Вирусы и борьба с ними

Автор: Пользователь скрыл имя, 21 Декабря 2010 в 23:02, реферат

Описание работы

Компьютерные вирусы. Что это такое и как с этим бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (или тысячи) специалистов в десятках (а может быть, сотнях) компаний. Казалось бы, тема эта не настолько сложна и актуальна, чтобы быть объектом такого пристального внимания. Однако это не так. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека - в одном из госпиталей Нидерландов пациент получил летальную дозу морфия по той причине, что компьютер был заражен вирусом и выдавал неверную информацию.

Содержание

1. Введение…………………………………………………………………………………………………………………………….3стр
2. Что такое компьютерный вирус? …………………………………………………………….4стр
3. Историческое возникновение компьютерных вирусов……….5стр
4. Разновидность вирусов………………………………………………………………………….6стр-8стр
5. Троянский конь………………………………………………………………………………………….9стр-10стр
6. Как выяснить заражен ли ваш компьютер? ……………………………….11стр
7. Как можно бороться с вирусами?………………………………………………………….12стр
8. Могут ли вирусы угрожать жизни людей? ………………………………….13стр
9. Заключение………………………………………………………………………………………………………………….14стр
10. Список литературы…………………………………………………………………………………………….15ст

Работа содержит 1 файл

Электронный вид - Иманаева.doc

— 105.50 Кб (Скачать)

Департамент образования и науки ХМАО - Югры

ГОУ СПО  Ханты- Мансийского округа Югры

Нижневартовский профессиональный колледж. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Реферат:

«Вирусы и борьба с ними»  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

                                                                                Подготовила:

                                                                                             студентка группы 226

                                                                         специальность 1.9. оператор ЭВМ

                                                                                               Иманаева Венера

Содержание

 
 
  1. Введение…………………………………………………………………………………………………………………………….3стр
  2. Что такое компьютерный вирус? …………………………………………………………….4стр
  3. Историческое возникновение компьютерных вирусов……….5стр
  4. Разновидность вирусов………………………………………………………………………….6стр-8стр
  5. Троянский конь………………………………………………………………………………………….9стр-10стр
  6. Как выяснить заражен ли ваш компьютер? ……………………………….11стр
  7. Как можно бороться с вирусами?………………………………………………………….12стр
  8. Могут ли вирусы угрожать жизни людей? ………………………………….13стр
  9. Заключение………………………………………………………………………………………………………………….14стр
  10. Список литературы…………………………………………………………………………………………….15стр

ВВЕДЕНИЕ

 

     Компьютерные  вирусы. Что это такое и как с этим бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (или тысячи) специалистов в десятках (а может быть, сотнях) компаний. Казалось бы, тема эта не настолько сложна и актуальна, чтобы быть объектом такого пристального внимания. Однако это не так. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека - в одном из госпиталей Нидерландов пациент получил летальную дозу морфия по той причине, что компьютер был заражен вирусом и выдавал неверную информацию.

     Несмотря  на огромные усилия конкурирующих между  собой антивирусных фирм, убытки, приносимые компьютерными вирусами, не падают и достигают астрономических величин в сотни миллионов долларов ежегодно. Эти оценки явно занижены, поскольку известно становится лишь о части подобных инцидентов.

     При этом следует иметь в виду, что  антивирусные программы и «железо» не дают полной гарантии защиты от вирусов. Примерно так же плохо обстоят дела на другой стороне тандема «человек-компьютер». Как пользователи, так и профессионалы-программисты часто не имеют даже навыков «самообороны», а их представления о вирусе порой являются настолько поверхностными, что лучше бы их (представлений) и не было. 
 

ЧТО ТАКОЕ КОМПЬЮТЕРНЫЙ ВИРУС

 

     Компьютерный  вирус - это специально написанная небольшая  по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять нежелательные различные действия на компьютере. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

     Многие  разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере.

     Компьютерный  вирус может испортить, т.е. изменить ненадлежащим образом, любой файл на имеющих в компьютере дисках. Но некоторые виды файлов вирус может "заразить". Это означает, что вирус может "внедриться" в эти файлы, т.е. изменить их так, что они будут содержать вирус, который при некоторых обстоятельствах может начать свою работу.

     Следует заметить, что тексты программ и документов, информационные файлы без данных, таблицы табличных процессоров и другие аналогичные файлы не могут быть заражены вирусом, он может их только испортить.

ИСТОРИЧЕСКОЕ ВОЗНИКНОВЕНИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ

 

     Мнений  по поводу даты рождения первого компьютерного  вируса очень много. Мне доподлинно известно только одно: на машине Беббиджа его не было, а на Univac 1108 и IBM-360/370 они уже были («Pervading Animal» и «Christmas tree»). Таким образом, первый вирус появился где-то в самом начале 70-х или даже в конце 60-х годов, хотя «вирусом» его никто еще не называл.

