Автор: Пользователь скрыл имя, 10 Февраля 2012 в 07:47, реферат
К вредоносному программному обеспечению относятся сетевые черви, классические файловые вирусы, троянские программы, хакерские утилиты и прочие программы, наносящие заведомый вред компьютеру, на котором они запускаются на выполнение, или другим компьютерам в сети. Меры по противодействию компьютерным вирусам. Основные правила безопасности, выполнение которых позволяют избегать вирусных атак:
Правило № 1: нужно защитить компьютер с помощью антивирусной программы и программ безопасной работы в Интернете.
Быть осторожным при записи новых данных на компьютер.
Нужно внимательно относиться к информации от Лаборатории Касперского.
Ограничить круг людей, допущенных к работе на вашем компьютере.
Введение……………………………………………………………….….….….….….3
1. Определение и классификация вирусов………………..….…………..…….…… 5
2. Профилактика заражения компьютера…………..………………...………….…..12
3. Методы защиты от вирусов………………………………………………………..14
Заключение…………………………………………………………………..……..….21
Список литературы ……………………………………………………….…….........22
Типы компьютерных вирусов различаются между собой по следующим основным признакам:
Под «средой обитания» понимаются системные области компьютера, операционные системы или приложения, в компоненты (файлы) которых внедряется код вируса.
По среде обитания вирусы можно разделить на:
Под «способом заражения» понимаются различные методы внедрения вирусного кода в заражаемые объекты.
Способы заражения делятся на:
По способу заражения файлов вирусы делятся на:
По степени воздействия вирусы делятся на:
По особенностям алгоритма вирусы трудно классифицировать из-за большого разнообразия.
2.
Профилактика заражения
компьютера
Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.
Меры по противодействию компьютерным вирусам можно разделить на несколько групп:
Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Компьютерная профилактика состоит из небольшого количества правил, соблюдение которых значительно снижает вероятность заражения вирусом и утери каких-либо данных.
Ниже перечислены основные правила безопасности, выполнение которых позволяют избегать вирусных атак.6
Правило № 1: нужно защитить компьютер с помощью антивирусной программы и программ безопасной работы в Интернете. Для этого:
Правило № 3: Нужно внимательно относиться к информации от Лаборатории Касперского.
В большинстве случаев
Лаборатория Касперского
Правило № 4: с недоверием относиться к вирусным мистификациям - "страшилкам", письмам об угрозах заражения.
Правило № 5: пользоваться сервисом Windows Update и регулярно устанавливать обновления операционной системы Windows.
Правило №6: покупать дистрибутивные копии программного обеспечения у официальных продавцов.
Правило № 7: ограничить круг людей, допущенных к работе на вашем компьютере.
Правило № 8: для уменьшения риска неприятных последствий возможного заражения:
3.
Методы защиты
от вирусов
Несмотря на то, что общие средства защиты информации очень важны для защиты от вирусов, все же их недостаточно. Необходимо и применение специализированных программ для защиты от вирусов. Эти программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы) .
1.Программы-детекторы - позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение.
Многие детекторы имеют режимы лечения или уничтожения зараженных файлов.
Следует подчеркнуть, что программы-детекторы могут обнаруживать только те вирусы, которые ей "известны". Но невозможно разработать такую программу, которая могла бы обнаруживать любой заранее неизвестный вирус.
Таким образом, из того, что программа не опознается детекторами как зараженная, не следует, что она здорова - в ней могут сидеть какой-нибудь новый вирус или слегка модифицированная версия старого вируса, неизвестные программам-детекторам.
Многие программы-детекторы не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Дело в том, что для чтения диска они используют функции DOS, а они перехватываются вирусом, который говорит, что все хорошо. Правда, некоторые детекторы пытаются выявить вирус путем просмотра оперативной памяти, но против некоторых "хитрых" вирусов это не помогает. Так что надежный диагноз программы-детекторы дают только при загрузке DOS с "чистой", защищенной от записи дискеты, при этом копия программы-детектора также должна быть запущена с этой дискеты.
Некоторые детекторы умеют ловить "невидимые" вирусы, даже когда они активны. Для этого они читают диск, не используя вызовы DOS. Правда, этот метод работает не на всех дисководах.
Большинство программ-детекторов имеют функцию "доктора", т.е. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Те файлы, которые не удалось восстановить, как правило, делаются неработоспособными или удаляются.
Большинство программ-докторов умеют "лечить" только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов.
2. Программы-ревизоры - имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях сообщается пользователю.
Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо включить команду запуска программы-ревизора в командный файл AUTOEXEC.BAT. Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда. Более того, та же программа-ревизор сможет найти поврежденные вирусом файлы.
Информация о работе Компьютерные вирусы: классификация, методы и средства борьбы