Автор: Пользователь скрыл имя, 13 Января 2012 в 00:13, реферат
Раздел "компьютерные вирусы" в информационной прессе в настоя-
щее время буквально пестрит разнообразными сообщениями о появле-
нии новых разновидностей вирусных инфекций (в дальнейшем - просто
"вирусы"). Но рядом с такими сообщениями всегда рисуется реклама
средств активной и пассивной борьбы с вирусами, приводятся реко-
мендации по предохранению от заражения и леденящие душу описания
последствий и симптомов "заболевания". Распространение компьютер-
ных вирусов приобрело такие масштабы , что практически любому
пользователю хоть раз в жизни пришлось столкнуться с вирусом на
своем компьютере.
I. Введение 3
II. Защита от компьютерных вирусов 3
а) Что такое компьютерный вирус ? 4
б) Испорченные и зараженные файлы : 5
1) Исполнимые файлы 5
2) Загрузчик операционной системы и главная 5
загрузочная запись жесткого диска
3) Драйверы устройств 6
4) INTERNET-вирусы 6
4.1 Вложенные файлы. 6
4.2 Троянские программы. 6
4.3 HTML-вирусы. 7
4.4 Java-вирусы. 7
в) Вирусы, меняющие файловую систему 8
г) "Невидимые" и самомодифицирующиеся вирусы : 8
1) "Невидимые" вирусы 8
2) Самомодифицирующиеся вирусы 9
д) Что могут и чего не могут компьютерные вирусы 9
е) Основные методы защиты от компьютерных вирусов 10
ж) действия при заражении компьютерным вирусом 11
з) Лечение компьютера 12
и) Профилактика против заражения вирусом : 13
1) Копирование информации и разграничение 14
доступа
2) Проверка поступающих извне данных 14
3) Подготовка "ремонтного набора" 15
4) Защита от загрузочных вирусов 15
5) Периодическая проверка на наличие вирусов 16
III. Заключение 17
IV. Список источников информации 18
а) литературные издания 18
б) компьюторные источники 18
то
последствия заражения
Для того, чтобы программа-вирус была незаметной, она должна быть
небольшой. Поэтому, как правило, вирусы пишутся на языке ассембле-
ра. Некоторые авторы таких программ создали их из озорства, неко-
торые - из стремления "насолить" кому-либо (например, уволившей их
фирме) или из ненависти ко всему роду человеческому. В любом слу-
чае созданная программа-вирус может (потенциально) распростра-
ниться
на всех компьютерах,
была написана, и причинить разрушения.
Следует принимать во внимание, что написание вируса - не такая
уж сложная задача, вполне доступная изучающему программирование
студенту. Поэтому в мире еженедельно появляются все новые и новые
вирусы. И многие из них "сделаны" в нашей стране и в других недос-
таточно
цивилизованных странах:
Испорченные и зараженные
Компьютерный вирус может
образом, любой файл на имеющихся в компьютере дисках. Но некото-
рые
виды файлов вирус может "
может "внедриться" в эти файлы, т.е. изменить их так, что они бу-
дут содержать вирус, который при некоторых обстоятельствах может
начать свою работу.
Следует заметить, что тексты программ и старых версий докумен-
тов (так сказать DOS-версии), информационные файлы баз данных,
таблицы
табличных процессоров (DOS-
файлы
не могут быть заражены
Вирусом могут быть "заражены"
следующие виды файлов :
1.
Исполнимые файлы:
Исполнимые
файлы, т.е. файлы с
также оверлейные файлы, загружаемые при выполнении других прог-
рамм. Вирусы, заражающие файлы, называются файловыми. Вирус в за-
раженных
исполнимых файлах начинает
программы,
в которой он находится.
русы, которые после своего запуска остаются в памяти резидентно.
Эти вирусы могут заражать файлы и вредить до следующей перезагруз-
ки компьютера. А если они заразят любую программу, запускаемую из
файла AUTOEXEC.BAT или CONFIG.SYS, то и при перезагрузке с жес-
ткого
диска вирус снова начнет свою
работу.
2. Загрузчик операционной системы и главная загрузочная запись
жесткого
диска:
Вирусы,
поражающие эти области,
товыми. Такой вирус начинает свою работу при начальной загрузке
операционной
системы и становится
ходится в памяти компьютера. Механизм распространения - заражение
загрузочных
записей вставляемых в
такие вирусы состоят из двух частей, поскольку загрузочные записи
имеют небольшой размер и в них трудно разместить целиком програм-
му вируса. Часть вируса, не помещающаяся в них, располагается в
другом
участке диска, например в
или в кластере в области данных диска ( обычно такой кластер
объявляется
дефектным, чтобы программа
записи
данных на диск ).
3.
Драйверы устройств:
Драйверы
устройств, т.е. файлы,
файла CONFIG.SYS. Вирус, находящийся в них, начинает свою работу
при
каждом обращении к
жающие драйверы устройств, очень мало распространены, поскольку
драйверы редко переписывают с одного компьютера на другой. То же
самое относится и к системным файлам DOS ( MSDOS.SYS и IO.SYS ) -
их заражение также теоретически возможно, но для распространения
вирусов
малоэффективно.
4.
В последнее время с
INTERNET-вирусы.
Вот некоторые из разновиднстей этих
вирусов:
4.1 Вложенные файлы.
Рассмотрим типичную ситуацию: вы получили электронное письмо, во
вложении к которому находится документ Microsoft WORD. Конечно, вы
заходите поскорее познакомится с содержанием файла, благо при ис-
пользовании
большинства современных
достаточно
щелкнуть мышкой на имени
Если
в файле содержится
заражающие документы Microsoft WORD, Microsoft EXCEL и ряд других
популярных
систем докуметооборота,
ромное распространение), он немедленно заразит вашу систему. Так
что
же делать с вложенным
секунд: сохранить его на диск, проверить антивирусной программой
последней версии и только потом, если вирусов нет, открывать. Есть
другие решения. Например, имеются антивирусные программы, осущес-
твляющие автоматическую проверку приходящей электронной почты.
Если
вы используете программу-
файла
обязательно получите
дадут открыть зараженный файл). Ведь сторожу совершенно безразлич-
но, напрямую вы открываете документ или "из-под" почтовой програм-
мы.
4.2 Троянские программы.
Известные
троянские программы,
по существу, представляют собой утилиты для удаленного администри-
рования компьютера. Проще говоря, посредством такой программы
злоумышленник
может получить доступ к
нить на нем различные операции (практически любые) без вашего ве-
дома и участия.
Характерным
представителем описанного
ORIFICE (BO). BO является системой удаленного администрирования,
позволяющей пользователю контролировать компьютеры при помощи
обычной консули или графической оболочки. "В локальной сети или
через
Интернет ВО предоставляет
удаленном WINDOWS-компьютере, чем имеет сам пользователь этого
компьютера", - это текст из "рекламного" объявления на одной их
хакерских web-страниц. Разумеется, возможность удаленного админис-
трирования
вашего компьютера
не такую большую как кажется на первый взгляд. Обычные пользовате-
ли проводят в Сети не так много времени (качество телефонных ли-
ний этому способствует), да и что такого "интересного" с точки
зрения хакера, можно сделать на вашем компьютере? Оказывается,
можно,
только администрировать
рес для хакера представляют пароли, которые вы используете для ра-
боты с сервером продайвера. Заполучить пароль, хакер может запрос-
то "просадить" все ваши денежки. К счастью, троянцев, умеющих вы-
полнять
указанные функции, довольно
тируются
антивирусными программами.
4.3 HTML-вирусы.
Вирусы
данного типа встречаются
представляет скорее "академический" интерес, нежели практический.
Суть такова: на самой языке HTML, который используется для размет-
ки гипертекстовых документов, никакие вирусы, конечно, написать
нельзя. Но для создания динамических страниц, организации взаимо-
действия
с пользователем и прочих
мное
вставки (скрипты) в HTML-
пользуют скрипты, написанные на языке VISUAL BASIC. С их помощью
находя
HTM и HTML-файлы на локальной
Иногда такие вирусы как-нибудь проявляют себя (например, выводят
сообщения).
Малому распространению
и малому их числу) способствует то, что при стандартных настрой-
ках браузера выполнение "опасных"(к таковым относятся и те, в ко-
торых происходит обращение к файлам локального компьютора) скрип-
тов запрещено. Обычные же, "безопасности", скрипты не могут произ-
водить
описанные манипуляции.
4.4 Java-вирусы.
В настоящее время известны два вируса, написанные на языке JAVA.
Опасности
они практически не
суть. исполняемые модули программ, написанных на JAVA (CLASS-фай-
лы), бывают двух типов: приложения и апплеты. Приложения выпол-
няются под управлением интерпреатора и являются почти обычными
программами (почти, ибо имеют все же некоторые ограничения, напри-
мер, в области работы с памятью). Апплеты, в отличие от приложе-
ний,
могут выполняться под
дываются значительно более серьезные ограничения для обеспечения