Co to jest wirus komputerowy? Rodzaje wirusów komputerowych. Ochrona przed wirusami komputerowymi

20.04.2019

Aby zapewnić wygodną i bezpieczną pracę przy komputerze, musisz mieć minimum wiedzy, aby zapewnić ochronę danych osobowych. Aby to zrobić, musisz przede wszystkim wiedzieć, czym jest wirus komputerowy. Musisz również pamiętać, że najlepszym sposobem na jego pokonanie jest oprogramowanie antywirusowe.

Co to jest wirus komputerowy?

Co to jest wirus komputerowy

Definicja wirusa komputerowego jest następująca: "Wirus komputerowy to oprogramowanie posiadające możliwości samodzielnego kopiowania, osadzania w kodzie systemowym i innych produktach oprogramowania, a także powodujące nieodwracalne uszkodzenia sprzętu komputerowego i informacji przechowywanych na jego nośnikach.

Złośliwe oprogramowanie otrzymało nazwę "wirus" za podobieństwo do biologicznego prototypu. Może również mieć etap inkubacji, a także niezależnie propaguje i pasożytuje w systemie operacyjnym komputera. Zatem wirus komputerowy jest oprogramowaniem o właściwościach niebezpiecznych dla systemów maszyny.

Głównym celem każdego wirusa jest uszkodzenie, kradzież informacji lub monitorowanie komputera. Również śledzone i inne działania wirusów komputerowych. Tendencja do mnożenia pozwala zadawać maksymalne obrażenia. Fakt, że wirusy mogą się rozmnażać nie tylko w obrębie lokalnej maszyny, ale także w celu przemieszczania się przez sieci, w tym globalne, sugeruje, że mogą wystąpić ogniska wirusów komputerowych.

Fazy ​​i warunki charakterystyczne dla wirusów komputerowych

  • Bierne istnienie: w tym stanie wirus jest zapisywany na dysku twardym, ale nie podejmuje żadnych działań, dopóki nie zostaną spełnione warunki określone przez programistę.
  • Reprodukcja: stan, w którym wirus tworzy niezliczoną liczbę kopii samego siebie i znajduje się na dysku twardym komputera, a także jest przesyłany do sieci lokalnej za pomocą pakietów usług.
  • Aktywne istnienie: w tym trybie wirus zaczyna spełniać swój cel - niszczenie, kopiowanie danych, sztuczne zajmowanie miejsca na dysku i absorbowanie pamięci RAM.

Jak powstały wirusy komputerowe?

Oficjalnie historia wirusów komputerowych rozpoczyna się w 1981 roku. Technologia komputerowa była w powijakach. Wtedy nikt nie wiedział, czym jest wirus komputerowy. Richard Skrenta napisał pierwszy wirus rozruchowy dla komputera Apple II. Był stosunkowo nieszkodliwy i wyświetlił wiersz na ekranie. Później wirusy zaczęły pojawiać się w MS-DOS. W 1987 r. Odnotowano od razu trzy epidemie wirusów. Było to ułatwione dzięki wejściu na rynek stosunkowo niedrogiego komputera IBM i wzrostowi komputeryzacji na całym świecie.

Historia wirusów komputerowych

Pierwsza epidemia została wywołana przez złośliwe oprogramowanie Brain lub wirusa pakistańskiego. Bracia Alvi opracowali go, aby karać użytkowników za pomocą zhakowanych wersji swojego oprogramowania. Bracia nie spodziewali się, że wirus wykroczy poza Pakistan, ale tak się stało, a komputery na całym świecie zostały zainfekowane wirusem Brain.

Druga epidemia pojawiła się na Uniwersytecie Lehay w Stanach Zjednoczonych Ameryki, a kilkaset dyskietek w bibliotece w uniwersyteckim centrum komputerowym zostało zniszczonych. Epidemia była wówczas średniej skali, a wirus trafił tylko 4000 komputerów.

Trzeci wirus, Jerozolima, pojawił się jednocześnie w kilku krajach świata. Wirus zniszczył wszystkie pliki natychmiast po ich uruchomieniu. Wśród epidemii w latach 1987-1988 było to najbardziej ambitne.

Rok 1990 stał się punktem wyjścia do aktywnej walki z wirusami. Do tego czasu napisano wiele programów, które były szkodliwe dla komputerów, ale do lat 90. nie stanowiło to dużego problemu.

W 1995 r. Zaczęły pojawiać się złożone wirusy i zdarzył się incydent, w którym wszystkie dyski z wersją beta systemu Windows 95 zostały zainfekowane wirusami.

