на тему рефераты Информационно-образоательный портал
Рефераты, курсовые, дипломы, научные работы,
на тему рефераты
на тему рефераты
МЕНЮ|
на тему рефераты
поиск
Компьютерные вирусы
p align="left">AidsTest Дмитрия Лозинского. Имеется версия только для MsDos. Разработка и поддержка прекращены осенью 1997 года. Морально устарел и не способен обнаруживать и излечивать высокосложные вирусы. Обладает сверхвысокой скоростью сканирования диска. Количество обнаруживаемых и излечиваемых вирусов невелико, но качество их поиска и лечения очень высокое.

DrWeb Игоря Данилова. Поддерживается и распространяется московской фирмой "ДиалогНаука". Имеются версии для MsDos и Windows. Очень популярен. Обладает удобным и красивым пользовательским интерфейсом. Содержит очень мощный механизм обнаружения новых вирусов, способный даже автоматически излечивать некоторые просто организованные новинки; вместе с тем в отдельных редких случаях может неправильно распознать и испортить якобы зараженную новинкой программу. Количество известных и штатно излечиваемых вирусов сравнительно невелико, но набор их хорошо ориентирован на отечественную вирусную ситуацию. Отличается очень эффективными и изящными алгоритмами обнаружения и лечения высокосложных вирусов, но может пропустить при поиске программу, заведомо зараженную какой-нибудь неинтересной серостью. Обнаруженные ошибки и недостатки исправляются с задержкой, иногда в течение нескольких месяцев (как, например, в случае с некорректными процедурами обнаружения вирусов Kaczor и WM.Cap). Документация - каталог с описаниями излечимых вирусов - неполная. Обновления вирусных баз происходят в среднем раз в месяц, обновления версий антивируса - несколько раз в год.

AVP Евгения Касперского. Создается и распространяется командой "Лаборатория Касперского". Имеются версии для MsDos и Windows. Умеренно популярен. Обладает удобным пользовательским интерфейсом. Не слишком уверенно обнаруживает новые вирусы. Отличается сравнительно невысокой скоростью сканирования диска. Количество известных и штатно излечимых вирусов очень велико. Качество обнаружения и излечения высокое, но бывают задержки до нескольких недель при анализе и разработке алгоритмов излечения для вновь обнаруженных вирусов. Ошибки и недостатки исправляются быстро. Документация характеризуется полнотой и высокими потребительскими качествами (организована в виде гипертекста). Обновления вирусных баз происходят несколько раз в месяц, обновления версий антивируса - несколько раз в год.

Norton Antivirus (NAV) фирмы Symantec. Имеются версии для Windows. Умеренно популярен. Обладает удобным пользовательским интерфейсом. Сочетает функции поиска новинок, обнаружения и удаления известных вирусов, а также способен отслеживать подозрительные изменения в программно-аппаратной конфигурации компьютера. Функция поиска новых вирусов весьма эффективна, но нередко NAV видит новые вирусы там, где их нет. Количество обнаруживаемых и штатно излечимых вирусов очень велико. Качество обнаружения и излечения высокое, но для отдельных вирусов вместо исправления неоправданно предлагается удаление. Обновления вирусных баз происходят несколько раз в месяц.

Также весьма высокими потребительскими характеристиками обладают антивирусные продукты от DrSolomon и McAffee, но в конце лета 1998 года произошло формальное слияние этих фирм, и появится ли какая-нибудь новая антивирусная программа - пока неясно. Старые же практически не совершенствуются, хотя обновление вирусных баз происходит регулярно.

Я высказал свое мнение по поводу ряда известных антивирусов, а выводы должны сделать сами читатели. Единственное, что я могу рекомендовать: никогда, ни при каких условиях не пользуйтесь устаревшими (более чем на полгода) или малоизвестными антивирусами! В лучшем случае они просто ничего не найдут, в худшем - испортят информацию на винчестере похлеще любого "троянца".

Уроки Чернобыльского вируса

Все вы, конечно, прекрасно помните, как 26 апреля 1999 года активизировался и принес пользователям персональных компьютеров неисчислимые бедствия вирус Win32.CIH. По некоторым оценкам, в этот день вышел из строя каждый десятый компьютер, на котором была установлена операционная система Windows 95/98. Можно ли было этого избежать? Конечно!

