logo
Infa_Otvety

41. Компьютерные вирусы

Компьютерный вирус - это небольшая программа, написанная программистом высокой квалификации, способная к саморазмножению и выполнению разных деструктивных действий. На сегодняшний день известно свыше 500 тыс. компьютерных вирусов.

Компьютерные вирусы впервые появились в 1986 году и их возникновение тесно связано с идеей создания самовоспроизводящихся программ.

Вирусы действуют только программным путем. Они присоединяются к файлу или проникают в тело файла. Вирус попадает в компьютер только вместе с зараженным файлом. Для активизации вируса нужно загрузить зараженный файл, и только после этого, вирус начинает действовать самостоятельно.

Основные источники вирусов:

-компьютерная сеть, в том числе система электронной почты и Internet;

-флэш, на которой находятся зараженные вирусом файлы;

-жесткий диск, на который попал вирус в результате работы с зараженными программами;

-вирус, оставшийся в оперативной памяти после предшествующего пользователя.

Основные ранние признаки заражения компьютера вирусом:

-уменьшение объема свободной оперативной памяти;

-замедление загрузки и работы компьютера;

-непонятные изменения в файлах, а также изменения размеров и даты последней модификации файлов;

-ошибки при загрузке операционной системы; и прочее

Признаки активной фазы вируса:

-исчезновение файлов;

-форматирование жесткого диска;

-невозможность загрузки файлов или операционной системы.

Условная классификация вирусов

1) загрузочные вирусы или BOOT-вирусы заражают boot-секторы дисков. Очень опасные, могут привести к полной потере всей информации, хранящейся на диске;

2) файловые вирусы заражают файлы. Делятся на:

-вирусы, заражающие программы;

-макровирусы вирусы, заражающие файлы данных

-вирусы-спутники используют имена других файлов;

-вирусы семейства DIR искажают системную информацию о файловых структурах;

3) загрузочно-файловые вирусы способные поражать как код boot-секторов, так и код файлов;

4) вирусы-невидимки фальсифицируют информацию прочитанную из диска так, что программа, какой предназначена эта информация получает неверные данные.

5) ретро-вирусы заражают антивирусные программы, стараясь уничтожить их или сделать нетрудоспособными;

6) вирусы-черви снабжают небольшие сообщения электронной почты, так называемым заголовком, который по своей сути есть Web-адресом местонахождения самого вируса.

К общим средствам, помогающим предотвратить заражение и его разрушительных последствий относят:

-резервное копирование

-избежание пользования случайными и неизвестными программами.

К программным средствам защиты относят антивирусы. Различают такие типы антивирусных программ:

1) программы-детекторы: предназначены для нахождения зараженных файлов одним из известных вирусов.

2) программы-лекари: предназначены для лечения зараженных дисков и программ.

3) программы-ревизоры: предназначены для выявления заражения вирусом файлов, а также нахождение поврежденных файлов

4) лекари-ревизоры: предназначены для выявления изменений в файлах и системных областях дисков и, в случае изменений, возвращают их в начальное состояние.

5) программы-фильтры: предназначены для перехвата обращений к операционной системе, которые используются вирусами для размножения и сообщают об этом пользователя..

6) программы-вакцины: используются для обработки файлов и boot-секторов с целью предупреждения заражения известными