Kaj je računalniški virus? Vrste računalniških virusov. Zaščita računalniškega virusa

20. 4. 2019

Za udobno in varno delo na računalniku morate imeti minimalno znanje za zagotavljanje varstva osebnih podatkov. Najprej morate vedeti, kaj je računalniški virus. Prav tako morate zapomniti, da je najboljši način za boj proti tem je protivirusna programska oprema.

Kaj je računalniški virus?

Kaj je računalniški virus

Definicija računalniškega virusa je naslednja: "Računalniški virus je programska oprema, ki omogoča samokopiranje, vstavljanje v sistemsko kodo in druge programske izdelke, ter povzroča nepopravljivo škodo računalniški strojni opremi in informacijam, shranjenim v njenih medijih.

Zlonamerna programska oprema je dobila ime "virus" zaradi podobnosti z biološkim prototipom. Lahko ima tudi inkubacijsko stopnjo, prav tako pa neodvisno propagira in parazitira v operacijskem sistemu računalnika. Tako je računalniški virus programska oprema z lastnostmi, ki so nevarne za sisteme stroja.

Glavni cilj vsakega virusa je poškodovati, ukrasti informacije ali spremljati računalnik. Prav tako izslediti in drugih dejanj računalniških virusov. Nagnjenost k množenju vam omogoča, da povzročite največjo škodo. Dejstvo, da se virusi lahko množijo ne samo znotraj lokalnega stroja, ampak tudi za potovanje po omrežjih, vključno z globalnimi, kažejo, da se lahko pojavijo izbruhi računalniških virusov.

Faze in pogoji, značilni za računalniške viruse

  • Pasivni obstoj: v tem stanju se virus zapiše na trdi disk, vendar ne ukrepa, dokler niso izpolnjeni pogoji, ki jih je določil programer.
  • Razmnoževanje: stanje, v katerem virus ustvari nešteto število kopij samega sebe in se nahaja na trdem disku računalnika, prav tako pa se prenese v lokalno omrežje s servisnimi paketi.
  • Aktivni obstoj: v tem načinu virus začne izpolnjevati svoj namen - uničiti, kopirati podatke, umetno zasedati prostor na disku in absorbirati RAM.

Kako so nastali računalniški virusi?

Uradno se zgodovina računalniških virusov začne leta 1981. Računalniška tehnologija je bila v povojih. Nihče ni vedel, kaj je računalniški virus. Richard Skrenta je napisal prvi zagonski virus za računalnik Apple II. Bil je relativno neškodljiv in na zaslonu je prikazal pesem. Kasneje so se začeli pojavljati virusi za MS-DOS. Leta 1987 so bile hkrati zabeležene tri epidemije virusov. To je olajšalo vstopanje na trg relativno poceni IBM-ovega računalnika in rast računalništva v celotnem svetu.

Zgodovina računalniškega virusa

Prvo epidemijo je sprožil virus Brain malware ali Pakistanski virus. Brata Alvi sta jo razvila, da bi kaznovala uporabnike z uporabo hekerskih različic svoje programske opreme. Brata niso pričakovala, da bi virus presegel Pakistan, vendar se je to zgodilo in računalniki po vsem svetu so bili okuženi z virusom možganov.

Druga epidemija se je pojavila na univerzi Lehay v Združenih državah Amerike in uničenih je bilo več sto disket v knjižnici univerzitetnega računalniškega centra. Epidemija je bila takrat srednje velika in virus je zadel le 4000 računalnikov.

Tretji virus, Jeruzalem, se je pojavil v več državah sveta naenkrat. Virus je uničil vse datoteke takoj po njihovem zagonu. Med epidemijami 1987-1988 je bilo to najbolj ambiciozno.

Leto 1990 je postalo izhodišče za aktivni boj proti virusom. Do takrat je bilo napisanih veliko programov, ki so bili škodljivi za računalnike, vendar do 90. let to ni bil velik problem.

Leta 1995 so se začeli pojavljati kompleksni virusi in zgodil se je incident, v katerem so bili vsi pogoni z beta različico operacijskega sistema Windows 95 okuženi z virusi.

Danes je izraz "računalniški virus" postal znan vsem in industrija programske opreme za škodo hitro raste in se razvija. Vsak dan se pojavljajo novi virusi: računalnik, telefon in virusi, ki jih že več ur. Kljub temu različna podjetja proizvajajo varnostne sisteme, vendar računalniki še vedno okužijo po vsem svetu.

Računalniški virus "Ebola"

Danes je zelo pomemben računalnik Virus ebole. Hekerji ga pošiljajo po e-pošti in se skrivajo za imeni znanih podjetij. Virus okuži programsko opremo, nameščeno na računalnikih, in lahko zelo hitro odstrani vse, kar je nameščeno na računalniku. Poleg tega se lahko množi, tudi v lokalnem omrežju. Tako se "Ebola" danes smatra za enega najbolj nevarnih predmetov.

Klasifikacija zlonamerne programske opreme

Novi računalniški virusi

Računalniški virusi so razvrščeni po različnih merilih. Odvisno od njihovega obnašanja so bili konvencionalno razdeljeni v 6 kategorij: po habitatih, po značilnostih strukture kode, po metodi okužbe računalnika, po celovitosti, po možnostih in poleg tega obstaja kategorija virusov, ki jih ni mogoče razvrstiti.

Po habitatu obstajajo naslednje vrste računalniških virusov:

  • Omrežje - ti virusi se širijo po lokalnih ali globalnih omrežjih in okužijo veliko število računalnikov po vsem svetu.
  • Datoteka - so vdelani v datoteko in jo okužijo. Nevarnost se začne, ko se izvede okužena datoteka.
  • Boot - vstavite v zagonski sektor trdega diska in začnete izvajati ob zagonu.

Z značilnostmi kode kode se virusi delijo na:

  • Paraziti so virusi, ki se infiltrirajo v datoteke in spremenijo vsebino v skladu z danim algoritmom.
  • Nevidni virusi, ki okužijo sektor trdega diska, nato prestrežejo zahteve operacijskega sistema do teh sektorjev in preusmerijo zahtevo na neokužene dele trdega diska. Takšne viruse je težko odkriti, od tod tudi ime.
  • Polimorfne ali mutantne - so vrste računalniških virusov, ki se ukvarjajo s samokopiranjem in hkrati stalno ustvarjajo datoteke z enim namenom, vendar popolnoma drugačno kodo.

Z virusno okužbo so virusi razdeljeni v dve skupini:

  • Rezident - zlonamerna programska oprema, ki okuži spomin.
  • Nerezidenti - virusi, ki ne okužijo RAM-a.

Po celovitosti so razdeljeni na:

  • Distributed - programi, razdeljeni na več datotek, vendar imajo skript zaporedja njihove izvedbe.
  • Holistic - en sam blok programov, ki izvaja neposredni algoritem.

Po možnostih je zagotovljena delitev virusov na štiri od naslednjih kategorij:

  • Neškodljivi - vrste računalniških virusov, ki lahko upočasnijo računalnik z množenjem in absorpcijo prostega prostora na trdem disku.
  • Nevarni virusi, ki upočasnjujejo delovanje računalnika, zasedajo veliko RAM-a in ustvarjajo zvočne in grafične učinke.
  • Nevarni - virusi, ki lahko povzročijo resne sistemske napake, od zamrznitve računalnika do uničenja operacijskega sistema.
  • Zelo nevarni - virusi, ki lahko izbrišejo informacije o sistemu, kot tudi povzročijo fizično uničenje računalnika zaradi izpada električne energije glavnih komponent.

Različni virusi, ki ne spadajo v splošno klasifikacijo:

  • Mrežni črvi so virusi, ki izračunavajo naslove razpoložljivih računalnikov v omrežju in se razmnožujejo. Praviloma so razvrščeni kot nenevarni virusi.
  • Trojanci ali Trojanci. Te vrste računalniških virusov ime je dobilo v čast slavnega Trojanski konj. Ti virusi so prikriti kot koristni programi. Namenjena je predvsem kraji zaupnih informacij, vendar obstajajo tudi vrste nevarnejših predstavnikov zlonamerne programske opreme.

Kako odkriti virus v računalniku?

Virusi so lahko nevidni, vendar hkrati izvajajo neželena dejanja z računalnikom. V enem primeru je prisotnost virusa skoraj nemogoče odkriti, v drugi pa uporabnik opazuje številne znake računalniške okužbe.

