Практическое задание № 3Щербаков Вячеслав СергеевичДисциплина: Информационные технологии в профессиональной деятельностиЗадание № 1Вопрос № 1: что такое компьютерный вирус?Ответ: Компьютерный вирус — это небольшая программа, которая распространяется с одного компьютера на другой и мешает работе компьютера. Компьютерный вирус может повредить или удалить данные на компьютере, распространить его на другие компьютеры с помощью почтовой программы или даже удалить все данные на жестком диске. Компьютерные вирусы часто распространяются в виде вложений в сообщениях электронной почты или мгновенных сообщениях.
Вопрос № 2: какими свойствами обладают компьютерные вирусы?Ответ:Свойства вирусов:
-
способность к саморазмножению и эволюции;
-
высокая скорость распространения;
-
избирательность поражённых систем (каждый вирус поражает определённые системы и группы);
-
способность заражать незаражённые системы;
-
трудность борьбы с вирусами;
-
увеличивается быстрота появлений модификаций и новых поколений вирусов.
Задание № 2Вопрос № 1: Опишите схему функционирования загрузочно-файловых вирусов.Ответ: Всякая дискета размечена на секторы и дорожки. Секторы объединяются в кластеры. Среди секторов есть несколько служебных, используемых операционной системой для собственных нужд (в этих секторах не могут размещаться данные пользователя). Среди служебных секторов есть один - так называемый сектор начальной загрузки (boot-sector). В секторе начальной загрузки хранится информация о дискете – количество поверхностей, количество дорожек, количество секторов и пр. Программа начальной загрузки (ПНЗ) должна загрузить саму операционную систему и передать ей управление.При включении компьютера первым делом управление передается программе начальной загрузки
, которая хранится в постоянном запоминающем устройстве. Эта программа тестирует оборудование и при успешном завершении проверок пытается найти дискету в дисководе А.
Нормальная схема начальной загрузки следующая: ПНЗ (ПЗУ) - ПНЗ (диск) – Система.
Теперь рассмотрим работу при наличии вируса. В загрузочных вирусах выделяют две части – голову и хвост. Хвост может быть пустым.
Пусть имеется чистая дискета и зараженный компьютер. Как только этот вирус обнаружит, что в дисководе появилась подходящая жертва – в нашем случае не защищенная от записи и еще не зараженная дискета, он приступает к заражению.
Заражая дискету, вирус производит следующие действия:
-
выделяет некоторую область диска и помечает ее как недоступную операционной системе; в традиционном случае занятые вирусом секторы помечаются как сбойные (bad);
-
копирует в выделенную область диска свой хвост и оригинальный(здоровый) загрузочный сектор;
-
замещает программу начальной загрузки в загрузочном секторе (настоящем) своей головой; организует цепочку передачи управления согласно схеме.
Таким образом, голова вируса теперь первой получает управление, вирус устанавливается в память и передает управление оригинальному загрузочному сектору. В цепочке ПНЗ (ПЗУ) – ПНЗ (диск) – Система, появляется новое звено: ПНЗ (ПЗУ) – Вирус – ПНЗ (диск) – Система.
Задание № 3Вопрос № 1: каковы пути проникновения вирусов в компьютер и признаки заражения компьютера вирусом?Ответ: Основные пути проникновения вируса: -
дискета, на которой находятся зараженные вирусом файлы;
-
компьютерная сеть, в том числе система электронной почты и Internet;
-
жесткий диск, на который попал вирус в результате работы с зараженными программами;
-
вирус, оставшийся в оперативной памяти после предшествующего пользователя.
Следует заметить, что компьютерные вирусы способны заражать лишь компьютеры.
Механизм проникновенияВирусы распространяются, копируя свое тело и обеспечивая его последующее исполнение: -
внедряя себя в исполняемый код других программ,
-
заменяя собой другие программы,
-
прописываясь в автозапуск и другое.