Автор: m**********@gmail.com, 27 Ноября 2011 в 15:48, реферат
Компьютерный вирус - это специально написанная, как правило, небольшая по размерам программа, которая может записывать или внедрять свои копии (возможно, изменённые) в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и т.д., причём эти копии сохраняют возможность к «размножению».
Введение. 4
Глава 1. Вирусы 5
1. Что такое компьютерный вирус 5
2. Функционирование вирусов. 5
3. Резидентные вирусы. 5
4. Опасные и неопасные вирусы. 5
4.1. Неопасные вирусы. 5
4.2. Опасные и очень опасные вирусы. 6
5. Заражаемые объекты. 6
5.1. Файловые вирусы. 6
5.2. Загрузочные вирусы. 6
5.3. Вирусы, заражающие драйверы. 7
5.4. Вирусы, заражающие командные файлы. 7
5.5. Вирусы, заражающие документы Word для Windows. 8
5.6. Вирусы, заражающие другие объекты. 8
6. Что вирус не может заразить. 9
Глава 2. Антивирусные программы. 10
7. Антивирусные программы. 10
7.1. Виды антивирусных программ. 10
7.2. Использование антивирусных программ. 11
7.3. Антивирусные комплексы. 12
7.4. Обновление антивирусных программ. 13
8. Действия при заражении вирусом. 13
8.2. Пять правил при заражении компьютера вирусом. 14
9. Раннее обнаружение вируса. 15
10. Выяснение сведений о вирусе. 15
11. Удаление вирусов. 15
12 Что могут и чего не могут компьютерные вирусы. 16
12.2. И её последствия. 16
13. Что могут вирусы. 17
14. Чего вирусы не могут. 17
15. Методы маскировки вирусов. 18
15.1. Невидимые вирусы. 18
15.2. Шифрование своего кода. 18
15.3. Полиморфные вирусы. 19
15.4. Неизменение длины файлов. 19
Заключение. 20
Список источников. 21
Министерство
общего и профессионального образования
Свердловской области
Гимназия №70
РЕФЕРАТ
Антивирусные
программы. Вирусы
Исполнитель:
Рябов Ефим . ученик 10 Б класса Руководитель:
Дубина Я.В. учитель информатики
Екатеринбург
2010
Оглавление
Введение. 4
Глава 1. Вирусы 5
1. Что такое компьютерный вирус 5
2. Функционирование вирусов. 5
3. Резидентные вирусы. 5
4. Опасные и неопасные вирусы. 5
4.1. Неопасные вирусы. 5
4.2. Опасные и очень опасные вирусы. 6
5. Заражаемые объекты. 6
5.1. Файловые вирусы. 6
5.2. Загрузочные вирусы. 6
5.3. Вирусы, заражающие драйверы. 7
5.4. Вирусы, заражающие командные файлы. 7
5.5. Вирусы, заражающие документы Word для Windows. 8
5.6. Вирусы, заражающие другие объекты. 8
6. Что вирус не может заразить. 9
Глава 2. Антивирусные программы. 10
7. Антивирусные программы. 10
7.1. Виды антивирусных программ. 10
7.2. Использование антивирусных программ. 11
7.3. Антивирусные комплексы. 12
7.4. Обновление антивирусных программ. 13
8. Действия при заражении вирусом. 13
8.2. Пять правил при заражении компьютера вирусом. 14
9. Раннее обнаружение вируса. 15
10. Выяснение сведений о вирусе. 15
11. Удаление вирусов. 15
12 Что могут и чего не могут компьютерные вирусы. 16
12.2. И её последствия. 16
13. Что могут вирусы. 17
14. Чего вирусы не могут. 17
15. Методы маскировки вирусов. 18
15.1. Невидимые вирусы. 18
15.2. Шифрование своего кода. 18
15.3. Полиморфные вирусы. 19
15.4. Неизменение длины файлов. 19
Заключение. 20
Список
источников. 21
Компьютерный вирус - это специально написанная, как правило, небольшая по размерам программа, которая может записывать или внедрять свои копии (возможно, изменённые) в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и т.д., причём эти копии сохраняют возможность к «размножению». Процесс внедрения вирусом своей копии в другую программу (системную область диска и т.д.) называется заражением, а программа или иной объект, содержащий вирус - зараженным.
Компьютерный вирус - это специально написанная, как правило, небольшая по размерам программа, которая может записывать (внедрять) свои копии (возможно, изменённые) в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и т.д., причём эти копии сохраняют возможность к «размножению». Процесс внедрения вирусом своей копии в другую программу (системную область диска и т.д.) называется ЗАРАЖЕНИЕМ, а программа или иной объект, содержащий вирус - ЗАРАЖЁННЫМ.
Когда заражённая программа начинает работу, то сначала управление получает вирус. Вирус находит и «заражает» другие программы или иные объекты, а также может выполнить какие-нибудь вредные действия. Затем вирус передаёт управление той программе, в которой он находиться, и она работает так же, как обычно. Тем самым внешне работа заражённой программы выглядит так же, как и незаряжённой.
Многие разновидности вирусов устроены так, что при запуске заражённой программы вирус остаётся резидентно, т.е. до перезагрузки DOS, в памяти компьютера. В этом случае вирус может вплоть до перезагрузки заражать программы и выполнять вредные действия на компьютере. При этом такие вирусы часто обычно стараются обеспечить свою активизацию и после перезагрузки компьютера. Имеются даже вирусы, выживающие после выключения компьютера или нажатия кнопки «Reset» с последующей загрузкой с чистой системой дискеты.
