• 5. История развития компьютерной техники и информационных технологий: основные поколения эвм, их отличительные особенности.
  • 6. Персоналии, повлиявшие на становление и развитие компьютерных систем и информационных технологий.
  • 7. Компьютер, его основные функции и назначение.
  • 8. Алгоритм, виды алгоритмов. Алгоритмизация поиска правовой информации.
  • 9. Что такое архитектура и структура компьютера. Опишите принцип «открытой архитектуры».
  • 10. Единицы измерения информации в компьютерных системах: двоичная система исчисления, биты и байты. Методы представления информации.
  • 11. Функциональная схема компьютера. Основные устройства компьютера, их назначение и взаимосвязь.
  • 12. Виды и назначение устройств ввода и вывода информации.
  • 13. Виды и назначение периферийных устройств персонального компьютера.
  • 14. Память компьютера – типы, виды, назначение.
  • 15. Внешняя память компьютера. Различные виды носителей информации, их характеристики (информационная емкость, быстродействие и т.Д.).
  • 16. Что такое bios и какова его роль в первоначальной загрузке компьютера? Каково назначение контроллера и адаптера.
  • 17. Что такое порты устройств. Опишите основные виды портов задней панели системного блока.
  • 18. Монитор: типологии и основные характеристики компьютерных дисплеев.
  • 20. Аппаратное обеспечение работы в компьютерной сети: основные устройства.
  • 21. Опишите технологию «клиент-сервер». Приведите принципы многопользовательской работы с программным обеспечением.
  • 22. Создание программного обеспечения для эвм.
  • 23. Программное обеспечение компьютера, его классификация и назначение.
  • 24. Системное программное обеспечение. История развития. Семейство операционных систем Windows.
  • 25. Основные программные составляющие ос Windows.
  • 27. Понятие «прикладной программы». Основной пакет прикладных программ персонального компьютера.
  • 28. Текстовые и графические редакторы. Разновидности, сферы использования.
  • 29. Архивирование информации. Архиваторы.
  • 30. Топология и разновидности компьютерных сетей. Локальные и глобальные сети.
  • 31. Чтотакое World Wide Web (www). Понятие гипертекста. Документы Internet.
  • 32. Обеспечение стабильной и безопасной работы средствами ос Windows. Права пользователя (пользовательская среда) и администрирование компьютерной системы.
  • 33. Компьютерные вирусы – типы и виды. Методы распространения вирусов. Основные виды профилактики компьютера. Основные пакеты антивирусных программ. Классификация программ-антивирусов.
  • 34. Основные закономерности создания и функционирования информационных процессов в правовой сфере.
  • 36. Государственная политика в области информатизации.
  • 37. Проанализируйте концепцию правовой информатизации России
  • 38. Охарактеризуйте президентскую программу правовой информатизации органов гос. Власти
  • 39. Система информационного законодательства
  • 39. Система информационного законодательства.
  • 41. Основные спс в России.
  • 43. Методы и средства поиска правовой информации в спс «Гарант».
  • 44. Что такое электронная подпись? Ее назначение и использование.
  • 45. Понятие и цели защиты информации.
  • 46. Правовая защита информации.
  • 47. Организационно-технические меры предупреждения компьютерных преступлений.
  • 49. Специальные способы защиты от компьютерных преступлений.
  • 49. Специальные способы защиты от компьютерных преступлений.
  • 50. Правовые ресурсы Интернета. Методы и средства поиска правовой информации.
  • 33. Компьютерные вирусы – типы и виды. Методы распространения вирусов. Основные виды профилактики компьютера. Основные пакеты антивирусных программ. Классификация программ-антивирусов.

    Компьютерный вирус - разновидность компьютерных программ, отличительной особенностью которых является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру. По этой причине вирусы относят к вредоносным программам.Существует очень много разных вирусов. Условно их можно классифицировать следующим образом:

      По среде обитания

    Сетевые -распространяющиеся по компьютерным сетям

    Файловые-этовирусы, которые внедряются в исполняемые файлы

    Загрузочные - внедряются в загрузочный сектор диска.

    Макро-вирусы - заражают файлы документов WORDи EXCEL.После загрузки макро-вирусы остаются в памяти компьютера и могут заражать другие документы.

      По способу заражения:

    Резидентные-это вирусы, оставляющие свою резидентную часть, которая продолжает наносить вред.

    Нерезидентные - не заражают программы их действия ограничено по времени.

      По масштабу вредных воздействий.

    Безвредные - влияют на работу компьютера, чаще всего просто занимают место на диске.

    Неопасные - их действия ограничивается уменьшением свободного места на диске графическими или звуковыми явлениями.

    Опасные - приводят к серьезным сбоям в работе компьютера.

    Очень опасные - их действия могут привести к потере данных, программ, порче головок винчестера.

    Откуда берутся вирусы:

    Глобальные сети - электронная почта

    Электронные конференции, файл-серверы ftp и BBS

    Локальные сети

    Пиратское программное обеспечение

    Персональные компьютеры “общего пользования”

    - “Случайные” пользователи компьютера

    Основные виды профилактики компьютера.

      Приобретать программное обеспечение у официальных продавцов.

      Копии хранить на защищенных от записи дискетах.

      Периодически создавать копии файлов, с которыми ведется работа.

      Не запускать непроверенные файлы, в том числе и полученные от компьютерной сети.

      Ограничить круг лиц допущенных к работе ПК

      Время от времени запускать антивирусную программу.

    Антивирус - это программа, выявляющая и обезвреживающая компьютерные вирусы.Антивирусная программа (антивирус) - любая программа для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ вообще и восстановления зараженных (модифицированных) такими программами файлов, а также для профилактики - предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом.