Исторически возникновение компьютерных вирусов  связано с идеей самовоспроизводящихся программ, популярной в начале 50-х годов. Сначала подобные программы создавались из научного или просто человеческого любопытства, которое можно охарактеризовать вопросом типа: “А что получится, если? ... ” Это был период раннего детства вирусов.

Так, в  начале 60-х годов была создана  игра “Дарвин”, в которой несколько программ загружались в память компьютера  и должны были захватывать жизненное пространство (т.е. память компьютера). Выигрывал тот игрок, программа которого захватила больше памяти.

В начале 70-х годов была создана саморазмножающаяся программа “Creeper” для одной из первых компьютерных сетей APRAnet. Creeper путешествовал по сети, изредка напоминая удивленным операторам о своем существовании сообщением: “I’M THE CREEPER... CATCH ME IF YOU CAN”. Для уничтожения программы была создана программа “Reaper”, которая также путешествовала по сети, при этом уничтожая все встречающиеся экземпляры “Creeper” .  
 
 
 

РАЗНОВИДНОСТИ КОПЬЮТЕРНЫХ ВИРУСОВ

 
 

     Существует несколько типов вирусов (рис 4.1). 
 

Тип вируса Что делает
 
Загрузочный (Бутовый)
Заражает Boot-sector винчестера или дискеты и загружается каждый раз при начальной загрузке операционной системы.
 
Резидентный вирус
Вирус, который загружается в память компьютера и постоянно там находится там до выключения компьютера.
 
Самомодифицирующийся  вирус
Изменяет  свое тело таким образом, чтобы антивирусная программа не смогла его идентифицировать.
 
Stealth (невидимый) вирус
Перехватывает обращения DOS к зараженным файлам и областям и выдает их в незараженном виде.

    (рис  4.1) 

Комбинации  этих свойств вирусов порой приводят к созданию настоящих “адских смесей”. Которые очень трудно обнаружить и уничтожить.

По “степени вредности” вирусы разделили на две  условные группы - “иллюзионистов” и “вандалов”. “Иллюзионисты” лишь мешали работе, время от времени издавая какой-либо экзотический звук или мелодию или демонстрируя видеоэффект. “Вандалы” с первых же дней стали на тропу войны с человеком. О характере и повадках подобных вирусов можно судить по их названиям - “Забалдевший”, “Душманские мозги”, “Захватчик”, “Черный мститель” и т. д., и т. п. 
 
 

“Печеньевый монстр”. Во время работы на экране появляется просьба: “Хочу печенья!”. Работу можно продолжить только в  том случае, если ввести с клавиатуры слово “печенье”. Вся беда в том,  что по мере “кормления” аппетит “монстрика” возрастал и, в конце концов, просьбы становились непрерывными блокируя работу компьютера. “Бриллиант” производит видеоэффект похожий на сверкание бриллианта. “Буквопад”, работает менее навязчиво, но с толком и расстановкой. В определенный момент клавиатура компьютера блокируется, а буквы уже набранного текста с тихим шорохом начинают осыпаться в нижнюю часть экрана. “Воскресенье” тщательно оберегает здоровье пользователей пытающихся поработать в выходные дни. В воскресенье он выдает сообщение: “Сегодня воскресенье! Почему ты так серьезно взялся за дело? Только работа и отсутствие игр сделают тебя мрачным идиотом! Пошли! Пошли отсюда и повеселимся!”, после чего уничтожает все запускаемые программы.

Компьютерщики знают как опасно 13-е число любого месяца, если оно приходится на пятницу. Эта дата является излюбленным рабочим днем для многих вирусов, в частности, вируса “Черная Пятница”, который может устроить настоящий погром в вашем компьютере.

Каждая  конкретная разновидность вируса может  заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.

В последнее  время получили распространение  вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.

"Невидимые" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

Самомодифицирующиеся  вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а, кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами. 
 
 
 
 
 
 

ТРОЯНСКИЙ КОНЬ

 

     Троянский конь — это программа, которая  предоставляет посторонним доступ к компьютеру для совершения каких-либо действий на месте назначения без предупреждения самого владельца компьютера либо высылает по определенному адресу собранную информацию. При этом она, как правило, выдает себя за что-нибудь мирное и чрезвычайно полезное. Часть троянских программ ограничивается тем, что отправляет ваши пароли по почте своему создателю или человеку, который сконфигурировал эту программу (е-mail trojan). Однако для пользователей Internet наиболее опасны программы, позволяющие получить удаленный доступ к их машине со стороны (BackDoor). Очень часто трояны попадают на компьютер вместе с полезными программами или популярными утилитами, маскируясь под них.

Информация о работе Вирусы и борьба с ними