- Профилактика и борьба с компьютерными вирусами. основные методы защиты от компьютерных вирусов
- “компьютерные вирусы и борьба с ними” | образовательная социальная сеть
- Борьба с компьютерными вирусами
- Испорченные и зараженные файлы
- Классификация вирусов
- Компьютерные вирусы
- Маскировка вирусов
- Профилактика против заражения вирусом
- Заключение
Профилактика и борьба с компьютерными вирусами. основные методы защиты от компьютерных вирусов
Для защиты от вирусов используйте:
- Чтобы использовать его в качестве общего средства защиты информации, вполне возможно повредить застрахованное имущество, повредить диск, неправильную программу или неправильные действия пользователя;
- Профилактические мероприятия по снижению вероятности заражения вирусом.
Общий инструмент информационной безопасности поможет вам защитить только вирус. Существует два основных типа этих инструментов:
- Копирование информации для копирования файлов и областей дисковой системы;
- Контроль доступа обеспечивает защиту от несанкционированного использования информации, в частности, от изменения программ и данных вирусами, неправильного выполнения программ и ошибочных действий пользователя.
Несмотря на то, что общепринятые средства защиты информации очень важны для защиты от вирусов, их все равно недостаточно. Обязательно возьмите профессиональную программу для защиты от вирусов. Эта программа:
- Программа детектора обнаруживает файлы, зараженные несколькими известными вирусами.
- Программа-врач, или фаг, зараженная программа или диск “откусывают” тело вируса от зараженной программы, то есть до заражения вирусом.
- Программа аудита сначала запоминает информацию о состоянии программы и системной области диска, а затем сравнивает это состояние с исходным. Если обнаруживается несоответствие, об этом сообщается пользователю.
- Врач аудита-это гибрид врача и аудитора, способный не только обнаруживать изменения в области файловой или дисковой системы, но и автоматически возвращать ее в исходное состояние.
- Программа фильтра находится в оперативной памяти компьютера и позволяет пользователю включить или отключить соответствующую операцию в операционной системе, которая используется вирусом для воспроизведения и причинения вреда.
- Программа вакцинации, или агент иммунизации, изменяет программу или диск таким образом, что это не влияет на работу программы, но влияет на те программы, которые были вакцинированы.
К сожалению, один тип антивирусного программного обеспечения полностью защищен от вирусов. По этой причине наилучшей стратегией защиты от вирусов является многоуровневая “послойная” защита. Давайте объясним структуру этой защиты. Инструмент, известный как “защита от вирусов”, представляет собой программу-детектор, которая позволяет проверять новое программное обеспечение на вирусы.
Вторая линия защиты состоит из программ-аудиторских программ-врачей и врачей и аудиторов. Аудиторы обнаруживают атаки, даже если вирус может “просочиться” на передовую линию обороны. Если программа Dr. не заражена повторно, разверните архив копирования.
Самый глубокий уровень защиты-это средства контроля доступа. Вирусы, которые не умеют правильно программировать, даже если они введены в компьютер, повреждают важные данные. Наконец, в “стратегическом резерве” содержится архив с копией информации на “Для справки” дискетах и программных продуктах. Если жесткий диск поврежден, вы можете восстановить информацию.
В большинстве случаев обнаруженный вирус уже разработанной программы обнаружения заражен. Когда эти программы находят файл в этом вирусном файле, который содержит определенную комбинацию файлов, указанных пользователем на диске, отображается соответствующее сообщение. Большое количество детекторов используется в режиме обработки или уничтожения зараженных файлов.
Следует отметить, что программа-детектор может обнаруживать только известные вирусы (т. е. одной из таких программ против вирусов в данной программе является Kaspersky AVP. Полный и удобный, легкий для понимания интерфейс. Программа предназначена для операционной системы Windows ’95/’ 98/NT и работает параллельно с другими приложениями.
“Лаборатория Касперского” -российский лидер по разработке антивирусной системы безопасности. Компания предоставляет программное обеспечение для обеспечения информационной безопасности: антивирусные программы, системы контроля целостности данных, карманные компьютеры и системы защиты электронной почты.
В конце 2002 года была выпущена новая версия программы Dr family 4.29.Сеть. Режим Проверка стартового файла на предмет улучшений для веб-Windows в Dr scanner, windows2000/XP flip, оптимизированное использование памяти, проверка режима форматирования архива.
“компьютерные вирусы и борьба с ними” | образовательная социальная сеть
МУ Управление образования Администрации Зырянского района
МОУ Цыгановская основная общеобразовательная школа
Районная научно – практическая конференция
Школьников «Планета – 3000»
(Реферат по информатике)
Выполнил: Соколов Роман Юрьевич, ученик
9 класса МОУ ЦООШ
Руководитель: Соколова Надежда Ивановна,
учитель информатики МОУ Цыгановская ООШ
с. Цыганово
Содержание
Стр.
