Компьютерные вирусы и их описание
Индивидуальный план
Прохождения учебной практики по информатике
КАТУ
| Выполнение работ | Подпись руководителя |
| 1 неделя с по______ | |
| Введение. Ознакомление с кафедрой, ее историей, преподавательским составом и компьютерными кабинетами. На Кафедре имеются 4 компьютерных кабинета. Выполнение теоретической части | |
| 2 неделя с по_______ | |
| Практическое выполнение учебной практики. Изучение описания создания электронного учебника. Создание электронного учебника на тему: «Компьютерные вирусы». Создание и сдача отчета по практике. |
Подпись
студента:___________________
Содержание
Индивидуальный
план……………………………………………………………….4
Введение………………………………………………
1.
История кафедры информатики…………………………………………………
2.
Компьютерные вирусы…………………………………………………………….
3.
Классификация типов вирусов……………………………………………………10
4.
Профилактика против вирусов……………………………………………………11
5.
Специализированные антивирусные программы………………………………..15
Заключение…………………………………………
Введение
Вряд
ли стоит напоминать, что компьютеры
стали настоящими помощниками человека
и без них уже не может обойтись
ни коммерческая фирма, ни государственная
организация. Однако в связи с этим особенно
обострилась проблема защиты информации.
Вирусы, получившие широкое
Сегодня массовое применение
персональных компьютеров, к
Все чаще в средствах массовой
информации появляются
Хочется сразу заметить, что слишком
уж бояться вирусов не стоит,
особенно если компьютер
В литературе весьма
1.
История кафедры информатики
Кафедра информатики
В 1996 году Акмолинский
Кафедра являлась выпускающей
по специальности 370440 – программное
и аппаратное обеспечение вычислительных
систем.
В разное время исполняющими
обязанность заведующего
26
февраля 2010 г. решением ученого
совета университета кафедре
информационных технологий
2.
Компьютерные вирусы
Компьютерный
вирус - это специально написанная небольшая
по размерам программа, которая может
"приписывать" себя к другим программам
(т.е. "заражать" их),а также выполнять
различные нежелательные
Многие разновидности вирусов
устроены так, что при запуске
зараженной программы вирус остается
резидентно, т.е. до перезагрузки DOS, в памяти
компьютера и время от времени заражает
программы и выполняет вредные действия
на компьютере.
Компьютерный вирус может
Следует заметить, что тексты программ
и документов, информационные файлы без
данных, таблицы табличных процессоров
и другие аналогичные файлы не могут быть
заражены вирусом, он может их только испортить.
Все
действия вируса могут выполняться
достаточно быстро и без выдачи каких-либо
сообщений, поэтому пользователю очень
трудно заметить, что в компьютере происходит
что-то необычное.
Пока на компьютере заражено
относительно мало программ, наличие
вируса может быть практически
незаметно. Однако по
*
некоторые программы перестают
работать или начинают
*
на экран выводятся
*
работа на компьютере
*
некоторые файлы оказываются
испорченными и т.д.
К этому моменту, как правило,
уже достаточно много (или
Некоторые виды вирусов ведут
себя еще более коварно. Они
вначале незаметно заражают
Таким образом, если не
3.
Классификация типов
вирусов
Сегодня
число известных вирусов уже
перевалило пятитысячную отметку. Вирусы
принято классифицировать:
1.
По среде обитания:
- сетевые вирусы (они распространяются по разным компьютерным сетям);
- файловые вирусы (заражают исполняемые файлы программ – com, exe, bat.);
- загрузочные вирусы (заражают загрузочный сектор диска (boot-sector) или сектор, содержащий программу загрузки системного диска – Master Boot Record);
-
файлово-загрузочные (
2.
По способу заражения:
- резидентные
(такой вирус при
-
нерезидентные (не заражают
3.
По результату воздействия:
- неопасные
(как правило эти вирусы
- опасные (эти вирусы способны создать некоторые нарушения в функционировании ПК – сбои, перезагрузки, глюки, медленная работа компьютера и т.д.);
-
очень опасные (опасные вирусы
могут уничтожить программы,
4.
По алгоритму работы:
- паразитические
(меняют содержимое файлов и
секторов диска. Такие вирусы
легко вычисляются и удаляются)
-
мутанты (их очень тяжело
-
репликаторы (вирусы-
-
троянский конь (один из самых
опасных вирусов, так как
-
невидимки (это трудно
4.
Профилактика против
вирусов
Каким
бы не был вирус, пользователю необходимо
знать основные методы защиты от компьютерных
вирусов.
Для защиты от вирусов можно
использовать:
*
общие средства защиты
*
профилактические меры, позволяющие
уменьшить вероятность
*
специализированные программы
Общие средства защиты
*
копирование информации - создание
копий файлов и системных
*
разграничение доступа
Несмотря на то, что общие средства
защиты информации очень важны
для защиты от вирусов, все же их недостаточно.
Необходимо и применение специализированных
программ для защиты от вирусов. Эти программы
можно разделить на несколько видов: детекторы,
доктора (фаги), ревизоры, доктора-ревизоры,
фильтры и вакцины (иммунизаторы).
ПРОГРАММЫ-ДЕТЕКТОРЫ позволяют
Многие
детекторы имеют режимы лечения
или уничтожения зараженных файлов.
Следует подчеркнуть, что программы-детекторы
могут обнаруживать только те вирусы,
которые ей "известны". Программа
Scan фирмы McAfee Associates и Aidstest Д. Н. Лозинского
позволяют обнаруживать около 1000 вирусов,
но всего их более пяти тысяч! Некоторые
программы-детекторы, например Norton AntiVirus
или AVSP фирмы "Диалог-МГУ", могут настраивать
на новые типы вирусов, им необходимо лишь
указать комбинации байтов, присущие этим
вирусам. Тем немение невозможно разработать
такую программу, которая могла бы обнаруживать
любой заранее неизвестный вирус.
Таким образом, из того, что
программа не опознается
Многие программы-детекторы (в
том числе и Aidstest) не умеют обнаруживать
заражение "невидимыми" вирусами,
если такой вирус активен в памяти компьютера.
Дело в том, что для чтения диска они используют
функции DOS, а они перехватываются вирусом,
который говорит, что все хорошо. Правда,
Aidstest и другие детекторы пытаются выявить
вирус путем просмотра оперативной памяти,
но против некоторых "хитрых" вирусов
это не помогает. Так что надежный диагноз
программы-детекторы дают только при загрузке
DOS с "чистой", защищенной от записи
дискеты, при этом копия программы-детектора
также должна быть запущена с этой дискеты.
Некоторые детекторы, скажем, ADinf фирмы
"Диалог-Наука", умеют ловить "невидимые"
вирусы, даже когда они активны. Для этого
они читают диск, не используя вызовы DOS.
Правда, этот метод работает не на всех
дисководах.
Большинство программ-
Большинство программ-докторов
К
таким программам относится AVSP фирмы
"Диалог-МГУ".
ПРОГРАММЫ-РЕВИЗОРЫ имеют две
стадии работы. Сначала они запоминают
сведения о состоянии программ и системных
областей дисков (загрузочного сектора
и сектора с таблицей разбиения жесткого
диска). Предполагается, что в этот момент
программы и системные области дисков
не заражены. После этого с помощью программы-ревизора
можно в любой момент сравнить состояние
программ и системных областей дисков
с исходным. О выявленных несоответствиях
сообщается пользователю.
Чтобы проверка состояния
Многие программы-ревизоры
Следует заметить, что многие
программы-ревизоры не умеют обнаруживать
заражение "невидимыми" вирусами,
если такой вирус активен в памяти компьютера.
Но некоторые программы-ревизоры, например
ADinf фирмы "Диалог-Наука", все же умеют
делать это, не используя вызовы DOS для
чтения диска (правда, они работают не
на всех дисководах).Другие программы
часто используют различные полумеры
– пытаются обнаружить вирус в оперативной
памяти, требуют вызовы из первой строки
файла
AUTOEXEC.BAT, надеясь работать на "чистом" компьютере, и т.д. Увы против некоторых "хитрых" вирусов все это бесполезно.
Для проверки того, не изменился
ли файл, некоторые программы-ревизоры
проверяют длину файла. Но эта проверка
недостаточна - некоторые вирусы не изменяют
длину зараженных файлов. Более надежная
проверка - прочесть весь файл и вычислить
его контрольную сумму. Изменить файл
так, чтобы его контрольная сумма осталась
прежней, практически невозможно.
