20954

Основні ознаки присутності на комп'ютері шкідливих програм

Практическая работа

Информатика, кибернетика и программирование

Вивчення настроювань браузера Рис. Значення цього поля збігається з тим адресою яка була автоматично заданий при відкритті браузера Рис. C її допомогою можна в режимі реального часу відслідковувати запущені процеси що виконуються додатки й оцінювати завантаженість системних ресурсів комп'ютера й використання мережі Рис.

Украинкский

2013-08-01

571.5 KB

4 чел.

Практична робота №1-3

Основні ознаки присутності на комп'ютері шкідливих програм

Ціль роботи: одержання практичних навичок по виявленню шкідливих програм на локальному комп'ютері під керуванням Microsoft Windows XP.

Завдання:

Вивчити настроювання браузера Internet Explorer, досліджувати список запущених програм за допомогою Диспетчера завдань, вивчити настроювання елементів автозапуску.

Завдання 1. Вивчення настроювань браузера

Рис.1 – Браузер Internet Explorer

Адреса стартової сторінки зазначений у першому ж полі вікна, що відкрилося, Властивості оглядача, на закладці Загальні. Значення цього поля збігається з тим адресою, яка була автоматично заданий при відкритті браузера

 

Рис.2 - Властивості

Завдання 2. Підозрілі процеси

Одним з основних проявів шкідливих програм є наявність у списку запущених процесів підозрілих програм. Досліджуючи цей список і особливо порівнюючи його з переліком процесів, які були запущені на комп'ютері відразу після установки системи, тобто до початку роботи, можна зробити досить достовірні виводи про інфікування. Це часто допомагає при виявленні шкідливих програм, що мають як тільки сховані або непрямі прояви 

Диспетчер завдань Windows - це стандартна утиліта, що входить у будь-яку версію Microsoft Windows. C її допомогою можна в режимі реального часу відслідковувати запущені процеси, що виконуються додатки й, оцінювати завантаженість системних ресурсів комп'ютера й використання мережі

Рис.3 – Диспетчер задач

Рис.4 – Запуск програми Paint

Не закриваючи додаток Paint, поверніть до вікна Диспетчера завдань Windows і простежите за змінами на закладці Додатка

Рис.5 – Диспетчер задач

Рис.6 – Швидкодія

Завдання 3. Елементи автозапуску

Для того, щоб прикладна програма почала виконуватися, її потрібно запустити. Отже, і вірус потребує того, щоб його запустили. Для цього можна використовувати два сценарії: або зробити так, щоб користувач сам його запустив (або через незнання, або з використанням облудних методів), або впровадитися в конфігураційні файли й запускати одночасно з іншої, корисною програмою. Оптимальним з погляду вірусу варіантом

служить запуск одночасно з операційною системою - у цьому випадку запуск практично гарантований.

Рис.7 – Автозагрузка

Незважаючи на те, що реєстр Windows дуже великий, існує оболонка, що дозволяє з ним працювати прямо. Але робити це рекомендується тільки в крайньому випадку. Для більшості ситуацій, пов'язаних з автозапуском, досить використовувати системну утиліту Настроювання системи

Рис.8 – Настроювання системи

Другий режим, Діагностичний запуск, рекомендується використовувати також при вірусному інциденті, що підтвердився, - якщо комп'ютер уже заражений, відразу встановити антивірус у ряді випадків не можна, наприклад, якщо вірус свідомо блокує запуск ряду антивірусних програм. Тоді, якщо немає можливості вилучити або хоча б тимчасово знешкодити вірус вручну, рекомендує запустити операційну систему в безпечному режимі, інсталювати антивірус і відразу ж перевірити весь жорсткий диск на наявність вірусів.

Рис.9 - Діагностичний запуск

Рис.10 – BOOT.INI

Тут представлений список усіх служб, установлених у системі. Кожна служба являє собою якийсь додаток, що працює у фоновому режимі. Наприклад, антивірусний комплекс, що забезпечує постійний захист, також вбудовує свою службу, отже, вона повинна бути присутнім у цьому переліку. Так само й вірус може встановити свою службу в системі.

