Вирусы и антивирусное программное обеспечение
Категория реферата: Рефераты по информатике, программированию
Теги реферата: научный журнал, скачать доклад бесплатно
Добавил(а) на сайт: Kulatov.
Предыдущая страница реферата | 1 2 3 4 5 6 7 8 9 | Следующая страница реферата
Вирусы проникают в компьютер с дискет, через модемы и по сетевым соединениям.
Исторически дискета - это наиболее распространенный носитель вирусов, главным образом из-за того, что они использовались для переноса информации с одного компьютера на другой.
Заразить дискету гораздо проще. На нее вирус может попасть, если вы просто вставили дискету в дисковод зараженного компьютера и, например, прочитали ее оглавление.
Ситуация здесь та же, что и с вирусом СПИДа - чем больше число партнеров, с которыми вы обмениваетесь программами (дискетами), тем выше вероятность заражения.
Однако этим пути проникновения вирусов в систему далеко не исчерпываются.
У той простоты, с которой Интернет позволяет обмениваться информацией, есть и обратная сторона: из-за нее Интернет стал благоприятной средой для
распространения компьютерных вирусов и других вредоносных программ.
Конечно, далеко не каждая программа или документ, скаченные из Интернета
или присланные Вам по электронной почте, содержат в себе вирусы. Дорожащие
репутацией операторы досок объявлений и системные операторы интерактивных
служб производят сканирование новых файлов на наличие вирусов, прежде чем
сделать их доступными публике, однако никогда нельзя быть уверенным, что
полученные файлы проверены. Каждому, кто работает в Интернете, совершенно
необходима хорошая антивирусная защита.
Но в первую очередь, это касается тенденции приобретения вирусами функции распространения по электронной почте. Согласно статистике службы технической поддержки "Лаборатории Касперского", около 85% всех зарегистрированных случаев заражения были вызваны проникновением вирусов именно при помощи этого источника. Таким образом, по сравнению с 1999 г., рост числа подобных инцидентов составил около 70%.
В этой связи "Лаборатория Касперского" еще раз отмечает важность установки надежной системы антивирусной защиты для электронной почты.
Переключение внимания создателей вирусов на электронную почту вполне
закономерно. Как показывает практика, больше всего вредоносных программ
создается для тех операционных систем, приложений, технологий передачи
данных, которые имеют наибольшую популярность. Сегодня электронная почта
является де-факто стандартом как делового, так и неформального общения.
Сотни миллионов людей по всему миру не представляют нормального бизнеса без
этого способа коммуникации с партнерами. Это и предопределило ориентацию
создателей вирусов на электронную почту.
Признаки появления вирусов.
При заражении компьютера вирусом важно его обнаружить. Для этого
следует знать об основных признаках проявления вирусов. К ним можно отнести
следующие:
. прекращение работы или неправильная работа ранее успешно функционировавших программ;
. медленная работа компьютера;
. невозможность загрузки операционной системы;
. исчезновение файлов и каталогов или искажение их содержимого;
. изменение даты и времени модификации файлов;
. изменение размеров файлов;
. неожиданное значительное увеличение количества файлов на диске;
. существенное уменьшение размера свободной оперативной памяти;
. вывод на экран непредусмотренных сообщений или изображений;
. подача непредусмотренных звуковых сигналов;
. частые зависания и сбои в работе компьютера.
Следует отметить, что вышеперечисленные явления необязательно
вызываются присутствием вируса, а могут быть следствием других причин.
Поэтому всегда затруднена правильная диагностика состояния компьютера.
Немного истории
Поговорим о новейшей истории: «Brain», «Vienna», «Cascade» и далее. Те, кто начал работать на IBM-PC аж в середине 80-х, еще не забыли повальную эпидемию этих вирусов в 1987-89 годах. Буквы сыпались на экранах, а толпы пользователей неслись к специалистам по ремонту дисплеев (сейчас все наоборот: винчестер сдох от старости, а валят на неизвестный передовой науке вирус). Затем компьютер заиграл чужеземный гимн «Yankee Doodle», но чинить динамики уже никто не бросился - очень быстро разобрались, что это - вирус, да не один, а целый десяток.
Так вирусы начали заражать файлы. Вирус «Brain» и скачущий по экрану
шарик вируса «Pingpong» ознаменовали победу вируса и над Boot-сектором. Все
это очень не нравилось пользователям IBM-PC, и - появились противоядия.
Одним из первых антивирусов был отечественный ANTI-KOT: это легендарный
Олег Котик выпустил в свет первые версии своей программы, которая
уничтожала целых 4 (четыре) вируса (американский SCAN появился у нас в
стране несколько позднее). К сожалению, ANTI-KOT определяет вирус «Time»
(«Иерусалимский») по комбинации «MsDos» в конце файла, а некоторые другие
антивирусы эти самые буквы аккуратно прицепляют ко всем файлам с
расширением COM или EXE.
Следует обратить внимание на то, что истории завоевания вирусами России и Запада различаются между собой. Первым вирусом, стремительно распространившимся на Западе был загрузочный вирус «Brain», и только потом появились файловые вирусы «Vienna» и «Cascade». В России же наоборот, сначала появились файловые вирусы, а годом позже - загрузочные.
Время шло, вирусы плодились. Все они были чем-то похожи друг на друга, лезли в память, цеплялись к файлам и секторам, периодически убивали файлы, дискеты и винчестеры. Одним из первых «откровений» стал вирус «Frodo.4096»
- один из первых из известных файловых вирусов-невидимок (стелс). Этот
вирус перехватывал INT 21h и, при обращении через DOS к зараженным файлам, изменял информацию таким образом, что файл появлялся перед пользователем в
незараженном виде. Но это была только надстройка вируса над MS-DOS. Не
прошло и года, как электронные тараканы полезли внутрь ядра DOS (вирус-
невидимка «Beast.512»). Идея невидимости продолжала приносить свой плоды и
далее: летом 1991 года пронесся, кося компьютеры как бубонная чума, вирус
«Dir_П».
Но бороться с невидимками было довольно просто: почистил RAM - и будь спокоен, ищи гада и лечи его на здоровье. Но больше хлопот доставляли самошифрующиеся вирусы, которые иногда встречались в очередных поступлениях в коллекции. Ведь для их идентификации и удаления приходилось писать специальные подпрограммы, отлаживать их. Но на это никто тогда не обращал внимания, пока... Пока не появились вирусы нового поколения, те, которые носят название полиморфик-вирусы. Эти вирусы используют другой подход к невидимости: они шифруются (в большинстве случаев), а в расшифровщике используют команды, которые могут не повторяться при заражении различных файлов.
Классификация вирусов
В настоящее время известно более 5000 программных вирусов, их можно классифицировать по следующим признакам:
. среде обитания
. способу заражения среды обитания
. воздействию
. особенностям алгоритма
В зависимости от среды обитания вирусы можно разделить на сетевые, файловые, загрузочные и файлово-загрузочные. Сетевые вирусы распространяются по различным компьютерным сетям. Файловые вирусы внедряются главным образом в исполняемые модули, т. е. В файлы, имеющие расширения COM и EXE. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению. Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Re-cord).
Рекомендуем скачать другие рефераты по теме: контрольные 2 класс 2 четверть, шпаргалки ответы.
Предыдущая страница реферата | 1 2 3 4 5 6 7 8 9 | Следующая страница реферата