logo
КИТ_Часть 1 / конспект_КИТ-1_д-обуч

5.3. Антивирусные программы. Понятие вируса, классификация вирусов (самостоятельное изучение), классификация компьютерных вредителей. Назначение и классификация антивирусных программ.

Вопросы для самостоятельного изучения:

  1. Понятие вируса, классификация вирусов.

Компьютерный вирус – небольшая программа, содержащая вредоносный код, которая может присоединять его к другим программам (заражать их) и выполнять нежелательные действия на компьютере.

Классификация компьютерных вредителей:

  1. испорченные и зараженные файлы– вирус внедряется в файлы и изменяет их таким образом, чтобы при некоторых удобных обстоятельствах начать работать.Тексты программ и документов, информационные файлы баз данных, таблицы табличных процессоров и другие аналогичные файлы не могут быть заражены вирусом, вирус их может только испортить.Зараженнымимогут быть следующие файлы:

  • вирусы, меняющие файловую систему(обычно называютсяDIR) – размещаются в некотором участке диска, помечают его в таблице размещения файлов (FAT) как конец файла. Каждый исполняемый файл (.com, .exe) при его запуске активизирует вирус, который становится резидентным и портит диск. Если вирус работает, создается иллюзия нормальной работы зараженного компьютера, так как запуск всех приложений происходит с помощью вирусной программы;

  • «невидимые» вирусы – многие резидентные вирусы, способные перехватывать обращения операционной системы и осуществлять запуск необходимых файлов. Работа на зараженном компьютере остается нормальной, на «чистом» повреждения в файлах и загрузочных частях диска легко обнаруживаются;

  • самомодифицирующиеся вирусы – вирусы способные модифицировать свое тело таким образом, чтобы программам-антивирусам было сложно идентифицировать по программному коду вирус.

    Назначение и классификация антивирусных программ:

    1. программы-детекторы– позволяют обнаруживать файлы, зараженные одним из известных вирусов; например,Dr.Web;

    2. программы-доктора (или фаги) – «лечат» зараженные программы или диски, восстанавливая программу в том состоянии, в котором она находилась до заражения вирусом;

    3. программы-ревизоры– сначала запоминают сведения о состоянии программ и системных областей дисков, затем сравнивают их состояние с исходным. При выявлении несоответствий сообщают о них пользователю;

    4. доктора-ревизоры– гибриды ревизоров и докторов, не только обнаруживают изменения в файлах и системных областях диска, но и могут автоматически вернуть их в исходное состояние в случае заражения;

    5. программы-фильтры– располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к ОС, которые используются вирусами для размножения и нанесения вреда, сообщают о них пользователю. Пользователь разрешает или запрещает выполнение той или иной операции;

    6. программы-вакцины (или иммунизаторы) – модифицируют программы и диски таким образом, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает эти программы и диски уже зараженными. Такие программы являются неэффективными.