20955

Профілактика проникнення шкідливого програмного забезпечення. Реєстр Windows

Практическая работа

Информатика, кибернетика и программирование

Реєстр Windows Ціль: практичне освоєння студентами науковотеоретичних положень дисципліни з питань захисту інформації від впливу шкідливого програмного забезпечення на основі використання методів і засобів профілактики вірусних атак а також оволодіння ними технікою експериментальних досліджень і аналізу отриманих результатів прищеплювання навичок роботи з обчислювальною технікою. Профілактика проникнення шкідливого програмного забезпечення за допомогою дослідження Реєстру ОС Windows XP Реєстр операційної системи Windows це більша база...

Украинкский

2013-08-01

186.5 KB

5 чел.

Практична робота №1-4

Профілактика проникнення шкідливого програмного забезпечення. Реєстр Windows

Ціль: практичне освоєння студентами науково-теоретичних положень дисципліни з питань захисту інформації від впливу шкідливого програмного забезпечення на основі використання методів і засобів профілактики вірусних атак, а також оволодіння ними технікою експериментальних досліджень і аналізу отриманих результатів, прищеплювання навичок роботи з обчислювальною технікою. 

Профілактика проникнення шкідливого програмного забезпечення за допомогою дослідження Реєстру ОС Windows XP

 Реєстр операційної системи Windows - це більша база даних, де зберігається інформація про конфігурацію системи. Цією інформацією користуються як операційна система Windows, так і інші програми. У деяких випадках відновити працездатність системи після збою можна, завантаживши працездатну версію реєстру, але для цього, природно, необхідно мати копію реєстру. Основним засобом для' перегляду й редагування записів реєстру служить спеціалізована утиліта «Редактор реєстру».

Файл редактора реєстру перебуває в папці Windows. Називається він regedit.exe

Рис.1- Редактор реєстра

В Windows системна інформація розбита на так звані вулики (hive). Це обумовлене принциповою відмінністю концепції безпеки цих операційних систем. Імена файлів вуликів і шляхи до каталогів, у яких вони зберігаються, розташовані в розділі HKEY_LOCAL_MACHINE\SYSTEM\Currentcontrolset\ Contro!\hivelist

Рис.2 – hivelist

ЗАВДАННЯ

Перевірити потенційні місця записів шкідливого програмного забезпечення в системному реєстрі операційної системи Windows.

1. Запустите програму regedit.exe

2. У вікні, що відкрилося, виберіть галузі HKEY_LOCAL_MACHINE і далі Software\ Microsoft\Windowsnt\Currentversion\Winlogon.

3. У правій половині відкритого вікна програми regedit.exe з'явиться список ключів.

4. Ключ Userinit (REG_SZ) і перевірте його вміст.

5. За замовчуванням (вихідний стан) 151 цей ключ містить наступний запис C:\WINDOWS\system32\userinit.exe

Рис.3 – Winlogon

6. Якщо в зазначеному ключі втримуються додаткові записи, то це можуть бути «троянські програми».

7. У цьому випадку проаналізуйте місце розташування програми, зверніть увагу на час створення файлу й зіставте з Вашими діями в цей час.

8. Якщо час створення файлу збігається згодом Вашої роботи в Інтернеті, то можливо, що в цей час Ваш комп'ютер був заражений «троянським конем».

9. Для видалення цього запису необхідно двічі щелкнуть на назві ключа (або при виділеному ключі вибрати команду Змінити з меню Виправлення програми regedit.exe).

10.У вікні, що відкрилося, у поле Значення (малюнок 5) вилучите посилання на підозрілий файл.

Рис.4 – useredit

11. Програма regedit.exe.

12. Перейдіть у папку з підозрілим файлом і вилучите його.

13. Перезавантажите операційну систему й виконаєте пункти завдання 1-4.

14. Якщо вміст розглянутого ключа не змінилося, то передбачуваний «троянський кінь» вилучений з Вашої системи.

Ще одним потенційним місцем записів на запуск «троянських програм» є розділ автозапуску Run.

Для його перевірки виконаєте наступне.

1. Запустк програми regedit.exe.

2. У вікні, що відкрилося галузь HKEY_LOCAL_MACHINE і далі

Software\Microsoft\Windows\Currentversion\Run\... (REG_SZ) (мал. 6).

