разглашению. В отличие от вирусов, троянские программы не обладают свойством самовоспроизводства.
  • по целостности:
    • монолитные — программа представляет единый блок;
    • распределенные — программа разделена на части. Эти части содержат инструкции, которые указывают как собрать их воедино, чтобы воссоздать вирус.

13.5. Что такое антивирусная программа

Для борьбы с вирусами разрабатываются антивирусные программы.

Различают следующие виды:

  • программы-детекторы рассчитаны на обнаружение конкретных, заранее известных программе вирусов и основаны на сравнении характерной последовательности байтов (сигнатур), содержащихся в теле вируса, с байтами проверяемых программ. Программы-детекторы снабжаются блоками эвристического анализа. В этом режиме делается попытка обнаружить новые или неизвестные вирусы по характерным для всех вирусов кодовым последовательностям.
  • программы-дезинфекторы (фаги) не только находят зараженные файлы, но и лечат их, удаляя из файла тело программы-вируса. В России получили широкое распространение детекторы, одновременно выполняющие функции дезинфекторов: AVP, Aidstest, DoctorWeb.
  • программы-ревизоры анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохраненной ранее в одном из файлов ревизора. При этом проверяется состояние загрузочного сектора, FAT-таблицы, а также длина файлов, их время создания, атрибуты, контрольные суммы. (ADinf)
  • программы-фильтры (мониторы) оповещают пользователя обо всех попытках какой-либо программы выполнить подозрительные действия. Фильтры контролируют обновление программных файлов и системной области диска, форматирование диска, резидентное размещение программ в ОЗУ.

13.6. Как защитить компьютер от вирусов

Рассмотрим основные меры по защите ЭВМ от заражения вирусами:

  • Необходимо оснастить ЭВМ современными антивирусными программами и постоянно обновлять их версии.
  • При работе в сети обязательно должна быть установлена программа-фильтр.
  • Перед считыванием с дискет информации, записанной на других ЭВМ, следует всегда проверять эти дискеты на наличие вирусов.
  • При переносе файлов в архивированном виде необходимо их проверять сразу же после разархивации.
  • При работе на других компьютерах необходимо защищать свои дискеты от записи.
  • Делать архивные копии ценной информации на других носителях.
  • Не оставлять дискету в дисководе при включении или перезагрузке ЭВМ, это может привести к заражению загрузочными вирусами.
  • Получив электронное письмо, к которому приложен исполняемый файл, не следует запускать этот файл без предварительной проверки.
  • Необходимо иметь аварийную загрузочную дискету, с которой можно будет загрузиться, если система откажется сделать это обычным образом

ЛЕКЦИЯ № 8. Тема: Компьютерные вирусы и антивирусные программы

Тема: Компьютерные вирусы и антивирусные программы

Компьютерный вирус это целенаправленно созданная программа, автоматически приписывающая себя к другим программным продуктам, изменяющая или уничтожающая их. Различают два вида компьютерных вирусов: — профессиональные, созданные программистами или иными компьютерными специалистами, которые предназначены для нанесения ущерба другим программам;

— студенческие, создаваемые учащимися и студентами, последующие развлекательные или иные цели в звуковых, фоно и графических заставках.

Компьютерные вирусы проникают в операционную и файловую системы ПК через внешние носители информации (диски) и через средства межкомпьютерной коммуникации. На сегодняшний день создано около 15000 тысяч компьютерных вирусов, против которых используются различные антивирусные программы.

8.1 Особенности компьютерных вирусов.

Одной из особенностей компьютерных вирусных программ является их самовоспроизводящийся характер. При этом развитие вируса проходит следующие этапы: — скрытый этап, когда действие вируса не проявляется и остается незамеченным;

— этап лавинообразного размножения, но его действия при этом еще не активизированы;

— этап активного действия, когда вирус начинает выполнять вредные действия, заложенные программистом.

От того где располагаются вирусы, они делятся на типы: — файловые вирусы, приписывающиеся, изменяющие и нарушающие работу программных файлов;

— загрузочные вирусы, которые размещаются в информационном поле жесткого, гибкого или компакт-диска, с которых будет произведена загрузка ОС;

-общие вирусы. Которые влияют на работу как программных, так и операционных файлов;

-репликаторы – черви, размножаются без проникновения в файловую структуры компьютера и используются для передачи вируса по узлам сети вычислительной системы. Особую опасность представляют самошифрующиеся вирусы – невидимки, мутирующие и многие другие, высокоорганизованные и качественно программируемы.

