Компьютерные вирусы

Автор работы: Пользователь скрыл имя, 27 Февраля 2014 в 13:47, реферат

Краткое описание

Путей распространения вирусов существует множество. Вирус может попасть на компьютер пользователя вместе с дискетой, пиратским компакт-диском или с сообщением электронной почты. Чтобы не стать жертвой этой напасти, каждому пользователю следует хорошо знать принципы защиты от компьютерных вирусов. Ведь нет никакой надежды на то, что с приходом нового тысячелетия вирусы исчезнут. Так же как и нет надежды справиться с ними окончательно в какие-то обозримые сроки, так как таланту авторов антивирусных программ противостоит фантазия компьютерных графоманов.

Содержание

Введение................................................................................................................ 1
Компьютерные вирусы........................................................................................................................................................................ 2
История развития вирусов................................................................................... 2
Опасные и неопасные вирусы............................................................................... 3
Заражаемые объекты............................................................................................ 3
Особые виды вирусов........................................................................................... 4
Методы маскировки вирусов............................................................................... 5
Как уберечься от вируса....................................................................................... 6
Антивирусные программы................................................................................................................................................................ 7
AIDSTEST............................................................................................................. 8
DOCTOR WEB...................................................................................................... 9
AVSP................................................................................................................... 10
Microsoft Antivirus.............................................................................................. 11
ADINF.................................................................................................................. 12
AVP...................................................................................................................... 14
Антивирусная проверка электронной почты............................................................................................................... 15
Защита от вирусов, распространяющихся по почте......................................... 15
Антивирусы для почтовых серверов................................................................. 15
Doctor Web для UNIX-систем............................................................................. 16
«Антивирус Касперского» для проверки электронной почты......................... 16
Заключение.......................................................................................................... 17
Список литературы...............................................................

Прикрепленные файлы: 1 файл

Информатика.docx

— 25.92 Кб (Скачать документ)

Таким образом, при работающем вирусе файловая система на диске кажется совершенно нормальной. При поверхностном просмотре зараженного диска на «чистом» компьютере также ничего странного не наблюдается. Разве лишь при попытке прочесть или скопировать с зараженной дискеты программные файлы из них будут прочтены или скопированы только 512 или 1024 байта, даже если файл гораздо длиннее. А при запуске любой исполнимой программы с зараженного таким вирусом диска этот диск начинает казаться исправным (неудивительно, ведь компьютер при этом становится зараженным).

Особая опасность вирусов семейства DIR состоит в том, что повреждения файловой структуры, сделанные этими вирусами, не следует исправлять программами типа ScanDisk или NDD — при этом диск окажется безнадежно испорченным. Для исправления надо применять только антивирусные программы.

Вирусы семейства ЗАРАЗА.

Еще один необычный тип вирусов — это вирусы, заражающие системный файл IO.SYS. Семейство этих вирусов обычно называется ЗАРАЗА, потому что первый такой вирус выводил сообщение «В BOOT СЕКТОРЕ — ЗАРАЗА!».

Данные вирусы являются файлово-загрузочными и используют рассогласование между механизмом начальной загрузки DOS и обычным механизмом работы с файлами. При начальной загрузке MS DOS проверяется, что имена двух первых элементов в корневом каталоге загрузочного диска — IO.SYS и MSDOS.SYS, но атрибуты этих элементов не проверяются. Если имена совпадают, то программа начальной загрузки считывает в память первый кластер элемента с именем IO.SYS и передает ему управление. Пользуясь этим несовершенством программы начальной загрузки, вирус ЗАРАЗА при заражении жестких дисков делает следующее:

§  копирует содержимое файла IO.SYS в конец логического диска;

§  сдвигает элементы корневого каталога, начиная с третьего, на один элемент к концу каталога;

§  копирует первый элемент корневого каталога (соответствующий файлу IO.SYS) в освободившийся третий элемент корневого каталога и устанавливает в нем номер начального кластера, указывающий на место, куда было скопировано содержимое файла IO.SYS;

§  записывает свое тело в место, где находится файл IO.SYS (как правило, в начало области данных логического диска);

§  у первого элемента корневого каталога диска устанавливает признак «метка тома».

В корневом каталоге появляются два элемента с именем IO.SYS, один из которых помечен атрибутом «метка тома». Но при начальной загрузке это не вызывает сбоев — программа начальной загрузки, проверив, что первые два элемента каталога имеют имена IO.SYS и MSDOS.SYS, загрузит кластер, указанный в первом элементе оглавления (на обычном диске — это начало файла IO.SYS, а на зараженном — код вируса), и передаст ему управление. Вирус загрузит себя в оперативную память, после чего загрузит начало исходного файла IO.SYS и передаст ему управление. Далее начальная загрузка идет, как обычно.

Опасность вирусов семейства ЗАРАЗА состоит в следующем: даже если загрузить компьютер с “чистой” системной дискеты и ввести команду SYS C:, вирус не будет удален с диска. Команда SYS, как и остальные программы DOS, проигнорирует указывающий на вирус первый элемент корневого каталога, посчитав его описанием метки. Перезаписан будет лишь «файл-дублер» IO.SYS, описанный в третьем элементе корневого каталога. Причем если программа SYS запишет файл IO.SYS в новое место на диске, то система перестанет загружаться с жесткого диска, т.к. вирус в своем теле хранит адрес начального сектора исходного файла IO.SYS. Поэтому обеззараживать диски, инфицированные вирусами семейства ЗАРАЗА, командой SYS не следует, это надо делать антивирусными программами.

 


Информация о работе Компьютерные вирусы