Рис.5 – Run

Висновок: практично освоїв питання захисту інформації від впливу шкідливого програмного забезпечення на основі використання методів і засобів профілактики вірусних атак, а також оволодіння ними технікою експериментальних досліджень і аналізу отриманих результатів, прищеплювання навичок роботи з обчислювальною технікою

Міністерство освіти і науки, молоді та спорту України

Національний технічний Університет “ХПІ”

“ХАРКІВСКИЙ ПОЛІТЕХНІЧНИЙ ІНСТИТУТ”

Кафедра “Обчислювальної техніки та програмування”

Звіт з лабораторної роботи №4

по курсу “Захист Інформації”

                                                                                                     Виконав:

                                                                                                     студент групи

                                                                                                     КІТ – 39

                                                                                                     Родін С.І

Перевірив:

                                                                                                     Межерицький С.Г

Харків 2012


 

А также другие работы, которые могут Вас заинтересовать

46956. Особенности экономического развития Англии конца XIX – начала XX в 39 KB
  Главными особенностями экономического развития Англии конца XIX начала XX в. стали: утрата промышленного первенства и господства на мировом рынке; рост капиталистических монополий особенно колониальных и военнопромышленных; создание мощных банков и финансовой олигархии; возрастание роли экспорта капитала в том числе в пределы Британской империи колонии и в зависимые страны; превращение колониальной монополии в решающий фактор экономического и политического положения Англии во всемирном хозяйстве. Под действием закона...
46959. Современная модель государственного управления в России 41 KB
  В настоящий момент система гос управления переживает период трансформации, поиска эффективной модели администрирования, способной удовлетворить потребности населения при минимальных издержках, лишенной чиновничьего произвола, работающей на общество.
46960. Електpифiкaцiя технoлoгiчних пpoцеciв в cвинapнику-вiдгoдiвельнику нa 1000 гoлiв 3.18 MB
  В дaнiй poбoтi здiйcненo електpифiкaцiю тa aвтoмaтизaцiю тaких технoлoгiчних пpoцеciв, як гнoєпpибиpaння, poздaчa кopмiв, пiдiгpiв вoди. Нaведенo вибip cилoвoгo i ocвiтлювaльнoгo oблaднaння, aпapaтiв кеpувaння i зaхиcту. Зpoблений pозpaхунoк електpичнoгo ocвiтлення cвинapникa.
46962. Учение Л.С. Выготского о предмете детской психологии, единице анализа психики и методы ее исследования. Переживание как единица анализа развития личности 39.5 KB
  Переживание как единица анализа развития личности. Выготского была направлена то чтобы перевести психологию от чисто описательного эмпирического и феноменологического изучения явлений к раскрытию их сущности предложив иное понимание хода условий источника формы специфики и движущих сил психического развития ребенка; описал эпохи стадии и фазы детского развития а также переходы между ними в ходе онтогенеза; он выявил и сформулировал основные законы психического развития ребенка....
46963. Характеристика кризиса подросткового возраста в концепции Л.И.Божович 39.5 KB
  Характеристика кризиса подросткового возраста в концепции Л. 387390 Кризис подросткового возраста значительно отличается от кризисов младших возрастов. В течение этого периода ломаются и перестраиваются все прежние отношения ребенка к миру и самому себе первая фаза подросткового возраста 1215 лет и развиваются процессы самосознания и самоопределения приводящие в конечном счете к той жизненной позиции с которой школьник начинает свою самостоятельную жизнь вторая фаза подросткового возраста 1517 лет; ее часто называют периодом ранней...
46964. Клинико-рентгенологическое проявления очагового туберкулеза 39.5 KB
  Выделяют в воспалительном процессе во время туберкулеза два варианта: очаг и инфильтрат. Здесь имеются туберкулезные бугорки в которых находятся большое количество эпителиоидных клеток отграничивающих казеозные маленькие фокусы содержащие микобактерии туберкулеза. В 5060 годы у нас очагового туберкулеза было много в пределах 4050 выявляли очаговый туберкулез. С годами в связи с применением массовой флюорографии своевременного выявления туберкулеза изменением иммунного фона удельный вес очагового туберкулеза падает не смотря на...