По способу заражения вирусы делятся на резидентные и нерезидентные. Резидентный вирус при заражении оставляет в ОП свою резидентную часть, которая перехватывает обращение ОС к объектам заражения (файлам, загрузочным секторам) и внедряются в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.

По степени воздействия вирусы можно разделить на следующие виды:

— неопасные, не мешающие работе компьютера, но уменьшающие объем ОП и памяти на дисках. Действия таких вирусов проявляется в каких-либо графических или звуковых эффектах;

-опасные вирусы, которые могут привести к различным нарушениям в работе ПК;

-очень опасные, воздействие которых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.

По особенностям алгоритма вирусы можно классифицировать на:

-простейшие вирусы – паразитические. они изменяют содержимое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожено;

— вирусы-репликаторы (черви) – распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии;

— вирусы-невидимки (стелс-вирусы) – трудно обнаруживаемые вирусы т.к. они перехватывают обращения ОС к файлам и секторам диска и подставляют вместо своего тела незараженные участки диска;

— вирусы – мутанты – содержат алгоритмы шифровки/расшифровки, благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки байтов;

— квазивирусные (троянские) программы, они не способны к самораспространению, но очень опасны, т.к. маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему дисков.

8.2. Методы защиты от вирусов.

Для защиты от вирусов необходимо принять специальные приемы предосторожности, чтобы сохранить информацию. К основным методам защиты от вирусов относятся:

— наличие многофункциональной антивирусной программы, включающейся автоматически при загрузке компьютера;

-периодический поиск вирусов и антивирусная практика всех внешних носителей информации;

— уничтожение обнаруженных вирусных программ;

— резервирование на диске областей системных файлов;

— общее резервирование на диске областей системных файлов;

8.3 Антивирусные программы.

Различают следующие виды антивирусных программ:

— программы доктора или фаги;

— программы – вакцины (иммунизаторы).

Программы – детекторы осуществляют поиск характерной для конкретного вируса последовательности байтов (сигнатуры вируса) а ОП и в файлах и при обнаружении выдают соответствующее сообщение.

Вакцины (иммунизаторы) – это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы – доктора, лечащие этот вирус. Вакцинация возможна только известных вирусов. Вакцина модифицирует программу или диск т образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится.

Своевременное обнаружение зараженных вирусами файлов и дисков, полное их уничтожение, позволяет избежать распространение вирусной эпидемии на другие компьютеры. К современным антивирусным программам относятся: Aidstest, Doctor Web, Anti Viral, Toolkit Pro, программы Касперского и другие.

8.4 меры предотвращения заражения.

Для предотвращения заражения компьютерными вирусами необходимо выполнять следующее:

— оснастить компьютер антивирусными программами;

— при считывании чужих дискет проверяйте их на наличие вирусов;

— после разархивировании файлов проверяйте их на наличие вирусов;

— периодически проверяйте диски наличие вирусов;

— защищайте свои дискеты от записи на других компьютерах;

— обязательно делайте архивные копии на дискетах ценной для вас информации;

— не оставляйте в кармане дисковода А дискеты при выключении или перезагрузке системы;

— как можно реже меняйтесь дискетами с другими людьми;

— пользуйтесь лицензионными ПО;

— ограничьте доступ других лиц к вашему ПК.

Лекция «Антивирусные средства. Компьютерные вирусы.»

Для студентов -электриков.

Скачать:

Предварительный просмотр:

Антивирусные средства. Компьютерные вирусы. Методы защиты программных средств и данных от компьютерных вирусов. Действия при заражении вирусом. Профилактика заражения вирусом.

Вирус – это специально написанная небольшая по размерам (от 200 до 5000 байт), программа которая может «приписывать» себя к другим программам («заражать» их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д., а также выполнять различные нежелательные действия на компьютере.

Евгений Касперский предлагает условно классифицировать вирусы по следующим признакам:

  1. по среде обитания вируса;
  2. по способу заражения среды обитания;
  3. по деструктивным возможностям;
  4. по особенностям алгоритма вируса.

