20954

Основні ознаки присутності на комп'ютері шкідливих програм

Практическая работа

Информатика, кибернетика и программирование

Вивчення настроювань браузера Рис. Значення цього поля збігається з тим адресою яка була автоматично заданий при відкритті браузера Рис. C її допомогою можна в режимі реального часу відслідковувати запущені процеси що виконуються додатки й оцінювати завантаженість системних ресурсів комп'ютера й використання мережі Рис.

Украинкский

2013-08-01

571.5 KB

4 чел.

Практична робота №1-3

Основні ознаки присутності на комп'ютері шкідливих програм

Ціль роботи: одержання практичних навичок по виявленню шкідливих програм на локальному комп'ютері під керуванням Microsoft Windows XP.

Завдання:

Вивчити настроювання браузера Internet Explorer, досліджувати список запущених програм за допомогою Диспетчера завдань, вивчити настроювання елементів автозапуску.

Завдання 1. Вивчення настроювань браузера

Рис.1 – Браузер Internet Explorer

Адреса стартової сторінки зазначений у першому ж полі вікна, що відкрилося, Властивості оглядача, на закладці Загальні. Значення цього поля збігається з тим адресою, яка була автоматично заданий при відкритті браузера

 

Рис.2 - Властивості

Завдання 2. Підозрілі процеси

Одним з основних проявів шкідливих програм є наявність у списку запущених процесів підозрілих програм. Досліджуючи цей список і особливо порівнюючи його з переліком процесів, які були запущені на комп'ютері відразу після установки системи, тобто до початку роботи, можна зробити досить достовірні виводи про інфікування. Це часто допомагає при виявленні шкідливих програм, що мають як тільки сховані або непрямі прояви 

Диспетчер завдань Windows - це стандартна утиліта, що входить у будь-яку версію Microsoft Windows. C її допомогою можна в режимі реального часу відслідковувати запущені процеси, що виконуються додатки й, оцінювати завантаженість системних ресурсів комп'ютера й використання мережі

Рис.3 – Диспетчер задач

Рис.4 – Запуск програми Paint

Не закриваючи додаток Paint, поверніть до вікна Диспетчера завдань Windows і простежите за змінами на закладці Додатка

Рис.5 – Диспетчер задач

Рис.6 – Швидкодія

Завдання 3. Елементи автозапуску

Для того, щоб прикладна програма почала виконуватися, її потрібно запустити. Отже, і вірус потребує того, щоб його запустили. Для цього можна використовувати два сценарії: або зробити так, щоб користувач сам його запустив (або через незнання, або з використанням облудних методів), або впровадитися в конфігураційні файли й запускати одночасно з іншої, корисною програмою. Оптимальним з погляду вірусу варіантом

служить запуск одночасно з операційною системою - у цьому випадку запуск практично гарантований.

Рис.7 – Автозагрузка

Незважаючи на те, що реєстр Windows дуже великий, існує оболонка, що дозволяє з ним працювати прямо. Але робити це рекомендується тільки в крайньому випадку. Для більшості ситуацій, пов'язаних з автозапуском, досить використовувати системну утиліту Настроювання системи

Рис.8 – Настроювання системи

Другий режим, Діагностичний запуск, рекомендується використовувати також при вірусному інциденті, що підтвердився, - якщо комп'ютер уже заражений, відразу встановити антивірус у ряді випадків не можна, наприклад, якщо вірус свідомо блокує запуск ряду антивірусних програм. Тоді, якщо немає можливості вилучити або хоча б тимчасово знешкодити вірус вручну, рекомендує запустити операційну систему в безпечному режимі, інсталювати антивірус і відразу ж перевірити весь жорсткий диск на наявність вірусів.

Рис.9 - Діагностичний запуск

Рис.10 – BOOT.INI

Тут представлений список усіх служб, установлених у системі. Кожна служба являє собою якийсь додаток, що працює у фоновому режимі. Наприклад, антивірусний комплекс, що забезпечує постійний захист, також вбудовує свою службу, отже, вона повинна бути присутнім у цьому переліку. Так само й вірус може встановити свою службу в системі.

