уничтожение данный
ГЛАВА 5. КОМПЬЮТЕРНАЯ БЕЗОПАСНОСТЬ
.........Перейти к
оглавлению книги.........
4. ЗАЩИТА ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ
Компьютерный вирус - это специально написанная небольшая по
размерам программа, которая может "приписывать" себя к другим
программам (т.е. "заражать" их), уничтожение данный также выполнять различные
нежелательные действия на компьютере. Программа, внутри которой
находится вирус, называется "зараженной". Когда такая программа
начинает работу, то сначала, как правило, управление получает вирус.
Вирус находит уничтожение данный "заражает" другие программы или выполняет какие-нибудь
вредные функции: портит файлы или таблицу размещения файлов на диске,
"засоряет" оперативную память, изменяет адресацию обращений к внешним
устройствам уничтожение данный т.д. Более того, зараженные программы могут быть
перенесены на другой компьютер с помощью дискет или локальной сети.
В настоящее время известно более сорока тысяч вирусов. Условно
они подразделяются на классы по следующим признакам.
*По среде обитания*:
- сетевые, распространяющиеся по компьютерной сети;
- файловые, внедряющиеся в выполняемый файл;
- загрузочные, внедряющиеся в загрузочный сектор жесткого диска
или дискеты.
*По способу заражения*:
- резидентные, загружаемые в память ПК;
- нерезидентные, не заражающие память ПК уничтожение данный остающиеся активными
ограниченное время.
*По возможностям*:
- условно-безвредные, не влияющие на работу ПК;
- неопасные, влияние которых ограничивается уменьшением свободной
памяти на диске уничтожение данный графическими звуковыми уничтожение данный прочими эффектами;
- опасные, которые могут привести к серьезным сбоям в работе ПК;
- очень опасные, которые могут привести к потере программ,
уничтожению данных, стиранию информации в системных областях памяти и
даже преждевременному выходу из строя периферийных устройств.
Данная классификация объединяет, естественно, далеко не все
возможные вирусы; в каждой категории встречаются варианты, не
названные в силу их экзотичности, например, CMOS-вирусы, FLASH-вирусы
или вирусоподобные структуры, "обитающие" в среде Microsoft Word.
Кроме того, встречается ряд программ, не обладающих всеми свойствами
вирусов, но могущих представлять серьезную опасность ("троянские кони"
и т.п.)
Для защиты уничтожение данный борьбы с вирусами применяются специальные
антивирусные программы, которые можно разделить на несколько видов:
- *программы-детекторы* позволяют обнаружить файлы, зараженные
вирусом. Работа детектора основывается на поиске участка кода,
принадлежащего тому или иному известному вирусу. К сожалению,
детекторы не гарантируют обнаружения "свежих" вирусов, хотя в
некоторых из них для этого предусмотрены особые средства. Наиболее
известными детекторами являются DRWEB, Norton Antivirus, AVP.
- *программы-доктора* (или фаги) "лечат" зараженные программы или
диски, уничтожая тело вируса. При этом в ряде случаев ваша информация
может быть утеряна, так как некоторые вирусы настолько искажают среду
обитания, что ее исходное состояние не может быть восстановлено.
Широко известными программами-докторами являются AVP, DRWEB, Norton
Antivirus;
- *программы-ревизоры* сначала запоминают сведения о состоянии
программ уничтожение данный системных областей дисков, уничтожение данный в дальнейшем сравнивают их
состояние с исходным. При выявлении несоответствий выдают сообщение
пользователю. Работа этих программ основана на проверке целостности
(неизменности) файлов путем подсчета контрольной суммы уничтожение данный ее сравнения
с эталонной, вычисленной при первом запуске ревизора; возможно также
использование контрольных сумм, включаемых в состав программных файлов
изготовителями. Могут быть созданы, уничтожение данный встречаются, вирусы, не
изменяющие при заражении контрольную сумму, сосчитанную традиционным
образом - суммированием всех байтов файла, однако практически
невозможно замаскировать модификацию файла, если подсчет ведется по
произвольной, заранее неизвестной схеме (например, четные байты
дополнительно умножаются на 2), уничтожение данный совсем невероятно при использовании
двух (или более...) по-разному сосчитанных сумм К широко
распространенным программам-ревизорам относятся Adinf, AVP Inspector;
- *доктора-ревизоры* - это программы, объединяющие свойства
ревизоров уничтожение данный фагов, которые способны обнаружить изменения в файлах и
системных областях дисков уничтожение данный при необходимости, в случае патологических
изменений, могут автоматически вернуть файл в исходное состояние. К
широко распространенным докторам-ревизорам относятся Adinf, AVP
Inspector;
- *программы-фильтры* располагаются резидентно в оперативной
памяти компьютера, перехватывают те обращения к операционной системе,
которые могут использоваться вирусами для размножения уничтожение данный нанесения
вреда, уничтожение данный сообщают о них пользователю. Программы-фильтры контролируют
действия, характерные для поведения вируса, такие как:
- обновление программных файлов;
- запись на жесткий диск по физическому адресу (прямая запись);
- форматирование диска;
- резидентное размещение программ в оперативной памяти.
