АНТИВИРУСТЫҚ ПРОГРАММАЛАР



МАЗМҰНЫ

КІРІСПЕ ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ..
... ... ... ... ... ... ... ... ... ... ... ... .4

1 КОМПЬЮТЕРЛІК
ВИРУСТАР ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ... ...
..6

1.1 Компьютерлік вирустарға жалпы
сипаттама ... ... ... ... ... ... .. ... ... ... ... .6
1.2 Компъютерге вирустың ену
мүмкіндіктері ... ... ... ... ... .. ... ... ... ... ... ... 7

2. АНТИВИРУСТЫҚ
ПРОГРАММАЛАР ... ... ... ... ... ... ... ... ... ... ... ... ... .11

2.1 Компъютерлік вирустардан сақтану
жолдары ... ... ... ... ... ... ... ... ... ...11
2.2 Компъютерлік вирустардың
жіктелуі ... ... ... ... ... ... ... ... ... ... ... ... ... ..19

ҚОРЫТЫНДЫ ... ... ... ... ... ... .. ... ... ... ... ... ... ... ... ..
... ... ... ... ... ... ... ... ... ..25

ҚОЛДАНЫЛҒАН ӘДЕБИЕТТЕР
ТІЗІМІ ... ... ... ... ... ... ... . ... ... ... ... ... ... 26
КІРІСПЕ

Қазіргі кезде компьютерлер әлемінің ең маңызды мәселесі болып
компьютерлік вирустар болып табылады. Компьютерлік вирустар комьютерге
белгілі бір жолдар арқылы енеді де, ақпараттарды өшіреді, компьютердің
қатты дискісінің жадын керексіз мәліметтермен толтырады не одан да басқа
да зиянды іс - әрекеттер жасайды. Мұның арты орны толмас зардапқа әкеліп
соғуы мүмкін. Сондықтан әр компьютерде жұмыс істейтін адам компьютерлік
вирустар туралы, оның зиянды әрекеттері туралы білгені дұрыс.
Менің бұл курстық жұмысымның негізгі мақсаты – электрондық есептеуіш
машиналарға едәуір зардаптар әкелетін компьютерлік вирустардың мән –
мағынасын ашу, оларға талдау жасау және негізгі зардаптарын көрсету.
Менің курстық жұмысым негізгі үш бөлімнен тұрады. Бірінші бөлім –
кіріспе. Екінші бөлім – негізгі бөлім. Ол үш тараудан тұрады: бірінші
тарауда жалпы компьютерлік вирустар ұғымына тоқталдым, ал екінші тарауда
компьютерлік вирустардың негізгі түрлеріне және әлемде өте көп таралған
аты шулы вирустарға тоқталып, келесі тарауда осы компьютерлік вирустарды
жоятын, олардың зардаптарын емдейтін антивирустарға жалпы шолу жасадым.
Енді осы аталғандарды толығымен ашып көрсетейік.
Біздің тәуелсіз ел болғанымызға 20 жылдай уақыт .Жаңа ақпараттық
технологиялар дамып жетісе қойған жоқ. Мен бұл жағдайға қарамастан жаңа
ақпарттық-коммуникациялық технлогияларды дамытамын. Мен алдағы уақытта
компьютерлік антивирустардың жаңа түрін шығарғым келеді. Бүгінгі таңда
еліміздің орта және жоғары оқу орындарында сабақ үрдісіне жаңа ақпараттық
технологияны пайдалану міндетке айналып отыр. Қазіргі біздің өмір сүріп
жатқан кезіміздің ақпараттандыру заманы деп айтуға болатының екенің бірі
біледі. Компьютерсіз осы кезде бірде-бір жұмыс орындалмайтын сияқты.
Біздер технологияның өсуімен жетістіктеріне ат салысып күресудеміз.
Әрбір ел болсын, өзінің ақпараттандырырылған жақтарынан мақтан мақтан
ұстап, әлемге жар салуда.
Бұлардың барлығы дерлік үлкен жетістіктер. Бірақ, біз адам балалары
өзіміздің денсаулығымызды естен шығарған сияқтымыз. Ия, мемлекеттің
ақпараттандырылғаны барлығымызға жақсы.
Қазіргі заман талабына сай ақпараттық технологияны, болашақта
еңбекке деген, өмірге, білімді жалғастыруға пайдалану.

