44826 (Компьютерные вирусы), страница 3

2016-07-31СтудИзба

Описание файла

Документ из архива "Компьютерные вирусы", который расположен в категории "". Всё это находится в предмете "информатика" из , которые можно найти в файловом архиве . Не смотря на прямую связь этого архива с , его также можно найти и в других разделах. Архив можно найти в разделе "рефераты, доклады и презентации", в предмете "информатика, программирование" в общих файлах.

Онлайн просмотр документа "44826"

Текст 3 страницы из документа "44826"

7.1Программы-ревизоры

Программы-ревизоры являются самым надежным средством защиты от вирусов и должны входить в арсенал каждого пользователя. Ревизоры это единственное средство, позволяющее следить за целостностью сис­темных файлов и изменениями в используемых каталогах. Следует отметить, что получаемая с помощью ревизоров информация существенно облегчает ориентировку в лабиринте каталогов и "нововведениях" среди трансляторов и используемых утилит. Поэтому их нельзя рассматривать только в контексте защиты от вирусов - в настоящее время они должны являться рабочим инструментом каждого уважающего свой труд программиста.

Существуют два основных типа программ-ревизоров: пакетные и резидентные.

Программ-ревизоры имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходными. О выявленных несоответствиях сообщается пользователю.

Доктора-ревизоры.

В последнее время появились очень полезные гибриды ревизоров и докторов – программы, которые не только обнаруживают изменения в файлах, но и могут в случае изменений автоматически вернуть их в исходное состояние. Такие программы могут быть гораздо более универсальными, чем программы-доктора, поскольку при лечении они используют заранее сохраненную информацию о состояни файлов и областей диска. Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы.

Конечно, доктора-ревизоры – это не панацея. Они могут лечить неот всех вирусов, а только от тех, которые используют известные на момент написания программы, механизмы заражения файлов.

7.2. Программы-детекторы и доктора.

В большинстве случаев для обнаружения вируса, заразившего ваш компьютер, можно найти уже разработанные программы-детекторы. Эти программы проверяют, имеются ли в файлах на указанном пользователем диске специфические для данного вируса комбинация байтов. При ее обнаружении в каком либо файле на экране выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов. Следует подчеркнуть, что программы-детекторы могут обнаруживать только те вирусы, которые ей «известны».

Лечение от вирусов.

Большинство программ-детекторов имеют также и функцию «доктора», т.е. они пытаются вернуть зараженные файлы и области диска в их исходное состояние. Те файлы, которые не удалось восстановить, как правило, делаются неработоспособными или удаляются.

Большинство программ-докторов умеют «лечить» только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов. К таким программам относится AVSP фирмы «Диалог-МГУ». Другой перспективный подход – восстановление файлов на основе заранее сохраненной информации об их состоянии.

7.3.Программы-фильтры

Одной из причин, из-за которых стало возможным такое явление, как компьютерный вирус, является отсутствие в операционной системе MS-DOS эффективных средств для защиты информации от несанкционированного доступа. Из-за отсутствия средств защиты компьютерные вирусы могут незаметно и безнаказанно изменять программы, портить таблицы размещения файлов и т.д.

В связи с этим различными фирмами и программистами разработаны программы- фильтры, или резедентные программы для защиты от вируса, которые в определенной степени восполняют указанный недостаток DOS.

Эти программы располагаются резедентно в оперативной памяти компьютера и «перехватывают» те сообщения к операционной системе, которые используются вирусами для размножения и нанесения вреда.

ЗАКЛЮЧЕНИЕ

В настоящее время для существует несколько десятков тысяч компьютерных вирусов и их число продолжает расти. Поэтому следует, с одной стороны, ожидать постепенного проникновения в Россию новых, более опасных и изо­щренно написанных вирусов, включая стелс-вирусы, и с другой - потока сравнительно простых, а зачастую и безграмотно написанных вирусов в результате "вирусного взрыва" внутри самой страны. Не следует думать, что эволюция вирусов пойдет только в направлении их усложнения. Опыт по­казал, что сложность стелс-вирусов существенно снижает их жизнеспособ­ность. Как отмечал С.Н.Паркинсон в одном из своих знаменитых законов, "рост означает усложнение, а усложнение - разложение". По-видимому, эво­люция компьютерных вирусов будет идти сразу в нескольких направлениях, лишь одним из которых являются стелс-вирусы.