    3 класса антивирусных программ:

      Полифаги. Принцип их действия основан на проверке файлов, загрузочных секторов диска, а так же поиска известных и новых (неизвестных полифагу) вирусов. Для поиска вирусов используется маска. Маской вируса называют некоторую постоянную последовательность программного кода специфичную для этого вируса. Если антивирус обнаружит такую последовательность в каком-либо файле, то файл считается зараженным и подлежит лечению. Полифаги могут обеспечивать проверку файлов в процессе их загрузки в оперативную память. Такие программы называются антивирусными мониторами. Достоинство: полифагов их универсальность. Недостаток: большие размеры антивирусных баз данных, их постоянное обновление, низкая скорость поиска вирусов.

      Ревизоры. Принцип работы основан на подсчете контрольных сумм диске файлов. Эти контрольные суммызатем сохраняются в базе данных антивирусов вместе с длинною файлов, датой их последнего изменения и т.д. При последующем запуске ревизоров сверяет данные находящиеся в базе с реально подсчитанными значениями. Если информация о файле не совпадает, то ревизор говорит, что файл изменен или заражен вирусом. Недостаток: ревизор не может обнаружить вирус в новых файлах, т.к. информации о них в базе еще нет.

      Блокировщики. Это программы перехватывающие вирусоопасные ситуации (например, запись загрузочных секторов диска) и сообщающая об этом пользователю. Достоинство: способны обнаруживать и останавливать вирус, а самой ранней стадии его размножения.

    "

    Содержание

    Человек максимально подвержен разным простудным явлениям в осенний и весенний период. Вирусные инфекционные заболевания – вид заболеваний, которые вызывает инфекция, проникшая в ослабленный организм. Они могут провялятся в острой форме или вялотекущей, но лечение нужно проводить в обоих случаях, чтобы не усугубить ситуацию, избежать опасных осложнений. Человек в среднем болеет от 2 до 3 раз за год простудными патологиями, но развитие болезнь всегда получает из-за вирусных ДНК.

    Что такое вирусные заболевания

    Виды вирусов

    Вызывать симптомы патологии могут разные типы бактерий, которые отличаются по месту локализации, скорости развития, признакам. Вирусы человека обладают специальной классификацией, условно они делятся на стремительные и медленные. Второй вариант очень опасен тем, что симптоматика очень слабая и обнаружить сразу проблему не получается. Это дает ей время размножиться, укрепиться. Среди основных видов вирусов выделяют следующие группы:

    1. Ортомиксовирусы – все вирусы гриппа.
    2. Аденовирусы и Риновирусы. Провоцируют ОРВИ – острая респираторная вирусная инфекция, которая поражает дыхательную систему. Симптомы очень схожи с гриппом, могут вызывать осложнения (бронхит, пневмонию)
    3. Герпесвирусы – вирусы герпеса, которые могут долгое время жить в организме бессимптомно, активизируются сразу же после ослабления иммунитета.
    4. Менингит. Провоцирует его менингококковая инфекция, происходит поражение слизистой головного мозга, питается вирус ликвором (спинномозговая жидкость).
    5. Энцефалит – поражает оболочку головного мозга, провоцирует необратимые нарушения в работе ЦНС.
    6. Парвовирус , которые является возбудителем полиомиелита. Очень опасная болезнь, способна вызывать судороги, воспаление спинного мозга, паралич.
    7. Пикорнавирусы – возбудители вирусных гепатитов.
    8. Ортомиксовирусы – становятся причиной паротитов, кори, парагриппа.
    9. Ротавирус – становятся причиной энтерита, кишечного гриппа, гастроэнтерита.
    10. Рабдовирусы – возбудители бешенства.
    11. Паповирусы – причина папилломатоза человека.
    12. Ретровирусы – возбудители СПИДА, сначала развивается ВИЧ, а потом уже СПИД.

    Список вирусных заболеваний человека

    Медицине известно огромное количество заразных вирусов и инфекций, которые способны провоцировать разные заболевания в организме человека. Ниже будут приведены только основные группы болезней, с которыми есть вероятность столкнуться:

    1. Одна из самых объемных групп вирусных болезней – грипп (А, В, С) , разные виды простуд, которые вызывают воспалительный процесс в организме, высокую температуру, общую слабость и боль в горле. Терапия проводится при помощи общеукрепляющих средств, антивирусных препаратов, при необходимости назначают антибактериальные медикаменты.­
    2. Краснуха. Распространенная детская патология, реже встречается у взрослых. К симптомам относится поражение оболочек дыхательных путей, кожи. глаз, лимфатических узлов. Передается вирус капельным путем, всегда сопровождается высокой температурой, кожными высыпаниями.
    3. Свинка. Опасное вирусное заболевание, затрагивающее дыхательные пути, сильно страдают слюнные железы. Редко встречается у взрослых мужчин, отмечается поражение семенников этим вирусом.
    4. Корь – часто встречаются у детей, поражает болезнь кожу, дыхательные пути, кишечник. Передается воздушно-капельным путем, возбудителем является парамиксовирус.
    5. Полиомиелит (детский паралич). Патология поражает дыхательные пути, кишечник, затем проникает в кровь. Далее происходит поражение двигательных нейронов, что приводит к параличу. Передается вирус капельным путем, иногда ребенок может заразиться через испражнения. В некоторых случаях переносчиками выступают насекомые.
    6. Сифилис. Это заболевание передается половым путем, поражает оно половые органы. Затем затрагивает глаза, внутренние органы и суставы, сердце, печень. Для лечения используют антибактериальные средства, но очень важно определить наличие патологии сразу, потому что она может длительное время не вызывать симптомов.
    7. Тиф. Встречается редко, характеризуется сыпью на коже, поражением кровеносных сосудов, что приводит к образованию тромбов.
    8. Фарингит. Заболевание провоцирует вирус, который проникает вместе с пылью в организм человека. Спровоцировать развитие патологии могут и холодный воздух, стрептококки, стафилококки. Сопровождается вирусный недуг повышение температуры, кашлем, болью в горле.
    9. Ангина – распространенное вирусная патология, которая имеет несколько подвидов: катаральная, фолликулярная, лакунарная, флегмонозная.
    10. Коклюш . Эта вирусная болезнь характеризуется поражением верхних дыхательных путей, образуется отек гортани, наблюдаются сильные приступы кашля.