1 КОМПЬЮТЕРЛІК ВИРУСТАР

1.1 Компьютерлік вирустарға жалпы сипаттама

ХХІ ғасырдың бас кезіндегі адамзаттың даму процесі информациялық
қоғамның қалыптасуымен ерекшеленеді, оның негізгі бағыты ақпарат және оны
өңдеу ұғымымен анықталады. Көптеген резиденттік вирустар былай жасырынуды
әдетке айналдырған, олар DOS жүйесінің вирус жұққан файлдарды шақыруын
өзгертпей дұрыс күйінде қалдырады. Бірақ бұл эффект тек вирус жұққан
компьютерде ғана байқалады, ал вирус жұға қоймаған компьютерлерде файлдар
мен дискілерді жүктеуіш аймақтарының өзгеруін байқау қиын емес.Ақпарат
мемлекеттің даму деңгейін анықтайтын стратегиялық ресурсқа, яғни, қорға
айналып ақпараттық технологияны қалыптастыру, яғни, мәлімет өңдеумен оны
тасымалдау ісін атқару өркениетті дамудың қажетті шарты болып табылды.
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған адамға
байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі мүмкін,
сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше жағдайлардың
болып жатқанын сезуі өте қиынға соғады.Компьютерде "вирус жұққан"
программалар саны көбеймей тұрғанда, онда вирустың бар екені сырт көзге
ешбір байқалмайды. Дискілерге мәлімет жазу кезінде вирус өзінің жабысуына
қолайлы сәт іздеп негізгі операциялар орындалып жатқанда солармен қосылып
дискіге жазылып алады да, оның қалай "жұққанын" адамдар білмей де қалады.
Ал, резиденттік емес вирус жедел жадқа тұрақты күйде жазылмайды, бірақ
вирустың әсері тиген программа іске қосылғанда ол екпіндене түседі де,
өзі жұмыс істеп тұрған каталогтан немесе РАТН командасында көрсетілген
каталогтардан өзі ішіне байқаусыз еніп кететін файл іздейді. Компьютерге
вирус жұққанын байқаған кезде кейбір файлдар мен каталогтар, дискідегі
мәліметтер бұзылып үлгіреді, оның үстіне пайдаланылған дискеттер арқылы
немесе жергілікті байланыс желілері бойымен компьютердегі вирус басқа
компьютерлерге таралып кеткені байқалмай да қалады.
Сондықтан біздің елімізде де осы мәселелерге көптеп көңіл бөлуінде,
оның бір айғағы ретінде Қазақстан Республикасының Ақпараттандыру туралы
заңының шыққанын айта кету жеткілікті шығар. Сондықтан да біздер
компъютерлермен жұмысты жасағанда, кез келген қарсы жасалып жатқан
кедергілерге (вирустар) қарамай, ешқандай қадергісіз еліміздің дамуына
үлес қосуымыз керек. Ал, резиденттік емес вирус жедел жадқа тұрақты күйде
жазылмайды, бірақ вирустың әсері тиген программа іске қосылғанда ол
екпіндене түседі де, өзі жұмыс істеп тұрған каталогтан немесе РАТН
командасында көрсетілген каталогтардан өзі ішіне байқаусыз еніп кететін
файл іздейді.Соңғы кездегі жеке пайдаланылатын компъютерлердің өндірісте,
бизнесте кеңінен қолданыла бастауы жалпы көпшілікке кәсіби информациялық
технологияларды пайдалана, соның ішінде вирустармен күресе білудің аса
қажеттігін көрсетті.
Компьютерлік вирус — арнайы жазылған шағын көлемді (кішігірім)
программа. Ол өздігінен басқа программалар соңына немесе алдына қосымша
