Вирусы. Антивирусные программы

Автор работы: Пользователь скрыл имя, 27 Декабря 2013 в 08:24, реферат

Краткое описание

В этом реферате я постараюсь описать, что такое вирусы, Антивирусные программы, а так же попытаюсь описать их виды, принцип их работы, а так же достоинства и недостатки. Сегодня через интернет на компьютеры все время проникают вирусы и чтобы от этого защититься были созданы так называемые антивирусные программы, но чтобы узнать как появились и что же такое вирусы и антивирусные программы, для начала давайте углубимся в историю.

Содержание

Введение 3
1 Вирусы 4
1.1 Распространение 5
1.2 Виды компьютерных вирусов 6
1.3 Меры защиты от компьютерных вирусов 8
2 Антивирусные программы 10
2.1 Виды антивирусных программ 11
2.2 Принцип работы антивирусной программы 12
2.3 Достоинства и недостатки антивирусов 13
Заключение 15
Список литературы

Вложенные файлы: 1 файл

Реферат информатика Final.docx

— 45.79 Кб (Скачать файл)

Содержание

 

 

Введение                     3 
1 Вирусы                     4 
1.1 Распространение                   5 
1.2 Виды компьютерных вирусов                 6 
1.3 Меры защиты от компьютерных вирусов               8 
2  Антивирусные программы                        10 
2.1 Виды антивирусных программ               11 
2.2 Принцип работы антивирусной программы             12 
2.3 Достоинства и недостатки антивирусов             13 
Заключение                  15 
Список литературы                 16 

Введение

 

 

Тема данного реферата “Вирусы. Антивирусные программы” во время когда почти у каждого  человека есть компьютер и интернет очень актуальна. В этом реферате я постараюсь описать, что такое вирусы, Антивирусные программы, а так же попытаюсь описать их виды, принцип их работы, а так же достоинства и недостатки. Сегодня через интернет на компьютеры все время проникают вирусы и чтобы от этого защититься были созданы так называемые антивирусные программы, но чтобы узнать как появились и что же такое вирусы и антивирусные программы, для начала давайте углубимся в историю. Основы теории самовоспроизводящихся механизмов заложил американец венгерского происхождения Джон фон Нейман, который в 1951 году предложил метод создания таких механизмов. Первой публикацией, посвящённой созданию самовоспроизводящихся систем, является статья Л. С. Пенроуз в соавторстве со своим мужем, нобелевским лауреатом по физике Р. Пенроузом, о самовоспроизводящихся механических структурах, опубликованная в 1957 году американским журналом Nature. В этой статье, наряду с примерами чисто механических конструкций, была приведена некая двумерная модель подобных структур, способных к активации, захвату и освобождению. По материалам этой статьи Ф. Ж. Шталь (F. G. Stahl) запрограммировал на машинном языке ЭВМ IBM 650 биокибернетическую модель, в которой существа двигались, питаясь ненулевыми словами. При поедании некоторого числа символов существо размножалось, причём дочерние механизмы могли мутировать. Если кибернетическое существо двигалось определённое время без питания, оно погибало. Первыми известными собственно вирусами являются Virus 1,2,3 и Elk Cloner для ПК Apple II, появившиеся в 1981 году. Зимой 1984 года появились первые антивирусные утилиты — CHK4BOMB и BOMBSQAD авторства Энди Хопкинса. В начале 1985 года Ги Вонг  написал программу DPROTECT — первый резидентный антивирус. Теперь когда мы имеем общее представление о том как это все появилось давайте углубимся в тему и постараемся разоброать это более углубленно. 

1 Компьютерные Вирусы

 

 

Компьютерный вирус — компьютерная программа или вредоносный код, отличительным признаком которых является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю или компьютеру. Некомпетентные пользователи ошибочно относят к компьютерным вирусам и другие виды вредоносных программ — программы-шпионы и прочее. Известны десятки тысяч компьютерных вирусов, которые распространяются через Интернет по всему миру.

Нет общепринятого определения  вируса. В академической среде  термин был употреблён Фредом Коэном в его работе «Эксперименты с  компьютерными вирусами», где он сам приписывает авторство термина  Лену Эдлмэну.

Формально вирус определён Фредом Коэном со ссылкой на машину Тьюринга следующим образом:

M : (SM, IM, O: SM x IM > IM, N: SM x IM > SM, D: SM x IM > d)

с заданным множеством состояний SM, множеством входных символов IM и отображений (OM, NM, DM), которая на основе своего текущего состояния s ∈ SM и входного символа i ∈ IM, считанного с полубесконечной ленты, определяет: выходной символ o ∈ IM для записи на ленту, следующее состояние машины s' ∈ SM и движения по ленте d ∈ {-1,0,1}.

