ГБПОУ «Курганский государственный
колледж»
Реферат
По дисциплине «Информатика»
На тему: «Компьютерные
вирусы и их действия »
Преподаватель: Дорофеев Д.К.
Студент: Охохонина В.К.
Группа Т-115.
Специальность:100801.
Содержание
- Введение.
- Компьютерные вирусы и защита от них.
- Что такое компьютерный вирус?
- Испорченные и зараженные файлы.
- Классификация вирусов.
- Борьба с компьютерными вирусами.
- Основные методы защиты от компьютерных вирусов.
- Программы - детекторы и доктора.
- Действия при заражении вирусом.
- Профилактика против заражения вирусом.
- Заключение.
- Список использованной литературы.
Введение.
В настоящее время очень
многие области деятельности человека
связаны с применением компьютеров.
Почему же эти электронные машины
так плотно внедряются в нашу жизнь.
Все довольно тривиально. Они выполняют
рутинную расчетную и оформительскую
работу, освобождая наш мозг для
более необходимых и ответственных
задач. В результате утомляемость резко
снижается, и мы начинаем работать гораздо
производительнее, нежели без применения
компьютера.
Возможности современных
компьютеров поражают самое богатое
воображение. Они способны параллельно
выполнять несколько задач, сложность
которых довольно велика. По этому некоторые
производители задумываются над созданием
искусственного интеллекта. Да и сейчас
работа компьютера напоминает работу
интеллектуального электронного помощника
человека.
Но кто бы мог подумать,
что этому электронному чуду техники
свойственны болезни похожие
на человеческие. Он так же как и человек
может подвергнуться атаке "вируса" но
компьютерного. И если не принять мер,
компьютер скоро "заболеет" т.е. начнет
выполнять неправильные действия или
вообще "умрет" т.е. повреждения нанесенные
"вирусом" окажутся очень серьезными.
О том что такое компьютерные вирусы и
как с ними бороться пойдет речь далее.
Глава 1. Компьютерные
вирусы и защита от них.
§ 1. Что такое
компьютерный вирус?
Компьютерный вирус - это
специально написанная небольшая по
размерам программа, которая может
"приписывать" себя к другим программам
(т.е. "заражать" их), а также
выполнять различные нежелательные
действия на компьютере. Программа, внутри
которой находится вирус, называется
зараженной. Когда такая программа
начинает работу, то сначала управление
получает вирус. Вирус находит и
"заражает" другие программы, а
также выполняет какие-нибудь вредные
действия (например, портит файлы или
таблицу размещения файлов (FAT) на диске,
"засоряет" оперативную память
и т.д.). Для маскировки вируса действия
по заражению других программ и нанесению
вреда могут выполняться не всегда,
а скажем, при выполнении определенных
условий. После того как вирус
выполнит нужные ему действия, он передает
управление той программе, в которой
он находится, и она работает как
обычно. Тем самым внешне работа
зараженной программы выглядит так
же, как и незараженной.
Многие разновидности
вирусов устроены так, что при
запуске зараженной программы вирус
остается в памяти компьютера и время
от времени заражает программы и
выполняет нежелательные действия
на компьютере.
Все действия вируса могут
выполняться очень быстро и без
выдачи каких либо сообщений, по этому
пользователю очень трудно, практически
невозможно, определить, что в компьютере
происходит что-то необычное.
Пока на компьютере заражено
относительно мало программ, наличие вируса
может быть практически незаметным. Однако
по прошествии некоторого времени на компьютере
начинает твориться что-то странное, например:
- некоторые программы перестают работать или начинают работать неправильно;
- на экран выводятся посторонние сообщения, символы и т.д.;
- работа на компьютере существенно замедляется;
- некоторые файлы оказываются испорченными и т.д.
К этому моменту, как правило,
уже достаточно много (или даже большинство)
тех программ, с которыми вы работаете,
являются зараженными вирусом, а
некоторые файлы и диски —
испорченными. Более того, зараженные
программы с Вашего компьютера могли
быть уже перенесены с помощью
дискет или локальной сети на компьютеры
ваших коллег и друзей.
Некоторые вирусы ведут себя
очень коварно. Они вначале незаметно
заражают большое число программ
и дисков, а затем наносят очень
серьезные повреждения, например, форматируют
весь жесткий диск на компьютере, естественно
после этого восстановить данные
бывает просто невозможно. А бывают
вирусы, которые ведут себя очень
скрытно, и портят понемногу данные
на жестком диске или сдвигают
таблицу размещения файлов (FAT). К последним
относится вирус OneHalf,
имеющий множество модификаций.
Таким образом, если не принимать
мер по защите от вируса, то последствия
заражения могут быть очень серьезными.
Например, в начале 1989г. вирусом, написанным
американским студентом Моррисом, были
заражены и выведены из строя тысячи компьютеров,
в том числе принадлежащих министерству
обороны США. Автор вируса был приговорен
судом к трем месяцам тюрьмы и штрафу в
270 тыс. дол. Наказание могло быть и более
строгим, но суд учел, что вирус не портил
данные, а только размножался.
Для того, чтобы программа-вирус
была незаметной, она должна иметь небольшие
размеры. По этому вирусы пишут обычно
на низкоуровневых языках Ассемблер или
низкоуровневыми командами языка СИ.
Вирусы пишутся опытными
программистами или студентами просто
из любопытства или для отместки
кому-либо или предприятию, которое
обошлось с ними недостойным образом
или в коммерческих целях или
в целях направленного вредительства.
Какие бы цели не преследовал автор,
вирус может оказаться на вашем
компьютере и постарается произвести
те же вредные действия, что и
у того, для кого он был создан.
Следует заметить, что написание
вируса — не такая уж сложная
задача, вполне доступная изучающему
программирование студенту. Поэтому
еженедельно в мире появляются все
новые и новые вирусы. И многие
из них сделаны в нашей стране.
§ 2. Испорченные
и зараженные файлы
Компьютерный вирус может
испортить, т.е. изменить ненадлежащим
образом, любой файл на имеющихся
в компьютере дисках. Но некоторые
виды файлов вирус может "заразить".
Это означает, что вирус может
"внедриться" в эти файлы, т.е.
изменить их так, что они будут
содержать вирус, который при
некоторых обстоятельствах может
начать свою работу.
Следует заметить, что тексты
программ и документов, информационные
файлы баз данных, таблицы табличных
процессоров и другие аналогичные
файлы не могут быть заражены обычным
вирусом, он может их только испортить.
Заражение подобных файлов делается
только Макро-вирусами. Эти вирусы могут
заразить даже ваши документы.
Обычным вирусом могут
быть заражены следующие виды файлов:
- Исполняемые файлы, т.е. файлы с расширениями имен и .exe, а также оверлейные файлы, загружаемые при выполнении других программ. Вирусы, заражающие файлы, называются файловыми. Вирус в зараженных исполняемых файлах начинает свою работу при запуске той программы, в которой он находится. Наиболее опасны те вирусы, которые после своего запуска остаются в памяти резидентно — они могут заражать файлы и вредить до следующей перезагрузки компьютера. А если они заразят любую программу, запускаемую из файла AUTOEXEC.BAT или CONFIG.SYS, то и при перезагрузке с жесткого диска вирус снова начнет свою работу.
- Загрузчик операционной системы и главная загрузочная запись жесткого диска. Вирусы, поражающие эти области, называются загрузочными или BOOT-вирусами. Такой вирус начинает свою работу при начальной загрузке компьютера и становится резидентным, т.е. постоянно находится в памяти компьютера. Механизм распространения — заражение загрузочных записей вставляемых в компьютер дискет. Часто такие вирусы состоят из двух частей, поскольку загрузочная запись имеет небольшие размеры и в них трудно разместить целиком программу вируса. Часть вируса располагается в другом участке диска. например в конце корневого каталога диска или в кластере в области данных диска (обычно такой кластер объявляется дефектным, чтобы исключить затирание вируса при записи данных на диск).
- Драйверы устройств, т.е. файлы, указываемые в предложении DEVICE файла CONFIG.SYS. Вирус, находящийся в них начинает свою работу при каждом обращении к соответствующему устройству. Вирусы, заражающие драйверы устройств, очень мало распространены, поскольку драйверы редко переписывают с одного компьютера на другой. То же относится и к системным файлам DOS (MSDOS.SYS и IO.SYS) — их заражение также теоретически возможно, но для распространения вируса малоэффективно.
Как правило, каждая конкретная
разновидность вируса может заражать
только один или два типа файлов.
Чаще всего встречаются вирусы, заражающие
исполняемые файлы. На втором месте
по распространенности загрузочные
вирусы. Некоторые вирусы заражают
и файлы и загрузочные области дисков.
Вирусы, заражающие драйверы устройств,
встречаются крайне редко, обычно такие
вирусы умеют заражать и исполняемые файлы.
§ 3. Классификация
вирусов
Теперь попробуем объять
необъятное и представить себе весь всевозможный
спектр существующих вирусов. Вирусы можно
делить на классы по разным признакам.
Вот например по признаку вероломности:
- вирусы, моментально поражающие компьютер, форматируют жесткий диск, портят таблицу размещения файлов, портят загрузочные сектора, стирают так называемое Flash-ПЗУ (где находится BIOS) компьютера (вирус "Чернобыль"), другими словами, как можно быстрее наносят непоправимый урон компьютеру. Сюда же можно отнести и результаты обид программистов, пишущих вирусы, на антивирусные программы. Имеются в виду так называемые аллергии на определенные антивирусные программы. Эти вирусы достаточно вероломны. Вот например, аллергия на Dr.Weber при вызове этой программы, не долго думая блокирует антивирус, портит все, что находится в директории с антивирусом и C:WINDOWS. В результате приходится переустанавливать операционную систему и затем бороться с вирусом другими средствами.
- вирусы, рассчитанные на продолжительную жизнь в компьютере. Они постепенно и осторожно заражают программу за программой, не афишируя, свое присутствие и производят подмену стартовых областей программ на ссылки к месту где расположено тело вируса. Кроме этого они производят незаметное для пользователя изменение структуры диска, что даст о себе знать только когда некоторые данные уже будут безнадежно утеряны (вирус "OneHalf-3544","Yankey-2C").
По признаку способов передачи
и размножения тоже можно провести
разделение.
- Раньше вирусы в основном поражали только исполняемые файлы (с расширениями и .exe). Действительно, ведь вирус это программа и она должна выполняться.
- Теперь вирусы отправляют электронной почтой как демонстрационные программки или как картинки, например, если по электронной почте пришел файл "PicturesForYou.jpg", не спешите его смотреть, тем более, что он пришел неизвестно откуда. Если посмотреть на название повнимательнее, то окажется, что оно имеет еще 42 пробела и действительное расширение .exe. То есть реально полное имя файла будет таким:
"PicturesForYou.jpg .exe". Теперь
любому понятно, что на самом деле несет
в себе эта картинка. Это не файл рисунка,
который при активизации вызывает просмотрщик
рисунков, а наглый чуточку завуалированный
вирус, который только и ждет когда его
активизируют щелчком мыши или нажатием
клавиши . Такой вирус вы сами загружаете
себе на компьютер, под оболочкой какой-нибудь
картинки, как "Троянского коня".
Отсюда и жаргонное название таких вирусов
как "Трояны".
- На данный момент существуют такие оболочки информационных каналов как Internet Explorer, Outlook Express, Microsoft Office. Сейчас появляется немногочисленный класс так называемых "Макро-вирусов". Они содержат скрытые команды для данных оболочек, которые нежелательны для рядового пользователя. И этот код уже не является кодом для компьютера, то есть это уже не программа, а текст программы, выполняемый оболочкой. Таким образом, он может быть записан в любом необходимом формате: .html, .htm - для Internet Explorer, .doc, .xls, .xlw, .txt, .prt, или любой другой - для Microsoft Office и т. д.. Такие вирусы наносят вред только определенного характера, ведь оболочка не имеет команд, к примеру, для форматирования жесткого диска. Но все же этот вид вирусов заслуживает внимания, ведь с помощью скрытых гиперссылок он способен самостоятельно загрузить из Интернета на ваш компьютер тело вируса, а некоторые вирусы способны обновляться и загружаться по частям через Интернет с определенных серверов. Вот, например, одним из японских студентов разработан именно такой вирус, который подключает небольшой "загрузчик" к любому формату входных данных из Интернета. Далее этот загрузчик самостоятельно скачивает из Интернета с сервера с IP-адресом Babilon5 тела вируса. Этих тел четыре. Каждая из них способна самостоятельно разрушать ваш компьютер, но имеет определенное назначение. Этот вирус по типу является гибридом между макро-вирусами и обычными вирусами. Но надо отметить, что именно гибриды являются наиболее живучими, хитрыми, опасными и многочисленными среди вирусов. Совсем недавно нашумел скандал о программисте, который, как утверждают эксперты, создал и начал распространение макро-вируса, заражавшего текстовые файлы для Microsoft Word. Его вычислили по дате и времени создания исходного документа, которое хранится в невидимых частях .doc файлов. Возможно, что файл был создан другим человеком до того, как к нему был приделан вирус, тогда вопрос о злоумышленнике остается открытым. Но эксперты утверждают, что это именно он.
Теперь попробуем рассмотреть
способы маскировок и защит, применяемых
вирусами против нас рядовых пользователей
и антивирусных программ.
- вероломность — это основной и самый быстрый способ сделать пакость до обнаружения. Действительно, если вирус моментально производит непоправимые действия, нам спешить уже некуда. :-))) Вирус "Чернобыль", например, полностью стирает BIOS (стартовую программу, расположенную в микросхеме ПЗУ, обеспечивающую работу компьютера). После такого компьютер вообще ничего не сможет выдать на экран. Но его работа легко блокируется, если внутри компьютера установлен переключатель, запрещающий писать в область ПЗУ. По этому это был первый, но и, как я думаю, последний представитель аппаратных вирусов. Моментальное форматирование жесткого диска, тоже не из приятных, но в большинстве случаев пользователь, с достаточным опытом, способен предотвратить катастрофу.
- Регенеративные вирусы делят свое тело на несколько частей и сохраняют их в разных местах жесткого диска. Соответственно эти части способна самостоятельно находить друг друга и собираться для регенерации тела вируса. Программа - антивирус обнаруживает и убивает лишь тело вируса, а части этого тела не заложены в антивирусной базе, так как являются измененными. От таких вирусов помогает целенаправленное низкоуровневое форматирование жесткого диска. Предварительно необходимо принять осторожные меры по сохранению информации.
- Хитрые вирусы прячутся не только от нас, но и от антивирусных программ. Эти "хамелеоны" изменяют сами себя с помощью самых хитрых и запутанных операций, применяя и текущие данные (время создания файла) и используя чуть ли не половину всего набора команд процессора. В определенный момент они, конечно же, по хитрому алгоритму превращаются в подлый вирус и начинают заниматься нашим компьютером. Это самый трудно обнаруживаемый тип вирусов, но некоторые антивирусные программы, такие как "Dr.Weber", способны с помощью так называемого эвристического анализа обнаруживать и обезвреживать и подобные вирусы.
- "Невидимые" вирусы чтобы предотвратить свое обнаружение применяют так называемый метод "Stelth". Он заключается в том, что вирус, находящийся в памяти резидентно, перехватывает обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдает их в исходном (незараженном) виде. Разумеется этот эффект наблюдается только на зараженном компьютере — на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить. Но некоторые антивирусные программы могут обнаруживать вирусы - "невидимки" даже на зараженных компьютерах. Так, программа Adinf фирмы "Диалог-Наука" для этого выполняет чтение диска, не пользуясь услугами DOS, а программа AVSP фирмы "Диалог-МГУ" — "отключает" на время проверки вирус (последний метод работает не всегда).