У нас: 141825 рефератів
Щойно додані Реферати Тор 100
Скористайтеся пошуком, наприклад Реферат        Грубий пошук Точний пошук
Вхід в абонемент



Дипломна робота - Антивірусні системи
95
пірінгових мереж.

Вірус пірінгових мереж  — це шкідлива програма, спеціально призначена для систем обміну файлами між комп'ютерами користувачів Інтернету, такими як Kazaa, Morpheus і т.д.

Щоб такий вірус потрапив на комп'ютер користувача пірінгової мережі, користувачеві потрібно виконати якусь дію, наприклад, завантажити й запустити на виконання файл.

1.3.13 Комбіновані віруси

Багато вірусів не можна однозначно віднести до того або іншого типу, тому що вони мають властивості вірусів відразу декількох типів.

Віруси або шкідливі програми одного типу можуть нести в собі віруси або шкідливі інших типів.

Так, наприклад, троянське поштове повідомлення може нести у своєму тілі комп'ютерний вірус або програму Backdoor, а також логічну бомбу. Комп'ютерний вірус, що поширюється через файли, може встановити на комп'ютер завантажувальний вірус або вірус будь-якого іншого типу, а також комбінацію шкідливих програм.

Комбінований вірус — вірус,  у якому реалізована комбінація декількох істотно різних методів або алгоритмів зараження, а також поширення.

1.3.14 Відомі й невідомі віруси

Із цими поняттями виникає плутанина через їхнє неоднозначне тлумачення.

Всі основні компанії, що спеціалізуються на створенні антивірусних програм і засобів, збирають по усьому світу інформацію про існуючі й нові шкідливі програми й обмінюються цією інформацією.

Зібрана в такий спосіб інформація додається антивірусними компаніями в так звані вірусні бази даних. Вірусні бази даних є найважливішим компонентом всіх антивірусних програм, тому що вони містять відомості про виявлені шкідливі програмні об'єкти.

Відомий вірус — раніше виявлений і вивчений комп'ютерний вірус, доданий у базу даних антивірусної програми

Основним критерієм приналежності вірусів до категорії відомих є факт додавання його у вірусну базу даних антивірусної програми.

Якщо той або інший вірус утримується в базі даних антивірусної програми, то такий вірус буде для цієї програми відомим, а якщо немає — невідомим.

Невідомий вірус — комп'ютерний вірус, опис якого відсутній у базі даних антивірусної програми

1.3.15 Колекційні віруси

У середовищі фахівців з антивірусного захисту використається такий термін, як колекційний вірус.

Колекційним називається комп'ютерний вірус, що існує тільки в колекціях вірусів фахівців і компаній, що займаються професійною розробкою антивірусних програм.

Колекційні віруси не поширюються й не зустрічаються у звичайних комп'ютерних системах. Ці віруси можуть створюватися розроблювачами антивірусних програм з метою вивчення механізмів поширення вірусів або для виконання робіт зі створення нових антивірусів.

1.4 Шкідливий вплив комп'ютерних вірусів на ОС NT

Більшість вірусів і шкідливих програм не тільки розмножуються, вони ще виконують шкідливі дії, передбачені їхнім автором.

У різних вірусів ці додаткові дії можуть бути небезпечними або безпечними, що кидаються в очі або скриті. Розповісти про всі прояви вірусів неможливо, тому що для цього прийдеться описати кожний вірус.

Докладну інформацію про шкідливі впливи вірусів можна знайти у вірусних базах даних, розміщених на Web-сайтах розроблювачів антивірусного ПО.

Будемо класифікувати шкідливі дії по їхньому впливу й ефектам:

візуальні й звукові ефекти;

вплив на файли;

зміна вмісту секторів диска;

вплив на бази даних;

вплив на апаратне забезпечення комп'ютера;

вплив на систему в цілому;

одержання несанкціонованого доступу й викрадення інформації;

компрометація користувача;

соціальний інжиніринг (провокування користувача).

Не всі віруси мають явно виражені шкідливі дії. Однак навіть ті віруси, які не роблять шкідливих дій, можуть становити небезпеку через помилки, допущених авторами вірусів.

1.4.1 Візуальні й звукові ефекти

Комп'ютерні віруси й шкідливі програми можуть проявляти себе, створюючи самі різні візуальні й звукові ефекти. Різноманіття цих ефектів обмежено тільки фантазією розроблювача.

Серед відомих ефектів можна перелічити обпадання букв, перекручування зовнішнього вигляду елементів керування програмкнопок, меню та ін.), а також поява дефектів при відображенні вмісту вікон програм і вікон ОС NT.

Помітимо, що деякі із цих ефектів можуть проявлятися й при несправності відеоадаптера, а також при наявності помилок у роботі драйверів відеоадаптера.

Тому якщо на екрані всі кнопки в діалогових вікнах раптом змінили свій колір, це ще не означає, що комп'ютер інфікований вірусом. Однак додаткова антивірусна перевірка в цьому випадку не перешкодить.

Комп'ютерні віруси й інші шкідливі програми можуть створювати візуальні й звукові ефекти.

Шкідливі програми можуть відображати на екрані комп'ютера діалогові вікна з несподіваними або незрозумілими повідомленнями. Однак ці діалогові вікна можуть з'являтися й при виникненні помилок у програмах і апаратурі комп'ютера.

Комп'ютерні віруси й шкідливі програми можуть виконувати музичні композиції, видавати дивні й несподівані звуки, а також шум.

Наявність сторонніх звуків може служити непрямою ознакою інфікування комп'ютера. Однак точний «діагноз» можна поставити тільки за допомогою антивірусної програми.

1.4.2 Вплив на файли

Більшість комп'ютерних вірусів і шкідливих програм інших типів, так чи інакше, впливають на програмні файли й файли документів, що зберігаються на дисках комп'ютера.

Шкідливі програми можуть змінювати вміст інформації, що зберігається у файлі, а також атрибути файлуім'я, дата створення, розмір, режим доступу й т.д.). Файли можуть бути видалені або перейменовані.

Крім файлів, віруси й шкідливі програми можуть виконувати дії й над каталогами. Це зміна вмісту каталогу, а також атрибути каталогу (ім'я, дата створення, режим доступу та ін.). Каталог може бути видалений або перейменований.

Атрибути розмежування доступу файлової системи NTFS можуть певною мірою захистити файли й каталоги від шкідливих програм.

Однак такий захист буде діяти тільки в тому випадку, якщо вірус або шкідлива програма працює із правами користувача, що не має доступ на запис до файлів і каталогів.

Деякі віруси й шкідливі програми повністю заповнюють диски комп'ютера файлами, блокуючи таким способом роботу ОС.

В нових версіях файлової системи NTFS, що застосовується в ОС Microsoft windows 2000/XP/2003, використається механізм квотування дискового простору.

Цей механізм може запобігти повному блокуванню роботи ОС через переповнення системного диска, однак це можливо тільки в тому випадку, якщо вірус або шкідлива програма працює із правами користувача, а не адміністратора.

1.4.3 Зміна


Сторінки: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19