Dzisiaj wyrażenie "wirus komputerowy" stało się znane każdemu, a branża oprogramowania dla szkód szybko się rozwija i rozwija. Codziennie pojawiają się nowe wirusy: komputer, telefon, a teraz wirusy na wiele godzin. Mimo to różne firmy produkują systemy bezpieczeństwa, ale komputery nadal infekują na całym świecie.

Wirus komputerowy "Ebola"

Dzisiaj jest bardzo istotny komputer Wirus Ebola. Hakerzy wysyłają go e-mailem, chowając się za nazwami znanych firm. Wirus infekuje oprogramowanie zainstalowane na komputerach i jest w stanie bardzo szybko usunąć wszystko, co jest zainstalowane na komputerze. Ponadto może się mnożyć, w tym w sieci lokalnej. Tak więc "Ebola" jest obecnie uważana za jeden z najbardziej niebezpiecznych obiektów.

Klasyfikacja złośliwego oprogramowania

Nowe wirusy komputerowe

Wirusy komputerowe są klasyfikowane według różnych kryteriów. W zależności od ich zachowania zostały warunkowo podzielone na 6 kategorii: według siedliska, cech struktury kodu, metody infekcji komputerowej, integralności, możliwości, a ponadto istnieje kategoria niesklasyfikowanych wirusów.

W środowisku występują następujące typy wirusów komputerowych:

  • Sieć - te wirusy rozprzestrzeniają się w sieciach lokalnych lub globalnych, infekując ogromną liczbę komputerów na całym świecie.
  • Plik - są osadzone w pliku, infekując go. Niebezpieczeństwo zaczyna się, gdy zainfekowany plik zostanie wykonany.
  • Rozruch - są osadzone w sektorze rozruchowym dysku twardego i zaczynają się wykonywać w momencie rozruchu.

Ze względu na cechy struktury kodu, wirusy dzielą się na:

  • Pasożyty to wirusy infiltrujące pliki, zmieniające ich zawartość zgodnie z określonym algorytmem.
  • Ukrywanie lub ukrywanie wirusów infekujących sektor dysków twardych, przechwytywanie żądań systemu operacyjnego do tych sektorów i przekierowywanie żądania do niezainfekowanych części dysku twardego. Takie wirusy są trudne do wykrycia, stąd nazwa.
  • Polimorficzne lub zmutowane - to typy wirusów komputerowych, które są zaangażowane w samokopiowanie, a jednocześnie stale tworzą pliki o jednym celu, ale całkowicie innym kodzie.

W ramach infekcji kodu wirusy dzielą się na dwie grupy:

  • Resident - złośliwe oprogramowanie infekujące pamięć.
  • Nierezydent - wirusy, które nie infekują pamięci RAM.

Dzięki integralności są one podzielone na:

  • Distributed - programy podzielone na kilka plików, ale posiadające skrypt sekwencji ich wykonywania.
  • Holistyczny - pojedynczy blok programów z bezpośrednim algorytmem.

Poprzez możliwości zapewniony jest podział wirusów na cztery następujące kategorie:

  • Nieszkodliwe - typy wirusów komputerowych, które mogą spowolnić pracę komputera, mnożąc i absorbując wolne miejsce na dysku twardym.
  • Nie niebezpieczne - wirusy spowalniające działanie komputera, zajmujące znaczną ilość pamięci RAM i tworzące efekty dźwiękowe i graficzne.
  • Niebezpieczny - wirusy, które mogą prowadzić do poważnych awarii systemu, od zamrożenia komputera do zniszczenia systemu operacyjnego.
  • Bardzo niebezpieczne - wirusy, które mogą usunąć informacje o systemie, a także doprowadzić do fizycznego zniszczenia komputera w wyniku awarii zasilania głównych składników.

Różne wirusy, które nie należą do ogólnej klasyfikacji:

  • Robaki sieciowe to wirusy, które obliczają adresy dostępnych komputerów w sieci i rozmnażają się. Z reguły są one klasyfikowane jako nieszkodliwe wirusy.
  • Trojany lub trojany. Tego typu wirusy komputerowe dostałem ich imię na cześć słynnego Koń trojański. Wirusy te są zamaskowane jako użyteczne programy. Przeznaczone głównie do kradzieży poufnych informacji, ale są też odmiany bardziej niebezpiecznych przedstawicieli złośliwego oprogramowania.

Jak wykryć wirusa na twoim komputerze?

Wirusy mogą być niewidoczne, ale jednocześnie wykonywać niepożądane działania na komputerze. W jednym przypadku obecność wirusa jest prawie niemożliwa do wykrycia, a w drugiej, użytkownik obserwuje liczne oznaki infekcji komputerowej.

Wirusy komputerowe i programy antywirusowe

Dla tych, którzy nie wiedzą, czym jest wirus komputerowy, następujące działania komputera powinny być podejrzane o niebezpieczeństwo:

  • Komputer zaczął działać wolniej. Co więcej, spowolnienie bardziej niż znacząco.
  • Wygląd plików, których użytkownik nie utworzył. Szczególną uwagę należy zwrócić na pliki, które mają zestaw znaków lub nieznane rozszerzenie zamiast odpowiedniej nazwy.
  • Podejrzany wzrost zajmowanego obszaru pamięci RAM.
  • Spontaniczne wyłączanie i restart komputera, jego niestandardowe zachowanie, miganie ekranu.
  • Nie można pobrać programów.
  • Nieoczekiwane błędy i awarie.

Wszystkie te objawy wskazują, że komputer jest najprawdopodobniej zainfekowany i konieczne jest pilne sprawdzenie go pod kątem plików zawierających złośliwy kod. Jedynym sposobem sprawdzenia komputera pod kątem wirusów jest oprogramowanie antywirusowe.

Programy antywirusowe lub antywirusowe to systemy oprogramowania z rozbudowanymi bazami danych wirusów komputerowych, które wykonują dokładną analizę sprawdzanie dysku twardego na obecność znanych plików lub kodu. Oprogramowanie antywirusowe może wyleczyć, usunąć lub odizolować plik w wyznaczonym obszarze.

Metody i metody ochrony przed złośliwym oprogramowaniem

Ochrona przed wirusami komputerowymi

Ochrona przed wirusami komputerowymi opiera się na metodach technicznych i organizacyjnych. Metody techniczne mają na celu wykorzystanie narzędzi do zapobiegania zagrożeniom wirusów: antywirusa, zapory ogniowej, antyspamu i, oczywiście, terminowej aktualizacji systemu operacyjnego. Organizacyjne - metody opisujące prawidłowe zachowanie użytkownika na komputerze pod względem bezpieczeństwa informacji.

Metody techniczne zapobiegają przedostawaniu się wirusów do komputera przez oprogramowanie.

Antywirusy - kontroluj system plików, stale sprawdzaj i szukaj śladów złośliwego kodu. Zapora jest przeznaczona do kontrolowania przepływu informacji przez kanały sieciowe i blokowania niechcianych pakietów.
Zapora pozwala zabronić pewnego rodzaju połączeń według różnych kryteriów: portów, protokołów, adresów i działań.

Antyspam - kontroluje przepływ spamu i po wejściu do niego klient poczty Podejrzane wiadomości blokują możliwość wykonywania załączonych plików, dopóki użytkownik nie wykona ich na siłę. Istnieje opinia, że ​​antyspam jest najbardziej nieefektywnym sposobem walki, ale dziesiątki milionów e-maili z wbudowanymi wirusami są blokowane każdego dnia.

Aktualizacja systemu operacyjnego to proces, dzięki któremu programiści naprawiają błędy i niedociągnięcia w pracy systemu operacyjnego używanego przez programistów do pisania wirusów.

Metody organizacyjne opisują zasady pracy na komputerze osobistym. przetwarzanie informacji uruchomienie i używanie oprogramowania w oparciu o cztery podstawowe zasady:

  1. Uruchom i otwórz tylko te dokumenty i pliki, które pochodzą z wiarygodnych źródeł, a których bezpieczeństwo jest pewne. W takim przypadku użytkownik bierze odpowiedzialność za siebie, uruchamiając ten lub inny program.
  2. Sprawdź wszystkie informacje przychodzące z dowolnych zewnętrznych źródeł, takich jak Internet, dysk optyczny lub pamięć flash.
  3. Zawsze aktualizuj antywirusową bazę danych i wersję powłoki, aby łapać i eliminować zagrożenia. Wynika to z faktu, że twórcy oprogramowania antywirusowego stale ulepszają swoje produkty, polegając na pojawieniu się nowych wirusów;
  4. Zawsze zgadzaj się z propozycjami programów antywirusowych, aby sprawdzić dysk flash lub dysk twardy podłączony do komputera.

Oprogramowanie antywirusowe

Wraz z pojawieniem się wirusów zaczął pojawiać się program, pozwalając im znaleźć i zneutralizować. Każdego dnia pojawiają się nowe wirusy na świecie. Produkty komputerowe do ich usunięcia są aktualizowane kilka razy dziennie, aby pozostać aktualne. Tak więc, bez zatrzymywania, trwa ciągła walka z wirusami komputerowymi.

Do tej pory wybór programów antywirusowych jest bardzo duży. Nowe oferty pojawiają się na rynku od czasu do czasu, a najbardziej różnorodne: od w pełni rozwiniętego oprogramowania do małych podprogramów skupionych tylko na jednym typie wirusa. Możesz znaleźć bezpłatne lub dystrybuowane w ramach płatnych rozwiązań bezpieczeństwa licencji pilnej.

Oprogramowanie antywirusowe

Antywirusy przechowują fragmenty kodu z ogromnej liczby obiektów niebezpiecznych dla systemów komputerowych w swoich bazach sygnatur, a podczas skanowania porównują kody dokumentów i plików wykonywalnych z ich bazą danych. Jeśli zostanie znalezione dopasowanie, program antywirusowy poinformuje użytkownika i zaoferuje jedną z opcji zabezpieczeń.

Wirusy komputerowe i programy antywirusowe są integralnymi częściami. Istnieje opinia, że ​​ze względu na zyski komercyjne programy antywirusowe niezależnie opracowują niebezpieczne obiekty.

Programy antywirusowe są podzielone na kilka typów:

  • Programy wykrywania. Są one przeznaczone do wyszukiwania obiektów zainfekowanych przez jeden z obecnie znanych wirusów komputerowych. Zwykle wykrywacze szukają tylko zainfekowanych plików, ale w niektórych przypadkach są w stanie poradzić sobie z leczeniem.
  • Programy audytu - te programy zapamiętują stan systemu plików, a po pewnym czasie sprawdzają i weryfikują zmiany. Jeśli dane nie są zgodne, program sprawdza, czy podejrzany plik został edytowany przez użytkownika. Jeśli kontrola jest negatywna, użytkownik otrzyma wiadomość o możliwej infekcji obiektu.
  • Programy lecznicze są przeznaczone do leczenia programów i całych dysków twardych.
  • Filtruj programy - sprawdzaj przychodzące informacje spoza komputera i nie zezwalaj na dostęp do podejrzanych plików. Z reguły są one monitowane do użytkownika. Programy filtrujące są już wdrażane we wszystkich nowoczesnych przeglądarkach, aby w porę znaleźć wirusa komputerowego. Jest to bardzo skuteczne rozwiązanie, biorąc pod uwagę obecny stopień rozwoju Internetu.

Największe kompleksy antywirusowe zawierają wszystkie narzędzia, które są połączone w jeden duży mechanizm ochronny. Jaskrawymi przedstawicielami dzisiejszego oprogramowania antywirusowego są: Kaspersky Anti-Virus, Eset NOD32, Dr.Web, Norton Anti-Virus, Avira Antivir i Avast.

Programy te mają wszystkie podstawowe funkcje, aby mieć prawo do nazywania się pakietami oprogramowania zabezpieczającego. Niektóre z nich mają bardzo ograniczone wersje darmowe, a niektóre są przeznaczone tylko na nagrody pieniężne.

Odmiany programów antywirusowych

Antywirusy są przeznaczone dla komputerów domowych, sieci biurowych, serwerów plików i bram sieciowych. Każdy z nich może znaleźć i usunąć wirusy, ale główny nacisk w różnych wersjach takich programów ma bezpośredni cel. Najbardziej kompletną funkcjonalnością jest oczywiście również oprogramowanie antywirusowe dla domu, które musi wykonywać zadania, aby chronić wszystkie możliwe luki.

Co zrobić, jeśli podejrzewasz infekcję komputera?

Działania wirusów komputerowych

Jeśli użytkownik czuje, że komputer jest zainfekowany wirusem, przede wszystkim nie należy wpadać w panikę, ale ściśle przestrzegać następującej sekwencji działań:

  • Zamknij wszystkie programy i pliki, z których użytkownik aktualnie pracuje.
  • Uruchom program antywirusowy (jeśli program nie jest zainstalowany, zainstaluj go).
  • Znajdź pełną funkcję skanowania i uruchom.
  • Po zakończeniu skanowania program antywirusowy zaoferuje użytkownikowi kilka opcji radzenia sobie z wykrytymi szkodliwymi obiektami: pliki - wylecz, szkodliwe programy - usuń, co nie zostało usunięte, - poddaj kwarantannie.
  • Wskazane jest ścisłe stosowanie się do zaleceń oprogramowania antywirusowego.
  • Po zakończeniu czyszczenia uruchom ponownie skanowanie.

Jeśli program antywirusowy nie wykrył żadnych zagrożeń podczas skanowania, oznacza to, że niestandardowe działanie komputera jest spowodowane nieprawidłowym działaniem sprzętu komputerowego lub wewnętrznymi błędami systemu operacyjnego, co również zdarza się dość często, zwłaszcza jeśli system operacyjny rzadko jest aktualizowany.