Компьютерные вирусы

Автор работы: Пользователь скрыл имя, 09 Февраля 2015 в 15:06, доклад

Краткое описание

Чтобы эффективно бороться с вирусами, необходимо иметь представление о “привычках” вирусов и ориентироваться в методах противодействия вирусам. Вирусом называется специально созданная программа, способная самостоятельно распространяться в компьютерной среде. Если вирус попал в компьютер вместе с одной из программ или с файлом документа, то через некоторое время другие программы или файлы на этом компьютере будут заражены.

Содержание

1.Введение…. 3
2.Что такое вирус? 4
3.История вирусов…. 5
4.Классификация вирусов…. 7
-по среде обитания 7
-по особенности алгоритма работы… 8
-по деструктивным возможностям… 10
5.Профилактика…. 11
6. 4 правила при заражении компьютера вирусом… 11
7. Заключение…. 12
8.Список используемой литературы…. 13

Вложенные файлы: 1 файл

Компьютерные вирусы.docx

— 37.10 Кб (Скачать файл)

                         Министерство образования и науки РФ

Факультет информатики, экономики и математики

 

 

 

 

 

компьютерные вирусы

 

 

 

Руководитель:

 

Исполнитель:

 

 

 

 

 

                                     

 

                                                    

 

 

        СОДЕРЖАНИЕ:

                                                                                 

1.Введение….                                                                                                                                           3   

2.Что такое вирус?                                                                                                                                  4

3.История вирусов….    5

4.Классификация вирусов….    7

        -по среде обитания                                                                                                                          7  

       -по особенности алгоритма работы…   8

        -по деструктивным возможностям…  10

5.Профилактика….  11

6. 4 правила при заражении компьютера вирусом…                                                                         11

7. Заключение….                                                                                                                                   12

8.Список используемой  литературы….                                                                                              13

 

 

 

 

 

 

 

 

 

 

 

 

 

 

                                                                                ВВЕДЕНИЕ

 

 

 

                                                           

Чтобы эффективно бороться с вирусами, необходимо иметь представление о “привычках” вирусов и ориентироваться в методах противодействия вирусам. Вирусом называется специально созданная программа, способная самостоятельно распространяться в компьютерной среде. Если вирус попал в компьютер вместе с одной из программ или с файлом документа, то через некоторое время другие программы или файлы на этом компьютере будут заражены. Если компьютер подключен к локальной или глобальной сети, то вирус может распространиться и дальше, на другие компьютеры. Авторы вирусных программ создают их из разных побуждений, однако результаты работы вирусов оказываются, как правило, схожими: инфекции портят программы и документы, находящиеся на компьютере, что часто приводит к их утрате. Некоторые вирусы способны уничтожать вообще всю информацию на дисках компьютеров, стоимость которой может в десятки и сотни раз превышать стоимость самого компьютера.

Внешние проявления деятельности вирусов весьма разнообразны. Одни вирусы относительно безопасны для данных и действуют только на нервы пользователю. Они могут, например, вызывать осыпание символов на экране, выводить на экран посторонние надписи, воспроизводить посторонние звуки через динамик компьютера. Другие - немного изменяют данные на диске компьютера. Этот случай наиболее опасен. Если пользователь вовремя не обнаружит вирус, и тот незаметно изменит файлы документов или баз данных, ошибка проявится позже в виде неправильных расчетов или искаженного баланса. Встречается вирус, выполняющий компрессию заражаемых файлов. Он сжимает файлы без разрешения пользователя.

Защита информации зависит от того, в какой стадии она находится: создание, хранение, передача по локальным сетям, передача по глобальной сети Интернет и т.д., поэтому это очень сложный и объемный вопрос, требующий отдельного изучения.

Существует несколько основных методов поиска вирусов, которые применяются антивирусными программами: сканирование; эвристический анализ; обнаружение изменений; резидентные мониторы. Антивирусы могут реализовывать все перечисленные выше методики, либо только некоторые из них.

Даже, если угрозы вирусов как будто бы нет, необходимо заранее провести мероприятия антивирусной защиты, в том числе организационного характера.

Для успешной борьбы с вирусами можно воспользоваться различными программными продуктами отечественного производства, некоторые из которых признаются лучшими в мире.

 

 

 

                                                             ЧТО ТАКОЕ ВИРУС?

Вирусы - неодушевленная стихия, безжалостная и всепроникающая. Пользователю-новичку порой кажется, что вирус может проникнуть в его компьютер отовсюду, чуть ли не с дуновением ветерка. А поскольку о разрушительных последствиях его работы наслышаны все, то и страх перед вирусной атакой у начинающих пользователей порой неоправданно высок. Хотя страх этот, как мы увидим, отнюдь не мешает тому состоянию фаталистической расслабленности, в которой пребывает добрая половина компьютеровладельцев. Мол, все равно не убережешься – рок, судьба, понимаете ли…

Что же такое – компьютерные вирусы?      Прежде всего, это – САМОРАЗМНОЖАЮЩИЕСЯ ПРОГРАММЫ. Именно такое определение дал компьютерным вирусам Фред Коэн, один из первых исследователей этого феномена. Программы, умеющие по собственной воле, независимо от желания пользователя, создавать свои собственные копии и распространять их на другие компьютеры. Это – одна сторона деятельности вируса. Не самая страшная, кстати. Если бы вирус просо размножался, не мешая работе программ, то с ним, наверное, не стоило бы и связываться. Тем более, что значительное число существующих вирусов принадлежит именно к этой, относительно безвредной категории.

Но, помимо размножения, у вируса есть еще и другое «хобби» - разрушать, пакостить. Степень «пакостности» вируса может быть разная – одна ограничиваются тем, что выводят на экран навязчивую картинку, мешающую вашей работе, другие, особо не раздумывая, полностью уничтожают данные на жестком диске.

Смесь правды, полуправды и вымышленных страшилок – все, что многие из нас знают о компьютерных вирусах…А ведь такая информация – тоже своего рода вирус. «Заразившись» им, даже многие взрослые люди совершают абсолютно нелогичные поступки: бывалые компьютерщики и сегодня вспоминают «специалистов», протиравших дискеты спиртом – «для дезинфекции». Другие панически боятся устанавливать любые программы, третьи шарахаются от электронной почты… и даже установив на своем компьютере модный антивирус, такие пользователи остаются абсолютно беззащитными перед лицом настоящей опасности.

             Признаки появления вирусов:                                                  

При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести следующие:

1.прекращение работы или  неправильная работа ранее успешно  функционировавших программ     

2. медленная работа компьютера, зависания, сбои

3. невозможность загрузки  операционной системы

4. исчезновение файлов  и каталогов или искажение  их содержимого

5. изменение даты и  времени модификации файлов, изменение размеров файлов

6. неожиданное значительное увеличение или уменьшение количества файлов на диске

7. вывод на экран непредусмотренных сообщений, изображений или звуков.

                                                              ИСТОРИЯ ВИРУСОВ

Мнения по поводу даты рождения первого компьютерного вируса расходятся. Доподлинно известно только то, что в самом первом механическом компьютере, так называемой машине Беббиджа, их не было.

Первые появления вирусов были отмечены в конце 60-х — начале 70-х годов. Эти программы-паразиты, которые занимали системные ресурсы и снижали производительность системы, называли «кроликами» (the rabbit). Однако, скорее всего, «кролики» были просто ошибками или шалостями программистов, обслуживавших компьютеры.

В середине 70-х был обнаружен один из первых настоящих вирусов — «The Creeper», который мог самостоятельно войти в сеть через модем и передать свою копию удаленной системе. Для борьбы с ним создали первую известную антивирусную программу— «The Reeper».

Те, кто начал работать на IBM-PC в середине 80-х, столкнулись с эпидемией вирусов «Brain», «Vienna», «Cascade». Буквы сыпались на экранах, а толпы пользователей осаждали специалистов по ремонту мониторов. Затем компьютер заиграл «Yankee Doodle», правда, чинить динамики теперь никто не бросился — уже было понятно, что это вирус.

Время шло, вирусы плодились. Все они были похожи друг на друга — лезли в память, цеплялись к файлам и секторам, периодически убивали дискеты и винчестеры. Летом 1991 года появился вирус-невидимка «Dir-II», противоядие для которого нашли далеко не сразу...

В августе 1995 года, когда все прогрессивное человечество праздновало выход новой операционной системы Windows 95 от Microsoft, практически незамеченным прошло сообщение о вирусе, заражающем документы Microsoft Word. Он получил имя «Concept» и в мгновение ока проник в тысячи (если не в миллионы) компьютеров — ведь передача текстов в формате MS Word стала одним из стандартов. Для того чтобы заразиться вирусом, требовалось всего лишь открыть зараженный документ, и все остальные редактируемые документы также «заболевали», В результате, получив по Интернету зараженный файл и прочитав его, пользователь, сам того не ведая, оказывался разносчиком компьютерной заразы. Опасность заражения MS Word, учитывая возможности Интернета, стала одной из самых серьезных проблем за всю историю существования вирусов.

Но MS Word дело не ограничилось. Летом 1996 года появился вирус «Laroux», поражающий таблицы MS Excel. (В 1997 году этот вирус вызвал эпидемию в Москве.) К лету 1997 число макровирусов достигло нескольких сотен...

