Profilaktyka antywirusowa 1. Czym jest wirus i jakie moe spowodowac szkody? Wirus - program, który bez wiedzy uytkownika przedostaje sie na dysk twardy komputera, doczepiony do swojego nosiciela (zaraonego programu, dokumentu) lub te przesyłany przez internet. Wirus na ogół wyposaony jest w złosliwe funkcje kasujace pliki, niszczace dyski twarde lub wyswietlajace smieszne według ich autora komunikaty. Wirusy sa w stanie powielac sie i zaraac kolejne pliki. Istnieja trzy główne odmiany wirusów komputerowych: wirusy bootsektora, wirusy plikowe i wirusy makr. Istnieje take odmiana wirusów potrafiacych zmieniac swój wyglad, przez co sa trudniejsze do wykrycia - to wirusy polimorficzne. Wirusy mona wykryc i usunac za pomoca programów antywirusowych. Twórcami wirusów sa programisci, którzy dla zabawy lub nawet osiagniecia okreslonych profitów zakaaja pliki wirusami, a nastepnie rozprowadzaja je (najczesciej przez internet). 2. Rodzaje wirusów: wirus plikowy, wirus makr, wirus bootsektora, wirus polimorficzny, kon trojanski, robak, dialery, spyware/adware. Wirus bootsektora - wirus, który zagnieda sie w bootsektorze na dysku twardym. Najczesciej uniemoliwia on uruchomienie systemu operacyjnego korzystajacego przy starcie własnie z bootsektora. MBR - informacje zapisane w pierwszym sektorze na dysku twardym. MBR identyfikuje wszystkie partycje znajdujace sie na dysku twardym, w tym partycje systemowa, z której uruchamiany jest system operacyjny. W MBR znajduje sie take boot manager, który kontynuuje proces ładowania systemu operacyjnego do pamieci RAM komputera. MBR moe zostac uszkodzony przez wirusy; w takim wypadku naley go odtworzyc, wydajac w wierszu polecen komende fdisk /mbr. Wirus makr - obecnie czesto spotykany rodzaj wirusa komputerowego przenoszonego w dokumentach tworzonych w programach biurowych firmy Microsoft: Word (edytor tekstu), Excel (arkusz kalkulacyjny) i ostatnio take Access (program do tworzenia baz danych). Wirusy makr wykorzystuja fakt, e do dokumentów tworzonych w tych programach mona dołaczac kod zródłowy VBA (zwany jezykiem makr - stad nazwa wirusa). Wirusy makr sa stosunkowo niegrozne - wyswietlaja róne komunikaty na ekranie, czasem ukrywaja niektóre funkcje programów, rzadziej uszkadzaja dokumenty. Po otworzeniu dokumentu zawierajacego wirusa makr, wszystkie kolejno otwierane dokumenty zostana równie zaraone - czesto nie pomoe nawet zamkniecie programu i jego ponowne uruchomienie. Programy biurowe maja zabezpieczenia przed wirusami makr, a programy antywirusowe potrafia zwalczyc wiekszosc tego typu wirusów, nie uszkadzajac przy tym dokumentów. Wirus plikowy - wirus, który dopisuje swój kod do pliku, najczesciej pliku wykonywalnego o rozszerzeniu .exe lub .com W momencie uruchomienia takiego zakaonego pliku wirus jest ładowany do pamieci RAM i infekuje kady kolejny uruchomiony plik. Wirus polimorficzny - wirus, który zmienia swój kod. Kolejne jego kopie wygladaja inaczej ni pierwowzór. Utrudnia to jego wykrycie, poniewa program antywirusowy szuka zwykle konkretnego fragmentu kodu, który wirus polimorficzny potrafi zmienic. Z tego powodu opracowano techniki heurystycznego wykrywania wirusów. Wirus pocztowy - robak rozprzestrzeniajacy sie przez poczte elektroniczna. Obecnie sa to jedne