    Наиболее редкие вирусные заболевания человека

    Большинство вирусных патологий – это заразные болезни, которые передаются половым путем, воздушно-капельным. Существует ряд заболеваний, которые встречаются крайне редко:

    1. Туляремия. Патология по своим симптомам сильно напоминает чуму. Происходит заражение после проникновения в организм Francisella tularensis – это инфекционная палочка. Как правило, попадает она вместе с воздухом или при укусе комара. Передается заболевание и от больного человека.
    2. Холера. Очень редко в современной медицинской практике встречается данное заболевание. Вирус холерного вибриона, который попадает в организм через грязную воду, зараженную пищу, вызывает симптомы патологии. Последняя вспышка патологии была зафиксирована в 2010 году на Гаити, болезнь унесла жизни более 4500 человек.
    3. Заболевание Крейтцфельдта-Якоба. Очень опасная патология, которая передается через мясо зараженных животных. Возбудителем считается прион – особый белок, который начинает активно разрушать клетки организма после проникновения. Коварность патологии заключается в отсутствии симптомов, у человека начинается расстройство личности, появляется сильное раздражение, слабоумие. Вылечить болезнь невозможно и человек в течении года умирает.

    Симптомы вируса

    Проявляется симптоматика не всегда сразу, некоторые виды вирусных болезней могут длительное время протекать без явных признаков, что становится проблемой при дальнейшем лечении. Каждое инфекционное заболевание проходит следующие этапы:

    • инкубационные период;
    • продромальный;
    • разгар патологии;
    • выздоровление.

    Длительность первого этапа всегда зависит от конкретного типа вируса и может длиться от 2-3 часов, до полугода. Симптоматика будет отличаться в зависимости от развивающегося заболевания, но, как правило, к общим симптомам вирусных патологий относят следующие проявления:

    • болезненность, мышечная слабость;
    • небольшой озноб;
    • стойкая температура тела;
    • чувствительность кожных покровов при прикосновении;
    • кашель, боль в горле, слезотечение;
    • нарушения функции некоторых органов;
    • увеличение лимфатических узлов.

    Температура при вирусной инфекции

    Это одна из основных реакций организм на проникновение любого возбудителя. Температура является защитным механизмом, который активизирует все другие функции иммунитета для борьбы с вирусами. Большая часть заболеваний протекают с высоким показателем температуры тела. К вирусным патологиям, которые провоцируют этот симптом относятся:

    • грипп;
    • ОРВИ;
    • клещевой энцефалит;
    • детские заболевания: ветряная оспа, инфекционный паротит, краснуха, корь;
    • полиомиелит;
    • инфекционный мононуклеоз.

    Часто отмечаются случаи развития заболеваний, пи которых температура не растет. В качестве основных симптомов выступают водянистые отделения с насморком, першение в горле. Отсутствие температуры объясняется недостаточной активностью вируса или иммунитет сильный, поэтому не полностью использует все возможные методы борьбы с инфекцией. Если же рост пошел, то держатся высокие показатели, как правило, около 5 дней.

    Признаки

    Большинство вирусов провоцируют развитие острых респираторных патологий. Существует некоторые сложности с тем, чтобы определить заболевания, которые были вызваны бактериями, потому что схема лечения в этом случае будет сильно отличаться. Существует более 20 0разновидностей вирусов, которые вызывают ОРВИ, но их основные симптомы схожи. К первичным признакам относят следующие проявления:

    • ринит (насморк), кашель с прозрачной слизью;
    • невысокая температура (до 37, 5 градусов) или лихорадка;
    • общая слабость, головные боли, плохой аппетит.

    Как отличить простуду от вируса

    Существует разница между этими двумя понятиями. Простуда возникает при длительном пребывании на холоде, сильном переохлаждении организма, что приводит к ослаблению иммунитета и появлению воспалительного процесса. Это не название заболевания, а только причина развития других патологий. Вирусная патология часто становится последствием простуды, потому что у организма не хватает защитных сил, чтобы противостоять возбудителю.

    Диагностика вирусов

    При обращении к врачу он должен провести визуальный осмотр и собрать анамнез. Как правило. вирусные болезни сопровождаются температурой, кашлем, насморком, но уже через 3-4 дня человек чувствует улучшение. Специалисты могут по общим симптомам определить типа заболевания или опираясь на сезонные вспышки заболеваний, к примеру, зимой часто начинаются эпидемии гриппа, а осенью – ОРВИ. Определение точного вида вируса потребуется при специфическом лечении (ВИЧ, сифилис и т.д.). Для этого применяют вирусологическое исследование.

    Этот метод в медицине является «золотым стандартом», который проводится в специальной лаборатории. Как правило, применяют такие методы во время эпидемических вспышек вирусных инфекционных недугов. Широкое распространение для диагностирования возбудителей нашли методы иммунодиагностики (иммуноиндикация, серодиагностика). Реализуются они через разнообразные реакции иммунитета:

    • иммуноферментный анализ (ИФА);
    • радиоизотопный иммунный анализ (РИА);
    • реакция торможения гемагглютинации;
    • реакция связывания комплемента;
    • реакция иммунофлюоресценции.

