Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции_по_общей_информатике.doc
Скачиваний:
6
Добавлен:
01.07.2025
Размер:
8.26 Mб
Скачать

4) Классификация вирусов по особенностям алгоритма

Здесь можно выделить следующие основные группы вирусов:

компаньон-вирусы (companion) - Алгоритм работы этих вирусов состоит в том, что они создают для ЕХЕ-файлов файлы-спутники, имеющие то же самое имя, но с расширением СОМ. При запуске такого файла Windows первым обнаружит и выполнит СОМ-файл, т.е. вирус, который затем запустит и ЕХЕ-файл;

вирусы-«черви» (worm) - вариант компаньон-вирусов. «Черви» не связывают свои копии с какими-то файлами. Они создают свои копии на дисках и в подкаталогах дисков, никаким образом не изменяя других файлов и не используя СОМ-ЕХЕ прием, описанный выше;

«паразитические» - все вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов. В эту группу относятся все вирусы, которые не являются «червями» или «компаньон-вирусами»;

«студенческие» - крайне примитивные вирусы, часто нерезидентные и содержащие большое число ошибок;

«стелс»-вирусы (вирусы-невидимки, stealth), представляют собой весьма совершенные программы, которые перехватывают обращения операционной системы к пораженным файлам или секторам дисков и «подставляют» вместо себя незараженные участки информации. Кроме того, такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные мониторы;

«полиморфик»-вирусы (самошифрующиеся или вирусы-призраки, polymorphic) - достаточно труднообнаруживаемые вирусы, не содержащие ни одного постоянного участка кода. В большинстве случаев два образца одного и того же полиморфик- вируса не будут иметь ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика;

макро-вирусы - вирусы этого семейства используют возможности макроязыков (таких как Visual Basic), встроенных в системы обработки данных (текстовые редакторы, электронные таблицы и т.д.). В настоящее время широко распространены макро-вирусы, заражающие документы текстового редактора Microsoft Word и электронные таблицы Microsoft Excel;

сетевые вирусы (сетевые черви) - вирусы, которые распространяются в компьютерной сети и, так же, как и компаньон-вирусы, не изменяют файлы или сектора на дисках. Они проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Такие вирусы иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти). Сетевых вирусов известно всего несколько штук. Например, XMasTree, Вирус Морриса (Internet Worm).

Обычные вирусы и макро-вирусы также поражают компьютерные сети (локальные и глобальные). Делают они это, в отличие от сетевых вирусов, не используя сетевые протоколы и «дыры» в программном обеспечении. Заражению подвергаются файлы на «общих» дисках на серверах и рабочих местах, через которые эти вирусы перебираются и на другие рабочие места, а часто и передаются в Internet. Чтобы противостоять нашествию компьютерных вирусов, необходимо выбрать правильную стратегию защиты от них, в том числе программные антивирусные средства, грамотно используя которые Вы сможете предотвратить вирусную атаку. А если она все же произойдет, вовремя ее обнаружить, локализовать и успешно отразить, не потеряв ценной для Вас информации.

Также пребывание в Сети таит в себе угрозу: во-первых, есть вирусы, написанные на языках Java, JavaScript и Visual Basic Script. Эти языки широко используются в Сети для написания скриптов – небольших программ, которые выполняются при загрузке Web-страничек, так что простой просмотр веб-страниц, содержащих вирусы, может привести к заражению. Во-вторых, не забывайте, что злоумышленники постоянно сканируют Сеть в поисках незащищенных компьютеров, и тогда сетевой червь или троян попадет к вам прямо из Интернета, даже если вы вообще не обращались ни к каким сайтам.

Определить, есть ли у вас вирус, не всегда возможно, и стоит доверить это специальной программе – антивирусу. Но существует несколько симптомов заражения вирусом, которые помогут нам определить на глаз, есть ли вирус.

Типичные признаки заражения – общее замедление работы компьютера и появление различных ошибок в программах.

Непрерывная активность ПО (постоянно работает диск, открываются неожиданные окна, компьютер нормально не выключается) тоже типичная причина заражения Троянские программы и вирусы любят прописывать себя в системном реестре для автоматического запуска. Кроме реестра, вирусы могут прописывать свой код и в других системных файлах.

Многие современные вирусы для своего распространения используют Интернет, так что, если незнакомая вам программа «рвется» в Интернет, будьте настороже. Чтобы обнаружить программы, которые используют соединения без вашего ведома, проще всего поставить специальную программу – файрвол. (брандмауэр).

Брандмауэр – программа, которая используется для защиты компьютера от несанкционированного доступа через сеть или Интернет, вирусов и других угроз безопасности. Брандмауэр отличается от антивирусного программного обеспечения, однако их совместная работа обеспечивает надежную защиту компьютера. Можно сказать, что брандмауэр охраняет окна и двери от проникновения неизвестных и нежелательных программ, в то время как антивирусное программное обеспечение предотвращает появление вирусов или других угроз безопасности, которые стремятся пробраться через парадный вход.

Функции файрвола: