Что такое вирус определение в информатике это

Компьютерный вирус – это разновидность компьютерной программы, отличительной особенностью которой является способность к размножению (саморепликация). В дополнение к этому он может повреждать или полностью уничтожать данные, подконтрольные пользователю, от имени которого была запущена заражённая программа.

К признакам появления вируса можно отнести следующие;

– прекращение работы или неправильная работа ранее успешно функционировавших

– медленная работа компьютера;

– невозможность загрузки операционной системы;

– исчезновение файлов и каталогов или искажение их

– изменение даты и времени модификации файлов;

– изменение размеров файлов;

– неожиданное значительное увеличение количествафайлов на диске;

– существенное уменьшение размера свободной опера

– вывод на экран непредусмотренных сообщений или

– подача непредусмотренных звуковых сигналов;

– частые зависания и сбои в работе компьютера.

В. Классификация компьютерных вирусов.

Вирусы можно разделить на классы по следующим основным признакам:

– операционная система (ОС);

– особенности алгоритма работы;

По СРЕДЕ ОБИТАНИЯ вирусы можно разделить на:

Файловые вирусы либо различными способами внедряются в выполняемые файлы (наиболее распространенный тип вирусов), либо создают файлы-двойники (компаньон-вирусы), либо используют особенности организации файловой системы (link-вирусы).

Загрузочные вирусы записывают себя либо в загрузочный сектор диска (boot-сектор), либо в сектор, содержащий системный загрузчик винчестера (Master Boot Record), либо меняют указатель на активный boot-сектор.

Макро-вирусы заражают файлы-документы и электронные таблицы нескольких популярных редакторов.

Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.

Существует большое количество сочетаний — например, файлово-загрузочные вирусы, заражающие как файлы, так и загрузочные сектора дисков. Такие вирусы, как правило, имеют довольно сложный алгоритм работы, часто применяют оригинальные методы проникновения в систему, используют стеле и полиморфик-технологии. Другой пример такого сочетания — сетевой макро-вирус, который не только заражает редактируемые длокументы, но и рассылает свои копии по электронной почте.

Заражаемая ОПЕРАЦИОННАЯ СИСТЕМА (вернее, ОС, объекты которой подвержены заражению) является вторым уровнем деления вирусов на классы. Каждый файловый или сетевой вирус заражает файлы какой-либо одной или нескольких OS — DOS, Windows, Win95/NT, OS/2 и т.д. Макро-вирусы заражают файлы форматов Word, Excel, Office97. Загрузочные вирусы также ориентированы на конкретные форматы расположения системных данных в загрузочных секторах дисков.

По ДЕСТРУКТИВНЫМ ВОЗМОЖНОСТЯМ вирусы можно разделить на:

– безвредные, т.е. никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения);

– неопасные, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами;

– опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера;

– очень опасные, в алгоритм работы которых заведомо заложены процедуры, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти, и даже, как гласит одна из непроверенных компьютерных легенд, способствовать быстрому износу движущихся частей механизмов — вводить в резонанс и разрушать головки некотоорых типов винчестеров.


Среди особенностей алгоритма работы вирусов выделяются следующие пункты: – резидентность; – использование стелс-алгоритмов; – самошифрование и…

Компьютерные вирусы. Определение. Назначение. Типы компьютерных вирусов. Компью?терный ви?рус — разновидность компьютерных программ,отличительной…

Одной из главных причин уничтожения информации в настоящее время является распространение компьютерных вирусов.

Компьютерный вирус – это специальная компьютерная программа, как правило, небольшая по размерам, которая при своем запуске уничтожает или портит данные, хранящиеся на компьютере. Компьютерный вирус может выполнять следующие вредные действия:

  • удаление или искажение файлов;
  • изменение (порча) таблицы размещения файлов на диске, которая отвечает за целостность данных;
  • засорение оперативной памяти и памяти диска пустой информацией;
  • замедление работы компьютера или его полная остановка (зависание).

Компьютерный вирус может "приписывать" себя к другим программам, как говорят, "заражать" их. Такое "заражение" приводит к тому, что компьютерные вирусы могут самостоятельно распространяться и размножаться. Вследствие чего, большое число компьютеров может одновременно выйти из строя.

Программа, внутри которой находится вирус, называется "зараженной". Механизм действия зараженной программы следующий. Когда такая программа начинает работать, то в определенный момент управление получает вирус, который выполняет вредные действия, а затем заражает другие программы. После того как вирус выполнит свои вредные действия, он передает управление той программе, в которой находится. И эта программа продолжает работать так же, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и не зараженной.

Все действия вируса выполняются быстро и незаметно. Поэтому пользователю ПК бывает очень трудно заметить, что в компьютере происходит вредная работа вируса. Однако имеется ряд признаков, по которым можно сделать предположение о заражении компьютера. К ним относятся следующие:

  • программы перестают работать или начинают работать неправильно (например, "виснуть", производить неправильные расчеты, терять данные и т.д.);
  • на экран выводятся посторонние сообщения, символы, рисунки и т.д.;
  • работа на компьютере существенно замедляется или компьютер зависает;
  • происходит внезапная потеря данных на диске;
  • некоторые файлы оказываются испорченными, или они полностью удаляются т. д.

При появлении таких признаков необходимо провести проверку компьютера на наличие вирусов.

Для того чтобы компьютер заразился вирусом, необходимо, чтобы этот вирус проник в компьютер. Вирус может проникнуть с помощью переносных устройств, которые используются для передачи данных между компьютерами, через локальную вычислительную сеть организации, через другие вычислительные сети (например, через Интернет).

Однако помимо проникновения вируса на компьютер существует еще одно условие заражение компьютера. Это условие заключается в том, чтобы на компьютере хотя бы один раз была выполнена программа, содержащая вирус. Поэтому непосредственное заражение компьютера вирусом может произойти в одном из следующих случаев:

  • на компьютере была выполнена зараженная программа;
  • компьютер загружался с дискеты, содержащей зараженный загрузочный сектор;
  • на компьютере была установлена зараженная операционная система;
  • на компьютере обрабатывались файлы, содержащие в своем теле зараженные макросы.

Несмотря на возможность заражения компьютера вирусом, надо знать, что вирусом могут заразиться не все файлы компьютера. Вирусной атаке подвергаются следующие компоненты файловой системы компьютера:

  • исполнимые файлы, т.е. файлы с расширениями EXE, COM, BAT;
  • загрузочный сектор и главный загрузочный сектор дисков (т.е. сектора магнитных дисков, которые используются для загрузки на компьютере операционной системы);
  • драйверы устройств и динамические библиотеки (обычно имеют расширение SYS и DLL);
  • графические файлы, например, с расширением JPG;
  • файлы, содержащие в себе макросы, например, файлы с электронными таблицами (расширение XLS), фалы с документами (расширение DOC).

Текстовые файлы (с расширением TXT), файлы с растровыми рисунками (расширение BMP) и ряд других файлов, как правило, не заражаются компьютерными вирусами.

Наиболее опасны вирусы, которые после своего запуска остаются в оперативной памяти и постоянно заражают файлы компьютера до тех пор, пока он не будет выключен или перезагружен. Также опасны и те вирусы, которые заражают загрузочные сектора дисков. Так как, если будет заражен загрузочный сектор винчестера, то каждый раз при загрузке компьютера этот вирус будет вновь запускаться и заражать новые программы.

Пока неизвестны вирусы, способные выводить из строя аппаратную часть компьютера, но существуют вирусы, которые могут изменить пароль на запуск компьютера и тем самым не дать возможность приступить к работе.

1. Компьютерные вирусы. Классификация…………………………………….4

2. Создатели вредоносных программ…………………………………………. 5

3. Описание вредоносных программ…………………………………………. 6

4. Признаки появления вирусов…………………………………………………8

Список используемой литературы……………………………………………..11

Компьютеры стали настоящими помощниками человека и без них уже не может обойтись ни коммерческая фирма, ни государственная организация. Однако в связи с этим особенно обострилась проблема защиты информации.

