Programe Antivirus

Laborator
8/10 (3 voturi)
Domeniu: Calculatoare
Conține 1 fișier: doc
Pagini : 17 în total
Cuvinte : 7070
Mărime: 75.34KB (arhivat)
Publicat de: Niculina Tănase
Puncte necesare: 0
Profesor îndrumător / Prezentat Profesorului: Matas A

Extras din laborator

Scopul lucrării: Definirea unui antivirus, depistarea simptomelor de infectare cu un virus a SO, explicarea algoritmului de lucru a antivirusului. Definirea unui program antispyware. Algoritmul lui de lucru.

Clasificarea viruşilor

Viruşii informatici nu afectează numai buna funcţionare a calculatoarelor. Printr-o proiectare corespunzătoare a părţii distructive, cu ei pot fi realizate si delicte de spionaj sau fapte ilegale de şantaj si constrângere.

Virusii se mai pot imparti in doua mari categorii:

• Virusi de BOOT

• Virusi de fisiere

Există şi viruşi cu caracteristicile ambelor categorii (şi de BOOT şi de fişiere), dar aceştia sunt în număr foarte mic.

Viruşii de BOOT au diferite reacţii. Ei se încarcă în memorie înaintea sistemului de operare, transferă conţinutul de BOOT în alt sector, amestecă datele. Infectează orice disc logic al hard discului şi orice dischetă care se introduce în unitatea de dischete. Tot în această categorie intra şi viruşii care infectează tabela de partiţii a hard discului. Găsindu-se în tabela de partiţii, ei se încarcă în memorie înaintea sectorului de BOOT.

Viruşii de fişiere se fixează de regulă pe fişierele cu extensia EXE sau COM. Cînd programul infectat este rulat, virusul se activează rămînînd de cele mai multe ori rezident în memorie pentru a infecta orice program se va lansa în execuţie. Dacă ar fi numai atît, ar fi simplu ! Din păcate viruşii de fişiere sunt de mai multe tipuri. Pînă acum am descris tipul "clasic".

Cei mai mulţi dintre viruşii de fişiere actuali sunt poliformi (se mai numesc mutanţi sau evolutivi). Ei sunt codificaţi, conţinînd doar o mică parte - modulul de decodificare - necodificată. În momentul activării virusului, modulul de decodificare intră în acţiune şi decodifică restul virusului. Corpul virusului mai conţine - evident, veţi zice - şi un modul de codificare. Folosind un generator de numere pseudoaleatoare acest modul îşi schimbă algoritmul de codificare la fiecare infectare a unui fişier, modificînd modulul de decodificare. Ca urmare, nu există o secvenţă comună mai mare de cîţiva octeţi între două contaminări succesive.

In forma cea mai generala virusii se impart in:

• Virusi hardware

• Virusi software

Virusii hardware sunt mai rar intalniti,acestia fiind de regula, livrati o data cu echipamentul,ei fiind virusi care afecteaza hard-discul,floppy-discul si memoria. Majoritatea sunt virusi software,creati de specialisti in informatica foarte abili si buni cunoscatoari ai sistemelor de calcul,in special al modului cum lucreaza software-ul de baza si cel aplicativ.

Cateva dintre efectele pe care le genereaza virusii software:

a) distrugerea unor fişiere;

b) modificarea dimensiunii fişierelor;

c) ştergerea totala a informaţilor de pe disc, inclusiv formatarea acestuia;

d) distrugerea tabelei de alocare a fişierelor, care duce la imposibilitatea citirii informaţiei de pe disc;

e) diverse efecte grafice/sonore inofensive;

f) încetinirea vitezei de lucru a calculatorului pana la bloc.

Viruşii mai pot fi clasificaţi după următoarele criterii:

După modul de infectare:

• viruşi care infectează fişierele cînd un program infectat este rulat;

• viruşi care rămîn rezidenţi în memorie cînd un program infectat este rulat şi infectează apoi toate programele lansate în execuţie

Din punct de vedere al capacitatii de multiplicare:

• Virusi care se reproduc,infecteaza si distrug;

• Virusi care nu se reproduc,dar se infiltreaza in sistem si provoaca distrugeri lente,fara sa lase urme(Worms).

In functie de tipul distrugerilor in sistem:

• Virusi care provoaca distrugerea programului in care sunt inclusi;

• Virusi care nu provoaca distrugeri,dar incomedeaza lucrul cu sistemul de calcul se manifesta prin incetinirea vitezei de lucru,blocarea tastaturii,reinitializarea aleatorie a sistemului, afisarea unor mesaje sau imagini nejustificate;

• Virusi cu mare putere de distrugere,care provoaca incideante pentru intreg sistemul, cum ar fi: distrugerea tabelei de alocare a fisierelor de pe hard disk, modificarea continutului directorului radacina,alterarea integrala si irecuperabila a informatiei existente.

Dupa pozitia in cadrul fisierului infectat:

• viruşi care suprascriu fişierul, nemodificîndu-i lungimea (anumiţi viruşi suprascriu numai zonele rezervate datelor pentru a nu împiedica funcţionarea programului - aceştia se numesc viruşi de cavitate);

• viruşi care îşi adaugă codul la sfîrşitul programului;

• viruşi care îşi adaugă codul la începutul programului

După viteza de infectare:

• viruşi rapizi (fast infector), care infectează toate fişierele care sunt descrise (chiar prin scanare fişierele pot fi infectate);

• viruşi lenţi, care infectează numai programele care sunt lansate în execuţie.

