Автор: Пользователь скрыл имя, 07 Февраля 2013 в 17:15, реферат
В настоящее время очень многие области деятельности человека связаны с применением компьютеров. Почему же эти электронные машины так плотно внедряются в нашу жизнь. Все довольно тривиально. Они выполняют рутинную расчетную и оформительскую работу, освобождая наш мозг для более необходимых и ответственных задач. В результате утомляемость резко снижается, и мы начинаем работать гораздо производительнее, нежели без применения компьютера.
Введение. ........................ 2
Глава 1.Компьютерные вирусы и защита от них..... 3
§ 1. Что такое компьютерный вирус?........... 3
§ 2. Испорченные и зараженные файлы.......... 5
§ 3. Классификация вирусов............... 7
Глава 2. Борьба с компьютерными вирусами....... 12
§ 1. Основные методы защиты от компьютерных вирусов.. 12
§ 2. Программы-детекторы и доктора........... 14
§ 3. Действия при заражении вирусом........... 16
§ 4. Профилактика против заражения вирусом....... 18
Заключение. ....................... 19
позволяет ей работать
Некоторые программы, такие как Dr.Weber, могут с помощью
эвристического анализа находить модифицированные вирусы. Ниже приведено
диалоговое окно антивирусной программы Dr.Weber. Программа написана под
операционную систему MS DOS.
Тем не менее, невозможно разработать такую программу, которая могла бы
обнаруживать
любой заранее неизвестный
способны находить зараженные файлы даже внутри архивов
Лечение
от вирусов. Большинство програ
и функцию "доктора", т.е. они пытаются вернуть зараженные файлы и области диска
в их исходное состояние. Те файлы, которые не удалось восстановить, как правило
делаются неработоспособными или удаляются.
Большинство программ докторов умеют "лечить" только от некоторого
фиксированного количества вирусов, по этому они быстро устаревают. Но некоторые
программы могут обучаться не только способам обнаружения, но и способам лечения
от новых вирусов. К таким программам относится AVSP фирмы
"Диалог-МГУ". Другой перспективный подход — восстановление файлов на основе
заранее сохраненной информации об их состоянии. Этим занимаются программы -
ревизоры и доктора - ревизоры.
§ 3. Действия при заражении вирусом
При заражении компьютера вирусом (или подозрении на это) важно соблюдать
четыре правила.
1.
Прежде всего не надо
Как говорится, "семь раз отмерь, один раз отрежь" — непродуманные действия
могут привести не только к потере части файлов, которые можно было бы
восстановить, но и к повторному заражению компьютера.
2.
Тем не менее одно действие
должно быть выполнено
выключить компьютер, чтобы вирус не продолжал свою работу.
3. Все действия по обнаружению вида заражения и л лечению компьютера
следует выполнять только после перезагрузки компьютера с защищенной от записи
"эталонной"
дискеты с операционной
исполняемыми файлами находящимися только на защищенных от записи "эталонных"
дискетах. Несоблюдение этого правила может привести к очень тяжелым
последствиям,
поскольку при загрузке ОС или
запуске программы с
диска в компьютере может быть активирован вирус, а при работающем вирусе
лечение компьютера будет бессмысленным, так как оно будет сопровождаться
дальнейшим заражением дисков и программ.
4.
Если Вы не обладаете
компьютера, попросите о помощи более опытных коллег или специалистов.
Лечение компьютера. Рассмотрим случай когда вирус уже успел
заразить или испортить какие-то файлы на дисках компьютера. При этом надо
выполнить следующие действия.
1. Перезагрузить ОС (Операционную Систему) с заранее подготовленной
эталонной дискеты. Эта дискета, как и другие дискеты, используемые при
ликвидации
последствий заражения
записи. Заметим, что перезагрузку нельзя выполнять , используя комбинацию
клавиш <Ctrl><Alt><Del>, так как некоторые вирусы способны
анализировать это прерывание клавиатуры и продолжать работать. Они могут
сымитировать перезагрузку компьютера, а могут ответить вам каким-то жестоким
образом. Для перезагрузки нужно использовать кнопку "RESET" на системном блоке
или вообще перезапустить питание.
2.
Необходимо проверить
начальной загрузке компьютера.
3. Сначала необходимо запустить программу - детектор для
определения типа вируса и зараженных файлов.
4.
