Файл: Компьютерные вирусы и средства антивирусной защиты.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 11.12.2023

Просмотров: 396

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

  • Использовать нужно лицензионные проверенные ресурсы в сети Интернет;

  • не скачивать подозрительные программы, а также не нажимать вызывающие сомнения картинок;

  • при получении электронных писем от незнакомого адресата, обратите внимание на расширение приложенных файлов. Если они имеют такие типы как:*.bat,*.vbs,*.scr,*.exe, то не нужно скачивать эти приложения, они могут быть заражены или уже являются вирусом трояном;

  • применять лицензионные антивирусы.
И тогда с уверенностью можете избежать заражения.
    1. Признаки заражения вирусом

При заражении ПК вирусом нужно его обнаружить, для этого необходимо знать какие-нибудь признаки его проявления:- прекращается работа какой-либо программы, которая ранее хорошо работала;- замедляется работа ПК;- невозможно запустить ОС;- некоторые файлы и каталоги теряются или искажается их содержимое;- меняются дата и время модификации файлов;- меняется размер файлов;- резко увеличивается количество файлов на диске;- уменьшается размер свободной ОП;- на экран высвечиваются непонятные сообщения или изображения;- подаются непредусмотренные звуковые сигналы;- компьютер часто зависает и дает сбои в работе.Надо сказать, что все перечисленные явления необязательно вызываются вирусами, а могут быть и следствием других причин. Поэтому всегда трудно правильно диагностировать состояние компьютера. Заразиться компьютерным вирусом можно только в некоторых случаях: - если запустить зараженную программу на компьютере;- если загрузить компьютер с зараженного диска (дискеты);- если подключились к системе заражённого драйвера;- если открыли документ, заражённый макровирусом;- при установке на компьютер заражённую ОС.Компьютер не может быть заражён:- если переписать на него текстовые и графические файлы (кроме файлов, которые выполняют макрокоманды);-если производили копирование с одной дискеты на другую и ни один файл с дискет не запускался;- если на компьютере производится обработка принесённых снаружи текстовых и графических файлов. Это файлы данных и информационных файлов (кроме файлов, предусматривающих выполнение макрокоманд);- если переписывание на компьютер заражённого вирусом файла ещё не означает заражения его вирусом. Чтобы заражение было надо либо запустить заражённую программу, либо подключить заражённый драйвер, либо открыть заражённый документ (либо, естественно, загрузиться с заражённой дискеты). Значит , заразить свой ПК можно только в том случае, если запустить на нём неизвестные программы и (или) программные продукты, установить непроверенные драйвера и (или) ОС, загрузиться с непроверенной системной дискеты или открыть непроверенные документы, подверженные заражению макровирусами.

Глава 2. Классификация компьютерных вирусов

На сегодняшний день известны десятки тысяч различных вирусов. Несмотря на то, что вирусов очень много они отличаются друг от друга механизмом распространения и принципом действия. Существуют и комбинированные вирусы, которые можно отнести одновременно к нескольким типам. Таким образом, вирусы можно классифицировать по следующим признакам:

  • среда обитания;

  • способ заражения;

  • степень воздействия;

  • особенности алгоритма работы.
В зависимости от среды обитания вирусы делят на:

  • сетевые – которые распространяются по различным компьютерным сетям;

  • файловые - которые поражают файлы с расширением .com, .ехе, реже .sys или оверлейные модули .ехе файлов. Эти вирусы дописывают своё тело в начало, середину или конец файла. Далее изменяют его таким образом, чтобы первыми получить управление. Получив управление, вирус может заразить другие программы. Может внедриться в оперативную память компьютера и т.д. Некоторые из этих вирусов не заботятся о сохранение заражаемого файла, в результате чего он оказывается неработоспособным и не подлежащим восстановлению;

  • загрузочные - получают управление на этапе инициализации компьютера, еще до начала загрузки ОС. При заражении дискеты или жесткого диска загрузочный вирус заменяет загрузочную запись BR или главную загрузочную запись MBR. При начальной загрузке компьютера BIOS считывает загрузочную запись с диска или дискеты, в результате чего вирус получает управление еще до загрузки ОС. Затем он копирует себя в конец оперативной памяти . После перехватывает несколько функций BIOS. В конце процедуры заражения вирус загружает в память компьютера настоящий загрузочный сектор и передает ему управление. Далее все происходит, как обычно, но вирус уже находится в памяти и может контролировать работу всех программ и драйверов;

  • файлово–загрузочные – комбинированные вирусы, объединяющие свойства файловых и загрузочных. В качестве примера можно привести широко распространенный когда-то файлово-загрузочный вирус OneHalf. Попадая в компьютер с ОС MS-DOS, этот вирус заражает главную загрузочную запись. Во время загрузки вирус постепенно шифрует секторы жесткого диска, начиная с самых последних секторов.

По способу заражения среды обитания вирусы делятся на:

  • резидентные - при заражении (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть. Она потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется в них. Резидентные вирусы находятся в памяти компьютера. Они активны вплоть до выключения или перезагрузки компьютера;

  • нерезидентные вирусы не заражают память компьютера. Они являются активными на определенное, ограниченное время.
По степени воздействия вирусы можно разделить на:

  • неопасные, те, которые не мешают работе компьютера. Но они уменьшают объем свободной ОП и памяти на дисках. Действия таких вирусов проявляются в каких-либо графических или звуковых эффектах;

  • опасные вирусы, которые могут привести к различным сбоям в работе компьютера;

  • особо опасные, воздействие которых может привести к потере программ. Уничтожаются данные, стирается информация в системных областях диска.
По особенностям алгоритма:

  • простейшие вирусы – паразитические. Они меняют содержимое файлов и секторов диска . Также они могут быть достаточно легко обнаружены и уничтожены;

  • вирусы-невидимки (стелс-вирусы) – стараются скрыть свое присутствие в компьютере. Если оперативная система или другая программа считывают файл зараженной программы, то вирус подставляет настоящий, незараженный, файл программы. Для этого резидентный модуль может временно удалять вирус из зараженного файла. После окончания работы с файлом он заражается снова.

