Автор: Пользователь скрыл имя, 20 Июня 2013 в 00:15, реферат
Термин «компьютерный вирус» впервые был использован в 1984 г. на 7-й конференции по безопасности информации, проходившей в США. С тех пор прошло немало времени, но, вопреки ожиданиям, проблема вирусов не только не утратила своей актуальности, но и привлекает к себе все более пристальное внимание специалистов и пользователей. Несколько лет назад, когда компьютерные вирусы еще не отличались особым разнообразием и распространялись в основном через зараженные дискеты, защитить компьютер от вирусов не составляло проблем. Для этого было достаточно установить антивирусную программу и внимательно проверять каждую вставляемую в компьютер дискету.
ВВЕДЕНИЕ
1 Понятие компьютерные вирусы
1.2 Классификация компьютерных вирусов
1.3 Пути проникновения вирусов, признаки появления в компьютере
1.4 Сравнительный анализ антивирусных программ
ЗАКЛЮЧЕНИЕ
Список использованных источников
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ
1 Понятие компьютерные вирусы
1.2 Классификация компьютерных вирусов
1.3 Пути проникновения вирусов,
признаки появления в
1.4 Сравнительный анализ антивирусных программ
ЗАКЛЮЧЕНИЕ
Список использованных источников
Введение
Мы живем на стыке двух тысячелетий,
когда человечество вступило в эпоху
новой научно-технической
С каждым днем вирусы становятся все
более изощренными, что приводит
к существенному изменению
1 Понятие компьютерные вирусы.
Термин «компьютерный вирус» впервые был использован в 1984 г. на 7-й конференции по безопасности информации, проходившей в США. С тех пор прошло немало времени, но, вопреки ожиданиям, проблема вирусов не только не утратила своей актуальности, но и привлекает к себе все более пристальное внимание специалистов и пользователей. Несколько лет назад, когда компьютерные вирусы еще не отличались особым разнообразием и распространялись в основном через зараженные дискеты, защитить компьютер от вирусов не составляло проблем. Для этого было достаточно установить антивирусную программу и внимательно проверять каждую вставляемую в компьютер дискету.
Однако по мере развития компьютерных технологий возможности распространения вирусов значительно расширились. Теперь опасность может исходить от совместно используемых документов, содержащих макросы, сообщений электронной почты и прочей информации, получаемой через Internet.
Что такое компьютерный вирус
Компьютерный вирус – это небольшая программа, обладающая способностью саморазмножения (то есть добавления своей точной или несколько видоизмененной копии к другим программам, документам, системной области диска, загрузочному сектору или оперативной памяти), а также выполняющая без ведома пользователя различные действия, обычно нежелательные. При этом копии сохраняют способность дальнейшего распространения.
На сегодняшний день в мире известно десятки тысяч вирусов. Однако реальную угрозу представляют лишь несколько сотен из них, которые свободно распространяются между компьютерами и с подачи авторов журнала «Мир ПК» однажды прозванные «дикими». Остальные вирусы существуют лишь в замкнутых пространствах лабораторий, разрабатывающих антивирусные программы, и, согласно той же терминологии, называются «лабораторными». Выполняемые ими действия и степень сложности варьируются в очень широких пределах: от простейших, не причиняющих ощутимого вреда, до сложных полнофункциональных Stealth-вирусов, размер кода которых иногда превышает десятки килобайт.
Хотя вирусные атаки случаются не очень часто, общее число вирусов слишком велико, а ущерб от «хулиганских» действий вируса в системе может оказаться значительным. Существуют вирусы, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти, привести к серьезным сбоям в работе компьютера. В результате этих действий можно навсегда потерять данные, необходимые для работы и понести существенный моральный и материальный ущерб. «Эпидемия» компьютерного вируса в фирме может полностью дестабилизировать ее работу. При этом может произойти сбой в работе, как отдельных компьютеров, так и компьютерной сети в целом, что повлечет за собой потерю информации, необходимой для нормальной работы и потерю времени, которое будет затрачено на восстановление данных и приведением компьютеров и сети в рабочее состояние.
1.2 Классификация компьютерных вирусов
Вирус – программа, которая может заражать другие программы путем включения в них модифицированной копии, обладающей способностью к дальнейшему размножению.
Вирусы можно разделить на классы по следующим основным признакам:
- деструктивные возможности
- особенности алгоритма работы;
- среда обитания;
По деструктивным возможностям вирусы можно разделить на:
- безвредные, то есть никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения);
- неопасные, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и прочими эффектами;
- опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера;
- очень опасные, в алгоритм работы которых заведомо заложены процедуры, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти
Особенности алгоритма работы вирусов можно охарактеризовать следующими свойствами:
- резидентность;
- использование стелс-алгоритмов;
- полиморфичность;
Под термином «резидентность» понимается способность вирусов оставлять свои копии в системной памяти, перехватывать некоторые события и вызывать при этом процедуры заражения обнаруженных объектов (файлов и секторов). Таким образом, резидентные вирусы активны не только в момент работы зараженной программы, но и после того, как программа закончила свою работу. Резидентные копии таких вирусов остаются жизнеспособными вплоть до очередной перезагрузки, даже если на диске уничтожены все зараженные файлы. Часто от таких вирусов невозможно избавиться восстановлением всех копий файлов с дистрибутивных дисков или backup-копий. Резидентная копия вируса остается активной и заражает вновь создаваемые файлы. То же верно и для загрузочных вирусов – форматирование диска при наличии в памяти резидентного вируса не всегда вылечивает диск, поскольку многие резидентные вирусы заражает диск повторно после того, как он отформатирован.
К полиморфик-вирусам относятся те из них, детектирование которых невозможно осуществить при помощи так называемых вирусных масок – участков постоянного кода, специфичных для конкретного вируса. Достигается это двумя основными способами – шифрованием основного кода вируса с непостоянным кличем и случайным набором команд расшифровщика или изменением самого выполняемого кода вируса. Полиморфизм различной степени сложности встречается в вирусах всех типов – от загрузочных и файловых DOS-вирусов до Windows-вирусов.
По среде обитания вирусы можно разделить на:
- файловые;
- загрузочные;
- макровирусы;
- сетевые.
Внедрение файлового вируса возможно практически во все исполняемые файлы всех популярных операционных систем. На сегодняшний день известны вирусы, поражающие все типы выполняемых объектов стандартной DOS: командные файлы (BAT), загружаемые драйверы (SYS, в том числе специальные файлы IO.SYS и MSDOS.SYS) и выполняемые двоичные файлы (EXE, COM). Существуют вирусы, поражающие исполняемые файлы других операционных систем – Windows 3.x, Windows95/NT, OS/2, Macintosh, UNIX, включая VxD-драйвера Windows 3.x и Windows95.
Существуют вирусы, заражающие файлы, которые содержат исходные тексты программ, библиотечные или объектные модули. Возможна запись вируса и в файлы данных, но это случается либо в результате ошибки вируса, либо при проявлении его агрессивных свойств. Макро-вирусы также записывают свой код в файлы данных – документы или электронные таблицы, однако эти вирусы настолько специфичны, что вынесены в отдельную группу.
В случае дискеты или компакт-диска управление получает boot-сектор, который анализирует таблицу параметров диска (BPB – BIOS Parameter Block) высчитывает адреса системных файлов операционной системы, считывает их в память и запускает на выполнение. Системными файлами обычно являются MSDOS.SYS и IO.SYS, либо IBMDOS.COM и IBMBIO.COM, либо других в зависимости от установленной версии DOS, Windows или других операционных систем. Если же на загрузочном диске отсутствуют файлы операционной системы, программа, расположенная в boot-секторе диска выдает сообщение об ошибке и предлагает заменить загрузочный диск.
В случае винчестера управление получает программа, расположенная в MBR винчестера. Эта программа анализирует таблицу разбиения диска (Disk Partition Table), вычисляет адрес активного boot-сектора (обычно этим сектором является boot-сектор диска C, загружает его в память и передает на него управление. Получив управление, активный boot-сектор винчестера проделывает те же действия, что и boot-сектор дискеты.
При заражении дисков загрузочные вирусы «подставляют» свой код вместо какой-либо программы, получающей управление при загрузке системы. Принцип заражения, таким образом, одинаков во всех описанных выше способах: вирус «заставляет» систему при ее перезапуске считать в память и отдать управление не оригинальному коду загрузчика, но коду вируса.
Заражение дискет производится единственным известным способом – вирус записывает свой код вместо оригинального кода boot-сектора дискеты. Винчестер заражается тремя возможными способами – вирус записывается либо вместо кода MBR, либо вместо кода boot-сектора загрузочного диска (обычно диска C, либо модифицирует адрес активного boot-сектора в Disk Partition Table, расположенной в MBR винчестера.
Информация о работе Сравнительный анализ антивирусных систем