Компьтерлік вирустар және олармен күрес



1) Кіріспе
2) Теориялық бөлім
3) Практикалық бөлім
4) Қорытынды (тест, тапсырмалар)
Компьютерлік вирус — арнайы жазылған шағын көлемді (кішігірім) программа. Ол өздігінен басқа программалар соңына немесе алдына қосымша жазылады да, оларды "бүлдіруге" кіріседі, сондай-ақ компьютерде тағы басқа келеңсіз әрекеттерді істеуі мүмкін. Ішінен осындай вирус табылған программа "ауру жұққан" немесе "бүлінген" деп аталады. Мұндай программаны іске қосқанда алдымен вирус жұмысқа кірісіп, оның негізгі функциясы орындалмайды немесе қате орындалады. Вирус іске қосылған программаларға да кері әсер етіп, оларға да "жұғады" және басқа да зиянды іс-әрекеттер жасай бастайды (мысалы, файлдарды немесе дискідегі файлдардың орналасу кестесін бүлдіреді, жедел жадтағы бос орынды жайлап алады және т. с. с.).
Өзінің жабысқанын жасыру мақсатында вирустың басқа программаларды бүлдіруі және оларға зиян ету әрекеттері көбінесе сырт көзге біліне бермейді. Оның кері әсері белгілі бір шарттарды орындағанда ғана іске асады. Вирус өзіне қажетті бүлдіру әрекеттерін орындаған соң, жұмысты басқаруды негізгі программаға береді, ал ол программа алғашында әдеттегідей жұмыс істей береді. Сөйтіп ол программа бұрынғы қалпынша жұмысын жалғастырып, сырт көзге "вирус жұққандығы" бастапқы кезде байқалмай қалады.
Вирустың көптеген түрлері ЭЕМ жадыда ВОВ-ты қайта жүктегенше тұрақты сақталып, оқтын-оқтын өзінің зиянды әсерін тигізіп отырады.
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған адамға байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі мүмкін, сондықтан көбінесе адамдардың компъютерде әдеттегіден өзгеше жағдайлардың болып жатқанын сезуі өте қиынға соғады.
Компьютерде "вирус жұққан" программалар саны көбеймей тұрғанда, онда вирустың бар екені сырт көзге ешбір байқалмайды. Бірақ біраз уақыт өткен соң, компьютерде әдеттегіден тыс, келеңсіз құбылыстар басталғаны білінеді, олар, мысалы, мынадай іс-әрекеттер істеуі мүмкін:
— кейбір программалар жұмыс істемей қалады немесе дұрыс жұмыс істемейді;
- экранға әдеттегіден тыс бөтен мәліметтер, символдар, т. б. шығады;
- компьютердің жұмыс істеу жылдамдығы баяулайды;
— көптеген файлдардың бүлінгені байқалады және т. с. с.

Кіріспе
Компьютерлік вирустарға түсініктеме.
Компьютерлік вирус — арнайы жазылған шағын көлемді (кішігірім)
программа. Ол өздігінен басқа программалар соңына немесе алдына қосымша
жазылады да, оларды "бүлдіруге" кіріседі, сондай-ақ компьютерде тағы басқа
келеңсіз әрекеттерді істеуі мүмкін. Ішінен осындай вирус табылған программа
"ауру жұққан" немесе "бүлінген" деп аталады. Мұндай программаны іске
қосқанда алдымен вирус жұмысқа кірісіп, оның негізгі функциясы орындалмайды
немесе қате орындалады. Вирус іске қосылған программаларға да кері әсер
етіп, оларға да "жұғады" және басқа да зиянды іс-әрекеттер жасай бастайды
(мысалы, файлдарды немесе дискідегі файлдардың орналасу кестесін бүлдіреді,
жедел жадтағы бос орынды жайлап алады және т. с. с.).
Өзінің жабысқанын жасыру мақсатында вирустың басқа программаларды
бүлдіруі және оларға зиян ету әрекеттері көбінесе сырт көзге біліне
бермейді. Оның кері әсері белгілі бір шарттарды орындағанда ғана іске
асады. Вирус өзіне қажетті бүлдіру әрекеттерін орындаған соң, жұмысты
басқаруды негізгі программаға береді, ал ол программа алғашында әдеттегідей
жұмыс істей береді. Сөйтіп ол программа бұрынғы қалпынша жұмысын
жалғастырып, сырт көзге "вирус жұққандығы" бастапқы кезде байқалмай қалады.
