Компьютерные вирусы – виды, методы борьбы с ними
АКАДЕМИЯ ТРУДА И СОЦИАЛЬНЫХ ОТНОШЕНИЙ
Ярославский филиал
Специальность 080109 «Бухгалтерский учёт, анализ и аудит»
Кафедра экономики,
финансов и кредита
КУРСОВАЯ РАБОТА
По дисциплине
«Информационные
системы в экономике»
Студент: Конюхова Ю. С.
Группа: Бух32П
Курс: III
Форма обучения: заочная
Проверил:
Швецова С.В.
Ярославль 2011
Содержание
Введение ……………………………………………………………………. 3
1. Разновидности компьютерных вирусов……………………………….. 5
2. Признаки заражения компьютера вирусами………………………….. 8
3. Методы борьбы с компьютерными вирусами………………………… 10
4. Антивирусные программы………………………………………………14
Список
использованной литературы………………………………………18
Введение
Компьютерные вирусы. Что
это такое и как с этим бороться? На эту
тему уже написаны десятки книг и
сотни статей, борьбой с компьютерными
вирусами профессионально занимаются
сотни (или тысячи) специалистов в десятках
(а может быть, сотнях) компаний. Казалось
бы, тема эта не настолько сложна и актуальна,
чтобы быть объектом такого пристального
внимания. Однако это не так. Компьютерные
вирусы были и остаются одной из наиболее
распространенных причин потери информации.
Известны случаи, когда вирусы блокировали
работу организаций и
предприятий. Более того, несколько лет
назад был зафиксирован случай, когда
компьютерный вирус стал причиной гибели
человека - в одном из госпиталей Нидерландов
пациент получил летальную дозу морфия
по той причине, что компьютер был заражен
вирусом и выдавал неверную информацию.
Несмотря на огромные усилия
конкурирующих между собой антивирусных
фирм, убытки, приносимые компьютерными
вирусами, не падают и достигают астрономических
величин
в сотни миллионов долларов ежегодно.
Эти оценки явно занижены, поскольку
известно становится лишь о части подобных
инцидентов.
При этом следует иметь в виду, что антивирусные
программы и «железо» не дают полной гарантии
защиты от вирусов. Примерно так же плохо
обстоят дела на другой стороне тандема
«человек-компьютер». Как пользователи,
так и
профессионалы-программисты часто не
имеют даже навыков «самообороны»,
а их представления о вирусе порой являются
настолько поверхностными, что лучше бы
их (представлений) и не было.
Немногим лучше обстоят дела на Западе,
где и литературы побольше (издается аж
три ежемесячных журнала, посвященных
вирусам и защите от них), и вирусов поменьше
(поскольку «левые» китайские компакт-диски
особо на рынок не поступают), и антивирусные
компании ведут себя активнее (проводя,
например, специальные конференции и семинары
для специалистов и пользователей).
У нас же, к сожалению, все это не совсем
так. И одним из наименее »проработанных»
пунктов является литература, посвященная
проблемам борьбы с вирусами. На сегодняшний
день имеющаяся на прилавках магазинов
печатная продукция антивирусного толка
либо давно устарела, либо написана непрофессионалами,
либо авторами типа Хижняка, что гораздо
хуже.
Довольно неприятным моментом является
также опережающая работа Российского
компьютерного «андеграунда»: только
за два года было выпущено более десятка
электронных номеров журнала вирусописателей
«Infected Voice», появилось несколько станций
BBS и WWW-страниц, ориентированные на распространение
вирусов и сопутсвующей информации.
Все это и послужило толчком к тому, чтобы
собрать воедино весь материал, который
скопился у меня за восемь лет профессиональной
работы с компьютерными вирусами, их анализа
и разработке методов обнаружения и лечения.
Обязательным (необходимым) свойством
компьютерного вируса является возможность
создавать свои дубликаты (не обязательно
совпадающие с оригиналом) и внедрять
их в вычислительные сети и/или файлы,
системные области компьютера и прочие
выполняемые объекты. При этом дубликаты
сохраняют способность к дальнейшему
распространению.
- Разновидности компьютерных вирусов
Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
"НЕВИДИМЫЕ"
вирусы. Многие резидентные вирусы
(и файловые, и загрузочные) предотвращают
свое обнаружение тем, что
САМОМОДИФИЦИРУЮЩИЕСЯ
вирусы. Другой способ, применяемый
вирусами для того, чтобы укрыться
от обнаружения, - модификация своего
тела. Многие вирусы хранят большую
часть своего тела в закодированном
виде, чтобы с помощью дизассемблеров
нельзя было разобраться в механизме
их работы. Самомодифицирующиеся вирусы
используют этот прием и часто
меняют параметры этой кодировки, а
кроме того, изменяют и свою стартовую
часть, которая служит для раскодировки
остальных команд вируса. Таким образом,
в теле подобного вируса не имеется ни
одной постоянной цепочки байтов, по которой
можно было бы идентифицировать вирус.
Это, естественно, затрудняет нахождение
таких вирусов программами-детекторами.
"ТРОЯНСКИЙ КОНЬ"
Способ
"троянский конь" состоит в
тайном введении в чужую программу
таких команд, которые позволяют
осуществить новые, не планировавшиеся
владельцем программы функции, но одновременно
сохранять и прежнюю
Компьютерные программные тексты обычно чрезвычайно сложны. Они состоят из сотен тысяч, а иногда и миллионов команд. Поэтому "троянский конь" из нескольких десятков команд вряд ли может быть обнаружен, если, конечно, нет подозрений относительно этого. Но и в послед -- нем случае экспертам-программистам потребуется много дней и недель, чтобы найти его.
Интересен случай использования "троянского коня" одним американским программистом. Он вставил в программу компьютера фирмы, где работал, команды, не отчисляющие деньги, а не выводящие на печать для отчета определенные поступления. Эти суммы, особым образом маркированные, "существовали" только в системе. Вульгарным образом, украв бланки, он заполнял их с указанием своей секретной маркировки и получал эти деньги, а соответствующие операции по-прежнему не выводились на печать и не могли подвергнуться ревизии.
Есть еще одна разновидность "троянского коня". Ее особенность состоит в том, что в безобидно выглядящий кусок программы вставляются не команды, собственно выполняющие "грязную" работу, а команды, формирующие эти команды и после выполнения уничтожающие их. В это случае, программисту, пытающемуся найти "троянского коня", необходимо искать не его самого, а команды, его формирующие. Развивая эту идею, можно представить себе команды, которые создают команды и т. д. (сколь угодно большое число раз), которые создают "троянского коня".
В США получила распространение форма компьютерного вандализма, при которой "троянский конь" разрушает через какой-то промежуток времени все программы, хранящиеся в памяти машины. Во многих поступивших в продажу компьютерах оказалась "временная бомба", которая "взрывается" в самый неожиданный момент, разрушая всю библиотеку данных.
К
сожалению, очень многие заказчики
прекрасно знают, что после конфликтов
с предприятием-изготовителем
- Признаки заражения компьютера вирусами
Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное.
Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако по прошествии некоторого времени на компьютере начинает твориться что-то странное, например:
*
некоторые программы перестают
работать или начинают
*
на экран выводятся
*
работа на компьютере
* некоторые файлы оказываются испорченными и т.д.
К этому моменту, как правило, уже достаточно много (или даже большинство) программ являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с одного компьютера могли быть перенесены с помощью дискет или по локальной сети на другие компьютеры.
Некоторые виды вирусов ведут себя еще более коварно. Они вначале незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например, формируют весь жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу и постепенно портят данные на жестком диске компьютера.
Таким
образом, если не предпринимать мер
по защите от вируса, то последствия
заражения компьютера могут быть
очень серьезными.
Нужно понимать, что, если ваш компьютер вдруг начал себя вести как-то странно, это не обязательно означает, что на нем завелся злобный вирус. Причины могут быть какими угодно — от нестабильного напряжения в электрической сети и отказов жестких дисков до ваших собственных ошибочных действий. Но в случае появления таких странностей жесткие диски совсем не мешает просканировать антивирусной программой с обновленной вирусной базой.
Итак, вот как выглядят типичные симптомы вирусной атаки:
- Компьютер совсем не загружается или загрузка не завершается.
- Компьютер самопроизвольно перезагружается.
- Некоторые программы внезапно перестают работать.
- На экран выводятся неожиданные сообщения или изображения.
- Компьютер подает непонятные звуковые сигналы.
- Во время простоя компьютер постоянно обращается к жесткому диску (на системном блоке постоянно горит или мигает его светодиод).
- В работе компьютера происходят частые зависания и сбои.
- Компьютер работает заметно медленнее обычного.
- Самопроизвольно запускаются программы.
- Зависание или необычное поведение интернет-браузера, например подмена одного сайта другим, самопроизвольная подмена домашней страницы и/или поискового сайта, невозможность закрыть окно браузера.
- Неуправляемая работа подключенных к компьютеру устройств (внезапное открытие или закрытие лотка CD-ROM или DVD-ROM, модем самопроизвольно пытается куда-то дозвониться, сам собой движется курсор мыши).
- Резко увеличивается интернет-трафик.
- Предупреждения файерволла и антивирусного монитора об атаке.
- Методы борьбы с компьютерными вирусами
Компьютерный
вирус - это специально написанная небольшая
по размерам программа, которая может
"приписывать" себя к другим программам
(т.е. "заражать" их), а также
выполнять нежелательные
Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере.
Компьютерный вирус может испортить, т.е. изменить ненадлежащим образом, любой файл на имеющих в компьютере дисках. Но некоторые виды файлов вирус может "заразить". Это означает, что вирус может "внедриться" в эти файлы, т.е. изменить их так, что они будут содержать вирус, который при некоторых обстоятельствах может начать свою работу.
Следует
заметить, что тексты программ и
документов, информационные файлы без
данных, таблицы табличных процессоров
и другие аналогичные файлы не
могут быть заражены вирусом, он может
их только испортить.
Для того чтобы эффективно противостоять угрозам из Интернета, нужно четко себе представлять, откуда они исходят, или, как говорят специалисты, определить каналы распространения угроз. Можно, конечно, вообще отказаться от пользования Интернетом и жить спокойно, но ведь мы с вами не отказываемся от общения с противоположным полом из-за того, что кто-то где-то... Гораздо разумнее взять себе за правило неукоснительно соблюдать несколько несложных правил, и все богатства Интернета будут принадлежать вам.
- По возможности отказаться от программ Outlook и Outlook Express, содержащих слишком уж много дыр в безопасности, и перейти на более удобный, а главное, более защищенный почтовый клиент, например The Bat!.
- Установить антивирусную программу, имеющую резидентный модуль проверки входящей почты, например программу DrWeb, имеющую модуль SpiderMail.
- Никогда не открывать прикрепленные к полученным письмам файлы, если вы не уверены, что письмо пришло от надежного адресата. Но даже если вы уверены в безобидности вложения, все равно береженого бог бережет. Сначала сохраните этот файл на жесткий диск, проверьте антивирусным сканнером и, если все в порядке, открывайте его.
- Не оставлять адреса своей электронной почты в общедоступных местах, например на форумах, в интернет-конференциях, чатах и тому подобное. Если все-таки без этого никак не обойтись, заведите себе отдельный почтовый ящик на бесплатном хостинге, например на Mail.ru, и выкладывайте только его адрес, а остальные адреса электронной почты сообщайте только вашим деловым партнерам или тем людям, с которыми вы состоите в переписке.
- Вообще, старайтесь сообщать в Сети о себе как можно меньше информации, везде, где можно, вместо настоящих имени и фамилии пользуйтесь псевдонимами, никами.