распространяются по компьютерной сети

внедряются в выполняемые файлы

внедряются в загрузочный сектор диска(Boot.сектор)

находятся в памяти, активны до выключения компьютера

не заражают память, являются активными ограниченное время

практически не влияют на работу; уменьшают свободную память на диске в результате своего распространения

уменьшают свободную память, создают звуковые, графические и прочие эффекты

могут привести к серьёзным сбоям в работе

могут привести к потере программ или системных данных

Особенности алгоритма вируса

вирусы не изменяющие файлы, создают для ехе – файлов файлы-спутники с расширением .соm

распространяются по сети, рассылают свои копии, вычисляя сетевые адреса

изменяют содержимое дисковых секторов или файлов

примитив, содержат большое количество ошибок

«стелс» — вирусы (невидимки)

Перехватывают обращения DOS к пораженным файлам или секторам и подставляют вместо себя незараженные участки

Не имеют ни одного постоянного участка кода, труднообнаруживаемы, основное тело вируса зашифровано

Пишутся не в машинных кодах, а на WORDBASIC, живут в документах

Признаки появления вирусов:

  1. Прекращение работы или неправильная работа ранее успешно функционирующих программ
  2. Медленная работа компьютера
  3. Невозможность загрузки windows
  4. Исчезновение файлов и каталогов (искажение содержания)
  5. Изменение даты и времени модификации файлов
  6. Изменение размера файлов
  7. Неожиданное увеличение количества файлов
  8. Уменьшение размера свободной оперативной памяти
  9. Вывод на экран непредусмотренных сообщений
  10. Подача непредусмотренных звуковых сигналов
  11. Частое зависание и сбой в работе ПК и другие
  1. Общие средства защиты информации, которые полезны также как и страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;
  2. Профилактические меры, позволяющие уменьшить вероятность заражения вирусом;
  3. Специальные программы для защиты от вирусов.

Общие средства защиты информации полезны не только для защиты от вирусов. Имеются две разновидности этих средств::

  1. копирование информации — создание копий файлов и системных областей дисков;
  2. разграничение доступа предотвращает несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами и ошибочными действиями пользователей.

Антивирусными программами называются специальные программы, которые позволяют обнаруживать и уничтожать вирусы.

  1. программы-детекторы
  2. программы-доктора или фаги
  3. программы- ревизоры
  4. программы – фильтры
  5. программы- вакцины или иммунизаторы

Программы-доктора или фаги, а также программы-вакцины не только находят зараженные вирусами файлы, но и «лечат» их, т.е. удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в ОЗУ, уничтожая их, и только затем переходят к «лечению» файлов. Среди фагов выделяют полифаги, т.е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные из них: Aidstest, Scan, Norton AntiVirus, Doctor Web.

Для того, чтобы не подвергать компьютер заражению вирусами и обеспечить надежное хранение информации на дисках, необходимо соблюдать следующие правила:

  1. оснастите свой компьютер современными антивирусными программами Doctor Web, и постоянно обновляйте их версии;
  2. перед считывание информации записанных на другом компьютере, всегда проверяйте эти устройства на наличие вирусов
  3. при переносе на свой ПК файлов в архивированном виде проверяйте их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами;
  4. периодически проверяйте жесткие диски ПК на наличие вирусов, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков;
  5. обязательно делайте архивные копии ценной для вас информации
  6. не оставлять в дисководах дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами;
  7. использовать антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей.

Урок 8
Компьютерные вирусы и антивирусные программы

§ 1.7. Компьютерные вирусы и антивирусные программы

Содержание урока

Компьютерные вирусы и антивирусные программы

Компьютерные вирусы и антивирусные программы

Компьютерные вирусы. Первая «эпидемия» компьютерного вируса произошла в 1986 году, когда вирус по имени Brain (англ. «мозг») «заражал» дискеты персональных компьютеров. В настоящее время известны многие сотни тысяч вирусов, заражающих компьютеры и распространяющихся по компьютерным сетям.

Компьютерные вирусы являются программами, которые могут «размножаться» (самокопироваться) и незаметно для пользователя внедрять свой программный код в файлы программ и документов, Web-страницы Всемирной паутины и сообщения электронной почты.

После заражения компьютера вирус может активизироваться и начать выполнять вредоносные действия по уничтожению программ и данных. Активизация вируса может быть связана с различными событиями: наступлением определенной даты или дня недели, запуском программы, открытием документа, открытием файла — вложения электронной почты и некоторыми другими.

По «среде обитания» вирусы можно разделить на файловые вирусы, макровирусы и сетевые вирусы.

Файловые вирусы внедряются в программы и активизируются при их запуске. После запуска зараженной программы вирусы находятся в оперативной памяти компьютера и могут заражать другие файлы до момента выключения компьютера или перезагрузки операционной системы.

Макровирусы заражают файлы документов, например текстовых документов. После загрузки зараженного документа в текстовый редактор макровирус постоянно присутствует в оперативной памяти компьютера и может заражать другие документы.

Сетевые вирусы могут передавать по компьютерным сетям свой программный код и запускать его на компьютерах, подключенных к этим сетям. Заражение сетевым вирусом может произойти при работе с электронной почтой или при «путешествиях» по Всемирной паутине.

Большую опасность создают почтовые сетевые вирусы, которые распространяются по компьютерным сетям во вложенных в почтовое сообщение файлах. Активизация почтового вируса и заражение компьютера могут произойти при открытии вложения к сообщению электронной почты.

Лавинообразная цепная реакция распространения почтовых вирусов базируется на том, что вирус после заражения компьютера начинает рассылать себя по всем адресам электронной почты, которые имеются в электронной адресной книге пользователя.

Например, даже если в адресных книгах пользователей имеются только по два адреса, почтовый вирус, заразивший компьютер одного пользователя, через три рассылки поразит компьютеры уже восьми пользователей (рис. 1.37).

Рис. 1.37. Лавинообразное заражение компьютеров почтовым вирусом

Всемирная эпидемия заражения почтовым вирусом началась 5 мая 2000 года, когда десятки миллионов компьютеров, подключенных к глобальной компьютерной сети Интернет, получили почтовое сообщение с привлекательным названием ILOVEYOU (англ. Я люблю тебя). Сообщение содержало вложенный файл, являющийся вирусом. После прочтения этого сообщения получателем вирус заражал компьютер и начинал разрушать файловую систему.

Антивирусные программы. В целях профилактической защиты от компьютерных вирусов не рекомендуется запускать программы, открывать документы и сообщения электронной почты, полученные из сомнительных источников и предварительно не проверенные антивирусными программами.

Наиболее эффективны в борьбе с компьютерными вирусами антивирусные программы. Антивирусные программы используют постоянно обновляемые списки известных вирусов. В списках содержатся характерные фрагменты (сигнатуры) программного кода вирусов. Если антивирусная программа обнаружит компьютерный код вируса в каком-либо файле, то файл считается зараженным вирусом и подлежит лечению, т. е. из него удаляется программный код вируса (рис. 1.38). Если лечение невозможно, то зараженный файл удаляется целиком.

Рис. 1.38. Заражение файла компьютерным вирусом и его лечение с использованием антивирусной программы

Для периодической проверки компьютера используются антивирусные сканеры, которые после запуска проверяют файлы и оперативную память на наличие вирусов и обеспечивают нейтрализацию вирусов.

Антивирусные сторожа (мониторы) постоянно находятся в оперативной памяти компьютера и обеспечивают проверку файлов в процессе их загрузки в оперативную память.

Контрольные вопросы

1. Проведите исследование: выясните, что понимают под Всемирной паутиной и Web-страницей.

2. К каким последствиям может привести заражение компьютера компьютерными вирусами?

3. Какие типы компьютерных вирусов вы знаете, чем они отличаются друг от друга, и какова должна быть профилактика заражения?

4. Каким способом антивирусные программы обнаруживают компьютерные вирусы и обеспечивают их нейтрализацию?

Задания для самостоятельного выполнения

1.10. Задание с фиксированным ответом. Подсчитайте, какое количество компьютеров будет заражено почтовым вирусом после его четвертой саморассылки, если в адресной книге пользователя содержатся 10 адресов электронной почты.

Cкачать материалы урока

Лекция «Антивирусные средства. Компьютерные вирусы.»

