BOOT-viruslar. Ba‘zida disketdan hech narsa ko‘chirmasdan ham, undan
qandaydir dasturni yuklamay turib virus bilan zararlanish mumkun. Masalan
STONE yoki MARS kabi viruslar mavjudki, ular kompyuterni yoqishingiz bilan
yoki qayta yuklaganingizda, ichida disket qolib ketgan bo‘lsa, zarar yetkazishi
aniq. Bunday viruslar BOOT-viruslar deyiladi. BOOT Sector-.yuklanuvchi soha
degan so‘zdan kelib chiqqan. Kompyuter yoqilishi bilan disket orqali yuklanishga
harakat qiladi,agar kompyutyerda yuklanish disketi bo‘lmasa,buning uddasidan
chiqa olmaydi.Lekin disket qanday bo‘lishidan qat‘iy nazar, BOOT-viruslar
kompyuterni bemalol zararlaydi, shuning uchun ehtiyotkorlik talab qilinadi.
Kompyuter zararlanganda birqancha g‘aroyib hodisalar yuz beradi:
-Ba‘zi bir dasturlar ishlamaydi yoki yomon ishlay boshlaydi;
-Ekranga boshqa habarlar yoki simvollar chiqa boshlaydi;
-Kompyuter ishlash sekinlashadi;
-Ba‘zi bir fayllar buziladi yoki ularning hajmi ortiqcha har xil yozuvlarni
qo‘shish hisobiga o‘zgaradi, kattalashadi;
-Operativ xotiraning bo‘sh joyi qisqaradi; sistemali disketdan dasturlarni
yuklash qiyinlashadi, yoki umuman yuklanmaydi va h.k.
Kompyuter viruslaridan himoyalashning eng yaxshi himoya turi-viruslarni
qay tarzda ta‘sir etishini bilishdir. Viruslar oddiy dasturlar bo‘lib, biron g‘aroib
kuchga ega emaslar.
Kompyuter viruslar bilan zararlanishi uchun undagi biron-bir zararlangan
dastur ishlashi talab qilinadi. Shuning uchun kompyuterning birlamchi zararlanishi
quyidagi hollarda ro‘y beradi:
-Kompyutyerdagi virus bilan zararlangan dasturlar yuklanishi (*.com, *.bat
yoki *.exe fayllar) yoki modulli zararlangan dasturni ishlatilishi;
-Kompyuterga virusli disketning yuklanishi;
-Kompyuterga
zararlangan
OS
yoki
qurilmalarning
zararlangan
drayverlarning o‘rnatilishi;
Viruslardan quyidagi usullar bilan himoyalanishi mumkin:
-Disketdan o‘qilayotganda albatta virus borligini antiviruslar yordamida
tekshirish;
-Axborot nusxalarini ko‘chirish shuningdek disklar va axborotni saqlash
uchun ishlatiladigan umumiy qoidalardan foydalanish, disklarni jismoniy
zararlanishidan, dasturlarni esa buzilishidan saqlash;
-Axborotdan noqonuniy foydalanishni cheklash, xususan dastur va
ma‘lumotlarni viruslar ta‘siridan o‘zgarishidan, noto‘g‘ri ishlatilgan dasturlar va
foydalaniluvchilarning noto‘g‘ri harakatlaridan himoya qilish;
-Viruslar bilan zararlanish ehtimolini kamaytiruvchi chora-tadbirlar;
-Viruslar bilan kurashuvchi maxsus dasturlardan (antiviruslar) foydalanish.
Virusdan ko‘riladigan zararlarga quyidagilarni misol qilib ko‘rsatish mumkin:
Kompyuter qattiq diski yoki tezkor xotirasining ifloslanishi-virus dastur
ko‘payishi jarayonida butun qattiq diskni o‘zining nuqtalari yoki boshqa belgilari
bilan to‘ldirishi mumkin;
Bularni u tezkor xotiraga ham yozishi va shu bilan uning hajmini kamaytirishi
mumkin;
Fayllar joylashish jadvalining buzilishi. U buzilsa, diskdan kerakli fayl va
katologni o‘qish mumkin bo‘lmaydi;
Yuklanish sektoridagi ma‘lumotlarning buzilishi. Yuklanish sektori diskdagi
maxsus dastur bo‘lib, uning buzilishi disk ishini to‘xtatib qo‘yadi;
Diskni qayta formatlash-diskdagi barcha axborot butunlay yo‘qoladi;
Diskka biron xabar chiqarishi yoki biror kuyni ijro etishi mumkin. Ko‘p hollarda
bu xabar tushunarsiz bo‘ladi;
Kompyuterning o‘z-o‘zidan qayta yuklanishi;
Tugmachalar majmui ishni to‘xtatib qo‘yishi;
Dasturli va ma‘lumotli fayllar mazmunining o‘zgarishi.
Virus
ma‘lumotlarini
ixtiyoriy
ravishda
aralashtirib
qo‘yadi.
Oddiy virusdan zararlanishni virusga qarshi dasturlar yordamida oson aniqlash
mumkin,(murakkab tuzilishga ega) viruslarni bu usul bilan aniqlash qiyin, chunki
ular o‘z-o‘zini nusxalashda ko‘rinishini o‘zgartiradi. Makroslar bilan ishlaydigan
ilovalar makroviruslar bilan zararlanishi mumkin. Makroviruslar-ma‘lumot bilan
birga o‘rgatiladigan buyruqlardir. Bunday ilovalarga misol qilib, Word, Excel va
POSTSRIPTER
interproektorlarini
ko‘rsatishi
mumkin.
Ular ma‘lumotlar faylini ochayotganida makrovirus bilan zararlanadi.
Ilgari faqat disklar virus bilan zararlanar edi. Chunki viruslar disklar orqali
kompyutyerdan kompyuterga o‘tar edi. Yangi VVS viruslari esa modem orqali
tarqaladigan bo‘ldi. Internetning paydo bo‘lishi viruslarga qarshi ko‘rashning
an‘anaviy usullari foyda bermaydigan yana bitta kanalni hosil bo‘lishiga olib keldi.
Viruslar bilan zararlanish ehtimoli kompyutyerda yangi fayllar va ilovalarning
paydo bo‘lish chastotasiga mos ravishda ortadi. Kompyutyerdagi ma‘lumotlarning
ahamiyati qanchalik zarur bo‘lsa, virusga qarshi xavfsizlik choralari shunchalik
yuqori bo‘lishi kerak.
Bu narsalarga befarq bo‘lish nafaqat katta moddiy zarar ko‘rish, balki
tashkilot yoki firmaning bundan keyingi faoliyati masalasini ham o‘rtaga qo‘yish
mumkin.
Shuni esdan chiqarmaslik kerakki, viruslar, odatda foydalanuvchining biror
amali (masalan ilovalarni o‘rnatish, tarmoqdan fayllarni o‘qish, elektron aloqani
o‘rnatish va h.k) natijasida paydo bo‘ladi. Shuning uchun ma‘lumotlar kirish
joyiga maxsus filtrlar o‘rnatilishi zarur. Bunday qurilmalardan biri Symantic
korporatsiyasi mahsulidir. Symantic bitta mashina o‘rniga butun korporativ
tarmoqni kompleks himoyalash g‘oyasini ilgari suradi. Virusning korporativ
tarmoqqa
kirish
nuqtasi
istalgan nuqtada brauzerdan to
ishchi stansiyagacha bo‘lishi
mumkin.
Shuning
uchun
nazorat barcha bosqichlarda
amalga
oshiriladi.
Virusga
qarshi
Symantic
dasturiy
ta‘minoti Dynamic Document
Revion
korporatsiyasi
texnologiyasida bajarilgan va
E-mail viruslariga ham qarshi
kurash olib boradi. Symantic
dasturining ko‘rinishi quyidagicha:
Virusga qarshi dasturli ta‘minot ishining alohida xususiyatlari shundaki,
virusga qarshi dasturlar omborini o‘z vaqtida yangilab turish kerak. Bundan
tashqari boshqa turdagi viruslar ham mavjud. Viruslardan himoya qilishda
axborotni himoya qilishning umumiy vositalaridan foydalanish kifoya qilmaydi.
Buning uchun maxsus dasturlardan foydalanish zarur bo‘ladi. Bu dasturlarni bir
necha kursga ajratish mumkin bo‘ladi: detektorlar, vaksinalar (immunizatorlar),
doktorlar, revizorlar (fayl va disklarning tizimini sohalaridagi o‘zgarishlarni
nazorat qiluvchi dasturlar). Doktor-revizorlar va filtrlar (virusdan himoyalanish
uchun mo‘ljallangan rezident dasturlar).
Revizor dasturlar-dastlab dastur va tizimli sohasi haqidagi ma‘lumotlarni
xotiraga oladi, so‘ngra ularni dastlabkisi bilan solishtiradi. Mos kelmagan hollar
haqida foydalanuvchiga ma‘lum qiladi. Masalan, CRSLIST va CRCTEST
dasturlar.
Filtr dasturlar va rezident dasturlar kompyuterning tezkor xotirasida
rezidentday joylashadi va viruslar tomonidan zararni ko‘paytirish va ziyon
yetkazish maqsadida operatsion tizimga qilinadigan murojaatlarni ushlab qolib,
ular haqida foydalanuvchiga ma‘lum qiladi. Virusga qarshi dasturlar quvvatiga
qarab, bir necha turga bo‘linadi.
1.
AIDSTEST- viruslarni aniqlash va yo‘qotish uchun mo‘ljallangan
virusga qarshi ko‘p qirrali dastur (har haftada yangilanib turadi).
2.
Doctor WEB (Dr.Web) –yangidan yaratilgan, ma‘lum va noma‘lum
viruslarni aniqlash va yo‘qotish uchun ishlatiladigan virusga qarshi dastur. U
arxivlangan va vaksinalangan fayllarda ham viruslarni aniqlay oladi. (har oyda
o‘rtacha 2 marta yangilanadi).
3.
ADINF- diskdagi barcha o‘zgarishlarni nazorat qiluvchi, disklarning
virusga qarshi revizor dasturi (bir yilda bir necha marta yangilanadi. Diskdagi
barcha dasturlarning fizik kamchiliklarini nazorat qiladi. Diskning tizimli sohasini
va fayllar holatini eslab qoladi va qayta yuklashda diskdagi o‘zgarishlarni
aniqlaydi, agar biror havfli o‘zgarishlar aniqlansa, foydalanuvchiga bu haqida
xabar beradi.
4.
SHERIF - qattiq diskdagi operatsion tizim dasturlar va ma‘lumotlar
faylini 100% kafolat bilan himoyalovchi rezident dastur. Bu dasturlar asosan MS
DOS muhitida ishlatiladi(ularni Windows muhitiga moslash ham mumkun).
Amalda yuqoridagilardan bittasidan foydalanish maqsadga muvofiqdir. Biror
dasturni o‘rnatib uni doimiy ravishda yangilab borilsa, foydaliroq bo‘ladi.
Kompyuterga virus yuqqanda (yoki yuqqanlik haqida gumon bo‘lsa) quyidagi
qoidalarni esda tutish va qo‘llash lozim.
1.
Dastlabki, qarshi kurash qarorlarini qabul qilishga shoshilmaslik
kerak. O‘ylamasdan qilingan harakatlar tiklash mumkin bo‘lgan fayllarning bir
qismini yo‘qotishgina emas, balki kompyuterni yana qayta kasallantirishga olib
kelish mumkin.
2.
Virus o‘zining buzg‘unchiligini davom etirmasligi uchun kompyuterni
o‘chirish lozim.
3.
Kompyuter kasallanishi va davolanishi ko‘rinishni aniqlashga
mo‘ljallangan barcha amallarni yozishdan himoyalangan operatsion tizimli disk
bilan kompyuterni ishga tushirish orqaligina bajarish mumkin.
Dr.Web dasturidan foydalanish bilan tanishib chiqamiz. Bu dastur 32 bitli
Windows turkumidagi operatsion sistemalar uchun mo‘ljallangan bo‘lib qisqacha
Dr.Web 32 W deb ataladi. U keng tarqalgan antivirus dasturlaridan biridir. Doctor
Web har doim yangilanishda bo‘ladi. Doctor Web da ishni boshlash uchun
joylashgan katologdan Dr.Web. exe dasturi kompyuterga yuklanadi. Natijada
ekranda quyidagi holat paydo bo‘ladi. Bunda ekranning eng yuqori qismida
Dr.Web. Anti virus dasturining menyusi paydo bo‘ladi. Uning yordamida
vaqtincha Dr.Web dan chiqib turish (―Временный выход‖), dasturdan chiqish
(―Выход‖) va dastur haqida (―О программе‖) buyruqlarini bajarishi mumkin.
Menyuning test bo‘limidagi xotirani tekshirish (―Тест памяти‖), tekshirish
(―Тестирование‖), davolash (―Лечение‖), statistika (―Статистика‖), fayl hisoboti
(―Отчѐт файла‖) mavjud. Muloqot oynasida Путь для лечения davolash yo‘li
ko‘rsatiladi.
―Временный выход‖ (vaqtincha chiqish) buyrug‘i yordamida Dr.Web dan
vaqtincha chiqib turiladi.
―Настройка‖ yordamida Dr.Web dasturining parametirlari sozlanadi.
Menyudan foydalanib, qanday fayllarni tekshirish bilan bog‘liq bo‘lgan
barcha parametrlar o‘rnatiladi. So‘ngra «Тест» dagi «Лечение» ko‘rsatmasini
tanlash va Ctrl va F5 tugmalarini birgalikda bosish orqali viruslardan davolash
jarayonini boshlab yuboriladi. Dastur xotiraning ko‘rsatilgan qismini tekshirib,
mavjud viruslarni davolashga harakat qiladi va ish oxirida mos hisobotni chiqaradi.
Dr.Web 32 ning yana bir yangiliklaridan biri uning test qilinadigan
ob‘yektlarni ixtiyoriy diskdagi katologlar ro‘yxatidan (xatto fayllarni ham) tanlash
imkoniyatining mavjudligidir.
Dr.Web 32 antivirus dasturini ishga tushirilganda (Windowsning) ish stolidan,
Пуск menyusining Программы bo‘limidan, Microsoft Office menyusidan, Пуск
menyusining Выполнить bo‘limidan, monitor ekranida Dr.Web. for Win 32
oynasi ochiladi.
Do'stlaringiz bilan baham: |