Вирустың көптеген түрлері ЭЕМ жадыда ВОВ-ты қайта жүктегенше тұрақты
сақталып, оқтын-оқтын өзінің зиянды әсерін тигізіп отырады.
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған адамға
байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі мүмкін,
сондықтан көбінесе адамдардың компъютерде әдеттегіден өзгеше жағдайлардың
болып жатқанын сезуі өте қиынға соғады.
Компьютерде "вирус жұққан" программалар саны көбеймей тұрғанда, онда
вирустың бар екені сырт көзге ешбір байқалмайды. Бірақ біраз уақыт өткен
соң, компьютерде әдеттегіден тыс, келеңсіз құбылыстар басталғаны білінеді,
олар, мысалы, мынадай іс-әрекеттер істеуі мүмкін:
— кейбір программалар жұмыс істемей қалады немесе дұрыс жұмыс
істемейді;
- экранға әдеттегіден тыс бөтен мәліметтер, символдар, т. б. шығады;
- компьютердің жұмыс істеу жылдамдығы баяулайды;
— көптеген файлдардың бүлінгені байқалады және т. с. с.
Компьютерге вирус жұққанын байқаған кезде кейбір файлдар мен каталогтар,
дискідегі мәліметтер бұзылып үлгереді, оның үстіне пайдаланылған дискеттер
арқылы немесе жергілікті байланыс желілері бойымен компьютердегі вирус
басқа компьютерлерге таралып кеткені байқалмай да қалады.
Вирустардың кейбір түрлерінің кері әсері тіпті одан да терең болады.
Олар бастапқы кезде өзінің жұққанын ешбір әсерімен білдіртпей, көптеген
программалар мен дискілерге үндемей таралып кетеді де, сонан соң бірден бел
шешіп зиянкестік жасауға кіріседі, мысалға, компьютердегі қатгы дискіні
өздігінен қайта форматтап шығады. Ал зиянкестік әсерін программаларға аз
тигізіп, бірақ қатты дискідегі мәліметтердің ішіен "мүжіп", құртып жататын
вирустарға не істеуге болады?!
Осының бәрі вирустан дер кезінде қорғанбасақ, оның келешекгегі әсері
керекті мәліметтерді жоғалтуға душар ететіні талас тудырмаса керек.
Вирус программасының байқалмау себебі олардың көлемі кішігірім ғана
болады да, өздері ассемблер тілінде жазылады. Кез келген жағдайда вирус
программасы қай компьютерге арналып жазылса да, ол мәлімет алмасып жұмыс
істейтін басқа компьютерлерге де тез тарап кетеді жөне өте көп зиянкестік
әрекеттер жасауы мүмкін. Қазіргі кездегі вирустар негізгі екі топқа
бөлінеді:
— резиденттік (компьютер жадында тұрақты сақталатын) вирустар;
— резидегатік емес вирустар.
Вирус жұққан программа іске қосылғанда резвирустар әсерлене әрекет
етеді, олар жедел жадқа көшіріліп жазыльп, алғашқы бірсыпыра уақытта әсері
сезілмегенмен, соңынан бірден іске қатты кіріседі. Бұл вирустарды тез
анықтау ісін қиындатады.
Дискілерге мөлімет жазу кезінде вирус өзінің жабысуына қолайлы сәт іздеп
негізгі операциялар орындалып жатқанда солармен қосылып дискіге жазыльп
алады да, оның қалай "жұққанын" адамдар білмей де қалады. Ал, резидентгік
емес вирус жедел жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері тиген
программа іске қосылғанда ол екпіндене түседі де, өзі жұмыс істеп тұрған
каталогтан немесе РАТН командасында көрсетілген каталоггардан өзі ішіне
байқаусыз еніп кететін файл іздейді. Ондай файлды тауып, оның ішіне кіріп
алып, ол кейін жұмыс істейтін кезде соған зиянды әрекетін тигізеді.