Далее нужно поочередно
подвергнуться заражению. Если жесткий диск разделен на несколько логических
дисков, то при перезагрузке с дискеты будет виден только логический диск, с
которого стартует ОС. Необходимо прежде всего очистить от заражения его, а
затем, перегрузившись с жесткого диска, заняться его остальными разделами.
5. Теперь, когда известно, что вирусов типа DIR на диске нет или
они успешно вылечены можно проверить целостность файловой системы и
поверхности диска программой NDD или ChkDsk. Если повреждения FAT (файловой
системы) значительные,
то целесообразно попробовать
информации, после чего отформатировать диск. При незначительных повреждениях
можно попробовать восстановить диск также применяя программу DiskEdit из
комплекса Norton Utilities.
6.
Если до заражения
запустить ее для
диагностики изменений в
7. Если вы не уверены в своих архивных копиях, проверьте их на
наличие вируса.
8. Удалить с диска все файлы, которые были изменены и имеют копии
на других дисках. Нельзя оставлять на диске .exe и .com файлы которые по
мнению ревизора были изменены. Оставлять их можно только в исключительных
случаях.
9.
Если обрабатываемый диск
обновить с "эталонной" дискеты командой SYS.
10.
Файлы, которые доктор не смог
восстановить следует
11. С помощью архивных копий следует восстановить файлы,
размещавшиеся на диске.
12.
Если имеется хорошая
время поработать с ней.
§ 4. Профилактика против заражения вирусом
В настоящем
разделе описываются меры, которые
позволяют уменьшить
заражения компьютера вирусом, а также свести к минимуму ущерб от заражения
вирусом, если оно все таки произойдет. Нет необходимости использовать все
описываемые средства для профилактики портив заражения вирусом.
Копирование информации и разграничение доступа:
1.
Неплохо бы иметь и при
копии используемых Вами пакетов программ и данных. Перед архивацией данных
целесообразно проверить их на наличие вируса.
2.
Целесообразно так же
вашего диска (FAT, загрузочные сектора) и CMOS (энергонезависимая память
компьютера). Копирование и восстановление подобной информации можно выполнить
с помощью программы Rescue программного комплекса Norton Utilities.
3.
Следует устанавливать защиту
от записи на архивных
4.
Не следует заниматься
программного обеспечения с других компьютеров. На них может быть вирус.
5. Все данные, поступающие извне, стоит проверять на вирусы, особенно
файлы, "скачанные" из Интернета.
6.
Надо заблаговременно
дискетах с защитой от записи.
7. На время обычной работы, не связанной с восстановлением компьютера,
стоит отключить загрузку с дискеты. Это предотвратит заражение загрузочным
вирусом.
8.
Используйте программы - фильтры
для раннего обнаружения
9. Периодически проверяйте диск программами -детекторами или докторами
- детекторами
или ревизорами для
10. Обновляйте базу антивирусных программ.
11. Не
допускайте к компьютеру
Заключение.
В заключении хотелось бы предостеречь от слишком рьяной борьбы с компьютерными
вирусами. Не стоит переоценивать возможностей этих подлых программ. Например,
очень неразумным будет распоряжение начальника отформатировать все жесткие
диски на компьютерах в отделе только из-за того, что на одном из них было
обнаружено подозрение на вирус такой-то. Это приведет к неоправданной
потере информации и сильной потери времени и сил, что, по нанесенному ущербу,
будет больше, чем смог бы сделать вирус. Ежедневный запуск полного сканирования
жесткого диска на наличие вирусов так же не блестящий шаг в профилактике
заражений. Не превращайте компьютер в неприступную крепость, вооруженную до
зубов, а то может не хватить ресурсов для выполнения необходимых задач. Если
все же вам захочется затруднить задачу для вирусов, установите на вашем
компьютере операционную систему WindowsNT, эта оболочка по своей
архитектуре не допускает прямых обращений к устройствам даже для драйверов.
Единственный цивилизованный способ защиты от вирусов я вижу в соблюдении
профилактических мер предосторожности при работе на компьютере. А кроме того,
даже если вирус все-таки проник на компьютер, это не повод для паники. Методы
борьбы с ним описаны в предыдущей главе. Не стесняйтесь прибегать к помощи
специалистов для борьбы с компьютерным вирусом, если вы не чувствуете
уверенности в себе.