Вирусы, получившие широкое распространение в компьютерной технике, взбудоражили весь мир. Многие пользователи компьютеров обеспокоены слухами о том, что с помощью компьютерных вирусов злоумышленники взламывают сети, грабят банки, крадут интеллектуальную собственность.

Сегодня массовое применение персональных компьютеров, к сожалению, оказалось связанным с появлением самовоспроизводящихся программ-вирусов, препятствующих нормальной работе компьютера, разрушающих файловую структуру дисков и наносящих ущерб хранимой в компьютере информации.

Все чаще в средствах массовой информации появляются сообщения о различного рода пиратских проделках компьютерных хулиганов, о появлении все более совершенных саморазмножающихся программ. Совсем недавно заражение вирусом текстовых файлов считалось абсурдом - сейчас этим уже никого не удивишь. Несмотря на принятые во многих странах законы о борьбе с компьютерными преступлениями и разработку специальных программных средств защиты от вирусов, количество новых программных вирусов постоянно растет. Это требует от пользователя персонального компьютера знаний о природе вирусов, способах заражения вирусами и защиты от них.

1. Компьютерные вирусы

Компьютерным вирусом называется программа (некоторая совокупность выполняемого кода/инструкций), которая способна создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в различные объекты/ресурсы компьютерных систем, сетей и т.д. без ведома пользователя. При этом копии сохраняют способность дальнейшего распространения.

1) по среде обитания вируса

Загрузочные вирусы внедряются в загрузочный сектор дискеты (boot-sector) или в сектор, содержащий программу загрузки системного диска (master boot record). При загрузке DOS с зараженного диска такой вирус изменяет программу начальной загрузки либо модифицируют таблицу размещения файлов на диске, создавая трудности в работе компьютера или даже делая невозможным запуск операционной системы.

Файлово-загрузочные вирусы интегрируют возможности двух предыдущих групп и обладают наибольшей "эффективностью" заражения.

Сетевые вирусы используют для своего распространения команды и протоколы телекоммуникационных систем (электронной почты, компьютерных сетей).

Документные вирусы (их часто называют макровирусами) заражают и искажают текстовые файлы (.doc) и файлы электронных таблиц некоторых популярных редакторов.

Комбинированные сетевые макровирусы не только заражают создаваемые документы, но и рассылают копии этих документов по электронной почте.

2) по способу заражения среды обитания;

Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к объектам заражения и внедряется в них. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.

3) по деструктивным возможностям

Безвредные, т.е. никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения);

Неопасные , влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами;

4) по особенностям алгоритма вируса .

К омпаньон-вирусы (companion) - это вирусы, не изменяющие файлы.

Вирусы-“черви” (worm) - вирусы, которые распространяются в компьютерной сети и, так же как и компаньон-вирусы, не изменяют файлы или сектора на дисках. Они проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Такие вирусы иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).

2. Создатели вредоносных программ

Основная масса вирусов и троянских программ в прошлом создавалась студентами и школьниками, которые только что изучили язык программирования, хотели попробовать свои силы, но не смогли найти для них более достойного применения. Такие вирусы писались и пишутся по сей день только для самоутверждения их авторов.

3. Описание вредоносных программ

К вредоносному программному обеспечению относятся сетевые черви, классические файловые вирусы, троянские программы, хакерские утилиты и прочие программы, наносящие заведомый вред компьютеру, на котором они запускаются на выполнение, или другим компьютерам в сети.

Полиморфные вирусы - вирусы, модифицирующие свой код в зараженных программах таким образом, что два экземпляра одного и того же вируса могут не совпадать ни в одном бите. Этот вид компьютерных вирусов представляется на сегодняшний день наиболее опасным. Такие вирусы не только шифруют свой код, используя различные пути шифрования, но и содержат код генерации шифровщика и расшифровщика, что отличает их от обычных шифровальных вирусов, которые также могут шифровать участки своего кода, но имеют при этом постоянный код шифровальщика и расшифровщика.

