Автор работы: Пользователь скрыл имя, 08 Января 2014 в 13:54, творческая работа
Предположим, что некий злоумышленник тайком прокрадывается в контору и подкладывает в стопку с заданиями лист, на котором написано следующее: "Переписать этот лист два раза и положить копии в стопку заданий соседей". Что сделает клерк? Дважды перепишет лист, положит его соседям на стол, уничтожит оригинал и перейдёт к выполнению следующего листа из стопки, т.е. продолжит выполнять свою настоящую работу. Что сделают соседи, являясь такими же аккуратными клерками, обнаружив новое задание? То же, что и первый: перепишут его по два раза и раздадут другим клеркам. Итого в конторе бродят уже четыре копии первоначального документа, которые и дальше будут копироваться и передаваться на другие столы.
Что такое компьютерный вирус?
История компьютерных вирусов
Классификация компьютерных вирусов
Методы обнаружения и удаления компьютерных вирусов
Классификация компьютерных вирусов:
Вирусы можно разделить на классы по следующим основным признакам:
В зависимости от среды обитания вирусы можно разделить на:
Файловые вирусы
либо различными способами
Загрузочные вирусы
записывают себя либо в
Макровирусы
заражают файлы-документы и
Сетевые вирусы
используют для своего
Существует большое количество
сочетаний, например файлово-загрузочные вирусы, заражающие как файлы, так и загрузочные
секторы дисков. Такие вирусы, как правило,
имеют довольно сложный алгоритм работы,
часто применяют оригинальные методы
проникновения в систему, используют «стелс»
и полиморфик-технологии.
Другой пример такого сочетания – сетевой макровирус, который не только
заражает редактируемые документы, но
и рассылают свои копии по электронной
почте.
Заражаемая операционная система является вторым уровнем деления вирусов на классы. Каждый файловый или сетевой вирус заражает файлы какой-либо одной или нескольких ОС.
Среди особенностей алгоритма работы вирусов выделяются
следующие:
- резидентность;
- использование «стелс»-алгоритмов;
- самошифрование и полиморфичность;
- использование
нестандартных приёмов.
Резидентный вирус
при инфицировании компьютера
оставляет в оперативной
Использование «стелс»-
Самошифрование и
Полиморфик-вирусы достаточно трудно поддаются обнаружению; они не имеют сигнатур, т.е. не содержат ни одного постоянного участка кода. В большинстве случаев два образца одного и того же полиморфик-вируса не будут иметь ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика.
По диструктивным возможностям вирусы можно разделить
на:
- безвредные, т.е. никак не влияющие на работу компьютера
(кроме уменьшения свободной памяти на
диске в результате своего распространения);
- неопасные, влияние которых ограничивается уменьшением
свободной памяти на диске и графическим,
звуковым и прочими эффектами;
- опасные вирусы, которые могут привести к серьёзным
сбоям в работе компьютера;
- очень
опасные – в алгоритм их работы заведомо заложены
процедуры, которые могут вызвать потерю
программ, уничтожить данные, стереть
необходимую для работы компьютера информацию,
записанную в системных областях памяти,
и даже, как гласит одна из непроверенных
компьютерных легенд, способствовать
быстрому износу движущихся частей механизма
– вводить в резонанс и разрушать головки
некоторых типов винчестеров.
Файловые вирусы
К данной группе относятся
вирусы, которые при своем размножении
тем или иным способом
Файловые вирусы могут
Файловые вирусы
По способу заражения файлов вирусы делятся на:
Файловые вирусы
Overwriting-вирусы
Parasitic- вирусы
Companion- вирусы
Link- вирусы
Файловые черви
Overwriting-вирусы
Данный метод заражения
К разновидности overwriting-вирусов
относятся вирусы, записывающиеся
вместо DOS-заголовка NewEXE-файлов. Основная
часть файла при этом остается
без изменений и продолжает
нормально работать в
Parasitic-вирусы
К паразитическим относятся
все файловые вирусы, которые
при распространении своих
Companion-вирусы
К категории компаньон-вирусов
относятся вирусы, не изменяющие
заражаемых файлов. Алгоритм работы
этих вирусов состоит в том,
что для заражаемого файла
создается файл-двойник, причем при
запуске зараженного файла
Link-вирусы
Link-вирусы, как и компаньон-
На сегодняшний день известен единственный тип link-вирусов - вирус семейства Dir_II. При заражении системы они записывают свое тело в последний кластер логического диска. При заражении файла вирусы корректируют лишь номер первого кластера файла, расположенный в соответствующем секторе каталога. Новый начальный кластер файла будет указывать на кластер, содержащий тело вируса. Таким образом, при заражении файлов и длина и содержимое кластеров с этими файлами не изменяются, а на все зараженные файлы на одном логическом диске будет приходиться только одна копия вируса.
До заражения данные каталога
хранят адрес первого кластера
файла.
После заражения данные каталога указывают
на вирус, т. е. при запуске файла управление
получают не файлы, а вирус.
Файловые черви
Файловые черви (worms) являются в
некотором смысле
Существуют вирусы-черви, использующие довольно необычные приемы, например, записывающие свои копии в архивы (ARJ, ZIP и пр.). К таким вирусам относятся "ArjVirus" и "Winstart".
Не следует путать файловые
вирусы-черви с сетевыми
Алгоритм работы файлового вируса
Получив управление, вирус совершает следующие действия: (приводим список наиболее общих действий вируса при его выполнении; для конкретного вируса список может быть дополнен, пункты могут поменяться местами и значительно расшириться):
- резидентный вирус проверяет
оперативную память на наличие
своей копии и инфицирует
Алгоритм работы файлового вируса
Получив управление, вирус совершает следующие действия:
- выполняет, если они есть,
дополнительные функции:
Алгоритм работы файлового вируса
Получив управление, вирус совершает следующие действия:
- возвращает управление
Загрузочные вирусы
Загрузочные вирусы заражают
загрузочный (boot)
сектор гибкого диска в boot-сектор или Master Boot Record (MBR) винчестера. Принцип действия загрузочных
вирусов основан на алгоритмах запуска
ОС при включении или перезагрузке компьютера:
после необходимых тестов установленного
оборудования (памяти, дисков и т. д.) программа
системной загрузки считывает первый
физический сектор загрузочного диска
и передает управление на А:, С: или CD-ROM,
в зависимости от параметров, установленных
BIOS Setup.
Загрузочные вирусы
При заражении дисков
Загрузочные вирусы
Заражение дискет производится
единственным известным
Алгоритм работы загрузочного вируса
Практически все загрузочные
вирусы резидентны. Они внедряются
в память компьютера при
Алгоритм работы загрузочного вируса