Для данной машины M, последовательность символов v : vi ∈ IM может быть сочтена вирусом тогда и только тогда, когда обработка последовательности v в момент времени t, влечёт за собой то, что в один из следующих моментов времени t, последовательность v′ (не пересекающаяся с v) существует на ленте, и эта последовательность v′ была записана M в точке t′, лежащей между t и t″:

 

∀ CM ∀ t ∀ j:

SM(t) = SM0

PM(t) = j ∧

{ CM(t, j) … CM(t, j + |v| - 1)} = v ⇒

∃ v' ∃ j' ∃ t' ∃ t":

t < t" < t' ∧

{j' … j' +|v'|} ∩ {j … j + |v|} = ∅ ∧

{ CM(t', j') … CM(t', j' + |v'| - 1)} = v' ∧

PM(t") ∈ { j' … j' + |v'| - 1 }

 

 

где:

  • t ∈ N число базовых операций «перемещения», осуществлённых машиной
  • PM ∈ N номер позиции на ленте машины в момент времени t
  • SM0 начальное состояние машины
  • CM(t, c) содержимое ячейки c в момент времени t

Данное определение было дано в  контексте вирусного множества  VS = (M, V) — пары, состоящей из машины Тьюринга M и множества последовательностей символов V: v, v' ∈ V. Из данного определения следует, что понятие вируса неразрывно связано с его интерпретацией в заданном контексте, или окружении.

Фредом Коэном было показано, что любая самовоспроизводящаяся последовательность символов: одноэлементный VS, согласно которой существует бесконечное количество VS, и не-VS, для которых существуют машины, по отношению к которым все последовательности символов является вирусом, и машин, для которых ни одна из последовательностей символов не является вирусом, даёт возможность понять, когда любая конечная последовательность символов является вирусом для какой-либо машины». Он также приводит доказательство того, что в общем виде вопрос о том, является ли данная пара (M, X) : Xi ∈ IM вирусом, неразрешим (то есть не существует алгоритма, который мог бы достоверно определить все вирусы), теми же средствами, которыми доказывается неразрешимость проблемы остановки. Другие исследователи доказали, что существуют такие типы вирусов (вирусы, содержащие копию программы, улавливающей вирусы), которые не могут быть безошибочно определены ни одним алгоритмом.

Вирусы имеют несколько  видов и способов распространения.

 

 

    1. Распространение компьютерных вирусов

 

 

Вирусы распространяются самыми разнообразными способами но все же можно выделить несколько основных способов

Довольно просто заразится  вирусом через интернет. При просмотре разных сайтов, например сайтов для взрослых, игровых сайтов или сайтов со взломанным программным обеспечением вероятность заразить вирусом ПК довольно высока. Исполняемые программы. Вирус может распространяться как самостоятельный файл (имеющий расширение *.com или *.exe) или как составная часть другой программы, которая в этом случае считается зараженной.

HTML-документы. Язык HTML, основной  инструмент для написания Web-страниц,  также стал орудием вирусописателей. HTML-вирусы используют некоторые ошибки браузеров Microsoft интернет Explorer и Netscape Mozilla, чтобы обойти службы безопасности операционной системы и внедриться на компьютер пользователя. До недавних пор вирусы на основе HTML были практически безвредными, т. е. занимались лишь самовоспроизведением. Однако в последнее время стали появляться так называемые «странички-убийцы»«, приводящие к зависанию браузера.

Довольно часто вирусы содержатся в установочных дистрибьютивах программы скаченной с интернета, так вирусы получают огромное распостранение ведь это обычно бесплатное программное  обеспечение а большая часть  пользователей не желают пользоваться платными программами.

Так же довольно часто вирус  попадает на ПК через переносной  USB носитель. Если у вас отсутствует антивирусная программа способная проводить проверку USB накопителя то риск подвергнутся заражению очень велик. Этот способ заражения один из самых массовых поскольку на сегодняшний день флеш карты используются практически везде.

Лже антивирусное программное  обеспечение. Скачивая антивирусную программу  из непроверенного источника вы рискуете инфицировать свой ПК. Нередко это  бесплатные антивирусы от неизвестных  производителей.

Распространители вирусов  пользуются способом отправки электронной  почты с вложением. Некоторые  пользователи просто из любопытства  открывают сообщение после чего происходит инфицирование.