Бүлінген және вирус жұққан файлдар Вирус дискіндегі кез келген файлды
бүлдіре алады, бірақ кейбір файлдарға ол бірден жабысады, яғни ол файлдың
ішкі көлемінен орын алып, оның қызметін түрлендіріп, қолайлы жағдай
туғанда, зиянды әрекетін бастап кетеді. Дегенмен, көптеген програмалар
мәтіні мен құжаттарға, мәліметтер базасының информациялық файлдарына,
электрондық кестелердегі мәліметтерге вирустар онша әсерін тигізе алмайды,
тек оларды аздап қана зақымдауы мүмкін. Вирустардың мынадай файлдарға жұғуы
мүмкін:
1. Бірден орындалатын файлдар, белгілі бір іс-әрекет істейтін кеңейтулер
(заты) .сот жөне .ехе болып келген файлдар, сондай-ақ басқа программаларға
қажет кезінде қосылатын оверлейлік файлдар. Файлдарды зақымдайтын мұндай
вирустарды файлдық деп атайды. Вирус жұққан файлдар өздерінің кері өсерін
жұмыс істейтін, іске қосылған сәттерде жасанды. Ең қауіпті вирустарға
резидентгік түрде жедел жадта сақталып, орындалатын әрбір программаны
зақымдап отыратындары жатады. Ал егерде олар АUТОЕХЕС.ВАТ жөне резиденттік
CONFIG.SYS арқылы іске қосылатын программаларға жұқса, онда компьютер
өшіріліп қайта іске қосълған сайын вирустар өз әсерлерін тұрақты қайталап
жүргізіп отырады.
2. Операциялық жүйенің жүктеуіші мен қатты дискінін ең басты мәлімет
жүктеу жазбасы. Бұл аумақтарды зақымдайтын вирустар "жүктегіш"
(загрузочная) немесе Вооі - вирустар деп аталады.
Мұндай вирустар өз қызметін компьютерді іске қосқанда, яғни операциялық
жүйені жүктегенде бірден бастайды жөне әрдайым компьютердің жедел жадында
тұрақты сақталады. Бұлардың таралу тәсілі — компъютерге салынған
дискеттердің алғашқы жолдарына жазылған жүктегіш мәліметіне зақым келтіру
болып табылады. Әдетте мұңдай вирустар екі бөліктен тұрады, өйткені
дискеттің жүктеуіш жазбасы мен операциялық жүйенің басты жазбасы өте шағын
көлемнен түрады, сондықтан вирус бірден түгелдей олардың ішіне орналаса
алмайды. Вирустың екінші бөлігі дискінің түпкі каталогының соңына немесе
мәліметгер кластерлеріне жазылып қалады.
3. Құрылғылар драйверлері, яғни CONFIG.SYS файлының шеткері құрылғылар
көрсетілетін Оегізе деген сөз түрған жолында жазылған файлдар. Ондай
файлдағы вирус сол қүрылгыны іске қосқан сайын қызметке кіріседі. Бірақ
драйверді бір компьютерден екінші компьютерге кешіру өте сирек
болатындықтан, мүндай вирустар көп тарала қоймаған. DOS жүйелік файлдарьша
(МS DOS.SYS жөне IO.SYS) да вирус жүқтырылуы теория жүзінде мүмкін
болғанымен, олардың таралуы іс жүзінде өте сирек кездеседі.
Әдетге әрбір вирус түрі файлдың бір немесе екі типіне (түріне) ғана
"жүғады". Көбінесе бірден орындалатын файлдарға "жүгатын" вирустар жиі
кездеседі. Дискінің жүктегіш аймагын зақымдайтын вирустар екіниіі орында
деп айтуга болады. Шеткері қүрылғылар драйверлерін зақымдайтын вирустар
сирек кездеседі, өдетте олар бірден орындалатъш файлдарға да зиянын
тигізеді.
4. Файлдық жүйені өзгертетін вирустар
Соңгы кезде вирустің жаңа түрлері - дискідегі файлдық жүйені өзгертетін
вирустар көбейіп таралуда, оларды қысқаша
ВІК-вирустар деп атайды. Мұндай вирустар өз мөтінін дискінің белгілі бір
бөлігіне (әдетте дискінің сощы кластеріне) жасырьш жазып қояды да, оны
дискінің файлды орналастыру кестесіне (ҒАТ) файлдың соңы ретінде
белгілейді.
