Учебная работа. Контрольная работа: по Информатике 14
ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ СРЕДНЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
ЮЖНО-ЯКУТСКИЙ РЕГИОНАЛЬНЫЙ КОЛЛЕДЖ
КОНТРОЛЬНАЯ РАБОТА
Вариант 7
Виноградская
Лариса Аркадьевна
Студентка 4 курса
Форма обучения: заочная
Специальность:
«Дошкольное образование»
Дата защиты контрольной работы
«___» ____________2011 г
Оценка: ____________
2011 г
Содержание
1.
Компьютерные вирусы ……………………………………………………3
2.
Антивирусные средства ……………………………………………………7
Компьютерные вирусы
– это программка, способная создавать свои копии (не непременно вполне совпадающие с оригиналом), внедрять их в разные объекты либо ресурсы компьютерных систем, сетей и создавать определенные деяния без ведома юзера.
программка, снутри которой находится вирус, именуется
программкой.
Невзирая на широкую распространенность антивирусных программ, вирусы продолжают плодиться. В среднем в денек возникает около 300 новейших разновидностей.
Разные вирусы делают разные
· Выводят на экран мешающие текстовые сообщения
(поздравления, политические лозунги, фразы с претензией на юмор и т.д.);
· Делают звуковые эффекты
(гимн, палитра, пользующаяся популярностью мелодия);
· Делают видео эффекты
(переворачивают либо сдвигают экран, имитируют землетрясение, вызывают опадание букв в тексте, выводят рисунки и т.д.);
· Замедляют
работу ЭВМ , равномерно уменьшают размер вольной оперативки;
· Наращивают Износ
оборудования (к примеру, головок дисководов);
· Вызывают отказ
отдельных устройств, зависание либо перезагрузку компа и крах работы всей ЭВМ ;
· Уничтожают
FAT, форматируют твердый диск, стирают BIOS, уничтожают либо изменяют данные, стирают антивирусные программки;
· Производят научный, технический, промышленный и денежный шпионаж
;
· Выводят из строя системы защиты
инфы и т.д.
Основная опасность самовоспроизводящихся кодов состоит в том, что программы-вирусы начинают жить своей жизнью, фактически не зависящей от разраба программки. Так же, как в цепной реакции в атомном реакторе, запущенный процесс тяжело приостановить.
вирусного инфецирования ЭВМ :
· Замедление работы неких программ
· Повышение размеров файлов (в особенности выполняемых)
· Возникновение не существовавших ранее «странноватых» файлов
· Уменьшение размера доступной оперативки (по сопоставлению с обыденным режимом работы)
· В один момент возникающие различные видео и звуковые эффекты
· Возникновение сбоев в работе ОС (в т.ч. зависание)
· Запись инфы на диски в моменты времени, когда этого не обязано происходить
· Прекращение работы либо некорректная работа ранее нормально функционировавших программ.
Существует огромное число разных
вирусов:
1. По среде обитания:
o
– распространяются по сетям (Melissa).
o
– инфицируют исполняемые файлы с расширениями .exe, .com. Также к этому классу относятся макровирусы, которые заражают неисполняемые файлы (к примеру, в MS Word либо в MS EXCEL).
o
– внедряются в загрузочный сектор диска (Boot-сектор) либо в сектор, содержащий программку загрузки системного диска (Master Boot Record — MBR). Некие вирусы записывают свое тело в вольные сектора диска, помечая их в FAT как «нехорошие».
o
– способны заражать и загрузочные секторы и файлы.
2. По способу инфецирования:
o
– оставляют в оперативки свою резидентную часть, которая потом перехватывает воззвания программ к ОС и внедряется в их. Свои деструктивные деяния вирус может повторять неоднократно.
o
– не заражают оперативную память и проявляют свою активность только однократно при запуске зараженной программки.
3. По степени угрозы:
o
– к примеру, на дисплее возникает сообщение: «Желаю чучу». Если набрать на клавиатуре слово «чуча», то вирус временно «успокаивается».
o
– уничтожают часть файлов на диске.
o
– без помощи других форматируют твердый диск. (CIH – активируется 26 числа всякого месяца и способен уничтожать данные на твердом диске и в ==BIOS).