Вирус Win32.CIH получил известность еще весной 1998 года, когда тайваньский студент Чен Инг Хау разослал в ряд интернетовских эхо-конференций свое новое "творение". Вирус, живущий только в среде Windows 95/98, быстро распространился по миру через Интернет. Россия же, как это принято у нас последние 80 лет, пошла своим путем. У нас распространению вируса способствовали главным образом изготовители пиратских CD, которые обильно "засеяли" свою продукцию этим вирусом. Таким образом, входными воротами в Самару для этого вируса послужил наш ипподром.

Win32.CIH прекрасно обнаруживался и корректно лечился практически всеми современными антивирусами еще с лета 1998 года. Но по древней русской традиции, "пока гром не грянет", мужик не запустит антивирус. Гром грянул 26 апреля 1999 года.

Что же делает этот вирус в день памяти Чернобыльской трагедии? Его деструктивные проявления состоят из двух этапов.

На первом этапе вирус через механизм VxDCall обильно записывает на винчестер случайную информацию, уничтожая содержимое Master Boot Record, Boot-сектора, обеих таблиц FAT и отдельных фрагментов данных.

После этого вирус пытается записать "мусор" в Flash BIOS компьютера. Дело в том, что если раньше BIOS намертво "прошивался" в ПЗУ, то на современных материнских платах он содержится в перезаписываемой flash-памяти. Под ударом оказались практически все компьютеры с материнскими платами, выпущенными после 1995 года. Конечно, на большинстве таких материнских плат имеется перемычка защиты от записи... но положа руку на сердце, признайтесь - точно ли вы знаете, в каком положении она находится?

Итак, 26 апреля 1999 года часть компьютеров просто перестала реагировать на включение питания, а те, кому повезло, могли полюбоваться сообщением, что "загрузочный диск не найден".

Катастрофа? Конечно! Но все-таки не стоит паниковать.

Еще летом прошлого года фирмы-производители BIOS'ов разработали стратегию борьбы с повреждениями, наносимыми Win32.CIH и ему подобными вирусами. Большинство flash-BIOS'ов содержат фрагмент, не перезаписываемый ни при каких условиях, так называемый Boot-блок. Этот фрагмент позволяет компьютеру произвести загрузку со специально подготовленной дискеты, двоичный образ которой можно скачать на Интернет-сайте фирмы производителя, например на http://www.award. com. Надо только проследить, чтобы номер версии погибшего BIOS'а точно совпадал с указанным в read.me скачиваемого файла. Загрузившись с этой дискеты и запустив специальную перезаписывающую программу, можно восстановить содержимое flash-BIOS. Одна тонкость - Boot-блок не умеет инициализировать современные PCI-видеокарты, и для того чтобы хоть что-то увидеть на дисплее компьютера в процессе восстановления, вам надо временно заменить ее на старую ISA-карту. Говорят, что некоторые компьютерные фирмы Самары проделывают эту операцию за минимальную оплату.

Если вам удалось восстановить flash-BIOS, то это еще не означает, что вы сможете немедленно начать работу на вашем компьютере. Скорее всего, системные области вашего винчестера сильно повреждены, и машина сможет загрузиться в лучшем случае с дискеты. Частично восстановить информацию помогут программы Fdisk и Unformat из стандартного набора MsDos и программы DiskEdit и NDD из нортоновских утилит. Крайне желательно, чтобы программа NDD умела поддерживать длинные имена, то есть входила в состав Norton Utilities for Windows 95/98. Так как на одну загрузочную дискетку весь этот набор явно не поместится, лучше всего заниматься "лечением", поставив винчестер вторым в пару к "здоровому".

Первым делом восстанавливаем код Master Boot Record при помощи команды Fdisk /mbr. Затем при помощи DiskEdit переносим в сектор 0/1/1 содержимое аналогичного сектора с какого-нибудь "здорового" винчестера. Перезагрузившись после этого, мы видим, что "погибший" диск уже виден в списке доступных, хотя и не читается. Запускаем NDD c ключом /rebuild. Это позволит перестроить таблицу размещения (Partition Table) главной загрузочной записи и исправить неправильные поля в вoot-секторе. Все, диск уже "живой", но в данных наблюдается месиво, поскольку таблицы размещения файлов (FAT) все еще испорчены. Теперь можно поступить двояко.

Во-первых, можно при помощи DiskEdit вручную синхронизировать содержимое обеих таблиц, либо имея перед глазами список повреждаемых вирусом секторов (который можно найти в Интернете), либо сравнивая обе копии FAT визуально. Работа это сложная, долгая, но приводит в итоге к неплохим результатам. Удается восстановить до 90% информации.

Во-вторых, можно заново отформатировать винчестер или просто переразметить его при помощи Fdisk со старыми параметрами. Данная операция очищает FAT-таблицы. После этого программой Unformat в автоматизированном режиме можно попытаться восстановить данные. Эта операция дает несколько худшие результаты, но не требует больших трудовых затрат.

