Компьютерные вирусы и борьба с ними

Автор: Пользователь скрыл имя, 01 Декабря 2010 в 00:53, курсовая работа

Краткое описание

Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять нежелательные различные действия на компьютере. Программа, внутри которой находится вирус, называется "зараженной".

Оглавление

ВВЕДЕНИЕ……………………………………………………………………………………………………..…………….3
1. Что такое компьютерный вирус?.........................................................4
Признаки проявления вируса…………………………………….4
2. Классификация вирусов………………………………………………….5
2.1.Вирусы-программы (W32)………………………………………6
2.2.Загрузочные вирусы…………………………………………….7
2.3.Файловые вирусы………………………………….…………….7
2.4.Полиморфные вирусы………………………………………….8
2.5.Стелс-вирусы……………………………………………………..9
2.6.Макровирусы…………………………………………….………9
2.7.Скрипт-вирусы………………………………………..……….10
2.8.«Троянские программы», программные закладки
и сетевые черви……………………………………………………..11
Прочие способы заражения………………………………………12
3.Антивирусные программы……………………………………..………..13
3.1.Антивирус Касперского (KAV)……………………………….13
3.2.Dr.web…………………………………………………..………..14
3.3 Антивирус ESET NOD32……………………………..……….15
3.3.Norton Antivirus ……………………………………………….17
4. Профилактика против заражения вирусом…………………………18
Заключение…………………………..…………………………….…………..19
Литература ……………………………….…………………………………..20

Файлы: 1 файл

Компьютерные вирусы и борьба с ними.doc

— 167.50 Кб (Скачать)

  Как и KAV, Dr.Web устроен по модульному принципу:

    Сканер  Dr.Web

    Сканирует выбранные пользователем объекты  на дисках по требованию, обнаруживает и нейтрализует вирусы в памяти, проверяет файлы автозагрузки и процессы.

    Резидентный сторож (монитор) SpIDer Guard™

  • Контролирует в режиме реального времени все обращения к файлам, выявляет и блокирует подозрительные действия программ

    Резидентный почтовый фильтр SpIDer Mail™

  • Контролирует в режиме реального времени все почтовые сообщения, входящие по протоколу POP3 и исходящие по протоколу SMTP

    Сканер  командной строки Dr.Web®

  • Сканирует выбранные пользователем объекты на дисках по требованию, обнаруживает и нейтрализует вирусы в памяти, проверяет файлы автозагрузки и процессы.

    Утилита автоматического  обновления

  • Загружает обновления вирусных баз и программных модулей, а также осуществляет процедуру регистрации и доставки лицензионного или демонстрационного ключевого файла.

    Планировщик заданий

  • Позволяет планировать регулярные действия, необходимые для обеспечения антивирусной защиты, например, обновления вирусных баз, сканирование дисков компьютера, проверку файлов автозагрузки.
  • Dr.Web проверяет все категории файлов, которые могут быть заражены: исполняемые файлы, документы Microsoft Word, архивы всех популярных форматов (ARJ, ZIP, RAR, TAR и так далее), скрипты VBS и многие другие.
 

  3.3. Антивирус ESET NOD32

  NOD32- решение для защиты домашнего компьютера от вирусов, троянских программ, червей, рекламного ПО, шпионских программ, фишинг-атак, руткитов.

  Применение  передовых технологий позволяет  превентивно блокировать работу вирусов, шпионского ПО, троянских и  рекламных программ, а также червей и руткитов без снижения производительности системы, не вызывая раздражения упользователя во время работы или игры на компьютере.

  Используя антивирусное решение NOD32, нет необходимости  жертвовать скоростью работы ПК или  другого программного обеспечения. Сканирование или процессы обновления антивируса происходят практически незаметно для пользователя.

  Персональный  файервол ESET NOD32 Smart Security обеспечивает двустороннюю защиту, обнаружение вторжений и работает в трех режимах.

