Компбюторные вирусы и метод защиты
Вирусы и борьба с ними
Содержание
Введение. ……………………………………………………………. 2
Компьютерные вирусы и защита от них……….. 3
Что такое компьютерный вирус?…………………………… 3
Испорченные и зараженные файлы………………………… 5
Классификация вирусов……………………………………… 7
Борьба с компьютерными вирусами…………….. 12
Основные методы защиты от компьютерных вирусов…… 12
Программы - детекторы и доктора…………………………. 14
Действия при заражении вирусом…………………………… 16
Профилактика против заражения вирусом………………… 18
Заключение. …………………………………………………………. 19
Введение.
В настоящее время
очень многие области
Возможности современных
компьютеров поражают самое
Но кто бы мог
подумать, что этому электронному
чуду техники свойственны
Глава 1. Компьютерные вирусы и защита от них.
§ 1. Что такое компьютерный вирус?
Компьютерный вирус
- это специально написанная
Многие разновидности
вирусов устроены так, что при
запуске зараженной программы
вирус остается в памяти
Все действия вируса
могут выполняться очень
Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметным. Однако по прошествии некоторого времени на компьютере начинает твориться что-то странное, например:
некоторые программы
перестают работать или
на экран выводятся
посторонние сообщения,
работа на компьютере существенно замедляется;
некоторые файлы оказываются испорченными и т.д.
К этому моменту,
как правило, уже достаточно
много (или даже большинство)
тех программ, с которыми вы
работаете, являются
Некоторые вирусы ведут
себя очень коварно. Они
Таким образом, если
не принимать мер по защите
от вируса, то последствия заражения
могут быть очень серьезными.
Например, в начале 1989г. вирусом,
написанным американским
Для того, чтобы программа-вирус была незаметной, она должна иметь небольшие размеры. По этому вирусы пишут обычно на низкоуровневых языках Ассемблер или низкоуровневыми командами языка СИ.
Вирусы пишутся опытными
программистами или студентами
просто из любопытства или
для отместки кому-либо или
предприятию, которое обошлось
с ними недостойным образом
или в коммерческих целях или
в целях направленного
Следует заметить, что
написание вируса — не такая
уж сложная задача, вполне доступная
изучающему программирование
§ 2. Испорченные и зараженные файлы
Компьютерный вирус
может испортить, т.е.
Следует заметить, что
тексты программ и документов,
информационные файлы баз
Обычным вирусом могут быть заражены следующие виды файлов:
Исполняемые файлы, т.е. файлы с расширениями имен и .exe, а также оверлейные файлы, загружаемые при выполнении других программ. Вирусы, заражающие файлы, называются файловыми. Вирус в зараженных исполняемых файлах начинает свою работу при запуске той программы, в которой он находится. Наиболее опасны те вирусы, которые после своего запуска остаются в памяти резидентно — они могут заражать файлы и вредить до следующей перезагрузки компьютера. А если они заразят любую программу, запускаемую из файла AUTOEXEC.BAT или CONFIG.SYS, то и при перезагрузке с жесткого диска вирус снова начнет свою работу.
Загрузчик операционной системы
и главная загрузочная запись
жесткого диска. Вирусы, поражающие эти
области, называются загрузочными или
BOOT-вирусами. Такой вирус начинает
свою работу при начальной загрузке
компьютера и становится резидентным,
т.е. постоянно находится в памяти
компьютера. Механизм распространения
— заражение загрузочных
Драйверы устройств, т.е. файлы, указываемые в предложении DEVICE файла CONFIG.SYS. Вирус, находящийся в них начинает свою работу при каждом обращении к соответствующему устройству. Вирусы, заражающие драйверы устройств, очень мало распространены, поскольку драйверы редко переписывают с одного компьютера на другой. То же относится и к системным файлам DOS (MSDOS.SYS и IO.SYS) — их заражение также теоретически возможно, но для распространения вируса малоэффективно.
Как правило, каждая
конкретная разновидность
§ 3. Классификация вирусов
Теперь попробуем объять необъятное и представить себе весь всевозможный спектр существующих вирусов. Вирусы можно делить на классы по разным признакам. Вот например по признаку вероломности:
вирусы, моментально поражающие
компьютер, форматируют
вирусы, рассчитанные
на продолжительную жизнь в
компьютере. Они постепенно и
осторожно заражают программу
за программой, не афишируя, свое
присутствие и производят
По признаку способов передачи и размножения тоже можно провести разделение.
Раньше вирусы в
основном поражали только
Теперь вирусы отправляют
электронной почтой как
"PicturesForYou.jpg .exe". Теперь любому понятно, что на самом деле несет в себе эта картинка. Это не файл рисунка, который при активизации вызывает просмотрщик рисунков, а наглый чуточку завуалированный вирус, который только и ждет когда его активизируют щелчком мыши или нажатием клавиши . Такой вирус вы сами загружаете себе на компьютер, под оболочкой какой-нибудь картинки, как "Троянского коня". Отсюда и жаргонное название таких вирусов как "Трояны".
На данный момент
существуют такие оболочки
Теперь попробуем рассмотреть способы маскировок и защит, применяемых вирусами против нас рядовых пользователей и антивирусных программ.
вероломность — это основной и самый быстрый способ сделать пакость до обнаружения. Действительно, если вирус моментально производит непоправимые действия, нам спешить уже некуда. :-))) Вирус "Чернобыль", например, полностью стирает BIOS (стартовую программу, расположенную в микросхеме ПЗУ, обеспечивающую работу компьютера). После такого компьютер вообще ничего не сможет выдать на экран. Но его работа легко блокируется, если внутри компьютера установлен переключатель, запрещающий писать в область ПЗУ. По этому это был первый, но и, как я думаю, последний представитель аппаратных вирусов. Моментальное форматирование жесткого диска, тоже не из приятных, но в большинстве случаев пользователь, с достаточным опытом, способен предотвратить катастрофу.
Регенеративные вирусы делят свое тело на несколько частей и сохраняют их в разных местах жесткого диска. Соответственно эти части способна самостоятельно находить друг друга и собираться для регенерации тела вируса. Программа - антивирус обнаруживает и убивает лишь тело вируса, а части этого тела не заложены в антивирусной базе, так как являются измененными. От таких вирусов помогает целенаправленное низкоуровневое форматирование жесткого диска. Предварительно необходимо принять осторожные меры по сохранению информации.
Хитрые вирусы прячутся
не только от нас, но и
от антивирусных программ. Эти
"хамелеоны" изменяют сами
себя с помощью самых хитрых
и запутанных операций, применяя
и текущие данные (время создания
файла) и используя чуть ли
не половину всего набора
"Невидимые" вирусы
чтобы предотвратить свое
Некоторые антивирусные программы (например, AVSP фирмы "Диалог-МГУ") используют для борьбы с вирусом свойство "невидимых" файловых вирусов "вылечивать" зараженные файлы. Они считывают (при работающем вирусе) информацию из зараженных файлов и записывают их на диск в файл или файлы, где эта информация хранится в неискаженном виде. Затем уже после загрузки с "чистой" дискеты, исполняемые файлы восстанавливаются в исходном виде.
В последнее время
получили распространение
При анализе на "чистом"
компьютере с помощью
Можно много рассуждать
о классификации вирусов.
Глава 2. Профилактика и борьба с компьютерными вирусами
§ 1. Основные методы защиты от компьютерных вирусов
Для защиты от вирусов можно использовать:
Общие средства защиты
информации, которые полезны также
ка страховка от физической
порчи дисков, неправильно работающих
программ или ошибочных
профилактические меры,
позволяющие уменьшить
специализированные программы для защиты от вирусов.
Общие средства защиты
информации полезны не только
для защиты от вирусов.
копирование информации — создание копий файлов и системных областей дисков;
разграничение доступа предотвращает
несанкционированное
Несмотря на то, что
общие средства защиты
Программы - детекторы позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов.
Программы - доктора, или фаги, "лечат" зараженные программы или диски, "выкусывая" из зараженных программ тело вируса, т.е. восстанавливая программу в том состоянии, в котором она находилась до заражения вирусом.
Программы - ревизоры сначала запоминают сведения о состоянии программ и системных областей дисков, а затем сравнивают их состояние с исходным. При выявлении несоответствий, об этом сообщается пользователю.
Доктора - ревизоры — это гибриды ревизоров и докторов, т.е. программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут автоматически вернуть их в исходное состояние.
Программы - фильтры располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.