Стелс-вирусы обманывают антивирусные программы и в результате остаются незамеченными. Тем не менее, существует простой способ отключить механизм маскировки стелс-вирусов. Достаточно загрузить компьютер с не зараженной системной дискеты и сразу, не запуская других программ с диска компьютера (которые также могут оказаться зараженными), проверить компьютер антивирусной программой. При загрузке с системной дискеты вирус не может получить управление и установить в оперативной памяти резидентный модуль, реализующий стелс-механизм. Антивирусная программа сможет прочитать информацию, действительно записанную на диске, и легко обнаружит вирус.

Программные закладки также содержат некоторую функцию, наносящую ущерб ВС, но эта функция, наоборот, старается быть как можно незаметнее, т.к. чем дольше программа не будет вызывать подозрений, тем дольше закладка сможет работать.

Червями называют вирусы, которые распространяются по глобальным сетям, поражая целые системы, а не отдельные программы. Это самый опасный вид вирусов, так как объектами нападения в этом случае становятся информационные системы государственного масштаба. С появлением глобальной сети Internet этот вид нарушения безопасности представляет наибольшую угрозу, т. к. ему в любой момент может подвергнуться любой из 40 миллионов компьютеров, подключенных к этой сети.

4. Признаки появления вирусов

При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести следующие:

1.прекращение работы или неправильная работа ранее успешно функционировавших программ

2. медленная работа компьютера

3. невозможность загрузки операционной системы

4. исчезновение файлов и каталогов или искажение их содержимого

5. изменение даты и времени модификации файлов

6. изменение размеров файлов

7. неожиданное значительное увеличение количества файлов на диске

8. существенное уменьшение размера свободной оперативной памяти

9. вывод на экран непредусмотренных сообщений или изображений

10. подача непредусмотренных звуковых сигналов

11. частые зависания и сбои в работе компьютера

Следует отметить, что вышеперечисленные явления необязательно вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.

5. Борьба с антивирусами

Во все времена существовали вредоносные программы, защищающие себя достаточно активно. В качестве такой защиты может выступать:

- целенаправленный поиск в системе антивируса, файервола или другой защитной утилиты и нарушение ее работы. В качестве примера можно привести поиск вредоносной программой имени конкретного антивируса в списке процессов и попытку выгрузить этот антивирус;

- блокирование файлов и открытие их с эксклюзивным доступом в качестве меры противодействия файловым антивирусам;

- модификация файла hosts с целью блокирования доступа к сайтам антивирусных обновлений;

Самым эффективным способом защиты от компьютерных вирусов является не внесение информации в компьютер извне. Но, к сожалению, на 100% защититься от вирусов практически невозможно (подразумевается, что пользователь меняется дискетами с друзьями и играет в игры, а также получает информацию из других).

Список используемой литературы

1. Леонтьев В.П. Новейшая энциклопедия персонального компьютера 2003.- 5-е изд., перераб. и доп. - М.: ОЛМА-ПРЕСС, 2003

2. Левин А.Ш. Самоучитель работы на компьютере.- 9-е изд.,-СПб.:Питер,2006

4. CD-ROM. Лучшее из лучшего: рефераты, курсовые, дипломы, 2007


В наше время уже трудно представить работу любого предприятия без использования компьютеров. С помощью последних мы пытаемся облегчить себе жизнь, но часто ли у нас это получается? Порой общение с "чудом современной техники" превращается в пытку. Хорошо еще, если мы понимаем, что происходит в его электронных "мозгах". Бывает, что мы живем своей жизнью, а он пытается жить своей. С более или менее прилично работавшим до того компьютером начинает происходить нечто настолько странное, что проявление неожиданных "чудачеств" порой озадачивает даже подготовленных пользователей. Конечно, проще обвинить во всем безответную "железяку" или программистов, однако можно попытаться все же разобраться в том, что может происходить с детищем заморской технологии. Отбросив первую причину "чудес", т.е. некорректные действия, перейдем к следующим вариантам:

Неправильно работает "железо";

Неправильно работает какая-либо программа или несколько программ;

Неправильно работает и "железо" и программа.

