Антивирусные программы. 6
Федеральное агентство по культуре и кинематографии Российской Федерации
Федеральное
государственное
высшего профессионального образования
« Тюменская
государственная академия культуры
и искусств»
Долгих
Антонина Сергеевна
Антивирусные
программы
Реферат
Курсовая
работа
Тюмень
2009
Федеральное агентство по культуре и кинематографии Российской Федерации
Федеральное
государственное
высшего профессионального образования
« Тюменская государственная академия культуры и искусств»
Институт
сервиса и социально-
Кафедра
библиотечно-информационной деятельности
Антивирусные
программы
Реферат
Курсовая
работа
студентка 1 курса ОЗО БИД
Носырева М.В.,
канд. пед. наук, доцент
Тюмень
2009
Оглавление
Введение
Глава I. Компьютерный вирус: характеристика появления и развития 7
1.1.
История появления компьютерного вируса
1.2.
Типы компьютерных вирусов
Глава II. Антивирусная программа, как средство защиты
от
компьютерных вирусов
2.1. Основные группы антивирусных программ 12
2.2.
Примеры антивирусных программ
Заключение
Библиографический
список
Приложение 1 Антивирус Касперского 22
Приложение
2 Avast Home Edition
Приложение
3 Doctor Weber
Введение
Актуальность темы
Компьютеры стали настоящими помощниками человека и без них уже не может обойтись ни одна коммерческая фирма, ни государственная организация, ни сфера библиотечной деятельности. Сегодня библиотеки в первую очередь ориентируются на пользователя, а не только занимаются формированием своих фондов. Ориентация на пользователя становится основой стратегией и тактикой, как процессов комплектования библиотечного фонда, так и обслуживания читателей. Поэтому без компьютеризации при том комплексной, не обойтись, т.к. она способна обеспечить решение задач оптимального формирования, использования и управления фондами, а также создать пользователям комфортные условия работы с информацией и первоисточниками. Однако в связи с этим особенно обострилась проблема защиты информации. Вирусы, получившие широкое распространение в компьютерной технике, взбудоражили весь мир. Многие пользователи компьютеров обеспокоены слухами о том, что с помощью компьютерных вирусов злоумышленники взламывают сети, грабят банки, крадут интеллектуальную собственность. Сегодня массовое применение персональных компьютеров, к сожалению, оказалось связанным с появлением самовоспроизводящихся программ – вирусов, препятствующих нормальной работе компьютера, разрушающих файловую структуру дисков и наносящих ущерб хранимой в компьютере информации.
Все чаще в средствах массовой
информации появляются
Цель исследования – изучение особенностей внедрения антивирусных программ в библиотечную систему.
Задачи исследования:
- Рассмотреть классификацию компьютерных вирусов.
- Выявить причины необходимости защиты от компьютерных вирусов.
- Проанализировать особенности применения антивирусных программ в сфере библиотек.
- Рассмотреть методы защиты от компьютерных вирусов.
Изученность темы:
Наиболее известными авторами, занимающиеся исследованием компьютерных вирусов являются В.И.Волкова, Т.В.Денисова, Д.А.Козлова и др. В поисковой системе Google на поисковый запрос «Компьютерные антивирусные программы» выходит около 564 тыс. сайтов, что говорит о том, что довольно большое количество людей обсуждает и работает над этой темой.
Довольно неприятным моментом
является довольно активная
В курсовой работе
В курсовой работе
Объект исследования: антивирусные программы.
Предмет исследования: применение антивирусных программ в библиотечной сфере деятельности с целью обеспечения информационной безопасности.
Источниковой базой для написания данной работы являлись электронные каталоги и библиографические базы данных библиотек России, при книжные и при статейные списки литературы по данной теме, Интернет ресурсы. Основным критерием отбора являлась новизна источника и авторитет автора. В некоторых случаях автор опирался на собственный опыт.
Структура курсовой работы:
Цель и задачи реферата
Во введении обоснована актуальность темы, определены цель, задачи, предмет и объект исследования.
В первой главе рассказывается
об истории появления
Во второй главе представлены примеры антивирусных программ, а также основные группы антивирусных программ.
В заключении сформированы
Глава I. Компьютерный вирус: характеристика появления и развития
1.1.История появления компьютерного вируса
Компьютерный вирус – это специально написанная, как правило, небольшая по размерам программа, которая может записывать свои копии в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и т.д., причем эти копии сохраняют возможность к «размножению». [9, с.23] Процесс внедрения вирусом своей копии в другую программу называется заражением, а программа или иной объект, содержащий вирус – зараженным.
