Функции Bios. Компьютерные вирусы

Автор: Пользователь скрыл имя, 29 Ноября 2011 в 13:44, контрольная работа

Описание работы

В этой контрольной работе мы рассмотрим два вопроса. Первый касается функции и настройки BIOSa. Достаточно серьезный вопрос, с которым может столкнуться почти каждый, т. к. система “ввода-вывода” присутствует как важная составляющая в каждом компьютере. Важно иметь представление о том, что она из себя представляет и какие возможности предоставляет пользователю.

Работа содержит 1 файл

контрольная по вычислительной технике 1.doc

— 97.00 Кб (Скачать)

     PnP/PCI Configurations. Этот раздел используется для управления тонкой настройкой распределения ресурсов компьютерной системы между устройствами, подключёнными к шине PCI – каналы DMA, прерывания, порты ввода/вывода. Такие устройства имеются во всех современных компьютерах, и они, как правило, соответствуют стандарту Plug and Play. При работе таких устройств операционная система сама выделит им прерывания и каналы прямого доступа к памяти, если в этом возникнет необходимость.

     PC Health Status. Этот раздел предназначен для отображения информации о состоянии отдельных компонентов компьютера, таких как центральный процессор и чипсет. Здесь отображается температура, напряжения питания, скорости вращения вентиляторов, но только в том случае, если в системе имеется встроенный механизм мониторинга соответствующих параметров.

     Frequency/Voltage Control. В этом разделе можно выставить нестандартные  значения частот процессора, модулей памяти, системной шины или графического акселератора, задать повышенное напряжение питания на этих компонентах компьютера.3

           
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

          2.ВИДЫ ВИРУСОВ И МЕТОДЫ ИХ РАСПРОСТРАНЕНИЯ

       Компьютерный  вирус – это небольшая по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять различные нежелательные действия на компьютере. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает также, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной. Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере.4

       Компьютерный  вирус может испортить, т.е. изменить ненадлежащим образом, любой файл на имеющих в компьютере дисках. Но некоторые виды файлов вирус может "заразить". Это означает, что вирус может "внедриться" в эти файлы, т.е. изменить их так, что они будут содержать вирус, который при некоторых обстоятельствах может начать свою работу.

По «среде обитания» вирусы можно разделить на файловые, загрузочные, макровирусы и сетевые.

     Файловые  вирусы. Файловые вирусы различными способами внедряются в исполнимые файлы (программы) и обычно активизируются при их запуске. После запуска зараженной программы вирус находится в оперативной памяти компьютера и является активным (то есть может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы. При этом файловые вирусы не могут заразить файлы данных (например, файлы, содержащие изображение или звук).

     Профилактическая  защита от файловых вирусов состоит  в том, что не рекомендуется запускать  на выполнение файлы, полученные из сомнительного  источника и предварительно не проверенные  антивирусными программами.

     Загрузочные вирусы. Загрузочные вирусы записывают себя в загрузочный сектор диска. При загрузке операционной системы с зараженного диска вирусы внедряются в оперативную память компьютера. В дальнейшем загрузочный вирус ведет себя так же, как файловый, то есть может заражать файлы при обращении к ним компьютера.

     Профилактическая  защита от таких вирусов состоит  в отказе от загрузки операционной системы с гибких дисков и установке  в BIOS вашего компьютера защиты загрузочного сектора от изменений.

     Сетевые вирусы. По компьютерной сети могут распространяться и заражать компьютеры любые обычные вирусы. Это может происходить, например, при получении зараженных файлов с серверов файловых архивов. Однако существуют и специфические сетевые вирусы, которые используют для своего распространения электронную почту и Всемирную паутину.

Интернет-черви (worm) — это вирусы, которые распространяются в компьютерной сети во вложенных в почтовое сообщение файлах. Автоматическая активизация червя и заражение компьютера могут произойти при обычном просмотре сообщения. Опасность таких вирусов состоит в том, что они по определенным датам активизируются и уничтожают файлы на дисках зараженного компьютера.

     Кроме того, интернет-черви часто являются троянами, выполняя роль «троянского коня», внедренного в операционную систему. Такие вирусы «похищают» идентификатор и пароль пользователя для доступа в Интернет и передают их на определенный почтовый адрес. В результате злоумышленники получают возможность доступа в Интернет за деньги ничего не подозревающих пользователей.

     Лавинообразная  цепная реакция распространения вируса базируется на том, что вирус после заражения компьютера начинает рассылать себя по всем адресам электронной почты, которые имеются в адресной книге пользователя. Кроме того, может происходить заражение и по локальной сети, так как червь перебирает все локальные диски и сетевые диски с правом доступа и копируется туда под случайным именем.

     Профилактическая  защита от интернет-червей состоит  в том, что не рекомендуется открывать  вложенные в почтовые сообщения  файлы, полученные из сомнительных источников.5

     Макровирусы. Макровирусы заражают файлы документов Word и электронных таблиц Excel. Макровирусы являются фактически макрокомандами (макросами), которые встраиваются в документ. После загрузки зараженного документа в приложение макровирусы постоянно присутствуют в памяти компьютера и могут заражать другие документы. Угроза заражения прекращается только после закрытия приложения.

     Профилактическая  защита от макровирусов состоит в  предотвращении запуска вируса. При  открытии документа в приложениях Word и Excel сообщается о присутствии в них макросов (потенциальных вирусов) и предлагается запретить их загрузку. Выбор запрета на загрузку макросов надежно защитит ваш компьютер от заражения макровирусами, однако отключит и полезные макросы, содержащиеся в документе.