    Лечение вирусных заболеваний

    Курс терапии составляет в зависимости от вида возбудители. К примеру, если необходимо лечить ОРВИ, детские вирусные патологии (паротит, краснуха, корь и т.д.), то все медикаменты используются для устранения симптомов. При соблюдении постельного режима, режима питания организм сам справляется с болезнью. Лечение вирусов проводится в случаях, если они доставляют ощутимый дискомфорт человека. Применяют к примеру:

    • жаропонижающие средства, если температура выше 37,5 градусов;
    • для снятия отека носа используют сосудосуживающие капли;
    • в редких случаях антибиотики (если присоединилась бактериальная инфекция);
    • НПВС, которые обезболивают и понижают температуру, к примеру, аспирин, парацетамол, ибупрофен.

    Врачи во время лечения рекомендуют пить больше жидкости, чтобы бороться с интоксикацией организма, умеренное питание, постельный режим и влажность комнате не ниже 50%, где находится пациент. Терапия гриппа не отличается, но врач должен обязательно наблюдать за больным, потому что это заболевание может вызывать тяжелые последствия. Одно из них – пневмония, которая способна привести к отеку легких и смерти.

    Если начались такие осложнения, то лечение должно обязательно проводиться в стационаре с применением специальных медикаментов (Занамивир, Осельтамивир). При диганостировании вируса папилломы человека, то терапия заключается в подержании иммунитета в тонусе, хирургическом удалении бородавок, кондилом. В случаях тяжелых вирусных патологий. К примеру, ВИЧ, необходим курс антиретровирусных лекарств. Устранить полностью его нельзя, но можно держать под контролем и не допускать распространения заболевания.

    При заражении герпесом половых органов необходимо принимать специальные препараты, максимальная эффективность их подтверждена в первые 48 часов. Если использовать средства потом, их лекарственное действие значительно снижается и курс лечения может длиться от нескольких недель до нескольких месяцев. Герпес на губах нужно лечить местными средствами (мази, гели), но даже без них ранка заживает в течение недели.

    Противовирусные препараты

    В медицине существует определенный ряд медикаментов этой группы, которые доказали свою эффективность и применяются постоянно. Весь перечень препаратов условно делят на два типа:

    1. Лекарства, стимулирующие иммунитет человека.
    2. Средства, которые атакуют обнаруженный вирус – препараты прямого действия.

    Первая группа относится к средствам широкого спектра действия, но их использование приводит к серьезным осложнениям. Один из примеров таких препаратов – интерфероны и самый популярный из них интерферон альфа-2b. Он назначается при терапии хронических форм Гепатита В, ранее еще прописывали при гепатите С. Больные тяжело переносили такую терапию, что приводило к побочным эффектам со стороны ЦНС, сердечно-сосудистой системы. В некоторых случаях проявляются пирогенные свойства – вызывают жар.

    Второй тип медикаментов ППД имеет большую эффективность, легче переносится пациентами. Среди востребованных лекарств выделяют следующие варианты для лечения:

    1. Герпес – ацикловир. Помогает побороть симптомы заболевания, но не убивает его полностью.
    2. Грипп – ингибиторы нейраминидазы гриппа (Занамивир, Осельтамивир). К предыдущим лекарствам (адамантаны) у современных штаммов гриппа выработалась устойчивость, и они не эффективны. Название препаратов: Реленза, Ингавирин,Тамифлю.
    3. Гепатит . Для терапии вирусов группы В используются интерфероны вместе с Рибавирином. Для гепатита С используют средства нового поколения – Симепревир. Его эффективность достигает 80-91% стойкого вирусологического ответа.
    4. ВИЧ . Полностью вылечить его нельзя, антиретровирусные лекарства обеспечивают стойкий эффект, вызывают ремиссию и человек не может заразить окружающих. Терапия продолжается всю жизнь.

    Профилактика

    Профилактические меры могут несколько отличаться в зависимости от типа вируса. К примеру, для предотвращения заражения гепатитом или ВИЧ необходимо предохранятся во время половых контактов. Выделяют два основных направления профилактики вирусных болезней:

    1. Специфическая . Проводится для выработки у человека специфического иммунитета при помощи вакцинации. Человеку вводят ослабленный штамм вируса, чтобы организм выработал к нему антитела. Это поможет защитить вас от больных корью, гриппом, полиомиелитом, гепатитом (заболевание печени). Большинство опасных для жизни человека заболеваний можно предотвратить при помощи вакцин.
    2. Неспецифическая . Укрепление иммунной защиты человека, здоровый образ жизни, физические нагрузки и нормальное питание. Человек должен соблюдать правила гигиены, что защитит его от кишечных инфекций, предохраняться во время половых контактов, чтобы предотвратить заражение ВИЧ.

    Каждая конкретная разновидность вируса обычно может заражать один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые (. exe) файлы. Некото­рые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драй­веры устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и испол­нимые файлы.

    Вирусы, портящие файловую систему на диске обычно называются DIR-вирусами. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.

    Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хит­рые приемы маскировки. Например, два из них: "невидимые" и самомодифицирующиеся ви­русы.

    "НЕВИДИМЫЕ " вирусы. Многие резидентные вирусы (и файловые, и загрузочные) пре­дотвращают свое обнаружение тем, что перехватывают обращения операционной системы (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на заражен­ном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

    САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы исполь­зуют этот прием и часто меняют параметры этой кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для расшифровки остальных команд вируса. Таким обра­зом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.

    Методы защиты от компьютерных вирусов

    Каким бы не был вирус, пользователю необходимо знать основные методы защиты

    от компьютерных вирусов. Для защиты от вирусов можно использовать:

    * общие средства защиты информации, которые полезны также и как страховка от физи­ческой порчи дисков, неправильно работающих программ или ошибочных действий пользо­вателя;

    * профилактические меры, позволяющие уменьшить вероятность заражения вирусом;

    * специализированные программы для защиты от вирусов.

