Файл: Исследование проблем борьбы с вирусами и антивирусные программы (Понятие компьютерный вирус).pdf
Добавлен: 23.04.2023
Просмотров: 69
Скачиваний: 1
Введение
Актуальность выбранной темы обусловлена тем, что с каждым днем вирусы становятся все более изощренными, что приводит к существенному изменению профиля угроз. Но и рынок антивирусного программного обеспечения не стоит на месте, предлагая множество, казалось бы, идентичных продуктов. Их пользователи, представляя проблему лишь в общих чертах, нередко упускают важные нюансы и в итоге получают иллюзию защиты вместо самой защиты.
Цель работы - выявить наиболее популярную антивирусную программу у пользователей ПК.
Задачи исследования:
- Рассмотреть наиболее распространненые способы защиты информации.
- Провести анкетирование, выявляющее популярные антивирусные программы.
- Разработать памятку пользователю «Как уберечься от вирусов».
Объектом данного исследования являются современные антивирусные программы, которые представляют собой многофункциональные продукты, сочетающие в себе как профилактические средства, так и средства лечения вирусов и восстановления данных.
Предметом данного исследования является проблема выбора антивирусной программы.
Гипотеза: большинство пользователей используют антивирусные программы как метод защиты от вирусов, однако предпочитают их бесплатные версии.
Глава 1 Теоретические аспекты исследования вирусов
Понятие компьютерный вирус
Строго определенного понятия "компьютерный вирус" пока не придумано, и имеются определенные сомнения в том, что оно может быть дано. Если не ставить перед собой цель дать именно формальное определение, то можно вполне удовлетворительно объяснить, что представляют собой компьютерные вирусы. Прежде всего следует четко понимать, что компьютерные вирусы являются разновидностью компьютерных программ и ничем более. Программы этой разновидности обладают важным характеристическим свойством: они способны производить свои копии, обладающие способностью к дальнейшему воспроизведению .
То, что именно способность вирусов к самовоспроизведению является их характеристическим свойством, много лет назад проиллюстрировал один из самых известных российских вирусологов Д.Н. Лозинский в своем классическом "Объяснении для домохозяек".[3]
Представим себе организацию, в которой работают пунктуальные, исполнительные чиновники. Каждый такой чиновник каждое утро приходит на работу и обнаруживает на своем рабочем столе стопку листов бумаги с разнообразными поручениями. Чиновники последовательно извлекают листы из стопок и выполняют указания руководства. Допустим, некий злоумышленник (а может быть, просто неумный начальник) положил в стопку одного из чиновников лист, на котором написано следующее: "размножить этот лист в N экземплярах и каждый из них положить в стопку одного из сослуживцев". Легко понять, что через непродолжительное время столы чиновников окажутся заваленными бумагой, а сами чиновники будут только и заниматься тем, что размножать очередные экземпляры глупой инструкции. В этом описании чиновники представляют собой компьютеры, а идиотская инструкция - компьютерный вирус.
Надо отметить, что Д.Н. Лозинский фактически описал механизм, который много лет используется для распространения так называемых "писем счастья" и прочей ерунды. В последнее время по этой же схеме распространяются многочисленные (практически всегда не имеющие никаких оснований) предупреждения о "страшных вирусах, вчера обнаруженных Microsoft, от которых нет никакого противоядия".
Никакими другими характеристическими свойствами, кроме способности к самовоспроизведению, компьютерные вирусы не обладают. В частности, вопреки распространенному мнению, вирусы вовсе не обязаны быть "злобными" (деструктивными), что-то удалять, форматировать, осыпать буковки на экране, выводить забавные или устрашающие сообщения и вообще как-то обнаруживать свое присутствие.
Понятие "компьютерный вирус" никак не привязано к какой-либо конкретной системе, среде, языку программирования и т.д. Это, разумеется, не означает, что вирус, написанный для одной системы, обязательно будет работоспособен в другой, напротив, как правило, это не так. Мы имеем в виду, что само понятие "компьютерный вирус" не является принадлежностью какой-либо конкретной операционной системы - DOS, Windows, Novell Netware, Linux или другой и основное характеристическое свойство вирусов не зависит от языка, на котором они написаны.
Дать определение троянской программы оказывается еще сложнее, чем определение компьютерного вируса. Да, конечно, можно считать, что троянская программа проникает на компьютер без санкции пользователя. Но на любом компьютере установлены и функционируют множество программ, о которых пользователи и знать не знают.
Наличие сознательно заложенной деструктивной функции можно считать характеристическим свойством троянских программ.
Деструктивные функции, заложенные в троянских программах, бывают различными. Троянские программы могут разрушать или воровать данные, изменять (например, тормозить) работу операционной системы или просто глупо шутить. [4]
Троянские программы часто маскируются под обычное программное обеспечение, а иногда троянские компоненты являются "довеском" к вполне мирным программам. В любом случае защиту от троянцев, наряду с антивирусными программами, может обеспечить элементарная осторожность: не следует брать что попало откуда попало и уж тем более не следует запускать на своем компьютере программы, полученные из ненадежных источников и не прошедшие тщательную проверку.
1.2 Классификация вирусов и вредоносных программ
Операционная система или приложение может подвергнуться вирусному нападению в том случае, если она имеет возможность запустить программу, не являющуюся частью самой системы. Данному условию удовлетворяют все популярные «настольные» операционные системы, многие офисные приложения, графические редакторы, системы проектирования и прочие программные комплексы, имеющие встроенные скриптовые языки.
Если операционная система существует в единичных экземплярах, то вероятность ее злонамеренного использования близка к нулю. Если же производитель системы добился ее массового распространения, то очевидно, что рано или поздно хакеры и вирусо- писатели попытаются использовать ее в своих интересах. Чем популярнее операционная система или приложение, тем чаще она. [1]
Безвредные уменьшают свободную область на диске за счет своего размножения.
Неопасные, не мешающие работе компьютера, но уменьшающие объем свободной оперативной памяти и памяти на дисках.
Действия таких вирусов проявляются в каких-либо графических или звуковых эффектах. Но даже если в алгоритме вируса не найдено ветвей, наносящих ущерб системе, этот вирус нельзя с полной уверенностью назвать безвредным, так как проникновение его в компьютер может вызвать непредсказуемые и порой катастрофические последствия.
Опасные вирусы, которые могут привести к различным нарушениям в работе компьютера.
Очень опасные, воздействие которых может привести к безвозвратной потере программ, уничтожению данных, стиранию информации в системных областях диска.
В настоящее время известны тысячи компьютерных вирусов, которые можно классифицировать по следующим признакам (рис. 1).
Рис. 1 - Классификация вирусов
В настоящее время в мире насчитывается более 40 тысяч только зарегистрированных компьютерных вирусов. Все компьютерные вирусы могут быть классифицированы по следующим признакам (рис.2).:
Рис. 2 - Классификация вирусов по среде обитания и степени воздействия
Глава 2 Анализ проблем и методов защиты от вирусов
2.1 Защита информации от компьютерных вирусов
Однако не всякая могущая саморазмножаться программа является компьютерным вирусом. С программно-технической точки зрения под компьютерным вирусом понимается специальная программа, способная самопроизвольно присоединяться к другим программам ("заражать" их). При запуске последних вирус может выполнять различные нежелательные действия: порчу файлов и каталогов (при файловой организации программной среды), модификацию и уничтожение данных, переполнение машинной памяти, создание помех в работе ЭВМ и т.п. Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а при выполнении определенных условий.
После того как вирус выполнит нужные ему действия, он передает управление той зараженной программе, в которой он находится в момент ее запуска, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.
Вирусы всегда наносят ущерб - они препятствуют нормальной работе ПК, разрушают файловую структуру и т.д., поэтому их относят к разряду так называемых вредоносных программ. Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно в оперативной памяти, вследствие чего до перезагрузки операционной системы он время от времени заражает программы и выполняет вредные действия на компьютере.
Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Многие резидентные вирусы предотвращают свое обнаружение тем, что перехватывают обращения операционной системы (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают сведения о них в исходном (неискаженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.
Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью программ- дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, затрудняет нахождение таких вирусов программами-детекторами.
Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное.
Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако по прошествии некоторого времени на компьютере начинает твориться что-то странное, например:
- некоторые программы перестают работать или начинают работать неправильно;
- на экран выводятся посторонние сообщения, символы и т.д.;
- работа на компьютере существенно замедляется;
- некоторые файлы оказываются испорченными и т.д.
К этому моменту, как правило, уже достаточно много (или даже большинство) программ являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с одного компьютера могли быть перенесены с помощью дискет или по локальной сети на другие компьютеры.
Некоторые виды вирусов ведут себя еще более коварно. Они вначале незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например, формируют весь жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу и постепенно портят данные на жестком диске компьютера.
Методы защиты от компьютерных вирусов
Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.
Для защиты от вирусов можно использовать:
- общие средства защиты информации - страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;
- профилактические меры, позволяющие уменьшить вероятность заражения вирусом;
- специализированные программы для защиты от вирусов.