Компьютерный вирус — это программный код, встроенный в другую программу, или в документ, или в определенные области носителя данных и предназначенный для выполнения несанкционированных действий на несущем компьютере.
Основными типами компьютерных вирусов являются:
К компьютерным вирусам примыкают и так называемые троянские кони (троянские программы, троянцы).
Программные вирусы. Программные вирусы — это блоки программного кода, целенаправленно внедренные внутрь других прикладных программ. При запуске программы, несущей вирус, происходит запуск имплантированного в нее вирусного кода. Работа этого кода вызывает скрытые от пользователя изменения в файловой системе жестких дисков и/или в содержании других программ.
Так, например, вирусный код может воспроизводить себя в теле других программ — этот процесс называется размножением. По прошествии определенного времени, создав достаточное количество копий, программный вирус может перейти к разрушительным действиям — нарушению работы программ и операционной системы, удалению информации, хранящейся на жестком диске. Этот процесс называется вирусной атакой.
1. Что такое компьютерный вирус?
Самые разрушительные вирусы могут инициировать форматирование жестких дисков. Поскольку форматирование диска — достаточно продолжительный процесс, который не должен пройти незамеченным со стороны пользователя, во многих случаях программные вирусы ограничиваются уничтожением данных только в системных секторах жесткого диска, что эквивалентно потере таблиц файловой структуры. В этом случае данные на жестком диске остаются нетронутыми, но воспользоваться ими без применения специальных средств нельзя, поскольку неизвестно, какие сектора диска каким файлам принадлежат. Теоретически восстановить данные в этом случае можно, но трудоемкость этих работ исключительно высока.
Считается, что никакой вирус не в состоянии вывести из строя аппаратное обеспечение компьютера. Однако бывают случаи, когда аппаратное и программное обеспечение настолько взаимосвязаны, что программные повреждения приходится устранять заменой аппаратных средств. Так, например, в большинстве современных материнских плат базовая система ввода-вывода (BIOS) хранится в перезаписываемых постоянных запоминающих устройствах (так называемая флэш-память). Возможность перезаписи информации в микросхеме флэш-памяти используют некоторые программные вирусы для уничтожения данных BIOS. В этом случае для восстановления работоспособности компьютера требуется либо замена микросхемы, хранящей BIOS, либо ее перепрограммирование на специальных устройствах, называемых программаторами.
Программные вирусы поступают на компьютер при запуске непроверенных программ, полученных на внешнем носителе (гибкий диск, компакт-диск и т. п.) или принятых из Интернета. Особое внимание следует обратить на слова при запуске. При обычном копировании зараженных файлов заражение компьютера произойти не может. В связи с этим все данные, принятые из Интернета, должны проходить обязательную проверку на безопасность, а если получены незатребованные данные из незнакомого источника, их следует уничтожать, не рассматривая. Обычный прием распространения «троянских» программ — приложение к электронному письму с «рекомендацией» извлечь и запустить якобы полезную программу.
Сравнение: Компьютерные вирусы
Загрузочные вирусы. От программных вирусов загрузочные вирусы отличаются методом распространения. Они поражают не программные файлы, а определенные системные области магнитных носителей (гибких и жестких дисков). Кроме того, на включенном компьютере они могут временно располагаться в оперативной памяти.
Обычно заражение происходит при попытке загрузки компьютера с магнитного носителя, системная область которого содержит загрузочный вирус. Так, например, при попытке загрузить компьютер с гибкого диска происходит сначала проникновение вируса в оперативную память, а затем в загрузочный сектор жестких дисков. Далее этот компьютер сам становится источником распространения загрузочного вируса.
Макровирусы. Эта особая разновидность вирусов поражает документы, выполненные в некоторых прикладных программах, имеющих средства для исполнения так называемых макрокоманд. В частности, к таким документам относятся документы текстового процессора Microsoft Word (они имеют расширение.DOC). Заражение происходит при открытии файла документа в окне программы, если в ней не отключена возможность исполнения макрокоманд. Как и для других типов вирусов, результат атаки может быть как относительно безобидным, так и разрушительным.
