Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программное обеспечение и ПО II ступень.doc
Скачиваний:
9
Добавлен:
13.11.2019
Размер:
13.02 Mб
Скачать

Защита от компьютерных вирусов

Компьютерные вирусы — это специально написанные небольшие по размерам программы, способные внедрять свои копии в компьютерные программы и производить различные нежелательные действия на компьютере.

Некоторые компьютерные вирусы совершенно безвредны, од­нако многие из них способны нанести серьезный ущерб вашей информации. Действия вируса зависят от фантазии, квалификации и нравствен­ных принципов его создателя.

Процесс внедрения вируса называют заражением, а программу – зараженной.

Функционирование вирусов

Когда зараженная программа начинает свою работу, управление получает сначала вирус. Он находит и заражает другие объекты или программы, или выполняет какие-л. вредные действия.

Затем вирус передает управление самой программе, в которой он находится, и она работает как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и до заражения.

Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно в оперативной памяти ПК, т.е. до выключения или перезагрузки компьютера. В этом случае он вплоть до перезагрузки может выполнять вредные действия и заражать другие программы.

Основными каналами проникновения вирусов в персональный ком­пьютер являются накопители на сменных носителях информации и средства сетевой коммуникации, в частности сеть Internet.

Виды компьютерных вирусов

  1. По величине вредных воздействий вирусы можно разделить на:

  • Неопасные – вирусы не портящие информацию, влияние которых ограничивается внешними эффектами: уменьшением свободной памяти на диске, блокировкой клавиатуры или изменением функций клавиш, выводом на экран или принтер текстовых сообщений или картинок, звуковыми эффектами и другими;

  • Опасные – которые сознательно или из-за содержащихся в программах вирусов ошибок эпизодически портят информацию и не приводят к тяжким последствиям (например, приводят к сбоям и зависаниям при работе компьютера, к перезагрузке ПК);

  • Очень опасные - активизация которых может привести к потере программ и данных (изменению или удалению файлов и каталогов), форматированию винчестера и т.д.

  1. В соответствии со средой обитания различают:

  • Файловые вирусы. Файловые вирусы различными способами внедряются в исполнимые файлы (программы) и обычно активизируются при их запуске. После запуска зараженной программы вирус находится в оперативной памяти компьютера и является активным (то есть может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы. При этом файловые вирусы не могут заразить файлы данных (например, файлы, содержащие изображение или звук).

  • Загрузочные вирусы. Загрузочные вирусы записывают себя в загрузочный сектор диска. При загрузке операционной системы с зараженного диска вирусы внедряются в оперативную память компьютера. В дальнейшем загрузочный вирус ведет себя так же, как файловый, то есть может заражать файлы при обращении к ним компьютера.

  • Макровирусы. Макровирусы заражают файлы документов Word и электронных таблиц Excel. Макровирусы являются фактически макрокомандами (макросами), которые встраиваются в документ.

Появились в связи с тем, что в составе этих приложений встроен мощный язык макрокоманд VisualBasic. На этом языке оказалось очень легко писать вирусы.

Запуск вируса происходит при открытии для редактирования зараженного документа. При этом макрокоманды вируса записываются в глобальный шаблон Normal.dot, так что при создании новых документов вирус будет автоматически активизироваться.

После загрузки зараженного документа в приложение макровирусы постоянно присутствуют в памяти компьютера и могут заражать другие документы.

  • Сетевые вирусы. По компьютерной сети могут распространяться и заражать компьютеры любые обычные вирусы. Это может происходить, например, при получении зараженных файлов с серверов файловых архивов. Однако существу­ют и специфические сетевые вирусы, которые используют для своего распространения электронную почту и Всемирную паутину.

  1. В соответствии со способами маскировки

  • немаскирующиеся вирусы: авторы первых вирусов уделяли особое внимание механизмам размножения (репликации) с внедрением тел в другие програм­мы. Маскировка же от антивирусных средств не осуществлялась. Такие вирусы называются немаскирующимися.

  • самошифрующиеся вирусы. Вирусы часто содержат внутри себя различные текстовые сообщения, что позволяет заподозрить неладное при просмотре содержащих вирус файлов.

  • В связи с этим многие вирусы шифруют свое содержимое так, что при просмотре файла вы не увидите никаких текстовых строк. Такой подход затрудняет как обна­ружение вируса, так и анализ его тела специалистами.

  • Полиморфные вирусы используют при копировании модификацию своего тела. В теле вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус.

  • «Невидимые» вирусы (стелс-вирусы). Многие резидентные вирусы (файловые и загрузочные) перехватывают обращения операционной системы к зараженным файлам и областям диска и передают их в исходном (незараженном) виде. Эффект «невидимости» существует только на зараженном ПК. На «чистом» компьютере изменения в файлах и загрузочных секторах диска легко обнаружить.

  • Неизменение длины файлов. Раньше файловые вирусы, дописываясь в файл, увеличивали его длину. Современные вирусы умеют записываться в «пустые» участки внутри файлов, сжимать код заражаемого файла и т.д.

Многие вирусы сочетают в себе несколько методов маскировки, что значительно затрудняет их поиск и идентификацию.