Компьютерные вирусы и антивирусные программы
Первая «эпидемия» компьютерного вируса произошла в 1986 году, когда вирус по имени Brain (англ. «мозг») «заражал» дискеты персональных компьютеров.
В настоящее время известно несколько десятков тысяч вирусов, заражающих компьютеры и распространяющихся по компьютерным сетям.
Компьютерные вирусы - программы, которые могут «размножаться» (самокопироваться) и незаметно для пользователя внедрять свой программный код в файлы, документы, Web- страницы Всемирной паутины и сообщения электронной почты.
После заражения компьютера вирус может активизироваться и начать выполнять вредные действия по уничтожению программ и данных.
Активизация вируса может быть связана с различными событиями: наступлением определенной даты или дня недели, запуском программы, открытием документа и некоторыми другими.
По среде обитания компьютерные вирусы: Файловые вирусы Сетевые вирусы Макровирусы
Файловые вирусы внедряются в программы и активизируются при их запуске. После запуска зараженной программы вирусы находятся в оперативной памяти компьютера и могут заражать другие файлы до момента выключения компьютера или перезагрузки операционной системы.
Макровирусы заражают файлы документов, например текстовых. После загрузки зараженного документа в текстовый редактор макровирус постоянно присутствует в оперативной памяти компьютера и может заражать другие документы. Угроза заражения прекращается только после закрытия текстового редактора.
Сетевые вирусы могут передавать по компьютерным сетям свой программный код и запускать его на компьютерах, подключенных к этой сети. Заражение сетевым вирусом может произойти при работе с электронной почтой или при «путешествиях» по Всемирной паутине.
Наибольшую опасность создают почтовые сетевые вирусы, которые распространяются по компьютерным сетям во вложенных в почтовое сообщение файлах. Активизация почтового вируса и заражение компьютера может произойти при просмотре сообщения электронной почты.
Лавинообразная цепная реакция распространения почтовых вирусов заключается в том, что вирус после заражения компьютера начинает рассылать себя по всем адресам электронной почты, которые имеются в электронной адресной книге пользователя.
Например, даже если в адресных книгах некоторых пользователей имеются только по два адреса, то почтовый вирус, заразивший компьютер одного пользователя, через три рассылки поразит компьютеры уже восьми пользователей (рис.).
Всемирная эпидемия заражения почтовым вирусом началась 5 мая 2000 года, когда десятки миллионов компьютеров, подключенных к глобальной компьютерной сети Интернет, получили почтовое сообщение с привлекательным названием ILOVEYOU (англ. «я люблю тебя»). Сообщение содержало вложенный файл, являющийся вирусом. После того, как получатель прочитывал это сообщение, вирус заражал компьютер и начинал разрушать файловую систему.
В целях профилактической защиты от компьютерных вирусов не рекомендуется запускать программы, открывать документы и сообщения электронной почты, полученные из сомнительных источников и предварительно не проверенные антивирусными программами.
Антивирусные программы наиболее эффективны в борьбе с компьютерными вирусами. Такие программы используют постоянно обновляемые списки известных вирусов, которые включают название вируса и его программный код.
Если антивирусная программа обнаружит программный код вируса в каком-либо файле, то файл считается зараженным вирусом и подлежит «лечению», то есть из него удаляется программный код вируса. Если лечение невозможно, то зараженный файл удаляется целиком.
Для периодической проверки компьютера используются антивирусные сканеры, которые после запуска проверяют файлы и оперативную память на наличие вирусов и обеспечивают нейтрализацию вирусов.
Антивирусные «сторожа» (мониторы) постоянно находятся в оперативной памяти компьютера и обеспечивают проверку файлов в процессе их загрузки в оперативную память.
Компьютерные вирусы По среде обитания По способу заражения По особенностям алгоритма По деструктивным возможностям Безвредные Неопасные Опасные Очень опасные Резидентные Нерези- дентные Сетевые Загрузочные Файловые Макро-вирусы «Черви» Полиморфизм «Стелс» «Логические бомбы» Программы- вандалы «Троянские кони» Почтовые вирусы