Источник: studopedia.su
Доклад Компьютерные вирусы 7 класс сообщение
Компьютерный вирус — это программа, которая может повредить компьютер, изменив системные файлы, уничтожив данные или заблокировав работу его отдельных устройств. Компьютерные вирусы являются лишь одним из видов вредоносных программ. Вирусы уникальны тем, что они могут размножаться, копируя себя в файлы на разных компьютерах без согласия пользователя.
Существуют разные способы заражения компьютеров вирусами:
- Через электронную почту. Электронная почта является одним из любимых способов передачи компьютерных вирусов во всем мире.
- Через социальные сети. Распространяются с помощью зараженных ссылок, например, отправляемых через чат.
- Через обмен файлами. Для распространения используют общие файлы.
- При загрузке программного обеспечения. Поддельные антивирусные инфекции являются одним из наиболее распространенных типов вирусов. Мошенники и киберпреступники используют агрессивные всплывающие окна и рекламу, чтобы напугать пользователей, заставляя их поверить в то, что на их ПК обнаружен несуществующий вирус, и вынуждают их загружать свое программное обеспечение для устранения угрозы. Вместо того, чтобы избавить компьютер от вирусов, этот поддельный антивирус продолжает заражать компьютер вредоносным ПО, часто с разрушительными последствиями для файлов жертвы, жесткого диска и личной информации.
Виды компьютерных вирусов:
- Вирус, поражающий загрузочный сектор диска. При попадании в загрузочный сектор, он загружается вместе с операционной системой в оперативную память компьютера во время запуска.
- Вирус прямого действия. Проникает внутрь и распространяется с помощью файлов с расширением COM или EXE. Когда файлы закрываются, вирусы удаляются сами.
- Резидентный Вирус. Располагается в основной памяти компьютера и действует постоянно. Его трудно обнаружить.
- Многосторонний вирус. Удваивает скорость размножения, ориентируясь как на файлы, так и на пространство загрузки. Даже после того, как будут удалены все зараженные файлы, вирус все еще будет оставаться скрытым в загрузочном секторе.
- Полиморфный Вирус. Может изменять форму, чтобы избежать обнаружения, сохраняя при этом свои базовые возможности угроз. После заражения файлов их очень трудно обнаружить и удалить.
- Макро Вирус. Пишется на макроязыке какого-либо приложения и нарушает его работу.
- Вирус руткитов. Тайно устанавливает нелегальный руткит в зараженную систему. Это открывает дверь злоумышленникам и дает им полный контроль над системой. Злоумышленник может кардинально изменить или отключить функции и программы.
Для защиты ПК обычно устанавливают антивирусное программное обеспечение. Антивирус — это первая линия защиты от вирусов и целого ряда других вредоносных программ. Существуют платные и бесплатные антивирусы.
Даже при наличии антивирусной программы желательно придерживаться определенных правил. Нельзя нажимать на любую ссылку, даже от друзей, если сообщение является просто ссылкой без контекста. Лучше не открывать вложения электронной почты, если не понятно, что это такое. Следует критически подходить к всплывающим окнам с сообщением, что компьютер заражен. Лучше не включать макросы при работе в Microsoft Office.
Доклад №2
Программа, которая самопроизвольно присоединяется к другим программам называется компьютерный вирус. Его вредоносность заключается в нанесении файлу порчи, стирание памяти, захламленность, тем самым наносит помеху в работе компьютера. Появляются следующие причины ПО:
- Сбой программы обеспечивает замедленный режим
- Выведения на экран посторонних сообщений
- Портится структура файла
Вирусы распределяются по типу программирования, среде обитания, способности заражения, языку. По методу заражения бывает резидентный, когда компьютерная техника сохраняет свою память, а вирус перехватывает и заражает файл. Вирус резидентного происхождения активен до выключения или перезагрузки аппарата. Нерезидентный вирус существует в зараженной памяти лимитное время.