Рис.11 – Служби

Рис.12 – Автозагрузка

Висновки: одержав практичні навичоки по виявленню шкідливих програм на локальному комп'ютері під керуванням Microsoft Windows XP, вивчив настроювання браузера Internet Explorer, дослідив список запущених програм за допомогою Диспетчера завдань, вивчив настроювання елементів автозапуску

Міністерство освіти і науки, молоді та спорту України

Національний технічний Університет “ХПІ”

“ХАРКІВСКИЙ ПОЛІТЕХНІЧНИЙ ІНСТИТУТ”

Кафедра “Обчислювальної техніки та програмування”

Звіт з лабораторної роботи №3

по курсу “Захист Інформації”

                                                                                                     Виконав:

                                                                                                     студент групи

                                                                                                     КІТ – 39

                                                                                                     Родін С.І

Перевірив:

                                                                                                     Межерицький С.Г

Харків 2012


 

А также другие работы, которые могут Вас заинтересовать

31450. Категории диалектики. «Содержание» и «форма». Формализм 27 KB
  Содержание и форма. Группы: категории предметные 2категории отношения Содержание это единство всех основных элементов объекта его свойств внутренних процессов связей тенденций развития. Содержание всегда определенным образом оформлено форма всегда содержательна. Поэтому закон необходимого соответствия определенной формы определенному содержанию: содержание изменяется быстрее чем форма а значит является ведущей определяющей стороной в развитии.
31451. Категории диалектики. «Сущность» и «явление», их взаимосвязь. Категория «кажимость» («видимость») 27.5 KB
  Философские категории это предельно общие универсальные понятия отражающих взаимосвязь всех предметов действительности. Сущность отражает внутреннюю внешне не воспринимаемую сторону предметов и явлений. Отношение взаимосвязь предметов и явлений мира. Взаимосвязь взаимообусловленность предметов разделенных в пространстве и во времени и обнаруживается обусловленность лишь в процессе их взаимодействия.
31452. Категории «причина» и «следствие», их диалектика. Принцип причинности и принцип детерминизма, их роль в научном познании. Индетерминизм 25 KB
  Принцип причинности и принцип детерминизма их роль в научном познании. Для реализации причинно следственных отношений большое значение имеют условия связи предмета с факторами внешнего окружения. При увеличении роли условии и подмена ими причинно следственных связей философ называется кандиционализмом. Причинность является генетической зависимостью одно явление порождает другое явление.
31453. Категории диалектики. «Необходимость» и «случайность». Понятие «неизбежности» 25 KB
  Случайным является все то, что может быть, а может и не быть. Случайность выступает формой проявления необходимости, т.е. любой необходимы процесс осуществляется во множестве случайных форм
31454. Категории диалектики. «Возможность», «действительность», «невозможность». Виды возможности (реальные и формальные, абстрактные и конкретные) 27.5 KB
  Категории диалектики. У каждой науки есть свои категории. Философские категории это предельно общие универсальные понятия отражающих взаимосвязь всех предметов действительности. Философские категории строятся парами они противостоят друг ругу но не могут существовать друг без друга.
31455. Закон взаимного перехода качественных и количественных изменений. Соотношение категорий «качество», - «количество», «мера». Понятие «скачка». Виды скачков 34 KB
  Соотношение категорий качество количество мера. По механизму своей реализации: динамические описывают поведение относительно изолированного объекта все параметры движения которого известны; статические которые описывают связи в таких процессах в которых участвует большое количество сравнительно однородных объектов и в которых необходимость проявляется в виде Закона больших чисел: данный закон осуществляется не в каждом отдельном случае а действительно только для большого количества случаев ЗАКОН ВЗАИМНОГО ПРЕХОДА...
31456. 3акон единства и борьбы противоположностей. Соотношение категорий «тождество», «различие», «противоположность», «противоречие». Типы противоречий и формы их разрешения 38.5 KB
  Автор законов Гегель абсолютный идеализм законы применения для описания механизма развития абсолютного духа. Главная задача описать сам механизм развития. Закон единства и борьбы противоположностей главное причина и источник развития Закон отрицания отрицания описывает в развитии траектория по которой развитие осуществляется Закон это связь между явлениями и процессами действительности которые являются объективной всеобщей внутренней существенной необходимой а в силу этого устойчивой и повторяющейся. Единство и...
31457. Вакон отрицания отрицания. Соотношение категорий «новое» и «старое»; «уничтожение», «возникновение», «развитие», «становление» 35 KB
  Группы: категории предметные 2категории отношения ЗАКОНЫ Отец диалектики Гераклит. Автор законов Гегель абсолютный идеализм законы применения для описания механизма развития абсолютного духа. Закон взаимного перехода количественных и качественных изменений. Закон единства и борьбы противоположностей главное причина и источник развития Закон отрицания отрицания описывает в развитии траектория по которой развитие осуществляется Закон это связь между явлениями и процессами действительности которые являются...
31458. Развитие, его модели и законы. Понятие о саморазвитии. Самоорганизация материальных систем 43 KB
  В результате развития возникает новое качественное состояние объекта. Изменение охватывает все процессы развития вообще. Можно выделить характерные признаки развития: качественный характер изменений их необратимость направленность. В истории философии известны несколько моделей развития моделей диалектики.