В последнее время появились
очень полезные гибриды
Но они могут лечить не от
всех вирусов, а только от
тех, которые используют "стандартные",
известные на момент написания программы,
механизмы заражения файлов.
Существуют также ПРОГРАММЫ-
Некоторые программы-фильтры не
"ловят" подозрительные
Однако преимущества
ПРОГРАММЫ-ВАКЦИНЫ, или
Ни один тип антивирусных
Средствам разведки в "обороне"
На переднем крае обороны
Второй эшелон обороны
Самый глубокий эшелон обороны - это
средства разграничения доступа. Они не
позволяют вирусам и неверно работающим
программам, даже если они проникли в компьютер,
испортить важные данные.
В "стратегическом резерве"
находятся архивные копии
Это неформальное описание
5.
Специализированные
антивирусные программы
Для
защиты от вирусов можно использовать
общие средства защиты информации,
такие как дублирование информации,
создание резервных копий, разграничение
доступа. Разграничение доступа позволяет
не только предотвратить несанкционированное
использование информации, но и защитить
данные от вредных действий вирусов, за
счет ограничения доступа к файлам.
Для
уменьшения вероятности заражения компьютера
вирусом можно использовать профилактические
меры. Например, отказаться от использования
переносных устройств при работе, отключиться
как от локальных вычислительных сетей,
так и глобальных сетей (в частности, Internet),
отказаться от использования электронной
почты и пр. Однако, как мы понимает, это
не реально.
Одним
из самых удобных методов защиты
от компьютерных вирусов является использование
специализированных программ. Рассмотрим
основные типы антивирусных программ.
Программы-детекторы
позволяют обнаружить файлы, зараженные
каким-либо известным вирусом. Данные
программы проводят только проверку
компьютера на наличие вирусов. Лечить
данные программы не могут.
Программы-доктора
позволяют не только обнаружить файлы,
зараженные известным вирусом, но и произвести
их лечение. При лечении зараженных файлов
программа-доктор удаляет тело вируса
из файла, т.е. восстанавливает файл в том
состоянии, в котором он находился до заражения
вирусом.
Программы-ревизоры
работают следующим образом. При своем
первом запуске они запоминают сведения
о состоянии программ и системных областей
диска компьютера, в которые входят загрузочные
секторы, таблицы размещения файлов, корневой
каталог. Предполагается, что в этот момент
программы и системные области дисков
не заражены. Затем при последующих проверках
компьютера программы-ревизоры сравнивают
состояние файлов и системных областей
диска с исходным. Если произошли изменения,
характерные для действий вируса, то они
сообщают об этом пользователю.
Разновидностью
данных программ являются доктора-ревизоры.
Они представляют собой комбинацию
ревизоров и докторов, т.е. они
могут не только обнаруживать изменения
в файлах и системных областях
дисков, но и в случае изменений
автоматически вернуть их в исходное
состояние.
Программы-фильтры,
постоянно находясь в памяти компьютера,
следят за действиями, которые выполняются
на компьютере. При появлении действий,
указывающих на наличие вирусов,
они сообщают об этом пользователю.
К этим действиям можно отнести
изменение файлов с расширением СОМ и
ЕХЕ, снятие с файлов атрибута "только
для чтения", прямая запись на диск,
форматирование диска, установка "резидентной"
(постоянно находящейся в оперативной
памяти) программы.

- Компьютерные вирусы и методы борьбы с ними
- Компьютерные вирусы и методы борьбы с ними
- Компьютерные вирусы и методы борьбы с ними
- Компьютерные вирусы и способы защиты
- Компьютерные вирусы и способы защиты
- Компьютерные вирусы и средства борьбы с ними
- Компьютерные вирусы и средства защиты
- Компьютерные вирусы и защита от них
- Компьютерные вирусы и защита от них
- Компьютерные вирусы и защита от них
- Компьютерные вирусы и защита от них
- Компьютерные вирусы и защита от них (антивирус Касперского)
- Компьютерные вирусы и их действия
- Компьютерные вирусы и их методы классификации