1. Введение ………………………………………………………………………….. 1
2. Что такое вирус?……………………………………………………………………………………. 2 – 4
3. Откуда же берутся Компьютерные вирусы? ……………………………… 5
4. Преступность в сфере компьютерных технологий. ………………………. 5 – 6
5. Признаки появления вирусов…………………………………………… 6
6. Немного истории …………………………………………………………… 6
7. Классификация вирусов. …………………………………………………… 7 – 9
8. Профилактика ……………………………………………………………… 9
9. Антивирусные программы …………………………………………………. 10 – 11
10. Заключение ………………………………………………………………….. 11
11. Используемые материалы ……………………………………………………12
Цель:
Исследовать «механизм работы» компьютерных вирусов.
Задачи:
1. Введение
Для своей работы по информатике я выбрал тему ” Компьютерные вирусы и борьба с ними”. Потому что, будучи «чайником» мне пришлось ни раз бороться с вирусами на своем ПК. Эта тема до боли близка – ей я и хочу посвятить свою работу.
Компьютерные вирусы. Что это такое и как с этим бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (или тысячи) специалистов в десятках (а может быть, сотнях) компаний. Казалось бы, тема эта не настолько сложна и актуальна, чтобы быть объектом такого пристального внимания. Однако это не так. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека – в одном из госпиталей Нидерландов пациент получил летальную дозу морфия по той причине, что компьютер был заражен вирусом и выдавал неверную информацию.
Как и в случае обычной простуды, компьютер, атакованный вирусом, начинает проявлять болезненные симптомы. Заражение человека вирусом приводит к замедлению реакции, изменению веса, общей слабости, болевым ощущениям, частичной или полной амнезии и даже смерти. При инфицировании вирусом компьютеры проявляют аналогичные симптомы: замедленное выполнение программ по сравнению с обычным, необъяснимые изменения в размере файлов, необычные и частые сообщения об ошибках, потеря или изменения данных и полный крах системы. Некоторые относительно безвредные компьютерные вирусы тиражируются, но не делают ничего ужасного. Эти вирусы могут, выдавать на экран ошибочное сообщение. Однако в некоторых случаях вирус, атаковавший, скажем, больничную систему жизнеобеспечения и выдавший некорректное сообщение, может иметь фатальные последствия. Кроме того, вирусы способны нанести серьезный ущерб системе, например стереть всю информацию с жесткого диска.
2.Что такое вирус?
Один из известных ”докторов” Д.Н Лозинский дал определение вируса на примере клерка.
Представим себе аккуратного секретаря, который приходит на работу к себе в офис и каждый день обнаруживает у себя на столе стопку листов бумаги со списком заданий, которые он должен выполнить за рабочий день. Он берет верхний лист, читает указания начальства, пунктуально их выполняет, выбрасывает «отработанный» лист в мусорное ведро и переходит к следующему листу. Предположим, что некий злоумышленник тайком прокрадывается в офис и подкладывает в стопку бумаг лист, на котором написано следующее:«Переписать этот лист два раза и положить копии в стопку заданий соседей» Что сделает секретарь? Дважды перепишет лист, положит его соседям на стол, уничтожит оригинал и перейдет к выполнению второго листа из стопки, т.е. продолжит выполнять свою настоящую работу. Что сделают соседи, являясь такими же аккуратными работниками, обнаружив новое задание? То же, что и первый: перепишут его по два раза и раздадут другим . Итого, в офисе бродят уже четыре копии первоначального документа, которые и дальше будут копироваться и раздаваться на другие столы.
Примерно так же работает и компьютерный вирус, только стопками бумаг-указаний являются программы, а секретарями – компьютер. Так же как и секретарь, компьютер аккуратно выполняет все команды программы (листы заданий), начиная с первой. Если же первая команда звучит как «скопируй меня в две другие программы», то компьютер так и сделает, и команда-вирус попадает в две другие программы. Когда компьютер перейдет к выполнению других «зараженных» программ, вирус тем же способом будет расходиться все дальше и дальше по всему компьютеру. В приведенном выше примере про секретаря и офис лист-вирус не проверяет, заражена очередная папка заданий или нет. В этом случае к концу рабочего дня офис будет завалена такими копиями, а секретари только и будут что переписывать один и тот же текст и раздавать его соседям – ведь первый сделает две копии, очередные жертвы вируса – уже четыре, затем 8, 16, 32, 64 и т.д., т.е. количество копий каждый раз будет увеличиваться в два раза. Если служащий на переписывание одного листа тратит 30 секунд и еще 30 секунд на раздачу копий, то через час по конторе будет «бродить» более 1.000.000.000.000.000.000 копий вируса! Скорее всего, конечно же, не хватит бумаги, и распространение вируса будет остановлено по столь банальной причине. Как это ни смешно (хотя участникам этого инцидента было совсем не смешно), именно такой случай произошел в 1988 году в Америке – несколько глобальных сетей передачи информации оказались переполненными копиями сетевого вируса (вирус Морриса), который рассылал себя от компьютера к компьютеру. Поэтому «правильные» вирусы делают так: Переписать этот лист два раза и положить копии в стопку заданий соседей, если у них еще нет этого листа». Проблема решена – «перенаселения» нет, но каждая стопка содержит по копии вируса, при этом секретарь еще успевают справляться и с обычной работой. «А как же уничтожение данных?» – спросите Вы. Все очень просто – достаточно дописать на лист примерно следующее: «1. Переписать этот лист два раза и положить копии в стопку заданий соседей, если у них еще нет этого листа. 2. Посмотреть на календарь – если сегодня пятница, попавшая на 13-е число, выкинуть все документы в мусорную корзину». Примерно это и выполняет хорошо известный вирус «Jerusalem» (другое название – Тime»). Кстати, на этом примере очень хорошо видно, почему в большинстве случаев нельзя точно определить, откуда в компьютере появился вирус. Все служащие имеют одинаковые (с точностью до почерка) КОПИИ, но оригинал-то с почерком злоумышленника уже давно в корзине.