z najpopularniejszych rodzajów wirusów, ze wzgledu na błyskawiczna moliwosc powielenia sie za posrednictwem programów pocztowych majacych dostep do internetu. Jednym z najbardziej znanych wirusów pocztowych jest Love Letter (ang. list miłosny), który ze wzgledu na bład w programie pocztowym Outlook Express mógł rozsyłac sie do wszystkich osób znajdujacych sie w ksiace adresowej uytkownika komputera, który uruchomił załacznik emaila z wirusem. Kon trojanski - rodzaj wirusa komputerowego. Konie trojanskie ukryte sa w normalnych programach. Po uruchomieniu zaraonego programu kon trojanski uaktywnia sie i wykonuje swoje zadanie. Coraz czesciej konie trojanskie zaszywaja sie w systemie operacyjnym i przejmuja nad nim kontrole. Zwykle poczynaniami konia trojanskiego kieruje człowiek znajdujacy sie w internecie - gdy komputer jest podłaczony do internetu, jestesmy naraeni na utrate danych, a nawet sformatowanie dysku twardego. Konie trojanskie najczesciej nie replikuja sie tak jak zwykłe wirusy. Nazwa kon trojanski została zaczerpnieta z Iliady Homera - na podobnej zasadzie wirus dostaje sie do komputera. Robak - rodzaj wirusa komputerowego, który potrafi samodzielnie rozsyłac swoje kopie do innych komputerów poprzez połaczenie sieciowe (robak do rozprzestrzeniania sie nie potrzebuje nosiciela w postaci zaraonego programu). Do rozmnaania robaki wykorzystuja najczesciej programy pocztowe, kanały IRC, a take programy typu mesender. 3. Programy antywirusowe: a. Podstawowe moduły: monitor (pracuje w tle) i skaner (uruchamiany przez uytkownika) b. Dodatkowe moduły: skaner poczty, monitor rejestru, firewall. c. Pojecie Heurystyki d. Przykłady: Norton Antivirus, Panda Titanium/Platinum, Mks Vir 2005, Avast e. Skanery online Program antywirusowy - szuka wirusów, które moga znajdowac sie w plikach na nosnikach danych. Programy antywirusowe sa zwykle wyposaone w dwa niezalenie działajace moduły: monitor i skaner. Poniewa na swiecie powstaje dziennie kilkanascie nowych wirusów, wane jest czeste uaktualnianie sygnatur wirusów zapisanych w programie antywirusowym, najlepiej przez internet - wiekszosc firm produkujacych oprogramowanie antywirusowe umieszcza uaktualnienia na swoich stronach WWW nie rzadziej ni raz na tydzien. Popularne programy antywirusowe to Norton AntiVirus, Panda Antivirus, MKS VIR 2005. Nie zaleca sie instalacji dwóch programów antywirusowych jednoczesnie. Heurystyka - heurystyke tak definiuje Słownik jezyka polskiego - umiejetnosc wykrywania nowych faktów i zwiazków pomiedzy faktami (a zwłaszcza stawiania hipotez), prowadzacego do poznania nowych prawd. Heurystyke wykorzystuje sie przy wykrywaniu wirusów komputerowych. Program antywirusowy nie korzysta z sygnatur wirusów (wirus moe zmodyfikowac swój kod, by uniemoliwic wykrycie - patrz wirusy polimorficzne), a jedynie stara sie wykryc pewne zachowania w systemie, które sa zdefiniowane jako nietypowe. Moe byc to np. zmiana wielkosci pliku czy te wykrycie akcji w systemie niezwiazanej z działaniami uytkownika. Z takim sposobem wyszukiwania wirusów nieodzownie łacza sie fałszywe alarmy, które wskazuja na wirusa, którego nie ma. Ich czestotliwosc mona zmniejszyc, redukujac intensywnosc, z jaka program antywirusowy szuka wirusów z uyciem metody heurystycznej.
