Kategorier: Alle - программы - вирусы - защита - данные

av Катя Чебанова 3 år siden

360

Компьютерные вирусы и защита от них

Компьютерные вирусы представляют собой вредоносные программы, способные к самокопированию и внедрению в различные файлы и загрузочные секторы. Они могут активизироваться по определенным событиям, таким как запуск программы или наступление даты, и выполнять нежелательные действия, включая уничтожение данных и программ.

Компьютерные вирусы и защита         от них

Компьютерные вирусы и защита от них

Антивирусные программы

Современные антивирусные программы обеспечивают комплексную защиту программ и данных на компьютере  от всех типов вредоносных программ н методов их проникновения на компьютер (Интернет, локальная сеть, электронная почта и съемные носители информации). Для защиты от вредоносных программ каждого типа в антивирусе предусмотрены отдельные компоненты.

Антивирусный сканер

Антивирусный сканер  запускается по заранее выбранному расписанию или в произвольный момент пользователем. Антивирусный сканер производит поиск вредоносных программ в оперативной памяти, а также на жестких и сетевых дисках компьютера.

Антивирусный монитор

Антивирусный монитор  запускается автоматически при старте операционной системы и работает в качестве фонового системного процесса, проверяя на вредоносность совершаемые другими программами действия. Основная задача антивирусного монитора состоит в обеспечении максимальной защиты от вредоносных программ при минимальном замедлении работы компьютера.

Алгоритмы эвристического сканирования

Для поиска  новых вирусов  используются алгоритмы эвристического сканирования , т. е. анализа последовательности команд в проверяемом объекте. Если «подозрительная» последовательность команд обнаруживается, то антивирусная программа выдает сообщение о возможном заражении объекта.

Сигнатура

Сигнатура — это некоторая постоянная последовательность программного кода, специфичная для конкретной вредоносной программы.  Если антивирусная программа обнаружит такую последовательность в каком-либо файле, то файл считается зараженным вирусом и подлежит лечению или удалению.

Действия при наличии признаков заражения компьютера

Запустить антивирусную программу
Если симптом заражения состоит в том, что невозможно загрузиться с жесткого диска компьютера, попробовать загрузиться в режиме защиты от сбоев или с диска аварийной загрузки Windows
Отключить компьютер от локальной сети и Интернета, если он к ним был подключен

Компьютерные вирусы и защита от них

Обязательным свойством компьютерного вируса является способность к «размножению» (самокопированию). Вирусы могут также незаметно для пользователя внедряться в файлы, загрузочные секторы дисков и документы. Название «вирус» по отношению к компьютерным программам пришло из биологии именно по признаку способности к саморазмножению.

После заражения компьютера вирус может активизироваться и заставить компьютер выполнять какие-либо действия. Активизация вируса может быть связана с различными событиями (наступлением определенной даты или дня недели, запуском программы, открытием документа и т. д.).

Компьютерные вирусы являются вредоносными программами, которые могут «размножаться» и скрытно внедрять свои копии в файлы, загрузочные секторы дисков и документы. Активизация компьютерного вируса может вызывать уничтожение программ и данных.

В настоящее время известно несколько десятков тысяч вирусов, заражающих компьютеры различных операционных систем. По «среде обитания» вирусы можно разделить на загрузочные, файловые и макровирусы.


Макровирусы

Существуют макровирусы для интегрированного офисного приложения Microsoft Office (Word, Excel, PowerPoint и Access). Макровирусы фактически являются макрокомандами (макросами), на встроенном языке программирования Visual Basic for Applications (VBA), которые помещаются в документ.

При работе с документом пользователь выполняет различные действия: открывает документ, сохраняет, печатает, закрывает и т. д. При этом приложение ищет и выполняет соответствующие стандартные макросы. Макровирусы содержат стандартные макросы, вызываются вместо них и заражают каждый открываемый или сохраняемый документ.