Хотя общее количество вирусов велико, лежащие в их основе идеи срав­нительно малочисленны и не так просто поддаются расширению. Поэтому ос­новной тенденцией, наблюдаемой в настоящее время, является не столько появление новых типов вирусов, сколько комбинирование уже известных идей. Такие "гибриды", как правило, оказываются опаснее базисных видов. Еще чаще наблюдается тенденция к минимальной модификации одного из полу­чивших широкое распространение вирусов, что приводит к образованию во­круг "базисного" вируса группы штаммов, причем их количество в некоторых случаях превышает десяток

ПРИЛОЖЕНИЕ 1

Описание некоторых компьютерных вирусов

Есть ли спасение от вируса «Чернобыль» ?

Вирус этот не новый: впервые он был обнаружен почти год назад. CIN («Чернобыль»)

Активизируется 26 числа каждого месяца. А в 13-ю годовщину трагедии на АЭС всплеск был особенно силен. Вирус переносится в файлах с расширением «exe », работающих в программах Microsoft Windows. Заражение может произойти при установке программ с пиратского компакт-диска (а таковых у нас 94 процента), при перекачке файлов по сети Интернет и по электронной почте. Сейчас CIN у нас – самый распространенный вирус. Утешает одно: «Чернобыль» успешно ликвидируют большинство современных антивирусных программ.

Однако если уж он проникает в систему, то последствия разрушительны. Он способен в лучшем случае стереть все, что есть в памяти персонального компьютера, а в худшем – полностью вывести его из строя.

По прогнозам экспертов, вспышка этого цикличного вируса 26 апреля 2000 года будет столь же сильной.

Специалисты говорят, что «заболевший» компьютеры можно оживить, заменив микросхему Flash-BIOS. Однако на некоторых моделях она не может быть отделена от материнской платы, и в этом случае придется покупать новую материнскую плату.

. Вирус Cookie Monster - Печеньевое чудовище

Данная легенда основана на демонстрационном вирусе, действительно существовавшем на компьютерах с микропроцессором 8080 или Apple II. Или, возможно, вирус полностью уничтожен и относится к "ископаемым" вирусам. Название данного вируса связано с персонажем популярной в США детской телевизионной программы SESAME STREET. Проявление этого вируса связано с выдачей на экран сообщения

I WANT COOKIE

(Хочу печенья)

Только ввод с клавиатуры слова COOKIE позволяет продолжить работу с программой. Вводом тайного пароля "OREO" можно "усыпить" вирус на не­сколько недель. В некоторых вариантах легенды вирус стирает файлы при неправильном ответе или слишком длительной задержке с ответом.

Отечественный аналог данного мифа под названием Чуча (якобы выдающий сообщение "Хочу чучу") опубликован в [Павлов89]

Исторические сведения. Слухи о данном вирусе дошли до Киева в конце 1988 г., т.е. до появления в Киеве настоящих компьютерных вирусов. Вирус упоминается в ряде зарубежных публикаций.

. НЕКОТОРЫЕ СЕТЕВЫЕ ВИРУСЫ

Сетевые вирусы более точно называть не вирусами, а репликаторами, по­скольку они не заражают выполняемые программы, а просто распространяются по сети от одной ЭВМ к другой. Буквальный перевод соответствующего ан­глоязычного термина Worm - червяк представляется менее удачным, чем предлагаемый термин репликатор. В свою очередь, репликатор, подобно кас­сетной боеголовке, может переносить с собой троянских коней и обычные вирусы. К счастью, два наиболее известных случая создания таких вирусов не связаны с вандализмом.

. Вирус Christmas Tree (Рождественская елка)

Рассматриваемый вирус написан студентом университета Clausthal­Zellerfeld (Германия), который в конце декабря 1987 г. запустил его в университетской сети. Название вируса связано с тем, что он рисовал на экране дисплея новогоднюю елку и затем рассылал себя по всем адресам, найденным на зараженном компьютере, используя механизм электронной почты. Вирус был написан на языке управления заданиями REXX операционной системы VM/CMS. Фактически это один из немногих вирусов, написанных на языке управления заданиями, и это свидетельствует о мощности и гибкости REXX -- несомненно лучшего из множества языков управления заданиями для компьютеров системы 360/370

ПРИЛОЖЕНИЕ 2

АНТИВИРУСНЫЕ ПРОГРАММЫ

AVP Inspector™

Что такое AVP Inspector™

AVP Inspector™ – это антивирусная программа-ревизор диска, работающая под управлением операционной системы Microsoft Windows 95/98® или Microsoft Windows NT®.

AVP Inspector следит за изменениями содержимого файлов и директорий. Она может использоваться в качестве вспомогательной антивирусной программы или для контроля над изменениями на диске.

Программа значительно уменьшает время проверки дисков антивирусным сканером AVP, так как после окончания проверки дисков на изменения, AVPI может передать на проверку сканеру AVP только новые и измененные файлы.

Ее работа основана на сохранении основных данных о диске в таблице, содержащей образы Master-Boot и Boot секторов, список номеров сбойных кластеров, схему дерева каталогов и информацию обо всех контролируемых файлах.

Кроме того, AVP Inspector запоминает и при каждом запуске проверяет, не изменился ли доступный DOS объем оперативной памяти (что бывает при заражении большинством загрузочных вирусов), количество установленных винчестеров. При всех этих проверках программа просматривает диск по секторам непосредственно через IOS и не использует стандартные методы (прерывания INT 21h и INT 13h), что позволяет успешно обнаруживать активные маскирующиеся вирусы, находящиеся в памяти и взявшие на себя обработку этих жизненно важных (для компьютера) прерываний.

Основные особенности AVP Inspector

Основными особенностями AVP Inspector являются:

· Работа в среде Microsoft Windows 95, Microsoft Windows 98 или Microsoft Windows NT;

· Возможность разбора файловых систем (FAT12, FAT16, VFAT32, NTFS) без использования обращений к функциям операционной системы, работающих с файлами;

· Возможность проверки сетевых дисков;

· Обращение к дискам напрямую через драйвер IOS (супервизор ввода-вывода) в обход DOS-резидентов (в частности Boot вирусов, перехвативших 13h прерывание при загрузке компьютера);

· Истинная 32-х разрядность, многозадачная работа, графический интерфейс;

· Доступ к компрессионным дискам в обход DOS;

· Восстановление загрузочных секторов;

· Ведение базы данных о предыдущих проверках;

· Анализ измененных файлов на схожее изменение длины;

· Работа с OLE2 документами (документы Word, Excel и Access);

· Возможность восстановления исполняемых файлов DOS, Windows 95/98/NT, которая обеспечивается лечащим модулем AVPI Cure Module;

· Возможность обнаружения активных Stelth-вирусов.

· Контроль за изменениями в системном реестре.

Принципы работы ревизора AVP Inspector™

Антивирусные ревизоры имеют единый принцип работы, основанный на подсчете CRC-сумм для дисковых секторов и файлов, сохранении их в некоторой базе данных (таблице) и последующем сравнении реальных (новых) CRC-сумм с их оригинальными значениями, хранящимися в базе данных. В базе данных также хранится дополнительная информация о файлах - их длины, время создания и последней модификации, атрибуты и данные, необходимые для восстановления измененных (зараженных) файлов. В базе данных также хранятся полные образы загрузочных секторов диска (Master-Boot и Boot), список номеров сбойных кластеров, схема дерева подкаталогов и прочая информация обо всех контролируемых объектах.

Помимо этого, AVP Inspector™ запоминает и затем при каждом запуске проверяет информацию об операционной системе и установленном аппаратном обеспечении: объем оперативной памяти (контроль на заражение загрузочным вирусом), количество установленных жестких дисков и некоторые ключи системного реестра. При проверках AVP Inspector обращается к секторам диска напрямую непосредственно через IOS и не использует стандартные методы (прерывания INT 21h и INT 13h). Данная особенность работы AVP Inspector позволяет ему успешно обнаруживать и ликвидировать так называемые стелс-вирусы (вирусы-невидимки).

ОСОБЕННОСТИ РАБОТЫ AVP Inspector в MS Windows NT

В связи с архитектурными особенностями Microsort Windows NT®, AVP Inspector™ не производит следующие проверки:

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Нашёл ошибку?
Или хочешь предложить что-то улучшить на этой странице? Напиши об этом и получи бонус!
Бонус рассчитывается индивидуально в каждом случае и может быть в виде баллов или бесплатной услуги от студизбы.
Предложить исправление
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5140
Авторов
на СтудИзбе
441
Средний доход
с одного платного файла
Обучение Подробнее