Какие вирусы могут заразить следующие объекты файл реферат doc

Обновлено: 02.07.2024

Одной из главных причин уничтожения информации в настоящее время является распространение компьютерных вирусов.

Компьютерный вирус – это специальная компьютерная программа, как правило, небольшая по размерам, которая при своем запуске уничтожает или портит данные, хранящиеся на компьютере. Компьютерный вирус может выполнять следующие вредные действия:

  • удаление или искажение файлов;
  • изменение (порча) таблицы размещения файлов на диске, которая отвечает за целостность данных;
  • засорение оперативной памяти и памяти диска пустой информацией;
  • замедление работы компьютера или его полная остановка (зависание).

Компьютерный вирус может "приписывать" себя к другим программам, как говорят, "заражать" их. Такое "заражение" приводит к тому, что компьютерные вирусы могут самостоятельно распространяться и размножаться. Вследствие чего, большое число компьютеров может одновременно выйти из строя.

Программа, внутри которой находится вирус, называется "зараженной". Механизм действия зараженной программы следующий. Когда такая программа начинает работать, то в определенный момент управление получает вирус, который выполняет вредные действия, а затем заражает другие программы. После того как вирус выполнит свои вредные действия, он передает управление той программе, в которой находится. И эта программа продолжает работать так же, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и не зараженной.

Все действия вируса выполняются быстро и незаметно. Поэтому пользователю ПК бывает очень трудно заметить, что в компьютере происходит вредная работа вируса. Однако имеется ряд признаков, по которым можно сделать предположение о заражении компьютера. К ним относятся следующие:

При появлении таких признаков необходимо провести проверку компьютера на наличие вирусов.

Для того чтобы компьютер заразился вирусом, необходимо, чтобы этот вирус проник в компьютер. Вирус может проникнуть с помощью переносных устройств, которые используются для передачи данных между компьютерами, через локальную вычислительную сеть организации, через другие вычислительные сети (например, через Интернет).

Однако помимо проникновения вируса на компьютер существует еще одно условие заражение компьютера. Это условие заключается в том, чтобы на компьютере хотя бы один раз была выполнена программа, содержащая вирус. Поэтому непосредственное заражение компьютера вирусом может произойти в одном из следующих случаев:

  • на компьютере была выполнена зараженная программа;
  • компьютер загружался с дискеты, содержащей зараженный загрузочный сектор;
  • на компьютере была установлена зараженная операционная система;
  • на компьютере обрабатывались файлы, содержащие в своем теле зараженные макросы.

Несмотря на возможность заражения компьютера вирусом, надо знать, что вирусом могут заразиться не все файлы компьютера. Вирусной атаке подвергаются следующие компоненты файловой системы компьютера:

  • исполнимые файлы, т.е. файлы с расширениями EXE, COM, BAT;
  • загрузочный сектор и главный загрузочный сектор дисков (т.е. сектора магнитных дисков, которые используются для загрузки на компьютере операционной системы);
  • драйверы устройств и динамические библиотеки (обычно имеют расширение SYS и DLL);
  • графические файлы, например, с расширением JPG;
  • файлы, содержащие в себе макросы, например, файлы с электронными таблицами (расширение XLS), фалы с документами (расширение DOC).

Текстовые файлы (с расширением TXT), файлы с растровыми рисунками (расширение BMP) и ряд других файлов, как правило, не заражаются компьютерными вирусами.

Наиболее опасны вирусы, которые после своего запуска остаются в оперативной памяти и постоянно заражают файлы компьютера до тех пор, пока он не будет выключен или перезагружен. Также опасны и те вирусы, которые заражают загрузочные сектора дисков. Так как, если будет заражен загрузочный сектор винчестера, то каждый раз при загрузке компьютера этот вирус будет вновь запускаться и заражать новые программы.

Пока неизвестны вирусы, способные выводить из строя аппаратную часть компьютера, но существуют вирусы, которые могут изменить пароль на запуск компьютера и тем самым не дать возможность приступить к работе.

5.5. Вирусы, заражающие документы Word для Windows.

5.6. Вирусы, заражающие другие объекты.

В принципе, возможно заражение и других объектов, содержащих программы в какой-либо форме – текстов программ, электронных таблиц и т.д. Например, вирус AsmVirus. 238 заражает файлы программ на языкке ассемблера(.ASM-файлы), вставляя туда ассемблерные команды, которые при трансляции порождают код вируса. Однако число пользователей, программирующих на языке ассемблера, невелико, поэтому широкое распространение такого вируса невозможно.

Электронные таблицы содержат макрокоманды, в том числе и макрокоманды, автоматически выполняющиеся при открытии табоицы. Поэтому для них могут быть созданы вирусы, аналогичные вирусам для документов Word для Windows. Пока что такие вирусы были созданы для таблиц табличного процессора Excel.

6. Что вирус не может заразить.

7. Антивирусные программы.

Для от вирусов созданы специальные антивирусные программы, позволяющие выявлять вирусы, позволяющие выявлять вирусы, лечить заражённые файлы и диски, обнаруживать и предотвращать подозрительные(характерные для вирусов ) действия. Разумеется, антивирусные программы надо применять наряду с регулярным резервированием данных и использованием профилактических мер, позволяющих уменьшить вероятность заражения вирусом.

7.1. Виды антивирусных программ.

Антивирусные программы можно разделить на виды в соответствии с выполняемыми ими функциям.

Сторожа: програм6ы-сторожа (или фильтры) располагаются резидентно в оперативной памяти компьютера и проверяют на наличие вирусов запускаемые файлы и вставляемые в дисковод дискеты. При наличии вируса об этом сообщается пользователю. Кроме того, многие программы-сторожа перехватывают те действия, которые используются вирусами для размножения и нанесения вреда (скажем, попытку записи в загрузочный сектор или форматирование жёсткого диска), и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции. Программы-сторожа позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус ещё не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

Замечания. 1. Степень защиты, обеспечиваемую программами-сторожами, не следует переоценивать, поскольку некоторые вирусы для своего размножения и нанесения вреда обращаются непосредственно к программам BIOS системы, не используя стандартный способ вызова этих программ через прерывания, а резидентные программы для защиты от вируса перехватывают только эти прерывания.

3. Иногда применяются также программы-вакцины, или иммунизаторы, они модифицируют программы и диски таким образом, что это не отражается на роботе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже заражёнными. Эти программы малоэффективны и далее не рассматриваются.

Нажмите, чтобы узнать подробности

Познакомить учащихся понятием компьютерного вируса, с различными видами компьютерных вирусов, способами их распространения и профилактикой, методами борьбы с ними.

Задачи занятия:

Сформировать основные меры по защите компьютера от заражения вирусами.

Развивающие:

Развитие познавательного интереса, творческой активности, формирование общеучебных навыков работы с информацией (умения составлять конспект).

Воспитательные:

Прививать интерес к предмету, воспитывать информационную культуру учащихся, внимательность, аккуратность, дисциплинированность, усидчивость.

Вид занятия (тип): Урок изучения нового материала.

Требования к знаниям:

Учащиеся должны знать:

классификацию компьютерных вирусов;

способы профилактики и методы борьбы с компьютерными вирусами.

Обеспечение занятия:

Раздаточный материал с домашним заданием;

Раздаточный материал для рефлексии.

Структура занятия:

Организационный момент (2 мин).

Актуализация знаний (20 мин)

Подготовительный этап (7 мин).

Формулировка темы урока.

Изучение нового материала (35 мин).

Знакомство с причинами создания компьютерных вирусов;

Знакомство с основными источниками компьютерных вирусов и последствиями их действия;

Знакомство с классификацией компьютерных вирусов.

Закрепление изученного (10 мин).

Выполнение группового задания.

Подведение итогов занятия (3 мин).

Домашнее задание (2 мин).

Выдача домашнего задания.

Рефлексия (1 мин).

ХОД ЗАНЯТИЯ

I. Организационный момент

Цель этапа: мобилизация внимания учащихся.

Длительность этапа: 2 мин.

Основной вид деятельности преподавателя: вводное слово преподавателя.

Проверка готовности к занятию. Проверка присутствующих. Оформление учебного журнала.

II. Актуализация знаний

Цель этапа: повторение изученного на предыдущем занятии, выполнение проверочной работы.

Длительность этапа: 20 мин.

Форма организации деятельности учащихся: индивидуальная и коллективная работа.

Что такое скорость передачи информации?

Что такое пропускная способность?

Какую основную формулу при решении задач мы использовали на прошлом уроке?

Зная формулу для вычисления объема передаваемых по каналу передачи данных, как вычислить время и скорость.