    Общие средства защиты информации полезны не только для защиты от вирусов. Имеются две основные разновидности этих средств:

    * копирование информации - создание копий файлов и системных областей дисков;

    * разграничение доступа предотвращает несанкционированное использование инфор­мации, в частности, защиту от изменений программ и данных вирусами, неправильно рабо­тающими программами и ошибочными действиями пользователей. Несмотря на то, что об­щие средства защиты информации очень важны для защиты от вирусов, все же их недоста­точно. Необходимо и применение специализированных программ для защиты от вирусов. Эти программы можно разделить на несколько видов: детекторы, доктора (фаги), реви­зоры, доктора-ревизоры, фильтры и вакцины(иммунизаторы).

    ПРОГРАММЫ-ДЕТЕКТОРЫ позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указан­ном пользователем диске специфическая для данного вируса комбинация байтов. При ее об­наружении в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов. Следует подчерк­нуть, что программы-детекторы могут обнаруживать только те вирусы, которые ей "из­вестны". ПрограммаScan фирмыMcAfee Associates иAidstest Д.Н.Лозинского позволяют обнаруживать более 1000 вирусов, но всего их многие тысячи! Некоторые программы-детек­торы, напримерNorton AntiVirus илиAVSP фирмы "Диалог-МГУ", могут настраивать на новые типы вирусов, им необходимо лишь указать комбинации байтов, присущие этим ви­русам. Тем не менее невозможно разработать такую программу, которая могла бы обнару­живать любой заранее неизвестный вирус.

    Таким образом, из того, что программа не опознается детекторами как зараженная, не сле­дует, что она здорова - в ней могут сидеть какой-нибудь новый вирус или слегка модифи­цированная версия старого вируса, неизвестные программам-детекторам.

    Многие программы-детекторы (в том числе и Aidstest ) не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Дело в том, что для чтения диска они используют функции операционной системы, а они перехватываются вирусом, который говорит, что все хорошо. Правда,Aidstest и другие детекторы

    пытаются выявить вирус путем просмотра оперативной памяти, но против некоторых "хит­рых" вирусов это не помогает. Так что надежный диагноз программы-детекторы дают только при загрузке операционной системы с "чистой", защищенной от записи дискеты, при этом копия программы-детектора также должна быть запущена с этой дискеты.

    Некоторые детекторы, скажем, ADinf фирмы "Диалог-Наука", умеют ловить "невидимые" вирусы, даже когда они активны. Для этого они читают диск, не используя

    вызовы операционной системы. Правда, этот метод работает не на всех дисководах.

    Большинство программ-детекторов имеют функцию "доктора", т.е. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Те файлы, которые не удалось восстановить, как правило, делаются неработоспособными или удаляются.

    Большинство программ-докторов умеют "лечить" только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут

    обучаться не только способам обнаружения, но и способам лечения новых вирусов.

    К таким программам относится AVSP фирмы "Диалог-МГУ".

    ПРОГРАММЫ-РЕВИЗОРЫ имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях сообщается пользователю.

    Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда. Более того, та же программа--ревизор сможет найти поврежденные вирусом файлы. Многие программы-ревизоры являются довольно "интеллектуальными" - они могут отличать изменения в файлах, вызванные, например, переходом к новой версии программы, от изменений, вносимых вирусом, и не поднимают ложной тревоги. Дело в том, что вирусы обычно изменяют файлы весьма специфическим образом и производят одинаковые изменения в разных программных файлах. Понятно, что в нормальной ситуации такие изменения практически никогда не встречаются, поэтому программа-ревизор, зафиксировав факт таких изменений, может с уверенностью сообщить, что они вызваны именно вирусом.

    Следует заметить, что многие программы-ревизоры не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Но некоторые программы-ревизоры, например ADinf фирмы "Диалог-Наука", все же умеют делать это, не используя вызовы DOS для чтения диска (правда, они работают не на всех дисководах).Другие программы часто используют различные полумеры – пытаются обнаружить вирус в оперативной памяти, требуют вызовы из первой строки файла

    AUTOEXEC.BAT, надеясь работать на "чистом" компьютере, и т.д. Увы против некоторых "хитрых" вирусов все это бесполезно.

    Для проверки того, не изменился ли файл, некоторые программы-ревизоры проверяют длину файла. Но эта проверка недостаточна - некоторые вирусы не изменяют длину зараженных файлов. Более надежная проверка - прочесть весь файл и вычислить его контрольную сумму. Изменить файл так, чтобы его контрольная сумма осталась прежней, практически невозможно.

    В последнее время появились очень полезные гибриды ревизоров и докторов, т.е.

    ДОКТОРА-РЕВИЗОРЫ ,- программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Такие программы могут быть гораздо более универсальными, чем программы-доктора, поскольку при лечении они используют заранее сохраненную информацию о состоянии файлов и областей дисков. Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы.

    Но они могут лечить не от всех вирусов, а только от тех, которые используют

    "стандартные", известные на момент написания программы, механизмы заражения файлов.

    Существуют также ПРОГРАММЫ-ФИЛЬТРЫ , которые располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователя. Пользователь может разрешить или запретить выполнение соответствующей операции.

    Некоторые программы-фильтры не "ловят" подозрительные действия, а проверяют вызываемые на выполнение программы на наличие вирусов. Это вызывает замедление работы компьютера.

    Однако преимущества использования программ-фильтров весьма значительны – они позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус еще не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

    ПРОГРАММЫ-ВАКЦИНЫ, илиИММУНИЗАТОРЫ , модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы крайне неэффективны.

    Ни один тип антивирусных программ по отдельности не дает полной защиты от вирусов. Лучшей стратегией защиты от вирусов является многоуровневая, "эшелонированная" оборона. Опишу структуру этой обороны.

