Технология работы пользователя с NOD32 при выполнении конкретных задач

Автор работы: Пользователь скрыл имя, 15 Сентября 2011 в 10:38, курсовая работа

Описание работы

Компьютерные вирусы получили очень широкое распространение, и борьба с ними доставляет рядовому пользователю большую «головную боль». Поэтому важно понимать способы распространения и характер появления вирусов, и способы борьбы с ними.

Содержание работы

Введение 2

1. Понятие «компьютерный вирус» 3

1.1. Свойства компьютерных вирусов 4

1.2. Классификация вирусов 4

1.3. «Борьба» с компьютерными вирусами 6

1.4 Основные меры по защите от вирусов 6

2. Антивирусная система NOD32 7

2.1. Назначение, состав компонентов системы NOD32 7

2.2. Описание основных компонентов системы. 8

2.3. Центр управления NOD32 8

2.4. AMON 8

2.6. EMON 10

2.7. IMON 12

2.7.Сканер по требованию NOD32 13

2.8. Кнопки управления. Закладки 14

2.9. Логи 17

3. Служебные программы NOD32. 18

4. Настройки системы NOD32 19

5. Вирусная тревога 20

6. Технология работы пользователя с NOD32 при выполнении конкретных задач 22

7. Заключение 27

8. Список литературы 28

Файлы: 1 файл

Реферат антиврус НОД32 v.2.docx

— 1.27 Мб (Скачать файл)

Оглавление

Введение 2

1. Понятие «компьютерный вирус» 3

1.1. Свойства компьютерных вирусов 4

1.2. Классификация вирусов 4

1.3. «Борьба» с компьютерными вирусами 6

1.4  Основные меры по защите от вирусов 6

2. Антивирусная система NOD32 7

2.1. Назначение, состав компонентов системы NOD32 7

2.2. Описание основных компонентов системы. 8

2.3. Центр управления NOD32 8

2.4. AMON 8

2.6. EMON 10

2.7. IMON 12

2.7.Сканер по требованию NOD32 13

2.8. Кнопки управления. Закладки 14

2.9. Логи 17

3. Служебные программы NOD32. 18

4. Настройки системы NOD32 19

5. Вирусная тревога 20

6. Технология работы пользователя с NOD32 при выполнении конкретных задач 22

7. Заключение 27

8. Список литературы 28 
 

 

Введение

 

     В наш век многие области деятельности человека связаны с применением  компьютера. Эти машины плотно внедрились в нашу жизнь. Они имеют колоссальные возможности, позволяя тем самым освободить мозг человека для более необходимых и ответственных задач. Компьютер может хранить и обрабатывать очень большое количество информации, которая в настоящее время является одним из самых дорогих ресурсов[1].

       По мере развития и модернизации  компьютерных систем и программного обеспечения возрастает объем и повышается уязвимость хранящихся в них данных. Одним из  новых факторов, резко  повысивших эту уязвимость, является массовое производство  программно-совместимых мощных персональных ЭВМ, которое явилось одной из причин появления нового класса программ-вандалов - компьютерных вирусов. Наибольшая опасность, возникающая в связи с опасностью заражения программного обеспечения компьютерными вирусами, состоит в возможности  искажения или уничтожения жизненно-важной информации, которое может привести не только к финансовым и временным потерям, но и вызвать человеческие жертвы.

     Компьютерные  вирусы получили очень широкое распространение, и борьба с ними доставляет рядовому пользователю большую «головную  боль». Поэтому важно понимать способы  распространения и характер появления  вирусов, и способы борьбы с ними.

     Наилучшие результаты в настоящее время  достигнуты в создании антивирусных программ и методик их применения. Ряд разработок доведен до уровня программных продуктов и широко используются пользователями2.

 

  1. Понятие «компьютерный вирус»
 
 

     Компьютерным  вирусом называется специально написанная программа, способная самопроизвольно присоединяться к другим программам, создавать свои копии и внедрять их в файлы, системные области компьютера и в вычислительные сети с целью нарушения работы программ, порчи файлов и каталогов, создания всевозможных помех в работе на компьютере.

     Компьютерный  вирус – это, как правило, небольшая  по размерам программа, которая может записывать свои копии в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и т.д., причем  эти копии сохраняют возможность к «размножению». Процесс внедрения вирусом своей копии в другую программу (системную область диска и т.д.) называется заражением, а программа или иной объект, содержащий вирус – зараженным. Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и «заражает» другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, «засоряет» оперативную память и   т.д.).  Таким образом, это программа, обладающая способностью к самовоспроизведению[3]. Такая способность является единственным свойством, присущим всем типам вирусов. Вирус не может существовать в «полной изоляции». Это означает, что сегодня нельзя представить себе вирус, который бы так или иначе не использовал код других программ, информацию о файловой структуре или даже просто имена других программ. Причина этого довольно понятна: вирус должен каким-нибудь способом обеспечить передачу себе управления.

     Как и обычным вирусам, вирусам компьютерным для «размножения» нужен «носитель» - здоровая программа или документ, в которых они прячут участки  своего программного кода. Сам вирус  невелик, его размер редко измеряется килобайтами. Однако натворить эта «кроха» может немало. В тот момент, когда пользователь, ничего не подозревая, запускает на своем компьютере зараженную программу или открывает документ, вирус активизируется и заставляет компьютер следовать его, вируса, инструкциям. Это приводит к удалению какой-либо информации, причем чаще всего – безвозвратно. Кроме этого современные вирусы могут испортить не только программы, но и «железо». Например, уничтожают содержимое BIOS материнской платы или повреждают жесткий диск.

     Однако, не следует забывать, что, прежде всего, вирус - это программа.

Такое простое утверждение само по себе способно развеять множество легенд о необыкновенных возможностях компьютерных вирусов. Вирус может перевернуть изображение на вашем мониторе, но не может перевернуть сам монитор. К легендам о вирусах-убийцах, «уничтожающих операторов посредством вывода на экран смертельной цветовой  гаммы 25-м кадром» также не стоит относиться серьезно. К сожалению, некоторые авторитетные издания время от времени публикуют «самые свежие новости с компьютерных фронтов», которые при ближайшем  рассмотрении оказываются следствием не вполне ясного понимания предмета[4].

    1.1. Свойства компьютерных  вирусов

 

     Сейчас  применяются персональные компьютеры, в которых пользователь имеет  свободный доступ ко всем ресурсам машины. Именно это открыло возможность  для опасности, которая получила название компьютерного вируса.

Что такое  компьютерный вирус? Формальное определение  этого понятия до сих пор не придумано, и есть серьезные сомнения, что оно вообще может быть дано. Многочисленные попытки дать "современное" определение вируса не привели к  успеху. Чтобы почувствовать всю  сложность проблемы, попробуйте к примеру, дать определение понятия "редактор". Вы либо придумаете нечто очень общее, либо начнете перечислять все известные типы редакторов. И то и другое вряд ли можно считать приемлемым[5]. Поэтому мы ограничимся рассмотрением некоторых свойств компьютерных вирусов, которые позволяют говорить о них как о некотором определенном классе программ.

     Прежде  всего вирус - это программа. Такое простое утверждение само по себе способно развеять множество легенд о необыкновенных возможностях компьютерных вирусов. Вирус может перевернуть изображение на вашем мониторе, но не может перевернуть сам монитор. К легендам о вирусах-убийцах, "уничтожающих операторов посредством вывода на экран смертельной цветовой гаммы 25-м кадром" также не стоит относиться серьезно.

К сожалению, некоторые авторитетные издания  время от времени публикуют "самые  свежие новости с компьютерных фронтов", которые при ближайшем рассмотрении оказываются следствием не вполне ясного понимания предмета.

Вирус - программа, обладающая способностью к самовоспроизведению. Такая способность  является единственным средством, присущим всем типам вирусов. Но не только вирусы способны к самовоспроизведению. Любая  операционная система и еще множество  программ способны создавать собственные  копии. Копии же вируса не только не обязаны полностью совпадать  с оригиналом, но и могут вообще с ним не совпадать!

     Вирус не может существовать в "полной изоляции": сегодня нельзя представить себе вирус, который не использует код других программ[6], информацию о файловой структуре или даже просто имена других программ. Причина понятна: вирус должен каким-нибудь способом обеспечить передачу себе управления.

    1.2. Классификация вирусов

 

     В настоящее время известно более 5000 программных вирусов, их можно  классифицировать по следующим признакам:

* среде  обитания

* способу  заражения среды обитания

* воздействию

* особенностям  алгоритма

     В зависимости от среды обитания вирусы можно разделить на сетевые, файловые, загрузочные и файлово-загрузочные. Сетевые вирусы распространяются по различным компьютерным сетям. Файловые вирусы внедряются главным образом в исполняемые модули, т. е. В файлы, имеющие расширения COM и EXE. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению.

     Загрузочные вирусы внедряются в загрузочный  сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Re-

cord). Файлово-загрузочные вирусы заражают как файлы, так и загрузочные сектора дисков[7].

     По  способу заражения вирусы делятся  на резидентные и нерезидентные. Резидентный вирус при заражении (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.

     По  степени воздействия вирусы можно  разделить на следующие виды:

* неопасные,  не мешающие работе компьютера, но уменьшающие объем свободной  оперативной памяти и памяти  на дисках, действия таких вирусов  проявляются в каких-либо графических  или звуковых эффектах

* опасные  вирусы, которые могут привести  к различным нарушениям в работе  компьютера

* очень  опасные, воздействие которых  может привести к потере программ, уничтожению данных, стиранию информации  в системных областях диска.

     По  особенностям алгоритма вирусы трудно классифицировать из-за большого разнообразия. Простейшие вирусы - паразитические, они  изменяют содержимое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожены[8]. Можно отметить вирусы-репликаторы, называемые червями, которые распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии. Известны вирусы-невидимки, называемые стелс-вирусами, которые очень трудно обнаружить и обезвредить, так как они перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска.

Информация о работе Технология работы пользователя с NOD32 при выполнении конкретных задач