18 сентября 2002 года на  Тайване был повторно арестован  создатель знаменитого «Чернобыля»  Чен Ин-Хау. (Первый раз Чен Ин-Хау задержали в апреле 1999 года, но он избежал наказания, поскольку на тот момент не имелось официальных жалоб от тайваньских компаний. Поводом для нового ареста послужили обвинения, предъявленные тайваньским студентом, который пострадал от вируса «Чернобыль».) Этот вирус был обнаружен на Тайване в июне 1998. Тогда его автор заразил компьютеры университета, в котором учился. «Больные» файлы расползлись по местным Интернет-конференциям, и вирус выбрался за пределы Тайваня. Через неделю эпидемия поразила Австрию, Австралию, Израиль и Великобританию. Затем вирус проявил себя и в других странах, в том числе и в России.

Примерно через месяц зараженные файлы появились на нескольких американских Web-серверах, распространяющих игровые программы, что, видимо, и послужило причиной последовавшей глобальной эпидемии «Чернобыля». 26 апреля 1999 года взорвалась «логическая бомба», заложенная в его код. По различным оценкам, в этот день по всему миру пострадало около 500 тыс. компьютеров — были уничтожены данные на жестких дисках, а в некоторых случаях даже испорчены микросхемы на материнских платах. Никогда еще вирусные эпидемии не приносили таких убытков. Через какое-то время «Чернобыль» сработал вновь. Ущерб, нанесенный им только в Южной Корее, оценивается в $250 млн.

22 октября 2002 года на Филиппинах арестовали 19-летнего хакера, подозреваемого в распространении вирусов. (Позднее он был отпущен на свободу до окончания расследования.) Власти Филиппин, видимо, решили таким образом реабилитироваться после нескольких неудачных попыток привлечь к ответственности распространителей вируса «LoveLetter», причинившего огромный ущерб.

Распространение компьютерных вирусов приобрело такие масштабы, что  практически  любому пользователю хоть раз в жизни пришлось столкнуться  с  вирусом  на своем компьютере.

Сейчас вирусов насчитывается более 1 миллиона, а хакеры постоянно пишут новые, самоутверждаясь  в своих глазах. Борцы с вирусами идут по пятам их разработчиков.  Рынок  антивирусных программ в настоящее время выходит на первое место по объему, по крайней мере по числу продаваемых  копий  программ.  Именно поэтому фирмы стали  включать  антивирусные  средства  в  комплекты программ или операционных систем.

 

 

 

 

                                                     КЛАССИФИКАЦИЯ  ВИРУСОВ

                                                        ПО СРЕДЕ ОБИТАНИЯ

          1.ФАЙЛОВЫЕ  ВИРУСЫ. Они записывают свой код в тело исполняемого файла. При запуске зараженной программы вирус первым получает управление, ищет очередную жертву и записывает в нее свой код, а затем передает управление самой программе, так что пользователь ничего не замечает. Метод распространения файловых вирусов довольно прост. Обычно для заражения выбирается что-нибудь интересное: новая игра, самораскрывающийся архив с привлекательным названием или новая версия популярной программы. Однако, даже если не пользоваться программами сомнительного происхождения, можно заразиться через средства доступа к Internet или им подобным или получить относительно новую разновидность файлового вируса - макрокомандный вирус. О нем будет сказано ниже.

          2.ЗАГРУЗОЧНЫЕ ВИРУСЫ. Это - вторая большая группа вирусов Они активизируются и распространяются в момент загрузки операционной системы, еще до того как пользователь успел запустить какую-либо антивирусную программу. Загрузка компьютера обычно производится с жесткого диска - винчестера, а в аварийных случаях - с системной дискеты. Порядок загрузки зависит от выбора, сделанного в программе BIOS Setup. Пользователь может указать, что компьютер должен загружаться либо только с жесткого диска, либо с дискеты с устройства А, а если такой дискеты нет, то с жесткого диска. Возможны и другие варианты, зависящие от конкретной реализации BIOS (например, загрузка с компакт-диска CD-ROM).

          3.МАКРОКОМАНДНЫЕ ВИРУСЫ. Распространяются  с документами офисных приложений, таких как Word for Windows или Excel. Документы офисных приложений содержат в себе не только текст и графические изображения, но и макрокоманды. Вирус может изменять существующие макрокоманды и добавлять новые, внедряя свое тело в файл документа. Для профилактики макрокомандных вирусов нужны антивирусные программы, способных искать подобные инфекции.

          4.СЕТЕВЫЕ ВИРУСЫ. Это вирусы, которые для своего распространения активно используют протоколы и возможности локальных и глобальных сетей. Основным принципом работы сетевого вируса является возможность самостоятельно передать свой код на удаленный сервер или рабочую станцию. "Полноценные" сетевые вирусы при этом обладают еще и возможностью запустить на выполнение свой код на удаленном компьютере или, по крайней мере, "подтолкнуть" пользователя к запуску зараженного файла.

Информация о работе Компьютерные вирусы