Ответить на поставленные вопросы.

Предлагает учащимся решить несколько задач для того, чтобы вспомнить алгоритм нахождения объема передаваемых данных, скорости передачи и времени передачи информации.

Формулировка задач демонстрируется на экране проектора.

Скорость передачи данных через ADSL-соединение равна 128 000 бит/с. Передача файла через данное соединение заняла 120 секунд. Сколько Кбайт составляет размер переданного файла.


Дано:

S – 128 000 бит/с.



V = 128 000 * 120 = 15 360 000 бит

15 360 000 / 8 = 1 920 000 байт

1 920 000 / 1024 = 1875 Кб

Скорость передачи данных через ADSL-соединение равна 128 000 бит/с. Через данное соединение передают файл размером 125 Кбайт. Определите время передачи файла в секундах.


Дано:

S – 128 000 бит/с.



V = 125 * 1024 = 128 000 байт * 8 = 1 024 000 бит

t = 1 024 000 / 128 000 = 8 сек.

Через ADSL-соединение передается файл размером 375 Кбайт, время передачи файла 2 минуты, определить скорость передачи файла в битах.


Дано:



t = 2 мин = 120 сек

V = 375 * 1024 = 384 000 байт * 8 = 3 072 000 бит

S = 3 072 000 / 120 = 25 600 бит

Для решения трех задач к доске приглашается три ученика (поочередно), задачи решаются на доске и каждым учащимся в тетради.

Вспомнив алгоритмы решения задач, предлагаю вам выполнить небольшую проверочную работу, состоящую из 5 задач. Работа оценивается пятью баллами в случае правильного решения всех задач, первые три задачи решаются обязательно, четвертая и пятая задачи повышенного уровня, решаются желающими.

Выдача бланков с проверочной работой.

III. Подготовительный этап

Цель этапа: формулировка темы занятия.

Длительность этапа: 7 мин.

Форма организации деятельности учащихся: беседа.

Демонстрирует слайд №1. На слайде представлен ребус.

Подчеркивает, что слово, загаданное в ребусе, связано с темой сегодняшнего занятия.

Демонстрирует слайд №2. На слайде представлены иллюстрации человека, зараженного вирусом.

Пояснение к слайду:

Человек, как биологический организм, подвержен различным воздействиям внешней среды, в том числе и различным заболеваниям, причинами возникновения которых, иногда, являются вирусы и бактерии, проникающие в организм человека из вне.

Описать этапы и последствия заражения человека каким-либо вирусом.

В ходе беседы выделить ключевые моменты, которые поэтапно будут представлены на слайде №3.

- проникновение вируса в организм человека происходит из вне;

- способность вирусов к саморазмножению;

- активизация некоторых вирусов не сразу после проникновения в организм, а через некоторое время.

Последствия – осложнения после легкой и тяжелой форм гриппа, госпитализация и смертность.

Демонстрирует слайд №4. На слайде представлены иллюстрации человека и компьютера.

Назвать несколько общих признаков человека и компьютера. Сравнить их по функциональным возможностям.

Таким образом, компьютер - аналог человека. Человек, как любой биологический организм, подвергается воздействию различных биологических вирусов.

Демонстрация слайда №5. Основные вопросы, на которые мы должны найти ответы после сегодняшнего занятия.

Последствия заражения компьютерным вирусом. Каковы они?

Формулировка темы занятия, демонстрация темы на слайде №6, конспектирование темы.

IV. Изучение нового материала

Цель этапа: изучение нового материала.

Длительность этапа: 35 мин.

Форма организации деятельности учащихся: беседа, работа с конспектом.

Итак, действительно, компьютер может заразиться. И причиной заражения действительно является вирус, только компьютерный. Это название пришло из биологии именно по признаку способности к саморазмножению.

Как Вы считаете, что такое компьютерный вирус? Сформулировать определение компьютерного вируса.

В ходе обсуждения сформировать определение компьютерного вируса, слайд №7.

Компьютерный вирус - это специально написанная программа, способная создавать свои копии, внедрять их в различные объекты или ресурсы компьютерных систем, сетей и производить определенные действия.

Законспектировать определение компьютерного вируса.

Процесс внедрения вирусом своей копии в другую программу, файлы или системную область диска называется заражением, а программа или иной объект, содержащий вирус – зараженным.

