Похожие презентации:
Лекция 9
1. Методы удаления последствий заражения вирусами
2.
В процессе удаления последствий заражения вирусамиосуществляется удаление вирусов, а также восстановление
файлов и областей памяти, в которых находился вирус.
Существует два метода удаления последствий воздействия
вирусов антивирусными
программами.
Первый метод предполагает восстановление системы после
воздействия известных вирусов. Разработчик программы,
удаляющей вирус, должен знать структуру вируса и его
характеристики размещения в среде обитания.
3.
Второй метод позволяет восстанавливать файлы изагрузочные сектора, зараженные неизвестными
вирусами. Для восстановления файлов программа
восстановления должна заблаговременно создать и
хранить информацию о файлах, полученную в
условиях отсутствия вирусов. Имея информацию о
незараженном файле и используя сведения об общих
принципах работы вирусов, осуществляется
восстановление файлов. Если вирус подверг файл
необратимым изменениям, то восстановление
возможно только с использованием резервной копии
или с дистрибутива. При их отсутствии существует
только один выход – уничтожить пораженный файл.
4.
Если антивирусная программа не может восстановитьглавную загрузочную запись или загрузочные
сектора, то можно попытаться это сделать
самостоятельно при помощи утилиты
восстановления, расположенной на установочном
диске Windows. В случае неудачи следует перенести
ценные данные на другой носитель,
отформатировать диск и установить операционную
систему заново.
5.
Профилактика заражения вирусами компьютерныхсистем
Чтобы обезопасить компьютер от воздействия
вирусов, пользователь, прежде всего, должен иметь
представление о механизме действия вирусов, чтобы
адекватно оценивать возможность и последствия
заражения автоматизированной системы. Главным
же условием безопасной работы в
автоматизированной системе является соблюдение
ряда правил, которые апробированы на практике и
показали свою высокую эффективность.
Правило первое. Использование программных
продуктов, полученных законным официальным
путем.
Вероятность наличия вируса в пиратской копии во
много раз выше, чем в официально полученном
программном обеспечении.
6.
Правило второе. Дублирование информации.Перед установкой новых программ и драйверов
устройств создавать контрольные точки при помощи
служебной программы Восстановление системы.
Следует особо позаботиться о сохранении рабочей
информации. Предпочтительно использовать
программы резервного копирования по расписанию,
например: Acronis True Image Home, либо регулярно
создавать копии рабочих файлов на съемных дисках с
защитой от записи. Если резервная копия создается
на несъемном носителе, то желательно ее создавать
на других жестких дисках или компьютерах
локальной сети. При резервном копировании
(backup) каждый раз может создаваться полная копия
всех указанных папок или всего диска (полное
копирование), либо только измененных файлов
(инкрементная копия).
7.
Правило третье. Регулярно использовать актуальныеантивирусные средства: систематически проводить
антивирусное сканирование и ежедневно обновлять
антивирусные средства.
Правило четвертое. Особую осторожность следует
проявлять при использовании новых съемных
носителей информации и новых файлов. Новые
съемные диски обязательно должны быть проверены
на отсутствие загрузочных и файловых вирусов, а
полученные файлы – на наличие файловых вирусов.
Проверка осуществляется программамисканерами и
программами, осуществляющими эвристический
анализ.
8.
Правило пятое. При работе в локальной компьютернойсети
целесообразно
новые
сменные
носители
информации и вводимые в систему файлы проверять на
специально выделенных для этой цели компьютерах.
Целесообразно для этого использовать компьютер
администратора системы или лица, отвечающего за
безопасность информации. Только после всесторонней
антивирусной проверки съемных носителей и файлов они
могут передаваться пользователям системы.
9.
Постоянное следование приведенным рекомендациямпозволяет значительно уменьшить вероятность
заражения программными вирусами и защищает
пользователя от безвозвратных потерь информации.
В особо ответственных системах для борьбы с
вирусами необходимо использовать аппаратнопрограммные средства.
Программное обеспечение