Программы - вакцины, или иммунизаторы, модифицируют программы и диски таким образом, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает эти программы и диски уже зараженными. Эти программы крайне неэффективны и далее не рассматриваются.
Стратегия защиты от вирусов. Ни один тип антивирусных программ по отдельности не дает, к сожалению, полной защиты от вирусов. По этому наилучшей стратегией защиты от вирусов является многоуровневая, "эшелонная" оборона. Опишем структуру этой обороны.
Средствам разведки
в "обороне" от вирусов
соответствуют программы - детекторы,
позволяющие проверять вновь
полученное программное
На переднем крае
обороны находятся программы-
Второй эшелон обороны
составляют программы-ревизоры, программы-доктора
и доктора-ревизоры. Ревизоры обнаруживают
нападение даже тогда, когда
вирус сумел "просочиться"
через передний край обороны.
Программы-доктора применяются
Самый глубокий эшелон
обороны — это средства
И наконец, в "стратегическом
резерве" находятся архивные
копии информации и "эталонные"
§ 2. Программы - детекторы и доктора
В большинстве случаев
для обнаружения вируса, заразившего
Ваш компьютер, можно найти
уже разработанные программы-
Следует отметить, программа - детектор может обнаруживать только те вирусы, которые ей известны (т.е. занесены в антивирусную базу данных этой программы). Например программа AVP Касперского способна обнаружить на 10 Февраля 2000 года 33556 вирусов. Ниже приведено диалоговое окно этой антивирусной программы. Все в ней отличается удобным и понятным интерфейсом. Программа выполнена для операционной системы Windows'95/'98/NT/3.11, что позволяет ей работать параллельно с другими приложениями.
Рис.1
Некоторые программы, такие как Dr.Weber, могут с помощью эвристического анализа находить модифицированные вирусы. Ниже приведено диалоговое окно антивирусной программы Dr.Weber. Программа написана под операционную систему MS DOS.
Рис. 2
Тем не менее, невозможно
разработать такую программу,
которая могла бы обнаруживать
любой заранее неизвестный
Лечение от вирусов. Большинство программ - детекторов имеют также и функцию "доктора", т.е. они пытаются вернуть зараженные файлы и области диска в их исходное состояние. Те файлы, которые не удалось восстановить, как правило делаются неработоспособными или удаляются.
Большинство программ докторов умеют "лечить" только от некоторого фиксированного количества вирусов, по этому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения от новых вирусов. К таким программам относится AVSP фирмы "Диалог-МГУ". Другой перспективный подход — восстановление файлов на основе заранее сохраненной информации об их состоянии. Этим занимаются программы - ревизоры и доктора - ревизоры.
§ 3. Действия при заражении вирусом
При заражении компьютера вирусом (или подозрении на это) важно соблюдать четыре правила.
Прежде всего не надо торопиться и принимать опрометчивых решений. Как говорится, "семь раз отмерь, один раз отрежь" — непродуманные действия могут привести не только к потере части файлов, которые можно было бы восстановить, но и к повторному заражению компьютера.
Тем не менее одно действие должно быть выполнено немедленно, — надо выключить компьютер, чтобы вирус не продолжал свою работу.
Все действия по обнаружению вида заражения и л лечению компьютера следует выполнять только после перезагрузки компьютера с защищенной от записи "эталонной" дискеты с операционной системой. При этом следует пользоваться исполняемыми файлами находящимися только на защищенных от записи "эталонных" дискетах. Несоблюдение этого правила может привести к очень тяжелым последствиям, поскольку при загрузке ОС или запуске программы с зараженного диска в компьютере может быть активирован вирус, а при работающем вирусе лечение компьютера будет бессмысленным, так как оно будет сопровождаться дальнейшим заражением дисков и программ.

- Компенсаторы, виды
- Компенсационные меры торговой защиты
- Компенсационный пакет
- Компенсационный пакет: содержание, структура, особенности создания
- Компенсация
- Компенсация за использование личного транспорта
- Компенсация морального вреда
- Компаративные идиомы: их значение и классификация
- Компаративный анализ как современный инструмент научного исследования
- Компаративный подход студентов к научно-исследовательской деятельности
- Компас 3D. Программы для работы с графикой
- Компас и его функции
- Компас, история его открытия
- Компас-штамп 5.6 -- новые инструменты для конструктора технологической оснастки