Автор: Пользователь скрыл имя, 21 Декабря 2010 в 23:02, реферат
Компьютерные вирусы. Что это такое и как с этим бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (или тысячи) специалистов в десятках (а может быть, сотнях) компаний. Казалось бы, тема эта не настолько сложна и актуальна, чтобы быть объектом такого пристального внимания. Однако это не так. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека - в одном из госпиталей Нидерландов пациент получил летальную дозу морфия по той причине, что компьютер был заражен вирусом и выдавал неверную информацию.
1. Введение…………………………………………………………………………………………………………………………….3стр
2. Что такое компьютерный вирус? …………………………………………………………….4стр
3. Историческое возникновение компьютерных вирусов……….5стр
4. Разновидность вирусов………………………………………………………………………….6стр-8стр
5. Троянский конь………………………………………………………………………………………….9стр-10стр
6. Как выяснить заражен ли ваш компьютер? ……………………………….11стр
7. Как можно бороться с вирусами?………………………………………………………….12стр
8. Могут ли вирусы угрожать жизни людей? ………………………………….13стр
9. Заключение………………………………………………………………………………………………………………….14стр
10. Список литературы…………………………………………………………………………………………….15ст
Департамент образования и науки ХМАО - Югры
ГОУ СПО Ханты- Мансийского округа Югры
Нижневартовский
профессиональный колледж.
Реферат:
«Вирусы
и борьба с ними»
Компьютерные вирусы. Что это такое и как с этим бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (или тысячи) специалистов в десятках (а может быть, сотнях) компаний. Казалось бы, тема эта не настолько сложна и актуальна, чтобы быть объектом такого пристального внимания. Однако это не так. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека - в одном из госпиталей Нидерландов пациент получил летальную дозу морфия по той причине, что компьютер был заражен вирусом и выдавал неверную информацию.
Несмотря на огромные усилия конкурирующих между собой антивирусных фирм, убытки, приносимые компьютерными вирусами, не падают и достигают астрономических величин в сотни миллионов долларов ежегодно. Эти оценки явно занижены, поскольку известно становится лишь о части подобных инцидентов.
При
этом следует иметь в виду, что
антивирусные программы и «железо»
не дают полной гарантии защиты от вирусов.
Примерно так же плохо обстоят дела на
другой стороне тандема «человек-компьютер».
Как пользователи, так и профессионалы-программисты
часто не имеют даже навыков «самообороны»,
а их представления о вирусе порой являются
настолько поверхностными, что лучше бы
их (представлений) и не было.
Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять нежелательные различные действия на компьютере. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.
Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере.
Компьютерный вирус может испортить, т.е. изменить ненадлежащим образом, любой файл на имеющих в компьютере дисках. Но некоторые виды файлов вирус может "заразить". Это означает, что вирус может "внедриться" в эти файлы, т.е. изменить их так, что они будут содержать вирус, который при некоторых обстоятельствах может начать свою работу.
Следует заметить, что тексты программ и документов, информационные файлы без данных, таблицы табличных процессоров и другие аналогичные файлы не могут быть заражены вирусом, он может их только испортить.
Мнений по поводу даты рождения первого компьютерного вируса очень много. Мне доподлинно известно только одно: на машине Беббиджа его не было, а на Univac 1108 и IBM-360/370 они уже были («Pervading Animal» и «Christmas tree»). Таким образом, первый вирус появился где-то в самом начале 70-х или даже в конце 60-х годов, хотя «вирусом» его никто еще не называл.
Исторически
возникновение компьютерных вирусов
связано с идеей
Так, в начале 60-х годов была создана игра “Дарвин”, в которой несколько программ загружались в память компьютера и должны были захватывать жизненное пространство (т.е. память компьютера). Выигрывал тот игрок, программа которого захватила больше памяти.
В начале
70-х годов была создана саморазмножающаяся
программа “Creeper” для одной из первых
компьютерных сетей APRAnet. Creeper путешествовал
по сети, изредка напоминая удивленным
операторам о своем существовании сообщением:
“I’M THE CREEPER... CATCH ME IF YOU CAN”. Для уничтожения
программы была создана программа “Reaper”,
которая также путешествовала по сети,
при этом уничтожая все встречающиеся
экземпляры “Creeper” .
Существует
несколько типов вирусов (рис 4.1).
Тип вируса | Что делает |
Загрузочный (Бутовый) |
Заражает Boot-sector винчестера или дискеты и загружается каждый раз при начальной загрузке операционной системы. |
Резидентный вирус |
Вирус, который загружается в память компьютера и постоянно там находится там до выключения компьютера. |
Самомодифицирующийся вирус |
Изменяет свое тело таким образом, чтобы антивирусная программа не смогла его идентифицировать. |
Stealth (невидимый) вирус |
Перехватывает обращения DOS к зараженным файлам и областям и выдает их в незараженном виде. |
(рис
4.1)
Комбинации этих свойств вирусов порой приводят к созданию настоящих “адских смесей”. Которые очень трудно обнаружить и уничтожить.
По “степени
вредности” вирусы разделили на две
условные группы - “иллюзионистов” и
“вандалов”. “Иллюзионисты” лишь мешали
работе, время от времени издавая какой-либо
экзотический звук или мелодию или демонстрируя
видеоэффект. “Вандалы” с первых же дней
стали на тропу войны с человеком. О характере
и повадках подобных вирусов можно судить
по их названиям - “Забалдевший”, “Душманские
мозги”, “Захватчик”, “Черный мститель”
и т. д., и т. п.
“Печеньевый монстр”. Во время работы на экране появляется просьба: “Хочу печенья!”. Работу можно продолжить только в том случае, если ввести с клавиатуры слово “печенье”. Вся беда в том, что по мере “кормления” аппетит “монстрика” возрастал и, в конце концов, просьбы становились непрерывными блокируя работу компьютера. “Бриллиант” производит видеоэффект похожий на сверкание бриллианта. “Буквопад”, работает менее навязчиво, но с толком и расстановкой. В определенный момент клавиатура компьютера блокируется, а буквы уже набранного текста с тихим шорохом начинают осыпаться в нижнюю часть экрана. “Воскресенье” тщательно оберегает здоровье пользователей пытающихся поработать в выходные дни. В воскресенье он выдает сообщение: “Сегодня воскресенье! Почему ты так серьезно взялся за дело? Только работа и отсутствие игр сделают тебя мрачным идиотом! Пошли! Пошли отсюда и повеселимся!”, после чего уничтожает все запускаемые программы.
Компьютерщики знают как опасно 13-е число любого месяца, если оно приходится на пятницу. Эта дата является излюбленным рабочим днем для многих вирусов, в частности, вируса “Черная Пятница”, который может устроить настоящий погром в вашем компьютере.
Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
"Невидимые" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.
Самомодифицирующиеся
вирусы. Другой способ, применяемый вирусами
для того, чтобы укрыться от обнаружения,
- модификация своего тела. Многие вирусы
хранят большую часть своего тела в закодированном
виде, чтобы с помощью дизассемблеров
нельзя было разобраться в механизме их
работы. Самомодифицирующиеся вирусы
используют этот прием и часто меняют
параметры этой кодировки, а, кроме того,
изменяют и свою стартовую часть, которая
служит для раскодировки остальных команд
вируса. Таким образом, в теле подобного
вируса не имеется ни одной постоянной
цепочки байтов, по которой можно было
бы идентифицировать вирус. Это, естественно,
затрудняет нахождение таких вирусов
программами-детекторами.
Троянский
конь — это программа, которая
предоставляет посторонним