     Скрипт-вирусы.  На самом деле макровирусы являются не самостоятельным «видом», а всего лишь одной из разновидностей большого семейства вредоносных программ – скрипт-вирусов. Их обособление связано разве что с тем фактором, что именно макровирусы положили начало всему этому семейству, к тому же вирусы, «заточенные» под программы Microsoft Office, получили наибольшее распространение из всего клана. Следует отметить также что скрипт-вирусы являются подгруппой файловых вирусов. Данные вирусы, написаны на различных скрипт-языках (VBS, JS, BAT, PHP и т. д.)

     Общая черта скрипт-вирусов – это привязка к одному из «встроенных» языков программирования. Каждый вирус привязан к конкретной «дырке» в защите одной из программ Windows и представляет собой не самостоятельную программу, а набор инструкций, которые заставляют в общем-то безобидный «движок» программы совершать не свойственные ему разрушительные действия. 
Как и в случае с документами Word, само по себе использование микропрограмм (скриптов, Java-апплетов и т.д.) не является криминалом, - большинство из них вполне мирно трудится, делая страничку более привлекательной или более удобной. Чат, гостевая книга, система голосования, счётчик – всем этим удобствам наши странички обязаны микропрограммам - «скриптам». Что же касается Java-апплетов, то их присутствие на страничке тоже обоснованно – они позволяют, например, вывести на экран удобное и функциональное меню, которое разворачивается под курсором мышки.

     Удобства удобствами, но не стоит забывать, все эти апплеты и скрипты – самые настоящие, полноценные программы. Причём многие из них запускаются и работают не где-то там, на неведомом сервере, а непосредственно на вашем компьютере! И, встроив в них вирус, создатели страницы смогут получить доступ к содержимому вашего жесткого диска. Последствия уже известны – от простой кражи пароля, до кражи информации с дисков.

          Кстати, на обычные антивирусы в этом случае надежды мало, однако открытая вместе со страничкой зловредная программа должна будет преодолеть защиту самого браузера, создатели которого прекрасно осведомлены о подобных штучках. Особой разновидностью вирусов являются активные элементы (программы) на языках JavaScript или VBScript, которые могут выполнять разрушительные действия, то есть являться вирусами (скрипт-вирусами). Такие программы передаются по Всемирной паутине в процессе загрузки Web-страниц с серверов Интернета в браузер локального компьютера.

         

              

           2.1 ПРОФИЛАКТИКА ПРОТИВ ЗАРОЖЕНИЯ ВИРУСОМ

- Копирование информации и разграничение доступа;

- Неплохо бы иметь и при необходимости обновлять архивные и эталонные копии используемых Вами пакетов программ и данных. Перед архивацией данных целесообразно проверить их на наличие вируса;

- Целесообразно так же скопировать на дискеты служебную информацию вашего диска (FAT, загрузочные сектора) и CMOS (энергонезависимая память компьютера). - Следует устанавливать защиту от записи на архивных дискетах;

- Не следует заниматься нелицензионным и нелегальным копированием программного обеспечения с других компьютеров;

- Все данные, поступающие извне, стоит проверять на вирусы, особенно файлы, "скачанные" из Интернета;

- Надо заблаговременно подготовить восстанавливающий пакет на дискетах (дисках) с защитой от записи;

- На время обычной работы, не связанной с восстановлением компьютера, стоит отключить загрузку с дискеты. Это предотвратит заражение загрузочным вирусом;

- Используйте программы - фильтры для раннего обнаружения вирусов;

- Периодически проверяйте диск программами -детекторами или докторами - детекторами или ревизорами для обнаружения возможных провалов в обороне;

- Обновляйте базу антивирусных программ;

- Не допускайте к компьютеру сомнительных пользователей;6

                                       
 

                                 
 
 
 

                              2.2 АНТИВИРУСНЫЕ ПРОГРАММЫ

     Наиболее  эффективны в борьбе с компьютерными  вирусами антивирусные программы. Антивирусные программы могут использовать различные принципы для поиска и лечения зараженных файлов.

Полифаги. Самыми популярными и эффективными антивирусными программами являются антивирусные программы полифаги (например, Kaspersky Anti-Virus, Dr.Web). Принцип работы полифагов основан на проверке файлов, загрузочных секторов дисков и оперативной памяти и поиске в них известных и новых (неизвестных полифагу) вирусов.

     Для поиска известных вирусов используются так называемые маски. Маской вируса является некоторая постоянная последовательность программного кода, специфичная для этого конкретного вируса. Если антивирусная программа обнаруживает такую последовательность в каком-либо файле, то файл считается зараженным вирусом и подлежит лечению.

     Для поиска новых вирусов используются алгоритмы «эвристического сканирования», то есть анализ последовательности команд в проверяемом объекте.

Если  «подозрительная» последовательность команд обнаруживается, то полифаг  выдает сообщение о возможном  заражении объекта.

     Полифаги  могут обеспечивать проверку файлов в процессе их загрузки в оперативную память. Такие программы называются антивирусными мониторами.

К достоинствам полифагов относится их универсальность. К недостаткам можно отнести  большие размеры используемых ими  антивирусных баз данных, которые  должны содержать информацию о максимально возможном количестве вирусов, что, в свою очередь, приводит к относительно небольшой скорости поиска вирусов.

Ревизоры. Принцип работы ревизоров (например, ADinf) основан на подсчете контрольных сумм для присутствующих на диске файлов. Эти контрольные суммы затем сохраняются в базе данных антивируса, как и некоторая другая информация: длины файлов, даты их последней модификации и пр.

Информация о работе Функции Bios. Компьютерные вирусы