Автор работы: Пользователь скрыл имя, 10 Декабря 2013 в 20:21, реферат
С момента создания персональных компьютеров, доступных специалистам и широким слоям населения, начала свой отсчет история компьютерных вирусов. Оказалось, что персональные компьютеры и программы, распространяющиеся на дискетах, представляют собой ту самую «питательную среду», в которой возникают и беззаботно живут компьютерные вирусы.
Введение. 3
1. Определение понятия компьютерного вируса. 3
2. Признаки появления вирусов. 4
3. Классификация вирусов и их характеристика. 5
3.1 Классификация по среде обитания. 6
3.1.1 Файловые вирусы. 6
3.1.2 Загрузочные вирусы. 7
3.1.3 Макровирусы. 7
3.1.4 Сетевые вирусы. 8
3.2 Классификация по алгоритму работы вирусов. 8
3.2.1 Файловые черви. 8
3.2.2 Parasitic. 9
3.2.3 «Стелс» - алгоритмы. 9
3.2.4 Полиморфичность вирусов. 9
3.3 Классификация по деструктивным возможностям. 10
3.3.1 Безвредные вирусы. 10
3.3.2 Неопасные вирусы. 10
3.3.3 Опасные вирусы. 11
3.4 Классификация по способу заражения файлов. 12
3.4.1 Резидентные и нерезидентные вирусы. 12
3.4.2 Overwriting. 12
3.4.3 Вирусы - компаньоны. 13
3.4.4 Link-вирусы. 13
4. Вредоносные программы. 13
4.1 Троянские программы. 14
4.2 Логические бомбы. 14
4.3 Программы - черви. 15
5. Программы обнаружения и защиты от вирусов. 15
6. Основные меры по защите от вирусов. 17
Заключение. 19
Перечень рисунков 20
Перечень таблиц 20
Литература 20
Министерство образования и науки РФ
ФГБОУВПО «Поволжский
государственный
Кафедра информатики
Реферат
на тему: «Классификация и характеристики компьютерных вирусов»
по дисциплине «Информатика»
Выполнила: ст. гр. СТР-14
_________ Ефимова М. А.
Проверил: профессор
_________ Кревенин А. В.
Оглавление
Введение. 3
1. Определение понятия компьютерного вируса. 3
2. Признаки появления вирусов. 4
3. Классификация вирусов и их характеристика. 5
3.1 Классификация по среде обитания. 6
3.1.1 Файловые вирусы. 6
3.1.2 Загрузочные вирусы. 7
3.1.3 Макровирусы. 7
3.1.4 Сетевые вирусы. 8
3.2 Классификация по алгоритму работы вирусов. 8
3.2.1 Файловые черви. 8
3.2.2 Parasitic. 9
3.2.3 «Стелс» - алгоритмы. 9
3.2.4 Полиморфичность вирусов. 9
3.3 Классификация по деструктивным возможностям. 10
3.3.1 Безвредные вирусы. 10
3.3.2 Неопасные вирусы. 10
3.3.3 Опасные вирусы. 11
3.4 Классификация по способу заражения файлов. 12
3.4.1 Резидентные и нерезидентные вирусы. 12
3.4.2 Overwriting. 12
3.4.3 Вирусы - компаньоны. 13
3.4.4 Link-вирусы. 13
4. Вредоносные программы. 13
4.1 Троянские программы. 14
4.2 Логические бомбы. 14
4.3 Программы - черви. 15
5. Программы обнаружения и защиты от вирусов. 15
6. Основные меры по защите от вирусов. 17
Заключение. 19
Перечень рисунков 20
Перечень таблиц 20
Литература 20
С момента создания персональных компьютеров, доступных специалистам и широким слоям населения, начала свой отсчет история компьютерных вирусов. Оказалось, что персональные компьютеры и программы, распространяющиеся на дискетах, представляют собой ту самую «питательную среду», в которой возникают и беззаботно живут компьютерные вирусы. К сожалению, даже опытные в своем деле системные администраторы не всегда точно представляют себе, что же такое компьютерные вирусы, как они проникают в компьютеры и компьютерные сети, и какой могут нанести вред. Вместе с тем, не понимая механизма функционирования и распространения вирусов, невозможно организовать эффективную антивирусную защиту. Даже самая лучшая антивирусная программа окажется бессильной, если она будет использована неправильно.
Компьютерный вирус —
вид вредоносного программного обеспечения,
способный создавать копии
Многие разновидности
вирусов устроены так, что при
запуске зараженной программы вирус
остается постоянно в памяти компьютера
и время от времени заражает программы
и выполняет вредоносные
Основными мерами защиты от вирусов считаются:
Основными путями проникновения
вирусов в компьютер являются
съемные диски (гибкие и лазерные),
а также компьютерные сети. Вирус,
как правило, внедряется в рабочую
программу таким образом, чтобы
при ее запуске управление сначала
передалось ему и только после
выполнения всех его команд снова
вернулось к рабочей программе.
Получив доступ к управлению, вирус,
прежде всего, переписывает сам себя
в другую рабочую программу и
заражает ее. После запуска программы,
содержащей вирус, становится возможным
заражение других файлов. Наиболее
часто вирусом заражаются загрузочный
сектор диска и исполняемые файлы,
имеющие расширения EXE, COM, SYS, BAT. После
заражения программы вирус
При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести:
Следует отметить, что не всегда такое неадекватное поведение компьютера является признаком вируса. Иногда это обусловлено следствием других причин. Например, в случае с почтой зараженные вирусом сообщения могут рассылаться с вашим обратным адресом, но не с вашего компьютера.
Ныне существует немало разновидностей
вирусов, различающихся по основному
способу распространения и
Таблица 1
Классификация |
Виды вирусов |
По среде обитания |
Файловые вирусы Загрузочные вирусы Макровирусы Сетевые вирусы |
По алгоритму работы |
Файловые черви Parasitic «Стелс» - алгоритмы Полиморфичность вирусов |
По деструктивным возможностям |
Безвредные вирусы Неопасные вирусы Опасные вирусы |
По способу заражения файлов |
Резидентные и нерезидентные вирусы Overwriting Вирусы – компаньоны Link – вирусы |
По среде обитания вирусы можно разделить на:
Файловый вирус (англ. File infector) — компьютерный вирус, распространяющийся путем внедрения своего кода в тело исполняемых файлов. При каждом запуске такого заражённого файла сначала выполняется код вируса, и только потом — код самой программы. Объектом вирусного поражения могут выступать исполняемые двоичные файлы (EXE, COM), файлы динамических библиотек (DLL), драйверы (SYS), командные файлы (BAT, CMD) и другие. Чтобы скрыть свое присутствие в системе, файловый вирус может предварительно сохранить дату и время последней модификации и значения атрибутов заражаемого файла, восстановив эти данные уже после заражения.
После того как вирус получил управление, он выполняет следующие действия:
Загрузочный вирус (англ. Boot viruses) — компьютерный вирус, записывающийся в первый сектор гибкого или жесткого диска и выполняющийся при загрузке компьютера. При включении или перезагрузке компьютера Boot-вирус заменяет собой загрузочный код, и таким образом получает управление ещё до непосредственного запуска операционной системы. Вместо операционной системы загружается вирус, размещая в памяти свое тело, которое хранит в неиспользованных секторах, идущих после MBR, но до первого загрузочного сектора раздела. Перехватив обращения к дискам, вирус продолжает загрузку операционной системы. Размножается вирус записью в загрузочную область других накопителей компьютера.
Простейшие загрузочные вирусы, находясь в памяти зараженного компьютера, обнаруживают в компьютере незараженный диск и производят следующие действия:
Макровирус — это
Можно сказать, что большинство макровирусов являются как бы резидентными: они активны не только в момент открытия/закрытия файла, но до тех пор, пока активен сам редактор.
Сетевые вирусы (сетевые черви) - вирусы, которые распространяются в компьютерной сети и не изменяют файлы или сектора на дисках. Они проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Такие вирусы иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).
На сегодняшний день сетевые вирусы не представляют никакой опасности, так как они нежизнеспособны в современных сетях, как глобальных (Internet), так и локальных (NetWare, NT). Однако это не мешает обычным DOS-вирусам и макровирусам поражать компьютерные сети (локальные и глобальные). Делают они это, в отличие от сетевых вирусов, не используя сетевые протоколы и «дыры» в программном обеспечении. Заражению подвергаются файлы на «общих» дисках и рабочих местах, через которые эти вирусы перебираются и на другие рабочие места, а часто и передаются в Internet.
Файловые черви (worms) являются, в некотором смысле, разновидностью вирусов - компаньонов, но при этом никоим образом не связывают свое присутствие с каким-либо выполняемым файлом. При размножении они всего лишь копируют свой код в какие-либо каталоги дисков в надежде, что эти новые копии будут когда-либо запущены пользователем. Иногда эти вирусы дают своим копиям "специальные" имена, чтобы подтолкнуть пользователя на запуск своей копии - например, INSTALL.EXE или WINSTART.BAT.
Существуют вирусы-черви,
использующие довольно необычные приемы,
например, записывающие свои копии
в архивы (ARJ, ZIP и прочие). К таким
вирусам относятся «ArjVirus»
К паразитическим вирусам относятся все файловые вирусы, которые при распространении своих копий обязательно изменяют содержимое файлов, оставляя файлы при этом полностью или частично работоспособными. Основными типами таких вирусов являются вирусы, записывающиеся в начало файлов («prepending»), в конец файлов («appending») и в середину файлов («inserting»). В свою очередь, внедрение вирусов в середину файлов происходит различными методами - путем переноса части файла в его конец или копирования своего кода в заведомо неиспользуемые данные файла («cavity» -вирусы).
Информация о работе Классификация и характеристики компьютерных вирусов