Жизненный цикл вируса включает 4 основных этапа:
Внедрение
Инкубационный период (для скрытия источника проникновения)
Репродуцирование (саморазмножение)
Деструкция (искажение и/или уничтожение информации)
При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести:
прекращение работы или неправильная работа ранее успешно функционирующих программ,
медленная работа компьютера,
невозможность загрузки операционной системы,
исчезновение файлов и каталогов или искажение их содержимого,
изменение даты и времени модификации файлов,
изменение размеров файлов,
неожиданное значительное увеличение количества файлов на диске,
существенное уменьшение размера свободной оперативной памяти,
вывод на экран неожиданных сообщений или изображений,
подача непредусмотренных звуковых сигналов,
частые «зависания» и сбои в работе компьютера.
Следует отметить, что вышеперечисленные явления необязательно вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.
Признаки классификации компьютерных вирусов:
По среде обитания
Загрузочные вирусы - внедряются в загрузочный сектор диска или в сектор, содержащий программу загрузки системного диска;
Файловые вирусы - внедряются в основном в исполняемые файлы с расширениями .СОМ и .ЕХЕ;
Системные вирусы - проникают в системные модули и драйверы периферийных устройств, таблицы размещения файлов и таблицы разделов;
Сетевые вирусы - обитают в компьютерных сетях;
Файлово-загрузочные (многофункциональные) вирусы - поражают загрузочные секторы дисков и файлы прикладных программ.
По степени воздействия на ресурсы компьютерных систем и сетей или по деструктивным возможностям
Безвредные вирусы – переполняют оперативную память в результате своего размножения;
Неопасные вирусы - уменьшают свободную дисковую память, выводят на экран графические эффекты, создают звуковые эффекты и т. д.;
Опасные вирусы - приводят к различным серьезным нарушениям в работе персонального компьютера и всей ИТ;
Разрушительные вирусы - приводят к стиранию информации, полному или частичному нарушению работы прикладных программ и пр.
По способу заражения
Резидентные вирусы при заражении компьютера оставляют в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к другим объектам заражения, внедряется в них и выполняет свои разрушительные действия вплоть до выключения или перезагрузки компьютера.
Нерезидентные вирусы не заражают оперативную память персонального компьютера и являются активными ограниченное время.
По особенностям алгоритма
Репликаторные вирусы - благодаря своему быстрому воспроизводству приводят к переполнению основной памяти;
Мутирующие - со временем видоизменяются и самовоспроизводятся, создают копии, которые отличаются от оригинала;
Стэлс-вирусы («невидимки») - перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо себя незараженные объекты. Такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные мониторы;
Макровирусы - используют возможности макроязыков, встроенных в офисные программы обработки данных (текстовые редакторы, электронные таблицы и т. д.).
Вирусы-“спутники” не изменяют файлы, создают для ЕХЕ - файлов файлы-спутники с расширением .СОМ.
4Для противодействия компьютерным вирусам и другим типам вредоносных программ в ИТ применяется комплекс мер и средств защиты, среди которых можно выделить:
Юридические меры защиты от компьютерных вирусов. Для успешной борьбы с распространением вирусов и других типов вредоносных программ в нашей стране необходимо совершенствовать отечественное законодательство в этой области.
Административные и организационные меры защиты. Являются более действенными на современном этапе. Они заключаются в составлении четких планов профилактических мероприятий и планов действия на случай возникновения заражений.
Программно-аппаратные меры защиты основаны на использовании программных антивирусных средств и специальных аппаратных средств (специальных плат), с помощью которых производится контроль зараженности вычислительной системы, контроль доступа, шифрование данных и регистрация попыток обращения к данным.
Наиболее часто в ИТ используются два метода защиты от вирусов с помощью использования специального программного обеспечения:
Применение «иммуностойких» программных средств, защищенных от возможности несанкционированной модификации (разграничение доступа, методы самоконтроля и самовосстановления).
Применение специальных антивирусных программных средств, осуществляющих:
постоянный контроль возникновения отклонений в деятельности прикладных программ;
периодическую проверку наличия других возможных следов вирусной активности (например, обнаружение нарушений целостности программного обеспечения);
входной контроль новых программ и файлов перед их использованием (по характерным признакам наличия в их теле вирусных образований);
удаление вирусов и по возможности восстановление пораженных файлов.
Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными.
Количество и разнообразие вирусов велико, и чтобы их быстро и эффективно обнаружить, антивирусная программа должна отвечать некоторым параметрам.
