Учебная дисциплина Информационные системы в экономике Лекция 12 Компьютерные вирусы и борьба с ними Лектор : Шлаев Дмитрий Валерьевич кандидат технических наук, доцент
Учебные вопросы 1. Компьютерные вирусы 2. Назначение и характеристики антивирусных программ 3. Рекомендации по защите от компьютерных вирусов 2
В -1. Компьютерные вирусы 3
Компьютерный вирус - это программа, обычно скрывающаяся внутри других программ, способная сама себя воспроизводить (" размножаться ") и приписывать себя к другим программам (" заражать их ") без ведома и согласия пользователя, а также выполняющая ряд нежелательных действий на компьютере ( проявление " болезни "). 4
Обычно вирусная программа создается специально для того, чтобы нарушить работу компьютеров или создать затруднения пользователю. Появление программ - вирусов обусловлено массовостью компьютеров, а также распространенностью стандартных операционных систем. 5
При заражении компьютера вирусом важно его своевременно обнаружить. Для этого следует знать основные признаки их проявления, к которым можно отнести следующие : участившиеся перезагрузки или зависание компьютера ; замедленные загрузка и выполнение программ ; мигание лампочки дисковода, когда не должны происходить операции записи - чтения ; изменение размеров выполняемых программ ; уменьшение объема основной доступной памяти. 6
Рисунок 1 - Механизм заражения компьютерным вирусом 7
Рисунок 2 - Классификация компьютерных вирусов 8
В-2. Назначение и характеристики антивирусных программ 9
Борьба с компьютерными вирусами осуществляется с помощью антивирусных программ, которые в настоящее время должны обладать весьма значительным запасом " прочности " против различных ухищрений создателей компьютерных вирусов. Изначально самым распространенным способом обнаружения компьютерных вирусов был " поиск по маске ", т. е. выявление в файлах специфичной для каждого вируса последовательности символов. 10
Большая антивирусная база - залог удачного восстановления зараженного объекта в первоначальном виде. При этом необходимы индивидуальный подход к каждому вирусу и его тщательный анализ. Разные вирусы используют одинаковые методы заражения объектов, но не следует забывать и о том, что каждый вирус индивидуален, даже если это вирусы одного семейства. 11
К отличительным особенностям современных антивирусных программ можно добавить еще две : мощный эвристический механизм для борьбы с еще неизвестными программе вирусами и механизм для борьбы с самошифрующимися вирусами. 12
Отличительными особенностями современных антивирусных программ являются заложенные в них новые возможности : проверка архивных и упакованных файлов ; избыточное сканирование, при котором в поисках вируса объект " разбирается " по байтам и проводится тщательный анализ возможности выполнения деструктивного действия. Это несколько замедляет процесс сканирования, однако повышает надежность обнаружения и удаления вирусных тел из файлов компьютера ; наличие вирусной энциклопедии с детальным описанием вирусов, которые могут обнаруживаться конкретной программой. 13
В России антивирусные программы активно разрабатывают следующие фирмы : ЗАО " Лаборатория Касперского " ( раньше называлась КАМИ ), где идеологом развития средств борьбы с вирусами с самого начала является Е. В. Касперский ; " Диалог - Наука ", в которой раньше основным разработчиком был Д. Н. Лозинский, а затем коллектив пополнился И. А. Даниловым, благодаря которому появилась " Лаборатория Данилова ". 14
Рисунок 3 - Классификация антивирусных программ 15
В -3. Рекомендации по защите от компьютерных вирусов 16
В целях защиты компьютеров от заражения вирусами рекомендуется : оснастить свой компьютер современными антивирусными программами ( например, DrWeb, AVP, McAfee, NAV или другими ) и постоянно обновлять их версии ; регулярно создавать резервные копии важных файлов и системных областей жестких дисков ; периодически проверять на наличие вирусов жесткие диски компьютера, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков ; 17
перед считыванием с дискет информации, записанной на других компьютерах, всегда проверять эти дискеты на отсутствие вирусов, запуская антивирусные программы своего компьютера до чтения содержания дискет ; при переносе на свой компьютер файлов в архивированном виде проверять их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами ; всегда защищать свои дискеты от записи при работе на других компьютерах, если на них не будет проводиться запись информации. 18