Scrigroup - Documente si articole

     

HomeDocumenteUploadResurseAlte limbi doc
AccessAdobe photoshopAlgoritmiAutocadBaze de dateC
C sharpCalculatoareCorel drawDot netExcelFox pro
FrontpageHardwareHtmlInternetJavaLinux
MatlabMs dosPascalPhpPower pointRetele calculatoare
SqlTutorialsWebdesignWindowsWordXml

Virusi. Definitie si clasificare

calculatoare



+ Font mai mare | - Font mai mic



Virusi. Definitie si clasificare



Denumirea de virus a fost folosita in literatura de specialitate pentru prima data in anul 1983 de expertul american Fred Cohen care a atras atentia asupra unor programe cu doua proprietati tipice :

sunt capabile sa realizeze copii dupa ele insele si sa infecteze alte programe prin includerea codului lor in noile programe care devin gazde, sunt capabile sa execute o actiune definita, in particular sa distruga alte programe

Procedeul clasic de infectare consta in faptul ca dupa rularea programului purtator de virus, secventa de cod a acestuia ramane rezident in memoria calculatorului. Lansarea unui nou program in executie nu se va face direct, ci prin controlul secventei de virus. Astfel noul program lansat va fi modificat, secventa de virus se inscrie la inceputul sau la sfarsitul sau, schimbandu-i lungimea. Programul modificat, cu secventa de virus incorporata, este salvat pe suportul de pe care a fost lansat, fiind deci un nou purtator de virus. In prezent cea mai mare amenintare prezinta propagarea virusurilor ce folosesc ca purtatoare emailuri, sau intercepteaza datele de identificare si de acces a utilizatorilor conectati la internet. Unele virusuri deschid porti de comunicare pe calculatorul infectat prin care se poate accesa sistemul de catre persoane neautorizate.

Programare de devirusare

Programele de protectie ar trebui sa realizeze simultan prevenirea contaminarii, detectarea virusului si eliminarea completa a lui cu refacerea contextului initial.

Produsele antivirus care lucreaza in sistemele de operare compatibile IBM-PC apartin uneia din urmatoarele categorii :

Programe care verifica fisierele pentru a descoperi texte neadecvate sau semnaturi de virusi cunoscuti

Programe rezidente care intercepteaza instructiuni speciale sau pe cele presupuse a fi "dubioase"

Este greu de ales sau de recomandat un anumit program sau pachet de programe din aceasta categorie. Trebuie avut in vedere, ca orice program protejeaza numai impotriva virusurilor cunoscuti, variantele noi prezinta amenintare constanta. In acest sens sarcina utilizatorilor sistemelor de calcul este de a tine la zi baza de date antivirus. Acest lucru se face prin descarcarea de pe internet a actualizarilor de program si de semnaturi de virusi. Utilizarea programelor antivirus, dar mai ales descarcarea actualizarilor se face de obicei pe baza unui abonament. Exista si situri de internet, care ofera scanare online. Aceste situri ofera si remedii specializate pe tipuri de virusi (fixuri). Dintre programele de devirusare uzuale amintim Norton AntiVirus, Bit Defender, Panda Antivirus si fprot.

In imaginea de mai sus avem o captura cu functionarea programului Norton Antivirus:

Pe aceasta figura avem afisate date despre starea programului, cu optiunile activate. Putem vedea, ca este activata protectia automata, cea ce inseamna, ca toate fisierele sunt verificate inainte de a fi deschise. Optiunea Email Scanning are va efect scanarea continutului emailurilor primite, si sunt blocate scripturile posibile. De asemenea avem informatii despre data actualizarii bazei cu definitii de virusi si data ultimului scanari complete. Daca dorim sa initiem improspatarea bazei cu definitii trebuie sa apasam butonul de actualizare Live Update. Daca dorim sa initiem o scanare a sistemului (acest lucru poate fi programat sa se faca si automat), apelam meniul de scanare- Scan for Viruses. O parte a programului este rezident in memorie si verifica fiecare acces la resurse- acest lucru poate conduce la scaderea vitezei de prelucrare.

Daca programul de devirusare gaseste un fisier infectat trebuie sa decidem ce anume dorim sa facem cu acesta:

Dezinfectare - nu este intotdeauna posibil, virusul poate distruge zone esentiale din fisierul infectat

Stergere- este o metoda drastica dar sigura

Plasarea in carantina- fisierul infectat se izoleaza si se interzice accesul la el pentru a evita raspandirea virusului.

De multe ori este nevoie si de refacerea sistemului de operare. In acest caz trebuie sa salvam datele existente, curatam sistemul si se refac datele salvate (atentie sa nu "restaurati" si virusul!)



Politica de confidentialitate | Termeni si conditii de utilizare



DISTRIBUIE DOCUMENTUL

Comentarii


Vizualizari: 1666
Importanta: rank

Comenteaza documentul:

Te rugam sa te autentifici sau sa iti faci cont pentru a putea comenta

Creaza cont nou

Termeni si conditii de utilizare | Contact
© SCRIGROUP 2024 . All rights reserved