Компьютерные вирусы
| Категория реферата: Рефераты по коммуникации и связи
| Теги реферата: бесплатные решебники скачать, решебник по геометрии атанасян
| Добавил(а) на сайт: Li.
Предыдущая страница реферата | 1 2 3 4 5 6 | Следующая страница реферата
cd system
del *.dll
del *.exe
cd
cd моидок~1
del *.doc
del *.txt
del *.htm
del *.html
del *.pdf
del *.jpg
del *.zip
del *.gif
Нажимаем F2 и сохраняем таким образом написанный файл. Эффект: стираются все файлы с указанными расширениями в указанных папках.
Массовое распространение компьютерных вирусов вызвало разработку
антивирусных программ, позволяющих обнаруживать и уничножать. Программы-
фильтры, или «сторожа», постоянно находятся в оперативной памяти, являясь
резидентными, и «перехватывают» все запросы к операционной системе на
выполнение «подозрительных действий», т.е. операции, используемых вирусами
для своего размножения и порчи информационных и других системных ресурсов в
компьютере. Такими действиями могут быть. попытки изменения атрибутов
файлов, коррекции исполняемых BAT- СОМ- или ЕХЕ-файлов, записи в
загрузочные сектора диска и др. При каждом запросе на такое действие на
экран компьютера выдается cообщение о каких либо действий и какая программа
желает его выполнять. Пользователь в ответ на это должен либо разрешить
выполнение действия, либо запретить его. Подобная часто повторяющаяся
«назойливость», раздражающая пользователя, и то, что объем оперативной
памяти уменьшается из-за необходимости постоянного нахождения в ней
«сторожа», являются главными недостатками этих программ. К тому же
программы-фильтры не «лечат» файлы или диски, для этого необходимо
использовать другие антивирусные программы. Примером программ- сторожей
являются Vsefe, входящая в пакет утилит MS-DOS, и программы, работающие в
среде Windows, - AVP, Norton AntiVirus for Windows 95, McAfee Virus Scan
95, Thunder Byte Professional for Windows 95.
Надежным средством защиты от вирусов считаются программы-ревизоры. Они
запоминают исходное состояние программ, каталогов и системных областей
диска, когда компьютер еще не был заражен вирусом, а затем периодически
сравнивают текущее состояние с исходным. При выявлении несоответствий (по
длине файла, дате модификации, коду циклического контроля файла и др.)
сообщение об этом выдается пользователю. Примером программ-ревизоров
являются программа Adinf фирмы «Диалог-Наука» и дополнение к ней в виде
Adinf Cure Module.
Программы-доктора не только обнаруживают, но и "лечат" зараженные программы или диски, «выкусывая» из зараженных программ тело вируса.
Программы этого типа делятся на фаги и полифаги. Последние служат для обнаружения и уничтожения большого количества разнообразных вирусов.
Наибольшее распространение в России имеют такие полифаги, как MS AntiVirus,
Aidstest и Doctor Web, которые непрерывно обновляются для борьбы с появляющимися новыми вирусами.
Программы-детекторы позволяют обнаруживать файлы, зараженные одним или несколькими известными разработчикам программ вирусами.
Программы-вакцины, или иммунизаторы, относятся к резидентным программам. Они модифицируют программы и диски таким образом, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает их уже зараженными и не внедряется в них.
6. Антивирусные программы.
Как известно, вирус может содержаться только в файлах, которым
передаётся управление: программы, динамические библиотеки, драйверы, командные файлы, скрипты, документы и шаблоны с макросами, то есть файлы с
расширениями COM, EXE, DLL, DRV, VXD, SYS, BAT, DOC, DOT, XLS и др. Таким
образом, например, обычный текстовый файл (с расширением TXT) можно
запускать без опасений получить заразу - TXT-файл будет просто открыт в
Блокноте.
Охарактеризуем некоторые антивирусные программы. К настоящему времени зарубежными и отечественными фирмами и специалистами разработано большое количество антивирусных программ. Многие из них, получившие широкое признание, постоянно пополняются новыми средствами для борьбы с вирусами и сопровождаются разработчиками.
У российских пользователей персональных компьютеров популярен антивирусный комплект АО «Диалог-Наука», в который входят программа-ревизор диска Adinf и лечащий блок Adinf Cure Module. Одна из последних версий этой программы-полифага Aidstest (конец 1997 г.) обнаруживает более 1700 вирусов. Aidstest для своего нормального функционирования требует, чтобы в оперативной памяти не было других резидентных антивирусных программ, блокирующих запись в программные файлы, поэтому их следует предварительно выгрузить.
При запуске программы Aidstest проверяет оперативную память на наличие известных вирусов и обезвреживает их. При этом парализуются функции вируса, связанные с размножением, а другие побочные эффекты могут оставаться, в связи с чем после окончания обезвреживания вируса программа выдает запрос о перезагрузке. Перезагрузку рекомендуется осуществить кнопкой RESET, так как при перезагрузке клавишами [CTRL]+[Alt]+[Del] некоторые вирусы могут сохраняться. Кроме того, компьютер и антивирусную программу лучше запустить с защищенной от записи дискеты, чтобы при запуске с зараженного диска вирус не смог записаться в память резидентом и препятствовать лечению.
Aidstest тестирует свое тело на наличие известных вирусов, а также
судит по искажению в своем коде о своем заражении неизвестным вирусом. При
этом возможны случаи «ложной тревоги», например при сжатии антивируса
программой- упаковщиком. Программа не имеет графического интерфейса, режимы
ее 1 работы задаются с помощью ключей. Указав путь, можно проверить не весь
диск, а отдельный подкаталог. Оптимальный режим для ежедневной работы
задается ключами /g (проверка всех файлов) и /s (медленная проверка).
Увеличение времени при таких опциях практически неощутимо (полностью
заполненный жесткий диск емкостью 520 Мбайт на ПК с процессором 486DX2
тестируется менее чем 2 мин), зато вероятность обнаружения вирусов резко
повышается.
Рекомендуем скачать другие рефераты по теме: шпаргалки по математике, bestreferat.
Категории:
Предыдущая страница реферата | 1 2 3 4 5 6 | Следующая страница реферата