Автор работы: Пользователь скрыл имя, 15 Января 2011 в 08:40, курсовая работа
Компьютерные вирусы были и остаются самой главной причиной потери информации. Бывали случаи, когда вирусы добирались до Министерства Обороны США, блокировали работу предприятий. Даже был случай гибели человека от компьютерного вируса: человек получил летальную дозу морфия из-за того, что компьютер был заражён вирусом и выдавал неверную информацию.
Борьба человека с компьютерными вирусами является борьбой человека с человеческим же разумом. Эта борьба является борьбой умов, поскольку задачи перед вирусологами ставят такие же люди. Они придумывают новый вирус, а нам с ним разбираться
ВВЕДЕНИЕ 3
ГЛАВА I. КОМПЬЮТЕРНЫЕ ВИРУСЫ 4
1.1. ЧТО ТАКОЕ КОМПЬЮТЕРНЫЙ ВИРУС? 4
1.2. ИСТОРИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ 5
1.3. КЛАССИФИКАЦИЯ ВИРУСОВ 6
1.4. ЗАРАЖАЕМЫЕ ОБЪЕКТЫ. 6
1.5. СПОСОБЫ ЗАРАЖЕНИЯ ПРОГРАММ 7
1.6.МЕТОДЫ МАСКИРОВКИ ВИРУСОВ. 7
ГЛАВА II. БОРЬБА С ВИРУСАМИ 8
2.1. КАК УБЕРЕЧЬСЯ ОТ ВИРУСА. 8
2.2. КЛАССИФИКАЦИЯ АНТИВИРУСНЫХ ПРОГРАММ. 8
2.3. ОТДЕЛЬНЫЕ ПРЕДСТАВИТЕЛИ АНТИВИРУСНЫХ ПРОГРАММ 9
2.3.1. DOCTOR WEB 9
2.3.2. Антивирус Касперского 9
ЗАКЛЮЧЕНИЕ 10
ЛИТЕРАТУРА 11
Вирус является программой, поэтому объекты, не содержащие программ и не подлежащие преобразованию в программы, заражены вирусом быть не могут. Не содержащие программ объекты вирус может только испортить, но не заразить. К числу таких объектов относятся текстовые файлы (кроме командных файлов и текстов программ), документы простых редакторов, информационные файлы баз данных и т.д.
Существуют следующие способы заражения программ:
Метод оттеснения. Код вируса располагается в начале заражённой программы, а тело самой программы приписывается к концу.
Метод приписывания. Код вируса приписывается к концу файла заражённой программы, и тем или иным способом осуществляется переход вычислительного процесса на команды этого фрагмента.
Метод вытеснения. Из начала или середины файла «изымается» фрагмент, равный по объёму коду вируса, и приписывается к концу файла. Сам вирус записывается в освободившееся место. Разновидность метода вытеснения – когда оригинальное начало файла не сохраняется вообще. Такие программы являются «убитыми насмерть» и не могут быть восстановлены никаким антивирусом.
Прочие методы. Сохранение вытесненного фрагмента программы в «кластерном хвосте» файла и т. д.
Чтобы предотвратить свое обнаружение, многие вирусы применяют довольно хитрые приемы маскировки.
Многие резидентные вирусы предотвращают свое обнаружение тем, что перехватывают обращения операционной системы к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Такие вирусы называются невидимыми, или stealth вирусами. Разумеется, эффект «невидимости» наблюдается только на зараженном компьютере – на «чистом» компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить. Некоторые антивирусные программы могут обнаруживать «невидимые» вирусы даже на зараженном компьютере. Для этого они выполняют чтение диска, не пользуясь услугами Windows. Примером таких программ могут послужить Adinf фирмы «Диалог-Наука», Norton AntiVirus и др.
Вирусы часто содержат внутри себя различные сообщения, что позволяет заподозрить неладное при просмотре содержащих вирус файлов или областей дисков. Чтобы затруднить свое обнаружение, некоторые вирусы шифруют свое содержимое, так что при просмотре зараженных ими объектов никаких подозрительных текстовых строк пользователь не увидит.
Еще
один способ, применяемый вирусами
для того, чтобы укрыться от обнаружения
- модификация своего тела. Это затрудняет
нахождение таких вирусов программами-детекторами
– в теле таких вирусов не имеется ни одной
постоянной цепочки байтов, по которой
можно было бы идентифицировать вирус.
Такие вирусы называются полиморфными,
или самомодифицирующимися. Имеются
программы-детекторы, способные обнаруживать
полиморфные вирусы, например, Dr.Web фирмы
«Диалог-Наука».
Внешние проявления присутствия вируса в компьютере могут быть самыми различными, например:
Особенно опасным для пользователя является такое действие вируса, как форматирование жесткого диска, что сопряжено с быстрой потерей всей хранящейся там информации. Поскольку от проникновения вируса не застрахован ни один пользователь, то можно, по крайней мере, сократить до минимума возможные последствия от присутствия в компьютере вируса.
