Комплекс программных средств защиты от воздействия вредоносных программ “VBA 32”, страница 13

               Запуск программы в пакетном режиме и коды возврата полностью соответствуют программе vba32w.exe.

При запуске программы из файла autoexec.bat в него необходимо добавить строку:

[путь] … [путь]  vba32o.exe *: /D= /R=


4.  Общие принципы организации защиты от воздействия вредоносных программ

4.1.  Признаки инфицирования вредоносной программой

    Присутствие вредоносной программы на персональном компьютере или в сети можно определить по следующим основным признакам:

1. замедление работы операционной системы;

2. уменьшение свободного места на логическом диске;

3. вывод нестандартных сообщений;

4. необычные видеоэффекты;

5. самопроизвольные попытки записи на защищенную от записи дискету при чтении ее содержимого.

В вышеперечисленных случаях необходимо загрузиться с чистой системной дискеты. Дополнительным признаком присутствия вредоносной программы при этом является изменение структуры каталогов.

4.2.  Средства защиты операционных систем от воздействия вредоносных программ.

Операционная система MS DOS не имеет встроенных механизмов защиты. В MS DOS, рассчитанной на одного пользователя, не предусмотрено никаких специальных мер, препятствующих потере целостности данных вследствие воздействия ВП. При работе с MS DOS возможно также изменение ВП системных файлов, восстановление которых требует значительных временных затрат. Для восполнения указанных недостатков MS DOS в обеспечении безопасности необходимо применять дополнительные программные продукты, которые могут предоставить надежные механизмы защиты от воздействия вредоносных программ.

   Несмотря на развитие  операционных систем, версия ОС Windows 9x обладает многими признаками DOS и как, следствие, подвержена атакам вредоносных программ. Например -  использование autoexec.bat , config.sys , аналогичная DOS загрузочная запись, подобная DOS структура файловой системы, не полная автономность DOS-сессий, разнообразные возможности заражения макровирусами в среде Microsoft Office.

Операционная система IBM OS/2 защищена от воздействия вредоносных программ намного лучше предыдущих систем. На практике известны единичные случаи инфицирования вирусом исполняемых программ под OS/2 . В отличие от DOS и Windows 9х, эта система является полнофункциональной и работает без всякой связи с DOS и Windows 9х. Все программы, выполняемые под OS/2, работают в отдельных адресных пространствах и не могут влиять друг на друга. Операционная система может работать с различными файловыми системами, самые важные из них это FAT, HPFS. Дополнительно можно усилить защиту, указав запрет доступа прикладных программ к портам периферийных устройств. Если в систему попал DOS - вирус, он не сможет воспользоваться доступом к твердому диску через функции BIOS для модификации областей HPFS.

В операционной системе Windows NT, в отличие от MS DOS, за проверку правомочности доступа ответственен администратор объектов. Для этого применяется монитор обращений к средствам защиты, контролирующий доступ к файлам, процессам, системным ресурсам. Однако полный спектр функций защиты поддерживает только файловая система Windows NT (NTFS).

Подлинность прав пользователя в Windows NT подтверждается с помощью пароля. При каждой попытке открыть файл проверяется, может ли данный пользователь или группа, к которой он принадлежит, читать файл, его модифицировать или изменить права доступа к нему.

За каждым файлом или директорией закреплен пользователь - владелец, а также список контроля доступа, в который заносятся произвольные пользователи или группы с соответствующими правами на доступ. Пользователь может изменить права на доступ.

Кроме того, в Windows NT существует администратор, наделенный максимальными полномочиями. Он может стать владельцем произвольного файла и затем изменить его по своему желанию.

Первоначальный владелец может проверить, обращался ли администратор к его файлу или нет. Благодаря возможностям такой ревизии, можно запротоколировать все попытки доступа к файлу или директории.