Компьютерные вирусы – это программы, которые умеют воспроизводить себя в нескольких экземплярах, возможно, приписываясь к другим программам, и, возможно, совершать некоторые побочные действия. Это определение дается, скорее, на интуитивном уровне, поскольку строгого определения компьютерного вируса пока не существует.
*Первой из причин, не позволяющих дать точное определение вирусу, является невозможность однозначно выделить отличительные признаки, которые соответствовали бы только вирусам.
*Второй же трудностью, возникающей при формулировке определения компьютерного вируса, является то, что данное определение должно быть привязано к конкретной операционной системе, в которой этот вирус распространяется. Например, теоретически могут существовать операционные системы, в которых наличие вируса просто невозможно. Таким примером может служить система, где запрещено создавать и изменять области выполняемого кода, т.е. запрещено изменять объекты, которые либо уже выполняются, либо могут выполняться системой при каких-либо условиях.
Поэтому представляется возможным сформулировать только обязательное условие для того, чтобы некоторая последовательность являлась вирусом. Обязательным свойством компьютерного вируса является возможность создавать свои дубликаты (не обязательно совпадающие с оригиналом) и внедрять их в вычислительные сети и/или файлы, системные области компьютера и прочие выполняемые объекты. При этом дубликаты сохраняют способность к дальнейшему распространению. Следует отметить, что это условие не является достаточным (т.е. окончательным), поскольку на пример, операционная система MS-DOS удовлетворяет данному свойству, но вирусом не является. Вот почему точного определения вируса до сих пор нет, и вряд ли оно появится в обозримом будущем. Следовательно, нет точно определенного закона, по которому «хорошие» файлы можно отличить от «вирусов». Более того, иногда даже для конкретного файла довольно сложно определить, является он вирусом или нет.
3. Откуда же берутся компьютерные вирусы?
Напоминаю, что в отличие от биологических вирусов компьютерные вирусы создаются человеком. Авторы вирусов своими “произведениями” приносят массу вреда пользователям компьютеров. Они могут вызвать сбои в работе компьютеров или даже полную потерю данных на жестком диске. Вирус может проникнуть в систему одним из нескольких возможных путей: дискета, CD-ROM производителя ПО, сетевой интерфейс или модемное соединение, глобальная сеть Internet при получении электронной почты .
Вирусы проникают в компьютер с дискет, через модемы и по сетевым соединениям.
Исторически дискета – это наиболее распространенный носитель вирусов, главным образом из-за того, что они использовались для переноса информации с одного компьютера на другой. Заразить дискету гораздо проще. На нее вирус может попасть, если вы просто вставили дискету в дисковод зараженного компьютера и, например, прочитали ее оглавление. Ситуация здесь та же, что и с вирусом СПИДа – чем больше число партнеров, с которыми вы обмениваетесь программами (дискетами), тем выше вероятность заражения. Однако этим пути проникновения вирусов в систему далеко не исчерпываются. У той простоты, с которой Интернет позволяет обмениваться информацией, есть и обратная сторона: из-за нее Интернет стал благоприятной средой для распространения компьютерных вирусов и других вредоносных программ. Конечно, далеко не каждая программа или документ, скаченные из Интернета или присланные Вам по электронной почте, содержат в себе вирусы. Дорожащие репутацией операторы досок объявлений и системные операторы интерактивных служб производят сканирование новых файлов на наличие вирусов, прежде чем сделать их доступными публике, однако никогда нельзя быть уверенным, что полученные файлы проверены. Каждому, кто работает в Интернете, совершенно необходима хорошая антивирусная защита.
Но в первую очередь, это касается тенденции приобретения вирусами функции распространения по электронной почте. Согласно статистике службы технической поддержки “Лаборатории Касперского”, около 85% всех зарегистрированных случаев заражения были вызваны проникновением вирусов именно при помощи этого источника. Таким образом, по сравнению с 1999 г., рост числа подобных инцидентов составил около 70%. В этой связи “Лаборатория Касперского” еще раз отмечает важность установки надежной системы антивирусной защиты для электронной почты.