    Средствам разведки в "обороне" от вирусов соответствуют программы-детекторы, позволяющие проверять вновь полученное программное обеспечение на наличие вирусов. На переднем крае обороны находятся программы-фильтры. Эти программы могут первыми сообщить о работе вируса и предотвратить заражение программ и дисков. Второй эшелон обороны составляют программы-ревизоры, программы-доктора и доктора-ревизоры. Самый глубокий эшелон обороны - это средства разграничения доступа. Они не позволяют вирусам и неверно работающим программам, даже если они проникли в компьютер, испортить важные данные. В "стратегическом резерве" находятся архивные копии информации. Это позволяет восстановить информацию при её повреждении. Это неформальное описание позволяет лучше понять методику применения антивирусных средств.

    Почти каждый владелец компьютера, если и не знаком еще с вирусами, то обязательно наслышан о них различных баек и историй. Большинство из которых, конечно, преувеличены другими начинающими пользователями.

    Так что же такой вирус?

    Вирус - это саморазмножающаяся программа. Многие вирусы вообще ничего разрушительного не делают с вашим ПК, часть вирусов, например, делает небольшую пакость: выводит на экран какую-нибудь картинку, запускает ненужные сервисы, открывает интернет-странички для взрослых и пр.. Но есть и те, которые могут вывести ваш компьютер из строя, отформатировав диск, или испортив Bios материнской платы.

    Для начала, наверное, стоит разобраться с самыми популярными мифами о вирусах, гуляющими по сети.

    1. Антивирус - защита от всех вирусов

    К сожалению, это не так. Даже имея навороченный антивирус с последней базой - вы не застрахованы от вирусной атаки. Тем не менее, от известных вирусов вы будете боле-менее защищены, угрозу будут представлять только новые, неизвестные антивирусной базе.

    2. Вирусы распространяются с любыми файлами

    Это не так. Например, с музыкой, видео, картинками - вирусы не распространяются. Но часто бывает так, что вирус маскируется под эти файлы, заставляя неопытного пользователя ошибиться и запустить зловредную программу.

    3. Если вы заразились вирусом - ПК под серьезной угрозой

    Это тоже не так. Большинство вирусов вообще ничего не делают. Им достаточно того, что они просто заражают программы. Но в любом случае, обратить на это внимание стоит: по крайней мере, проверить весь компьютер антивирусом с последней базой. Если заразились одним - то почему не могли вторым?!

    4. Не пользоваться почтой - гарантия безопасности

    Боюсь, это не поможет. Бывает такое, что по почте вам приходят письма с незнакомых адресов. Лучше всего просто не открывать их, сразу удаляя и очищая корзину. Обычно вирус идет в письме в качестве вложения, запустив которое, ваш ПК будет заражен. Защитится достаточно легко: не открывать письма от незнакомцев… Так же не лишним будет настроить антиспам-фильтры.

    5. Если вы скопировали зараженный файл - вы заразились

    Вообще, пока вы не запустите исполняемый файл, вирус, как и обычный файл, просто будет лежать у вас на диске и ничего плохого вам не сделает.

    Виды компьютерных вирусов

    Самые первые вирусы (история)

    История эта началась примерно в 60-70 годах в некоторых лабораториях США. На ЭВМ, помимо обычных программ, были еще и те, которые работали сами по себе, никем не управляемые. И все бы ничего, если бы они сильно не нагружали ЭВМ и не расходовали ресурсы попусту.

    Через какой-то десяток лет, к 80-м годам, таких программ было уже несколько сотен. В 1984 году появился и сам термин «компьютерный вирус».

    Такие вирусы, обычно никак свое присутствие от пользователя не скрывали. Чаще всего мешали ему работать, показывая какие-нибудь сообщения.

    В 1985 году появился первый опасный (и главное быстро распространяемый) компьютерный вирус Brain. Хотя, написан он был из благих намерений - наказать пиратов, незаконно копирующих программы. Вирус срабатывал только на нелегальных копиях софта.

    Наследники вируса Brain просуществовали еще около десятка лет и потом их поголовье стало резко снижаться. Действовали они не хитро: просто записывали свое тело в файл программы, тем самым он увеличивался в размерах. Антивирусы быстро научились определять размер и находить зараженные файлы.

    Программные вирусы

    Вслед за вирусами, прикреплявшимися в тело программы, стали появляться новые виды - в виде отдельной программы. Но, основная сложность в том, как заставить пользователя запустить такую зловредную программу? Оказывается, очень просто! Достаточно назвать ее какой-нибудь ломалкой для программы и выложить в сеть. Многие просто скачают, и несмотря на все предупреждения антивируса (если такой имеется) - все равно запустят…

    В 1998-1999 г. мир содрогнулся от опаснейшего вируса - Win95.CIH. Он выводил из строя Bios материнской платы. Тысячи компьютеров по всему миру были выведены из строя.

    Вирус, распространяемый через вложения к письмам.

    В 2003 г. вирус SoBig смог заразить сотни тысяч компьютеров, благодаря тому, что сам прикреплялся к письмам, отправляемые пользователем.

    Основная борьба с такими вирусами: регулярное обновление ОС Windows, установка антивируса. Так же отказаться от запуска любых программ, полученных из сомнительных источников.

    Макровирусы

    Многие пользователи, наверное, и не подозревают, что кроме исполняемых файлов exe или com, вполне реальную угрозу могут нести и обычные файлы из Microsoft Word или Excel. Как такое возможно? Просто в эти редакторы в свое время был встроен язык программирования VBA, для того, чтобы можно было дописывать макросы в качестве дополнения к документам. Тем самым, если заменить их на свой макрос - вполне может получиться вирус…

    Сегодня, почти все версии офисных программ, перед запуском документа из незнакомого источника, обязательно вас переспросят, а точно ли хотите запустить макросы из этого документа, и если нажать на кнопку «нет» - то ничего не произойдет, если даже документ был с вирусом. Парадокс заключается в том, что большинство пользователей сами нажимают на кнопку «да»…

    Одним из самых известных макровирусов, можно считать Mellis’y, пик которой пришелся на 1999г. Вирус заражал документы и через почту Outlook отправлял вашим друзьям письмо с зараженной начинкой. Таким образом, за небольшой срок им оказалось заражены десятки тысяч компьютеров по всему миру!

    Скриптовые вирусы

    Макровирусы, как определенный вид, входят в группу скриптовых вирусов. Суть здесь в том, что не только Microsoft Office использует в своих продуктах скрипты, но и другие программные пакеты их содержат. Например, Media Player, Internet Explorer.

    Большая часть таких вирусов распространяется посредством вложения в письма, через электронную почту. Часто вложения маскируются под какую-нибудь новомодную картинку или музыкальную композицию. В любом случае, не запускайте и лучше даже не открывайте вложения с незнакомых адресов.

    Часто пользователей вводит в заблуждение расширение файлов… Ведь, давно известно, что картинки безопасны, тогда почему нельзя открыть на почте картинку, которую прислали… По умолчанию проводник не показывает расширения файлов. И если вы видите название картинки, вроде «interesnoe.jpg» - это не означает, что у файла именно такое расширение.

    Для того, чтобы видеть расширения, включите следующую опцию.

    Покажем на примере Windows 7. Если зайти в любую папку и нажать «упорядочить/параметры папок и поиска» можно попасть в меню «вид». Там то и есть наша заветная галочка.

    Убираем галочку на опции «скрывать расширения для зарегистрированных типов файлов», а так же еще включите функцию «показа скрытых файлов и папок».

    Теперь, если взглянуть на присланную вам картинку, вполне может оказаться, что «interesnoe.jpg» вдруг стала «interesnoe.jpg.vbs». Вот, собственно и весь фокус. Многие начинающие пользователи не раз попадались на эту ловушку, да и будут попадаться еще…

    Основная защита от скриптовых вирусов заключается в своевременном обновлении ОС и антивируса. Так же отказ от просмотра подозрительных писем, тем более, которые содержат непонятные файлы… Кстати, не лишним будет регулярно делать резервное сохранение важных данных. Тогда вы на 99,99% будете защищены от любых угроз.

    Троянские программы

    Этот вид хоть и был отнесен к вирусам, но непосредственно им не является. Их проникновение на ваш ПК во многом схожа с вирусами, только задачи у них разные. Если у вируса задача заразить как можно больше компьютеров и выполнить действие по удалению, открытию окон и пр. - то у троянской программы, как правило, одна цель - скопировать ваши пароли от различных сервисов, узнать какую-нибудь информацию. Часто бывает так, что троянской программой могут управлять через сеть, и по приказу хозяина она вмиг может перезагрузить ваш ПК, или, что еще хуже, удалить какие-нибудь файлы.

    Так же стоит отметить и еще одну особенность. Если вирусы частенько заражают другие исполняемые файлы, троянцы этим не занимаются, это самодостаточная отдельная программа, которая работает сама по себе. Часто она маскируется под какой-нибудь системный процесс, чтобы начинающему пользователю было трудно ее выловить.

    Чтобы не стать жертвой троянов, во-первых, не качайте никаких файлов, вроде взлом интернета, взлом каких то программ и т.д. Во-вторых, помимо антивируса, понадобиться еще специальная программа, например: The Cleaner, Trojan Remover, AntiViral Toolkit Pro и др. В-третьих, не лишним будет установка фаервола (программа, контролирующая доступ в интернет других приложений), с ручной настройкой, где все подозрительные и неизвестные процессы будут блокироваться вами. Если троянская программа не получит выхода в сеть - пол дела уже сделано, по крайней мере, ваши пароли никуда не уплывут…

    Подводя итог, хочется сказать, что все принятые меры и рекомендации будут бесполезны, если пользователь сам из любопытства будет запускать файлы, отключать антивирусные программы и пр. Парадокс в том и состоит, что заражение вирусами происходит в 90% случаев по вине самого владельца ПК. Ну а чтобы не стать жертвой тех 10% - достаточно иногда производить . Тогда можно быть уверенным практически на все 100, что все будет ОК!

    Лекция 14 Компьютерные вирусы

    Классификация компьютерных преступлений.

    Компьютерные вирусы, их свойства и классификация

    Свойства компьютерных вирусов

    Прежде всего, вирус - это программа. Такое простое утверждение само по себе способно развеять множество легенд о необыкновенных возможностях компьютерных вирусов. Вирус может перевернуть изображение на вашем мониторе, но не может перевернуть сам монитор. К легендам о вирусах-убийцах, «уничтожающих операторов посредством вывода на экран смертельной цветовой гаммы 25-м кадром» также не стоит относиться серьезно.

    Вирус - программа, обладающая способностью к самовоспроизведению. Такая способность является единственным средством, присущим всем типам вирусов. Но не только вирусы способны к самовоспроизведению. Любая операционная система и еще множество программ способны создавать собственные копии. Копии же вируса не только не обязаны полностью совпадать с оригиналом, но и могут вообще с ним не совпадать!

    Вирус не может существовать в «полной изоляции»: сегодня нельзя представить себе вирус, который не использует код других программ, информацию о файловой структуре или даже просто имена других программ. Причина понятна: вирус должен каким-нибудь способом обеспечить передачу себе управления.

    Классификация вирусов

      среде обитания

      способу заражения среды обитания

      воздействию

      особенностям алгоритма

    В зависимости от среды обитания вирусы можно разделить на сетевые, файловые, загрузочные и файлово-загрузочные.

