Программные вирусы, их классификация и средства борьбы с ними.
Заказать уникальный реферат- 22 22 страницы
- 4 + 4 источника
- Добавлена 29.11.2012
- Содержание
- Часть работы
- Список литературы
- Вопросы/Ответы
ВВЕДЕНИЕ
КОМПЬЮТЕРНЫЕ ВИРУСЫ
Троянские кони
Полиморфные вирусы
Стелс-вирусы
Медленные вирусы
Ретро-вирус
Составные вирусы
Вооруженные вирусы
Вирусы-компаньоны
Вирусы-фаги
Черви
Файловым вирусом
Макровирусы
Мнимые вирусы
ЗАЩИТА ОТ ВИРУСА
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
Файловые вирусы не могут размножаться в Internet и заражать удаленные машины. Чтобы произошло заражение, компьютер должен загрузить зараженный файл из сети и запустить его.
Макровирусы
Макровирусы - это один из наиболее опасных типов компьютерных вирусов. В настоящее время они представляют собой наиболее быстро развивающуюся разновидность "компьютерных инфекций", способных перемещаться посредством Internet. Макровирусы представляют опасность не только для сетей, но и для автономных компьютеров, т. к. они не зависят от компьютерной платформы и от конкретной операционной системы. Более того, эти вирусы заражают не исполняемые файлы, а файлы с данными, которых гораздо больше.
Обычно макровирусы распространяются путем создания копий в каждом новом документе. Таким образом макровирус может попадать на другие машины вместе с зараженными документами. Наиболее часто макровирусы удаляют файлы так, чтобы впоследствии их нельзя было восстановить. Макровирусы могут выполняться на любом типе компьютеров. Главное, чтобы на машине была нужная им программа обработки документов вместе со своим внутренним языком программирования. Именно благодаря этому языку макровирусы могут выполняться на различных платформах и под управлением различных операционных систем.
Внутренние языки программирования наиболее популярных приложений представляют собой очень эффективное инструментальное средство. С их помощью можно удалять или переименовывать файлы и каталоги, а также изменять содержимое файлов. Созданные на таких языках программирования макровирусы могут проделывать те же самые операции.
В настоящее время большинство известных макровирусов написано на Microsoft Word Basic или Visual Basic for Application (VBA).. Так как при каждом использовании программы из пакета Microsoft Office выполняется и VBA, то написанные с его помощью макровирусы представляют для системы чрезвычайную опасность.
Другими словами, макровирус, созданный с помощью VBA, может заражать и таблицы Excel, и базы данных Access, и презентации PowerPoint.
Microsoft Word автоматически выполняет указанные макрокоманды без участия пользователя. Благодаря этому макровирус может выполняться вместе с обычными макрокомандами (с помощью обычных макрокоманд программа производит открытие и закрытие документа, а также завершение своей работы).
Мнимые вирусы
В Internet существует огромное количество предупреждений о вирусах. Большая часть этих предупреждений относится к настоящим компьютерным вирусам и является чуть ли не единственным источником информации о действии вирусов. С их помощью вы сможете сэкономить время и защитить свои данные от разрушения. Однако есть и такие люди, которые любят поразвлечься, хотя и довольно своеобразно. Эти "шутники" занимаются тем, что распространяют в Internet сообщения о "мнимых" вирусах, т. е. вирусах, которых на самом деле не существует в природе. Эти сообщения не только раздражают пользователей, но и представляют некоторую опасность. Вообразите не очень опытного пользователя, встретившего подобное сообщение о "сверхмогучем" компьютерном вирусе.
