Компьютерные вирусы и методы борьбы с ними

Автор работы: Пользователь скрыл имя, 22 Ноября 2013 в 21:03, реферат

Краткое описание

Несмотря на принятые во многих странах законы о борьбе с компьютерными преступлениями и разработку специальных программных средств защиты от вирусов, количество новых программных вирусов постоянно растет. Это требует от пользователя персонального компьютера знаний о природе вирусов, способах заражения вирусами и защиты от них.
Эти знания особо важны в данный момент, так как все больше и больше аспектов нашей повседневной жизни переносится в интернет или каким-то образом связано с компьютерами. Сейчас трудно уже представить работу большинства учреждений без компьютеров, а ведь в них хранится информация о миллионах людей и совершаемых ими операциях. Утрата этой информации может иметь неисправимые последствия.

Содержание

Введение 3
История возникновения компьютерных вирусов 4
Компьютерные вирусы 5
Классификация компьютерных вирусов 7
Каналы распространения 10
Способы борьбы с компьютерными вирусами 11
Методы обнаружения вирусов 13
Заключение 16

Прикрепленные файлы: 1 файл

Вирусы.docx

— 41.78 Кб (Скачать документ)

 

 

Способы борьбы с  компьютерными вирусами

Есть два способа борьбы с компьютерными вирусами. Первый способ это не подключать компьютер  к локальным сетям или сети интернет и не подключать к компьютеру устройства переноса информации, ну или  на худой конец просто не включать компьютер. Второй способ это установить качественную антивирусную программу.

Антивирусная программа (антивирус) - изначально программа для обнаружения и лечения вредоносных объектов или инфицированных файлов, а также для профилактики — предотвращения заражения файла или операционной системы вредоносным кодом.

Многие современные антивирусы позволяют обнаруживать и удалять  также троянские программы и прочие вредоносные программы. Так же существуют программы - файрволы, которые также способствуют защите компьютерных сетей или отдельных узлов от несанкционированного доступа, однако их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации, т.е. от несанкционированного доступа извне или, наоборот, для ограничения связи программ с внешними источниками из-за возможной утечки информации.

Первые антивирусные утилиты появились зимой 1984 года. Анди Хопкинс (англ. Andy Hopkins) написал программы CHK4BOMB и BOMBSQAD, которые позволяли проанализировать текст загрузочного модуля и выявляли все текстовые сообщения и «подозрительные» участки кода (команды прямой записи на диск и др.). Благодаря своей простоте (фактически использовался только контекстный поиск) и эффективности эти программы получили значительную популярность.

В начале 1985 года Ги Вонг (англ. Gee Wong) написал программу DPROTECT — резидентную программу, перехватывающую попытки записи на дискеты и винчестер. Она блокировала все операции (запись, форматирование), выполняемые через BIOS.

Методы обнаружения вирусов

 

 

 Обнаружение, основанное на сигнатурах - метод, когда антивирусная программа, просматривая файл, обращается к антивирусным базам, которые составлены производителем программы-антивируса. В случае соответствия, какого либо участка кода просматриваемой  программы известному коду (сигнатуре) вируса в базах, программа-антивирус  может по запросу выполнить одно из следующих действий:

1. Удалить инфицированный  файл.

2. Заблокировать доступ  к инфицированному файлу.

3. Отправить файл в  карантин (то есть сделать его  недоступным для выполнения с  целью недопущения дальнейшего  распространения вируса).

4. Попытаться «вылечить»  файл, удалив тело вируса из  файла.

5. В случае невозможности  лечения/удаления, выполнить эту  процедуру при следующей перезагрузке  операционной системы.

Для того чтобы такая антивирусная программа успешно работала на протяжении долгого времени, в базу сигнатур вирусов нужно периодически загружать (обычно, через Интернет) данные о  новых вирусах. Если бдительные и  имеющие склонность к технике  пользователи определят вирус по горячим следам, они могут послать  зараженные файлы разработчикам  антивирусной программы, а те затем  добавляют информацию о новых  вирусах в свои базы.

Для многих антивирусных программ с базой сигнатур характерна проверка файлов в тот момент, когда операционная система создаёт, открывает, закрывает  или посылает файлы по почте. Таким  образом,

Обнаружение аномалий –  метод, при котором антивирусы, использующие метод обнаружения подозрительного  поведения программ не пытаются идентифицировать известные вирусы, вместо этого они  прослеживают поведение всех программ. Если программа пытается записать какие-то данные в исполняемый файл (.EXE-файл), программа-антивирус может пометить этот файл, предупредить пользователя и спросить что следует сделать.

В настоящее время, подобные превентивные методы обнаружения вредоносного кода, в том или ином виде, широко применяются в качестве модуля антивирусной программы, а не отдельного продукта.

Другие названия: проактивная защита, поведенческий блокиратор, Host Intrusion Prevention System (HIPS).

В отличие от метода поиска соответствия определению вируса в  антивирусных базах, метод обнаружения  подозрительного поведения даёт защиту от новых вирусов, которых  ещё нет в антивирусных базах. Однако следует учитывать, что программы  или модули, построенные на этом методе, выдают также большое количество предупреждений (в некоторых режимах  работы), что делает пользователя мало восприимчивым ко всем предупреждениям. В последнее время эта проблема ещё более ухудшилась, так как  стало появляться всё больше не вредоносных  программ, модифицирующих другие exe-файлы, несмотря на существующую проблему ошибочных  предупреждений. Несмотря на наличие  большого количества предупреждающих  диалогов, в современном антивирусном программном обеспечении этот метод  используется всё больше и больше.

Обнаружение, основанное на эмуляции – метод, при котором  некоторые программы-антивирусы пытаются имитировать начало выполнения кода каждой новой вызываемой на исполнение программы, перед тем как передать ей управление. Если программа использует самоизменяющийся код или проявляет себя как вирус (то есть, например, немедленно начинает искать другие .EXE-файлы), такая программа будет считаться вредоносной, способной заразить другие файлы. Однако этот метод тоже изобилует большим количеством ошибочных предупреждений.

Метод «Белого списка» - общая  технология по борьбе с вредоносными программами — это «белый список». Вместо того, чтобы искать только известные вредоносные программы, эта технология предотвращает выполнение всех компьютерных кодов за исключением тех, которые были ранее обозначены системным администратором как безопасные. Выбрав этот параметр отказа по умолчанию, можно избежать ограничений, характерных для обновления сигнатур вирусов. К тому же, те приложения на компьютере, которые системный администратор не хочет устанавливать, не выполняются, так как их нет в «белом списке». Так как у современных предприятий есть множество надежных приложений, ответственность за ограничения в использовании этой технологии возлагается на системных администраторов и соответствующим образом составленные ими «белые списки» надежных приложений. Работа антивирусных программ с такой технологией включает инструменты для автоматизации перечня и эксплуатации действий с «белым списком».

Практически все современные  антивирусные средства применяют технологию эвристического анализа программного кода. Эвристический анализ нередко используется совместно с сигнатурным сканированием для поиска сложных шифрующихся и полиморфных вирусов. Методика эвристического анализа позволяет обнаруживать ранее неизвестные инфекции, однако, лечение в таких случаях практически всегда оказывается невозможным. В таком случае, как правило, требуется дополнительное обновление антивирусных баз для получения последних сигнатур и алгоритмов лечения, которые, возможно, содержат информацию о ранее неизвестном вирусе. В противном случае, файл передается для исследования антивирусным аналитикам или авторам антивирусных программ.

Заключение

В наше время почти невозможно обойтись без компьютеров. А имея его невозможно не пользоваться интернетом и различными устройствами транспортировки  и хранения информации. В связи  с этим создается большая вероятность  заражения вирусами. Поэтому на компьютеры необходимо устанавливать различные  антивирусные программы. Но не один антивирус  не может дать стопроцентной гарантии, что вирус не проникнет в систему.

Все это требует от операторов ПК определенной культуры работы с  компьютерами. Пользователи должны соблюдать  ряд правил, которые должны помочь антивирусам эффективно выполнять  свою работу.

К таким правилам относятся:

- не стоит скачивать  с интернета сомнительные файлы,  а если это невозможно, то после  скачки необходимо проверить  их антивирусом;

- нельзя посещать неизвестные  сайты;

- не надо открывать  почтовые письма от неизвестных  вам людей;

- при использовании различных накопителей информации, их следует также проверять антивирусом;

Соблюдение этих простых  правил должно обезопасить компьютеры от вредоносных программ. Также не стоит забывать о своевременном  обновлении антивирусов.

 
 
 
 
 
 
 
 
 
 
 

Список использованных источников

 

  1. Антивирусная защита [текст] // Денисов Т.В. "Антивирусная защита"Мой Компьютер-№4-2007г. 
  2. Антивирус Касперского [электронный ресурс] //www.kasperskylab.ru
  3. Лаборатория Касперского [электронный ресурс]//www.kav.ru
  4. Антивирус Dr.Web [электронный ресурс]//www.drweb.ru/com
  5. Википедия [электронный ресурс] //ru.wikipedia.org/

 


Информация о работе Компьютерные вирусы и методы борьбы с ними