Второй канал проникновения вирусов связан с интернет-сайтами. В некоторые сайты их хозяева преднамеренно встраивают вирусы, и, просматривая такой сайт, можно занести вирус на свой компьютер. Наибольшую потенциальную опасность в этом смысле представляют так называемые сайты для взрослых, а проще говоря — порносайты, и сайты с «варезом» — паролями и серийными номерами к платным программам, генераторами серийных номеров, программами-взломщиками и прочим хакерским инвентарем. Вообще говоря, лучше такие сайты не посещать, а уж если решили рискнуть, то не пользуйтесь Internet Explorer, ни в коем случае не отключайте на своем компьютере файерволл и резидентный антивирусный монитор, а после окончания просмотра сомнительных сайтов обязательно проверьте жесткий диск своего компьютера программой AdAware.
Третий канал распространения вирусов — это сменные носители информации — дискеты, флэш-накопители, CD, CD-RW и DVD-диски.
Здесь рецепт единственный и очень простой: все носители, перед тем как вы откроете их на своем компьютере для чтения, должны быть проверены антивирусной программой.
Все и всегда. И не обращайте внимания на обиды коллег и приятелей, принесших вам эти носители. Автору этой книги приходилось находить вирусы на дисках, которые считались совершенно безопасными и долго кочевали по офису от компьютера к компьютеру.
В последние годы, правда, ситуация с вирусами на сменных дисках значительно улучшилась, и на дисках фабричного производства вирусы уже давно не встречаются, но вот диски, записанные в домашних условиях или в условиях офиса, требуют к себе максимального и пристального внимания.
Четвертый канал распространения вирусов — это локальные сети. Если вы работаете в офисе, где компьютеры объединены в сеть, ответственность за ее безопасность лежит на системном администраторе, но вот если вы подключены к домашней сети, объединяющей компьютеры жилого дома, за сетевой безопасностью необходимо следить самому, ибо в такой сети полным-полно скучающих подростков, которые воображают себя крутыми хакерами и способны изрядно навредить.
Тут ваше спасение в правильно настроенном межсетевом экране.
Нужно
уметь правильно оценивать
Если вы мало пользуетесь электронной почтой и нигде не публикуете адреса своих почтовых ящиков, риск получить вирус в письме не очень велик, но как только адрес e-mail становится общедоступным, ситуация меняется в корне.
Защита компьютера от атак лежит на трех китах:
- антивирусной программе;
- программе, удаляющей с вашего компьютера «троянских коней» и другие шпионские программы;
- программе — межсетевом экране, иногда называемой файерволлом или брандмауэром.
- Антивирусные программы
Все хорошие антивирусные программы (а таких немного) устроены примерно одинаково и умеют делать, в общем-то, одно и то же:
- Обнаруживать, что вирус тем или иным способом проник на компьютер.
- Если заражение произошло, лечить зараженные файлы, не повреждая их, то есть как бы выкусывать программный код вируса и удалять его.
- Не допускать разрушительных действий вируса, проникшего на компьютер. Например, если вирус устроен так, что при своей активизации он форматирует диск, антивирусная программа должна блокировать такое действие.
Поскольку
перед всеми антивирусными
Распознавание вирусов осуществляется двумя способами.
Антивирусная программа имеет так называемую антивирусную базу, в которой содержатся сведения об известных вирусах. Поиск вирусов заключается в том, что в каждом проверяемом файле программа ищет известные ей вирусы. Именно поэтому недостаточно установить антивирусную программу, ее нужно периодически обновлять, и чем чаще, тем лучше. Многие антивирусные программы умеют автоматически обновлять свои антивирусные базы через Интернет.
Вы можете спросить: а как часто нужно обновлять эти базы? Ответ прост: чем чаще, тем лучше. У некоторых программ антивирусные базы обновляются каждые несколько часов, другие выпускают обновления реже — раз в сутки. Пожалуй, правильным и необременительным решением будет ежесуточное обновление антивирусных баз.
В случае вирусных эпидемий, когда какой-нибудь особенно злобный вирус начинает путешествовать с компьютера на компьютер, нужно устанавливать обновление сразу же, как только оно появится на сайте разработчика антивирусника.