Барлық .СОМ жөне .ЕХЕ типті файлдар үшін — каталоггағы файлдың ажашқы
мәлімеіі көрсетілген орынға вирус жазылған қате орын көрсетіліп, ал дүрыс
көрсеткіш — таңбаланған (кодталган) түрде каталогтың пайдаланылмайтын
бөлігіне жасырылады. Сол себепті кез келген программаны іске қосқанда
дискіден бірінші вирус оқылады да, ол түрақты ЭЕМ жедел жадында сақталып
файлдарды өңдейтін ВОЗ программаларына жабысады. Бірақ жалгіы көрініс
каталог дұрыс жүмыс атқарған сияқты болып сырт кезге мұның әсері білінбей
түрады. Тек вирусы бар дискетгерден программалық файл оқитын сәттерде оның
нақты көлемі қысқарып небәрі 512 не 1024 байт қана болып қалады. Бірақ
атқарылуға тиіс вирусы бар әрбір программа іске қоспағанда оның дұрыс емес
екендігі байқалмайды. Міне осылай "ауырған" дискілерді дұрыс қалпына
келтіру үшін тек арнайы
антивирустік программалар қажет (мысалы, Аіс&еБІ программасының соңғы
нұсқалары).
5. "Көрінбейтін" және өздігінен өрбитін вирустар
Өзін жай көзге сездірмес үшін кейбір вирустар жасырынудың қилы-қилы
тесілдерін пайдаланып жүр. Осындайлардың екі түрін — "көрінбейтін" жөне
өздігінен өрбитін вирустарды қарастырайық.
"Көрінбейтін" вирустар
Көптеген резиденттік вирустар былай жасырынуды әдетке айналдырған, олар DOS
жүйесінің вирус жұққан файлдарды шақыруын өзгертпей дұрыс күйінде
қалдырады. Бірақ бұл эффект тек вирус жұққан компьютерде ғана байқалады, ал
вирус жұға қоймаған компьютерлерде файлдар мен дискілерді жүктеуіш
аймақтарының өзгеруін байқау қиын емес.
Өздігінен өрбитін вирустар. Вирустардың жасырыну жолының екінші тәсілі
өзін-өзі аздап өзгертіп, өрбіп толықтырылып отыруы. Көптеген вирустар
жасайтын кері әсерін байқамас үшін өз көлемінің бір сыпырасын таңбаланған
жасырын күйде сақтайды. Бірте-бірте өрби отырып, олар таңбалану тәсілін де,
таңбаланбаған алғашқы бөлігін де аздал өзгертіп отырады. Осының арқасында
вирусты іздеп табатын тұрақты байттар тізбегі болмай, оларды ұстайтын
детектор-программалар жұмысы қиындайды.
Компьтерлік вирустардың қысқаша жіктелуі.
Қазіргі кезде 10000 шамасында компьтерлік вирустар белгілі. Оларды
әдетте мақсатына, жұмыс логикасына, көлеміне және жұмыс аумағына қарай
топтарға жіктейді.
Компьютерлік вирустардың қысқаша жіктелуі:
Мөлшері бойынша: “А” – 648 байт, “B” – 1701 байт, “С” – 1808 байт, “D” –
n байт, “Е” – 1800 “N” - n байт, “Z” - n байт.
Жұмыс істеу логикасы бойынша: “ұстауыштар”, “логикалық бомбалар”,
“құрттар”, “троян аттары”, “жолбарыстар”.
Жұмыс істеу аумағы бойынша: “ЭЕМ желілерінде”, “ДЭЕМ-дерде”, “коп
машиналы кешендерде”, “информациялық - есептеу желілерінде”, “есептеу
желілерінде”, “информациялық”.
Мақсаты бойынша: “бейсауат”, “шантаж жасаушы”, “мағынасыз”, “насихатшы”.
Енді осыларға қысқаша түсініктеме бере кетсек:
“Ұстауыш вирустар” – программалық құралдар кешенінде қателіктер мен
дәлсіздіктерді пайдаланады. Көлемді программаларды түзету кезінде
белсенділік көрсетіп программаға жабысады, әртүрлі зияндық әрекеттері бар
вирус.
“Логикалық бомбалар” (баяу әсер ететін “бомбалар”) – қарапайым
программаларға кіріп алып білінбей тұрады. Тек белгілі бір шарттар
(көрсетілген күн-ай мерзімінде, программа орындалуының белгілі кезеңінде)
орындалғанда ғана әсер ете бастайды. Сол шарт орындалар мезетке дейін
неғұрлым көп программаларға “жұғуға” тырысады.
“Құрттар” - жұйелік программалаушылардың информациялық – есептеу
желілерінің бос тұрған ресурстарын анықтау прграммаларына кіріп алып, сол
бос құрылғыларды тектен тек жұмыс істеуге мәжбүр етеді. Мысалы, оларды
шексіз циклге енгізіп, құрдан құр жүргізіп отырады, қажетсіз мәліметтерді
баспаға шығарады және т.б.