4. По особенностям метода:
o
– делают для ехе-файлов новейшие файлы-спутники, имеющие то же имя, но с расширением com. Вирус записывается в com-файл и никак не изменяет одноименный ехе-файл. При запуске такового файла ОС первым увидит и выполнит com-файл, т.е. вирус, который потом запустит и ехе-файл.
o
– изменяют содержимое дисковых секторов либо файлов.
o
– распространяются в сети. Они попадают в память компа из сети, вычисляют сетевые адреса остальных компов и рассылают по сиим адресам свои копии. Червяки уменьшают пропускную способность сети, замедляют работу серверов. Могут плодиться без внедрения в остальные программки и иметь «начинку» из компьютерных вирусов. («Червяк Морриса» в конце 80-х парализовал несколько глобальных сетей в США , их тяжело найти. Они перехватывают воззвания ОС к пораженным файлам либо секторам дисков и «подставляют» незараженные участки файлов.
o
– их тяжело найти, т.к. их копии фактически не содержат вполне совпадающих участков кода. Это достигается тем, что в программки вирусов добавляются пустые команды (мусор), которые не изменяют метод работы вируса, но затрудняют их выявление. (OneHalf – локальные «эпидемии» его появляются часто).
o
– употребляют способности макроязыков, интегрированных в системы обработки данных (Word, Excel).
o
– маскируются под полезную либо увлекательную программку, выполняя во время собственного функционирования к тому же разрушительную работу (к примеру, стирает FAT) либо собирает на компе информацию, не подлежащую разглашению. Не владеют свойством самовоспроизводства.
5. По целостности:
o Цельные – программка вируса — единый блок, который можно найти опосля инфицирования.
o
– программка разбита на части. Эти части содержат аннотации, которые указывают компу, как собрать их воедино, чтоб воссоздать вирус.
Антивирусные средства
Для борьбы с вирусами разрабатываются антивирусные программки. Говоря мед языком, эти программки могут выявлять (диагностировать), вылечивать (уничтожать) вирусы и созодать прививку «здоровым» программкам.
антивирусных программ:
·
– рассчитаны на обнаружение определенных вирусов. Основаны на сопоставлении соответствующей (специфичной) последовательности байтов (
либо масок вирусов), содержащихся в теле вируса, с б проверяемых программ. Эти программки необходимо часто обновлять, т.к. они стремительно устаревают и не могут выявлять новейшие виды вирусов. Если программка не опознается сенсором как зараженная, это еще не означает, что она «не больна». В ней быть может вирус, который не занесен в базу данных сенсора.
·
–не только лишь находят файлы, зараженные вирусом, да и вылечивают их, удаляя из файла тело программы-вируса. Полифаги – разрешают вылечивать огромное число вирусов. Обширно всераспространены программы-детекторы, сразу выполняющие и функции программ-докторов. Примеры: AVP
(создатель Е. Касперский), Aidstest
(Д. Лозинский), Doctor Web
(И. Данилов).
·
– анализируют текущее состояние файлов и системных областей дисков и ассоциируют его с информацией, сохраненной ранее в одном из файлов ревизора. При всем этом проверяется состояние Boot-сектора, FAT, также длина файлов, их время сотворения, атрибуты, контрольные суммы (суммирование по модулю 2 всех байтов файла). Пример таковой программки – Adin f
(Д. Мостовой).
·
– резидентные программки, которые оповещают юзера обо всех попытках какой-нибудь программки выполнить подозрительные деяния, а юзер воспринимает решение о разрешении либо воспрещении выполнения этих действий. Фильтры контролируют последующие операции: обновление программных файлов и системной области дисков; форматирование диска; резидентное размещение программ в ОЗУ. Примером служит программка Vsafe
. Она не способна обезвредить вирус, для этого необходимо употреблять фаги.
·
– записывают в вакцинируемую программку признаки определенного вируса так, что вирус считает ее уже зараженной, и потому не производит повторное инфицирование. Эти программки менее эффективны и морально устарели.
Источники:
1. HTTP://computer-lectures.ru
2. http://pmn.narod.ru
]]>