Почему же может неправильно работать когда-то нормально работавшая программа?

Наиболее часто программы портятся от воздействия компьютерных вирусов, поэтому при первых же признаках "странностей" в поведении компьютера следует прежде всего проверить его программное обеспечение на наличие вируса. Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Лучше не ждать, пока "гром грянет", а продумать и обеспечить комплексную антивирусную защиту.

Немного истории. Первые исследования саморазмножающихся искусственных конструкций проводились в середине прошлого столетия. В работах фон Неймана, Винера и других дано определение и проведен математический анализ конечных автоматов, в том числе и самовоспроизводящихся. Термин "компьютерный вирус" появился позднее - официально считается, что его впервые употребил сотрудник Лехайского университета (США) Ф.Коэн в 1984 г. на 7-й конференции по безопасности информации, проходившей в США. С тех пор прошло немало времени, острота проблемы вирусов нисколько не снизилась, однако строгого определения, что же такое компьютерный вирус, так и не дано, несмотря на то, что попытки дать такое определение предпринимались неоднократно. Приведем определение компьютерного вируса, которым пользуется один из самых известных вирусологов - Евгений Касперский. Компьютерным вирусом называется программа (т.е. некоторая совокупность выполняемого кода), которая может создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в файлы, системные области компьютера, вычислительные сети и т.д. При этом копии сохраняют способность дальнейшего распространения.

Еще одно определение: компьютерный вирус - это программа, обладающая способностью самовоспроизведения, распространения, внедрения в другие программы (их "заражения"), а также нарушения нормальной работы программ и техники, выполнения непредсказуемых действий вопреки желанию пользователей компьютеров или авторов обычных программ.

Что же реально может вирус? Бытует заблуждение, что человек якобы может заразиться от техники компьютерными вирусами. Путаница происходит из-за употребления одинаковых названий (вирусы) и сопутствующих терминов к совершенно различным явлениям из мира техники и живой природы. Подчеркнем еще раз - компьютерный вирус - это условное наименование компьютерных программ специфического вида, некоторое подобие свойств которых с биомикоорганизмами и привело к возможности использования сходной терминологии.

Компьютерные вирусы могут "заразить" ("инфицировать") только себе подобных, т.е. программы, частично или полностью вывести из строя компьютеры, перевернуть изображение на мониторе и т.п., но вот перевернуть сам монитор или заразить человека они, естественно, не могут. Поэтому, даже сильно опасаясь компьютерных вирусов, работать на ПК можно, и удобнее все же без марлевой повязки и резиновых перчаток.

К сожалению, действия большинства компьютерных вирусов не ограничивается безобидными шутками или только размножением. Вирусы могут выводить на экран посторонние надписи (не всегда приличные), "осыпать" символы или разрушать изображение на экране, перезагружать компьютер, замедлять его работу, исполнять всевозможные мелодии, без разрешения удалять файлы и каталоги, портить отдельные данные или стирать (уничтожать) всю информацию на жестких и гибких дисках и т.п.

1. По среде обитания вируса;

2. По способу заражения среды обитания;

3. По деструктивным возможностям;

4. По особенностям алгоритма.

По среде обитания вирусы можно разделить на сетевые, файловые и загрузочные.

Сетевые вирусы распространяются по компьютерной сети, файловые внедряются в выполняемые файлы, загрузочные - в загрузочный сектор диска (Boot - сектор) или в сектор, содержащий системный загрузчик винчестера (Master Boot Record). Существуют сочетания, - например, файлово - загрузочные вирусы, заражающие как файлы, так и загрузочные сектора дисков.

Способы заражения делятся на резидентный и нерезидентный.

Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к объектам заражения и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время. Некоторые вирусы оставляют в оперативной памяти небольшие резидентные программы, которые не распространяют вирус. Такие вирусы считаются нерезидентными.

По деструктивным возможностям вирусы можно разделить на:

1. Безвредные, т.е. никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения);

2. Неопасные, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и прочими эффектами;

3. Опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера;

4. Очень опасные, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти и т.д.

Надо заметить, что безобидных вирусов не бывает. Даже самые безвредные из них могут содержать некорректности или ошибки и, вмешиваясь в работу операционной системы или других программ, приводить к непредсказуемым последствиям.

По особенностям алгоритма можно выделить следующие группы вирусов:

1. Вирусы - "спутники" (companion) - это вирусы, не изменяющие файлы. Алгоритм работы этих вирусов состоит в том, что они создают для EXE-файлов файлы - спутники, имеющие то же самое имя, но с расширением .COM.

2. Вирусы - "черви" (worm) - вирусы, которые распространяются в компьютерной сети и, так же как и вирусы "спутники", не изменяют файлы или сектора на дисках. Они проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии;

3. "Паразитические" - все вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов;

4. "Студенческие" - крайне примитивные вирусы, часто нерезидентные и содержащие большое число ошибок;

5. "Стелс" - вирусы (вирусы - невидимки, stealth), представляющие собой весьма совершенные программы;

6. Вирусы - призраки - достаточно трудно обнаруживаемые вирусы, не имеющие сигнатур, т.е. не содержащие ни одного постоянного участка кода.

Кроме обычных вирусных программ встречаются и другие вредоносные программы, к которым относятся так называемые троянские программы, логические бомбы и т.д. Однако четкого разделения между ними не существует, и все они могут комбинацию вариантов взаимодействия - своеобразный вирусный "коктейль".

Троянские программы действуют подобно "троянскому коню" из греческого мифа. Их основное назначение искусно маскируется под личиной какой-либо полезной программы, но стоит заинтересованному пользователю установить и запустить подобную программу на своем компьютере, как она незаметно начинает выполнять свою скрытую (вражью) функцию. После того как "троянец" выполнит свою задачу, программа может самоуничтожиться, тем самым затрудняя обнаружение истинных причин "пожара" на компьютере. Троянские программы часто используются для первоначального распространения вирусов.

Логической бомбой называют программу (или ее отдельные модули), которая при выполнении условий, определенных ее создателем: например, при наступлении обусловленной даты или, скажем, появлении/исчезновении какой-либо записи в базе данных происходит разрушение программ или базы данных.

Известен случай, когда программист, разработавший систему автоматизации бухгалтерского учета, заложил в нее логическую бомбу, и, когда из ведомости на получение зарплаты исчезла его фамилия, специальная программа - бомба уничтожила всю систему.

Некоторые авторы таких программ создали их ради развлечения или из озорства, не задумываясь о возможных последствиях, другие - из интереса попробовать свои силы, стремления самоутвердиться или "насолить" кому-либо, в обиде на "несправедливую" судьбу или просто из-за ненависти ко всему роду человеческому. Встречаются и вирусные графоманы - альтруисты, пишущие из любви к искусству, или, наоборот, профессионалы, работающие только за деньги. Для одних это патологическое хобби, для других - "обычная" работа. За какую работу браться - конечно, личное дело человека, его профессиональной этики. Каждый волен выбирать свой путь: дорогу Добра или Зла.

С психологической точки зрения, авторы компьютерных вирусов - в чем-то ущемленные, ущербные люди, быть может, страдающие от собственной неполноценности (некоторые, наоборот, от излишней полноценности) и не нашедшие своим способностям более достойного применения. Многие из них, создавая и выпуская вирусного джинна, не понимают, что совершают если не преступление, то как минимум хулиганство, преследуемое по закону и уголовно наказуемое в цивилизованных странах. Как говориться, незнание закона не освобождает от ответственности, если же человек идет на это сознательно - он преступник вдвойне.

