Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
№15-16. Віруси. Антивірусні програми.doc
Скачиваний:
2
Добавлен:
26.11.2019
Размер:
120.83 Кб
Скачать

Найнебезпечніші віруси:

Найпоширеніші шкідливі «віруси»: «Троянський кінь», «вірус Морріса», «жадібний», захоплювачі паролів.

Захист інформації.

Захист інформації від вірусів: використання загальних та програмних засобів.

Загальні: — резервне копіювання інформації (створення копій файлів та системних ділянок дисків).

Програмні: — антивірусні програми.

Фази життя вірусів:

Коли заражена програма починає свою роботу, то спочатку управління одержує вірус. Вірус знаходить і «заражує» інші програми або об'єкти, а також може сам виконати які-небудь шкідливі дії. Після цього вірус передає управління тій програмі, в якій він знаходиться, і зовні її робота виглядає так само, як і робота незараженої.

Вірус є програмою, тому об'єкти, що не містять програм і не підлягають перетворенню в програми, не можуть бути заражені вірусом.

Введення в мобільну вірусологію

Колишній СРСР наголосився в мобільній вірусології чотирма зловредамі. Правда, три з них стали концептуальними і першими у своєму роді. Перший бекдор для WINCE, що отримав назву Brador, був створений програмістом з України, відомим під нікому BrokenSword.

Черв'як ComWar, якому в нашій статті приділено так багато уваги, поза сумнівом був створений в Росії. Про це свідчать як тексти усередині самого черв'яка, так і інформація, що є у нас, про людину з нікому e10d0r.

І третьою є троянець RedBrowser, автор якої невідомий, але тексти в самій Трої і номери телефонів, на які йде відправка SMS, однозначно указують на його російське походження.

Що ж до троянця Locknut, то вперше він був виявлений новозеландською антивірусною компанією SimWorks, а вивід про російський слід був зроблений на підставі вельми немилозвучних текстів усередині самої Трої і імен його файлів.

Щоб не заразити пк, слід здійснювати профіла­ктичні міри.

  1. Кожну невідому програму, перш ніж запуска­ти, необхідно перевірити антивірусною програмою.

  2. Кожний «чужий» документ необхідно переві­рити перед завантаженням у текстовий процесор.

  3. Нову дискету чи диск, де б ви її не придбали, слід перевіряти на віруси.

  4. Перед інсталяцією програм із компакт-дисків необхідно перевірити установочний диск.

  5. Слід регулярно робити резервні копії даних.

  6. Якщо є підозра на зараження, необхідно як­найшвидше починати лікування.

  7. Слід регулярно оновлювати антивірусні про­грами та антивірусні бази.

Основні антивірусні програми

Антивіруси — це утіліти, що дозволяють виявляти віруси, лікувати заражені файли і диски, виявляти і відвертати характерні для вірусів дії.

Найбільш розповсюджені на теренах СНД наступні антивірусні програми: Aidstest, Doctor Web, Adinf, MSAV з поставки MS-DOS, комплекс Norton Anti Virus для Windows та Kaspersky Anti-Virusб NOD 32 ,AntivirXP, а також українська антивірусна програма UNA(Ukraine Natioonal Anti-Virus).

Тип антивірусної програми

Принцип дії

Детектори (сканери)

Виявляють файли, заражені одним із відомих вірусів.

Лікарі (фаги, поліфаги)

«Лікують» заражені програми або диски, вилучаючи із заражених програм код вірусу, тобто відновлюючи програму в тому стані, в якому вона була до зараження вірусом.

Ревізори

Спочатку запам'ятовують відомості про стан програм і системних областей дисків, а після цього порівнюють їхній стан з початковим. При виявленні невідповідності повідомляють про неї.

Фільтри (охоронці)

Завантажуються резидентно в оперативну пам'ять, перехоплюють ті звернення до системи, що використовуються вірусами для розмноження і нанесення шкоди, і повідомляють про них.

Вакцини

Використовуються для обробки файлів і завантажувальних секторів з метою попередження зараження відомими вірусами (в останній час цей метод використовується все частіше). Як відомо, ні один з даних типів антивірусів не забезпечує 100% захисту комп’ютера, і їх бажано використовувати в зв’язку з іншими пакетами. Вибір тільки одного, “найкращого” Антивірусу вкрай помилковий.

Антивірусні пакети (комплекси)

Програми, які є одночасно детекторами, лікарями, ревізорами і фільтрами. Це найбільш розповсюджені антивірусні програми.