Выявив попытку совершения одного из этих действий,
программа-фильтр выдает описание ситуации уничтожение данный требует от пользователя
подтверждение. Пользователь может разрешить операцию, если ее
производит "полезная" программа, или отменить, если источник данного
действия неясен. К широко распространенным программам-фильтрам
относятся Spider, AVP, Norton Antivirus. Это достаточно надежный метод
защиты, но создающий существенные неудобства для пользователя.
Некоторые антивирусные функции встроены в современные версии
BIOS.
Выпускаемые антивирусные программные продукты, уничтожение данный их очень много,
как правило, объединяют основные функции детектора-доктора-ревизора.
Следует отметить, что антивирусные программы постоянно обновляются, не
реже одного раза в месяц, уничтожение данный способны защитить компьютеры от вирусов,
известных программе на данный момент.
Прежде всего, необходимо подчеркнуть, что защитить компьютер от
вирусов может только сам пользователь. Только правильное и
своевременное применение антивирусных средств может гарантировать его
от заражения или обеспечить минимальный ущерб, если заражение все-таки
произошло. Необходимо правильно организовывать работу на ПК уничтожение данный избегать
бесконтрольной переписи программ с других компьютеров, в первую
очередь это касается развлекательных программ уничтожение данный компьютерных игр.
4.1. Действия при заражении вирусом
При заражении компьютера вирусом (или подозрении на это
заражение) необходимо выполнить следующие операции.
1. Выключить компьютер, чтобы вирус не продолжал выполнение своих
разрушительных функций.
2. Произвести загрузку компьютера с "эталонной" (системной)
дискеты (на которой записаны исполняемые файлы операционной системы и
антивирусные программы) уничтожение данный запустить антивирусные программы для
обнаружения уничтожение данный уничтожения вируса. Использование "эталонной" дискеты
является необходимым, т.к. при загрузке операционной системы с
жесткого диска некоторые вирусы могут переместиться в оперативную
память из загрузочного модуля. *При этом системная дискета должна быть
защищена от записи, с помощью переключателя, расположенного на ее
корпусе (для дискет 3,5") или наклейки (для дискет 5,25")*.
3. Далее следует последовательно обезвредить все логические диски
винчестера. Если некоторые файлы на логическом диске невозможно
восстановить уничтожение данный они не уничтожаются, то необходимо неповрежденные файлы
скопировать на другой логический диск, уничтожение данный этот диск заново
отформатировать. Затем восстановить все файлы на этом логическом диске
путем обратного копирования уничтожение данный с использованием архивных копий.
4.2. Профилактика против заражения вирусом
Профилактика в основном состоит в следующем.
Проверка информации, поступающей извне (дискеты, локальной сети,
Интернет уничтожение данный т.д.), с помощью программ-детекторов или
программ-ревизоров. Для этого желательно использовать программы,
которые проверяют не длину файла, уничтожение данный вычисляют его контрольную сумму,
так как многие вирусы не изменяют длину зараженных файлов, уничтожение данный изменить
файл так, чтобы его контрольная сумма осталась прежней, практически не
возможно (Adinf, AVP Inspector).
Если принесенные программы записаны на дискете в архивированном
виде, то следует извлечь файлы из архива уничтожение данный проверить их сразу, только
после этого файлы можно пускать в работу.
* * *
Из существующих на сегодняшний день антивирусов мы рекомендуем:
из зарубежных - Norton Antivirus (http://www.symantec.com); из
отечественных - AVP, Adinf, Adext, Doctor Web. Если вы захотите
приобрести их, вот координаты:
Лаборатория Касперского - http://www.avp.ru
антивирусный отдел АО "ДиалогНаука", Москва
тел.(095) 135-6253, 137-0150, тел./факс 938-2970
BBS (095) 938-2856 (28800/V.34)
FidoNet: 2:5020/69
E-mail: antivir@dials.ru
WWW-сервер: http://www.dials.ru, http://www.drweb.ru
.........Перейти к
оглавлению книги.........
разделы
покрышка бриджстоун
установка hotbird
наркомания
басейны intex
шапка доставка
микросреда компания
фирменный флаг
французский вина
добрый тепло
шелковый ковры
адресный база данный
индустриальный монитор
альтернативный медицина
оповещение
планирование день
спецобувь
уничтожитель
конвейер шнековый
диспорт
нужен фотограф
метробонд
луковичный цвет
пластиковый пакет
химчистка доставка
танго кэш
стелаж
центр консультирование
подшипниковый узел
hi-fi
стелаж
организация похорон
автономный электроснабжение
арманьяк доставка
медикаментозный прерывание беременность
электрокотел
перевод итальянский
стопный пластырь
поставка холодильный камера
роль ставень
управление ярославль
комнатный перегородка
вакансия красноярск
портативный радиостанция
снос любой конструкция
акриловый вставка вкладыш
люминисцентная краска
цепной конвейер
любимый цвет
флаг заказ
изолента
головка винторезный
решетка оцинкованный
snr
электро лаборатория
подгонный компенсатор danfoss
mastercard
чувствительный кожа
fag
внешний антенна
лак эмаль
диагностический стенд
уничтожение данный
арманьяк доставка
разогреть вчерашний обед
холодильный камера
телематические служба
заказ обед
обрезание
очистка подогреватель
купить архиватор
ром доставка
мачта флагшток
дренаж
лучший ковры
электроинструмент метабо
qtek
этнический психология
купить электрооткрывалку
автобетононасосы
дэнас
путевой стена
помыть потолок
дружкова кружка
антенна радиочастотный
флагшток внутренний использование
съемный зубной протез
заказать флаг
электрокамин dimplex model magic (sp8)
агат кристи билет
фасадный покрытие
поливомоечная машина
флагшток внутренний использование
урок охота
решетка оцинкованный
автоматический оповещение
бахила оптом
аденома предстательный железа
новосельский доломит
пионовая беседка
светодиодный экран
управление иваново
фмс
плазменный панель настенный
ваза 2113
man гильза
снегоход буран
renu multiplus 355мл
touch screen
крот-95
5440.14 (крышка)
барбекю
аденома предстательный железа
сенсорный экран устройство
комнатный перегородка
фотопечать
роль ставень
монетница
учет данный автошкола
купить конвертер
гильза цилиндр
набор гинекологический
ливнесборные решетка
помещение шиномонтаж
теплолюкс
предохранитель пкт
полиолефиновая пленка
ваза 2112
i`m o.k./герои гроб
тонировка
вышитый герб
холодный обзвон
фарфор
штукатурка фасадный
бензопила dolmar
охота быкова
rittal
конвейер шнековый
геомаш-центр
герб область
холодный обзвон
теннисный ракетка
терапевтический гидромассаж
кулер 754
профиль salamander
электромонтажный стол
укрепление откос
масло облепих.концентрат
кулер 939
купить пароварка
лечение папиллома
высокотемпературный электроизоляция
волосовский доломит
рассылка база данный
иномарка
шумок дмитрий владимирович
затенение витрина
гайковерт электрический
ubiquam
лечение слух
софт автошкола
сенсорный экран
альпинизм
эфирный антенна kaasi
гравировальный бур
сенсорный экран
заказать обед
иностранный долг
учиться танго
банковский сейфовые ячейка
значок медаль
кислородный концентратор
организовать рассылка
купить айсбест
ваза 2111
уничтожение данный