Автор работы: Пользователь скрыл имя, 16 Апреля 2013 в 10:46, курсовая работа
Раздел "компьютерные вирусы" в информационной прессе в настоящее время буквально пестрит разнообразными сообщениями о появлении новых разновидностей вирусных инфекций (в дальнейшем – просто "вирусы"). Но рядом с такими сообщениями всегда рисуется реклама средств активной и пассивной борьбы с вирусами, приводятся рекомендации по предохранению от заражения и леденящие душу описания последствий и симптомов "заболевания".
Введение 4
1. Компьютерные вирусы 5
1.1 Понятие и виды компьютерных вирусов 5
1.2 Испорченные и зараженные файлы 6
1.2.1 Исполнимые файлы 7
1.2.2 Загрузчик операционной системы и главная загрузочная запись жесткого диска 7
1.2.3 Драйверы устройств 7
1.2.4 INTERNET-вирусы 8
1.2.4.1 Вложенные файлы 8
1.2.4.2 Троянские программы 8
1.2.4.3 HTML-вирусы 9
1.2.4.4 Java-вирусы 9
1.2.5 Вирусы, меняющие файловую систему 10
1.2.6 "Невидимые" и самомодифицирующиеся вирусы 11
1.2.7 "Невидимые" вирусы 11
1.2.8 Самомодифицирующиеся вирусы 11
2. Вредоностные действия компьютерных вирусов 13
3. Основные методы защиты от компьютерных вирусов 15
3.1. действия при заражении компьютерным вирусом 17
3.2. Лечение компьютера 18
3.3. Профилактика против заражения вирусом 20
7.3.1 Копирование информации и разграничение доступа 20
3.3.2 Проверка поступающих извне данных 21
3.3.3 Подготовка "ремонтного набора" 21
3.3.4 Защита от загрузочных вирусов 23
3.3.5 Периодическая проверка на наличие вирусов 23
Заключение 24
Список источников информации 25
Министерство образования
и науки Российской Федерации
Федеральное государственное автономное
образовательное учреждение
высшего профессионального образования
«Российский государственный профессионально-педагогический
университет»
Институт электроэнергетики и информатики
Кафедра микропроцессорной управляющей вычислительной техники
Компьютерные вирусы
Реферативная работа по дисциплине
«Введение в профессионально-
направления подготовки 051000.62 Профессиональное обучение (по отраслям)
профиля подготовки «Энергетика»
профилизации «Компьютерные
Вариант№20
Выполнил студент МаклаковВ.Г.
Первоуральск
РГППУ
2012
Содержание
Введение 4
1. Компьютерные вирусы 5
1.1 Понятие и виды компьютерных вирусов 5
1.2 Испорченные и зараженные файлы 6
1.2.1 Исполнимые файлы 7
1.2.2 Загрузчик операционной системы и главная загрузочная запись жесткого диска 7
1.2.3 Драйверы устройств 7
1.2.4 INTERNET-вирусы 8
1.2.4.1 Вложенные файлы 8
1.2.4.2 Троянские программы 8
1.2.4.3 HTML-вирусы 9
1.2.4.4 Java-вирусы 9
1.2.5 Вирусы, меняющие файловую систему 10
1.2.6 "Невидимые" и самомодифицирующиеся вирусы 11
1.2.7 "Невидимые" вирусы 11
1.2.8 Самомодифицирующиеся вирусы 11
2. Вредоностные действия компьютерных вирусов 13
3. Основные методы защиты от компьютерных вирусов 15
3.1. действия при заражении компьютерным вирусом 17
3.2. Лечение компьютера 18
3.3. Профилактика против заражения вирусом 20
7.3.1 Копирование информации и разграничение доступа 20
3.3.2 Проверка поступающих извне данных 21
3.3.3 Подготовка "ремонтного набора" 21
3.3.4 Защита от загрузочных вирусов 23
3.3.5 Периодическая проверка на наличие вирусов 23
Заключение 24
Список источников информации 25
Введение
Раздел "компьютерные вирусы" в информационной прессе в настоящее время буквально пестрит разнообразными сообщениями о появлении новых разновидностей вирусных инфекций (в дальнейшем – просто "вирусы"). Но рядом с такими сообщениями всегда рисуется реклама средств активной и пассивной борьбы с вирусами, приводятся рекомендации по предохранению от заражения и леденящие душу описания последствий и симптомов "заболевания".
Распространение компьютерных
вирусов приобрело такие
1. Компьютерные вирусы
Компьютерный вирус - это специально составленная небольшая по размерам программа, которая может "приписывать" себя к другим программам, файлам (т.е. "заражать" их), а также выполнять различные нежелательные действия на компьютере (выдавать нежелательные сообщения, портить данные на дисках, "засорять" память компьютера, размножаться и т.д.).
Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Он находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того, как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает также, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной. Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное.
Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако по прошествии некоторого времени на компьютере начинает твориться что-то странное, например:
К этому моменту, как правило, уже достаточно много (или даже большинство) тех программ, которыми Вы пользуетесь, являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с Вашего компьютера могли уже быть перенесены с помощью дискет или по локальной сети на компьютеры Ваших коллег или друзей. [2]
Некоторые разновидности вирусов ведут себя еще более коварно. Они сначала незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например, форматируют жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу портят данные на жестком диске компьютера. Таким образом, если не предпринимать мер по защите от вирусов, то последствия заражения компьютера могут быть очень серьезными.
Для того чтобы программа-вирус была незаметной, она должна быть небольшой. Поэтому, как правило, вирусы пишутся на языке ассемблера. Некоторые авторы таких программ создали их из озорства, некоторые - из стремления "насолить" кому-либо (например, уволившей их фирме) или из ненависти ко всему роду человеческому. В любом случае созданная программа-вирус может (потенциально) распространиться на всех компьютерах, совместимых с тем, для которого она была написана, и причинить разрушения. Следует принимать во внимание, что написание вируса - не такая уж сложная задача, вполне доступная изучающему программирование студенту. Поэтому в мире еженедельно появляются все новые и новые вирусы. И многие из них "сделаны" в нашей стране и в других недостаточно цивилизованных странах: Болгарии, Пакистане и т.д. [2]
1.2 Испорченные и зараженные файлы
Компьютерный вирус может
Вирусом могут быть "заражены" следующие виды файлов:
1.2.1 Исполнимые файлы
Исполнимые файлы, т.е. файлы с расширениями имени COM и EXE, а также оверлейные файлы, загружаемые при выполнении других программ. Вирусы, заражающие файлы, называются файловыми. Вирус в зараженных исполнимых файлах начинает свою работу при запуске той программы, в которой он находится. Наиболее опасны те файловые вирусы, которые после своего запуска остаются в памяти резидентно. Эти вирусы могут заражать файлы и вредить до следующей перезагрузки компьютера. А если они заразят любую программу, запускаемую из файла AUTOEXEC.BAT или CONFIG.SYS, то и при перезагрузке с жесткого диска вирус снова начнет свою работу.
1.2.2 Загрузчик операционной системы и главная загрузочная запись жесткого диска
Вирусы, поражающие эти области, называются загрузочными, или бутовыми. Такой вирус начинает свою работу при начальной загрузке операционной системы и становится резидентным, т.е. постоянно находится в памяти компьютера. Механизм распространения – заражение загрузочных записей вставляемых в компьютер дискет. Как правило, такие вирусы состоят из двух частей, поскольку загрузочные записи имеют небольшой размер и в них трудно разместить целиком программу вируса. Часть вируса, не помещающаяся в них, располагается в другом участке диска, например в конце корневого каталога диска или в кластере в области данных диска (обычно такой кластер объявляется дефектным, чтобы программа вируса не была затерта при записи данных на диск).
1.2.3 Драйверы устройств:
Драйверы устройств, т.е. файлы, указываемые в предложении DEVICE файла CONFIG.SYS. Вирус, находящийся в них, начинает свою работу при каждом обращении к соответствующему устройству. Вирусы, заражающие драйверы устройств, очень мало распространены, поскольку драйверы редко переписывают с одного компьютера на другой. То же самое относится и к системным файлам DOS (MSDOS.SYS и IO.SYS) - их заражение также теоретически возможно, но для распространения вирусов малоэффективно.
1.2.4 INTERNET-вирусы
В последнее время с увеличение числа пользователей появились. Вот некоторые из разновидностей этих вирусов:
1.2.4.1 Вложенные файлы.
Рассмотрим типичную ситуацию: вы получили электронное письмо, во вложении к которому находится документ Microsoft WORD. Конечно, вы захотите поскорее познакомиться с содержанием файла, благо при использовании большинства современных почтовых программ для этого достаточно щелкнуть мышкой на имени этого файла, и это ошибка.
Если в файле содержится макрокомадный вирус (а вирусы этого типа, заражающие документы Microsoft WORD, Microsoft EXCEL и ряд других популярных систем документооборота, получили в последнее время огромное распространение), он немедленно заразит вашу систему. Так что же делать с вложенным документом? Потратить несколько лишних секунд: сохранить его на диск, проверить антивирусной программой последней версии и только потом, если вирусов нет, открывать. Есть другие решения. Например, имеются антивирусные программы, осуществляющие автоматическую проверку приходящей электронной почты. Если вы используете программу - сторож, то при открытии зараженного файла обязательно получите предупреждение (точнее, вам просто не дадут открыть зараженный файл). Ведь сторожу совершенно безразлично, напрямую вы открываете документ или "из-под" почтовой программы.
1.2.4.2 Троянские программы.
Известные троянские
программы, распространяющиеся
Характерным представителем описанного типа является программа BASK ORIFICE (BO). BO является системой удаленного администрирования, позволяющей пользователю контролировать компьютеры при помощи обычной консоли или графической оболочки. "В локальной сети или через Интернет ВО предоставляет пользователю больше возможности на удаленном WINDOWS-компьютере, чем имеет сам пользователь этого компьютера", - это текст из "рекламного" объявления на одной их хакерских web-страниц. Разумеется, возможность удаленного администрирования вашего компьютера представляет серьезную опасность, но не такую большую, как кажется на первый взгляд. Обычные пользователи проводят в Сети не так много времени (качество телефонных линий этому способствует), да и что такого "интересного" с точки зрения хакера, можно сделать на вашем компьютере? Оказывается, можно, только администрировать ничего не надо. Существенный интерес для хакера представляют пароли, которые вы используете для работы с сервером провайдера. Заполучив пароль, хакер может запросто "просадить" все ваши денежки. К счастью, троянцев, умеющих выполнять указанные функции, довольно мало и все они успешно детектируются антивирусными программами.
1.2.4.3 HTML-вирусы.
Вирусы данного
типа встречаются редко, так
что информация о них