Но как быть, если на компьютер просочился вирус, который антивирусная программа «не знает» — его нет в антивирусной базе? На этот случай в антивирусной программе есть так называемый эвристический анализатор. Его задача — искать в проверяемых файлах участки кода, похожие на вирусы.
Сложность тут состоит в том, чтобы анализатор умел, с одной стороны, не пропускать неизвестные вирусы, а с другой — не надоедать пользователю параноидальными воплями о возможной опасности, шарахаясь от каждого второго файла. Но это уже проблема разработчиков программ-антивирусов, а не наша с вами.
Поскольку вирусы могут заражать далеко не все типы файлов, антивирус и проверяет не все файлы подряд, а только потенциально опасные. Это называется проверка по маске. Если в файле обнаружен вирус, то программа попытается его удалить. К сожалению, по разным причинам это получается не всегда, и тогда зараженный файл придется удалять. Это может привести к тому, что перестанут работать некоторые программы или даже сама операционная система.
В этом случае единственный способ лечения — переустановка программного обеспечения или восстановление его из образа диска (программа Norton Ghost).
Проверкой файлов на вирусы и их лечением занимается часть антивирусной программы, называемая сканером. Это главная часть программы, и в случае выборочной установки антивируса от нее отказаться нельзя. Сканер запускается только по команде пользователя, и если он не запущен, то никак не влияет на работу компьютера.
Вторая часть антивирусной программы — это резидентный модуль, антивирусный сторож. Он стартует при запуске операционной системы и все время находится в оперативной памяти компьютера, занимаясь проверкой файлов «на лету» и отслеживая проявления вирусной активности. Если какие-то действия программ кажутся монитору подозрительными, он немедленно их блокирует и докладывает об этом пользователю — пусть хозяин сам разбирается.
Третий обязательный компонент хорошей антивирусной программы — это программа для проверки входящей электронной почты. Так же как и антивирусный сторож, этот модуль запускается вместе с операционной системой и остается активным до выключения компьютера. Причем почтовому сторожу все равно, какой почтовый клиент установлен на компьютере.
Почтовый сторож как ' втискивается между почтовым сервером и почтовым клиентом, перехватывая, как царский жандарм, всю почту и внимательнейшие образом ее проверяя. Если в прикрепленном к письме файлу программа найдет вирус, вы это письмо не получите, а вместо него придет сообщение, созданное антивирусной программой, в котором будет написано что-то вроде: «Письмо, пришедшее с такого-то адрес не доставлено, так как в нем обнаружен вирус».
Кроме
входящей почты почтовый сторож проверяет
и исходящую. Казалось бы, зачем? Логика
тут простая, но железная: если ваш
компьютер заражен вирусом, то этот
вирус обязательно попытается разослать
себя на другие компьютеры, выудив адреса
ваших корреспондентов из Адресной книги
почтового клиента. Вот тут-то почтовый
сторож и даст нахальному вирусу по лапам,
не дав ему распространиться по другим
компьютерам.
Список использованной литературы
- А. Зубов, М. Шахов – Компьютер, Windows, Программы, ОЛМА-ПРЕСС, 2006 год.
- Виталий Леонтьев – Новейший самоучитель работы на компьютере, ОЛМА-ПРЕСС, Москва 2007 год.
- Виталий Леонтьев - 1000 Лучших программ. Настольная книга пользователя, ОЛМА-ПРЕСС, Москва 2005 год.
- Михаил Крюков – Интернет на все 100 pro, Рипол классик, Москва 2007 год.

- Компьютерные вирусы и антивирусные программы
- Компьютерные вирусы и антивирусные программы
- Компьютерные вирусы и антивирусные программы
- Компьютерные вирусы и борьба с ними
- Компьютерные вирусы и борьба с ними
- Компьютерные вирусы и борьба с ними
- Компьютерные вирусы и меры защиты от них
- Компьютерные вирусы
- Компьютерные вирусы
- Компьютерные вирусы
- Компьютерные вирусы
- Компьютерные вирусы
- Компьютерные вирусы
- Компьютерные вирусы. Антивирусные программы. Организация информационной безопасности на ПК