Компьютерные вирусы

Автор работы: Пользователь скрыл имя, 24 Ноября 2013 в 04:57, реферат

Краткое описание

Цель данной работы проанализировать и сравнить системы антивирусной защиты.
К основным задачам нужно отнести следующие: рассмотреть основные признаки проявления вирусов и методы защиты от компьютерных вирусов, выявить преимущества и недостатки антивирусных программ.

Содержание

Введение………………………………………………….…………………………..2
Проявление компьютерных вирусов……………………………………………….3
Методы защиты от компьютерных вирусов…………………………………….…4
Антивирусные программы…………………………………………………………..5
Заключение………………………………………………………………………….15
Список литературы…………………………………………………………………16

Вложенные файлы: 1 файл

компьютерные вирусы.docx

— 44.21 Кб (Скачать файл)

Содержание:

Введение………………………………………………….…………………………..2

Проявление компьютерных вирусов……………………………………………….3

Методы защиты от компьютерных вирусов…………………………………….…4

Антивирусные программы…………………………………………………………..5

Заключение………………………………………………………………………….15

Список литературы…………………………………………………………………16

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Введение

В наш век многие области  деятельности человека связаны с  применением компьютера. Эти машины плотно внедрились в нашу жизнь. Они  имеют колоссальные возможности, позволяя тем самым освободить мозг человека для более необходимых и ответственных  задач. Компьютер может хранить  и обрабатывать очень большое  количество информации, которая в  настоящее время является одним  из самых дорогих ресурсов.

При работе с современным  персональным компьютером пользователя может подстерегать множество неприятностей: потеря данных, зависание системы, выход  из строя отдельных частей компьютера и другие. Одной из причин этих проблем  могут быть проникшие в систему  компьютерные вирусы. Вирусы – едва ли не главные враги компьютера. Эти программы подобно биологическим  вирусам размножаются, записываясь  в системные области диска  или приписываясь к файлам, производят различные нежелательные действия. Все действия вируса могут выполняться  очень быстро и без выдачи каких либо сообщений, поэтому пользователю очень трудно определить, что в компьютере что-то происходит. Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметным.

Путей распространения вирусов  существует множество. Вирус может  попасть на компьютер пользователя вместе с дискетой, пиратским компакт-диском или с сообщением электронной  почты. Вирус, как правило, внедряется в рабочую программу таким  образом, чтобы при ее запуске  управление сначала передалось ему  и только после выполнения всех его  команд снова вернулось к рабочей  программе. Получив доступ к управлению, вирус переписывает сам себя в  другую рабочую программу и заражает ее. После запуска программы, содержащей вирус, становится возможным заражение  других файлов, что может привести к катастрофическим последствиям. Чтобы  не стать жертвой этой напасти, каждому  пользователю следует хорошо знать  принципы защиты от компьютерных вирусов. Ведь нет никакой надежды на то, что с приходом нового тысячелетия  вирусы исчезнут. Так же как и  нет надежды справиться с ними окончательно в какие-то обозримые сроки, так как таланту авторов антивирусных программ противостоит фантазия компьютерных графоманов.

Наилучшие результаты в настоящее  время достигнуты в создании антивирусных программ и методик их применения. Ряд разработок доведен до уровня программных продуктов и широко используется пользователями.

Цель данной работы проанализировать и сравнить системы антивирусной защиты.

К основным задачам нужно  отнести следующие: рассмотреть  основные признаки проявления вирусов  и методы защиты от компьютерных вирусов, выявить преимущества и недостатки антивирусных программ.

 

Проявление компьютерных вирусов

Компьютерные вирусы – это программы, которые умеют воспроизводить себя в нескольких экземплярах, возможно, приписываясь к другим программам, и, возможно, совершать некоторые побочные действия.

При заражении компьютера вирусом очень важно своевременно его обнаружить. Для этого следует  знать об основных признаках проявления вирусов:

·  мерцание экрана.

·  медленная работа компьютера.

·  появление на экране непредусмотренного сообщения.

·  блокировка ввода с клавиатуры.

·  изменение размеров файла, даты создания программ.

·  значительное увеличение файлов на диске.

·  частые зависания и сбои в работе компьютера.

·  уничтожение файлов или частичное разрушение.

·  блокировка записи на жесткий диск.

Особенно опасным для  пользователя является такое действие вируса, как форматирование жесткого диска, что может привести к быстрой  потере всей хранящейся там информации. Поскольку от проникновения вируса не застрахован ни один пользователь, то можно сократить возможные  последствия от присутствия в  компьютере вируса. Для этого необходимо соблюдать некоторые правила:

·  Каждый свой носитель, если он «побывал» на другом компьютере, следует проверить любой антивирусной программой. Программы такого рода могут не только обнаружить вирус, но и «вылечить» носитель.

·  Аналогичные проверки необходимо устраивать для файлов, полученных через сеть.

·  Антивирусные программы необходимо периодически обновлять, так как они очень быстро стареют.

·  При работе с электронной почтой не открывать файлы если тема письма и само письмо пустые, удалять все подозрительные файлы.

·  Не следует заниматься нелицензионным и нелегальным копированием программного обеспечения с других компьютеров.

 

Методы защиты от компьютерных вирусов

Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов. Для защиты от вирусов можно использовать:

·  общие средства защиты информации, которые полезны и как страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;

·  профилактические меры, позволяющие уменьшить вероятность заражения вирусом;

·  специализированные программы для защиты от вирусов.

Общие средства защиты информации имеют две основные разновидности:

·  копирование информации – создание копий файлов и системных областей дисков;

·  разграничение доступа предотвращает несанкционированное использование информации, защиту от изменений программ и данных вирусами, неправильно работающими программами.

Несмотря на то, что общие  средства защиты очень важны для  защиты от вирусов, но все же их недостаточно. Необходимо применение специализированных программ для защиты от вирусов. Эти  программы можно разделить на несколько видов: детекторы, доктора, ревизоры, фильтры, вакцины или иммунизаторы.

Программы – детекторы  позволяют обнаружить файлы, зараженные вирусов. При обнаружении, в каком-либо файле на экран выводится соответствующее  сообщение. Многие детекторы имеют  режимы лечения или уничтожения  зараженных файлов. Недостатком таких  программ является то, что они могут  обнаруживать только те вирусы, которые  известны разработчикам таких программ.

Программы – доктора (фаги) не только находят зараженные вирусами файлы, но и «лечат» их, т.е. удаляют  из файла тело программы вируса, возвращая файлы в исходное состояние. Среди фагов выделяют полифаги, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные из них Aidstest, Doctor Web, Norton AntiVirus.

Программы – ревизоры –  это программы, которые анализируют  текущее состояние файлов и системных  областей диска и сравнивают его  с информацией, сохраненной ранее  в одном из файлов данных ревизора. Сравнение состояний обычно производят сразу после загрузки операционной системы. При этом проверяется длина  файлов, их время создания и другие параметры. Обнаруженные изменения  выводятся на экран. Анализируя сообщение  программы – ревизора, пользователь может решить, чем вызваны изменения. Широко распространенная программа  Adinf.

Программы – фильтры – это резидентные программы, которые оповещают пользователя обо всех попытках какой-либо программы записаться на диск или отформатировать его, также оповещает о других подозрительных действиях. К преимуществу этой программы можно отнести универсальность по отношению, как к известным, так и неизвестным вирусам. К недостаткам – частую выдачу запросов на осуществление какой-либо операции

Программы – вакцины – это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы – доктора. Вакцинация возможна только от известных вирусов.

 
Антивирусные программы

Антивирусная программа  – часть программного обеспечения, которая устанавливается на компьютер, чтобы искать на дисках и во входящих файлах компьютерные вирусы и удалять их при обнаружении. Программы обнаруживают вирусы предлагая вылечить файлы, а при невозможности удалить. Желательно чтобы антивирусная программа обнаруживала любой вирус, причем с возможно более высокой вероятностью.

Антивирусные программы  в зависимости от разработчика применяют  разные способы обнаружения вирусов. Но большинство просматривает файлы  или память компьютера, чтобы обнаружить присутствие известного вируса, узнавая  его по характерной части кода.

Вероятность получить старый вирус сравнительно невелика, но ежедневно  появляются новые вирусы. Для поддержания  эффективности антивирусной программы  рекомендуется обновлять антивирусные программы или их базы данных о  вирусах. При выборе антивирусной программы  необходимо учитывать не только процент  обнаружения вирусов, но и способность  обнаруживать новые вирусы, количество вирусов в антивирусной базе, частоту  ее обновления, наличие дополнительных функций.

В настоящее время серьезный  антивирус должен уметь распознавать не менее 25000 вирусов. Многие из них  уже прекратили свое существование. Существует множество антивирусных программ. Рассмотрим наиболее известные  из них.

AIDSTEST

В нашей стране, как уже  было сказано выше, особую популярность приобрели антивирусные программы, совмещающие в себе функции детекторов и докторов. Самой известной из них является программа AIDSTEST Д.Н. Лозинского. В Украине практически на каждом IBM-совместимом персональном компьютере есть одна из версий этой программы. Одна из последних версия обнаруживает более 8000 вирусов.

Aidstest для своего нормального функционирования требует, чтобы в памяти не было резидентных антивирусов, блокирующих запись в программные файлы, поэтому их следует выгрузить, либо, указав опцию выгрузки самой резидентной программе, либо воспользоваться соответствующей утилитой.

При запуске Aidstest проверяет себя оперативную память на наличие известных ему вирусов и обезвреживает их. При этом парализуются только функции вируса, связанные с размножением, а другие побочные эффекты могут оставаться. Поэтому программа после окончания обезвреживания вируса в памяти выдает запрос о перезагрузке. Следует обязательно последовать этому совету, если оператор ПЭВМ не является системным программистом, занимающимся изучением свойств вирусов. При чем следует перезагрузиться кнопкой RESET, так как при «теплой перезагрузке» некоторые вирусы могут сохраняться. Вдобавок, лучше запустить машину и Aidstest с защищённой от записи дискеты, так как при запуске с зараженного диска вирус может записаться в память резидентом и препятствовать лечению.

Aidstest тестирует свое тело на наличие известных вирусов, а также по искажениям в своем коде судит о своем заражении неизвестным вирусом. При этом возможны случаи ложной тревоги, например при сжатии антивируса упаковщиком. Программа не имеет графического интерфейса, и режимы ее работы задаются с помощью ключей. Указав путь, можно проверить не весь диск, а отдельный подкаталог.

Как показала практика, самый  оптимальный режим для ежедневной работы задается ключами /g (проверка всех файлов, а не только с расширением EXE, COM, SYS) и /s (медленная проверка). Увеличение времени при таких опциях практически  не ощутимо, зато вероятность обнаружения  на порядок выше.

При обычном тестировании не следует ставить ключ /f (исправление  зараженных программ и стирание не подлежащих восстановлению), даже с  ключом /q (выдавать запрос об удалении файла), поскольку любая программа, в том числе и антивирусная, не застрахована от ошибок. Ключ /f следует  использовать тогда, когда Aidstest, а также другие антивирусы указывают на наличие вируса в каком-либо файле. При этом следует перезапустить компьютер с защищённой от записи дискеты, так как система может быть заражена резидентным вирусом, и тогда лечение будет неэффективным, а то и просто опасным. При обнаружении вируса в ценном файле следует переписать его на дискету, а ещё лучше – на электронный, диск и там попытаться вылечить с помощью указания Aidstest-у опции /f. Если попытка не увенчается успехом, то надо удалить все зараженные копии файла и проверить диск снова. Если в файле содержится важная информация, которую стирать жалко, то можно заархивировать файл и подождать выхода новой версии Aidstest или другого антивируса, способной лечить этот тип вируса. Для ускорения процесса можно направить зараженный файл в качестве образца Лозинскому.

Для создания в файле протокола  работы программы Aidstest служит ключ /p. Протокол оказывается нужным, когда пользователь не успевает просмотреть имена зараженных файлов. Для поддержки антивирусного программно – аппаратного комплекса Sheriff (далее будет рассмотрен подробнее), служит ключ /z.

 

DOCTOR WEB

В последнее время стремительно растет популярность другой антивирусной программы – Doctor Web. Dr. Web так же, как и Aidstest относится к классу детекторов – докторов, но в отличие от последнего, имеет так называемый «эвристический анализатор» – алгоритм, позволяющий обнаруживать неизвестные вирусы. «Лечебная паутина», как переводится с английского название программы, стала ответом отечественных программистов на нашествие самомодифицирующихся вирусов-мутантов. Последние при размножении модифицируют свое тело так, что не остается ни одной характерной цепочки байт, присутствовавшей в исходной версии вируса. Dr. Web можно назвать антивирусом нового поколения по сравнению с Aidstest и его аналогами.

Информация о работе Компьютерные вирусы