Органические вирусы, способные вызвать неприятности со здоровьем у человека (слово «virus» в переводе с латинского означает «яд») – это неклеточные формы живых организмов, которые состоят из нуклеиновой кислоты (ДНК или РНК) и белковой оболочки, изредка включая другие компоненты (ферменты, липиды и т. п.). Эти живые существа самого низкого уровня развития, тем не менее, наносят колоссальный ущерб человечеству, вызывая заболевания у тысяч и миллионов людей на всей планете ежечасно и ежегодно.
Любой с детства знает, каких поведенческих рамок следует придерживаться, чтобы не заразиться каким-либо вирусом или инфекционной болезнью. Тем не менее, эти невидимые глазу враги человечества (да и прочих живых организмов – животных, растений и т. д.), очень часто умудряются проникнуть через плотный занавес профилактических мер, вызывая различные болезни.
Научно-технический прогресс, сопровождающийся расцветом электронно-вычислительной техники, внес в лексикон человечества новое понятие – компьютерные вирусы. Оказалось, что компьютер тоже может заболеть, причем иногда достаточно серьезно.
Что такое компьютерный вирус?
Для многих пользователей компьютеров вирусы – это ежедневная главная боль и беспокойство. Многочисленная армия специалистов разного уровня по всему миру в течение уже многих лет непрерывно ведут беспощадную борьбу с этими невидимыми врагами наших электронных друзей – ЭВМ.
Что же это за «зверьки» такие – компьютерные вирусы?
Что такое компьютерный вирус?
Можно привести несколько определений, позволяющих с той или иной степенью точности охарактеризовать компьютерные вирусы:
- Компьютерный вирус — это небольшая программа, написанная программистом высокой квалификации, способная к самостоятельному размножению и выполнению разных деструктивных действий.
- Компьютерный вирус — это программа, маскирующая свое пребывание в компьютере, выполняющая нежелательные действия без ведома пользователя (хозяина компьютера), и обладающая свойством внедряться в компьютер (чаще – в его операционную систему) и распространяться без управления человеком.
- Компьютерным вирусом называют определенную совокупность выполняемого машинного кода, которая может создавать свои копии (не обязательно совпадающие с родителем, т. е. — оригиналом) и вмещать их в файлы, системные области компьютеров, компьютерные сети.
- Вирус — это своеобразная программа, которая, в отличие от обычных программ, никогда не хранит себя в виде отдельных файлов, а также может выполнять разные нежелательные действия на компьютере.
Признаки заражения компьютера вирусом:
- Уменьшение свободной памяти.
- Замедление работы компьютера.
- Задержки при выполнении программ.
- Непонятные изменения в файлах.
- Изменение модификаций файлов без какой-либо причины.
- Непонятные ошибки Write-protection.
- Ошибки при инсталляции и запуске операционной системы.
- Отключение 32-разрядного допуска к диску.
- Невозможность сохранения файлов или документов в какие-либо каталоги, кроме Template.
- Плохая работа дисков.
Ранние признаки заражения очень тяжело обнаружить, но когда вирус переходит в активную фазу, тогда легко заметить такие изменения:
Что такое компьютерный вирус
- Исчезновение файлов.
- Форматирование HDD.
- Несостоятельность загрузить компьютер.
- Несостоятельность загрузить файлы.
- Непонятные системные сообщения, звуковые эффекты и так далее
Признаки деятельности вирусов на компьютерах:
Вирусы могут проникать в вычислительную систему двумя путями: во-первых, из инфицированного компьютера при копировании из него файла, который содержит вирус; во-вторых, при запуске программы, разделенной между несколькими компьютерами, в том числе и при загрузке операционной системы.
Обычно вирусы размещаются в файлах, которые по большей части руководят работой. Это файлы ОС, системных и прикладных программ, драйверов устройств, файлы объектных модулей и библиотек, дисковый и системный загрузчики, начальные тексты программ языками высокого уровня.