Данные
программы можно
Антивирусы-фильтры - это резидентные программы, которые оповещают пользователя обо всех попытках какой-либо программы записаться на диск, а уж тем более отформатировать его, а также о других подозрительных действиях (например, о попытках изменить установки CMOS). При этом выводится запрос о разрешении или запрещении данного действия. Однако, программы-фильтры не могут отслеживать вирусы, обращающиеся непосредственно к BIOS, а также BOOT-вирусы, активизирующиеся ещё до запуска антивируса, в начальной стадии загрузки Windows, К недостаткам также можно отнести частую выдачу запросов на осуществление какой-либо операции: ответы на вопросы отнимают у пользователя много времени и действуют ему на нервы.
Наибольшее распространение в нашей стране получили программы-детекторы, а вернее программы, объединяющие в себе детектор и доктор. Наиболее известные представители этого класса далее будут рассмотрены подробнее. Антивирусы-детекторы рассчитаны на конкретные вирусы и основаны на сравнении последовательности кодов содержащихся в теле вируса с кодами проверяемых программ. Многие программы-детекторы позволяют также «лечить» зараженные файлы или диски, удаляя из них вирусы (разумеется, лечение поддерживается только для вирусов, известных программе-детектору). Такие программы нужно регулярно обновлять, так как они быстро устаревают и не могут обнаруживать новые виды вирусов.
Ревизоры – это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохранённой ранее в одном из файлов данных ревизора. При этом проверяется состояние BOOT-сектора, таблицы FAT, а также длина файлов, их время создания, атрибуты, контрольная сумма. Анализируя сообщения программы-ревизора, пользователь может решить, чем вызваны изменения: вирусом или нет. При выдаче такого рода сообщений не следует предаваться панике, так как причиной изменений, например, длины программы может быть вовсе и не вирус.
Эта программа была создана в 1994 г. И. А. Даниловым. Dr.Web относится к классу детекторов - докторов, но в отличие от последнего имеет так называемый "эвристический анализатор" - алгоритм, позволяющий обнаруживать неизвестные вирусы.
Пользователь
может указать программе
При начальном тестировании не стоит разрешать программе лечить файлы, в которых она обнаружит вирус, так как нельзя исключить, что последовательность байт, принятая в антивирусе за шаблон может встретиться в здоровой программе.
Программа Dr.Web:
ü распознает полиморфные вирусы;
ü снабжена эвристическим анализатором;
ü умеет проверять и лечить файлы в архивах;
ü позволяет тестировать файлы, вакцинированные CPAV, а также упакованные LZEXE, PKLITE, DIET.
Версия 7.0 Антивируса Касперского Personal включает в себя:
Антивирус Касперского может не проверять повторно те объекты, которые были проанализированы во время предыдущей проверки и с тех пор не изменились, не только при постоянной защите, но и при проверке по требованию. Такая организация работы заметно повышает скорость работы программы.
Проверка и лечение входящей и исходящей почты любой почтовой системы, принимающей почту по протоколу POP3 и отправляющей почтовые сообщения по протоколу SMTP.
Лечение зараженных архивов. Антивирус Касперского позволяет лечить зараженные файлы в архивах типов zip, arj, cab, rar. Антивирус Касперского проверяет самораспаковывающиеся архивы, но не лечит их.
Достоинства:
XXI век – век компьютерных технологий. В вычислительной технике понятие безопасности является весьма широким. Оно подразумевает и надёжность работы компьютера, и сохранность ценных данных, и защиту информации от внесения в неё изменений разного рода вирусами. Надёжная и безопасная работа с данными достигается только тогда, когда любое неожиданное событие не приведёт к катастрофическим последствиям. В настоящее время надёжность работы компьютерных систем во многом зависит от методов защиты.
В реферате были рассмотрены: классификация вирусов, пути их проникновения, вред, наносимый атаками вирусов, основные отечественные антивирусные программы, каждая из которых имеет свои недостатки и свои преимущества.
Помните, что вирус может проникнуть к вам с вордовским документом, присланным хорошим знакомым по электронной почте, и с веб-страницы, и даже с вашей собственной дискетки, побывавшей на заражённом компьютере. Кроме того, никому не дано знать, что происходит на компьютере в отсутствие пользователя.
Так что стоит купить антивирусную программу и сразу установить её. Надо ещё не забывать обновлять антивирусные базы, т. к. новые вирусы появляются каждый день и за ними появляются и антивирусные базы. Их легко обновлять через Интернет. Можно скачать из Интернета и сами антивирусы (для скачивания лучше применить специальную программу, например IDM – на случай срыва связи). Антивирусы будут работать в демонстрационном режиме, чтобы узнать, какой антивирус лучше.
Примечание: Никогда не запускайте сразу два антивируса – между ними обязательно возникнет конфликт, который может привести к повреждению системы.
Если выполнять эти советы, вирусы не повредят ваш компьютер, и вы будете жить спокойно.
Меня заинтересовала
тема борьбы с вирусами, поэтому
я написал программу «Антиспам»