Для студентов -электриков.

Скачать:

Предварительный просмотр:

Антивирусные средства. Компьютерные вирусы. Методы защиты программных средств и данных от компьютерных вирусов. Действия при заражении вирусом. Профилактика заражения вирусом.

Вирус – это специально написанная небольшая по размерам (от 200 до 5000 байт), программа которая может «приписывать» себя к другим программам («заражать» их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д., а также выполнять различные нежелательные действия на компьютере.

Евгений Касперский предлагает условно классифицировать вирусы по следующим признакам:

  1. по среде обитания вируса;
  2. по способу заражения среды обитания;
  3. по деструктивным возможностям;
  4. по особенностям алгоритма вируса.

распространяются по компьютерной сети

внедряются в выполняемые файлы

внедряются в загрузочный сектор диска(Boot.сектор)

находятся в памяти, активны до выключения компьютера

не заражают память, являются активными ограниченное время

практически не влияют на работу; уменьшают свободную память на диске в результате своего распространения

уменьшают свободную память, создают звуковые, графические и прочие эффекты

могут привести к серьёзным сбоям в работе

могут привести к потере программ или системных данных

Особенности алгоритма вируса

вирусы не изменяющие файлы, создают для ехе – файлов файлы-спутники с расширением .соm

распространяются по сети, рассылают свои копии, вычисляя сетевые адреса

изменяют содержимое дисковых секторов или файлов

примитив, содержат большое количество ошибок

«стелс» — вирусы (невидимки)

Перехватывают обращения DOS к пораженным файлам или секторам и подставляют вместо себя незараженные участки

Не имеют ни одного постоянного участка кода, труднообнаруживаемы, основное тело вируса зашифровано

Пишутся не в машинных кодах, а на WORDBASIC, живут в документах

Признаки появления вирусов:

  1. Прекращение работы или неправильная работа ранее успешно функционирующих программ
  2. Медленная работа компьютера
  3. Невозможность загрузки windows
  4. Исчезновение файлов и каталогов (искажение содержания)
  5. Изменение даты и времени модификации файлов
  6. Изменение размера файлов
  7. Неожиданное увеличение количества файлов
  8. Уменьшение размера свободной оперативной памяти
  9. Вывод на экран непредусмотренных сообщений
  10. Подача непредусмотренных звуковых сигналов
  11. Частое зависание и сбой в работе ПК и другие
  1. Общие средства защиты информации, которые полезны также как и страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;
  2. Профилактические меры, позволяющие уменьшить вероятность заражения вирусом;
  3. Специальные программы для защиты от вирусов.

Общие средства защиты информации полезны не только для защиты от вирусов. Имеются две разновидности этих средств::

  1. копирование информации — создание копий файлов и системных областей дисков;
  2. разграничение доступа предотвращает несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами и ошибочными действиями пользователей.

Антивирусными программами называются специальные программы, которые позволяют обнаруживать и уничтожать вирусы.

  1. программы-детекторы
  2. программы-доктора или фаги
  3. программы- ревизоры
  4. программы – фильтры
  5. программы- вакцины или иммунизаторы

Программы-доктора или фаги, а также программы-вакцины не только находят зараженные вирусами файлы, но и «лечат» их, т.е. удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в ОЗУ, уничтожая их, и только затем переходят к «лечению» файлов. Среди фагов выделяют полифаги, т.е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные из них: Aidstest, Scan, Norton AntiVirus, Doctor Web.

Для того, чтобы не подвергать компьютер заражению вирусами и обеспечить надежное хранение информации на дисках, необходимо соблюдать следующие правила:

  1. оснастите свой компьютер современными антивирусными программами Doctor Web, и постоянно обновляйте их версии;
  2. перед считывание информации записанных на другом компьютере, всегда проверяйте эти устройства на наличие вирусов
  3. при переносе на свой ПК файлов в архивированном виде проверяйте их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами;
  4. периодически проверяйте жесткие диски ПК на наличие вирусов, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков;
  5. обязательно делайте архивные копии ценной для вас информации
  6. не оставлять в дисководах дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами;
  7. использовать антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей.
Читать еще:  Название антивирусных программ под названием детекторы
Ссылка на основную публикацию
Adblock
detector