Итак, оказалось, что поражение вирусом Win32.СIH не так уж фатально, как это пытаются представить народная молва и некоторые падкие на сенсацию средства массовой информации. Только не надо расслабляться: у вируса Win32.CIH существуют еще две модификации (правда, гораздо меньше распространенные), которые активизируются 26-го числа каждого месяца, а не только в апреле. Будьте бдительны!

Сам себе антивирус

Иногда возникает ситуация, когда антивирус предупреждает о возможном присутствии на вашем компьютере вируса, но не может его вылечить. Это обычно бывает, когда вы пользуетесь слишком старой антивирусной программой. Не беда! Имея голову на плечах, в отдельных случаях можно обойтись и без антивируса. Рассмотрим типичные ситуации.

Антивирус сообщает о наличии "заразы" в загрузочном секторе вашей дискеты. Просто сохраните информацию с дискеты на винчестере, отформатируйте дискету и скопируйте информацию назад.

Более сложный случай: антивирус "ругается" на загрузочный сектор вашего винчестера. Загрузитесь с чистой дискеты и выполните команду fdisk/mbr - загрузочный сектор будет исправлен. Одно важное исключение: эту операцию ни в коем случае нельзя производить при наличии на диске вируса OneHalf, поскольку он шифрует информацию на винчестере и, пока машина заражена, "на лету" расшифровывает, так что пользователь не замечает этого. Формально удалив вирус из загрузочного сектора без расшифровки данных, можно потерять информацию. Но вирус OneHalf легко опознать визуально, просмотрев нулевую дорожку винчестера при помощи программы DiskEdit. Если несколько секторов заполнены непонятным "мусором" и явственно выделяется надпись "Dis is one half", то лучше все-таки не рисковать.

Еще случай - вам прислали новый WinWord-документ, необходимо срочно работать с ним, а антивирусу он "не нравится". Выходим из Win-Word и удаляем файл NORMAL.DOT. При повторном запуске WinWord создаст новый, заведомо "здоровый". Для WinWord 6.0/7.0 в меню "Файл" выбираем "Шаблоны", потом "Организатор", потом "Закрыть файл" и "Открыть файл". Выбираем в качестве рабочего шаблона "подозрительный" документ и, если в окошечке появляется список макросов, просто поочередно удаляем их всех при помощи кнопки "Удалить". Документ "здоров", с ним можно спокойно работать. Для WinWord 97 кнопку "Организатор" можно найти, последовательно выбирая пункты меню либо "Сервис", "Макрос", "Макросы", либо "Сервис", "Шаблоны и надстройки". Дальше последовательность действий аналогична.

Выводы

В отличие от авторов некоторых антивирусных публикаций, я не пытался напугать читателя или, наоборот, развлечь его. Также в мои задачи не входило склонить читателя к использованию какой-либо конкретной антивирусной программы.

Я попытался трезво и объективно рассмотреть проблему, показать, что вирус - это серьезно, но не фатально, заставить читателя отнестись к компьютерным вирусам серьезно и бороться с ними "не числом, но уменьем".

В заключение несколько советов. Регулярно пользуйтесь свежими антивирусами. Не скапливайте на винчестере залежи старых версий антивирусных программ, они столь же опасны, как и просроченные таблетки. Если у вас есть доступ в Интернет, изредка наведывайтесь на http://www.avp.ru, http://www. dials.ru и http://virus.komi.ru, где можно не только прочитать достоверную информацию о новинках, но и скачать свежие обновления антивирусных баз.

Как это ни прискорбно, хакерство и компьютерные вирусы давно стали элементом мировой культуры и объективным фактором в жизни каждого пользователя. И относиться к ним надо примерно так же, как и к погодным условиям - внимательно следить за "прогнозом погоды": своевременно надевать плащ и брать зонтик, а если простудился, то пить правильную микстуру.

И не надо их бояться.

Страницы: 1, 2



© 2003-2013
Рефераты бесплатно, курсовые, рефераты биология, большая бибилиотека рефератов, дипломы, научные работы, рефераты право, рефераты, рефераты скачать, рефераты литература, курсовые работы, реферат, доклады, рефераты медицина, рефераты на тему, сочинения, реферат бесплатно, рефераты авиация, рефераты психология, рефераты математика, рефераты кулинария, рефераты логистика, рефераты анатомия, рефераты маркетинг, рефераты релиния, рефераты социология, рефераты менеджемент.