ВИРУС IRINA
Сообщение о вирусе Irina появилось несколько лет назад. Идея этого сообщения принадлежит главе одного из электронных издательств. Он посчитал, что это создаст дополнительную рекламу интерактивной книге с таким же названием. В первоначальном сообщении электронной почты, подписанном вымышленным профессором Эдвардом Прайдоксом (Edward Prideaux) Лондонского колледжа славянских языков, указывалось, что вирус передается в электронных сообщениях, у которых в строке темы сообщения стоит слово Irina. Встретивший такое сообщение должен был немедленно удалить его, иначе вирус уничтожит все данные," размещенные на жестком диске машины. Кроме того, автор сообщения просил получателей сообщения о вирусе "быть очень осторожными" и просил их передать это предупреждение остальным пользователям. Предупреждение о вирусе Irina быстро обошло весь мир. Такого вируса нет и никогда не было.
Защита от вируса
При активизации зараженного вирусом файла управление сразу передается на вирус, который выполняет свои разрушительные действия, а также параллельно приписывается к другим программам и файлам. Затем технологически происходит возврат к тем действиям, которые выполнялись на компьютере. При высоком быстродействии компьютера подобное «отвлечение» от регламентированного хода работ для пользователя остается абсолютно незамеченным. Нанесенный ущерб может обнаружиться не сразу. Внешние проявления присутствия вируса в компьютере могут быть самыми различными, например:
мерцание экрана;
появление на экране непредусмотренного сообщения;
непредусмотренное требование снять защиту записи с дискеты;
изменение даты и времени создания зараженных файлов;
зависание компьютера и невозможность преодолеть эту проблему;
опадание букв на экране (иногда с музыкальным сопровождением);
исчезновение некоторых программных файлов по пятницам, приходящихся на 13-е число месяца;
необычное аварийное завершение работы;
уничтожение информационных файлов или их частичное разрушение;
замедление работы компьютера;
блокирование ввода с клавиатуры;
звучание музыки;
поворот символов на экране;
блокировка записи на жесткий диск;
другие виды необычного «поведения» компьютера.
Особенно опасным для пользователя является такое действие вируса, как форматирование жесткого диска, что сопряжено с быстрой потерей всей хранящейся там информации. Поскольку от проникновения вируса не застрахован ни один пользователь, то можно, по крайней мере, сократить до минимума возможные последствия от присутствия в компьютере вируса. Для этого необходимо соблюдать несколько простых правил:
Каждую свою флеш-карту, если она «побывала» на другом компьютере, следует обязательно проверить любой доступной антивирусной программой. Программы такого рода могут не только обнаружить вирус, но и «вылечить» дискету. Особенно это касается игровых программ, т.к. большинство вирусов распространяется именно через них.
Аналогичные проверки необходимо устраивать для файлов, полученных через сеть.
Антивирусная программа очень быстро морально стареет. Поэтому рекомендуется ее периодически обновлять новой версией. Период обновления программ такого рода составляет от одной недели до одного квартала.
Не снимать защиту записи с дискеты в ходе повседневных работ, если это не предусмотрено технологией решения задач.
При обнаружении вируса не предпринимать необдуманных действий, т.к. это может привести к потере той информации, которую еще можно было бы спасти. Самое правильное в такой ситуации – это выключить компьютер, чтобы блокировать деятельность вируса. Затем загрузить компьютер с эталонной дискеты операционной системой. После этого запустить антивирусную программу, в функциях которой предусмотрено не только обнаружение инфицированных файлов, но и их лечение. Далее выполнить антивирусную программу повторно. Если все операции по удалению вируса были сделаны правильно, то результатом ее работы должно быть информирование пользователя о полном отсутствии вирусов. Но следует помнить, что программа не должна быть морально устаревшей.
В последнее время при работе в сетях, особенно при пользовании электронной почтой, участилось проникновение вирусов в компьютер пользователя посредством чтения почтовых сообщений. Поэтому здесь также следует соблюдать несколько простых правил:
Не открывать прикрепленные к письму файлы, кроме случая, когда есть предварительная договоренность с отправителем об их отправке.
Не открывать прикрепленные к письму файлы, пришедшие от антивирусных лабораторий, компании Microsoft и прочих. Компании никогда не занимаются рассылкой файлов.
Не открывать прикрепленные к письму файлы, если тема письма и само письмо пустые.
Удалять все подозрительные письма.
При длительном отсутствии следует прервать подписку на различные электронные рассылки.
Заключение
В реферате были рассмотрены основные типы вирусов и методы защиты от них. В настоящее время хакеры более активировались, так как на компьютерах хранится персональная информация, а также, данные платежных карт, электронных кошельков. В связи с этим, необходимо повышать уровень защиты компьютеров.
Список использованной литературы
Ворайский Ф.С. Информатика. Новый систематизированный толковый словарь: вводный курс по информатике и вычислительной технике в терминах – М.: Либерия, 2011 г.
Касперский Е.В. Компьютерные вирусы: что это такое и как с ними бороться?: Учебное пособие - М.: СК Пресс, 1999 г.
Симонович Э.А. Практическая информатика: учебное пособие для средней школы (универсальный курс) – М.: ЮНИТИ, 2010 г.
http://antihacking.narod.ru/protection/history2.htm
2
1.Ворайский Ф.С. Информатика. Новый систематизированный толковый словарь: вводный курс по информатике и вычислительной технике в терминах – М.: Либерия, 2011 г.
2.Касперский Е.В. Компьютерные вирусы: что это такое и как с ними бороться?: Учебное пособие - М.: СК Пресс, 1999 г.
3.Симонович Э.А. Практическая информатика: учебное пособие для средней школы (универсальный курс) – М.: ЮНИТИ, 2010 г.
4.http://antihacking.narod.ru/protection/history2.htm
Вопрос-ответ:
Какие существуют классификации программных вирусов?
Программные вирусы могут быть классифицированы по разным признакам, например, по методу инфицирования, функциональности или цели. Одна из самых распространенных классификаций основана на методе инфицирования и включает в себя такие типы вирусов, как троянские кони, полиморфные вирусы, стелс-вирусы, медленные вирусы, ретро-вирусы, составные вирусы, вирусы-компаньоны, вирусы-фаги, черви и файловые вирусы.
Что такое троянские кони?
Троянские кони - это вирусы, которые маскируются под полезные программы или файлы, но при этом выполняют вредоносные действия. Они могут устанавливать скрытые программы-шпионы, украсть личные данные пользователя или дать злоумышленнику возможность удаленно управлять зараженным компьютером.
Что такое макровирусы?
Макровирусы - это вирусы, которые заражают документы и файлы, содержащие макросы, такие как документы Microsoft Word или электронные таблицы Excel. Они используют макросы как способ быстрого распространения и инфицирования системы. При открытии зараженного файла макровирус активируется и начинает свое вредоносное действие.
Как защититься от программных вирусов?
Существует несколько основных средств борьбы с программными вирусами. В первую очередь, необходимо использовать антивирусное программное обеспечение, которое обнаруживает и удаляет вирусы. Также важно регулярно обновлять антивирусную базу данных, чтобы быть защищенным от новых вирусов. Кроме того, рекомендуется не открывать подозрительные электронные письма или вложения, не загружать файлы с ненадежных источников и регулярно резервировать важную информацию.
Может ли вирус распространяться через интернет?
Файловые вирусы не могут размножаться в интернете и заражать удаленные компьютеры. Чтобы произошло заражение, компьютер должен загрузить зараженный файл из сети и запустить его. Однако черви, которые являются одной из разновидностей вирусов, могут распространяться по сети автоматически, инфицируя другие уязвимые компьютеры без вмешательства пользователя.
Какие классификации программных вирусов существуют?
Программные вирусы классифицируются по разным параметрам, например, по способу заражения, по функциональности, по архитектуре и т.д.
Что такое троянские кони?
Троянские кони - это вид программных вирусов, который притворяется полезной программой, но в действительности выполняет вредоносные действия, такие как сбор информации или удаленное управление компьютером.
Как действуют полиморфные вирусы?
Полиморфные вирусы изменяют свою структуру и код при каждом заражении, что делает их обнаружение и удаление сложными задачами для антивирусных программ.