Računalniški virusi in protivirusni programi

Za tiste, ki ne vedo, kaj je računalniški virus, morajo biti naslednji ukrepi računalnika sumljivi na nevarnost:

  • Računalnik je začel delati počasneje. Poleg tega je upočasnitev več kot bistveno.
  • Videz datotek, ki jih uporabnik ni ustvaril. Posebno pozornost je treba nameniti datotekam, ki imajo nabor znakov ali neznano razširitev namesto ustreznega imena.
  • Sumljivo povečanje zasedenega območja RAM-a.
  • Spontano zaustavitev in ponovni zagon računalnika, njegovo nestandardno vedenje, utripanje zaslona.
  • Nezmožnost prenosa programov.
  • Nepričakovane napake in zrušitve.

Vsi ti znaki kažejo, da je računalnik najverjetneje okužen, zato je nujno potrebno preveriti datoteke z zlonamerno kodo. Edini način, da preverite, ali je v računalniku virus, je protivirusna programska oprema.

Protivirusni programi ali protivirusni programi so programski sistemi z obsežnimi računalniškimi bazami virusov, ki opravljajo temeljito delo preverjanje trdega diska za prisotnost znanih datotek ali kode. Protivirusna programska oprema lahko ozdravi, izbriše ali izolira datoteko na določenem območju.

Metode in metode zaščite pred zlonamerno programsko opremo

Zaščita računalniškega virusa

Zaščita pred računalniškimi virusi temelji na tehničnih in organizacijskih metodah. Tehnične metode so namenjene uporabi orodij za preprečevanje virusnih groženj: antivirus, požarni zid, anti-spam in seveda pravočasno posodabljanje operacijskega sistema. Organizacijske metode, ki opisujejo pravilno vedenje uporabnika na računalniku v smislu informacijske varnosti.

Tehnične metode preprečujejo možnost, da virusi prodrejo v računalnik s pomočjo programske opreme.

Antivirusi - nadzor nad datotečnim sistemom, nenehno preverjanje in iskanje sledi zlonamerne kode. Požarni zid je zasnovan za nadzor pretoka informacij prek omrežnih kanalov in blokiranje neželenih paketov.
Požarni zid omogoča prepoved določenih vrst povezav po različnih kriterijih: vrata, protokoli, naslovi in ​​dejanja.

Antispam - nadzoruje tok neželene pošte in ko vstopi v poštni odjemalec Sumljiva sporočila blokirajo zmožnost izvršitve pripetih datotek, dokler jih uporabnik ne izvrši na silo. Obstaja mnenje, da je antispam najbolj neučinkovit način za boj, vendar je na desetine milijonov elektronskih sporočil z vgrajenimi virusi vsak dan blokirano.

Posodabljanje operacijskega sistema je proces, s katerim razvijalci popravijo napake in pomanjkljivosti pri delu OS, ki jo uporabljajo programerji za pisanje virusov.

Organizacijske metode opisujejo pravila za delo na osebnem računalniku. obdelave podatkov lansiranje in uporaba programske opreme, ki temelji na štirih osnovnih načelih:

  1. Zaženite in odprite samo tiste dokumente in datoteke, ki so prišli iz zanesljivih virov, in v varnost, ki je močno zaupanje. V tem primeru uporabnik prevzame odgovornost za sebe s tem, da izvaja ta ali tisti program.
  2. Preverite vse vhodne informacije iz katerega koli zunanjega vira, pa naj bo to internet, optični disk ali bliskovni pogon.
  3. Vedno posodabljajte protivirusno bazo podatkov in različico lupine za lovljenje in odpravljanje groženj. To je posledica dejstva, da razvijalci protivirusne programske opreme nenehno izboljšujejo svoje izdelke in se zanašajo na pojav novih virusov;
  4. Vedno se strinjate s predlogi protivirusnih programov, da preverite bliskovni pogon ali trdi disk, povezan z računalnikom.

Protivirusna programska oprema

S prihodom virusov se je začel pojavljati program, ki jim omogoča iskanje in nevtralizacijo. Vsak dan se na svetu pojavijo novi virusi. Računalniški izdelki za njihovo odstranitev se posodabljajo večkrat na dan, da bi ostali ustrezni. Torej, brez ustavljanja, se nenehno borimo z računalniškimi virusi.