Переключение внимания создателей вирусов на электронную почту вполне закономерно. Как показывает практика, больше всего вредоносных программ создается для тех операционных систем, приложений, технологий передачи данных, которые имеют наибольшую популярность. Сегодня электронная почта является де-факто стандартом как делового, так и неформального общения. Сотни миллионов людей по всему миру не представляют нормального бизнеса без этого способа коммуникации с партнерами. Это и предопределило ориентацию создателей вирусов на электронную почту.
4. Преступность в сфере компьютерных технологий.
Во многих странах действуют законодательные меры по борьбе с компьютерными преступлениями и злоумышленными действиями, разрабатываются антивирусные программные средства, однако количество новых программных вирусов возрастает. Лиц, использующих свои знания и опыт для несанкционированного доступа к информационным и вычислительным ресурсам, к получению конфиденциальной и секретной информации, к совершению вредоносных действий, в литературе называют хакерами и кракерами. Действия хакеров, или компьютерных хулиганов, могут наносить существенный вред владельцам компьютеров и владельцам (создателям) информационных ресурсов, так как приводят к простоям компьютеров, необходимости восстановления испорченных данных либо к дискредитации юридических или физических лиц, например, путем искажения информации на электронных досках объявлений или на WEB-серверах в Интернет. Мотивы действий компьютерных злоумышленников самые различные: стремление к финансовым приобретениям; желание навредить и отомстить руководителю организации, из которой по тем или иным причинам уволился сотрудник; психологические черты человека (зависть, тщеславие, желание как-то проявить себя, просто хулиганство и др.).
5. Признаки появления вирусов.
При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести следующие:
Следует отметить, что вышеперечисленные явления необязательно вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.
6. Немного истории
Поговорим о новейшей истории: «Brain», «Vienna», «Cascade» и далее. Те, кто начал работать на IBM-PC аж в середине 80-х, еще не забыли повальную эпидемию этих вирусов в 1987-89 годах. Буквы сыпались на экранах, а толпы пользователей неслись к специалистам по ремонту дисплеев (сейчас все наоборот: винчестер сдох от старости, а валят на неизвестный передовой науке вирус). Затем компьютер заиграл чужеземный гимн «Yankee Doodle», но чинить динамики уже никто не бросился – очень быстро разобрались, что это – вирус, да не один, а целый десяток.
Так вирусы начали заражать файлы. Вирус «Brain» и скачущий по экрану шарик вируса «Pingpong» ознаменовали победу вируса и над Boot-сектором. Все это очень не нравилось пользователям IBM-PC, и – появились противоядия. Одним из первых антивирусов был отечественный ANTI-KOT: это легендарный Олег Котик выпустил в свет первые версии своей программы, которая уничтожала целых 4 (четыре) вируса (американский SCAN появился у нас в стране несколько позднее). К сожалению, ANTI-KOT определяет вирус «Time» («Иерусалимский») по комбинации «MsDos» в конце файла, а некоторые другие антивирусы эти самые буквы аккуратно прицепляют ко всем файлам с расширением COM или EXE. Следует обратить внимание на то, что истории завоевания вирусами России и Запада различаются между собой. Первым вирусом, стремительно распространившимся на Западе был загрузочный вирус «Brain», и только потом появились файловые вирусы «Vienna» и «Cascade». В России же наоборот, сначала появились файловые вирусы, а годом позже – загрузочные. Время шло, вирусы плодились. Все они были чем-то похожи друг на друга, лезли в память, цеплялись к файлам и секторам, периодически убивали файлы, дискеты и винчестеры. Одним из первых «откровений» стал вирус «Frodo.4096» – один из первых из известных файловых вирусов-невидимок (стелс). Этот вирус перехватывал INT 21h и, при обращении через DOS к зараженным файлам, изменял информацию таким образом, что файл появлялся перед пользователем в незараженном виде. Но этовируса над MS-DOS. Не прошло и года, как электронные тараканы полезли внутрь ядра DOS (вирус-невидимка «Beast.512»). Идея невидимости продолжала приносить свой плоды и далее: летом 1991 года пронесся, кося компьютеры как бубонная чума, вирус «Dir_П». Но бороться с невидимками было довольно просто: почистил RAM – и будь спокоен, ищи гада и лечи его на здоровье. Но больше хлопот доставляли самошифрующиеся вирусы, которые иногда встречались в очередных поступлениях в коллекции. Ведь для их идентификации и удаления приходилось писать специальные подпрограммы, отлаживать их. Но на это никто тогда не обращал внимания, пока… Пока не появились вирусы нового поколения, те, которые носят название полиморфик-вирусы. Эти вирусы используют другой подход к невидимости: они шифруются (в большинстве случаев), а в расшифровщике используют команды, которые могут не повторяться при заражении различных файлов.