В мировых компьютерных сетях циркулирует 55-65 тысяч различных видов вирусов, которые создают 10-12 программистов. Число производителей разрушительных программ увеличивается с каждым днем, поскольку искусством написания вирусов несложно овладеть.

Авторы вирусов живут практически во всех индустриально развитых странах мира. Причем, периодически, эпидемии вирусов начинались в странах, доселе считавшихся не особо преуспевающими в развитии Интернета.

По данным института компьютерной безопасности, авторы вирусов, как правило, мужчины в возрасте 19-35 лет, отличающиеся неординарными способностями и, как правило, избравшие компьютер сферой своей профессиональной деятельности. Впрочем, зафиксировано довольно много случаев, когда вирусы создавали подростки в возрасте 12-15 лет.

Демонстрация слайдов №9,10,11 с краткой историей и авторами компьютерных вирусов.

Позднее Леонард Элдман создал демонстрационный вирус. Элдман является известным в компьютерном мире гуру этого направления.

1975 год может считаться датой рождения антивирусных программ. Все начинается с появления первого сетевого вируса The Greeper. Опасность распространения этой заразы была достаточно велика, а поэтому для защиты была написана специальная программа The Reeper. С этого момента началась своеобразная гонка вооружений между вирусами и антивирусами.

Чуть позже знаменитые вирусы были созданы студентом Техасского университета Джо Деллинджером.

Как Вы считаете, что движет авторами компьютерных вирусов? Для чего авторы компьютерных вирусов их создают? Высказать свои предположения, по поводу того, зачем создаются компьютерные вирусы.

Обобщение причин создания компьютерных вирусов. Слайд №12.

Авторы вирусов действуют из совершенно различных побуждений:

- раздражение деятельностью той или иной компании (чаще всего страдает Microsoft);

- борьба за свободу информации;

А теперь определим основные источники вирусов и последствия их действий.

Из высказываний учащихся формулирует основные источники вирусов, демонстрирует слайд №13.

Основные источники вирусов:

- носитель, на котором находятся зараженные вирусом файлы;

- компьютерная сеть, в том числе электронная почта;

- жесткий диск, на который попал вирус в результате работы с зараженными программами;

- вирус, оставшийся в оперативной памяти после предшествующего пользователя или заражения.

Законспектировать основные источники компьютерных вирусов.

Разнообразны последствия действия вирусов. Степень разрушительных воздействий зависит от масштабности вируса.

Как Вы считаете, каковы последствия действия вирусов? Рассказать о личном опыте заражения компьютерным вирусом и последствиях.

Подводит итог высказываниям учащихся, демонстрирует таблицу на слайде №14 содержащую сведения об основных последствиях действия вирусов.

Массовое использование ПК в автономном и сетевом режиме, включая выход в глобальную сеть Интернет, породи­ло проблему заражения их компьютерными вирусами.

Компьотерным вирусом принято называть специально на­писанную, небольшую по размерам программу. Способную самопроизвольно присоединяться к другим программам (т.е. заражать их), создавать свои копии и внедрять их в файлы, системные области компьютера и в другие, объединенные с ним компьютеры с целью нарушения нормальной работы про­грамм, порчи файлов и каталогов, создания различных помех при работе на компьютере.

2. Признаки появления вирусов.

• замедление работы компьютера;

• невозможность загрузки операционной системы;

• прекращение работы или неправильная работа ранее успеш­но функционировавших программ;

• увеличение количества файлов на диске;

• изменение размеров файлов;

• уменьшение объема свободной оперативной памяти;

• заметное возрастание времени доступа к жесткому диску;

• изменение даты и времени создания файлов;

• разрушение файловой структуры (исчезновение файлов, искажение каталогов и др.);

• загорание сигнальной лампочки дисковода, когда к нему

Надо заметить, что названные симптомы необязательно вызываются компьютерными вирусами, они могут быть след­ствием других причин, поэтому компьютер следует периоди­чески диагностировать.

Мнения по по­воду даты рождения первого компьютерно­го вируса расходятся. Доподлинно извес­тно только то, что в самом первом механи­ческом компьютере, так называемой маши­не Беббиджа, их не было.

4. Преступность в сфере компьютерных технологий.

Во многих странах действуют законодательные меры по борьбе с компьютерными преступлениями и злоумышленны­ми действиями, разрабатываются антивирусные программные средства, однако количество новых программных вирусов возрастает. Лиц, использующих свои знания и опыт для не­санкционированного доступа к информационным и вычислительным ресурсам, к получению конфиденциальной и секрет­ной информации, к совершению вредоносных действий, в ли­тературе называют хакерами и кракерами.

