Классификация компьютерных вирусов




Тема 3. Урок 7

Практическое занятие. Защита информации, антивирусная защита.

Цель: ознакомление с назначением и возможностями антивирусов; освоение приемов применения антивирусных программ для обнаружения и удаления компьютерных вирусов

Краткие теоретические сведения по теме

Компьютерный вирус - программа способная самопроизвольно внедряться и внедрять свои копии в другие программы, файлы, системные области компьютера и в вычислительные сети, с целью создания всевозможных помех занятию на компьютере.

Признаки заражения:

Ø прекращение работы или неправильная работа ранее функционировавших программ

Ø медленная работа компьютера

Ø невозможность загрузки ОС

Ø исчезновение файлов и каталогов или искажение их содержимого

Ø изменение размеров файлов и их времени модификации

Ø уменьшение размера оперативной памяти

Ø непредусмотренные сообщения, изображения и звуковые сигналы

Ø частые сбои и зависания компьютера и др.

Классификация компьютерных вирусов

По среде обитания:

ü Сетевые– распространяются по различным компьютерным сетям

ü Файловые – внедряются в исполняемые модули (COM, EXE)

ü Загрузочные – внедряются в загрузочные сектора диска или сектора, содержащие программу загрузки диска

ü Файлово-загрузочные – внедряются и в загрузочные сектора и в исполняемые модули

По способу заражения:

ü Резидентные – при заражении оставляет в оперативной памяти компьютера свою резидентную часть, которая потом перехватывает обращения ОС к объектам заражения

ü Нерезидентные – не заражают оперативную память и активны ограниченное время

По воздействию:

ü Неопасные – не мешают занятию компьютера, но уменьшают объем свободной оперативной памяти и памяти на дисках

ü Опасные – приводят к различным нарушениям в занятию компьютера

ü Очень опасные – могут приводить к потере программ, данных, стиранию информации в системных областях дисков

По особенностям алгоритма:

ü Паразиты – изменяют содержимое файлов и секторов, легко обнаруживаются

ü Черви – вычисляют адреса сетевых компьютеров и отправляют по ним свои копии

ü Стелсы – перехватывают обращение ОС к пораженным файлам и секторам и подставляют вместо них чистые области

ü Мутанты – содержат алгоритм шифровки-дешифровки, ни одна из копий не похожа на другую

ü Трояны – не способны к самораспространению, но маскируясь под полезную, разрушают загрузочный сектор и файловую систему

Основные меры по защите от вирусов

1) оснастите свой компьютер одной из современных антивирусных программ: Doctor Weber, Norton Antivirus, AVP

2) постоянно обновляйте антивирусные базы

3) делайте архивные копии ценной для Вас информации (гибкие диски, CD)

Классификация антивирусного программного обеспечения

Сканеры (детекторы). Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и поиске в них известных и новых (неизвестных сканеру) вирусов.

Мониторы. Это целый класс антивирусов, которые постоянно находятся в оперативной памяти компьютера и отслеживают все подозрительные действия, выполняемые другими программами. С помощью монитора можно остановить распространение вируса на самой ранней стадии.

Ревизоры. Программы-ревизоры первоначально запоминают в специальных файлах образы главной загрузочной записи, загрузочных секторов логических дисков, информацию о структуре каталогов, иногда - объем установленной оперативной памяти. Программы-ревизоры первоначально запоминают в специальных файлах образы главной загрузочной записи, загрузочных секторов логических дисков, информацию о структуре каталогов, иногда - объем установленной оперативной памяти. Для определения наличия вируса в системе программы-ревизоры проверяют созданные ими образы и производят сравнение с текущим состоянием.

Инструкция по выполнению практического задания

· Внимательно изучить краткий теоретический материал.

· Изучить порядок выполнения задания.

· Методика анализа результатов, полученных в ходе практического занятия

· Контролем является защита отчета по практическому занятию.

· Задания практического занятия

Задание № 1.

Обновите через Интернет антивирусную программу, установленную на Вашем компьютере.

Выполните проверку папки «Мои документы» на вирусы. Дать характеристику этой программы

Вопросы для закрепления теоретического материала к практическому занятию

1. Антивирус – это …

2. Вирус – это…

3. К каким последствиям может привести заражение компьютерными вирусами?

4. Дайте классификацию антивирусных программ.

5. Почему даже чистый отформатированный диск (дискета) может стать источником заражения вирусом?

Сделать выводы и выполнить отчет.

Порядок выполнения отчета по практическому занятию:

1. Изучить теоретический материал. Ответить на контрольные вопросы.

2. При оформлении отчета использовать MS Office



Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2020-05-28 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: