Компьютерные вирусы

Автор работы: Пользователь скрыл имя, 15 Января 2011 в 08:40, курсовая работа

Краткое описание

Компьютерные вирусы были и остаются самой главной причиной потери информации. Бывали случаи, когда вирусы добирались до Министерства Обороны США, блокировали работу предприятий. Даже был случай гибели человека от компьютерного вируса: человек получил летальную дозу морфия из-за того, что компьютер был заражён вирусом и выдавал неверную информацию.

Борьба человека с компьютерными вирусами является борьбой человека с человеческим же разумом. Эта борьба является борьбой умов, поскольку задачи перед вирусологами ставят такие же люди. Они придумывают новый вирус, а нам с ним разбираться

Содержание работы

ВВЕДЕНИЕ 3
ГЛАВА I. КОМПЬЮТЕРНЫЕ ВИРУСЫ 4
1.1. ЧТО ТАКОЕ КОМПЬЮТЕРНЫЙ ВИРУС? 4
1.2. ИСТОРИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ 5
1.3. КЛАССИФИКАЦИЯ ВИРУСОВ 6
1.4. ЗАРАЖАЕМЫЕ ОБЪЕКТЫ. 6
1.5. СПОСОБЫ ЗАРАЖЕНИЯ ПРОГРАММ 7
1.6.МЕТОДЫ МАСКИРОВКИ ВИРУСОВ. 7
ГЛАВА II. БОРЬБА С ВИРУСАМИ 8
2.1. КАК УБЕРЕЧЬСЯ ОТ ВИРУСА. 8
2.2. КЛАССИФИКАЦИЯ АНТИВИРУСНЫХ ПРОГРАММ. 8
2.3. ОТДЕЛЬНЫЕ ПРЕДСТАВИТЕЛИ АНТИВИРУСНЫХ ПРОГРАММ 9
2.3.1. DOCTOR WEB 9
2.3.2. Антивирус Касперского 9
ЗАКЛЮЧЕНИЕ 10
ЛИТЕРАТУРА 11

Содержимое работы - 1 файл

компьютерные вирусы.doc

— 116.00 Кб (Скачать файл)

    Оглавление

 

     Введение

    XX столетие несомненно является  одним из поворотных этапов в жизни человечества. К основным техническим достижениям этого века относятся: полёт человека в космос, атомная энергия, связь, а также ─ компьютер и компьютерные вирусы.

    Быть  может, многим покажется смешным  и легкомысленным то, что факт возникновения компьютерных вирусов поставлен в один ряд с исследованиями космоса, атомного ядра и развитием электроники.

    Во-первых, компьютерные вирусы ─ серьёзная и довольно заметная проблема, возникновения которой никто не ожидал. Даже всевидящие фантасты-футурологи прошлого ни разу не упоминали о ней. Тема вируса в произведениях писателей появилась только после того, как первый вирус поразил компьютер.

    Во-вторых, компьютерные вирусы – это первая вполне удачная попытка создать искусственную жизнь. Попытка удачная, но нельзя сказать, что полезная, современные компьютерные «микроорганизмы» более всего напоминают насекомых-вредителей, от которых только одни проблемы и неприятности.

    И в-третьих, тема вирусов стоит несколько особняком от всех остальных задач, решаемых при помощи компьютера.

    Компьютерные  вирусы были и остаются самой главной  причиной потери информации. Бывали случаи, когда вирусы добирались до Министерства Обороны США, блокировали работу предприятий. Даже был случай гибели человека от компьютерного вируса: человек получил летальную дозу морфия из-за того, что компьютер был заражён вирусом и выдавал неверную информацию.

    Борьба  человека с компьютерными вирусами является борьбой человека с человеческим же разумом. Эта борьба является борьбой умов, поскольку задачи перед вирусологами ставят такие же люди. Они придумывают новый вирус, а нам с ним разбираться

    Итак, появление компьютерных вирусов  – один из наиболее интересных моментов в истории человеческого прогресса 20-го века...

    Цель  данной работы – рассмотреть различные типы компьютерных вирусов, методы защиты от компьютерных вирусов и борьбы с ними.

    Глава I. Компьютерные вирусы

    1.1. Что такое компьютерный вирус?

    Компьютерный  вирус - это специально написанная небольшая  по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять нежелательные различные действия на компьютере.

    Своим названием компьютерные вирусы обязаны  определённому сходству с биологическими вирусами по:

    способности к саморазмножению;

    высокой скорости распространения;

    избирательности поражаемых систем (каждый вирус поражает только определённые системы или однородные группы систем;

    способности «заражать» ещё не заражённые системы;

    трудности борьбы с вирусами и др.

    В последнее время к этим особенностям, характерным для вирусов компьютерных и биологических, можно ещё добавить и постоянно увеличивающуюся быстроту появления модификаций и новых поколений вирусов.

    Программа, внутри которой находится вирус, называется зараженной. Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов (FAT) на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

    Многие  разновидности вирусов устроены так, что при запуске зараженной программы вирус остается в памяти компьютера и время от времени заражает программы и выполняет нежелательные действия на компьютере.

    Все действия вируса могут выполняться  очень быстро и без выдачи каких либо сообщений, поэтому пользователю очень трудно, практически невозможно, определить, что в компьютере происходит что-то необычное.

    Некоторые вирусы ведут себя очень коварно. Они вначале незаметно заражают большое число программ и дисков, а затем наносят очень серьезные  повреждения, например, форматируют весь жесткий диск на компьютере, естественно после этого восстановить данные бывает просто невозможно. А бывают вирусы, которые ведут себя очень скрытно, и портят понемногу данные на жестком диске или сдвигают таблицу размещения файлов (FAT).

    Основные  пути проникновения вируса:

    Компьютерные  сети

    Дискеты

    Компакт-диски

    Заражение может произойти при просмотре веб-страниц, при установке программ с компакт-диска или может быть случайным (если заражённый диск не вынули из дисковода и перезагрузили компьютер).

    Заразить  дискету очень легко: просто достаточно вставить её в дисковод заражённого компьютера и прочесть оглавление.

    1.2. История компьютерных вирусов

    Вирусы появились в конце 60-х годов. Именно тогда, в нескольких «больших» компьютерах, располагавшихся в крупных исследовательских центрах США, обнаружились очень необычные программы. Необычны они были тем, что  не выполняли распоряжения человека, как другие программы, а действовали сами по себе. Причем, своими действиями они сильно замедляли работу компьютера, но при этом ничего не портили и не размножались.

    По-видимому, самым ранним примером могут служить  первые прототипы будущих вирусов  программы-кролики. Не причиняя разрушений, они, тем не менее были сконструированы так, что многократно копируя себя, захватывали большую часть ресурсов системы, отнимая процессорное время у других задач. В конце 60-х годов была обнаружена саморазмножающаяся по сети Arpanet программа, известная сегодня, как «Creeper» (вьюнок), которая была написана, предположительно, Бобом Томасом.

    Вьюнок  проявлял себя текстовым сообщением:

    «Я  Криппер… попробуй поймай меня».

    Он  экономично относился к ресурсам компьютера и ничего не портил, всего  лишь беспокоя владельца. Несмотря на то, что Вьюнок был безвредным, он впервые показал, что проникновение на чужой компьютер возможно без ведома и против воли владельца.

    С появлением Вьюнка родились и первые системы защиты. Первым шагом в борьбе против Вьюнка стал Жнец, репродуцирующийся наподобие Вьюнка, и уничтожающий все его копии. Неизвестно, чем закончилась борьба двух программ. Так или иначе, от подобного метода защиты впоследствии отказались. Однако копии обоих программ ещё долго бродили по сети.

    Но  продлилось это недолго. Уже в 70-х  годах были зарегистрированы первые настоящие вирусы, способные к размножению и получившие собственные имена: большой компьютер Univac 1108 «заболел» вирусом Pervading Animal, а  компьютеры из семейства IBM-360/370 были заражены вирусом Christmas tree.

    К  80-м  годам  число  активных  вирусов  измерялось  уже  сотнями. А  появление  и  распространение  ПК  породило  настоящую  эпидемию – счет  вирусов  пошел  на  тысячи. Правда, термин  «компьютерный  вирус»  появился  только  в  1984 г. – впервые  его  использовал  в  своем  докладе  на  конференции  по  информационной  безопасности  сотрудник  Лехайского  университета  США  Ф.  Коуэн.

    Первые  компьютерные вирусы были простыми и  неприхотливыми – от пользователей не скрывались, «скрашивали» свое разрушительное действие (удаление файлов, разрушение логической структуры диска) выводимыми на экран картинками и «шутками»: «Назовите точную высоту горы Килиманджаро в миллиметрах! При введении неправильного ответа все данные на вашем винчестере будут уничтожены!». Выявить такие вирусы было нетрудно – они «приклеивались» к исполняемым (*.com или *.exe)файлам, изменяя их оригинальные размеры.

