Хелпикс

Главная

Контакты

Случайная статья





Лабораторная работа 9 Защита информации, антивирусная защита



9 Лабораторная работа 9 Защита информации, антивирусная защита

Цель работы: ознакомиться с теоретическими аспектами защиты информации от вредоносных программ и видами программных средств защиты от вирусов.

Ход работы:

1.Снимки экрана с результатами заданий.

2. Ответы на контрольные вопросы.

3. Вывод по работе.

Отчёт

1. Первая вкладка антивируса Avast Free Antivirus показывает состояние компьютера, он определяет состояние компьютера с помощью интеллектуального сканирования, если на нём нет вирусов значит, он пишет «Компьютер защищён».

 


Вторая вкладка «Защита» проверяет все признаки, связанные с защитой компьютера от вирусов, хакерских атак и программ-вымогателей.

Третья вкладка «Приватность» обеспечивает конфиденциальность личных данных, а также защиту от слежки другими пользователями за вами.

Четвёртая вкладка «Быстродействие» обеспечивает быструю работу компьютера и сокращения количества сбоев компьютера.  Сразу после нажатия на папку заражённую вирусами появляются две заражённые файлы.

Антивирус быстро реагирует на вирус и обезвреживает его, после чего вирус исчезает.

2.1.Компью́терный ви́рус — вид вредоносного программного обеспечения, способного создавать копии самого себя и внедряться в код других программ, системные области памяти, загрузочные секторы, а также распространять свои копии по разнообразным каналам связи.

2.Программа, внутри которой находится вирус, называется зараженной или инфицированной. Когда инфицированная программа начинает работу, то сначала управление получает вирус.

3.Когда зараженная программа начинает работу, то сначала управление получает вирус. Вирус находит и “заражает” другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, “засоряет” оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий.

4. Методы маскировки вирусов.

1. Невидимые вирусы.
Многие резидентные вирусы (и файловые, и загрузочные) предотвращают своё обнаружение тем, перехватывают обращения операционной системы (и тем самым прикладных программ) к заражённым файлам и областям диска и выдают их в исходном (незаражённом) виде. Такие вирусы называются невидимыми, или stealth (стелс) вирусами. Разумеется, эффект «невидимости» наблюдается только на заражённом компьютере – на «чистом» компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

2. Шифрование своего кода.
Вирусы часто содержат внутри себя сообщения, что позволяет заподозрить неладное при просмотре содержащих вирус файлов или областей дисков. Чтобы затруднить своё обнаружение, некоторые вирусы шифруют своё содержимое, так что при просмотре заражённых ими объектов (даже на «чистом» компьютере , то есть когда вирус не активен) никаких подозрительных текстовых строк Вы не увидите.

3. Полиморфные вирусы.
Ещё один способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Это затрудняет нахождение таких вирусов программами-детекторами – в теле таких вирусов не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Такие вирусы называются полиморфными, или самомодифицирующимися.

4. Неизменение длины файлов.
Ранние файловые вирусы при заражении увеличивали длину файлов, что позволяло их легко обнаруживать. Однако затем появились вирусы, не увеличивающие длину файлов. Для этого они могут записывать свой код в «пустые» участки внутри файлов, сжимать код заражаемого файла и т.д. Разумеется, «невидимым» вирусам к таким уловкам прибегать нужды нет.Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

5.Признаки заражения компьютера вирусом: 1. Компьютер «разговаривает»: появляется множество всплывающих окон и сообщений о том, что компьютер заражeн, находится в опасности и нуждается в защите… Это верный признак того, что компьютер заражeн, возможно, даже лже-антивирусом (иногда его называют «rogueware»).

6.Последствия инфицирования компьютера вредоносной программой могут быть как явными, так и неявными. К неявным обычно относят заражения программами, которые по своей сути являются вирусами, однако из-за ошибок в своем коде или нестандартному программному обеспечению целевого компьютера, вредоносную нагрузку выполнить не могут.

7.Вирусы принято классифицировать по следующим признакам: среда обитания, поражаемая операционная система, особенности алгоритма работы, деструктивные возможности. По среде обитания, иначе говоря, по поражаемым объектам вирусы делятся на файловые, загрузочные, сетевые вирусы и макровирусы.

8.Вирусы или виды вирусов классифицируются по среде обитания. Они подразделяются на: 1) сетевые вирусы – данный вид вирусов распространяется посредством компьютерных сетей; 2) файловые вирусы – характеризуются заражением файлов исполняемых программ, таких как с расширениями.exe,.com,.bat,.sys.

9. По способу заражения выделяют резидентные и нерезидентные вирусы. По степени воздействия вирусы бывают неопасные, опасные и очень опасные; По особенностям алгоритмов вирусы делят на паразитические, репликаторы, невидимки, мутанты, троянские, макро-вирусы.

10. Компьютерные вирусы – специальные компьютерные программы, которые без желания пользователя выполняют определенные действия. Отличительный признак компьютерных вирусов — они сами могут передаваться от 1-го компьютера другому, и наносят вред зараженному компьютеру.

11. Невидимые вирусы.
Многие резидентные вирусы (и файловые, и загрузочные) предотвращают своё обнаружение тем, перехватывают обращения операционной системы (и тем самым прикладных программ) к заражённым файлам и областям диска и выдают их в исходном (незаражённом) виде. Такие вирусы называются невидимыми, или stealth (стелс) вирусами. Разумеется, эффект «невидимости» наблюдается только на заражённом компьютере – на «чистом» компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.