Вирусы и борьба с ними

Департамент образования и науки ХМАО - Югры

ГОУ СПО  Ханты- Мансийского округа Югры

Нижневартовский профессиональный колледж. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Реферат:

«Вирусы и борьба с ними»  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

                                                                                Подготовила:

                                                                                             студентка группы 226

                                                                         специальность 1.9. оператор ЭВМ

                                                                                               Иманаева Венера

Содержание

 
 
  1. Введение…………………………………………………………………………………………………………………………….3стр
  2. Что такое компьютерный вирус? …………………………………………………………….4стр
  3. Историческое возникновение компьютерных вирусов……….5стр
  4. Разновидность вирусов………………………………………………………………………….6стр-8стр
  5. Троянский конь………………………………………………………………………………………….9стр-10стр
  6. Как выяснить заражен ли ваш компьютер? ……………………………….11стр
  7. Как можно бороться с вирусами?………………………………………………………….12стр
  8. Могут ли вирусы угрожать жизни людей? ………………………………….13стр
  9. Заключение………………………………………………………………………………………………………………….14стр
  10. Список литературы…………………………………………………………………………………………….15стр

ВВЕДЕНИЕ

 

     Компьютерные  вирусы. Что это такое и как с этим бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (или тысячи) специалистов в десятках (а может быть, сотнях) компаний. Казалось бы, тема эта не настолько сложна и актуальна, чтобы быть объектом такого пристального внимания. Однако это не так. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека - в одном из госпиталей Нидерландов пациент получил летальную дозу морфия по той причине, что компьютер был заражен вирусом и выдавал неверную информацию.

     Несмотря  на огромные усилия конкурирующих между  собой антивирусных фирм, убытки, приносимые компьютерными вирусами, не падают и достигают астрономических величин в сотни миллионов долларов ежегодно. Эти оценки явно занижены, поскольку известно становится лишь о части подобных инцидентов.

     При этом следует иметь в виду, что  антивирусные программы и «железо» не дают полной гарантии защиты от вирусов. Примерно так же плохо обстоят дела на другой стороне тандема «человек-компьютер». Как пользователи, так и профессионалы-программисты часто не имеют даже навыков «самообороны», а их представления о вирусе порой являются настолько поверхностными, что лучше бы их (представлений) и не было. 
 

ЧТО ТАКОЕ КОМПЬЮТЕРНЫЙ ВИРУС

 

     Компьютерный  вирус - это специально написанная небольшая  по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять нежелательные различные действия на компьютере. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

     Многие  разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере.

     Компьютерный  вирус может испортить, т.е. изменить ненадлежащим образом, любой файл на имеющих в компьютере дисках. Но некоторые виды файлов вирус может "заразить". Это означает, что вирус может "внедриться" в эти файлы, т.е. изменить их так, что они будут содержать вирус, который при некоторых обстоятельствах может начать свою работу.

     Следует заметить, что тексты программ и документов, информационные файлы без данных, таблицы табличных процессоров и другие аналогичные файлы не могут быть заражены вирусом, он может их только испортить.

ИСТОРИЧЕСКОЕ ВОЗНИКНОВЕНИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ

 

     Мнений  по поводу даты рождения первого компьютерного  вируса очень много. Мне доподлинно известно только одно: на машине Беббиджа его не было, а на Univac 1108 и IBM-360/370 они уже были («Pervading Animal» и «Christmas tree»). Таким образом, первый вирус появился где-то в самом начале 70-х или даже в конце 60-х годов, хотя «вирусом» его никто еще не называл.

Исторически возникновение компьютерных вирусов  связано с идеей самовоспроизводящихся программ, популярной в начале 50-х годов. Сначала подобные программы создавались из научного или просто человеческого любопытства, которое можно охарактеризовать вопросом типа: “А что получится, если? ... ” Это был период раннего детства вирусов.

Так, в  начале 60-х годов была создана  игра “Дарвин”, в которой несколько программ загружались в память компьютера  и должны были захватывать жизненное пространство (т.е. память компьютера). Выигрывал тот игрок, программа которого захватила больше памяти.

В начале 70-х годов была создана саморазмножающаяся программа “Creeper” для одной из первых компьютерных сетей APRAnet. Creeper путешествовал по сети, изредка напоминая удивленным операторам о своем существовании сообщением: “I’M THE CREEPER... CATCH ME IF YOU CAN”. Для уничтожения программы была создана программа “Reaper”, которая также путешествовала по сети, при этом уничтожая все встречающиеся экземпляры “Creeper” .  
 
 
 

РАЗНОВИДНОСТИ КОПЬЮТЕРНЫХ ВИРУСОВ

 
 

     Существует несколько типов вирусов (рис 4.1). 
 

Тип вируса Что делает
 
Загрузочный (Бутовый)
Заражает Boot-sector винчестера или дискеты и загружается каждый раз при начальной загрузке операционной системы.
 
Резидентный вирус
Вирус, который загружается в память компьютера и постоянно там находится там до выключения компьютера.
 
