Автор: Пользователь скрыл имя, 19 Января 2011 в 23:05, реферат
Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их),а также выполнять различные нежелательные действия на компьютере. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус.
Компьютерный вирус
Проявление наличия вируса в работе на ПЭВМ
Разновидности компьютерных вирусов
Троянский конь
Разработка и распространение компьютерных вирусов
Методы защиты от компьютерных вирусов
Действия при заражении вирусом
ПРОГРАММЫ-РЕВИЗОРЫ имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях сообщается пользователю. Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда. Более того, та же программа-ревизор сможет найти поврежденные вирусом файлы. Многие программы-ревизоры являются довольно "интеллектуальными" - они могут отличать изменения в файлах, вызванные, например, переходом к новой версии программы, от изменений, вносимых вирусом, и не поднимают ложной тревоги. Дело в том, что вирусы обычно изменяют файлы весьма специфическим образом и производят одинаковые изменения в разных программных файлах. Понятно, что в нормальной ситуации такие изменения практически никогда не встречаются, поэтому программа-ревизор, зафиксировав факт таких изменений, может с уверенностью сообщить, что они вызваны именно вирусом.
Следует заметить, что многие программы-ревизоры не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Но некоторые программы-ревизоры, например ADinf фирмы "Диалог-Наука", все же умеют делать это, не используя вызовы DOS для чтения диска (правда, они работают не на всех дисководах). Другие программы часто используют различные полумеры – пытаются обнаружить вирус в оперативной памяти, требуют вызовы из первой строки файла AUTOEXEC.BAT, надеясь работать на "чистом" компьютере, и т.д. Увы против некоторых "хитрых" вирусов все это бесполезно. Для проверки того, не изменился ли файл, некоторые программы-ревизоры проверяют длину файла. Но эта проверка недостаточна - некоторые вирусы не изменяют длину зараженных файлов. Более надежная проверка - прочесть весь файл и вычислить его контрольную сумму. Изменить файл так, чтобы его контрольная сумма осталась прежней, практически невозможно.
В
последнее время появились
Существуют
также ПРОГРАММЫ-ФИЛЬТРЫ, которые
располагаются резидентно в оперативной
памяти компьютера и перехватывают
те обращения к операционной системе,
которые используются вирусами для размножения
и нанесения вреда, и сообщают о них пользователя.
Пользователь может разрешить или запретить
выполнение соответствующей операции. Некоторые
программы-фильтры не "ловят" подозрительные
действия, а проверяют вызываемые на выполнение
программы на наличие вирусов. Это вызывает
замедление работы компьютера. Однако преимущества
использования программ-фильтров весьма
значительны – они позволяют обнаружить
многие вирусы на самой ранней стадии,
когда вирус еще не успел размножиться
и что-либо испортить. Тем самым можно
свести убытки от вируса к минимуму. ПРОГРАММЫ-ВАКЦИНЫ,
или ИММУНИЗАТОРЫ, модифицируют программы
и диски таким образом, что это не отражается
на работе программ, но тот вирус, от которого
производится вакцинация, считает эти
программы или диски уже зараженными.
Эти программы крайне неэффективны. Ни
один тип антивирусных программ по отдельности
не дает полной защиты от вирусов. Лучшей
стратегией защиты от вирусов является
многоуровневая, "эшелонированная"
оборона. Опишу структуру этой обороны. Средствам
разведки в "обороне" от вирусов соответствуют
программы-детекторы, позволяющие проверять
вновь полученное программное обеспечение
на наличие вирусов. На переднем крае обороны
находятся программы-фильтры. Эти программы
могут первыми сообщить о работе вируса
и предотвратить заражение программ и
дисков.Второй эшелон обороны составляют
программы-ревизоры, программы-доктора
и доктора-ревизоры. Самый глубокий эшелон
обороны - это средства разграничения
доступа. Они не позволяют вирусам и неверно
работающим программам, даже если они
проникли в компьютер, испортить важные
данные. В "стратегическом резерве"
находятся архивные копии информации.
Это позволяет восстановить информацию
при её повреждении. Это неформальное описание
позволяет лучше понять методику применения
антивирусных средств.
Действия при заражении вирусом
При заражении компьютера вирусом (или при подозрении на это) важно соблюдать 4-е правила:
1) Прежде всего не надо торопиться и принимать опрометчивых решений.
Непродуманные действия могут привести не только к потери части файлов, но к повторному заражению компьютера.
2)
Надо немедленно выключить
3)
Все действия по обнаружению
вида заражения и лечению
4)
Если Вы не обладаете