“Троян аттары” – қарапайым қолданбалы программаға еніп, соларға рұқсат
етілмеген әрекеттерді (жасырын информацияны оқып, жария етеді, жедел
жадыдағы информацияларды басқа жаққа жіберуге дайындайды) орындатады.
Жасалу құрылымы мен көбею жолы оңай болғандықтан, көбінесе компьютер
желілерін жаулап алады.
“Бейсауат” (гуманды) – онша қатты зиянын тигізбейтін вирустар.
“Шантаж жасаушы” – мысалы, белгілі бір төлемақы берсе, вирус әсері
жоғалатынын анонимді түрде хабарлайтын “баяу әсер ететін бомбалар”.
“Насихатшы” – “өзін көрсету” мақсатында жасалған.
“Мағынасыз” – атынан-ақ әсері түсінікті.
Компьютерлік вирустардан сақтанудың негізгі тәсілдері.
Компьютерлік вирустар “таза” компьютерге вирус жұққан иілгіш дискеттек
арқылы таратылады. Егер компьютер жергілікті желілерге қосылған болса, онда
вирустың таралуына бұрынғыдан да кең жол ашылады.
Айта кететін жайт, вирустардың кейбір түрлері компьютерге келісімен
зиянды ісімен кірісіп кетеді, ал кейбірі файлдар құрамына кірсе де іске
кіріспей, біраз уақыт тым-тырыс жасырынып жатады, бұл уақытты инкубациялық
мезгіл деп атайды. Бұл мезгіл аралығында ол екпінді күйде файлдар арасына
таралып, зақым келтіруің белгілі бір уақыты өткен соң немесе ол өзін-өзі
белгілі мөлшерде көбейтіп болған соң ғана бастайды.
Вирустардан сақтану үшін мынадай шаралар қолдануға болады:
- Информацияны қорғаудың жалпы шаралары – дискіні физикалық зақымданудан
сақтау, дұрыс жұмыс істемейтін программаларды қолданбауға және жұмыс
істеп отырған адам қателіктер жібермеуге тырысады.
- Профилактикалық шараларды пайдалану, яғни вирусты жұқтыру мүмкіндігін
азайту тәсілдерін қарастыру.
- Вирустан сақтайтын арнайы программаларды пайдалану.
Жалпы инфрмацияны қорғау тәсілдері тек вирустан сақтануда ғана емес,
басқа жағдайда да пайдалы болатынын есте сақтаған жөн. Ондай тәсілдің екі
түрі белгілі.
1. Информация көшірмесін алып отыру – файлдарды және дискінің жүелік
мәліметтерін көшіріп сақтау.
2. Керекті информацияңызды басқалардың жиі пайдалануына тосқауыл қою.
Ол информацияны рұқсатсыз көшіріп алуды, яғни программамен дұрыс
жұмыс істемейтіндерден және қателігі бар программмалардан қашық
жүруді және мәліметтерді өзгертуді, вирустар енгізуді болдырмауды
қамтамасыз етеді.
Жалпы информацияны сақтаудың ортақ тәсілдерінің қажеттілігіне
қарамастан, қазіргі кезде олардың өзі жеткіліксіз болып отыр. Вирустан
сақтану үшін арнайы программалар қажет және оларды тұрақты түрде қолдану
қажет. Мұндай прграммаларды бірнеше түрге бөлуге болады: детекторлар,
докторлар (фаг-прграммалар), ревизорлар (файлдардағы және дискінің жүйелік
аумақтарындағы өзгерісті бақылайтын прграммалар), доктор-ревизорлар, сүзгі
программалар (вирустан сақтайтын резиденттік прграммалар) және вакциналар
(иммунизаторлар).
Вирустардың әсерін жоятын антивирустік прграммаларды 3 негізгі топқа
бөлуге болады:
- Файл мәліметтерініңбақылауға арналған олардың қосындыларын есте
сақтауға незігдеоген программалар.
- Программаға немесе операциялық жүйеге вирус жұққан сәтте оларды
анықтайтын резиденттік программалар.
- Вирустар жұқтырылғаннан кейін олардың бар екенін анықтайтын
прграммалар.
