Wirusy i programy antywirusowe - wykład

Nasza ocena:

3
Pobrań: 42
Wyświetleń: 959
Komentarze: 0
Notatek.pl

Pobierz ten dokument za darmo

Podgląd dokumentu
Wirusy i programy antywirusowe - wykład - strona 1 Wirusy i programy antywirusowe - wykład - strona 2

Fragment notatki:

Wirusy dyskowe -infekujące sektory dysków twardych . Wirusy plikowe -lokujące się na końcu pliku
-nadpisujące: lokują się na początku pliku zwykle nieodwracalnie go niszczą,
-nagłówkowe : wirusy te nie przekraczają rozmiaru jednego sektora (512 bajtów),
-wykorzystujące niezapisaną część ostatniej jednostki alokacji pliku
-lokujące się w pliku w miejscach gdzie jest niewykorzystany obszar pliku
-lokujące się w dowolnym miejscu pliku Wirusy skryptowe wsadowe : infekują pliki wsadowe powłokowe: infekują pliki zawierające skrypty języka skryptowego powłoki systemowej np. dla linuxowego basha , makrowe: infekują pliki makropoleceń np. procesora tekstu czy arkusza kalkulacyjnego .
Lokacyjne: infekuje daną lokacje lub plik.
Wirusy nierezydentne: Wirusy nierezydentne -są najprostszą odmianą wirusów zarażających pliki z programami. Po uruchomieniu programu z zarażonego pliku , kod binarny wirusa instaluje się w pamięci operacyjnej , uruchamia się i poszukuje kolejnego obiektu do zarażenia. Jeśli go nie znajdzie, sterowanie oddawane jest z powrotem do programu z zarażonego pliku. W poszukiwania pliku ofiary, wirus przeszukuje katalog bieżący wraz z podkatalogami, katalog główny oraz katalogi określone w odpowiedniej zmiennej środowiskowej systemu operacyjnego . Uaktywnieniu wirusa nierezydentnego towarzyszy wyraźne opóźnienie w uruchomieniu właściwego programu oraz, łatwo zauważalna, wzmożona aktywność nośnika danych : dysku twardego , dyskietki czy pendrive 'a. Wirusy rezydentne: Można powiedzieć, że wirusy nierezydentne są dość ograniczone, gdyż łatwo je wykryć. Dlatego pojawił się nowy rodzaj wirusa - wirus rezydentny . Jego zasada działania polega na zainstalowaniu się w pamięci operacyjnej komputera i korzystaniu z odwołań do systemu operacyjnego w taki sposób jak czynią to programy rezydentne . Wirus rezydentny to w istocie program rezydentny ukrywający swój kod binarny przed programami zarządzającymi pamięcią operacyjną . Będąc jednocześnie aktywnym i ukrytym w pamięci ma o wiele szersze pole działania niż wirusy nierezydentne. Wirus rezydentny, aby działać, musi jednak korzystać z systemu przerwań i z tego powodu trudniej jest go programować . Norton AntiVirus - program antywirusowy firmy Symantec , chroniący pocztę elektroniczną, komunikatory internetowe oraz pliki, automatycznie usuwający wirusy , robaki i konie trojańskie . Nowe, wbudowane funkcje wykrywają również niektóre zagrożenia inne niż wirusy, na przykład oprogramowanie szpiegujące i programy rejestrujące naciskane klawisze ( keyloggery ). Posiada także moduł do automatycznej aktualizacji. Niewątpliwą wadą jest możliwość przesłania tylko jednego podejrzanego pliku dziennie. ... zobacz całą notatkę



Komentarze użytkowników (0)

Zaloguj się, aby dodać komentarz