marți, 5 mai 2015

Protecţia împotriva viruşilor şi devirusarea



Verificarea contra viruşilor
Viruşii reprezintă un pericol pentru orice sistem şi este bine să efectuaţi scanări cu un program antivirus, ca o parte obişnuită a programului de întreţinere preventivă. În acest fel, se depistează orice problemă legată de un virus înainte ca aceasta să se amplifice, devenind o catastrofă.Virusul este un mic program executabil, care are două caracteristici:
· este capabil să realizeze copii după el însuşi şi să includă acest cod executabil, obţinut în urma multiplicării, într-un alt program, care devine gazdă şi pe care-l infectează
· este capabil să execute o acţiune bine definită, care uneori poate să fie o acţiune de distrugere a altor programe sau a datelor

Virusul are trei componente:
1.secvenţa de autoreproducere
2.secvenţa de lansare în execuţie a nucleului virusului (lansarea se face în funcţie de îndeplinirea anumitor condiţii)
3.nucleul - conţine codul care realizează scopul virusului

Obiective posibile ale viruşilor: distrugerea sectorului de boot, umplerea spaţiului pe hard-disc, distrugerea fişierelor, formatarea hard-discului, afişarea de mesaje, resetarea calculatorului, micşorarea vitezei de lucru, redefinirea tastelor, modificarea datei, etc.După modul în care acţionează, pot fi identificate mai multe clase de viruşi:
· bomba cu efect întârziat - intră în acţiune la o anumită dată
· bombă logică - intră în acţiune când anumite condiţii sunt/ nu mai sunt îndeplinite
· cal troian - un program care include o secvenţă care îndeplineşte o anumită funcţie despre care programatorul nu a comunicat nimic utilizatorului în documentaţie
· catâr troian - simulează funcţionarea normală a unui calculator în vederea obţinerii unor parole sau coduri de acces
· iepuraş - consumă până la epuizare resurse ale sistemului prin autoreproducere necontrolată (ex:: umple hard-discul)
· scrisoare în lanţ - se transmite prin poştă electronică şi trimite un număr de copii ale mesajului în mod automat
· vierme - îşi răspândeşte copiile prin intermediul reţelelor; nu are nevoie de program gazdă, este un executabil de sine stătător
· virus de macro - infectează documentele elaborate cu un procesor de text, prin inserarea în fişierele şablon a unui macro. La crearea sau la deschiderea unui document, virusul va insera în document propriul său macro, asigurându-şi astfel propagarea
· retrovirus - acţionează împotriva antiviruşilor, fie distrugându-i, fie alterându-le activitatea de depistare şi eliminare a viruşilor
De regulă viruşii se infiltrează în sectorul de boot-are, în sistemul de operare, în fişiere de tip :EXE sau :COM, în driverele specificate în CONFIG.SYS, în alte fişiere cu program executabil.

Protecţia împotriva virusării se poate realiza respectând următoarele reguli:
a) orice disc flexibil de pe care vor fi copiate informaţii trebuie verificat în mod obligatoriu
b) pentru toate programele şi datele importante trebuie să existe o copie de rezervă (backup), nevirusată
c) nu se va boota decât de pe discuri flexibile verificate anterior
d) periodic, hard-discul se va verifica cu un program antivirus
e) o metodă profilactică mai incomodă este de a lansa un program antivirus rezident, care stă în memorie în permanenţă şi verifică orice activitate. Această metodă prezintă trei dezavantaje: micşorarea spaţiului liber de pe hard-disc, micşorarea (cu puţin) a vitezei de lucru, enervarea utilizatorului cu diferite mesaje.
f) actualizarea programului antivirus

Devirusarea este operaţia prin care se elimină virusul din sistem, se poate proceda în mai multe moduri:
a) curăţarea sistemului cu recuperarea integrală a informaţiei - prin simplă lansare a programului antivirus, se elimină virusul şi se reface informaţia discului în forma ei originală
b) curăţarea sistemului cu pierdere de informaţii - se şterg de pe disc fişierele care au fost "diagnosticate" la scanare ca infestate şi apoi se rebooteaza calculatorul
c) curăţarea sistemului cu pierderea integrală a informaţiilor - se salvează fişierele care mai pot fi salvate şi se formatează discul
d) unii viruşi distrug preformatarea hard-discului şi astfel fac anumite porţiuni de disc inutilizabile; pentru a reface aceste zone defecte, singura soluţie este preformatarea discului
e) în cazuri extreme, când un virus a distrus informaţia din CMOS, calculatorul nu mai porneşte; singura soluţie este demontarea unităţii centrale, extragerea plăcii de bază pe care se afla memoria CMOS şi decuplarea bateriei care o alimentează.
Exemple de programe antivirus: Norton Antivirus, Bit Defender, AVX (AntiViruseXpert).

Niciun comentariu:

Trimiteți un comentariu