Файлдардағы мәліметтердің белгілі бір сипаттамаларын есте сақтайтын
антивирустық программалардың негізгі жұмысы – сол файлдардың жаңа
сипаттамаларын бұрын белгіленіп жазылып қойылған мәндерімен салыстырады.
Егер файл ішіне вирус енсе, онда олар бір біріне сай келмейді де, программа
ол туралы ескертпе хабар шығарады. Осы тәсілмен жаңадан шыққан вирус түрін
де анықтауға болады. Бірақ бұрын белгіленіп жазылып қойған cипаттамаларды
вирустан мұқият сақтау қажет. Ал кейде сол сипаттамалардың өзгеруі вирустың
әсерінен емес, тексергеннен кейін өзіңіздің өзгертуіңізден болуы ықтимал.
Оның үстіне, сіз тексеру сипаттамаларын жазу кезінде компьютерде вирус жоқ
екеніне сенімді күйде болуыңыз қажет, әйтпесе бұл тәсіл дұрыс нәтиже бере
алмайды.
Сондай-ақ, бұл программалардың тағы бір кемшілігіне тексеруге көп
уақыттың кетуі мен бақылау сипаттамаларының файл көлемін шектен тыс
үлкейтетінін жатқызуға болады. Оған қоса, ол мәліметтерді көшіру немесе
аттарын өзгерту қажет болса, тағы да сипаттамаларын өзгертіп жазу керек
болады.
Детектор – программалар тек бұрыннан белгілі вирус түрлерінен ғана
қорғай алады, жаңа вирусқа ол дәрменсіз болып кетеді.
Доктор – программалар немесе “фагтар” вирус жұққан программалар мен
дискілерді “вирус” әсерін алып тастау, яғни “жұлып алу” арқылы емдеп,
оларды бастапқы қалпына келтіреді.
Ревизор – программалар да алдымен программалар мен дискінің жүйелік
аймағы туралы мәліметтерді есіне сақтап, содан соң оны кейінгісі мен
салыстыра отырып сәкессіздікті анықтаса, оны дереу программа иесіне
хабарлайды.
Доктор – ревизорлар – доктор-программалар менревизор арасынан шыққан
гибрид. Бұлар тек файлдағы өзгерістерді анықтап қана қойман, оларды
автоматты түрде емдеп, бастапқы қалыпты жағдайға келтіреді.
Сүзгі – программалар – компьютердің оперативтік (жедел) жадында тұрақты
(резиденттік) орналасады да, вирустардың зиянды әрекетіне әкелетін
операцияны ұстап алып, бұл туралы жұмыс істеп отырған адамға дер кезінде
хабарлап отырады. Одан әрі шешім қабылдау әркімнің өз еркінде.
Вакцина – программалар (немесе иммунизаторлар) компьтердегі программалар
жұмысына әсер етпей, оларды вирус сияқты жұққан сияқты етіп
модификациялайды да, вирус әсерінен сақтайды, бірақ бұл программаларды
пайдалану онша тиімді емес.
Вирустардың жаңа түрлері күнбе – күн пайда болып жатыр, сондықтан
антивирустық программалардың да тексеру емдеу қабілеттері жоғары соңғы
шыққандарын қолдаған дұрыс.
Теориялық бөлім.
Aidstest және Dr.Web детектор – программалары.
Антивирустық детектор – программа Aidstest – ты Д.Н.Лозинский 1988 жылы
дүниеге әкелген. Сол уақыттан бері ол толығып отырды және 1996 жылғы
жағдайында 1500-ге жуық вирусты тауып, емдеуге қабілетті. Программа
негізінен вирустарды кодтарымен табады, сондықтан ол жаңадан шыққан
вирустарға дәрменсіз болуы мүмкін. Бірақ есесіне файлдарды тексергенде өте
үлкен жылдамдықпен жұмыс істейді.
Шектеулілігі:
- Полиморфтық (күрделі) вирустарды таба алмайды.
- Архивтегі файлдарды тексере және емдей алмайды.
- EXEPACK, DIET, PKLITE түрінде қапталған файлдардағы вирустардың бар –
жоғын анықтай алмайды
Артықшылығы:
- Пайдалануға ыңғайлы.
- Өте тез жұмыс істейді.
- Ресейде шыққан вирустардың көптеген бөлігін емдеуге қабілетті.
- А Dinf ревизор – программасымен жақсы байланыста.
- Компьютердің барлық түрінде жұмыс істейді.
Бұл программаның негізгі кемшілігі – архивтік файлдармен жұмыс істей
алмауы. Сондықтан архивтік файлдармен жұмыс істеу үшін және полиморфтық
вирустармен күресу үшін “Диалог - Наука” фирмасы өзінің” “Dr.Web” ұсынады.
Dr.Web детектор – программасы 1994 жылы И.А.Даниловтың ұсынуымен дүниеге
келген. Dr.Web программасы Aidstest программасынан гөрі өте күрделі
жазылған, бірақ екеуінің атқаратын қызметтері бір, яғни вирус жұққан
файлдарды табу және емдеу.
Dr.Web программасының Aidstest программасынан негізгі айырмашылығы:
- Полиморфтық (күрделі) вирустармен жұмыс істей алады.
- Aidstest программасы таба алмайтын көптеген вирустарға қарсы тұрады.
- Архивтегі файлдарды тексере және емдей алады.
- EXEPACK, DIET, PKLITE түрінде қапталған файлдағы вирустардың бар-жоғын
анықтауға қабілетті.
Бірақ бұл Dr.Web Aidstest программасын алмастыра алады деп түсіну өте
қате пікір. Себебі Dr.Web программасы Aidstest програмасынан кемшіліг де
баршылық. Мысалы:
- Aidstest программасынан гөрі әлдеқайда төмен жылдамдықта істейді.
- Aidstest программасы таба алатын көптеген вирустарға қарсы тұра
алмайды.
Сондықтан “Диалог-Наука” фирмасы өзінің қос программасын бірге
пайдалануды ұсынады.
Программаларды орнату (установка программ) әдістері:
Көшіріліп алынған Dr.Web.ехе және Aidstest.ехе файлын керек каталогқа
қою.
Программаның жіберілуі (запуск программ):
Dr.Web программасы Aidstest программасы тек пакеттік режимде, яғни
командалық қатармен жұмыс істейді. Бұл програма іске қосылғанда жадта
резиденттік программа болмауға тиіс, себебі антивирустық резиденттік-
программалар Aidstest программасымен параметрлері сәйкес келмейді. Ал
Dr.Web программасы пакеттік режимде де, диалогтық режимде де жұмыс істеуге
қабілетті. Ал екі программаны бірге пайдаланғанда Dr.Web программасын
пакеттік режимде басқарған ыңғайлырақ.
Шақыру форматы (формат вызова):
AIDSTEST тексеру объектісі...режимі...
DR WEBтексеру объектісі...CLRVHIARHA1режимі ...
Ескерту:
1. Dr.Web-ке келтірілген параметрлер мағынасы:
CL – пакеттік режимде жұмыс істеу.
RV – резиденттік вирустарды тексеру.
HI – оперативті жадты тексеру.
AR – архивтерді тексеру.
HA1 – белгісіз вирустарға қарсы эвристикалық анализ жүргізу.
2. Жоғарыдағы параметрлерді қайталай бермес үшін SV параметрін
пайдалану керек. Мұндай жағдайда соңғы берілген параметрді өзінің INI
файлына сақтайды және параметрлер үнсіз орындалады.
3. Тексеру объектісінің берілу түрі:
*- “қатты дискте” орналасқан логикалық дисктерді тексеру.
**- барлық дисктерді тексеру.
Диск әрпі (A, C, D, E) – көрсетілген дискті тексеру.
Каталог әрпі – көрсетілген каталогты тексеру.
Файл аты – аталған файлды тексеру.
Режимдерді жазумен қатар қатарлық әріптермен де көрсетуге болады. Мысалы:

Aidstest Dr.Web Режим түсініктемесі.
Тексеру Барлық файлдарды қатарынан тексеру.
объектісі AL Aidstest программасы .com, .exe және
.sys, ал Dr.Web осыларға қоса осыларға
G қоса осыларға қоса .bat, .drv, .bin,
.dll, boo, .ov?, .doc .dot түріндегі
кеңейтілулерді “үнсіз” тексереді. Бұл
режим тек емдеуге арналған.



UPN EXEPACK, DIET және т.б түрдегі қаптаулы
файлдарды тексеру.
Емдеу FS CUDL Емдеу режимі. Бүлінген программа
емделеді, ал емдеуге келмейтіндері
жойылады.
Хабар шығару В OF Дискетті тексергеннен кейін дискетті
(вывод ауыстыру туралы хабар бермеу, яғни
сообщений) тексеруді бір ғана дискетке арнау.