У вирусов есть достижение быть неопасным для работы программ, если это не касается свободной памяти.
Вредоносной программой считается важный сбой работы компьютерной техники.
3. Разрушает работу головки винчестера
Какими методами можно пользоваться при выявлении вируса?
1. Сканирование. Пользуются уже тогда, когда вирус известен и программа ведет поиск комбинаций для характерного вируса.
2. Выявить изменения. Существуют разработки программ по вылавливанию вирусов. Простым компьютерным языком называется разработка антивирусных программ.
3. Анализ. Выявление действия подозрительной программы.
4. Верификация. Прохождение всех методов по выявлению вирусных программ
5. Обезвреживание, процесс работы по удалению зараженного файла и восстановлению памяти.
Для каждого вируса существует отдельная программа по его уничтожению.
Мера профилактики
1. использование дисков с записью по уничтожению вирусной программы. Возможно подключить в работу резидентную программу эта установка поможет проверить всю систему работ файлообменник
Самые опасные вирусы
1. Червь Моррисон наносит вред по подбору пароля
2.ILOVEYOU. Нанесение ущерба зарегистрированному на почте личному пользователю. То есть открыв письмо с сообщением вирус проникает и заражать компьютер и самостоятельно рассылает всем пользователям.
3. Storm Worm. Который проникал в компьютер похищал личные данный с ID адреса
4. Conficker. Это компьютерный червь который поражает всю компьютерную систему.
5. MyDoom. Вирус проникал в компьютер через сеть и блокировал запуск драйверов.
Популярные темы сообщений
- Третьяковская галерея Нет наверно не одного человека, которому бы не нравились очень красивые вещи сделанные руками мастеров. Даже люди, которые жили в далекие времена, до наших дней не были исключениям. Им также очень нравились различные изделия ручной работы.
- Открытие Австралии Австралия – материк, который по праву считается самым маленьким и удаленным, стал известен миру 1 января 1901 года как Австралийский союз, фактически независимое государство в составе Британской империи.
- Использование энергия солнца на земле Древние язычник в далекие времена воспринимали наше Солнце словно божество. Ему поклонялись и отдавали дань уважения. Конечно, прошло время, цивилизация продвинулась вперед и вот уже в XIX-XX веках ученые начали изучать солнечную энергию, и применять
- Дятел Дятлы встречаются во всех местах, где есть лес. У них ярко выражены приспособления к древесному образу жизни. Часто встречаются в городских садах и парках. Некоторые формы привычного нам большого пёстрого дятла живут даже в зарослях саксаула
- История фартука В современном мире кухонные фартуки используются всё меньше и меньше. Оно и понятно: у нас у всех в квартирах полно бытовой техники, которая делает уборку, готовку, стирку необременительным занятием. Техника теперь у нас на службе,
Источник: more-dokladov.ru
Вирусы и другие вредоносные программы
Сегодня Интернет является самым популярным источником информации. В нем можно найти массу полезных программ. Многие компании предоставляют свои услуги через Интернет . Но у пользования Всемирной сетью есть и обратная сторона. Вирусы и другие компьютерные паразиты, нежелательная и рекламная информация , программы-шпионы и сетевые атаки — все это угрожает компьютеру, подсоединенному к Интернету.
Прежде всего необходимо рассмотреть вредоносные программы (или коды). По способу распространения их можно условно разделить на компьютерные вирусы , сетевые черви и троянские программы .
Компьютерные вирусы умеют размножаться и внедрять свои копии в другие файлы; сетевые черви распространяются по различным сетевым ресурсам (чаще всего по электронной почте), но не внедряют свои копии в другие программы; троянские программы не распространяются сами по себе, но выполняют на зараженных компьютерах вредоносные действия.