Profilaktyka antywirusowa
1. Czym jest wirus i jakie moe spowodowac szkody?
Wirus - program, który bez wiedzy uytkownika przedostaje sie na dysk twardy komputera, doczepiony do swojego
nosiciela (zaraonego programu, dokumentu) lub te przesyłany przez internet. Wirus na ogół wyposaony jest w
złosliwe funkcje kasujace pliki, niszczace dyski twarde lub wyswietlajace smieszne według ich autora komunikaty.
Wirusy sa w stanie powielac sie i zaraac kolejne pliki. Istnieja trzy główne odmiany wirusów komputerowych:
wirusy bootsektora, wirusy plikowe i wirusy makr. Istnieje take odmiana wirusów potrafiacych zmieniac swój
wyglad, przez co sa trudniejsze do wykrycia - to wirusy polimorficzne. Wirusy mona wykryc i usunac za pomoca
programów antywirusowych. Twórcami wirusów sa programisci, którzy dla zabawy lub nawet osiagniecia
okreslonych profitów zakaaja pliki wirusami, a nastepnie rozprowadzaja je (najczesciej przez internet).
2. Rodzaje wirusów: wirus plikowy, wirus makr, wirus bootsektora, wirus polimorficzny, kon trojanski,
robak, dialery, spyware/adware.
Wirus bootsektora - wirus, który zagnieda sie w bootsektorze na dysku twardym. Najczesciej uniemoliwia on
uruchomienie systemu operacyjnego korzystajacego przy starcie własnie z bootsektora.
MBR - informacje zapisane w pierwszym sektorze na dysku twardym. MBR identyfikuje wszystkie partycje
znajdujace sie na dysku twardym, w tym partycje systemowa, z której uruchamiany jest system operacyjny. W
MBR znajduje sie take boot manager, który kontynuuje proces ładowania systemu operacyjnego do pamieci RAM
komputera. MBR moe zostac uszkodzony przez wirusy; w takim wypadku naley go odtworzyc, wydajac w
wierszu polecen komende fdisk /mbr.
Wirus makr - obecnie czesto spotykany rodzaj wirusa komputerowego przenoszonego w dokumentach
tworzonych w programach biurowych firmy Microsoft: Word (edytor tekstu), Excel (arkusz kalkulacyjny) i ostatnio
take Access (program do tworzenia baz danych). Wirusy makr wykorzystuja fakt, e do dokumentów tworzonych
w tych programach mona dołaczac kod zródłowy VBA (zwany jezykiem makr - stad nazwa wirusa). Wirusy makr
sa stosunkowo niegrozne - wyswietlaja róne komunikaty na ekranie, czasem ukrywaja niektóre funkcje
programów, rzadziej uszkadzaja dokumenty. Po otworzeniu dokumentu zawierajacego wirusa makr, wszystkie
kolejno otwierane dokumenty zostana równie zaraone - czesto nie pomoe nawet zamkniecie programu i jego
ponowne uruchomienie. Programy biurowe maja zabezpieczenia przed wirusami makr, a programy antywirusowe
potrafia zwalczyc wiekszosc tego typu wirusów, nie uszkadzajac przy tym dokumentów.
Wirus plikowy - wirus, który dopisuje swój kod do pliku, najczesciej pliku wykonywalnego o rozszerzeniu .exe lub
.com W momencie uruchomienia takiego zakaonego pliku wirus jest ładowany do pamieci RAM i infekuje kady
kolejny uruchomiony plik.
Wirus polimorficzny - wirus, który zmienia swój kod. Kolejne jego kopie wygladaja inaczej ni pierwowzór.
Utrudnia to jego wykrycie, poniewa program antywirusowy szuka zwykle konkretnego fragmentu kodu, który wirus
polimorficzny potrafi zmienic. Z tego powodu opracowano techniki heurystycznego wykrywania wirusów.