Do sedaj je izbira protivirusnih programov zelo velika. Nove in nove ponudbe se pojavljajo na trgu vsakokrat in najrazličnejše: od polnopravnih programskih sistemov do majhnih podprogramov, osredotočenih na samo en tip virusa. Lahko najdete brezplačno ali razdeljen pod plačano nujno licenčne varnostne rešitve.

Protivirusna programska oprema

Antivirusi shranjujejo izpiske iz kode velikega števila predmetov, ki so nevarni za računalniške sisteme, v njihovih podpisnih bazah in med pregledovanjem primerjajo kode dokumentov in izvršljivih datotek z njihovo bazo podatkov. Če je najdeno ujemanje, bo protivirusni program obvestil uporabnika in ponudil eno od varnostnih možnosti.

Računalniški virusi in protivirusni programi so sestavni del drug drugega. Obstaja mnenje, da zaradi komercialne koristi, protivirusni programi samostojno razvijajo nevarne predmete.

Orodja za protivirusno programsko opremo so razdeljena na več vrst:

  • Programi zaznavanja. Namenjeni so iskanju objektov, okuženih z enim od trenutno znanih računalniških virusov. Običajno detektorji iščejo le okužene datoteke, v nekaterih primerih pa se lahko ukvarjajo z zdravljenjem.
  • Revizijski programi - ti programi zapomnijo stanje datotečnega sistema in čez nekaj časa preverijo in preverijo spremembe. Če se podatki ne ujemajo, program preveri, ali je uporabnik uredil sumljivo datoteko. Če je preverjanje negativno, bo uporabnik prejel sporočilo o možni okužbi objekta.
  • Programi zdravljenja so zasnovani za obdelavo programov in celotnih trdih diskov.
  • Programi za filtriranje - preverite vhodne informacije zunaj računalnika in prepovete dostop do sumljivih datotek. Praviloma se uporabniku prikaže poziv. Programi filtriranja se že izvajajo v vseh sodobnih brskalnikih, da bi pravočasno našli računalniški virus. To je zelo učinkovita rešitev, ki upošteva trenutno stopnjo razvoja interneta.

Največji protivirusni kompleksi vsebujejo vse pripomočke, ki so združeni v en velik zaščitni mehanizem. Danes so svetli predstavniki protivirusne programske opreme: Kaspersky Anti-Virus, Eset NOD32, Dr.Web, Norton Anti-Virus, Avira Antivir in Avast.

Ti programi imajo vse osnovne zmožnosti, da imajo pravico, da se imenujejo varnostni programski paketi. Nekatere imajo izjemno omejene brezplačne različice, nekatere pa so na voljo samo za denarna nagrada.

Vrste protivirusnih programov

Antivirusi so namenjeni domačim računalnikom, pisarniškim omrežjem, datotečnim strežnikom in omrežnim prehodom. Vsak od njih lahko najde in odstrani viruse, vendar je v različnih različicah takšnih programov glavni poudarek na neposrednem namenu. Najbolj popolna funkcionalnost ima seveda tudi protivirusno programsko opremo za dom, ki mora izvajati naloge za zaščito vseh možnih ranljivosti.

Kaj storiti, če sumite na okužbo z računalnikom?

Dejanja računalniškega virusa

Če uporabnik meni, da je računalnik okužen z virusom, najprej ne smete panike, temveč sledite naslednjemu zaporedju dejanj:

  • Zaprite vse programe in datoteke, s katerimi trenutno deluje.
  • Zaženite protivirusni program (če program ni nameščen).
  • Poiščite polno funkcijo skeniranja in zaženite.
  • Po končanem skeniranju bo antivirus uporabniku ponudil več možnosti za obravnavo najdenih zlonamernih predmetov: datoteke - dezinfekcija, zlonamerni programi - brisanje, kaj ni izbrisano, - postavitev v karanteno.
  • Priporočljivo je, da strogo upoštevate priporočila protivirusne programske opreme.
  • Ko je čiščenje končano, ponovno zaženite optično branje.

Če antivirus med skeniranjem ni našel nobenih groženj, to pomeni, da je nestandardno delovanje računalnika posledica napak v strojni opremi računalnika ali notranjih napak operacijskega sistema, kar se prav tako pogosto zgodi, zlasti če se operacijski sistem redko posodablja.