жазылады да, оларды "бүлдіруге" кіріседі, сондай-ақ компьютерде тағы
басқа келеңсіз әрекеттерді істеуі мүмкін. Ішінен осындай вирус табылған
программа "ауру жұққан" немесе "бүлінген" деп аталады. Мұндай программаны
іске қосқанда алдымен вирус жұмысқа кірісіп, оның негізгі функциясы
орындалмайды немесе қате орындалады. Вирус іске қосылған программаларға
да кері әсер етіп, оларға да "жұғады" және басқа да зиянды іс-әрекеттер
жасай бастайды (мысалы, файлдарды немесе дискідегі файлдардың орналасу
кестесін бүлдіреді, жедел жадтағы бос орынды жайлап алады және т. с. с.).
Өзінің жабысқанын жасыру мақсатында вирустың басқа программаларды
бүлдіруі және оларға зиян ету әрекеттері көбінесе сырт көзге біліне
бермейді. Оның кері әсері белгілі бір шарттарды орындағанда ғана іске
асады. Вирус өзіне қажетті бүлдіру әрекеттерін орындаған соң, жұмысты
басқаруды негізгі программаға береді, ал ол программа алғашында
әдеттегідей жұмыс істей береді. Сөйтіп ол программа бұрынғы қалпынша
жұмысын жалғастырып, сырт көзге "вирус жұққандығы" бастапқы кезде
байқалмай қалады.
Вирустың көптеген түрлері ЭЕМ жадыда ВОВ - ты қайта жүктегенше
тұрақты сақталып, оқтын-оқтын өзінің зиянды әсерін тигізіп отырады.
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған
адамға байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі
мүмкін, сондықтан көбінесе адамдардың компъютерде әдеттегіден өзгеше
жағдайлардың болып жатқанын сезуі өте қиынға соғады. Көптеген резиденттік
вирустар былай жасырынуды әдетке айналдырған, олар DOS жүйесінің вирус
жұққан файлдарды шақыруын өзгертпей дұрыс күйінде қалдырады. Бірақ бұл
эффект тек вирус жұққан компьютерде ғана байқалады, ал вирус жұға
қоймаған компьютерлерде файлдар мен дискілерді жүктеуіш аймақтарының
өзгеруін байқау қиын емес.
Компьютерде "вирус жұққан" программалар саны көбеймей тұрғанда, онда
вирустың бар екені сырт көзге ешбір байқалмайды. Бірақ біраз уақыт өткен
соң, компьютерде әдеттегіден тыс, келеңсіз құбылыстар басталғаны
білінеді, олар, мысалы, мынадай іс-әрекеттер істеуі мүмкін:
кейбір программалар жұмыс істемей қалады немесе дұрыс жұмыс
істемейді; Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп
отырған адамға байқалмайды, өйткені ол өте тез орындалып әсері онша
білінбеуі мүмкін, сондықтан көбінесе адамдардың компьютерде әдеттегіден
өзгеше жағдайлардың болып жатқанын сезуі өте қиынға соғады.Ал,
резиденттік емес вирус жедел жадқа тұрақты күйде жазылмайды, бірақ
вирустың әсері тиген программа іске қосылғанда ол екпіндене түседі де,
өзі жұмыс істеп тұрған каталогтан немесе РАТН командасында көрсетілген
каталогтардан өзі ішіне байқаусыз еніп кететін файл іздейді. Бірте-бірте
өрби отырып, олар таңбалану тәсілін де, таңбаланбаған алғашқы бөлігін де
аздап өзгертіп отырады. Осының арқасында вирусты іздеп табатын тұрақты
байттар тізбегі болмай, оларды ұстайтын детектор-программалар жұмысы
қиындайды