Сегодня науке известно около 30 тысяч компьютерных вирусов. Как и обычным вирусам, вирусам компьютерным для «размножения» нужен «носитель» - здоровая программа или документ, в которых они прячут участки своего программного кода. Сам вирус невелик, его размер редко измеряется килобайтами. Однако натворить эта «кроха» может немало. В тот момент, когда пользователь запускает на своем компьютере зараженную программу или открывает документ, вирус активизируется и заставляет компьютер следовать его, вируса, инструкциям. Это приводит к удалению какой-либо информации, причем чаще всего – безвозвратно. Кроме этого современные вирусы могут испортить не только программы, но и
«железо». Например, уничтожают содержимое BIOS материнской платы или повреждают жесткий диск.
Вирусы появились приблизительно 30 лет назад. Именно тогда, в конце 60-х, когда о персональном компьютере можно было прочитать лишь в фантастических романах, в нескольких «больших» компьютерах, располагавшихся в крупных исследовательских центрах США, обнаружились очень необычные программы. Необычны они были тем, что не выполняли распоряжения человека, как другие программы, а действовали сами по себе. Причем, своими действиями они сильно замедляли работу компьютера, но при этом ничего не портили и не размножались.
Но продлилось это недолго. Уже в 70-х годах были зарегистрированы первые настоящие вирусы, способные к размножению и получившие собственные имена: большой компьютер Univac 1108 «заболел» вирусом Pervading Animal, а компьютеры из семейства IBM-360/370 были заражены вирусом Christmas tree.
К 80-м годам число активных вирусов измерялось уже сотнями. А появление и распространение персональных компьютеров породило настоящую эпидемию – счет вирусов пошел на тысячи. Правда, термин «компьютерный вирус» появился только в 1984 г. – впервые его использовал в своем докладе на конференции по информационной безопасности сотрудник Лехайского университета США Ф. Коуэн.
Первые
компьютерные вирусы были
Позднее вирусы стали прятать свой программный код так, что ни один антивирус не мог его обнаружить. Такие вирусы назывались «невидимками» (stealth).
В 90-е годы вирусы стали «мутировать» - постоянно изменять свой программный код, при этом пряча его в различных участках жесткого диска. Такие вирусы-мутанты стали называться «полиморфными». [7, с.93]
Весомый вклад в распространение вирусов внес Internet. Впервые внимание общественности к проблеме Internet-вирусов было привлечено после появления знаменитого «червя Морриса» - относительно безобидного экспериментального вируса, в результате неосторожности его создателя распространившегося по всей мировой Сети. А к 1996-1998 гг. Internet стал главным поставщиком вирусов. Возник даже целый класс Internet-вирусов, названных «троянскими». Эти программы не причиняли вреда компьютеру и хранящейся в нем информации, зато с легкостью могли «украсть» пароль и логин для доступа к Сети, а также другую секретную информацию.
В 1995г., после появления операционной системы Windows 95, были зарегистрированы вирусы, работающие под Windows 95. Примерно через полгода были обнаружены вирусы, которые действовали на документах, подготовленных в популярных программах из комплекта Microsoft Office. Дело в том, что в текстовый редактор Microsoft Word и в табличный редактор Microsoft Excel был встроен язык программирования – Visual Basic for Applications (VBA), предназначенный для создания специальных дополнений к редакторам – макросов. Эти макросы сохранялись в теле документов Microsoft Office и легко могли быть заменены вирусами. После открытия зараженного файла вирус активировался и заражал все документы Microsoft Office. Первоначально макровирусы наносили вред только текстовым документам, позднее они стали уничтожать информацию.
В течение 1998-1999 гг. мир потрясли несколько разрушительных вирусных атак: в результате деятельности вирусов Melissa, Win95.CIH и Chernobyl были выведены из строя около миллиона компьютеров во всех странах мира. Вирусы портили жесткий диск и уничтожали BIOS материнской платы.
Не
сомнения, что вирусные атаки
будут продолжаться и впредь.
Поэтому пользователям
1.2.Типы компьютерных вирусов
Компьютерные вирусы бывают следующих типов:
- Файловые вирусы поражают файлы exe или com. Первым заражается командный процессор, а через него все остальные программы. Наиболее опасны резидентные вирусы, которые остаются в оперативной памяти постоянно.