Макровирусы являются ограниченно резидентными, т. е. они находятся в оперативной памяти и заражают документы, пока открыто приложение. Кроме того, макровирусы заражают шаблоны документов, и поэтому активизируются уже при запуске зараженного приложения.

Профилактическая защита от макровирусов состоит в предотвращении запуска вируса . При открытии документа в приложениях Microsoft Office сообщается о присутствии в них макросов (потенциальных вирусов) и предлагается запретить их загрузку. Выбор запрета на загрузку макросов надежно защитит ваш компьютер от заражения макровирусами, однако отключит и полезные макросы, содержащиеся в документе.

Файловые вирусы

 Файловые вирусы различными способами внедряются в исполнимые файлы и обычно активизируются при их запуске. После запуска зараженного файла вирус находится в оперативной памяти компьютера и является активным (т. е. может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы.

Практически все загрузочные и файловые вирусы резидентны, т. е. они находятся в оперативной памяти компьютера и в процессе работы пользователя могут осуществлять опасные действия (стирать данные на дисках, изменять названия и другие атрибуты файлов и т. д.). Лечение от резидентных вирусов затруднено, так как даже после удаления зараженных файлов с дисков, вирус остается в оперативной памяти и возможно повторное заражение файлов.

Профилактическая защита от файловых вирусов состоит в том, что  не рекомендуется запускать на исполнение файлы , полученные из сомнительных источников и предварительно не проверенные антивирусными программами.

Загрузочные вирусы

Загрузочные вирусы заражают загрузочный сектор гибкого или жесткого диска. Принцип действия загрузочных вирусов основан на алгоритмах запуска операционной системы при включении или перезагрузке компьютера. После необходимых тестов установленного оборудования программа системной загрузки считывает первый физический сектор загрузочного диска (гибкого, жесткого, оптического или флэш-диска в зависимости от параметров, установленных в BIOS Setup) и передает на него управление.

При заражении дисков загрузочные вирусы «подставляют» свой код вместо программы, получающей управление при загрузке системы, и отдают управление не оригинальному коду загрузчика, а коду вируса. При инфицировании диска вирус в большинстве случаев переносит оригинальный загрузочный сектор в какой-либо другой сектор диска (например, в первый свободный).

Профилактическая защита от таких вирусов состоит в отказе от загрузки операционной системы с гибких дисков  и установке в BIOS вашего компьютера защиты загрузочного сектора от изменений. С помощью программы BIOS Setup можно провести настройку BIOS таким образом, что будет запрещена (заблокирована) любая запись в загрузочный сектор диска и компьютер будет защищен от заражения загрузочными вирусами.

Признаки заражения компьютера

В вашем почтовом ящике находится большое количество сообщений без обратного адреса и заголовка
Друзья или знакомые говорят о полученных от вас сообщениях, которые вы не отправляли
Зависание или неожиданное поведение браузера (например, окно программы невозможно закрыть)
Частое обращение к жесткому диску (часто мигает лампочка на системном блоке)
Исчезновение или изменение файлов и папок
Медленная работа компьютера при запуске программ
Частые зависания и сбои в работе компьютера
Произвольный запуск на компьютере каких-либо программ
Неожиданное открытие и закрытие лотка CD/DVD дисковода
Подача непредусмотренных звуковых сигналов
Вывод на экран непредусмотренных сообщений или изображений

Типы вредоносных программ

Вирусы,черви, троянские и хакерские программы.

Эта группа объединяет наиболее распространенные и опасные категории вредоносных программ. Защита от них обеспечивает минимально допустимый уровень безопасности.



Шпионское, рекламное программное обеспечение, программы скрытого дозвона.

Данная группа объединяет в себе потенциально опасное программное обеспечение, которое может причинить неудобство пользователю или даже нанести значительный ущерб.



Потенциально опасное программное обеспечение.

 Эта группа включает программы, которые не являются вредоносными или опасными, однако при некотором стечении обстоятельств могут быть использованы для нанесения вреда вашему компьютеру.