экранға әдеттегіден тыс бөтен мәліметтер, символдар, т. б. шығады;
компьютердің жұмыс істеу жылдамдығы баяулайды;
көптеген файлдардың бүлінгені байқалады және т. с. с.

1.2 Компьютерлік вирустардың ену мүмкіндіктері

Егер компьютер жергілікті желіге қосылған болса, онда вирустың
таралуына бұрынғыдан да кең жол ашылады. Вирустың зиянды іс-әрекеттері
алғашқы кезде жұмыс істеп отырған адамға байқалмайды, өйткені ол өте тез
орындалып әсері онша білінбеуі мүмкін, сондықтан көбінесе адамдардың
компьютерде әдеттегіден өзгеше жағдайлардың болып жатқанын сезуі өте
қиынға соғады.Компьютерде "вирус жұққан" программалар саны көбеймей
тұрғанда, онда вирустың бар екені сырт көзге ешбір байқалмайды.
Дискілерге мәлімет жазу кезінде вирус өзінің жабысуына қолайлы сәт іздеп
негізгі операциялар орындалып жатқанда солармен қосылып дискіге жазылып
алады да, оның қалай "жұққанын" адамдар білмей де қалады. Компьютерде
"вирус жұққан" программалар саны көбеймей тұрғанда, онда вирустың бар
екені сырт көзге ешбір байқалмайды. Ал, резиденттік емес вирус жедел
жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері тиген программа іске
қосылғанда ол екпіндене түседі де, өзі жұмыс істеп тұрған каталогтан
немесе РАТН командасында көрсетілген каталогтардан өзі ішіне байқаусыз
еніп кететін файл іздейді.Бірақ біраз уақыт өткен соң, компьютерде
әдеттегіден тыс, келеңсіз құбылыстар басталғаны білінеді, олар, мысалы,
мынадай іс-әрекеттер істеуі мүмкін. Ал, резиденттік емес вирус жедел
жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері тиген программа іске
қосылғанда ол екпіндене түседі де, өзі жұмыс істеп тұрған каталогтан
немесе РАТН командасында көрсетілген каталогтардан өзі ішіне байқаусыз
еніп кететін файл іздейді.
Айта кететін жайт, вирустардың кейбір түрлері компьютерге келісімен
зиянды ісіне кірісіп кетеді, ал олардың кейбірі файлдар құрамына еңсе де
іске кіріспей, біраз уақыт тым - тырыс жасырынып жатады, бұл уақытты
инкубациялық мезгіл деп атайды. Бұл мезгіл аралығында олар екпінді
күйде файлдар арасына таратылып, зақым келтіруіді белгілі бір уақыт
мөлшері өткен соң немесе ол өзін-өзі белгіленген мөлшерде көбейтіп
болған соң ғана бастайды. Вирустың зиянды іс-әрекеттері алғашқы кезде
жұмыс істеп отырған адамға байқалмайды, өйткені ол өте тез орындалып
әсері онша білінбеуі мүмкін, сондықтан көбінесе адамдардың компьютерде
әдеттегіден өзгеше жағдайлардың болып жатқанын сезуі өте қиынға
соғады.Компьютерде "вирус жұққан" программалар саны көбеймей тұрғанда,
онда вирустың бар екені сырт көзге ешбір байқалмайды. Дискілерге мәлімет
жазу кезінде вирус өзінің жабысуына қолайлы сәт іздеп негізгі операциялар
орындалып жатқанда солармен қосылып дискіге жазылып алады да, оның қалай
"жұққанын" адамдар білмей де қалады. Ал, резиденттік емес вирус жедел
жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері тиген программа іске
қосылғанда ол екпіндене түседі де, өзі жұмыс істеп тұрған каталогтан
немесе РАТН командасында көрсетілген каталогтардан өзі ішіне байқаусыз
еніп кететін файл іздейді. Компьютерге вирус жұққанын байқаған кезде
кейбір файлдар мен каталогтар, дискідегі мәліметтер бұзылып үлгіреді,
оның үстіне пайдаланылған дискеттер арқылы немесе жергілікті байланыс
желілері бойымен компьютердегі вирус басқа компьютерлерге таралып кеткені
байқалмай да қалады.Ондай файлды тауып, оның ішіне кіріп алып, ол кейін
жұмыс істейтін кезде соған зиянды әрекетін тигізеді. Вирустардың жасырыну
жолының екінші тәсілі өзін-өзі аздап өзгертіп, өрбіп толықтырылып отыруы.
Бірте-бірте өрби отырып, олар таңбалану тәсілін де, таңбаланбаған алғашқы
бөлігін де аздап өзгертіп отырады. Осының арқасында вирусты іздеп табатын
тұрақты байттар тізбегі болмай, оларды ұстайтын детектор-программалар
жұмысы қиындайды. Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп
отырған адамға байқалмайды, өйткені ол өте тез орындалып әсері онша
білінбеуі мүмкін, сондықтан көбінесе адамдардың компьютерде әдеттегіден
өзгеше жағдайлардың болып жатқанын сезуі өте қиынға соғады.Компьютерде
"вирус жұққан" программалар саны көбеймей тұрғанда, онда вирустың бар
екені сырт көзге ешбір байқалмайды. Дискілерге мәлімет жазу кезінде вирус
өзінің жабысуына қолайлы сәт іздеп негізгі операциялар орындалып жатқанда
солармен қосылып дискіге жазылып алады да, оның қалай "жұққанын" адамдар
білмей де қалады. Ал, резиденттік емес вирус жедел жадқа тұрақты күйде
жазылмайды, бірақ вирустың әсері тиген программа іске қосылғанда ол
екпіндене түседі де, өзі жұмыс істеп тұрған каталогтан немесе РАТН
командасында көрсетілген каталогтардан өзі ішіне байқаусыз еніп кететін
файл іздейді.
Вирус дискідегі кез келген файлды бүлдіре алады, бірақ кейбір
файлдарға ол бірден жабысады, яғни ол файлдың ішкі көлемінен орын алып,
оның қызметін түрлендіріп, қолайлы жағдай туғанда, зиянды әрекетін бастап
кетеді. интернеттің қарқынды дамуы HTML тілін меңгеруге ықпал етіп отыр.
Осы жайт дипломдық жұмысқа Краснофлот орта мектебінің сайтын құру
тақырыбын таңдауға себеп болды. Web-сайтты жариялап жарнамалаған соң оған
қатысу деңгейі оның беттерінде орналастырылған ақпараттың қажеттілігімен,
жаңалығымен және көкейтестілігімен анықталады Дегенмен, көптеген
програмалар мәтіні мен құжаттарға, мәліметтер базасының информациялық
файлдарына, электрондық кестелердегі мәліметтерге вирустар онша әсерін
тигізе алмайды, тек оларды аздап қана зақымдауы мүмкін. Компьютерге вирус
жұққанын байқаған кезде кейбір файлдар мен каталогтар, дискідегі
мәліметтер бұзылып үлгіреді, оның үстіне пайдаланылған дискеттер арқылы
немесе жергілікті байланыс желілері бойымен компьютердегі вирус басқа
компьютерлерге таралып кеткені байқалмай да қалады. Вирустың зиянды іс-
әрекеттері алғашқы кезде жұмыс істеп отырған адамға байқалмайды, өйткені
ол өте тез орындалып әсері онша білінбеуі мүмкін, сондықтан көбінесе
адамдардың компьютерде әдеттегіден өзгеше жағдайлардың болып жатқанын
сезуі өте қиынға соғады. Вирустың зиянды іс-әрекеттері алғашқы кезде
жұмыс істеп отырған адамға байқалмайды, өйткені ол өте тез орындалып
әсері онша білінбеуі мүмкін, сондықтан көбінесе адамдардың компьютерде
әдеттегіден өзгеше жағдайлардың болып жатқанын сезуі өте қиынға соғады.
Компьютерде "вирус жұққан" программалар саны көбеймей тұрғанда, онда
вирустың бар екені сырт көзге ешбір байқалмайды. Вирустың зиянды іс-
әрекеттері алғашқы кезде жұмыс істеп отырған адамға байқалмайды, өйткені
ол өте тез орындалып әсері онша білінбеуі мүмкін, сондықтан көбінесе
адамдардың компьютерде әдеттегіден өзеше жағдайлардың болып жатқанын
сезуі өте қиынға соғады.Компьютерде "вирус жұққан" программалар саны
көбеймей тұрғанда, онда вирустың бар екені сырт көзге ешбір байқалмайды.
Дискілерге мәлімет жазу кезінде вирус өзінің жабысуына қолайлы сәт іздеп
негізгі операциялар орындалып жатқанда солармен қосылып дискіге жазылып
алады да, оның қалай "жұққанын" адамдар білмей де қалады. Ал, резиденттік
емес вирус жедел жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері
тиген программа іске қосылғанда ол екпіндене түседі де, өзі жұмыс істеп
тұрған каталогтан немесе РАТН командасында көрсетілген каталогтардан өзі
ішіне байқаусыз еніп кететін файл іздейді. Вирустардың мынадай файлдарға
жұғуы мүмкін. Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп
отырған адамға байқалмайды, өйткені ол өте тез орындалып әсері онша
білінбеуі мүмкін, сондықтан көбінесе адамдардың компьютерде әдеттегіден
өзгеше жағдайлардың болып жатқанын сезуі өте қиынға соғады.
Бірден орындалатын файлдар, белгілі бір іс-әрекет істейтін
кеңейтілулері (заты) .сom және .ехе болып келген файлдар, сондай-ақ басқа
программаларға қажет кезінде қосылатын оверлейлік файлдар. Вирустың
зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған адамға
байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі мүмкін,
сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше жағдайлардың
болып жатқанын сезуі өте қиынға соғады.Бірте-бірте өрби отырып, олар
таңбалану тәсілін де, таңбаланбаған алғашқы бөлігін де аздап өзгертіп
отырады. Осының арқасында вирусты іздеп табатын тұрақты байттар тізбегі
болмай, оларды ұстайтын детектор-программалар жұмысы қиындайды.
Компьютерде "вирус жұққан" программалар саны көбеймей тұрғанда, онда
вирустың бар екені сырт көзге ешбір байқалмайды. Дискілерге мәлімет жазу
кезінде вирус өзінің жабысуына қолайлы сәт іздеп негізгі операциялар
орындалып жатқанда солармен қосылып дискіге жазылып алады да, оның қалай
"жұққанын" адамдар білмей де қалады. Көптеген резиденттік вирустар былай
жасырынуды әдетке айналдырған, олар DOS жүйесінің вирус жұққан файлдарды
шақыруын өзгертпей дұрыс күйінде қалдырады. Бірақ бұл эффект тек вирус
жұққан компьютерде ғана байқалады, ал вирус жұға қоймаған компьютерлерде
файлдар мен дискілерді жүктеуіш аймақтарының өзгеруін байқау қиын емес.
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған адамға
байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі мүмкін,
сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше жағдайлардың
болып жатқанын сезуі өте қиынға соғады. Вирустың зиянды іс-әрекеттері
алғашқы кезде жұмыс істеп отырған адамға байқалмайды, өйткені ол өте тез
орындалып әсері онша білінбеуі мүмкін, сондықтан көбінесе адамдардың
компьютерде әдеттегіден өзгеше жағдайлардың болып жатқанын сезуі өте
қиынға соғады.Ал, резиденттік емес вирус жедел жадқа тұрақты күйде
жазылмайды, бірақ вирустың әсері тиген программа іске қосылғанда ол
екпіндене түседі де, өзі жұмыс істеп тұрған каталогтан немесе РАТН
командасында көрсетілген каталогтардан өзі ішіне байқаусыз еніп кететін
файл іздейді. Бірте-бірте өрби отырып, олар таңбалану тәсілін де,
таңбаланбаған алғашқы бөлігін де аздап өзгертіп отырады. Осының арқасында
вирусты іздеп табатын тұрақты байттар тізбегі болмай, оларды ұстайтын
детектор-программалар жұмысы қиындайды
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған
адамға байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі
мүмкін, сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше
жағдайлардың болып жатқанын сезуі өте қиынға соғады.Ал, резиденттік емес
вирус жедел жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері тиген
программа іске қосылғанда ол екпіндене түседі де, өзі жұмыс істеп тұрған
каталогтан немесе РАТН командасында көрсетілген каталогтардан өзі ішіне
байқаусыз еніп кететін файл іздейді. Бірте-бірте өрби отырып, олар
таңбалану тәсілін де, таңбаланбаған алғашқы бөлігін де аздап өзгертіп
отырады. Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған
адамға байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі
мүмкін, сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше
жағдайлардың болып жатқанын сезуі өте қиынға соғады.Ал, резиденттік емес
вирус жедел жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері тиген
программа іске қосылғанда ол екпіндене түседі де, өзі жұмыс істеп тұрған
каталогтан немесе РАТН командасында көрсетілген каталогтардан өзі ішіне
байқаусыз еніп кететін файл іздейді. Бірте-бірте өрби отырып, олар
таңбалану тәсілін де, таңбаланбаған алғашқы бөлігін де аздап өзгертіп
отырады. Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған
адамға байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі
мүмкін, сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше
жағдайлардың болып жатқанын сезуі өте қиынға соғады.Ал, резиденттік емес
вирус жедел жадқа тұрақты күйде жазылмайды, бірақ вирустың әсері тиген
программа іске қосылғанда ол екпіндене түседі де, өзі жұмыс істеп тұрған
каталогтан немесе РАТН командасында көрсетілген каталогтардан өзі ішіне
байқаусыз еніп кететін файл іздейді. Бірте-бірте өрби отырып, олар
таңбалану тәсілін де, таңбаланбаған алғашқы бөлігін де аздап өзгертіп
отырады. Осының арқасында вирусты іздеп табатын тұрақты байттар тізбегі
болмай, оларды ұстайтын детектор-программалар жұмысы қиындайдыОсының
арқасында вирусты іздеп табатын тұрақты байттар тізбегі болмай, оларды
ұстайтын детектор-программалар жұмысы қиындайды. Вирустың зиянды іс-
әрекеттері алғашқы кезде жұмыс істеп отырған адамға байқалмайды, өйткені
ол өте тез орындалып әсері онша білінбеуі мүмкін, сондықтан көбінесе
адамдардың компьютерде әдеттегіден өзгеше жағдайлардың болып жатқанын
сезуі өте қиынға соғады Осының арқасында вирусты іздеп табатын тұрақты
байттар тізбегі болмай, оларды ұстайтын детектор-программалар жұмысы
қиындайды

2. АНТИВИРУСТЫҚ ПРОГРАММАЛАР

2.1Компъютерлік вирустардан сақтану жолдары

Вирустардан сақтану үшін мынандай шаралар қолдануға болады:
✓ Информация қорғаудың жалпы шаралары – дискіні физикалық
зақымданудан сақтау, дұрыс жұмыс істейтін программаларды
қолдануға және жұмыс істеп отырған адам қателіктер жібермеуін
тырысу;
✓ Профилактикалық шараларды пайдалану яғни вирусты жұқтыру
мүмкіндігін азайту тәсілдерін қарастыру;
✓ Вирустан сақтайтын арнайы программаларды пайдалану;
Жалпы информация қорғау тәсілдері тек вирустан сақтануға ғана
емес басқа жағдайда да пайдалы болатынын есте сақтаған жөн. Ондай
тәсілдің негізі екі түрі белгілі.
1. Информацияның көшірмесін алып тастау – файлдары және дискінің
жүйелік мәліметтерін көшіріп сақтау.
2. Керекті информацияңызды басқалардың жиі пайдалануына тосқауыл қою
– ол информацияны рұқсатсыз көшіріп алуды, яғни программамен
дұрыс жұмыс істемейтіндерден және қателігі бар программалардан
қашық жүруді және мәліметтерді өзгертуді, вирустар енгізуді
болдырмауды қамтамассыз етеді.
Өзінің жабысқанын жасыру мақсатында вирустың басқа программаларды
бүлдіруі және оларға зиян ету әрекеттері көбінесе сырт көзге біліне
бермейді. Оның кері әсері белгілі бір шарттарды орындағанда ғана іске
асады. Вирус өзіне қажетті бүлдіру ерекеттерін орындаған соң, жұмысты
басқаруды негізгі программаға береді, ал ол программа алғашында
әдеттегідей жүмыс істей береді. Вирустың зиянды іс-әрекеттері алғашқы
кезде жұмыс істеп отырған адамға байқалмайды, өйткені ол өте тез
орындалып әсері онша білінбеуі мүмкін, сондықтан көбінесе адамдардың
компьютерде әдеттегіден өзгеше жағдайлардың болып жатқанын сезуі өте
қиынға соғады.Ал, резиденттік емес вирус жедел жадқа тұрақты күйде
жазылмайды, бірақ вирустың әсері тиген программа іске қосылғанда ол
екпіндене түседі де, өзі жұмыс істеп тұрған каталогтан немесе РАТН
командасында көрсетілген каталогтардан өзі ішіне байқаусыз еніп кететін
файл іздейді. Бірте-бірте өрби отырып, олар таңбалану тәсілін де,
таңбаланбаған алғашқы бөлігін де аздап өзгертіп отырады. Осының арқасында
вирусты іздеп табатын тұрақты байттар тізбегі болмай, оларды ұстайтын
детектор-программалар жұмысы қиындайды. Сөйтіп ол программа бұрынғы
қалпынша жүмысын жалғастырып, сырт көзге "вирус жұққандығы" бастапқы
кезде байқалмай қалады.
Вирустың көптеген түрлері ЭЕМ жадында DOS-ты қайта жүктегенше
тұрақты сақталып, оқтын-оқтын өзінің зиянды әсерін тигізіп отырады.
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған
адамға байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі
мүмкін, сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше
жағдайлардың болып жатқанын сезуі өте қиынға соғады.
Компьютерде "вирус жұққан" программалар саны көбеймей тұрғанда, онда
вирустың бар екені сырт көзге ешбір байқалмайды.Бірақ біраз уақыт өткен
соң, компьютерде әдеттегіден тыс, келеңсіз құбылыстар басталғаны
білінеді, олар, мысалы, мынадай іс-әрекеттер істеуі мүмкін:
- кейбір программалар жұмыс істемей қалады немесе дұрыс жұмыс
істемейді;
- экранға әдеттегіден тыс бөтен мәліметтер, символдар, т.б. шығады;
- компьютердің жұмыс істеу жылдамдығы баяулайды;
- көптеген файлдардың бүлінгені байқалады және т.с.с. Компьютерге
вирус жұққанын байқаған кезде кейбір файлдар мен каталогтар,
дискідегі мәліметтер бұзылып үлгіреді, оның үстіне пайдаланылған
дискеттер арқылы немесе жергілікті байланыс желілері бойымен
компьютердегі вирус басқа компьютерлерге таралып кеткені
байқалмай да қалады.
Вирустардың кейбір түрлерінің кері әсері тіпті одан да терең болады.
Олар бастапқы кезде өзінің жұққанын ешбір әсерімен білдіртпей, көптеген
программалар мен дискілерге үндемей таралып кетеді де, сонан соң бірден
бел шешіп зиянкестік жасауға кіріседі, мысалға, компьютердегі қатты
дискіні өздігінен қайта форматтап шығады. Ал зиянкестік әсерін
программаларға өте аз тигізіп, бірақ қатты дискідегі мәліметтерді іштен
"мүжіп", құртып жататын вирустарға не істеуге болады?!
Осының бәрі вирустан дер кезінде қорғанбасақ, оның келешектегі әсері
керекті мәліметтерді жоғалтуға душар ететіні талас тудырмаса керек.
Вирус программасының байқалмау себебі олардың көлемі кішігірім ғана
болады да, өздері ассемблер тілінде жазылады. Кез келген жағдайда вирус
программасы қай компьютерге арналып жазылса да, ол мәлімет алмасып жұмыс
істейтін басқа компьютерлерге де тез тарап кетеді және өте көп зиянкестік
әрекеттер жасауы мүмкін.
Қазіргі кездегі вирустар негізгі екі топқа бөлінеді:
- резиденттік (компьютер жадында тұрақты сақталатын) вирустар;
