Информационные Системы в Экономике
- изучение информации по сообщениям в компьютерных журналах и газетах о новых вирусах;
- создание резервной копии программного продукта сразу же после приобретения; - системные дискеты и дискеты с наиболее важными программами защищаются от записи на них информации путем установки защитной наклейки на 5.25"- дискеты и установки переключателя на 3-5"-дискетах в положение только чтения; тем самым вирусы не смогут проникнуть на дискеты; - тщательная проверка всех поступающих и купленных программ и баз данных; проверку необходимо выполнять либо на ПЭВМ без "винчестера", либо на отдельно выделенной ПЭВМ, не входящей в локальную сеть; - ограничение доступа к ПЭВМ посторонних лиц.
2. Для ежедневной автоматической проверки наличия вирусов при включении ПЭВМ необходимо включить в файл АUТОЕХЕС.ВАТ команду запуска антивирусной программы - ревизора, например, АDINF. Это включение выполняет программист управления информатизации. 3. Регулярную комплексную проверку наличия вирусов выполняет администратор. Администратор использует для проверки специальные дискеты с антивирусными программами.
4. При обнаружении вирусов в ПЭВМ, работающей в локальной сети, проверке подлежат все ПЭВМ, включенные в эту сеть.
5. Создание резервной копии программного продукта выполняет программист, ответственный за внедрение этого программного продукта. Резервная копия хранится в металлическом шкафу или сейфе и регистрируется в журнале.
6. Проверку всех поступающих и купленных программ выполняет управление информатизации. Анализ ситуаций возможного заражения.
1. Если антивирусные программы выдают на экран дисплея сообщения о подозрении на наличие вирусов в ПЭВМ, то прежде всего необходимо убедиться в действительном наличии вирусов. Возможны ситуации, при которых эти сообщения являются следствием неисправности "винчестера", оперативной памяти или других устройств ПЭВМ. Также появление сообщений антивирусных программ может быть вызвано разрушением таблицы FАТ или другой системной таблицы вследствие каких-либо аномальных электрических процессов.
2. Анализ ситуации наличия вирусов или неисправности какого-либо устройства ПЭВМ выполняет администратор. При анализе могут использоваться специальные программы проверки исправности ПЭВМ, например, программа NDD из пакета Norton Utilites и CHECKIT. В результате анализа делается вывод либо об уничтожении вирусов, либо о необходимости ремонта ПЭВМ.
3. Если вирус проник в ПЭВМ с дискеты, то необходимо определить источник дискеты и, если источник информации на дискете находится в тональном банке, то необходимо проверить на наличие вирусов ПЭВМ - источник информации на дискете. Если источник дискеты - коммерческая или другая организация, то необходимо сообщить в эту организацию о факте выявления вирусов и в дальнейшем обратить особое внимание на дискеты, поступающие из этой организации.
4. В случае действительного наличия вирусов привлекаются специалисты подразделения информатизации для проведения служебного расследования. Уничтожение компьютерных вирусов.
1. Уничтожение вирусов выполняется администратором с привлечением других специалистов подразделения информатизации.
2. Если вирус поразил какие-либо программы, то уничтожение вируса выполняется путем уничтожения программы на винчестере либо на дискете. После уничтожения зараженной программы необходимо восстановить программу, используя резервную копию программы.
3. Если вирус поразил файлы, то вирус уничтожается либо путем стирания этих файлов, либо путем использования специальных лечащих программ. Использование лечащих программ не дает полной гарантии восстановления файла. Поэтому после лечения необходима проверки восстановления данного файла. Лечащие программы используются лишь в тех случаях, когда отсутствует резервная копия зараженной программы либо файла с данными, либо восстановление уничтоженного файла с помощью резервной копии очень трудоемко. 4. В любом случае после уничтожения вирусов и восстановления зараженных программ и файлов с данными необходимо еще раз выполнить проверку наличия вирусов, используя антивирусные программы. Перед повторной проверкой необходимо перезагрузить ПЭВМ через выключение и последующее включение ПЭВМ. Если повторная проверка не выявила вирусов, то можно быть уверенным в отсутствии вирусов.
5. Если вирус поразил таблицу FAT, то можно восстановить эту таблицу, используя пакет программ Norton Utilites, который для восстановления использует вторую таблицу FAT, имеющуюся в ПЭВМ.
6. Для восстановления зараженной загрузочной записи винчестера необходимо использовать специальную системную дискету, на которой записана загрузочная запись.