Так же если компьютер подключен  к домашней сети или является частью крупной сети, можно получить вирус  от любого другого участника.

Проблема с хакерством сегодня стоит уже не так остро, однако по прежнему способна доставлять проблемы.

 

 

    1. Виды компьютерных вирусов

 

 

Файловые вирусы – очень старый вид компьютерных вирусов. Задача файлового вируса заражать все исполняемые файлы, тем самым распространяясь и заражая новые компьютеры. Как правило, такие вирусы просто размножаются и разрушают операционную систему. Сейчас данный вид компьютерных вирусов теряет популярность. Вирусописатели предпочитают писать вирусы, которые приносят им доход.

Трояны или троянские программы это вредоносные программы, разработанные для кражи информации с компьютера жертвы. Логины, пароли, банковская и личная информация, большинство троянских программ воруют все что можно и отправляют эту информацию своему разработчику. Подвидом троянских программ можно считать кей-логеры. Данные программы записывают все нажатия клавиш и действия пользователя за компьютером. После этого все собранная информация отправляется разработчику вируса. Таким образом, могут быть украдены пароли и другие важные данные, которые пользователь не сохранял на компьютере.

Бэкдоры – вид компьютерных вирусов, который также можно считать подвидом Троянов. Задача бэкдора поставить компьютер жертвы под контроль разработчика вируса. В случае заражения бэкдором вирусописатель может не только воровать данные, но и управлять компьютером.

Боты – еще один представитель семейства Троянов, более продвинутый тип бэкдора. Установившись на компьютер бот, с помощью интернета вступает в контакт с разработчиком и другими зараженными компьютерами, создавая, таким образом, огромную компьютерную сеть. Такие сети называют бот-нетами. При этом разработчик вируса получает под свой контроль не один компьютер, а сотни и тысячи компьютеров входящих в такую сеть. Подобные бот-неты могут использоваться для рассылки спама, DDoS атак или распространения других вирусов.

Adware – вредоносное программное обеспечение, разработанное для демонстрации рекламы. Данный вид компьютерных вирусов после проникновения на компьютер начинает демонстрировать жертве различную рекламу.

Блокираторы – данный вид компьютерных вирусов блокирует операционную систему, отдельные ее функции или шифрует файлы на компьютере. После чего вирус начинает вымогать у пользователя деньги за снятие блокировки.

Вирусы-призраки маскируются  с помощью другого механизма. Эти вирусы постоянно модифицируют себя таким. образом', что не содержат одинаковых фрагментов. Такие вирусы хранят своё тело в закодированном виде и постоянно меняют параметры  этой кодировки. Стартовая же часть, занимающаяся декодированием непосредственно  самого тела, может генерироваться весьма сложным способом. При переносе вируса данного типа с компьютера на компьютер код вируса изменяется таким образом, что уже не имеет  ничего общего со своим предыдущим вариантом. А часть вирусов может  самомодифицироваться и в пределах одного компьютера. Обнаружение таких  вирусов весьма осложнено, хотя часть  антивирусных программ пытается находить их по участкам кода, характерным для  стартовой части.

Стелс-вирусы (от английского stealth - Стелс-вирус - вирус, тем или  иным способом скрывающий свое присутствие  в системе.) реализуют очень хитрый механизм, затрудняющий их обнаружение. При заражении эти вирусы остаются в памяти резидентно и при обращении  к заражённым файлам и областям диска  подменяют информацию так, что "заказчик" получает её в незаражённом, исходном виде. Достигается это перехватыванием  обращений DOS и установкой своих  векторов прерываний. Увидеть такой  вирус можно либо на незаражённом компьютере (например, загрузившись с заведомо чистой дискеты), либо в том случае, когда программа не пользуется средствами DOS, а напрямую обращается к диску.

Вирусы - спутники. Наиболее примитивный тип вирусов. Для  каждого файла с расширением .ехе  создают файл с тем же именем, но с расширением . содержащий тело вируса. При запуске файла операционная система вначале ищет файлы, а  потом .ехе файлы. Поэтому вначале  управление получает вирус, а затем  уже он сам вызывает необходимый  ехе файл.

Загрузочные вирусы. Поражают загрузочные сектора дисков. Инфицирование  новых дисков происходит в тот  момент, когда в заражённый компьютер  вставляют новую дискету и  начинают с ней работать. Часто  вирус не помешается целиком в  загрузочной записи, туда пишется  только его начало, а продолжение  тела вируса сохраняется в другом месте диска. После запуска остаются в памяти резидентно.

Информация о работе Вирусы. Антивирусные программы