Хелпикс

Главная

Контакты

Случайная статья





Ка­ковы приз­на­ки за­раже­ния ПО?



3)Ка­ковы приз­на­ки за­раже­ния ПО?

Мож­но от­ме­тить сле­ду­ющие ос­новные приз­на­ки за­раже­ния ПЭВМ ви­руса­ми:

· вы­вод на эк­ран неп­ре­дус­мотрен­ных со­об­ще­ний или изоб­ра­жений;

· по­дача неп­ре­дус­мотрен­ных зву­ковых сиг­на­лов;

· не­ожи­дан­ное от­кры­тие и зак­ры­тие лот­ка CD-ROM-ус­тройства;

· са­мо­про­из­вольный за­пуск на компьюте­ре ка­ких-ли­бо прог­рамм;

· при на­личии на ПЭВМ меж­се­тево­го эк­ра­на по­яв­ле­ние пре­дуп­режде­ний о по­пыт­ке прог­раммы выйти в Ин­тернет, хо­тя вы это ни­как не ини­ци­иро­вали;

· друзьям или зна­комым идут от вас со­об­ще­ния, ко­торые вы не от­прав­ля­ли;

· на­личие в поч­те мас­сы со­об­ще­ний без об­ратно­го ад­ре­са и за­голов­ка.

К кос­венным приз­на­кам за­раже­ния ПЭВМ от­но­сят­ся:

· час­тые за­виса­ния и сбои в ра­боте компьюте­ра;

· мед­ленная ра­бота компьюте­ра при за­пус­ке прог­рамм;

· не­воз­можность заг­рузки ОС;

· ис­чезно­вение файлов и ка­тало­гов или ис­ка­жение их со­дер­жи­мого;

· час­тое не­сан­кци­они­рован­ное об­ра­щение к жес­тко­му дис­ку;

· за­виса­ние ин­тернет-бра­узе­ра.

 

4)Дайте клас­си­фика­цию ан­ти­вирус­ных прог­рамм.

Прин­цип ра­боты CRC-ска­неровос­но­ван на под­сче­те CRC-сумм (кон­трольных сумм) для при­сутс­тву­ющих на дис­ке файлов/сис­темных сек­то­ров. Эти CRC-сум­мы за­тем сох­ра­ня­ют­ся в ба­зе дан­ных ан­ти­виру­са, как, впро­чем, и не­кото­рая дру­гая ин­форма­ция: дли­ны файлов, да­ты их пос­ледней мо­дифи­кации и т. д. При пос­ле­ду­ющем за­пус­ке CRC-ска­неры све­ря­ют дан­ные, со­дер­жа­щи­еся в ба­зе дан­ных, с ре­ально под­счи­тан­ны­ми зна­чени­ями. Ес­ли ин­форма­ция о файле, за­писан­ная в ба­зе дан­ных, не сов­па­да­ет с ре­альны­ми зна­чени­ями, то CRC-ска­неры сиг­на­лизи­ру­ют о том, что файл был из­ме­нен или за­ражен ви­русом.

Прог­раммы-де­тек­то­ры осу­щест­вля­ют по­иск ха­рак­терной для кон­крет­но­го ви­руса сиг­на­туры в опе­ратив­ной па­мяти и файлах и при об­на­руже­нии вы­да­ют со­от­ветс­тву­ющее со­об­ще­ние. Не­дос­татком та­ких ан­ти­вирус­ных прог­рамм яв­ля­ет­ся то, что они мо­гут на­ходить только те ви­русы, ко­торые из­вес­тны раз­ра­бот­чи­кам та­ких прог­рамм.

Прог­раммы-док­то­ра, или фа­ги, а так­же прог­раммы-вак­ци­ны не только на­ходят за­ражен­ные ви­руса­ми файлы, но и «ле­чат» их, т. е. уда­ля­ют из файла те­ло прог­раммы-ви­руса, воз­вра­щая файлы в ис­ходное сос­то­яние. В на­чале сво­ей ра­боты фа­ги ищут ви­русы в опе­ратив­ной па­мяти, унич­то­жая их, и только за­тем пе­рехо­дят к «ле­чению» файлов. Сре­ди фа­гов вы­деля­ют по­лифа­ги, т. е. прог­раммы-док­то­ра, пред­назна­чен­ные для по­ис­ка и унич­то­жения большо­го чис­ла ви­русов. На­ибо­лее из­вес­тные из них — Norton AntiVirus и Doctor Web. Учи­тывая, что пос­то­ян­но по­яв­ля­ют­ся но­вые ви­русы, прог­раммы-де­тек­то­ры и прог­раммы-док­то­ра быс­тро ус­та­рева­ют, и тре­бу­ет­ся ре­гуляр­ное об­новле­ние вер­сий.

Прог­раммы-ре­визо­ры от­но­сят­ся к са­мым на­деж­ным средс­твам за­щиты от ви­русов. Ре­визо­ры за­поми­на­ют ис­ходное сос­то­яние прог­рамм, ка­тало­гов и сис­темных об­ластей дис­ка тог­да, ког­да компьютер не за­ражен ви­русом, а за­тем пе­ри­оди­чес­ки или по же­ланию пользо­вате­ля срав­ни­ва­ют те­кущее сос­то­яние с ис­ходным. Об­на­ружен­ные из­ме­нения вы­водят­ся на эк­ран мо­нито­ра. Как пра­вило, срав­не­ние сос­то­яний про­из­во­дят сра­зу пос­ле заг­рузки ОС. К чис­лу прог­рамм-ре­визо­ров от­но­сит­ся ши­роко рас­простра­нен­ная в Рос­сии прог­рамма Adinf.

Прог­раммы-фильтры, или сто­рожа, пред­став­ля­ют со­бой не­большие ре­зиден­тные прог­раммы, пред­назна­чен­ные для об­на­руже­ния cktle.ob —по­доз­ри­тельных действий при ра­боте компьюте­ра, ха­рак­терных для ви­русов:

· по­пыт­ки кор­рекции файлов с рас­ши­рени­ями COM, EXE;

· из­ме­нение ат­ри­бутов файла;

· пря­мая за­пись на диск по аб­со­лют­но­му ад­ре­су;

· за­пись в заг­ру­зоч­ные сек­то­ры дис­ка;

· заг­рузка ре­зиден­тной прог­раммы.



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.