- Загрузочные или бутовые вирусы – поражают загрузочные секторы жестких дисков и дискет. Они наиболее опасны для компьютера, так как в результате их разрушительной деятельности компьютер перестает загружать операционную систему. Иногда заражение происходит даже при просмотре содержания зараженной дискеты.
- Сетевые вирусы поражают компьютеры, которые работают в локальной и глобальной сети.
- Макровирусы – программы, представляющие собой макрокоманды, использующиеся в сложных приложениях. В настоящее время макровирусы часто распространяются через программы пакета Microsoft Office, так как файлы документов и шаблонов включают макросы. В качестве примеров макровирусов можно привести Cap, Wazzu, Npad.
- Пакетные вирусы – наиболее простой тип вирусов, у которых ядро программы содержится в командном пакетном файле с расширением bat.[7, с.445]
Признаки проявления вируса
При заражении компьютера вирусом важно обнаружить его. Для этого необходимо знать об основных признаках проявления вирусов. К ним можно отнести следующие:
- Прекращение работы или неправильная работа ранее успешно функционировавших программ;
- Медленная работа компьютера;
- Невозможность загрузки операционной системы;
- Исчезновение файлов и каталогов или искажение их содержимого;
- Изменение даты и времени модификации файлов;
- Изменение размеров файлов;
- Неожиданное значительное увеличение количества файлов на диске;
- Существенное уменьшение размера свободной оперативной памяти;
- Вывод на экран непредусмотренных сообщений или изображений;
10. Подача непредусмотренных звуковых сигналов;
11. Частые зависания и сбои в работе компьютера.[7, с.448]
Способы борьбы с компьютерными вирусами
Чтобы предотвратить заражение вирусами и атаки троянских коней, необходимо выполнять некоторые рекомендации:
1.Не
запускайте программы,
2.Необходимо проверять все внешние диски на наличие вирусов, прежде чем копировать или открывать содержащиеся на них файлы или выполнять загрузку компьютера с таких дисков
3.Необходимо
установить антивирусную
4.Необходимо
регулярно сканировать жесткие
диски в поисках вирусов.
5.Создавать
надежные пароли, чтобы вирусы
не могли легко подобрать
6.Основным средством защиты информации – это резервное копирование ценных данных, которые хранятся на жестких дисках.[7, с.451]
Глава II. Антивирусная программа, как средство защиты от компьютерных вирусов
2.1.Основные группы антивирусных программ
Данные программы можно классифицировать по пяти основным группам:
Фильтры - это резидентные программы, которые оповещают пользователя обо всех попытках какой-либо программы записаться на диск, а уж тем более отформатировать его, а также о других подозрительных действиях (например, о попытках изменить установки CMOS). При этом выводится запрос о разрешении или запрещении данного действия. Принцип работы этих программ основан на перехвате соответствующих векторов прерываний. К преимуществу программ этого класса по сравнению с программами-детекторами можно отнести универсальность по отношению, как к известным, так и неизвестным вирусам, тогда как детекторы пишутся под конкретные, известные на данный момент программисту виды. Это особенно актуально сейчас, когда появилось множество вирусов-мутантов, не имеющих постоянного кода. Однако программы-фильтры не могут отслеживать вирусы, обращающиеся непосредственно к BIOS, а также BOOT- вирусы, активизирующиеся ещё до запуска антивируса, в начальной стадии загрузки DOS, К недостаткам также можно отнести частую выдачу запросов на осуществление какой-либо операции: ответы на вопросы отнимают у пользователя много времени и действуют ему на нервы. При установке некоторых антивирусов-фильтров могут возникать конфликты с другими резидентными программами, использующими те же прерывания, которые просто перестают работать.[3, с.111]
Наибольшее распространение в нашей стране получили программы-детекторы, а вернее программы, объединяющие в себе детектор и доктор. Наиболее известные представители этого класса - Doctor Web, MicroSoft AntiVirus далее будут рассмотрены подробнее. Антивирусы-детекторы рассчитаны на конкретные вирусы и основаны на сравнении последовательности кодов содержащихся в теле вируса с кодами проверяемых программ. Многие программы-детекторы позволяют также «лечить» зараженные файлы или диски, удаляя из них вирусы (разумеется, лечение поддерживается только для вирусов, известных программе-детектору). Такие программы нужно регулярно обновлять, так как они быстро устаревают и не могут обнаруживать новые виды
вирусов.
Ревизоры – это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохранённой ранее в одном из файлов данных ревизора. При этом проверяется состояние BOOT-сектора, таблицы FAT, а также длина файлов, их время создания, атрибуты, контрольная сумма. Анализируя сообщения программы-ревизора, пользователь может решить, чем вызваны изменения: вирусом или нет. При выдаче такого рода сообщений не следует предаваться панике, так как причиной изменений, например, длины программы может быть вовсе и не вирус.
К последней группе относятся самые неэффективные антивирусы - вакцинаторы. Они записывают в вакцинируемую программу признаки конкретного вируса так, что вирус считает ее уже зараженной.
При выборе антивирусной программы необходимо
учитывать не только процент обнаружения
вирусов, но и способность обнаруживать
новые вирусы, количество вирусов в антивирусной
базе, частоту ее обновления, наличие дополнительных
функций. В настоящее время серьезный
антивирус должен уметь распознавать
не менее 25000 вирусов. На самом деле большинство
из них или уже прекратили свое существование
или находятся в лабораториях и не распространяются.
Реально можно встретить 200-300 вирусов,
а опасность представляют только несколько
десятков из них.[3, с.115]
2.2. Примеры антивирусных программ
Существует множество антивирусных программ. Рассмотрим наиболее известные из них.
Антивирусная программа лаборатории «Касперского»
(см. прил. 1)
«Лаборатория Касперского», ведущий разработчик систем защиты от вирусов. Персональные продукты версии 7.0 являются продолжением и усовершенствованием линейки продуктов предыдущего, шестого поколения. Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0, вышедшие в 2006 году, стали настоящим прорывом в области защиты домашних пользователей, уверенно завоевав лидирующие мировые позиции благодаря своей высочайшей эффективности, надежности и удобству использования.
Антивирус Касперского 7.0 вобрал в себя все лучшие идеи и технологии, заложенные в шестой версии, дополнив их возросшей за счет новейших разработок эффективностью, производительностью и еще более удобным пользовательским интерфейсом.
Персональные продукты седьмой версии созданы в соответствии с разработанной <Лабораторией Касперского> концепцией тройной защиты, предполагающей использование трех основных методов обнаружения угроз: сигнатурного, проактивного и эвристического. Такой многоуровневый защитный комплекс не имеет аналогов в мире и обладает непревзойденной эффективностью. В версии 7.0 впервые реализован эвристический анализатор нового поколения, который позволяет обнаруживать и обезвреживать еще не известные образцы вредоносных программ, основываясь на особенностях их поведения.
Кроме того, в комплексное решение для защиты от всех видов информационных угроз, Kaspersky Internet Security 7.0, включен ряд усовершенствований, значительно повышающих его функциональность и уровень защиты. Так, новый модуль Parental Control, обладающий лингвистическим анализатором и черными списками запрещенных адресов, позволяет родителям контролировать деятельность детей в Интернете (к примеру, можно запретить доступ к веб-ресурсам, содержащим насилие, порнографию, пропаганду наркотиков).
Программа состоит из следующих компонентов:
Файловый Антивирус - компонент, контролирующий файловую систему компьютера. Он проверяет все открываемые, запускаемые и сохраняемые файлы на компьютере
Почтовый Антивирус- компонент проверки всех входящих и исходящих почтовых сообщений компьютера.
Веб-Антивирус – компонент, который перехватывает и блокирует выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу.
Проактивная защита - компонент, который позволяет обнаружить новую вредоносную программу еще до того, как она успеет нанести вред. Таким образом, компьютер защищен не только от уже известных вирусов, но и от новых, еще не исследованных.
Антивирус Касперского 7.0 – это классическая защита компьютера от вирусов, троянских и шпионских программ, а также от любого другого вредоносного программного обеспечения.
Три степени защиты от известных и новых интернет-угроз:
1) проверка по базам сигнатур

- Антивирусные программы
- Антивирусные программы
- Антивирусные программы
- Антивирусные программы
- Антивирусные программы
- Антивирусные программы и их свойства
- Антивирусные программы и системы жизнедеятельности "ЭВМ"
- Антибольшевистске правтельства 1917-1920 гг
- Антибольшевистские правительства в России (1917-1920 гг.)
- Антибольшевистские правительства России в 1917-1920 гг
- «Антивирус Касперского» для поверки электронной почты
- Антивирусная защита информации
- Антивирусная защита компьютера
- Антивирусная программа Касперский 7.0