    Сетевые вирусы распространяются по различным компьютерным сетям.

    Файловые вирусы внедряются главным образом в исполняемые модули, т. е. В файлы, имеющие расширенияCOMиEXE. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению.

    Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (MasterBootRe-cord).

    Файлово-загрузочные вирусы заражают как файлы, так и загрузочные сектора дисков.

    По способу заражения вирусы делятся на резидентные и нерезидентные.

    Резидентный вирус при заражении (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера.

    Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.

    По степени воздействия вирусы можно разделить на следующие виды:

      неопасные , не мешающие работе компьютера, но уменьшающие объем свободной оперативной памяти и памяти на дисках, действия таких вирусов проявляются в каких-либо графических или звуковых эффектах

      опасные вирусы, которые могут привести к различным нарушениям в работе компьютера

      очень опасные , воздействие которых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.

    По особенностям алгоритма вирусы трудно классифицировать из-за большого разнообразия.

    вирусы-репликаторы , называемыечервями , которые распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии.

    Известны вирусы-невидимки , называемыестелс-вирусами , которые очень трудно обнаружить и обезвредить, так как они перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска.

    Наиболее трудно обнаружить вирусы-мутанты , содержащие алгоритмы шифровки-расшифровки, благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки байтов. Имеются и так называемыеквазивирусные или «троянские» программы, которые хотя и не способны к самораспространению, но очень опасны, так как, маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему дисков.

    Загрузочные вирусы

    Рассмотрим схему функционирования очень простого загрузочного вируса, заражающего дискеты. (boot-sector).

    Пусть у вас имеются чистая дискета и зараженный компьютер, под которым мы понимаем компьютер с активным резидентным вирусом. Как только этот вирус обнаружит, что в дисководе появилась подходящая жертва - в нашем случае не защищенная от записи и еще не зараженная дискета, он приступает к заражению. Заражая дискету, вирус производит следующие действия:

      выделяет некоторую область диска и помечает ее как недоступную операционной системе, это можно сделать по-разному, в простейшем и традиционном случае занятые вирусом секторы помечаются как сбойные (bad)

      копирует в выделенную область диска свой хвост и оригинальный (здоровый) загрузочный сектор

      замещает программу начальной загрузки в загрузочном секторе (настоящем) своей головой

      организует цепочку передачи управления согласно схеме.

    Таким образом, голова вируса теперь первой получает управление, вирус устанавливается в память и передает управление оригинальному загрузочному сектору.

    Файловые вирусы

    Рассмотрим теперь схему работы простого файлового вируса.

    В отличие от загрузочных вирусов, которые практически всегда резидентны, файловые вирусы совсем не обязательно резидентны. Рассмотрим схему функционирования нерезидентного файлового вируса. Пусть у нас имеется инфицированный исполняемый файл. При запуске такого файла вирус получает управление, производит некоторые действия и передает управление «хозяину»

    Какие же действия выполняет вирус? Он ищет новый объект для заражения - подходящий по типу файл, который еще не заражен. Заражая файл, вирус внедряется в его код, чтобы получить управление при запуске этого файла. Кроме своей основной функции - размножения, вирус вполне может сделать что-нибудь замысловатое (сказать, спросить, сыграть) - это уже зависит от фантазии автора вируса. Если файловый вирус резидентный, то он установится в память и получит возможность заражать файлы и проявлять прочие способности не только во время работы зараженного файла. Заражая исполняемый файл, вирус всегда изменяет его код - следовательно, заражение исполняемого файла всегда можно обнаружить.

    Но, изменяя код файла, вирус не обязательно вносит другие изменения:

      он не обязан менять длину файла

      неиспользуемые участки кода

      не обязан менять начало файла

    Таким образом, при запуске любого файла вирус получает управление (операционная система запускает его сама), резидентно устанавливается в память и передает управление вызванному файлу.

    Загрузочно-файловые вирусы

    Основное разрушительное действие - шифрование секторов винчестера. При каждом запуске вирус шифрует очередную порцию секторов, а, зашифровав половину жесткого диска, радостно сообщает об этом. Основная проблема при лечении данного вируса состоит в том, что недостаточно просто удалить вирус из файлов, надо расшифровать зашифрованную им информацию.

    Полиморфные вирусы

    Этот вид компьютерных вирусов представляется на сегодняшний день наиболее опасным. Объясним же, что это такое.

    Полиморфные вирусы - вирусы, модифицирующие свой код в зараженных программах таким образом, что два экземпляра одного и того же вируса могут не совпадать ни в одном бите.

    Такие вирусы не только шифруют свой код, используя различные пути шифрования, но и содержат код генерации шифровщика и расшифровщика, что отличает их от обычных шифровальных вирусов, которые также могут шифровать участки своего кода, но имеют при этом постоянный код шифровальщика и расшифровщика.

    Полиморфные вирусы - это вирусы с самомодифицирующимися расшифровщиками. Цель такого шифрования: имея зараженный и оригинальный файлы, вы все равно не сможете проанализировать его код с помощью обычного дизассемблирования. Этот код зашифрован и представляет собой бессмысленный набор команд. Расшифровка производится самим вирусом уже непосредственно во время выполнения. При этом возможны варианты: он может расшифровать себя всего сразу, а может выполнить такую расшифровку «по ходу дела», может вновь шифровать уже отработавшие участки. Все это делается ради затруднения анализа кода вируса.

    Стелс-вирусы

    Стелс-вирусы обманывают антивирусные программы и в результате остаются незамеченными. Тем не менее, существует простой способ отключить механизм маскировки стелс-вирусов. Достаточно загрузить компьютер с не зараженной системной дискеты и сразу, не запуская других программ с диска компьютера (которые также могут оказаться зараженными), проверить компьютер антивирусной программой.