Современные антивирусные системы. 5
ВСЕРОССИЙСКИЙ
ЗАОЧНЫЙ ФИНАНСОВО-
КАФЕДРА ПРИКЛАДНОЙ
ИНФОРМАТИКИ
КУРСОВАЯ РАБОТА
по дисциплине «Информатика»
на тему:
«Современные
антивирусные системы»
| студента | |
| Номер личного дела | |
| Специальность | |
| Курс | |
| Группа | |
| Руководитель |
Г. Москва
2011
Оглавление
Теоретическая часть
Введение
При работе с современным персональным компьютером пользователя (а особенно начинающего) может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и другие. Вирусы – едва ли не главные враги компьютера. Эти программы подобно биологическим вирусам размножаются, записываясь в системные области диска или приписываясь к файлам, и производят различные нежелательные действия, которые, зачастую, имеют катастрофические последствия. Сегодня самой распространенной группой вирусов стали макровирусы, заражающие не программы, а документы, созданные в Microsoft Word и Microsoft Excel.
Путей
распространения вирусов
В курсовой работе будет представлено выполненное практическое задание, вариант № 17. Для решения этой задачи применялись текстовый редактор Microsoft Word и табличный редактор Microsoft Excel.
Краткая характеристика компьютера, при помощи которого была выполнена практическая работа:
Система: Microsoft Windows XP Professional, версия 2002;
Процессор: Intel Celeron M CPU
Тактовая частота: 1,60 ГГц;
Объём памяти: 120 ГБ.
1. Компьютерные вирусы
1.1 История развития вирусов
Компьютерный вирус – это специально написанная, как правило, небольшая по размерам программа, которая может записывать свои копии в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и т.д., причем эти копии сохраняют возможность к «размножению». В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру. По этой причине вирусы относят к вредоносным программам. Неспециалисты ошибочно относят к компьютерным вирусам и другие виды вредоносных программ - программы-шпионы и даже спам. Известны десятки тысяч компьютерных вирусов, которые распространяются через Интернет по всему миру.
Сегодня науке известно около 30 тысяч компьютерных вирусов. Как и обычным вирусам, вирусам компьютерным для «размножения» нужен «носитель» - здоровая программа или документ, в которых они прячут участки своего программного кода. Сам вирус невелик, его размер редко измеряется килобайтами. Однако натворить эта «кроха» может немало.
История
появления и эволюции компьютерных
вирусов, сетевых червей, троянских
программ представляет собой достаточно
интересный для изучения предмет. Зародившись
как явление весьма необычное, как
компьютерный феномен, в 1980-х годах, примитивные
вирусы постепенно превращались в сложные
технологические разработки, осваивали
новые ниши, проникали в компьютерные
сети. Идея вируса, заражающего другие
программы и компьютеры, за двадцать лет
трансформировалась в криминальный бизнес.
Будучи изначально творчеством вирусописателей-
В течение 1998-1999 гг. мир потрясли несколько разрушительных вирусных атак: в результате деятельности вирусов Melissa, Win95.CIH и Chernobyl были выведены из строя около миллиона компьютеров во всех странах мира. Вирусы портили жесткий диск и уничтожали BIOS материнской платы.
История компьютерных вирусов делится на несколько этапов:
- Доисторический. Вирусы-легенды и документально подтверждённые инциденты на «мейнфреймах» 1970-80-х годов.
- «До-интернетовский». В основном ему присущи «классические вирусы» для MS-DOS.
- Интернет-этап. Многочисленные черви, эпидемии, приводящие к колоссальным убыткам.
- Современный, криминальный этап. Использование интернета в преступных целях.
Помимо интереса теоретического, история развития вирусов может принести и практическую пользу — по ней можно предсказывать будущее развитие вредоносных программ, включая компьютерные в широком смысле этого слова, например, дальнейшую эволюцию вирусов на мобильных телефонах, проблемы безопасности «умных» домов будущего и т.п.
1.2 Виды вирусов
Троянскими конями называются вирусы, прячущиеся в файлах данных (например, сжатых файлах или документах). Чтобы избежать обнаружения, некоторые разновидности троянских коней прячутся и в исполняемых файлах. Таким образом, эта программа может располагаться и в программных файлах, и в файлах библиотек, пришедших в сжатом виде. Однако зачастую троянские кони содержат только подпрограммы вируса. Большинство новых антивирусных программ обнаруживает практически всех троянских коней.
Полиморфные вирусы - это вирусы, которые зашифровывают свое тело и благодаря этому могут избежать обнаружения путем проверки сигнатуры вируса. Прежде чем приступить к работе, такой вирус расшифровывает себя с помощью специальной процедуры расшифровки. После расшифровки управление компьютером передается расшифрованному вирусу. Первые шифрующиеся вирусы были неполиморфными. Другими словами, процедура расшифровки вируса не изменялась от копии к копии. Поэтому антивирусные программы могли обнаружить вирус по сигнатуре, присущей процедуре расшифровки. Но вскоре ситуация изменилась коренным образом. Полиморфные вирусы обнаружить очень трудно.
Стелс-вирусы - это вирусы, которые прячут изменения, созданные в зараженном файле. Для этого они отслеживают системные функции чтения файлов или секторов на носителях информации. Если происходит вызов такой функции, то вирус старается изменить полученные ею результаты: вместо настоящей информации вирус передает функции данные незараженного файла. Таким образом, антивирусная программа не может обнаружить никаких изменений в файле.
Медленные вирусы очень трудно обнаружить, так как они заражают только те файлы, которые изменяются или копируются операционной системой. Другими словами, медленный вирус заражает любой исполняемый файл, причем делает это в тот момент, когда пользователь выполняет некоторые операции с этим файлом. Например, медленный вирус может производить заражение загрузочной записи дискеты при выполнении команд системы, изменяющих эту запись (например, FORMAT или SYS). Медленный вирус может заразить копию файла, не заразив при этом файл-источник.
Ретро-вирус - это вирус, который пытается обойти или помешать действиям антивирусных программ. Другими словами, эти вирусы атакуют антивирусное программное обеспечение. Компьютерные профессионалы называют ретро-вирусы анти-антивирусами. Создание ретро-вируса является относительно несложной задачей. В конце концов, создатели вирусов обладают доступом ко всем антивирусным программам. Приобретая такую программу, они изучают ее работу, находят бреши в обороне и после этого создают вирус на основе обнаруженных просчетов. Большинство ретро-вирусов занимается поисками и удалением файлов с данными о сигнатурах вирусов.
Вирусы- компаньоны свое название получили потому, что параллельно с заражаемым файлом они создают файл с таким же именем, но с другим расширением. Например, вирус-компаньон может сохранить свое тело в файле winword.com. Благодаря этому операционная система перед каждым запуском файла winword.exe будет запускать файл winword.com, который будет располагаться в памяти компьютера. Обычно вирусы-компаньоны генерируются вирусами-фагами.
Файловым вирусом может быть троянский конь, вооруженный вирус, стелс-вирус и некоторые другие. Файловые вирусы опасны для данных, хранящихся на сервере, одноранговых сетей и, в какой-то степени, Internet.
Макровирусы - это один из наиболее опасных типов компьютерных вирусов. В настоящее время они представляют собой наиболее быстро развивающуюся разновидность "компьютерных инфекций", способных перемещаться посредством Internet. Макровирусы представляют опасность не только для сетей, но и для автономных компьютеров, т. к. они не зависят от компьютерной платформы и от конкретной операционной системы. Более того, эти вирусы заражают не исполняемые файлы, а файлы с данными, которых гораздо больше.
1.3 Как уберечься от вируса
При
активизации зараженного
- мерцание экрана;
- появление на экране непредусмотренного сообщения;
- непредусмотренное требование снять защиту записи с дискеты;
- изменение даты и времени создания зараженных файлов;
- зависание компьютера и невозможность преодолеть эту проблему;
- опадание букв на экране (иногда с музыкальным сопровождением);
- исчезновение некоторых программных файлов по пятницам, приходящихся на 13-е число месяца;
- необычное аварийное завершение работы;
- уничтожение информационных файлов или их частичное разрушение;
- замедление работы компьютера;
- блокирование ввода с клавиатуры;
- звучание музыки;
- поворот символов на экране;
- блокировка записи на жесткий диск;
- другие виды необычного «поведения» компьютера.
Особенно опасным для пользователя является такое действие вируса, как форматирование жесткого диска, что сопряжено с быстрой потерей всей хранящейся там информации. Поскольку от проникновения вируса не застрахован ни один пользователь, то можно, по крайней мере, сократить до минимума возможные последствия от присутствия в компьютере вируса. Для этого необходимо соблюдать несколько простых правил:
- Каждую свою дискету, если она «побывала» на другом компьютере, следует обязательно проверить любой доступной антивирусной программой. Программы такого рода могут не только обнаружить вирус, но и «вылечить» дискету. Особенно это касается игровых программ, т.к. большинство вирусов распространяется именно через них.
- Аналогичные проверки необходимо устраивать для файлов, полученных через сеть.
- Антивирусная программа очень быстро морально стареет. Поэтому рекомендуется ее периодически обновлять новой версией. Период обновления программ такого рода составляет от одной недели до одного квартала.
- Не снимать защиту записи с дискеты в ходе повседневных работ, если это не предусмотрено технологией решения задач.
- При обнаружении вируса не предпринимать необдуманных действий, т.к. это может привести к потере той информации, которую еще можно было бы спасти. Самое правильное в такой ситуации – это выключить компьютер, чтобы блокировать деятельность вируса. Затем загрузить компьютер с эталонной дискеты операционной системой. После этого запустить антивирусную программу, в функциях которой предусмотрено не только обнаружение инфицированных файлов, но и их лечение. Далее выполнить антивирусную программу повторно.
2. Антивирусные программы.
2.1 Классификация антивирусных программ
Данные
программы можно
Антивирусы-фильтры - это резидентные программы, которые оповещают пользователя обо всех попытках какой-либо программы записаться на диск, а уж тем более отформатировать его, а также о других подозрительных действиях (например, о попытках изменить установки CMOS). При этом выводится запрос о разрешении или запрещении данного действия. Принцип работы этих программ основан на перехвате соответствующих векторов прерываний. К преимуществу программ этого класса по сравнению с программами-детекторами можно отнести универсальность по отношению, как к известным, так и неизвестным вирусам, тогда как детекторы пишутся под конкретные, известные на данный момент программисту виды. Это особенно актуально сейчас, когда появилось множество вирусов-мутантов, не имеющих постоянного кода.
Наибольшее распространение в нашей стране получили программы-детекторы, а вернее программы, объединяющие в себе детектор и доктор. Антивирусы-детекторы рассчитаны на конкретные вирусы и основаны на сравнении последовательности кодов содержащихся в теле вируса с кодами проверяемых программ. Многие программы-детекторы позволяют также «лечить» зараженные файлы или диски, удаляя из них вирусы (разумеется, лечение поддерживается только для вирусов, известных программе-детектору). Такие программы нужно регулярно обновлять, так как они быстро устаревают и не могут обнаруживать новые виды вирусов.
Ревизоры - это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохранённой ранее в одном из файлов данных ревизора. Анализируя сообщения программы-ревизора, пользователь может решить, чем вызваны изменения: вирусом или нет. При выдаче такого рода сообщений не следует предаваться панике, так как причиной изменений, например, длины программы может быть вовсе и не вирус.
К последней группе относятся самые неэффективные антивирусы - вакцинаторы. Они записывают в вакцинируемую программу признаки конкретного вируса так, что вирус считает ее уже зараженной.
2.2 Требования к антивирусным программам
Количество и разнообразие вирусов велико, и чтобы их быстро и эффективно обнаружить, антивирусная программа должна отвечать некоторым параметрам.
Стабильность и надежность работы. Этот параметр, без сомнения, является определяющим — даже самый лучший антивирус окажется совершенно бесполезным, если он не сможет нормально функционировать на вашем компьютере, если в результате какого-либо сбоя в работе программы процесс проверки компьютера не пройдет до конца. Тогда всегда есть вероятность того, что какие-то зараженные файлы остались незамеченными.
Размеры вирусной базы программы (количество вирусов, которые правильно определяются программой). С учетом постоянного появления новых вирусов база данных должна регулярно обновляться - что толку от программы, не видящей половину новых вирусов и, как следствие, создающей ошибочное ощущение “чистоты” компьютера. Сюда же следует отнести и возможность программы определять разнообразные типы вирусов, и умение работать с файлами различных типов (архивы, документы). Немаловажным также является наличие резидентного монитора, осуществляющего проверку всех новых файлов “на лету” (то есть автоматически, по мере их записи на диск).
Скорость работы программы, наличие дополнительных возможностей типа алгоритмов определения даже неизвестных программе вирусов (эвристическое сканирование). Сюда же следует отнести возможность восстанавливать зараженные файлы, не стирая их с жесткого диска, а только удалив из них вирусы. Немаловажным является также процент ложных срабатываний программы (ошибочное определение вируса в “чистом” файле).
Многоплатформенность (наличие версий программы под различные операционные системы). Конечно, если антивирус используется только дома, на одном компьютере, то этот параметр не имеет большого значения. Но вот антивирус для крупной организации просто обязан поддерживать все распространенные операционные системы. Кроме того, при работе в сети немаловажным является наличие серверных функций, предназначенных для административной работы.
2.3 Обзор антивирусных программ
2.3.1 AVAST
avast!- это антивирусная программа для операционных систем Microsoft Windows и GNU/Linux, а также для КПК на платформе Palm и Windows CE.
Возможности программы:
- Резидентный антивирусный сканер
- Проверка компьютера на вирусы во время показа экранной заставки.
- Проверка компьютера на вирус во время запуска, до полной загрузки операционной системы.
- Эвристический анализ.
- Автоматическое обновление антивирусных баз, а также самой программы.
- Встроенный в программу облегчённый межсетевой экран
- Многоязычный интерфейс.
- Поддержка тем оформления
Возможности Avast! Free Antivirus: резидентный и обычный сканеры, сканирование архивов, проверка всей входящей и исходящей почты, контроль интернет-трафика, интеграция в систему, возможность автообновления через Интернет, как самой программы, так и вирусных баз.
2.3.2 NOD32
NOD32- антивирусный пакет, выпускаемый словацкой фирмой Eset. Возник в конце 1998 года. NOD32- это комплексное антивирусное решение для защиты в реальном времени. Eset NOD32 обеспечивает защиту от вирусов, а также от других угроз, включая троянские программы, черви, spyware, adware, phishing-атаки. В решении Eset NOD32 используется патентованная технология ThreatSense®, предназначенная для выявления новых возникающих угроз в реальном времени путем анализа выполняемых программ на наличие вредоносного кода, что позволяет предупреждать действия авторов вредоносных программ.
При обновлении баз используется ряд серверов-зеркал, при этом также возможно создание внутрисетевого зеркала обновлений, что приводит к снижению нагрузки на интернет-канал. Для получения обновлений с официальных серверов необходимы имя пользователя и пароль, которые можно получить, активировав свой номер продукта на странице регистрации регионального сайта.
Наравне
с базами вирусов NOD32 использует эвристические
методы, что может приводить к
лучшему обнаружению
Минимальные системные требования: Pentium II 400 МГц, 256 Мб ОЗУ (для версий с графическим интерфейсом).
2.3.3 DOCTOR WEB
В последнее время стремительно растет популярность антивирусной программы - Doctor Web, которую предлагает фирма «Диалог-Наука». Эта программа была создана в 1994 г. И. А. Даниловым. Dr.Web относится к классу детекторов – докторов.
Управление режимами осуществляется с помощью ключей. Пользователь может указать программе тестировать как весь диск, так и отдельные подкаталоги или группы файлов, либо же отказаться от проверки дисков и тестировать только оперативную память.
программа Dr.Web:
- распознает полиморфные вирусы;
- снабжена эвристическим анализатором;
- умеет проверять и лечить файлы в архивах;
Антивирус Dr.Web проверяет на наличие вирусов оперативную память, загрузочные секторы жестких дисков и сменных носителей. Защищает от вирусов, троянских программ и других видов вредоносных объектов. Антивирус Dr.Web имеет самозащиту от попыток вирусов и вредоносных программ вывести антивирус из строя.
2.3.4 Антивирус Касперского
Антивирус Касперского- антивирусное программное обеспечение, разрабатываемое Лабораторией Касперского. Предоставляет пользователю защиту от вирусов, троянских программ, шпионских программ, а также неизвестных угроз с помощью проактивной защиты.
Базовая защита
- Защита от вирусов, троянских программ и червей
- Защита от шпионских и рекламных программ
- Проверка файлов в автоматическом режиме и по требованию
- Проверка почтовых сообщений (для любых почтовых клиентов)
- Проверка интернет-трафика (для любых интернет-браузеров)
- Защита интернет-пейджеров (ICQ, MSN)
- Проактивная защита от новых вредоносных программ
- Проверка Java- и Visual Basic-скриптов
Предотвращение угроз
- Поиск уязвимостей в ОС и установленном ПО
- Анализ и устранение уязвимостей в браузере Internet Explorer
- Блокирование ссылок на зараженные сайты
- Распознавание вирусов по способу их упаковки
- Глобальный мониторинг угроз (Kaspersky Security Network)
Восстановление системы и данных
- Возможность установки программы на зараженный компьютер
- Функция самозащиты программы от выключения или остановки
- Восстановление корректных настроек системы после удаления вредоносного ПО
- Наличие инструментов для создания диска аварийного восстановления
Заключение
Несмотря на широкую распространенность антивирусных программ, вирусы продолжают «плодиться». Чтобы справиться с ними, необходимо создавать более универсальные и качественно-новые антивирусные программы, которые будут включать в себя все положительные качества своих предшественников. К сожалению, на данный момент нет такой антивирусной программы, которая гарантировала бы защиту от всех разновидностей вирусов на 100%, но некоторые фирмы, например «Лаборатория Касперского», на сегодняшний день достигли неплохих результатов.
Защищенность
от вирусов зависит и от грамотности пользователя.
Применение вкупе всех видов защит позволит
достигнуть высокой безопасности компьютера,
и соответственно, информации.
Практическая часть
- Общая характеристика задачи
Исходные данные для расчета заработной платы организации представлены на рис. 17.1 и 17.2.
- Построить таблицы по приведенным ниже данным.
- В таблице на рис. 17.3 для заполнения столбцов «Фамилия» и «Отдел» использовать функцию ПРОСМОТР().
- Для получения результата в столбце «Сумма по окладу», используя функцию ПРОСМОТР(), по табельному номеру найти соответствующий оклад, разделить его на количество рабочих дней и умножить на количество отработанных дней. Сумма по надбавке считается аналогично. Данные берутся из графы «Надбавка».
- Сформировать ведомость зарплаты.
- Данные результатной таблицы отсортировать по номеру отдела и рассчитать итоговые суммы по отделам. По результатам вычислений построить круговую диаграмму.
|