Первая массовая эпидемия компьютерного вируса произошла в 1986 году, когда вирус Brain «заражал» дискеты для первых массовых персональных компьютеров. В настоящее время известно несколько десятков тысяч вирусов, заражающих компьютеры с различными операционными системами и распространяющихся по компьютерным сетям.
Обязательным свойством компьютерного вируса является способность к размножению (самокопированию) и незаметному для пользователя внедрению в файлы, загрузочные секторы дисков и документы. Название «вирус» по отношению к компьютерным программам пришло из биологии именно по признаку способности к саморазмножению.
После заражения компьютера вирус может активизироваться и заставить компьютер выполнять какие-либо действия. Активизация вируса может быть связана с различными событиями (наступлением определенной даты или дня недели, запуском программы, открытием документа и так далее).
Разнообразны последствия действия вирусов; по величине вредных воздействий вирусы можно разделить на:
КАК Я СОЗДАЛ ОПАСНЕЙШИЙ ВИРУС И ЗАРАБОТАЛ НА ЭТОМ!
-неопасные, влияние которых ограничивается уменьшением свободной памяти на диске, графическими, звуковыми и другими внешними эффектами;
-опасные, которые могут привести к сбоям и зависаниям при работе компьютера;
-очень опасные, активизация которых может привести к потере программ и данных (изменению или удалению файлов и каталогов), форматированию винчестера и так далее.
По «среде обитания» вирусы можно разделить на файловые, загрузочные, макровирусы и сетевые.
Источник: www.bolshoyvopros.ru
5. Скрипт-вирусы.
Особой разновидностью вирусов являются активные элементы (программы) на языках JavaScript или VBScript, которые могут содержаться в файлах Web-страниц. Заражение локального компьютера происходит при их передаче по Всемирной паутине с серверов Интернета в браузер локального компьютера.
В ноябре 1998 года появился первый скрипт-вирус VBScript.Rabbit, заражающий скрипты Web-страниц, а через полтора года, в мае 2000 года грянула глобальная эпидемия скрипт-вируса «LoveLetter». Сейчас этот тип вирусов прочно удерживает первое место в списке наиболее распространенных и опасных вирусов.
Профилактическая защита от скрипт-вирусов состоит в том, что в браузере можно запретить получение активных элементов на локальный компьютер.
ЗНАТЬ
Компьютерные вирусы являются вредоносными программами, которые могут «размножаться» и скрытно внедрять свои копии в исполнимые файлы, загрузочные секторы дисков и документы. Активизация компьютерного вируса может вызывать уничтожение программ и данных.
Разнообразны последствия действия вирусов. По величине вредных воздействий вирусы можно разделить на:
Установил Windows 11 на старый компьютер 1990 года
- неопасные, влияние которых ограничивается уменьшением свободной памяти на диске, графическими, звуковыми и другими внешними эффектами;
- опасные, которые могут привести к сбоям и «зависаниям» при работе компьютера;
- очень опасные, активизация которых может привести к потере программ и данных (изменению или удалению файлов и каталогов), форматированию винчестера и т. д.
В настоящее время известно несколько десятков тысяч вирусов, заражающих компьютеры различных операционных систем. По способу сохранения и исполнения своего кода вирусы можно разделить на загрузочные, файловые, макро-вирусы и скрипт-вирусы.
Загрузочные вирусы заражают загрузочный сектор гибкого или жесткого диска. Принцип действия загрузочных вирусов основан на алгоритмах запуска операционной системы при включении или перезагрузке компьютера.
Файловые вирусы различными способами внедряются в исполнимые файлы и обычно активизируются при их запуске. После запуска зараженного файла вирус находится в оперативной памяти компьютера и является активным вплоть до момента выключения компьютера или перезагрузки операционной системы.
Макро-вирусы являются ограниченно резидентными, т. е. они находятся в оперативной памяти и заражают документы, пока открыто приложение. Кроме того, макро-вирусы заражают шаблоны документов и поэтому активизируются уже при запуске зараженного приложения.
Контрольные вопросы
1. Какие типы компьютерных вирусов существуют, чем они отличаются друг от друга и какова должна быть профилактика заражения?
2. Почему даже чистая отформатированная дискета может стать источником заражения вирусом?
3. С использованием Вирусной энциклопедии ознакомиться с классификацией вирусов и методами антивирусной защиты.
Авторы: Родионова И.В., Короткова Т.В.
Источник: studfile.net
Конспект урока «Компьютерные вирусы и защита от них»
план-конспект урока по информатике и икт (11 класс)
Цель урока: сформировать знания, умения и навыки о защите информации, представленной в электронном виде, от вредоносных программ.
- Организационный момент
- Проверка домашнего задания
- Объяснение нового материала
- Закрепление нового материала
- Домашнее задание
- Подведение итогов урока
Обязательным свойством компьютерного вируса является способность к «размножению» (самокопированию). Вирусы также могут незаметно для пользователя внедряться в файлы, загрузочные секторы дисков и документы. Название «вирус» подобные компьютерные программы получили из биологии именно по признаку способности к саморазмножению.
После заражения компьютера вирус может активизироваться и заставить компьютер выполнять какие-либо действия. Активизация вируса может быть связана с различными событиями (наступление определенной даты или дня недели, запуск программы, открытие документа и т. д.).
Компьютерные вирусы являются вредоносными программами, которые могут «размножаться» и скрытно внедрять свои копии в файлы, загрузочные секторы дисков и документы. Активизация компьютерного вируса может вызывать уничтожение программ и данных.
По величине вредных воздействий вирусы можно разделить на:
- неопасные, влияние которых ограничивается уменьшением свободной памяти на диске, графическими, звуковыми и другими внешними эффектами;
- опасные, которые могут привести к сбоям и «зависаниям» при работе компьютера;
- очень опасные, активизация которых может привести к потере программ и данных (изменению или удалению файлов и каталогов), форматированию жёсткого диска и т. д.
По «среде обитания» вирусы можно разделить на загрузочные, файловые, макровирусы, скриптовые и комбинированные.
Загрузочные вирусы. Загрузочные вирусы заражают загрузочный сектор жёсткого диска или носителя на основе флеш-памяти. Принцип действия загрузочных вирусов основан на алгоритмах запуска операционной системы при включении или перезагрузке компьютера. После необходимых тестов установленного оборудования программа системной загрузки считывает первый физический сектор загрузочного диска (жёсткого, оптического или флеш-памяти в зависимости от параметров, установленных в BIOS Setup) и передаёт на него управление.
При заражении дисков загрузочные вирусы «подставляют» свой код вместо программы, получающей управление при загрузке системы, и отдают управление не оригинальному коду загрузчика, а коду вируса. При инфицировании диска вирус в большинстве случаев переносит оригинальный загрузочный сектор в какой-либо другой сектор диска (например, в первый свободный Первая эпидемия загрузочного компьютерного вируса произошла в 1986 году, когда вирус Brain заражал загрузочный сектор дискет для персональных компьютеров. Вирус Brain являлся также и первым вирусом-невидимкой, так как при попытке обнаружения заражённого загрузочного сектора вирус незаметно «подставлял» его незаражённый оригинал.
Профилактическая защита от таких вирусов состоит в отказе от загрузки операционной системы с внешних носителей (жёстких дисков, CD- или DVD-дисков, флеш-памяти и пр.) и установке в BIOS вашего компьютера защиты загрузочного сектора от изменений. С помощью программы BIOS Setup можно провести настройку BIOS таким образом, что будет запрещена (заблокирована) любая запись в загрузочный сектор диска, и компьютер будет защищён от заражения загрузочными вирусами.
Файловые вирусы. Файловые вирусы различными способами внедряются в исполняемые файлы и обычно активизируются при их запуске. После запуска заражённого файла вирус находится в оперативной памяти компьютера и является активным (т. е. может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы.
По способу заражения файловые вирусы разделяют на:
- перезаписывающие вирусы, которые записывают свой код вместо кода программы, не изменяя названия исполняемого файла. При запуске программы выполняется код вируса, а не сама программа;
- вирусы-компаньоны, которые, как и перезаписывающие вирусы, создают свою копию на месте заражаемой программы, но в отличие от перезаписываемых не уничтожают оригинальный файл, а переименовывают или перемещают его. При запуске программы вначале выполняется код вируса, а затем управление передается оригинальной программе;
- паразитические вирусы — это файловые вирусы, изменяющие содержимое файла, добавляя в него свой код. Код может внедряться в начало, середину или конец программы и выполняется перед, вместе или после программы. При этом заражённая программа сохраняет полную или частичную работоспособность.
В 1999 году произошла эпидемия очень опасного файлового вируса Win95.CIH, названного «Чернобыль» из-за даты активации 26 апреля. Вирус уничтожал данные на жёстком диске, а на системных платах стирал содержимое BIOS, что приводило к необходимости их замены.
Практически все загрузочные и файловые вирусы резидентны, т. е. они находятся в оперативной памяти компьютера и в процессе работы пользователя могут осуществлять опасные действия (стирать данные на дисках, изменять названия и другие атрибуты файлов и т. д.). Лечение от резидентных вирусов затруднено, так как даже после удаления заражённых файлов с дисков вирус остается в оперативной памяти и возможно повторное заражение файлов.
Профилактическая защита от файловых вирусов состоит в том, что не рекомендуется запускать на исполнение файлы, полученные из сомнительных источников и предварительно не проверенные антивирусными программами.
Макровирусы. Существуют макровирусы для интегрированного офисного приложения Microsoft Office (Word, Excel, PowerPoint и Access). Макровирусы фактически являются макрокомандами (макросами) на встроенном языке программирования Visual Basic for Applications (VBA), которые помещаются в документ.
При работе с документом пользователь выполняет различные действия: открывает документ, сохраняет, печатает, закрывает и т. д. При этом приложение ищет и выполняет соответствующие стандартные макросы. Макровирусы содержат стандартные макросы, вызываются вместо них и заражают каждый открываемый или сохраняемый документ.
Макровирусы являются ограниченно резидентными, т. е. они находятся в оперативной памяти и заражают документы, пока открыто приложение. Кроме того, макровирусы заражают шаблоны документов и поэтому активизируются уже при запуске заражённого приложения.
Профилактическая защита от макровирусов состоит в предотвращении запуска вируса. При открытии документа в приложениях Microsoft Office сообщается о присутствии в них макросов (потенциальных вирусов) и предлагается запретить их загрузку. Выбор запрета на загрузку макросов надёжно защитит ваш компьютер от заражения макровирусами, однако отключит и полезные макросы, содержащиеся в документе.
Скриптовые вирусы представляют собой вредоносные программы на скриптовых языках программирования (например, JavaScript), встроенные в html-код веб-страниц.
Комбинированные вирусы обладают свойствами нескольких вышеперечисленных разновидностей (пример — файлово-загрузочные вирусы).
Современные компьютерные вирусы снабжены специальными средствами для защиты от обнаружения и уничтожения антивирусными программами. Так, полиморфизм вирусов заключается в том, что при каждом заражении создаваемая копия вируса имеет иной порядок команд своей программы, хотя алгоритм работы вируса остаётся неизменным. В результате два образца одного и того же вируса могут не иметь практически ни одного совпадающего участка, что затрудняет их обнаружение и опознавание. Для этой же цели создатели вирусов используют шифрование программного кода вируса.
Вопросы и задания
- Каковы характерные особенности компьютерных вирусов как типа вредоносных программ?
- Какие существуют типы компьютерных вирусов?
Источник: nsportal.ru