Если бы создание компьютерной заразы ограничивалось проделками одиночек - любителей, отдельных "скверных парней", то данное направление, вероятно, давно бы уже зачахло. К сожалению, дело значительно сложнее и серьезнее, чем может показаться на первый взгляд.

Сегодня в мире насчитывается не один десяток специальных современных САР ВР (средства автоматизации разработки вирусных программ, так называемых вирусных кейс - технологий).

Кому же и зачем нужен столь мощный арсенал "вооружений"? Не из любви же к "искусству" и не для того, чтобы просто обеспечить работой противоположный лагерь, сражающийся с вирусами. Все зависит от того, в чьих руках оказывается это оружие. Оно может с успехом использоваться в условиях как дикого, так и цивилизованного рынка и соратниками, и конкурентами по бизнесу, и военными, и специальными структурами для сдерживания, низведения или даже "уничтожения" своих партнеров или противников новейшими электронными средствами, частью которых являются вирусные технологии.

К сожалению, вирусы продолжают множиться и развиваться. С каждым новым поколением компьютерные вирусы существенно прогрессируют, делаются совершеннее предыдущих, поэтому бороться с ними становиться все сложнее. Вирусы отличаются большим количеством и разнообразием структур, типов, механизмов действия, характеристик, качеств, вариантов и разновидностей.

Интересно, что своеобразным катализатором появления и реализации новых идей и еще более изощренных вирусов становились научно-фантастические романы, где авторы создавали различные страшные образы вирусоподобных организмов. Так, в 1975 г. Джон Бруннер описал в своем научно-фантастическом романе (ставшем бестселлером) "червей" - программы, которые распространяются по сети, - задолго предвосхитив последующие реальные события. В 1977 г. был опубликован фантастический роман Томаса Рина, в котором действуют жуткие разумные вирусы. В 1984 г. бестселлер В.Гибсона "Neuromancer" примерно на ту же тему дал очередной импульс творческой мысли вирусописцев, став предвестником очередной вирусной эпидемии.

Компьютерная профилактика состоит из небольшого количества правил, соблюдение которых значительно снижает вероятность заражения.

Правило первое. Лучше покупать дистрибутивные копии программного обеспечения у официальных продавцов, чем бесплатно или почти бесплатно копировать их из других источников. Этим значительно снижается вероятность заражения, хотя известны случаи покупки инфицированных дистрибутивных копий.

Как следствие из первого правила вытекает необходимость хранения дистрибутивных копий программного обеспечения (в том числе операционный системы), причем копии желательно хранить на защищенных от записи дискетах.

Правило второе. Периодически сохраняйте файлы, с которыми ведется работа, на внешний носитель. Затраты на копирование файлов, содержащих исходные тексты программ, базы данных, документацию, значительно меньше затрат на восстановление этих файлов при проявлении вирусом агрессивных свойств или при сбое компьютера.

Правило третье. Старайтесь не запускать непроверенные файлы, в том числе полученные из Интернета. Желательно использовать только программы, полученные из надежных источников. Перед запуском новых программ обязательно проверяйте их одним или несколькими антивирусами.

Как следствие из третьего правила вытекает необходимость в ограничении круга лиц, допущенных к работе на конкретном компьютере. Как правило, наиболее часто подвержены заражению "многопользовательские" персональные компьютеры (например, установленные в компьютерных классах институтов).

Правило четвертое. Пользуйтесь утилитами проверки целостности информации. Такие утилиты сохраняют в специальных базах данных информацию о системных областях дисков (или целиком системные области) и информацию о файлах (контрольные суммы, размеры, атрибуты, даты последней модификации файлов и т.д.

Понятно, что самое эффективное средство борьбы с компьютерными вирусами - это вообще не включать компьютер. Однако полностью прекратить общение с компьютерным внешним миром сегодня нереально. Периодически приходиться обновлять программы, данные, "общаться" с другими пользователями компьютеров, получать и передавать документы в электронном виде и пр., поэтому надо быть очень разборчивым в своих компьютерных связях, придерживаться названных правил, и тогда можно сберечь немало нервов, времени и денег.

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции