Файл: Компьютерные вирусы и средства антивирусной защиты.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 11.12.2023
Просмотров: 399
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
-
Использовать нужно лицензионные проверенные ресурсы в сети Интернет; -
не скачивать подозрительные программы, а также не нажимать вызывающие сомнения картинок; -
при получении электронных писем от незнакомого адресата, обратите внимание на расширение приложенных файлов. Если они имеют такие типы как:*.bat,*.vbs,*.scr,*.exe, то не нужно скачивать эти приложения, они могут быть заражены или уже являются вирусом трояном; -
применять лицензионные антивирусы.
-
Признаки заражения вирусом
Глава 2. Классификация компьютерных вирусов
На сегодняшний день известны десятки тысяч различных вирусов. Несмотря на то, что вирусов очень много они отличаются друг от друга механизмом распространения и принципом действия. Существуют и комбинированные вирусы, которые можно отнести одновременно к нескольким типам. Таким образом, вирусы можно классифицировать по следующим признакам:-
среда обитания; -
способ заражения; -
степень воздействия; -
особенности алгоритма работы.
-
сетевые – которые распространяются по различным компьютерным сетям; -
файловые - которые поражают файлы с расширением .com, .ехе, реже .sys или оверлейные модули .ехе файлов. Эти вирусы дописывают своё тело в начало, середину или конец файла. Далее изменяют его таким образом, чтобы первыми получить управление. Получив управление, вирус может заразить другие программы. Может внедриться в оперативную память компьютера и т.д. Некоторые из этих вирусов не заботятся о сохранение заражаемого файла, в результате чего он оказывается неработоспособным и не подлежащим восстановлению; -
загрузочные - получают управление на этапе инициализации компьютера, еще до начала загрузки ОС. При заражении дискеты или жесткого диска загрузочный вирус заменяет загрузочную запись BR или главную загрузочную запись MBR. При начальной загрузке компьютера BIOS считывает загрузочную запись с диска или дискеты, в результате чего вирус получает управление еще до загрузки ОС. Затем он копирует себя в конец оперативной памяти . После перехватывает несколько функций BIOS. В конце процедуры заражения вирус загружает в память компьютера настоящий загрузочный сектор и передает ему управление. Далее все происходит, как обычно, но вирус уже находится в памяти и может контролировать работу всех программ и драйверов; -
файлово–загрузочные – комбинированные вирусы, объединяющие свойства файловых и загрузочных. В качестве примера можно привести широко распространенный когда-то файлово-загрузочный вирус OneHalf. Попадая в компьютер с ОС MS-DOS, этот вирус заражает главную загрузочную запись. Во время загрузки вирус постепенно шифрует секторы жесткого диска, начиная с самых последних секторов.
По способу заражения среды обитания вирусы делятся на:
-
резидентные - при заражении (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть. Она потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется в них. Резидентные вирусы находятся в памяти компьютера. Они активны вплоть до выключения или перезагрузки компьютера; -
нерезидентные вирусы не заражают память компьютера. Они являются активными на определенное, ограниченное время.
-
неопасные, те, которые не мешают работе компьютера. Но они уменьшают объем свободной ОП и памяти на дисках. Действия таких вирусов проявляются в каких-либо графических или звуковых эффектах; -
опасные вирусы, которые могут привести к различным сбоям в работе компьютера; -
особо опасные, воздействие которых может привести к потере программ. Уничтожаются данные, стирается информация в системных областях диска.
-
простейшие вирусы – паразитические. Они меняют содержимое файлов и секторов диска . Также они могут быть достаточно легко обнаружены и уничтожены; -
вирусы-невидимки (стелс-вирусы) – стараются скрыть свое присутствие в компьютере. Если оперативная система или другая программа считывают файл зараженной программы, то вирус подставляет настоящий, незараженный, файл программы. Для этого резидентный модуль может временно удалять вирус из зараженного файла. После окончания работы с файлом он заражается снова. -
Макрокомандные вирусы. Файлы документов MicrosoftOffice могут содержать в себе небольшие программы для обработки этих документов. Они составлены на языке VisualBasicforApplications. Это относится и к базам данных Access. Также относятся к файлам презентаций PowerPoint. Такие программы создаются с использованием макрокоманд. Вирусы, которые живут в офисных документах, называют макрокомандными. Они распространяются вместе с файлами документов. Чтобы заразить компьютер таким вирусом, достаточно просто открыть файл документа в соответствующем приложении.
-
Троянские программы - по назначению они безобидны или даже полезны. Но когда пользователь записал программу в свой компьютер и запускает ее, она может незаметно выполнять вредоносные функции. Чаще всего троянские программы используются для первоначального распространения вирусов.
-
Логические бомбы – программы, которые выполняют вредоносные действия. Например, может сработать по достижении определенной даты. Или тогда, когда в базе данных появится или исчезнет запись. Подобная бомба может быть встроена в вирусы, в трояны и даже в обычные программы. -
Программы-черви направлены на выполнение определенной функции. Например, на проникновение в систему и модификацию данных. Могут подсматривать пароль для доступа к банковской системе. Могут изменять базу данных. Некоторые вирусы-черви (например, CodeRed) существуют не внутри файлов, а в виде процессов в памяти зараженного компьютера. Что исключает их обнаружение антивирусами, которые сканируют файлы и оставляют без внимания ОП компьютера. -
Вирусы в системах документооборота- документы, хранящиеся в базах данных таких систем документооборота, как LotusNotes и MicrosoftExchange, тоже могут содержать вирусы, т.е., вредоносные макрокоманды. Они могут активизироваться при выполнении каких-либо действий над документом. Например, когда пользователь щелкает кнопку мышью. Так как такие вирусы расположены не в файлах, а в записях баз данных, то для защиты от них требуются специальные антивирусные программы; -
новые и экзотические вирусы. В связи с развитием компьютерных технологий совершенствуются и компьютерные вирусы. Они легко могут приспособиться к новым для себя сферам обитания. Новые вирусы могут использовать неизвестные или новые технологии внедрения в компьютерные системы.
Глава 3. Профилактика и лечение
3.1.Антивирусные программы
Для борьбы с вирусами программисты стали создавать антивирусные программы. Они могут обнаружить вирусы. Могут удалить их из компьютера. Итак, что же такое антивирус? Многие программисты считают, что антивирус может обнаружить любой вирус. Запустив антивирусную программу, можно быть абсолютно уверенным в их надежности. Это не совсем правильная точка зрения. Ведь антивирусную программу тоже писали профессионалы. Они могут найти и уничтожить только известные им вирусы. Значит, антивирусная программа пишется против конкретного вируса. Если у программиста есть в наличии хотя бы один экземпляр этого вируса. Но у большинства вирусов алгоритм практически скопирован с алгоритма других вирусов.Современные антивирусные программы могут выявить практически все уже известные вирусные программы. Они сравнивают код подозрительного файла с образцами, хранящимися в антивирусной базе. Найденные объекты подвергаются лечению, изолируются или удаляются..