Самомодифицирующийся  вирус
Изменяет  свое тело таким образом, чтобы антивирусная программа не смогла его идентифицировать.
 
Stealth (невидимый) вирус
Перехватывает обращения DOS к зараженным файлам и областям и выдает их в незараженном виде.

    (рис  4.1) 

Комбинации  этих свойств вирусов порой приводят к созданию настоящих “адских смесей”. Которые очень трудно обнаружить и уничтожить.

По “степени вредности” вирусы разделили на две  условные группы - “иллюзионистов” и “вандалов”. “Иллюзионисты” лишь мешали работе, время от времени издавая какой-либо экзотический звук или мелодию или демонстрируя видеоэффект. “Вандалы” с первых же дней стали на тропу войны с человеком. О характере и повадках подобных вирусов можно судить по их названиям - “Забалдевший”, “Душманские мозги”, “Захватчик”, “Черный мститель” и т. д., и т. п. 
 
 

“Печеньевый монстр”. Во время работы на экране появляется просьба: “Хочу печенья!”. Работу можно продолжить только в  том случае, если ввести с клавиатуры слово “печенье”. Вся беда в том,  что по мере “кормления” аппетит “монстрика” возрастал и, в конце концов, просьбы становились непрерывными блокируя работу компьютера. “Бриллиант” производит видеоэффект похожий на сверкание бриллианта. “Буквопад”, работает менее навязчиво, но с толком и расстановкой. В определенный момент клавиатура компьютера блокируется, а буквы уже набранного текста с тихим шорохом начинают осыпаться в нижнюю часть экрана. “Воскресенье” тщательно оберегает здоровье пользователей пытающихся поработать в выходные дни. В воскресенье он выдает сообщение: “Сегодня воскресенье! Почему ты так серьезно взялся за дело? Только работа и отсутствие игр сделают тебя мрачным идиотом! Пошли! Пошли отсюда и повеселимся!”, после чего уничтожает все запускаемые программы.

Компьютерщики знают как опасно 13-е число любого месяца, если оно приходится на пятницу. Эта дата является излюбленным рабочим днем для многих вирусов, в частности, вируса “Черная Пятница”, который может устроить настоящий погром в вашем компьютере.

Каждая  конкретная разновидность вируса может  заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.

В последнее  время получили распространение  вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.

"Невидимые" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

Самомодифицирующиеся  вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а, кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами. 
 
 
 
 
 
 

ТРОЯНСКИЙ КОНЬ

 

     Троянский конь — это программа, которая  предоставляет посторонним доступ к компьютеру для совершения каких-либо действий на месте назначения без предупреждения самого владельца компьютера либо высылает по определенному адресу собранную информацию. При этом она, как правило, выдает себя за что-нибудь мирное и чрезвычайно полезное. Часть троянских программ ограничивается тем, что отправляет ваши пароли по почте своему создателю или человеку, который сконфигурировал эту программу (е-mail trojan). Однако для пользователей Internet наиболее опасны программы, позволяющие получить удаленный доступ к их машине со стороны (BackDoor). Очень часто трояны попадают на компьютер вместе с полезными программами или популярными утилитами, маскируясь под них.

Способ "троянский конь" состоит в тайном введении в чужую программу таких команд, которые позволяют осуществить новые, не планировавшиеся владельцем программы функции, но одновременно сохранять и прежнюю работоспособность. С помощью "троянского коня" преступники, например, отчисляют на свой счет определенную сумму с каждой операции.

Компьютерные  программные тексты обычно чрезвычайно  сложны. Они состоят из сотен тысяч, а иногда и миллионов команд. Поэтому "троянский конь" из нескольких десятков команд вряд ли может быть обнаружен, если, конечно, нет подозрений относительно этого. Но и в последнем случае экспертам-программистам потребуется много дней и недель, чтобы найти его. 
 
 
 
 

Интересен случай использования "троянского коня" одним американским программистом. Он вставил в программу компьютера фирмы, где работал, команды, не отчисляющие деньги, а не выводящие на печать для отчета определенные поступления. Эти суммы, особым образом маркированные, "существовали" только в системе. Вульгарным образом, украв бланки, он заполнял их с указанием своей секретной маркировки и получал эти деньги, а соответствующие операции по-прежнему не выводились на печать и не могли подвергнуться ревизии.

Есть  еще одна разновидность "троянского коня". Ее особенность состоит в том, что в безобидно выглядящий кусок программы вставляются не команды, собственно выполняющие "грязную" работу, а команды, формирующие эти команды и после выполнения уничтожающие их. В это случае, программисту, пытающемуся найти "троянского коня", необходимо искать не его самого, а команды, его формирующие.

Развивая  эту идею, можно представить себе команды, которые создают команды и т. д. (сколь угодно большое число раз), которые создают "троянского коня".

В США  получила распространение форма  компьютерного вандализма, при которой "троянский конь" разрушает через какой-то промежуток времени все программы, хранящиеся в памяти машины. Во многих поступивших в продажу компьютерах оказалась "временная бомба", которая "взрывается" в самый неожиданный момент, разрушая всю библиотеку данных. 
 
