Biologie | Chimie | Didactica | Fizica | Geografie | Informatica | |
Istorie | Literatura | Matematica | Psihologie |
Protectia antivirus
În protectia datelor de pe un calculator o mare importanta o au utilizarea programelor antivirus.
Fara a prezenta utilizarea unui anume program in continuare sunt prezentate cateva modalitati de actiune a virusilor si rezultatele infectarii fisierelor. Probabil ca cel mai important lucru de retinut atunci cand se vorbeste despre virusi este acela ca acestia sunt de fapt niste programe care exploateaza diverse deficiente ale sistemului de operare sau ale anumitor programe.
Modul de actiune difera de la un virus la altul, astfel anumiti virusi distrug datele de pe disc prin coruperea programelor, stergerea fisierelor sau chiar prin reformatarea discului fix. Totusi, majoritatea virusilor doar se reproduc si afiseaza diverse mesaje.
Virusii pot face urmatoarele lucruri:
infecteaza fisiere executabile (de program), cum ar fi aplicatii de editare de text, calcul tabelar sau chiar fisiere ale sistemului de operare;
infecteaza discurile atasandu-se la anumite programe speciale, in mod deosebit in zonele denumite de boot si master boot records;
infecteaza fisiere atasate mesajelor transmise prin intermediul postei electronice, unor dispozitive de transfer al datelor (dischete, CD-uri) sau prin retea;
Virusii nu fac urmatoarele lucruri:
nu distrug dispozitive hardware, cum ar fi tastatura si monitorul. Desi pot fi inregistrate comportamente anormale cum ar fi imagini distorsionate sau faptul ca nu apar caracterele in momentul tastarii acestora, in aceste situatii virusii afecteaza programele care controleaza tastatura sau monitorul. Nici chiar discul fix nu poate fi distrus de catre virusi, ci doar informatia stocata pe acesta;
nu infecteaza mesaje de e-mail de tipul text (nu HTML sau cu fisiere atasate) si nici discuri protejate la scriere;
În principiu exista trei categorii de virusi:
virusi de program, care infecteaza aplicatiile, sistemele de operare si alte fisiere executabile. Windows 2000 a mostenit toti virusii care actionau in MS-DOS. Cu toate acestea, inca nu exista virusi creati special pentru Windows 2000. În acest sistem de operare, programele DOS sunt rulate intr-un spatiu de memorie special permitand infectarea altor programe. În general acest tip de virusi nu ramane activ in memorie dupa incheierea sesiunii DOS;
virusi de boot, care prezinta un risc deosebit pentru sistemul de operarea Windows 2000. Un virus de boot se activeaza la pornirea calculatorului, inainte de lansarea sistemului de operare. Daca Windows 2000 reuseste sa porneasca in ciuda infectarii sectorului de boot, de obicei virusul este dezactivat in memorie. Calculatorul este in continuare infectat, dar virusul nu poate sa se manifeste cu simptomele obisnuite sau sa se raspandeasca. Cu toate acestea, in majoritatea cazurilor infectarii sectorului de boot, calculatorul nu mai porneste;
Toate discurile fixe si toate dischetele au sector de boot, chiar daca pe acestea sunt sau nu instalate fisiere sistem (care permit lansarea sistemului de operare). Un disc nu trebuie sa fie bootabil pentru a fi infectat de un virus de boot. De asemenea, datele de pe disc pot contine virusi de boot. O modalitate in care calculatoarele se infecteaza cu virusi de boot este pornirea / restartarea acestora cu o discheta (de obicei uitata) in unitatea de discheta. Chiar daca discheta nu este bootabila virusul se activeaza si se raspandeste;
virusi denumiti multipartite (din ambele categorii) si care de obicei sunt categorisiti ca "ascunsi" sau "polimorfici" (isi schimba comportamentul de la o activare la alta).
Datorita modului in care a fost conceput, Windows ridica niste probleme speciale pentru situatiile de control al virusilor. Astfel, in cazul utilizarii sistemului de fisiere NTFS pot fi setate nivele de acces si permisiuni diferite pentru fisiere, directoare sau obiecte (de obicei sectoarele de boot) pentru fiecare utilizator sau grup de utilizatori.
Astfel, nu toti utilizatorii vor putea scana impotriva virusilor toate datele. În aceasta situatie, daca apare caseta de dialog Acces denied, inainte de a suspecta activitatea unui virus, asigurati-va ca aveti permisiune sa efectuati operatiunea respectiva (scanare, reparare, izolarea fisierelor, stergerea fisierelor).
Pentru a scana sectorul de boot sunt necesare drepturi de administrator. Pentru calculatoarele din retea, de obicei accesul la fisiere este limitat la utilizatorul caruia ii apartin. Numai un singur utilizator poate fi desemnat ca administrator cu dreptul de a scana fisierele sistem si sectoarele de boot.
De obicei, algoritmul de scanare impotriva virusilor presupune:
lansarea programului antivirus utilizat;
selectarea optiunii pentru scanare impotriva virusilor;
alegerea optiunii de reparare a fisierului / zonei de boot infectate (reparare, izolare, stergere);
În situatia in care anumite fisiere au fost infectate si pentru acestea exista copii de siguranta (neinfectate) cea mai sigura metoda este stergerea celor infectate si inlocuirea cu cele din copia de siguranta.
Un alt aspect important in utilizarea programelor antivirus este acela ca baza de date privind virusii "cunoscuti" (detectati si pe care stie sa ii inlature un program antivirus) trebuie in permanenta actualizata pentru a proteja datele impotriva noilor tipuri de virusi.
Putem aminti cateva programe antivirus precum Norton Antivirus, Bit Defender, McAfee etc.
Copyright © 2024 - Toate drepturile rezervate