    Позднее вирусы стали прятать свой программный  код так, что ни один антивирус  не мог его обнаружить. Такие вирусы назывались «невидимками» (stealth).

    В 90-е годы вирусы стали «мутировать» - постоянно изменять свой программный  код, при этом пряча его в различных участках жесткого диска. Такие вирусы-мутанты стали называться «полиморфными».

    Весомый вклад  в распространение вирусов  внес Internet. Впервые внимание общественности к проблеме Internet-вирусов было привлечено после появления знаменитого «червя Морриса» - относительно безобидного экспериментального вируса, в результате неосторожности его создателя распространившегося по всей мировой Сети. А к 1996-1998 гг. Internet стал главным поставщиком вирусов. Возник даже целый класс Internet-вирусов, названных «троянскими». Эти программы не причиняли вреда компьютеру и хранящейся в нем информации, зато с легкостью могли «украсть» пароль и логин для доступа к Сети, а также другую секретную информацию.

    В 1995г., после появления операционной системы Windows 95, были зарегистрированы вирусы, работающие под Windows 95. Примерно через полгода были обнаружены вирусы, которые действовали на документах, подготовленных в популярных программах из комплекта Microsoft Office. Дело в том, что туда был встроен язык программирования – Visual Basic for Applications (VBA), предназначенный для создания специальных дополнений к редакторам – макросов. Эти макросы сохранялись в теле документов Microsoft Office и легко могли быть заменены вирусами. После открытия зараженного файла вирус активировался и заражал все документы Microsoft Office. Первоначально макровирусы наносили вред только текстовым документам, позднее они стали уничтожать информацию.

    В течение 1998-1999 гг. мир потрясли несколько  разрушительных вирусных атак: в результате деятельности вирусов Melissa, Win95.CIH и Chernobyl были выведены из строя около миллиона компьютеров во всех странах мира. Вирусы портили жесткий диск и уничтожали BIOS материнской платы.

    Нет сомнения, что вирусные атаки буду продолжаться и впредь. Поэтому пользователям компьютеров остается только обзавестись хорошей антивирусной программой.

    1.3. Классификация вирусов

    Один  из авторитетнейших «вирусологов»  страны Евгений Касперский предлагает условно классифицировать вирусы по следующим признакам:

    по  среде обитания вируса;

    по  способу заражения среды обитания;

    по  деструктивным возможностям;

    по  особенностям алгоритма вируса.

    (См. приложение – Таблица №1)

    1.4. Заражаемые объекты.

    Компьютерные  вирусы отличаются друг от друга по тому, в какие объекты они внедряются, то есть что они заражают. Некоторые вирусы могут заражать сразу несколько видов объектов.

    Большинство вирусов распространяются, заражая  исполнимые файлы, т.е. файлы с расширением имени .EXE, а также различные вспомогательные файлы, загружаемые при выполнении других программ. Такие вирусы называются файловыми. Вирус в зараженных исполнимых файлах начинает свою работу при запуске той программы, в которой он находится.

    Еще один распространенный вид вирусов  внедряется в начальный сектор дискет или логических дисков, где находится загрузчик операционной системы, или в начальный сектор жестких дисков, где находится таблица разбиения жесткого диска и небольшая программа, осуществляющая загрузку с одного из разделов, указанных в этой таблице. Такие вирусы называются загрузочными, или бутовыми (от слова boot – загрузчик). Эти вирусы начинают свою работу при загрузке компьютера с зараженного диска. Загрузочные вирусы являются резидентными и заражают вставляемые в компьютер дискеты. Встречаются загрузочные вирусы, заражающие также и файлы – файлово-загрузочные вирусы.

    Долгое  время заражение вирусами файлов документов считалось невозможным, так как документы не содержали  исполнимых программ. Однако программисты фирмы Microsoft встроили в документы Word для Windows мощный язык макрокоманд WordBasic. На этом WordBasic стало возможно писать вирусы. Запуск вируса происходит при открытии на редактирование зараженных документов. При этом макрокоманды вируса записываются в глобальный шаблон NORMAL.DOT, так что при новых сеансах работы с Word для Windows вирус будет автоматически активирован.

Информация о работе Компьютерные вирусы