Вредные действия компьютерных вирусов
- звуковые и визуальные эффекты
- уничтожение информации
- имитация сбоев ОС и аппаратуры
- перезагрузка компьютера
- развал файловой системы
- передача секретных данных через Интернет
- массовые атаки на сайты Интернет
Источник: kat-lv.ru
Компьютерные вирусы.
Компьютерный вирус – это небольшая программа, написанная программистом высокой квалификации, способная к саморазмножению и выполнению разных деструктивных действий. На сегодняшний день известно свыше 50 тыс. компьютерных вирусов.
Однако большинство специалистов сходятся на мысли, что компьютерные вирусы, как таковые, впервые появились в 1986 году, хотя исторически возникновение вирусов тесно связано с идеей создания самовоспроизводящихся программ. Одним из «пионеров» среди компьютерных вирусов считается вирус «Brain», созданный пакистанским программистом по фамилии Алви.
Только в США этот вирус поразил свыше 18 тыс. компьютеров. Вирусы действуют только программным путем. Они, как правило, присоединяются к файлу или проникают в тело файла. В этом случае говорят, что файл заражен вирусом. Вирус попадает в компьютер только вместе с зараженным файлом.
Для активизации вируса нужно загрузить зараженный файл, и только после этого, вирус начинает действовать самостоятельно. Некоторые вирусы во время запуска зараженного файла становятся резидентными (постоянно находятся в оперативной памяти компьютера) и могут заражать другие загружаемые файлы и программы. Другая разновидность вирусов сразу после активизации может быть причиной серьезных повреждений, например, форматировать жесткий диск. Действие вирусов может проявляться по-разному: от разных визуальных эффектов, мешающих работать, до полной потери информации.
Основные источники вирусов: 1) дискета, на которой находятся зараженные вирусом файлы; 2) компьютерная сеть, в том числе система электронной почты и Internet; 3) жесткий диск, на который попал вирус в результате работы с зараженными программами; 4) вирус, оставшийся в оперативной памяти после предшествующего пользователя.
Основные ранние признаки заражения компьютера вирусом: 1) уменьшение объема свободной оперативной памяти; 2)замедление загрузки и работы компьютера; 3) непонятные (без причин) изменения в файлах, а также изменения размеров и даты последней модификации файлов; 4) ошибки при загрузке операционной системы;
5) невозможность сохранять файлы в нужных каталогах; 6) непонятные системные сообщения, музыкальные и визуальные эффекты и т.д.
Признаки активной фазы вируса: 1) исчезновение файлов;2) форматирование жесткого диска;
3) невозможность загрузки файлов или операционной системы.
По среде обитания вирусы можно разделить на такие виды: 1) загрузочные; 2) файловые; 3) файлово — загрузочные; 4) сетевые; 5) документные.
Загрузочные вирусы проникают в загрузочные сектора устройств хранения данных (жесткие диски, дискеты, переносные запоминающие устройства). При загрузке операционной системы с зараженного диска происходит активация вируса. Его действия могут состоять в нарушении работы загрузчика операционной системы, что приводит к невозможности ее работы, либо изменении файловой таблицы, что делает недоступным определенные файлы.
Файловые вирусы чаще всего внедряются в исполнительные модули программ, что позволяет им активироваться в момент запуска программы, влияя на ее функциональность. Реже файловые вирусы могут внедрятся в библиотеки операционной системы или прикладного программного обеспечения, исполнительные пакетные файлы, файлы реестра Windows, файлы сценариев, файлы драйверов. Внедрение может проводиться либо изменением кода атакуемого файла, либо созданием его модифицированной копии. Таким образом, вирус, находясь в файле, активируется при доступе к этому файлу, инициируемому пользователем или самой операционной системе. Файловые вирусы – наиболее распространенный вид компьютерных вирусов.
Файлово–загрузочные вирусы обедняют в себе возможности двух предыдущих групп, что позволяет им представлять серьезную угрозу работе компьютера.
Сетевые вирусы распространяются посредством сетевых служб и протоколов. Таких как рассылка почты, доступ к файлам по FTP, доступ файлам через службы локальных сетей. Что делает их очень опасными, так как заражение не остается в пределах одного компьютера или даже одной локальной сети, а начинает распространятся по разнообразным каналам связи.
Документные вирусы (макровирусами) заражают файлы современных офисных систем (Microsoft Office, Open Office) через возможность использования в этих системах макросов. Макрос – это заранее определенный набор действий, микропрограмма, встроенная в документ и вызываемая непосредственно из него для модификации этого документа или других функций. Именно макрос и является целью макровирусов.
Однако не все компьютерные вирусы представляют серьезную угрозу. Некоторые вирусы тяжелых последствий после завершения своей работы не вызывают. Они могут завершить работу некоторых программ, отображать определенные визуальные эффекты, проигрывать звуки, открывать сайты, или просто снижать производительность компьютера, резервируя под себя системные ресурсы. Таких вирусов подавляющее большинство. Однако есть и действительно опасные вирусы, которые могут уничтожать данные пользователя, документы, системные области, приводить в негодность операционную систему или даже аппаратные компоненты компьютера.
По принципу своего функционирования вирусы можно разделить на несколько типов:
1. Вирусы-паразиты – вирусы, работающие с файлами программ, частично выводящие их из строя. Могут быть легко выявлены и уничтожены. Однако, зачастую, файл-носитель остается не пригодным.
2. Вирусы-репликаторы – вирусы, основная задача которых как можно быстрее размножится по всем возможным местам хранения данных и коммуникациям. Зачастую сами не предпринимают никаких деструктивных действий, а являются транспортом для других видов вредоносного кода.
3. Трояны – получили свое названия в честь “Троянского коня”, так как имеют схожий принцип действия. Этот вид вирусов массирует свои модули под модули используемых программ, создавая файлы со схожими именами и параметрами, а так же подменяют записи в системном реестре, меняя ссылки рабочих модулей программ на свои, вызывающие модули вируса.
Деструктивные действия сводятся к уничтожению данных пользователя, рассылке спама и слежения за действиями пользователя. Сами размножатся зачастую не могут. Выявляются достаточно сложно, так как простого сканирования файловой системы не достаточно.
4. Вирусы-невидимки – наиболее сложны для обнаружения, так как имеют свои алгоритмы маскировки от сканирования. Маскируются путем подмены вредоносного кода полезным во время сканирования, временным выведением функциональных модулей из работы в случае обнаружения процесса сканирования, сокрытием своих процессов в памяти и т.д.
5. Самошифрующиеся вирусы – вирусы, вредоносный код которых хранится и распространяется в зашифрованном виде, что позволяет им быть недоступными для большинства сканеров.
6. Матирующиеся вирусы – вирусы, не имеющие постоянных сигнатур. Такой вирус постоянно меняет цепочки своего кода в процессе функционирования и размножения. Таким образом, становясь неуязвимым для простого антивирусного сканирования. Для их обнаружения необходимо применять эвристический анализ.
7. «Отдыхающие» вирусы – являются очень опасными, так как могут очень продолжительное время находится в состоянии покоя, распространяясь по компьютерным сетям. Активация вируса происходит при определенном условии, зачастую по определенной дате, что может вызвать огромные масштабы одновременного заражения. Примером такого вируса является вирус Чернобыль, который активировался в день годовщины аварии на ЧАЭС, вызвав выход из строя тысяч компьютеров.
Таким образом, компьютерный вирус может представлять достаточно серьезную угрозу, как домашнему пользователю, так и компьютерной сети большого предприятия.
Источник: megalektsii.ru
Компьютерный вирус это специально написанная небольшая по размерам программа, имеющая специфический алгоритм, направленный на тиражирование копии программы, или её модификацию и выполнению действий развлекательного, пугающего или разрушительного характера

Единственный в мире Музей Смайликов
Самая яркая достопримечательность Крыма

Скачать 17.47 Kb.
Компьютерный вирус — это специально написанная небольшая по размерам программа, имеющая специфический алгоритм, направленный на тиражирование копии программы, или её модификацию и выполнению действий развлекательного, пугающего или разрушительного характера.
Тем или иным способом вирусная программа попадает в компьютер и заражает их. Программа, внутри которой находится вирус, называется зараженной . Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и заражает другие программы, а также выполняет какие-либо вредоносные действия.
Например, портит файлы или таблицу размещения файлов на диске, занимает оперативную память и т.д. После того, как вирус выполнит свои действия, он передает управление той программе, в которой он находится, и она работает как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной. Поэтому далеко не сразу пользователь узнаёт о присутствии вируса в машине.
Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается в памяти компьютера и время от времени заражает программы и выполняет нежелательные действия на компьютере. Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметным.
- некоторые ранее исполнявшиеся программы перестают запускаться или внезапно останавливаются в процессе работы;
- увеличивается длина исполняемых файлов;
- быстро сокращается объём свободной дисковой памяти;
- на носителях появляются дополнительные сбойные кластеры, в которых вирусы прячут свои фрагменты или части повреждённых файлов;
- замедляется работа некоторых программ;
- в текстовых файлах появляются бессмысленные фрагменты;
- наблюдаются попытки записи на защищённую дискету ;
- на экране появляются странные сообщения, которые раньше не наблюдались;
- появляются файлы со странными датами и временем создания (несуществующие дни несуществующих месяцев, годы из следующего столетия, часы, минуты и секунды, не укладывающиеся в общепринятые интервалы и т. д.);
- операционная система перестаёт загружаться с винчестера;
- появляются сообщения об отсутствии винчестера;
- данные на носителях портятся.
Существует несколько классификаций компьютерных вирусов :
1. По среде обитания различают вирусы сетевые, файловые, загрузочные и файлово-загрузочные.
2. По способу заражения выделяют резидентные и нерезидентные вирусы.
3. По степени воздействия вирусы бывают неопасные, опасные и очень опасные;
4. По особенностям алгоритмов вирусы делят на паразитические, репликаторы, невидимки, мутанты, троянские, макро-вирусы.
Загрузочные вирусы заражают загрузочный сектор винчестера или дискеты и загружаются каждый раз при начальной загрузке операционной системы.
Резидентные вирусы загружается в память компьютера и постоянно там находится до выключения компьютера.
Самомодифицирующиеся вирусы (мутанты) изменяют свое тело таким образом, чтобы антивирусная программа не смогла его идентифицировать.
Стелс-вирусы (невидимки) перехватывает обращения к зараженным файлам и областям и выдают их в незараженном виде.
Троянские вирусы маскируют свои действия под видом выполнения обычных приложений.
Вирусом могут быть заражены следующие объекты:
1. Исполняемые файлы , т.е. файлы с расширениями имен .com и .exe, а также оверлейные файлы, загружаемые при выполнении других программ. Вирусы, заражающие файлы, называются файловыми. Вирус в зараженных исполняемых файлах начинает свою работу при запуске той программы, в которой он находится.
Наиболее опасны те вирусы, которые после своего запуска остаются в памяти резидентно — они могут заражать файлы и выполнять вредоносные действия до следующей перезагрузки компьютера. А если они заразят любую программу из автозапуска компьютера, то и при перезагрузке с жесткого диска вирус снова начнет свою работу.
2. Загрузчик операционной системы и главная загрузочная запись жесткого диска . Вирусы, поражающие эти области, называются загрузочными . Такой вирус начинает свою работу при начальной загрузке компьютера и становится резидентным, т.е. постоянно находится в памяти компьютера.
Механизм распространения загрузочных вирусов — заражение загрузочных записей вставляемых в компьютер дискет. Часто такие вирусы состоят из двух частей, поскольку загрузочная запись имеет небольшие размеры и в них трудно разместить целиком программу вируса. Часть вируса располагается в другом участке диска, например, в конце корневого каталога диска или в кластере в области данных диска. Обычно такой кластер объявляется дефектным, чтобы исключить затирание вируса при записи данных на диск.
3. Файлы документов, информационные файлы баз данных, таблицы табличных процессоров и другие аналогичные файлы могут быть заражены макро-вирусами . Макро-вирусы используют возможность вставки в формат многих документов макрокоманд.
Источник: topuch.com