E FN Видеоконтроллерді орыс әрпі шрифтімен
жүктеу.
L LN Хабарландыруды ағылшын тілінде беру.
Тексеру Р RPprn Тексеру протоколын принтерге шығару.
протоколы Р файл RP файл Көрсетілген файлға тексеру протоколын
аты аты шығару.
Р+файл RP+файл Көрсетілген файлға тексеру протоколын
аты аты жазу( запись).
- NR Тексеру протоколын шығармау.
Тексеру - МТ уақыт Бір файлға анализдеуге беретін
уақыты уақытыңыз.
Ұсынылатын уақыт: 80486-30 с, 80986-60
с, 80286-120 с, 8086,8088-240 с. бұл
жердегі 80486, 80386, 80286, 8086, 8088
– процессор, 30, 60, 120, 240 - уақыт
Уақытша - ТD Бұл параметр EXEPACK, DIET, PKLITE
файлға түрінде қапталған файлдарды тексергенде
арналған диск оны уақытша сақтап тұруға дисктен орын
бөлуге.

Ескерту:
1. Егер параметр қате берілсе экранға программалардың қысқаша түсіндірме
форматы шығады.
2. Егер қаптаулы файлдардың аттарын экранға шығарғыңыз келсе UPN
параметрі орнына UP пааметрін қолданыңыз.
3. Жоғарыда көрсетіп кеткендей SV параметрі “үнсіз” орындаса CL
параметрі “үнсіз” орындауы тоқтатады.
4. Dr.Web программасы тек қана емдеп қоймай, сонымен бірге жою, атын
ауыстыру сияқты операцияларды да орындай алады. Ол үшін CU параметрі
орнына CUD (жою үшін) немесе SUR(атын ауыстыру үшін) параметрлерін
пайдалануға болады.
Кейбір ситуацияларда Aidstest және Dr.Web программалары бізге шешім
қабылдауға сұрауларын экранға шығарады. Шешім қабылдау Aidstest-те Ү(ия)
және N(жоқ) клавиштері арқылы іске асады. Ал Dr.Web программасында
төртбұрыш экранға бірнеше варианттар шығады, керегін = = белгілері
арқылы, Enter клавишін басамыз.
Программалар вирус таппаған жағдайда экранға төменгіше хабар береді:
Aidstest Dr.Web
... ... .. “C:” ... ... Отчет для диска D:
Проверено вайлов: 572 Проверено: файлов и загр.секторов –
Заражено файлов: 0 146
Начальник секторов: 0 Обнаружено: вирусов и инф.программ –
Следов вирусов DIR: 0 0
Время сканирования: 00:00:50

Осыдан соң программалар жұмысын аяқтайды.
Дискетті тексеру.
Дискеттегі файлдарды тексерген оң сізге “ тағы да басқа дискетті тексеру
керек пе?” (егер Aidstest-теB, Dr.Web-те OF параметрлері қойылмаса) –
деген сауал қояды.
Aidstest: Обработать еще один диск? (ҮN).
Dr.Web: Проверить еще один флоппи-диск?
Жадқа таныс вирустың енуі.
Егер программа таныс вирус тапса, экранға сол вирус туралы хабар береді.
Мысалы:
Aidstest: в памяти вирус ( Sampo-MBR) – обезврежен!
Dr.Web: в памяти компьютера (9Е00:0002) обнаружен вирус Sampo -
обезврежен!
Екі программа да мұндай вирусты автоматты түрде тауып, емдейді және ары
қарай тексеру жұмысын жалғастырады. Тексеру аяқталысымен компьютерді жүктеу
туралы ... жалғасы

Сіз бұл жұмысты біздің қосымшамыз арқылы толығымен тегін көре аласыз.
Ұқсас жұмыстар
Компьютерлік қылмыстың пайда болу формалары
Компьютер ойындарының бала психологиясына әсері
Компьютерлік қылмыстардың криминологиялық сипаттамасы
Ревизор программалар
Ақпараттық қауіпсіздік туралы ақпарат
Ақпаратты қорғау объектілері
Интернет – құрттар. Жұмыс істеу принциптері және олардаң қорғану шаралары
Компьютер - адамзаттың өркениет жолымен дамуына ықпал ететін басты құралдардың бірі
Мекеменің техника қауіпсіздік шараларымен танысу
Криптографияның дамуы
Пәндер