 
 
 

КАК ВЫЯСНИТЬ ЗАРАЖЁН ЛИ ВАШ КОПЬЮТЕ

 

     Чтобы выяснить, не подцепил ли Ваш компьютер какую-нибудь заразу, его нужно проверять на наличие вирусов не реже одного раза в два месяца. Для этого существуют множество специфических программ. 
 

Тип программы Что делает
 
 
Программы - детекторы
Эти программы  имеют отдельные части вирусов и, сравнивая с ними все, что проходит через память компьютера выявляют “нежданных гостей”. Но вирус образца, которого нет в программе может спокойно проскочить мимо нее.
 
Программы-ревизоры
Эти программы  запоминают размер и состояние файлов в компьютере, а затем сравнивают их с исходными. При выявлении несоответствий об этом сообщается пользователю.
 
 
Программы-фильтры
Эти программы перехватывают (по крайней мере, пытаются) сигналы, используемые вирусами при размножении и нанесении удара (т.е. при записи и чтении на диск). Не очень удобное средство.
 
Программы - «вакцины”
Намеренно изменяют программы на диске так, что вирус считает их уже зараженным и не трогает. Крайне неудобное средство, лечит только от одного вируса.
 
Программы-доктора (фаги)
Их  задача состоит в том, чтобы точно диагностировать и удалить из зараженной программы вирус.

КАК МОЖНО БОРОТЬСЯ С ВИРУСАМИ

 
 

     Если  Ваша машина, все-таки, подцепила какой-либо вирус необходимо выполнить следующие действия:

  1. Перезагрузить компьютер с системной дискеты, защищенной от записи (обязательно иметь таковую).
  2. Запустить антивирусную программу (лучше всего полифаг и также с дискеты).
  3. И надеяться, что вирус будет повержен.
  4. В случае неудачи обратится к специалисту.
 

Лучшими и самыми популярными антивирусными  программами в своем классе на данный момент являются:

  • ревизор диска Adinf Д.Ю. Мостового (фирма “Диалог-Наука”).
  • лечащий модуль Adinf Cure Module В.С. Лодыгина, Д.Г. Зуева и Д.Ю. Мостового (фирма “Диалог-Наука”).
  • полифаг Doctor Web И.А. Данилова (фирма “Диалог-Наука”).
  • пакет антивирусных программ AVP Е.В. Касперского.
 

Небольшое предупреждение. Не следует каждый сбой или странность в работе программы списывать на действие вируса. Это верный признак вирусофобии (смертельная(!) боязнь вирусов). Неполадки могут быть вызваны особенностями программы, или ошибками пользователя. 
 
 
 

МОГУТ ЛИ ВИРУСЫ УГРОЖАТЬ ЖИЗНИ ЛЮДЕЙ

 

     Широко  известен случай, когда летом 1988 года компьютерный вирус заразил три  компьютера Мичиганского госпиталя, которые  обрабатывали информацию о пациентах. Его обнаружили случайно, когда медиков  насторожили диагностические сведения, выдаваемые машиной. Оказалось, что вирус перемешал фамилии пациентов в базе данных. К счастью, никому из больных не успели поставить неправильный диагноз и назначить ошибочное лечение. Однако это был вопрос времени, и такая ошибка вполне могла бы стоить жизни какому-нибудь пациенту. Это был первый случай, когда вирус управлял судьбой человека. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

ЗАКЛЮЧЕНИЕ

 

     Hot ten защиты от вирусов:

  1. Проверяйте компьютер на наличие вирусов не реже одного раза в 2 месяца.
  2. Обновляйте базы данных своего антивирусного ПО не реже чем раз в 3 месяца.
  3. Проверяйте любые дискеты, в которых вы неуверенны.
  4. Не допускайте к работе на машине посторонних людей со своими дискетами (особенно т.н. “игроков”).
  5. Старайтесь не переписывать сомнительные программы.
  6. Старайтесь также приобретать по возможности лицензионное ПО (в пиратских копиях часто бывают вирусы).
  7. Имейте системную дискету и дискету с антивирусными программами (желательно в двух экземплярах).
  8. Храните системную и антивирусную дискеты отдельно от других дискет.
  9. Не списывайте каждый сбой или странность в работе программы на действия вируса.
  10. При невозможности самостоятельно ликвидировать вирус обращайтесь к специалисту.
 
 
 
 
 
 
 

                    

СПИСОК ЛИТЕРАТУРЫ

 
  1. В.Э.Фигурнов "IBM PC для пользователя". Уфа, 1993 г.
  2. Газета "Компьютера" за 26 сентября 1994 г.
  3. Документации на антивирусные программы.
  4. Йорг Шиб "MS-DOS 6.22 за 5 минут". Москва, "Бином",1995 г.
  5. Н.Н.Безруков "Классификация компьютерных вирусов MS-DOS и методы защиты от них". Москва, СП "ICE", 1990 г.
  6. Ф.Файтс, П.Джонстон, М.Кратц "Компьютерный вирус: проблемы и прогноз". Москва, "Мир", 1993 г.
Вирусы и борьба с ними