Вирусы
Компьютерные вирусы — это программы, способные размножаться самостоятельно, дописывая свой код к другим файлам или в служебные области диска. Каждый вирус способен выполнять деструктивные или нежелательные действия на зараженном компьютере. Он может демонстрировать видеоэффекты, замедлять работу системы, похищать и уничтожать личную информацию пользователя, а также многое другое. В любом случае вирус мешает другим программам и самому пользователю работать на компьютере.
Существует множество разновидностей вирусов. Самыми старыми являются файловые вирусы . Они размножаются, используя файловую систему. Почти столь же древними являются загрузочные вирусы . Они так названы потому, что заражают загрузочный сектор ( boot sector ) жесткого диска.
Загрузочные вирусы замещают код программы, получающей управление при запуске системы . Таким образом, после перезагрузки системы управление передается вирусу. Следует отметить, что сегодня загрузочные вирусы встречаются очень редко. С середины 90-х годов получили распространение макровирусы . Эти вредители представляют собой программу на макроязыке.
Макроязык — это средство создания программ, которое поддерживается некоторой системой обработки данных (например, программами семейства Microsoft Office, такими как Microsoft Word и Excel, а также другими программами, например продуктами компании «1С»). Для размножения макровирусы используют встроенные возможности, например, текстового или табличного редактора. Таким способом эти вредители переносят себя из одного зараженного файла в другой.
Сетевые черви
» Червей » часто называют вирусами, хотя, строго говоря, это не совсем верно. Сетевые черви — это программы, которые не изменяют файлы на дисках, а распространяются в компьютерной сети, проникают в операционную систему компьютера, находят адреса других компьютеров или пользователей и рассылают по этим адресам свои копии. Сетевые черви могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти). По среде распространения червей можно условно разделить на следующие типы: Интернет- черви (распространяются по Интернету), LAN- черви (распространяются по локальной сети), IRC-черви (распространяются через чаты Internet Relay Chat ).
Есть еще одна крайне опасная разновидность червей — бестелесные. Эти паразиты не используют для своего размножения ни временных, ни постоянных файлов. Бестелесные черви вне компьютера существуют в виде сетевых пакетов, а внутри зараженного компьютера — в виде программного кода прямо в оперативной памяти.
Такие черви распространяются автоматически, используя уязвимости в прикладном и системном программном обеспечении. Для этого не требуется вмешательство со стороны пользователя. Бестелесные черви распространяются очень быстро. Одному из них в конце января 2003 года удалось в течение нескольких часов вывести из строя 25% всех серверов в Интернете, т.е. каждый четвертый узел, запрашиваемый пользователем, был недоступен. Этот бестелесный червь известен под двумя названиями: Slammer и Helkern (более подробную информацию о червях можно найти по адресу www.viruslist.ru)
Троянские программы
Троянские программы , » троянские кони » и просто «троянцы» — это вредоносные программы , которые сами не размножаются. Подобно знаменитому Троянскому коню из «Илиады» Гомера, программа-троянец выдает себя за что-то полезное. Чаще всего троянский конь маскируется под новую версию бесплатной утилиты, какую-то популярную прикладную программу или игру.
Таким способом «троянец» пытается заинтересовать пользователя и побудить его переписать и установить на свой компьютер вредителя самостоятельно.
По выполняемым вредоносным действиям троянские программы можно условно разделить на следующие виды:
- утилиты несанкционированного удаленного администрирования (позволяют злоумышленнику удаленно управлять зараженным компьютером);
- утилиты для проведения DDoS -атак (Distributed Denial of Service — распределенные атаки типа отказ в обслуживании );
- шпионские и рекламные программы, а также программы дозвона;
- серверы рассылки спама;
- многокомпонентные «троянцы»-загрузчики (переписывают из Интернета и внедряют в систему другие вредоносные коды или вредоносные дополнительные компоненты).
Следует отметить, что на практике часто встречаются программы-«троянцы», относящиеся сразу к нескольким перечисленным выше видам.
Источник: intuit.ru