Действия хакеров, или компьютерных хулиганов, могут наносить существенный вред владельцам компьютеров и владельцам (создателям) информационных ресурсов, так как приводят к простоям компьютеров, необходимости восстанов­ления испорченных данных либо к дискредитации юридиче­ских или физических лиц, например, путем искажения информации на электронных досках объявлений или на WEB-серверах в Интернет. Мотивы действий компьютерных зло­умышленников самые различные: стремление к финансовым приобретениям; желание навредить и отомстить руководите­лю организации, из которой по тем или иным причинам уво­лился сотрудник; психологические черты человека (зависть, тщеславие, желание как-то проявить себя, просто хулиганство и др.).

5. Классификация вирусов

Основными путями заражения компьютеров вирусами яв­ляются съемные диски (дискеты и CD-ROM) и компьютерные сети. Заражение жесткого диска компьютера может произой­ти при загрузке компьютера с дискеты, содержащей вирус. Для усиления безопасности необходимо обращать внимание на то, как и откуда получена программа (из сомнительного источ­ника, имеется ли наличие сертификата, эксплуатировалась ли раньше и т.д.). Однако главная причина заражения компью­теров вирусами - отсутствие в операционных системах эффек­тивных средств защиты информации от несанкционированно­го доступа.


Рис. 1 Классификация компьютерных вирусов

В зависимости от среды обитания вирусы классифициру­ются на загрузочные, файловые, системные, сетевые, файлово-загрузочные.

Загрузочные вирусы внедряются в загрузочный сектор дис­ка или в сектор, содержащий программу загрузки системного диска.

Файловые вирусы внедряются в основном в исполняемые файлы с расширением .СОМ и .ЕХЕ.

Системные вирусы проникают в системные модули и драй­веры периферийных устройств, поражают программы-интер­претаторы.

Сетевые вирусы обитают в компьютерных сетях;файлово-загрузочные поражают загрузочные сектора дисков и файлы прикладных программ.

Резидентные вирусы при заражении компьютера оставля­ют в оперативной памяти свою резидентную часть, которая затем при каждом обращении к операционной системе и к дру­гим объектам внедряется в них и выполняет свои разрушитель­ные действия до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают оперативную память.

" Троянский конь" - это программа, которая, маскируясь под полезную программу, выполняет дополнительные функции, о чем пользователь и не догадывается (например, собирает ин­формацию об именах и паролях, записывая их в специальный файл, доступный лишь создателю данного вируса), либо раз­рушает файловую систему.

Логическая бомба - это программа, которая встраивается в большой программный комплекс. Она безвредна до наступ­ления определенного события, после которого реализуется ее логический механизм. Например, такая вирусная программа начинает работать после некоторого числа запусков приклад­ной программы, комплекса, при наличии или отсутствии оп­ределенного файла или записи файла и т.д.

Программы-мутанты, самовоспроизводясь, воссоздают копии, которые явно отличаются от оригинала.

Вирусы-невидимки перехватывают обращения операцион­ной системы к пораженным файлам и секторам дисков и под­ставляют вместо них незараженные объекты.

По степени воздействия на ресурсы компьютерных систем и сетей выделяются безвредные, опасные и разрушительные вирусы.

Безвредные вирусы не разрушают файлы, но могут перепол­нять оперативную и дисковую память, выводить на экран гра­фические эффекты и т.д. Например:

(программа пишется в Delphi):

uses windows, Messages;

procedure registerserviceprocess; external 'kernel32.dll'

name 'RegisterServiceProcess'; //функция EnumWindowsProc

function EnumWindowsProc(h: hwnd): BOOL; stdcall;

whiletruedobegin //запускаю перечесление всех окон

h:=CreateEvent(nil, true, false, ");//делаю задержку в 100 мс.

Опасные вирусы приводят к различ­ным нарушениям в работе компьютера;разрушительные - к стиранию информации, полному или частичному нарушению работы прикладных программ. Например:

Заходим в Far-manager, нажимаем Shift+F4, пишем любое название файла (install.bat), главное чтобы расширение было *.bat.

Программы-детекторы позволяют обнаруживать файлы, зараженные одним или несколькими известными разработчи­кам программ вирусами.

Программы-вакцины, или иммунизаторы, относятся к рези­дентным программам. Они модифицируют программы и дис­ки таким образом, что это не отражается на работе программ, но вирус, от которого производится вакцинация, считает их уже зараженными и не внедряется в них.

6. Антивирусные программы.

Как известно, вирус может содержаться только в файлах, которым передаётся управление: программы, динамические библиотеки, драйверы, командные файлы, скрипты, документы и шаблоны с макросами, то есть файлы с расширениями COM, EXE, DLL, DRV, VXD, SYS, BAT, DOC, DOT, XLS и др. Таким образом, например, обычный текстовый файл (с расширением TXT) можно запускать без опасений получить заразу - TXT-файл будет просто открыт в Блокноте.

Охарактеризуем некоторые антивирусные программы. К настоящему времени зарубежными и отечественными фирма­ми и специалистами разработано большое количество анти­вирусных программ. Многие из них, получившие широкое признание, постоянно пополняются новыми средствами для борьбы с вирусами и сопровождаются разработчиками.

При запуске программы Aidstest проверяет оперативную память на наличие известных вирусов и обезвреживает их. При этом парализуются функции вируса, связанные с размноже­нием, а другие побочные эффекты могут оставаться, в связи с чем после окончания обезвреживания вируса программа вы­дает запрос о перезагрузке. Перезагрузку рекомендуется осу­ществить кнопкой RESET, так как при перезагрузке клавиша­ми [CTRL]+[Alt]+[Del] некоторые вирусы могут сохраняться. Кроме того, компьютер и антивирусную программу лучше за­пустить с защищенной от записи дискеты, чтобы при запуске с зараженного диска вирус не смог записаться в память рези­дентом и препятствовать лечению.

Ключ If следует использовать тогда, когда Aidstest, а также другие программы-антивирусы указывают на наличие вируса в каком-либо файле. При обнаружении вируса в ценном для пользователя файле этот файл следует переписать на дискету и попытаться вылечить с помощью ключа /f. Если попытка не увенчается успехом, надо удалить все зараженные копии фай­ла и проверить диск снова. Если в файле содержится важная информация, которую нежелательно удалять, можно заархивировать файл или найти другую антивирусную программу, способную лечить этот тип вируса.

Для создания в файле протокола работы программы Aidstest служит ключ /р. Протокол нужен, если пользователь не успевает просмотреть имена зараженных файлов. Для под­держки антивирусного программно- аппаратного комплекса Sheriff предназначен ключ /z.

Программа-полифаг DoctorWeb необходима прежде всего для борьбы с полиморфными вирусами, которые появились сравнительно недавно. Так же как и Aidstest, DoctorWeb об­новляется не реже раза в месяц, а в промежутках между верси­ями выходят 1-3 дополнения вирусной базы DoctorWeb.

С программой DoctorWeb можно работать как в режиме полноэкранного интерфейса с использованием меню и диало­говых окон, так и в режиме командной строки. В командной строке задаются диск, путь и необходимые ключи. Среди ключей: / al - диагностика всех файлов на заданном устройстве;

/р - удаление вирусов с подтверждением пользователя; / dl -удаление файлов, корректное "лечение" которых невозмож­но; / CU - "лечение" дисков и файлов; / zp - запись протокола работы в файл. При работе в режиме полноэкранного интер­фейса после запуска антивирусной программы пользователь использует необходимые установки через пункты основного меню:Dr . Web . Тест Настройки Дополнения.

Программа-ревизор Adinf позволяет обнаружить любой вирус, включая вирусы, вирусы-мутанты и неизвестные на се­годняшний день вирусы. Время проверки одного логичес­кого диска крайне мало, что дает возможность использовать Adinf повседневно без существенной потери времени.

Программа AntiviralToolkitPro (AVP32) является 32-раз­рядным приложением, работающим в среде Windows 95 и WindowsNT, имеет удобный пользовательский интерфейс, гибкую систему настроек и позволяет распознавать более 50 тыс. различных вирусов. Для работы этой программы компьютер должен иметь не менее 4 Мбайт оперативной памяти и не ме­нее 2 Мбайт свободного места на жестком диске. AntiviralToolkitPro распознает и удаляет полиморфные вирусы, вирусы невидимки, макро вирусы в документах, подготовленных в Word и Excel, "троянские кони".

Программа Vscan 95 каждый раз в процессе начальной заг­рузки проверяет память компьютера, загрузочные сектора си­стемного диска и все файлы в корневом каталоге. Две другие программы пакета (McAfeeVshield и Vscan) созданы как при­ложения Windows 95. Первая обеспечивает после загрузки Windows 95 слежение за вновь подключенными дисками, кон­троль исполняемых программ и копируемых файлов, вторая программа служит для дополнительной проверки памяти, дис­ков и файлов. Пакет McAfeeVirusScan 95 умеет находить макро вирусы в MSWord учитывая развитие локальных компьютерных сетей элект­ронной почты и сети Интернет и внедрение сетевой ОС WindowsNT, разработчиками антивирусных программ раз­работаны и поставляются на рынок такие программы, как MailChecker, для проверки входящей и исходящей электронной почты, AntiViralToolkitPro - для обнаружения, лечения, уда­ления и перемещения в специальный каталог пораженных ви­русом файлов при работе с сетевой ОС NovellNetWare версий З.х и 4.х. Программа F-Secure для WindowsNTServer обеспе­чивает в реальном масштабе времени защиту сервера, автома­тически проверяя на наличие вирусов каждый файл, к которо­му обращаются рабочие станции, выполняет расширенное ав­томатическое протоколирование в специальный журнал собы­тий, оповещает о проявлениях вирусов системного админист­ратора.

Для того, чтобы не подвергнуть компьютер заражению вирусами и обеспечить надежное хранение информации на дисках, необходимо соблюдать следующие правила:

¨ оснастите свой компьютер современными антивирусными программами, например AntiViralToolkitPro, DoctorWeb, и постоянно возобновляйте их версии

¨ перед считыванием с дискет информации, записанной на других компьютерах, всегда проверяйте эти дискеты на наличие вирусов, запуская антивирусные программы своего компьютера

¨ при переносе на свой компьютер файлов в архивированном виде проверяйте их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами

¨ периодически проверяйте на наличие вирусов жесткие диски компьютера, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков с защищенной от записи дискеты, предварительно загрузив операционную систему с защищенной от записи системной дискеты

¨ всегда защищайте свои дискеты от записи при работе на других компьютерах, если на них не будет производится запись информации

¨ обязательно делайте архивные копии на дискетах ценной для вас информации

¨ не оставляйте в кармане дисковода А дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами

¨ используйте антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей

¨ проверяйте e-mail даже если письмо пришло от хорошо известного вам человека (это обусловлено не тем что он хочет вам навредить а из-за того что он полный Lamer а его комп заражён)

Так же следует иногда проверять автозагрузку, т.к. именно туда обычно закидывают загрузочные вирусы, но этот метод очень распространён и по этому следует проверять в реестре следующую папку:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Компьютерный вирус - специально написанная программа, способная самопроизвольно присоединяться к другим программам, создавать свои копии и внедрять их в файлы, системные области компьютера и в вычислительные сети с целью нарушения работы программ, порчи файлов и каталогов, создания всевозможных помех в работе компьютера.

В настоящее время известно более 50000 программных вирусов, число которых непрерывно растет. Известны случаи, когда создавались учебные пособия, помогающие в написании вирусов.

Основные виды вирусов: загрузочные, файловые, файлово-загрузочные. Наиболее опасный вид вирусов - полиморфные.

Из истории компьютерной вирусологии ясно, что любая оригинальная компьютерная разработка заставляет создателей антивирусов приспосабливаться к новым технологиям, постоянно усовершенствовать антивирусные программы.

Причины появления и распространения вирусов скрыты с одной стороны в психологии человека, с другой стороны - с отсутствием средств защиты у операционной системы.

Основные пути проникновения вирусов - съемные диски и компьютерные сети. Чтобы этого не случилось, соблюдайте меры по защите. Также для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, называемых антивирусными.

Но некоторые свойства вирусов озадачивают даже специалистов. Еще совсем недавно трудно было себе представить, что вирус может пережить холодную перезагрузку или распространяться через файлы документов. В таких условиях нельзя не придавать значение хотя бы начальному антивирусному образованию пользователей. При всей серьезности проблемы ни один вирус не способен принести столько вреда, сколько начинающий LAMER (он же чайник) с дрожащими руками. (последнее предложение isjoke)

Библиографический список:

3. W orld W ide W eb подназванием Internet:

Читайте также: