Комплекс программных средств защиты от воздействия вредоносных программ “VBA 32”, страница 2

Вирус-"невидимка" (stealth, стелс) - КВ, инфицирующий системные области ИТ и скрывающий свое присутствие в ИТ путем фальсификации служебной информации ИТ.

Вирус-"оверрайт" (overwrite, оверрайт) - КВ, инфицирующий объект ИТ так, что основные функциональные свойства объекта ИТ полностью замещаются функциональными свойствами КВ.

Вирус-"паразит" (parasite, паразит) - КВ, инфицирующий объект ИТ так, что основные функциональные свойства объекта ИТ изменяются и(или) дополняются функциональными свойствами КВ.

Вирус-"призрак" (polymorphic, полиморфный) - КВ, функциональные свойства (последовательность действий) которого изменяются от копии к копии.

Вирус-"спутник" (satellite, спутник) - КВ, который не инфицирует объект-"жертву", но внедряется в ИТ как объект и активизируется перед исполнением объекта-"жертвы".

Вирус - КВ.

Вирус загрузочный - КВ, инфицирующий главный загрузочный сектор и(или) загрузочный сектор логического диска и(или) загрузочный сектор съемного диска.

Вирус макрокомандный - интерпретируемая последовательность макрокоманд (КВ), которая используется (обрабатывается) некоторыми составными частями ИТ.

Вирус многоплатформенный (multipartite, мультиплатформенный)- КВ, инфицирующий различные типы объектов ИТ и(или) одинаковые типы объектов ИТ, которые используются (обрабатываются) различными составными частями ИТ.

Вирус резидентный - КВ, инфицирующий оперативную память.

Вирус файловый - КВ, инфицирующий файлы и(или) файловую систему.

Вирус шифрованный - КВ, функциональные свойства (последовательность действий) которого не изменяются, но отдельные фрагменты кода изменяются (шифруются) при создании копии КВ и изменяются (расшифровываются) при активизации копии КВ.

Вирусное воздействие - создание компьютерным вирусом своих копий (необязательно совпадающих с оригиналом) и инфицирование объектов ИТ.

Вредоносная программа - программный код (исполняемый или интерпретируемый), обладающий свойством несанкционированного воздействия на ИТ.

Вредоносное воздействие - несанкционированное воздействие ВП на ИТ.

Идентификация ВП - установление ПСЗВП соответствия распознаваемой ВП образцу, содержащемуся в базе данных ПСЗВП.

Инфицирование объекта ИТ - несанкционированное воздействие ВП на объект ИТ, при котором происходит изменение и(или) дополнение функциональных свойств объекта ИТ.

Информационная технология - приемы, способы и методы применения средств вычислительной техники при выполнении функций сбора, хранения, обработки, передачи и использования данных.

Компьютерный вирус - ВП, способная создавать свои копии (необязательно совпадающие с оригиналом) и инфицировать ими объекты ИТ. При этом копии сохраняют свойства, присущие КВ.

Логическая бомба - ТП, несанкционированно воздействующая на ИТ при наступлении определенного события (сочетания событий).

Обезвреживание ВП - изменение программного кода ВП, после которого прекращается вредоносное воздействие.

Обработка инфицированного объекта ИТ - блокирование объекта ИТ, переименование объекта ИТ, перемещение объекта ИТ, удаление объекта ИТ.

Объект ИТ - файл, файловая система, оперативная память, загрузочный сектор, системная область.

Пассивная вредоносная программа - ВП, программный код которой не выполняется в настоящий момент времени.

Программное средство защиты от воздействия вредоносных программ - специальное программное средство для защиты ИТ от вредоносного воздействия.

Тестирование объекта ИТ - исследование объекта ИТ и анализирование его функциональных свойств для идентификации ВП.

Троянская программа - ВП, не способная создавать свои копии.

Экспертный (heuristic, эвристический) анализ - анализирование функциональных свойств объекта ИТ, позволяющее сделать вероятностный вывод о наличии или отсутствии ВП в объекте ИТ.

2.  Основные характеристики и условия применения

2.1. Комплекс “VBA 32” выпускается  в программном исполнении, состоит из отдельных компонент и поставляется в зависимости от типа управляющей ОС:

·  сканер (Vba32x) для DOS/386 (консольный интерфейс);