Există viruşi "blindaţi", a căror dezasamblare este foarte dificilă, ca urmare sunt aproape imposibil de studiat

Primele programe antivirus puteau repera usor acesti invadatori. Creatorii de virusi au reactionat insa prin adoptarea unor strategii mai performante si au dezvoltat proceduri capabile sa infecteze un program,fara ca alterarea sa fie prea ostentativa.

Odata introdus pe disc,a doua faza a vietii unui virus este autoprogramarea. Virusii incearca sa infecteze cat mai multe programe,inainte de a ataca propriu-zis. Pentru a opera cat mai eficient, virusii isi lasa semnatura in fiecare program infectat,pentru a nu-l contamina inca o data. Pe acest principiu lucreaza si antivirusii,adica pe reperarea unei intruziuni. Ei analizeaza unitatiile de disc pentru a cauta semnaturile cunoscute. Aceasta tehnica prezinta insa un defect major: virusul trebuie indentificat,deci tabela de senaturi trebuie permanent reactualizata.

In manualul de utilizare al MS-DOS,Microsoft imparte virusii in trei categorii:

• Virusi care infecteaza sistemul de boot

• Virusi care infecteaza fisierele

• Virusi Cal Troian

Preview document

Programe Antivirus - Pagina 1
Programe Antivirus - Pagina 2
Programe Antivirus - Pagina 3
Programe Antivirus - Pagina 4
Programe Antivirus - Pagina 5
Programe Antivirus - Pagina 6
Programe Antivirus - Pagina 7
Programe Antivirus - Pagina 8
Programe Antivirus - Pagina 9
Programe Antivirus - Pagina 10
Programe Antivirus - Pagina 11
Programe Antivirus - Pagina 12
Programe Antivirus - Pagina 13
Programe Antivirus - Pagina 14
Programe Antivirus - Pagina 15
Programe Antivirus - Pagina 16
Programe Antivirus - Pagina 17

Conținut arhivă zip

  • Programe Antivirus.doc

Alții au mai descărcat și

Auditul Sistemelor Informatice la Sirius SA

Cap. 1 Descrierea sistemului informatic SIRIUS S.A. este o societate pe actiuni constituita conform legii 31/1990 republicata cu capital integral...

Securitatea Internetului - Programe Antivirus

1. ASPECTE LEGATE DE SECURITATEA INFORMAŢIILOR Informaţia este un produs care, ca şi alte importante produse rezultate din activitatea umană, are...

Arhitectura calculatoarelor - configurația hardware a unui PC compatibil IBM

CAPITOLUL I CONFIGURATIA HARDWARE A UNUI P.C. COMPATIBIL I.B.M. Configuratia unui PC compatibil IBM Introducere Au trecut mai bine de doua...

Unitatea de Memorie

ARGUMENT Tema aleasă, „Unitatea de memorie” are ca scop atingerea standardelor curriculare solicitate de specializarea pe care am făcut-o în...

Controversata problemă a virușilor informatici

Acest referat isi propune sa abordeze controversata problema a virusilor informatici. Referatul incepe prin definirea virusului informatic si...

Autentificarea prin semnătură digitală

Introducere O semnatura digitala reprezinta o informatie care il identifica pe expeditorul unui document. Semnatura digitala este creata prin...

Programarea Calculatoarelor și Algoritmi

Dev C++ este un mediu integrat de dezvoltare pentru limbajul de programare C/C++. Soft-ul este free si poate fi obtinut si instalat urmand...

Viruși și antiviruși

1.Definitia unui virus Virusul informatic este un program care posedă proprietatea de a introduce copii executabile ale lui însuşi în alte...

Te-ar putea interesa și

Misiunea de Audit Intern Privind Activitatea IT la SC Corsar Grup SRL

INTRODUCERE Tema care a fost aleasă pentru a fi dezbătută în cadrul acestei lucrări cuprind contabilitatea, sistemele de control intern și audit...

Viruși și antiviruși

Denumirea de virus a fost folosita în literatura de specialitate pentru prima data în anul 1983, de catre expertul american Fred Coen, de la...

Raport de audit intern al modului de organizare a activității de tehnologia informației în entitatea publică

CAPITOLUL I INTRODUCERE 1. Având în vedere modificările intervenite în economia românească şi europeană agenţii economici care folosesc în...

Audit - modul de organizare a activității de tehnologia informației din Primăria Municipiului Fălticeni

Primăria Municipiului Fălticeni Compartimentul de Audit Public Intern Nr. 315 /15.09.2010 ORDIN DE SERVICIU În conformitate cu prevederile...

Tehnologia Antivirus Bitdefender

1.Introducere Viruşii informatici sunt cele mai periculoase arme în războiul datelor.În multe ţari,astfel de programe au fost declarate...

Arhitectura calculatoarelor

I. Arhitectura calculatoarelor 1. Scurt istoric Momentul iniţial al istoriei calculatoarelor este, de obicei legat de numele matematicianului...

Audit Intern. Misiune de Audit

Agentia Judeteana pentru Ocuparea Fortei de Munca Suceava este organizata si functioneaza potrivit Legii nr.202/2006, modificata prin OUG nr....

Ghid Office

Cap. 1. SISTEME DE OPERARE 1.1,Prezentare generala Se numeste sistem de operare ansamblul programelor si procedurilor care asigura indeplinirea...

Ai nevoie de altceva?