Wirus pocztowy - robak rozprzestrzeniajacy sie przez poczte elektroniczna. Obecnie sa to jedne z
najpopularniejszych rodzajów wirusów, ze wzgledu na błyskawiczna moliwosc powielenia sie za posrednictwem
programów pocztowych majacych dostep do internetu. Jednym z najbardziej znanych wirusów pocztowych jest
Love Letter (ang. list miłosny), który ze wzgledu na bład w programie pocztowym Outlook Express mógł rozsyłac
sie do wszystkich osób znajdujacych sie w ksiace adresowej uytkownika komputera, który uruchomił załacznik emaila
z wirusem.
Kon trojanski - rodzaj wirusa komputerowego. Konie trojanskie ukryte sa w normalnych programach. Po
uruchomieniu zaraonego programu kon trojanski uaktywnia sie i wykonuje swoje zadanie. Coraz czesciej konie
trojanskie zaszywaja sie w systemie operacyjnym i przejmuja nad nim kontrole. Zwykle poczynaniami konia
trojanskiego kieruje człowiek znajdujacy sie w internecie - gdy komputer jest podłaczony do internetu, jestesmy
naraeni na utrate danych, a nawet sformatowanie dysku twardego. Konie trojanskie najczesciej nie replikuja sie
tak jak zwykłe wirusy. Nazwa kon trojanski została zaczerpnieta z Iliady Homera - na podobnej zasadzie wirus
dostaje sie do komputera.
Robak - rodzaj wirusa komputerowego, który potrafi samodzielnie rozsyłac swoje kopie do innych komputerów
poprzez połaczenie sieciowe (robak do rozprzestrzeniania sie nie potrzebuje nosiciela w postaci zaraonego
programu). Do rozmnaania robaki wykorzystuja najczesciej programy pocztowe, kanały IRC, a take programy
typu mesender.
3. Programy antywirusowe:
a. Podstawowe moduły: monitor (pracuje w tle) i skaner (uruchamiany przez uytkownika)
b. Dodatkowe moduły: skaner poczty, monitor rejestru, firewall.
c. Pojecie Heurystyki
d. Przykłady: Norton Antivirus, Panda Titanium/Platinum, Mks Vir 2005, Avast
e. Skanery online
Program antywirusowy - szuka wirusów, które moga znajdowac sie w plikach na nosnikach danych. Programy
antywirusowe sa zwykle wyposaone w dwa niezalenie działajace moduły: monitor i skaner. Poniewa na swiecie
powstaje dziennie kilkanascie nowych wirusów, wane jest czeste uaktualnianie sygnatur wirusów zapisanych w
programie antywirusowym, najlepiej przez internet - wiekszosc firm produkujacych oprogramowanie antywirusowe
umieszcza uaktualnienia na swoich stronach WWW nie rzadziej ni raz na tydzien. Popularne programy
antywirusowe to Norton AntiVirus, Panda Antivirus, MKS VIR 2005. Nie zaleca sie instalacji dwóch programów
antywirusowych jednoczesnie.
Heurystyka - heurystyke tak definiuje Słownik jezyka polskiego - umiejetnosc wykrywania nowych faktów i
zwiazków pomiedzy faktami (a zwłaszcza stawiania hipotez), prowadzacego do poznania nowych prawd.
Heurystyke wykorzystuje sie przy wykrywaniu wirusów komputerowych. Program antywirusowy nie korzysta z
sygnatur wirusów (wirus moe zmodyfikowac swój kod, by uniemoliwic wykrycie - patrz wirusy polimorficzne), a
jedynie stara sie wykryc pewne zachowania w systemie, które sa zdefiniowane jako nietypowe. Moe byc to np.
zmiana wielkosci pliku czy te wykrycie akcji w systemie niezwiazanej z działaniami uytkownika. Z takim
sposobem wyszukiwania wirusów nieodzownie łacza sie fałszywe alarmy, które wskazuja na wirusa, którego nie
ma. Ich czestotliwosc mona zmniejszyc, redukujac intensywnosc, z jaka program antywirusowy szuka wirusów z
uyciem metody heurystycznej.