  • Макрокомандные вирусы. Файлы документов MicrosoftOffice могут содержать в себе небольшие программы для обработки этих документов. Они составлены на языке VisualBasicforApplications. Это относится и к базам данных Access. Также относятся к файлам презентаций PowerPoint. Такие программы создаются с использованием макрокоманд. Вирусы, которые живут в офисных документах, называют макрокомандными. Они распространяются вместе с файлами документов. Чтобы заразить компьютер таким вирусом, достаточно просто открыть файл документа в соответствующем приложении.
Кроме вирусов принято выделять еще, по крайней мере, три вида вредоносных программ:

  • Троянские программы - по назначению они безобидны или даже полезны. Но когда пользователь записал программу в свой компьютер и запускает ее, она может незаметно выполнять вредоносные функции. Чаще всего троянские программы используются для первоначального распространения вирусов.

  • Логические бомбы – программы, которые выполняют вредоносные действия. Например, может сработать по достижении определенной даты. Или тогда, когда в базе данных появится или исчезнет запись. Подобная бомба может быть встроена в вирусы, в трояны и даже в обычные программы.

  • Программы-черви направлены на выполнение определенной функции. Например, на проникновение в систему и модификацию данных. Могут подсматривать пароль для доступа к банковской системе. Могут изменять базу данных. Некоторые вирусы-черви (например, CodeRed) существуют не внутри файлов, а в виде процессов в памяти зараженного компьютера. Что исключает их обнаружение антивирусами, которые сканируют файлы и оставляют без внимания ОП компьютера.

  • Вирусы в системах документооборота- документы, хранящиеся в базах данных таких систем документооборота, как LotusNotes и MicrosoftExchange, тоже могут содержать вирусы, т.е., вредоносные макрокоманды. Они могут активизироваться при выполнении каких-либо действий над документом. Например, когда пользователь щелкает кнопку мышью. Так как такие вирусы расположены не в файлах, а в записях баз данных, то для защиты от них требуются специальные антивирусные программы;

  • новые и экзотические вирусы. В связи с развитием компьютерных технологий совершенствуются и компьютерные вирусы. Они легко могут приспособиться к новым для себя сферам обитания. Новые вирусы могут использовать неизвестные или новые технологии внедрения в компьютерные системы.

Глава 3. Профилактика и лечение

3.1.Антивирусные программы

Для борьбы с вирусами программисты стали создавать антивирусные программы. Они могут обнаружить вирусы. Могут удалить их из компьютера. Итак, что же такое антивирус? Многие программисты считают, что антивирус может обнаружить любой вирус. Запустив антивирусную программу, можно быть абсолютно уверенным в их надежности. Это не совсем правильная точка зрения. Ведь антивирусную программу тоже писали профессионалы. Они могут найти и уничтожить только известные им вирусы. Значит, антивирусная программа пишется против конкретного вируса. Если у программиста есть в наличии хотя бы один экземпляр этого вируса. Но у большинства вирусов алгоритм практически скопирован с алгоритма других вирусов.
Современные антивирусные программы могут выявить практически все уже известные вирусные программы. Они сравнивают код подозрительного файла с образцами, хранящимися в антивирусной базе. Найденные объекты подвергаются лечению, изолируются или удаляются..

3.2. Виды антивирусных программ

Существует несколько основополагающих методов поиска вирусов. Они применяются антивирусными программами .Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов антивирусных программ:1. программы-детекторы2. программы-доктора или фаги3. программы-ревизоры (инспектора)4. программы-фильтры (мониторы)5. программы-вакцины или иммунизаторы6. сканер

3.2.1 Программы-детекторы

Программы-детекторы ищут конкретный вирус в ОП и в файлах и при обнаружении высвечивается сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.



3.2.2 Программы-доктора

Программы-доктора или фаги, а также программы-вакцины находят зараженные вирусами файлы и «лечат» их. Удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в ОП. После уничтожает их, а иногда «лечит» файлы. Среди фагов выделяют полифаги, то есть программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов.

3.2.3 Программы-ревизоры (инспектора)

Программы-ревизоры это самые надежные средства защиты от вирусов. Ревизоры (инспектора) проверяют данные на диске на предмет вирусов-невидимок. Изучают, не забрался ли вирус в файлы. Нет ли посторонних в загрузочном секторе жесткого диска. Нет ли несанкционированных изменений реестра Windows. Причем инспектор может не пользоваться средствами ОС для обращения к дискам (а значит, активный вирус не сможет это обращение перехватить).

3.2.4 Программы - фильтры (мониторы)

Программы-фильтры (мониторы) или «сторожа» представляют собой небольшие резидентные программы. Они предназначенны для обнаружения подозрительных действий при работе компьютера, характерных для вирусов. Такими действиями могут являться:1. попытки коррекции файлов с расширениями COM, EXE2. изменение атрибутов файла3. прямая запись на диск по абсолютному адресу4. запись в загрузочные сектора диска