Рис.11 – Служби

Рис.12 – Автозагрузка

Висновки: одержав практичні навичоки по виявленню шкідливих програм на локальному комп'ютері під керуванням Microsoft Windows XP, вивчив настроювання браузера Internet Explorer, дослідив список запущених програм за допомогою Диспетчера завдань, вивчив настроювання елементів автозапуску

Міністерство освіти і науки, молоді та спорту України

Національний технічний Університет “ХПІ”

“ХАРКІВСКИЙ ПОЛІТЕХНІЧНИЙ ІНСТИТУТ”

Кафедра “Обчислювальної техніки та програмування”

Звіт з лабораторної роботи №3

по курсу “Захист Інформації”

                                                                                                     Виконав:

                                                                                                     студент групи

                                                                                                     КІТ – 39

                                                                                                     Родін С.І

Перевірив:

                                                                                                     Межерицький С.Г

Харків 2012


 

А также другие работы, которые могут Вас заинтересовать

36941. Ознайомитись з програмною моделлю 32 розрядних процесорів Intel та оволодіти навиками створення програм, використовуючи 32 розрядний асемблер 122.49 KB
  model flt stdcll option csemp: none ; оголошення службових процедур макросів змінних констант include msm32 include windows.inc include msm32 include kernel32.inc include msm32 include msm32.inc include msm32 include debug.
36942. Оволодіти навиками створення програм, частини яких написані різними мовами програмування. Засвоїти правила взаємодії різних модулів 169.07 KB
  Звичайно доступ наприклад до двох параметрів переданих через стек здійснюється в такий спосіб: PUSH EBP MOV EBPESP MOV EX[EBP8] MOV EDX[EBP12] . POP EBP RET Деякі версії мови C розрізняють великі і малі букви тому ім'я асемблерного модуля повинне бути представлено в тому ж символьному регістрі який використовують для посилання Cпрограми.code _clc proc push ebp mov ebpesp mov ex[ebp16] shr ex01 mov ebx[ebp8] shl ebx02 sub ebxex sub ebx[ebp12] sub ebx[ebp8] mov ex[ebp20] dd exebx pop ebp ret _clc endp END ...
36943. Робота з масивами в СКМ Mathcad 24.73 KB
  Дано дві матриці А та В.7150 Транспонувати матриці А В С.1600 Знайти найменший елемент 3го стовпчику матриці С.1600 Вивести стовбець матриці С який містить максимальний елемент у виді окремого вектору.
36944. Побудова вибіркової функції розподілу засобами комп’ютерних технологій 363.5 KB
  Лабораторна робота №2 Тема: побудова вибіркової функції розподілу засобами компютерних технологій. У MthCD існують дві функції що дозволяють зробити обробку вибірки для наступної побудови гістограм. Оскільки методика створення гістограм з використанням функції hist досить складна надамо її по пунктах: Для початку представимо експериментальні дані у вигляді вектора.
36945. Розрахувати найбільшу похибку відлікового пристрою і встановити раціональну точність виготовлення елементів багатооборотного індикатора 543.84 KB
  1 Функції перетворення синусного механізму: Для кулісного механізму Передаточне відношення від веденої ланкистрілки до кінцевої ланки кулісного механізму Вихідна функція з кулісного механізму враховуючи що вихід синусного є входом кулісного.
36946. Обладнання та драйвери. Використання Device Manager та System Information 316.54 KB
  Вивести властивості пристрою 1. Вивести список драйверів що забезпечують роботу даного пристрою відобразити у звіті рис. Імітуючи несправність пристрою неправильно підєднаний шлейф SCSIпристрою запустити програму Troubleshooter Діагностика 1. Також я знайшов IRQ ресурси певних пристроїв та визначив які драйвера потрібні для роботи дискового пристрою відображені на рис2.
36947. Використання вбудованих функцій MathCAD, MS Exсel для обчислення характеристик вибірки 61.5 KB
  Для обчислення числових характеристик вибірки що утримується в масиві Х розмірності m×n в MthCD призначені наступні функції: mxХ для пошуку найбільшого елемента в масиві даних; minХ пошук мінімального елемента в масиві даних; sortХ побудова варіаційного ряду тобто сортування вихідних даних по зростанню; menХ обчислення вибіркового середнього по масиву даних: vrХ для визначення вибіркової дисперсії; stdevХ для обчислення середньоквадратичного відхилення; medin для розрахунку значення медіани ...
36948. Мова програмування Matlab / Simulink 20.48 KB
  Скласти программу-функцію Matlab/Simulink для розв’язання задачі обробки одновимірного масиву у загальному вигляді, а обчислення на комп’ютері виконати для конкретних даних згідно з варіантом. Cформувати масив W з елементів масиву V, що задовольняють умову
36949. Використання засобів MathCAD, MS Excel для формування послідовностей випадкових чисел 56 KB
  Київ 2011 Лабораторна робота №4 Тема: Використання засобів MthCD MS Exсel для формування послідовностей випадкових чисел. Мета: ознайомитися з основними видами розподілів випадкових чисел основними інструментами що використовуються при формування послідовностей випадкових чисел розглянути реалізацію методів формування цих послідовностей за допомогою різних інструментальних засобів MthCD Excel. Теоретична довідка У табличному процесорі Excel для формування послідовності випадкових чисел використовується...