7. Классификация вирусов
В настоящее время известно более 5000 программных вирусов, их можно классифицировать по следующим признакам:
В зависимости от среды обитания вирусы можно разделить на:
Сетевые вирусы распространяются по различным компьютерным сетям. Файловые вирусы внедряются главным образом в исполняемые модули, т. е. В файлы, имеющие расширения COM и EXE. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению. Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Re-cord). Файлово-загрузочные вирусы заражают как файлы, так и загрузочные сектора дисков. По способу заражения вирусы делятся на:
Резидентный вирус при заражении (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время. По степени воздействия вирусы можно разделить на следующие виды:
По особенностям алгоритмов выделяют следующие группы вирусов:
- “Компаньоны – спутники” – вирусы, не изменяющие файлы. Алгоритм работы этих вирусов состоит в том, что они создают для EXE файлов файлы спутники, имеющие то же самое имя, но с расширением .Com или Bat. Вирус записывается в Com или Bat-файл и никак не изменяет EXE-файл. При активации такого файла операционная система первым обнаружит и выполнит Bat-файл или COM-файл, т.е. вирус, который затем уже запустит и EXE-файл.
- “Черви – репликаторы” – вирусы, которые р аспространяются в компьютерной сети и, так же как и компаньон вирусы, не изменяют файлы или сектора на дисках. Они проникают в память компьютера из сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Такие вирусы иногда создают файлы, но могут вообще не обращаться к ресурсам компьютеров (кроме оперативной памяти).
- “Паразитические” – все вирусы, которые при распространении своих копий изменяют содержимое дисковых секторов или файлов. В эту группу относятся вирусы, которые не являются “червями” и “спутниками”.
- “Студенческие” – крайне примитивные вирусы, часто нерезидентные и содержащие большое число ошибок, именно по этой причине они могут быть любой степени опасности, если их быстро не удалить из компьютера.
“Стелс невидимки” вирусы, представляющие собой совершенные программы, которые перехватывают обращения операционной системы к пораженным файлам или секторам дисков и “подставляют” вместо себя незараженные участки информации. Такие вирусы используют оригинальные алгоритмы, позволяющие “обманывать” резидентные АВП. - “Полиморфик – призраки – мутанты” вирусы (само шифрующиеся) достаточно трудно обнаруживаемые вирусы, не имеющие ни одного постоянного участка кода. В большинстве случаев два образца одного и того же полиморфик вируса не имеют ни одного совпадения.
- “Троянские кони” – вирусы, которые могут маскироваться под полезную программу и выполнять разрушительные действия при каждой активации. Они могут размножаться без внедрения в другие файлы, а более совершенные из них, активируются при определенных ситуациях или событиях в ЭВМ или сети.
- “Макро” вирусы этого семейства используют возможности макроязыков в системах обработки данных (текстовые редакторы, электронные таблицы и т.д.). В настоящее время наиболее распространены макро вирусы заражающие документы редакторов Microsoft Word, Excel, Access.
8. Профилактика
Для того, чтобы не подвергнуть компьютер заражению вирусами и обеспечить надежное хранение информации на дисках, необходимо соблюдать следующие правила:
- оснастите свой компьютер современными антивирусными программами, например AntiViral Toolkit Pro, Doctor Web, и постоянно возобновляйте их версии
- перед считыванием с дискет информации, записанной на других компьютерах, всегда проверяйте эти дискеты на наличие вирусов, запуская антивирусные программы своего компьютера
- при переносе на свой компьютер файлов в архивированном виде проверяйте их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами
- периодически проверяйте на наличие вирусов жесткие диски компьютера, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков с защищенной от записи дискеты, предварительно загрузив операционную систему с защищенной от записи системной дискеты
- всегда защищайте свои дискеты от записи при работе на других компьютерах, если на них не будет производится запись информации
- обязательно делайте архивные копии на дискетах ценной для вас информации
- не оставляйте в кармане дисковода А дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами
- используйте антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей
- проверяйте e-mail даже если письмо пришло от хорошо известного вам человека (это обусловлено не тем что он хочет вам навредить а из-за того что он полный Lamer а его комп заражён).
Так же следует иногда проверять автозагрузку, т.к. именно туда обычно закидывают загрузочные вирусы, но этот метод очень распространён и по этому следует проверять в реестре следующую папку:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
9. Антивирусные программы.
Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными. Различают следующие виды антивирусных программ:
Программы-детекторы осуществляют поиск характерной для конкретного вируса сигнатуры в оперативной памяти и в файлах и при обнаружении выдают соответствующее сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.
Программы-доктора или фаги, а также программы-вакцины не только находят зараженные вирусами файлы, но и «лечат» их, т.е. удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов. Среди фагов выделяют полифаги, т.е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные из них: AVP, Aidstest, Scan, Norton AntiVirus, Doctor Web, программа AVP Касперского. Учитывая, что постоянно появляются новые вирусы, программы-детекторы и программы-доктора быстро устаревают, и требуется регулярное обновление версий. Программы-ревизоры относятся к самым надежным средствам защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора. Как правило, сравнение состояний производят сразу после загрузки операционной системы. При сравнении проверяются длина файла, код циклического контроля (контрольная сумма файла), дата и время модификации, другие параметры. Программы-ревизоры имеют достаточно развитые алгоритмы, обнаруживают вирусы и могут даже очистить изменения версии проверяемой программы от изменений, внесенных вирусом. К числу программ-ревизоров относится широко распространенная в России программа Adinf. Программы-фильтры или «сторожа» представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе компьютера, характерных для вирусов. Такими действиями могут являться: попытки коррекции файлов с расширениями COM, EXE; изменение атрибутов файла; прямая запись на диск по абсолютному адресу; запись в загрузочные сектора диска; загрузка резидентной программы. При попытке какой-либо программы произвести указанные действия «сторож» посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Программы-фильтры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако, они не «лечат» файлы и диски. Для уничтожения вирусов требуется применить другие программы, например фаги. Вакцины или иммунизаторы – это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение. Своевременное обнаружение зараженных вирусами файлов и дисков, полное уничтожение обнаруженных вирусов на каждом компьютере позволяют избежать распространения вирусной эпидемии на другие компьютеры.
Главным оружием в борьбе с вирусами являются антивирусные программы. Они позволяют не только обнаружить вирусы, в том числе вирусы, использующие различные методы маскировки, но и удалить их из компьютера. Последняя операция может быть достаточно сложной и занять некоторое время. Существует несколько основополагающих методов поиска вирусов, которые применяются антивирусными программами. Следует отметить, программа – детектор может обнаруживать только те вирусы, которые ей известны (т.е. занесены в антивирусную базу данных этой программы). Например программа AVP Касперского способна обнаружить на 10 Февраля 2000 года 33556 вирусов. Ниже приведено диалоговое окно этой антивирусной программы. Все в ней отличается удобным и понятным интерфейсом. Программа выполнена для операционной системы Windows’95/’98/NT/3.11, что позволяет ей работать параллельно с другими приложениями. Некоторые программы, такие как Dr.Web, могут с помощью эвристического анализа находить модифицированные вирусы. Ниже приведено диалоговое окно антивирусной программы Dr.Web. Программа написана под операционную систему MS DOS. Тем не менее, невозможно разработать такую программу, которая могла бы обнаруживать любой заранее неизвестный вирус.
Наиболее традиционным методом поиска вирусов является сканирование. Оно заключается в поиске сигнатур, выделенных из ранее обнаруженных вирусов. Антивирусные программы-сканеры, способные удалить обнаруженные вирусы, обычно называются полифагами. Недостатком простых сканеров является их неспособность обнаружить полиморфные вирусы, полностью меняющие свой код. Для этого необходимо использовать более сложные алгоритмы поиска, включающие эвристический анализ проверяемых программ. Кроме того, сканеры могут обнаружить только уже известные и предварительно изученные вирусы, для которых была определена сигнатура. Поэтому программы-сканеры не защитят ваш компьютер от проникновения новых вирусов, которых, кстати, появляется по несколько штук в день. Как результат, сканеры устаревают уже в момент выхода новой версии.
10. Заключение.
Компьютерный вирус – специально написанная программа, способная самопроизвольно присоединяться к другим программам, создавать свои копии и внедрять их в файлы, системные области компьютера и в вычислительные сети с целью нарушения работы программ, порчи файлов и каталогов, создания всевозможных помех в работе компьютера.
В настоящее время известно более 50000 программных вирусов, число которых непрерывно растет. Известны случаи, когда создавались учебные пособия, помогающие в написании вирусов. Основные виды вирусов: загрузочные, файловые, файлово-загрузочные. Наиболее опасный вид вирусов – полиморфные. Из истории компьютерной вирусологии ясно, что любая оригинальная компьютерная разработка заставляет создателей антивирусов приспосабливаться к новым технологиям, постоянно усовершенствовать антивирусные программы. Причины появления и распространения вирусов скрыты с одной стороны в психологии человека, с другой стороны – с отсутствием средств защиты у операционной системы. Основные пути проникновения вирусов – съемные диски и компьютерные сети. Чтобы этого не случилось, соблюдайте меры по защите. Также для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, называемых антивирусными.
Но некоторые свойства вирусов озадачивают даже специалистов. Еще совсем недавно трудно было себе представить, что вирус может пережить холодную перезагрузку или распространяться через файлы документов. В таких условиях нельзя не придавать значение хотя бы начальному антивирусному образованию пользователей. При всей серьезности проблемы ни один вирус не способен принести столько вреда, сколько начинающий пользователь компьютером.
11. Используемые материалы:
1. Учебник «Информатика», А.П.Алексеев, Москва «Солон-р», 2002 год.
2. Пособие «Microsoft Office», Э.М.Берлинер, Москва ABF, 1997 год.
3. Материалы из Интернет.
4. Левин А. Самоучитель работы на компьютере М,: “НОЛИДЖ” 2000.
Борьба с компьютерными вирусами
МИНИСТЕРСТВО
ТРАНСПОРТА РОССИЙСКОЙ ФЕДЕРАЦИИ
САНКТ-ПЕТЕРБУРГСКИЙ
ГОСУДАРСТВЕННЫЙ
УНИВЕРСИТЕТ
ВОДНЫХ КОММУНИКАЦИЙ
_______________________________________________________________
Кафедра
информационных систем в экономике
РЕФЕРАТ
на
тему «Борьба с компьютерными вирусами»
факультета вечерне-заочного обучения
«бух.
учет и аудит»
Санкт-Петербург
2003
ВВЕДЕНИЕ. 3
КОМПЬЮТЕРНЫЕ
ВИРУСЫ… 4
Что
такое компьютерный вирус?. 4
Испорченные
и зараженные файлы.. 6
Классификация
вирусов. 9
ПРОФИЛАКТИКА
И БОРЬБА С КОМПЬЮТЕРНЫМИ ВИРУСАМИ.. 16
Основные
методы защиты от компьютерных вирусов. 16
Программы
– детекторы и доктора. 18
Профилактика
против заражения вирусом.. 19
ЗАКЛЮЧЕНИЕ.. 20
Испорченные и зараженные файлы
Компьютерный вирус неправильно изменяет любой файл на диске, доступном на компьютере. Существуют определенные типы файлов, которые могут быть “заражены” вирусами, что означает, что вирусы могут “вторгаться” в эти файлы.
Программы и документы могут заражать текст, информационные файлы баз данных, таблицы процессоров таблиц и другие подобные файлы, распространенные вирусы также могут заражать эти файлы.
Угроза вирусами
Как правило, определенные типы вирусов заражают только один или два типа файлов. Наиболее распространенными вирусами являются те, которые заражают исполняемые файлы. Загрузочный вирус является вторым по распространенности. Некоторые вирусы заражают как файлы, так и диски в загрузочном секторе. Обычно эти вирусы могут заражать исполняемые файлы.
Классификация вирусов
Вирусы делятся на классы по различным критериям, основной особенностью схемы является класс компьютерных вирусов
Можно разделить вирус по признаку вероломства: вирусы, которые мгновенно влияют на форматирование жесткого диска компьютера, файлов и т.д.
Это включает в себя антивирусные программы, которые являются специфическими антивирусными программами, и эти вирусы очень опасны. Вот, например, при вызове этой программы у доктора Вебера возникает аллергия.
Находится в директории с антивирусом C:WINDOWS – я не уверен. В результате вам необходимо установить операционную систему
Существуют вирусы, которые рассчитаны на длительное пребывание на компьютере. Они постепенно и осторожно заражают программу за программой, причем, не афишируя ее существования, до того места, где находится тело вируса, открывая область программы дальше, внося изменения в структуру диска, невидимые для пользователя, будут ощущаться только тогда, когда некоторые данные уже безнадежно потеряны.
Компьютерные вирусы
Компьютерный вирус может “приписать” себя другим программам (то есть “заразить” их), а программа, содержащая различные нежелательные вирусы на компьютере, называется инфекцией. Этот вирус не только находит и заражает другие программы, но и выполняет некоторые вредные действия(например, файлы на диске или файл-таблицу размещения).
Чтобы скрыть вирус, вирус заражает другие программы и не всегда выполняет действие, которое причиняет вред, но, например, после того, как определенное условие выполнено и вирус выполняет необходимые действия, он передает управление программе, в которой находится вирус, и она работает в обычном режиме. Это позволяет использовать ту же программу, что и зараженная программа.
Многие типы вирусов, при запуске зараженной программы, вирус остается в памяти компьютера, заражает программу и вызывает ненужные проблемы на компьютере. Все действия вируса могут быть выполнены очень быстро, и без выдачи сообщения, этот пользователь не может сделать ничего необычного на компьютере.
До тех пор, пока сравнительно небольшое количество программ заражено компьютером, присутствие вируса становится практически незаметным. Но через некоторое время на компьютере начинают происходить странные вещи:
- Некоторые программы работают правильно и начинают работать;
- Отображает не относящиеся к делу сообщения, символы и многое другое;
- Работа компьютера будет значительно медленнее;
- Некоторые файлы повреждены и т.д.
В этот момент, как правило, довольно много программ, над которыми вы работаете (или в большинстве случаев) заражаются вирусами, некоторые файлы или DI, а также из зараженных программ на компьютер, переносятся на дискету или к коллеге или другу компьютера из сети network.
Некоторые вирусы ведут себя очень хитро. Они сначала заражают не замечая большое количество программ и дисков и наносят очень серьезные повреждения, например форматируют весь жесткий диск на компьютере, а потом появляются вирусы, которые ведут себя очень скрытно, портят небольшие данные на жестком диске или файловую таблицу (FAT).
Поэтому последствия заражения могут быть очень серьезными, если не принять мер по защите себя от вируса. Например, в начале 1989 года вирус, написанный американским студентом Моррисом, заразил и вывел из строя тысячи компьютеров, в том числе принадлежащих Министерству обороны США.
Из-за этого вирусы обычно пишут на низкоуровневых языках ассемблера или в низкоуровневых командах C. Независимо от цели вируса, написанного в эксперименте программистом или студентом из любопытства или автором, который отомстил кому-то или компании, которая имеет с ними дело неправильно, вирус может попытаться вторгнуться в ваш компьютер и выполнить те же вредные действия, которые он был создан, написав вирус. следует отметить, что избавиться от него не так уж и сложно. Поэтому каждую неделю в мире появляется новый вирус. И многие из них сделаны в нашей стране.
Маскировка вирусов
Давайте рассмотрим, как защитить себя с помощью антивируса от обычных пользователей и антивируса.
Предательство – это основной и самый быстрый способ сделать шалости до обнаружения. Например, вирус “Чернобыль” полностью стирает BIOS (программу запуска, которая находится в микросхеме ROM, обеспечивающей работу компьютера). После этого компьютер не сможет ничего видеть.
Вирус размножения делит свое собственное тело на несколько частей и хранит их в разных местах на жестком диске. Таким образом, каждая из этих частей выглядит независимо друг от друга и собирает вирус в направлении размножения. Антивирусная программа обнаруживает и уничтожает только тело вируса, и поскольку часть этого тела была изменена, антивирусная база данных содержит низкоуровневую библиотеку целевого файла для защиты жесткого диска ссылки. Во-первых, вы должны предпринять осторожные шаги, чтобы сохранить информацию.
Хитрые вирусы эти “хамелеоны” используют текущие данные (время создания файла) и используют почти половину всего набора процессорных команд, самые хитрые и сложные операции в какой-то момент, конечно же, они превращаются в хитрые вирусы по хитроумным алгоритмам, и начинают разбираться с нашим компьютером.
“Невидимый” вирус использует так называемый “Stelth” метод, чтобы предотвратить его обнаружение. Это вирус, который находится в памяти DOS, получает доступ к зараженным файлам и дисковому пространству, а также к оригиналу. Однако некоторые антивирусные программы могут обнаруживать невидимые вирусы даже на зараженных компьютерах.
Сетевой червь “Лэндон” появился в марте 2003 года. Распространение по IRC-каналам и региональным сетевым ресурсам-заражение при работе на компьютере, в системе Windows 2000 или Windows XP. Чтобы получить доступ к компьютеру, подключитесь к локальной сети или IRC-серверу, просканируйте пользователя, установите соединение по порту 445, и если наиболее часто используемая фраза system будет успешно взломана,”Random”отправит троянскую программу “Apher”, а программа отправит троянскую программу “Apher” на компьютер.
С веб-сайта компо остальную часть червя, а затем “случайным образом” установить части системного каталога Windows и зарегистрировать основные файлы. Чтобы скрыть наличие в памяти, воспользуйтесь специальной утилитой “HideWindows”. Это делает его невидимым для пользователя, поэтому активный процесс “Randon” может быть обнаружен только в Диспетчере задач Windows.
Профилактика против заражения вирусом
Давайте рассмотрим некоторые меры, которые могут снизить вероятность заражения компьютера вирусом и свести к минимуму ущерб, причиненный вирусом.
Вы должны обновить архив, чтобы увидеть копию программного пакета ваших данных, если вам это нужно. Перед архивированием данных рекомендуется проверить их на наличие вирусов. Также рекомендуется скопировать служебную информацию диска (FAT, загрузочный сектор)
Заключение
В заключение хотелось бы предостеречь от слишком рьяной борьбы с
компьютерными вирусами. Ежедневный запуск полного сканирования жесткого диска
на наличие вирусов так же не блестящий шаг в профилактике заражений.
Единственный цивилизованный способ защиты от вирусов я вижу в соблюдении
профилактических мер предосторожности при работе на компьютере.
Нередко главной бедой Интернета являются не вирусы и хакеры, а такое
распространенное явление, как компьютерная безграмотность. Пользуясь аналогией
Касперского, незнание правил дорожного движения. Люди, недавно научившиеся
принимать и отправлять почту, демонизируют компьютерные вирусы, чуть ли не
представляя их себе в виде невидимых черных червячков, ползающих по проводам.
Вот несколько простых правил, соблюдая которые можно постараться избежать
заражение вирусами. Первое: не боятся компьютерных вирусов, все они лечатся.
Второе: перевести Microsoft Outlook в режим
функционирования в зоне ограниченных узлов, что запретит ей автоматическое
выполнение некоторых программ – основной принцип размножения компьютерных
вирусов. Третье: не открывайте письма от подозрительных адресатов. Четвертое:
использовать свежий антивирус.
БИБЛИОГРАФИЧЕСКИЙ СПИСОК ИСПОЛЬЗУЕМОЙ
ЛИТЕРАТУРЫ
1. Атака из Internet/И. Д. Медведовский, П. В.
Семьянов, Д.Г. Леонов, А.В. Лукацкий – M.:
Солон-Р, 2002. – 368 с.
2. Бояринов Д., Интернет скоро умрет? // Новое время, 2003, №5, с.39
3. Козлов Д. А., Парандовский А. А., Парандовский А. К. Энциклопедия
компьютерных вирусов.- М: Солон-Р, 2002.- 458 с.