Большинство не выполняют каких-либо действий, кроме своего распространения(заражение других программ, дисков и т.д.) и, иногда, выдачи каких-либо сообщений или иных эффектов(«приколов»), придуманных автором вируса; игры музыки, перезагрузки компьютера, выдачи на экран разных рисунков, блокировки или изменения функций клавиш клавиатуры, замедления работы компьютера, создания видеоэффектов и т.д. Однако сознательный (или по недомыслию) порчи информации эти вирусы не осуществляют. Такие вирусы условно называются НЕ ОПАСНЫМИ. Впрочем, и эти вирусы способны причинить большие неприятности (например, перезагрузки каждые пять минут вообще не дадут Вам работать).
Однако около трети всех видов вирусов портят данные на дисках - или сознательно, или из-за содержащихся в вирусах ошибок, скажем, из-за не вполне корректного выполнения некоторых действий. Если порча данных происходит лишь эпизодически и не приводит к тяжёлым последствиям (например, портиться лишь COM- файлы при заражении, если длина этих файлов более 64000 байт), то вирусы называются опасными. Если же порча данных происходит часто или вирусы причиняют значительные разрушения (форматирование жёсткого диска, систематическое изменение данных на диске и т. д.), то вирусы называются ОЧЕНЬ ОПАСНЫМИ.
Компьютерные вирусы отличаются друг от друга по тому, в какие объекты они внедряются, иначе говоря, что они заражают. Впрочем, некоторые вирусы заражают несколько видов объектов.
Большинство вирусов распространяется, заражая исполнимые файлы, т.е. файлы с расширением имени .COM и .EXE, а также оверлейные файлы (то есть вспомогательные программные файлы, загружаемые при выполнении других программ). Такие вирусы называются ФАЙЛОВЫМИ. Вирус в заражённых исполнимых файлах начинает свою работу при запуске той программы, в которой он находится.
Ещё один широко распространённый вид вирусов внедряется в начальный сектор дискет или логических дисков, где находиться загрузчик оперативной системы, или в начальный сектор жёстких дисков, где находится таблица разбиения жёсткого диска и небольшая программа, осуществляющая загрузку с одного из разделов, указанных в этой таблице. Такие вирусы называются ЗАГРУЗОЧНЫМИ или БУТОВЫМИ (от слова boot - загрузчик). Эти вирусы начинают свою работу при загрузке компьютера с заражённого диска. Загрузочные вирусы всегда являются резидентными и заражают вставляемые в компьютер дискеты. Встречаются также загрузочные вирусы, заражающие и файлы - ФАЙЛОВО-ЗАГРУЗОЧНЫЕ ВИРУСЫ.
ЗАМЕЧАНИЯ: Дискеты, через которые распространяются загрузочные вирусы, вовсе не обязаны быть системными. Ведь на любой дискете в начальном секторе имеется загрузчик ОС, но на системной дискете он находит файлы ОС, загружает их и передаёт им управление, а на несистемной дискете - не находит и выводит сообщение «Non-system disk» или что-то в этом роде. Для заражения компьютера загрузочным вирусом достаточно всего один раз оставить заражённую дискету в дисководе А: в момент перезагрузки компьютера. При этом вирус заразит жёсткий диск компьютера. И после этого при загрузке с жёсткого диска компьютера будет запускаться вирус.
Некоторые вирусы умеют заражать драйверы, то есть файлы, указываемые в предложении DEVICE или DEVICEHIGH файла CONFIG. SYS. Вирус, находящийся в драйвере, начинают свою работу при загрузке данного драйвера из файла CONFIG. SYS при начальной загрузке компьютера. Обычно заражающие драйверы вирусы заражают также исполнимые файлы или загрузочные сектора дискет, поскольку иначе им не удавалось бы распространяться – ведь драйверы очень редко переписывают с одного компьютера на другой. Иногда заражение драйверов используется в качестве этапа в стратегии распространении вируса. Например, вирус JEWS-2339 при загрузке из исполнимого файла заражает все драйверы, обнаруженные в CONFIG. SYS, а при загрузке заражённого драйвера становится резидентным и заражает все файлы на дискетах(а на жёстком диске, наоборот, лечит).
Очень редкой разновидностью вирусов являются вирусы, заражающие командные файлы. Обычно, эти вирусы формируют с помощью команд командного файла(команд ECHO и др.) исполнимый файл на диске (как правило, в формате .COM), запускают этот файл, он выполняет размножение вируса и вредящие действия, после чего данный файл стирается. Вирус в заражённых командных файлах начинает свою работу при выполнении командного файла, в котором он находится. Иногда вызов заражённого командного файла вставляется в файл AUTOEXEC. BAT.
Летом 1995 года появилась новая разновидность вирусов – вирусы, заражающие документы Word для Windows версии 6.0 и 7.0. Вследствии распространённости редактора Word для Windows такие документы имеются почти на каждом компьютере. Долгое время заражение файлов документов считалось невозможны, так как документы не содержали исполнимых программ. Однако программисты фирмы Microsoft встроили в документы Word для Windows мощный язык макрокоманд WordBasic. При этом макрокоманды не видны в редактируемом – для их просмотра и редактирования надо выбрать в группе меню Tools(сервис) пункт Macro(Макрос), а много ли пользователей вообще что-то слышали об этом пункте меню… И, как говорится, «вот злонравия достойные плоды!» - на этом WordBasic стало возможно(и даже очень легко) писать вирусы. Запуск вируса происходит при открытии на редактирование заражённых документов (ведь заботливые программисты из Microsoft предусмотрели макрокоманду AutoOpen, автоматически выполняющуюся при открытии документа). При этом макрокоманды вируса записываются в глобальный шаблон NORMAL..DOT, так что при новых сеансах работы с Word для Windows вирус будет автоматически активироран. При наличии вируса, при сохранении редактируемых документов на диск под новым именем (командой Save As) вирус копирует свои макрокоманды в записываемый на диск документ, так что тот оказывается заражённым.