  • Обычный режим. Обеспечивает ненавязчивую защиту для повседневного использования, не требующую понимания технологии работы файервола или сложной настройки.
  • Расширенный режим. Предлагает опытным пользователям удобный интерфейс для детальной настройки файервола.
  • Режим на основе политик. Позволяет администратору установить и применить для файервола настраиваемую конфигурацию политик (только для бизнес версий).

  Все режимы обеспечивают фильтрацию протоколов и обнаружение вторжений.

  Мощным  средством персонального файервола ESET NOD32 Smart Security является возможность помечать определенные программы как поддерживающие сетевую работу, в дополнение к веб-браузерам Microsoft Internet Explorer и Mozilla Firefox.

  Эта функция позволяет помечать любое  приложение, которое может использоваться в сети (например, Microsoft Word), для более строгой эвристической проверки сетевых подключений, используемых приложением.

  ESET NOD32 назван лучшим антивирусным  решением 2006 и 2007 года по результатам  тестированиям австрийской тестовой  лаборатории Андреаса Клементи. 
 
 
 
 

  3.4. Norton Antivirus  

  NAV является «самым-самым» сразу по целому ряду позиций. Самый красивый, самый логично устроенный. Обладатель самой большой

  базы  данных вирусов. И – увы! – самый  массивный, неповоротливый и требовательный к ресурсам.

  Norton Antivirus – программа на редкость «въедливая», из под её контроля не уйдёт ни один запущенный на компьютере процесс. После установки Norton Antivirus о ней можно вообще забыть – NAV сама проконтролирует всё, что нужно.

  В частности, этот антивирус умеет  перехватывать сообщения электронной почты на полпути к вашему почтовому ящику и обрабатывать их. Почту, уходящую от вас, программа тоже проверяет – на всякий случай. Конечно, обезвреживать почтовые вирусы умеют и другие программы, но только при открытии вложений, NAV же делает это заранее. Кроме того, NAV встраивает защитный механизм в приложения Microsoft Office, контролируя каждый открываемый на компьютере документ… Последние версии Norton Antivirus умеют обнаруживать не только вирусы, но и некоторые «троянские» модули.

  Идеология программы – совать свой нос во всё подряд, не затрудняя себя экономией  системных ресурсов, а пользователя – работой с настройками программы.

  Все эти процессы будут протекать  для пользователя невидимо, и привлекать ваше внимание программа будет лишь в момент обнаружения нового вируса или при необходимости обновить антивирусные базы через Интернет.

  Увы - Norton Antivirus остаётся лидером не только по простоте работы, но и по медлительности. Этот тяжеловес занимает рекордный объём в оперативной памяти компьютера, а его встроенные «сторожа» существенно замедляют скорость работы с электронной почтой и офисными документами. Наконец, традиционно неудобен механизм обновления – дополнения к «Касперскому» выходят гораздо чаще, к тому же они существенно меньше по размерам, да и канал связи с сервером Symantec работает гораздо хуже. 

  Зато  есть у NAV и привлекательные черты, на которые охотно клюют пользователи-новички. Программа не заставляет вас разбираться с многочисленными настройками, всё просто и удобно. Установил раз – и забыл… Кроме того, встроенные «сторожа» предоставляют вам новые возможности – так, при обнаружении заражённого письма NAV позволяет не только удалить его, но и переместить в карантин.

  Наконец, «на руку» программе играет и  тот факт, что Norton Antivirus распространяется в составе популярного утилитного комплекта Norton System Works. И стоимость этого комплекта вполне сопоставима с ценой отдельной программы. Кроме того, Norton Antivirus можно приобрести в составе ещё одного комплекта Symantec – Norton Internet Security Professional, в составе которого входит также одноимённый файрволл.

  4. Профилактика против заражения вирусом

 

  Рассмотрим некоторые меры, которые позволяют уменьшить вероятность заражения компьютера вирусом, а также свести к минимуму ущерб от заражения вирусом, если оно все-таки произойдет.

  1. Неплохо бы иметь и при необходимости  обновлять архивные и эталонные  копии используемых  пакетов программ и данных. Перед архивацией данных целесообразно проверить их на наличие вируса.

  2. Целесообразно так же скопировать  на дискеты служебную информацию  вашего диска (FAT, загрузочные сектора) и CMOS (энергонезависимая память компьютера). Копирование и восстановление подобной информации можно выполнить с помощью программы Rescue программного комплекса Norton Utilities.

  3. Следует устанавливать защиту  от записи на архивных дискетах.

  4. Не следует заниматься нелицензионным  и нелегальным копированием программного обеспечения с других компьютеров. На них может быть вирус.

  5. Все данные, поступающие извне,  стоит проверять на вирусы, особенно  файлы, "скачанные" из Интернета.

  6. Надо заблаговременно подготовить  восстанавливающий пакет на дискетах с защитой от записи.

  7. На время обычной работы, не  связанной с восстановлением  компьютера, стоит отключить загрузку  с дискеты. Это предотвратит  заражение загрузочным вирусом.

  8. Используйте программы - фильтры  для раннего обнаружения вирусов.

  9. Периодически проверяйте диск программами -детекторами или докторами - детекторами или ревизорами для обнаружения возможных провалов в обороне.

  10. Обновляйте базу антивирусных  программ.

  11. Не допускайте к компьютеру  сомнительных пользователей.

 

  

  ЗАКЛЮЧЕНИЕ

 

    В заключение хотелось бы предостеречь от слишком рьяной борьбы с компьютерными вирусами. Ежедневный запуск полного сканирования жесткого диска на наличие вирусов так же не блестящий шаг в профилактике заражений.  Единственный цивилизованный способ защиты от вирусов я вижу в соблюдении профилактических мер предосторожности при работе на компьютере. А так же нужно прибегать к помощи специалистов для борьбы с компьютерным вирусом. Кроме того, даже если вирус все-таки проник на компьютер, это не повод для паники.

  Нередко главной бедой Интернета являются не вирусы и хакеры, а такое распространенное явление, как компьютерная безграмотность. Пользуясь аналогией Касперского, незнание правил дорожного движения. Люди, недавно научившиеся принимать и отправлять почту, демонизируют компьютерные вирусы, чуть ли не представляя их себе в виде невидимых черных червячков, ползающих по проводам. Вот несколько простых правил, соблюдая которые можно постараться избежать заражение вирусами. Первое: не боятся компьютерных вирусов, все они лечатся. Второе: перевести Microsoft Outlook в режим функционирования в зоне ограниченных узлов, что запретит ей автоматическое выполнение некоторых программ – основной принцип размножения компьютерных вирусов. Третье: не открывайте письма от подозрительных адресатов. Четвертое: использовать свежий антивирус. 

 

  

     Литература

  1. Безруков  Н.Н. "Классификация компьютерных вирусов и методы защиты от них". Москва, СП "ICE", 1995
  2. Волков В.И. «Понятный самоучитель работы в Windows». Издательский дом «Питер», С-Пб. 2001
  3. Денисов Т.В. "Антивирусная защита"//Мой Компьютер-№4-2001г.
  4. Журнал «Мир ПК» (№13  апрель 2001)
  5. Евгений Касперский «Энциклопедия Вирусов AVP»
  6. Леонтьев В.П. «Новейшая энциклопедия П.К. 2004-2005»
  7. Козлов Д. А., Парандовский А. А., Парандовский А. К. Энциклопедия компьютерных вирусов.- М: Солон-Р, 2002.- 458 с.
 
  1.  Макарова  Н.В.. Информатика. - Москва «Финансы  и статистика» 2001.
  2. Файтс Ф., Джонстон П., Кратц М."Компьютерный вирус: проблемы и прогноз", Москва, "Мир", 1993
  3. http://www.antivir.ru
  4. http://www.diwaxx.ru/hak/testav2.html
  5. http://support.drweb.com/faq
  6. http://www.drweb.ru/com
  7. http://www.esetnod32.ru
  8. http://www.kasperskylab.ru
  9. http://www.kav.ru
  10. http://www.viruslist.com

Информация о работе Компьютерные вирусы и борьба с ними