- резиденттік емес вирустар.
Вирус жұққан программа іске қосылғанда резиденттік вирустар әсерлене
әрекет етеді, олар жедеуі жадқа көшіріліп жазылып, алғашқы бірсыпыра
уақытта әсері сезілмегенмен, соңынан бірден іске қатты кіріседі. Бұл
вирустарды тез анықтау ісін қиындатады.
Дискілерге мәлімет жазу кезінде вирус өзінің жабысуына қолайлы сәт
іздеп негізгі операциялар орындалып жатқанда солармен қосылып дискіге
жазылып алады да, оның қалай "жұққанын" адамдар білмей де қалады. Ал,
резиденттік емес вирус жедел жадқа тұрақты күйде жазылмайды, бірақ
вирустың әсері тиген программа іске қосылғанда ол екпіндене түседі де,
өзі жұмыс істеп тұрған каталогтан немесе РАТН командасында көрсетілген
каталогтардан өзі ішіне байқаусыз еніп кететін файл іздейді. Ондай файлды
тауып, оның ішіне кіріп алып, ол кейін жұмыс істейтін кезде соған зиянды
әрекетін тигізеді.
Вирус дискідегі кез келген файлды бүлдіре алады, бірақ кейбір
файлдарға ол бірден жабысады, яғни ол файлдың ішкі көлемінен орын алып,
оның қызметін түрлендіріп, қолайлы жағдай туғанда, зиянды әрекетін бастап
кетеді. Дегенмен, көптеген програмалар мәтіні мен құжаттарға, мәліметтер
базасының информациялық файлдарына, электрондық кестелердегі мәліметтерге
вирустар онша әсерін тигізе алмайды, тек оларды аздап қана зақымдауы
мүмкін. Вирустардың мынадай файлдарға жұғуы мүмкін:
Бірден орындалатын файлдар, белгілі бір іс-әрекет істейтін
кеңейтілулері (заты) .сom және .ехе болып келген файлдар, сондай-ақ басқа
программаларға қажет кезінде қосылатын оверлейлік файлдар. Файлдарды
зақымдайтын мұндай вирустарды файлдық деп атайды. Вирус жұққан файлдар
өздерінің кері әсерін жұмыс істейтін, іске қосылған сәттерде жасайды. Ең
қауіпті вирустарға резеденттік түрде жедел жадта сақталып, орындалатын
әрбір программаны зақымдап отыратындары жатады. Ал егерде олар
AUTOEXEC.ВАТ және CONFIG.SYS арқылы іске қосылатын программаларға жұқса,
онда компьютер өшіріліп қайта іске қосылған сайын вирустар өз әсерлерін
тұрақты қайталап жүргізіп отырады.
Бұл аумақтарды зақымдайтын вирустар "жүктегіш" (загрузочная) немесе
Вооt - вирустар деп аталады.
Мұндай вирустар өз қызметін компьютерді іске қосқанда, яғни
операциялық жүйені жүктегенде бірден бастайды және әрдайым компьютердің
жедел жадында тұрақты сақталады. Бұлардың таралу тәсілі - компьютерге
салынған дискеттердің алғашқы жолдарына жазылған жүктегіш мәліметіне
зақым келтіру болып табылады. Әдетте мұндай вирустар екі бөліктен тұрады,
өйткені дискеттің жүктеуіш жазбасы мен операциялық жүйенің басты жазбасы
өте шағын көлемнен тұрады, сондықтан вирус бірден түгелдей олардың ішіне
орналаса алмайды. Вирустың екінші бөлігі дискінің түпкі каталогының
соңына немесе мәліметтер кластерлеріне жазылып қалады. Құрылғылар
драйверлері, яғни CONFIG.SYS файлының шеткері құрылғылар көрсетілетін
Devise деген сөз тұрған жолында жазылған файлдар. Ондай файлдағы вирус
сол құрылғыны іске қосқан сайын қызметке кіріседі. Бірақ драйверді бір
компьютерден екінші компьютерге көшіру өте сирек болатындықтан, мұндай
вирустар көп тарала қоймаған. DOS жүйелік файлдарына (MS DOS. .SYS және
ІО.SYS) да вирус жұқтырылуы теория жүзінде мүмкін болғанымен, олардың
таралуы іс жүзінде өте сирек кездеседі.
Әдетте әрбір вирус түрі файлдың бір немесе екі типіне (түріне) ғана
"жұғады". Көбінесе бірден орындалатын файлдарға "жұғатын" вирустар жиі
кездеседі. Дискінің жүктегіш аймағын зақымдайтын вирустар екінші орында
деп айтуға болады. Шеткері құрылғылар драйверлерін зақымдайтын вирустар
сирек кездеседі, едетте олар бірден орындалатын файлдарға да зиянын
тигізеді.
Соңғы кезде вирустің жаңа түрлері - дискідегі файлдық жүйені
өзгертетін вирустар көбейіп таралуда, оларды қысқаша DIR-вирустар деп
атайды. Мұндай вирустар өз мәтінін дискінің белгілі бір бөлігіне (әдетте
дискінің соңғы кластеріне) жасырын жазып қояды да, оны дискінің файлды
орналастыру кестесіне (ҒАТ) файлдың соңы ретінде белгілейді.
Барлық СОМ және ЕХЕ типгі файлдар үшін каталогтағы файлдың алғашқы
мәліметі көрсетілген орынға вирус жазылған қате орын көрсетіліп, ал дұрыс
көрсеткіш таңбаланған (кодталған) түрде каталогтың пайдаланылмайтын
бөлігіне жасырылады. Сол себепті кез келген программаны іске қосқанда
дискіден бірінші вирус оқылады да, ол тұрақты ЭЕМ жедел жадында сақталып
файлдарды өңдейтін DOS программаларына жабысады. Бірақ жалпы көрініс
каталог дұрыс жұмыс атқарған сияқты болып сырт көзге мұның әсері ... жалғасы

Сіз бұл жұмысты біздің қосымшамыз арқылы толығымен тегін көре аласыз.
Ұқсас жұмыстар
Вирус дегенiмiз не?
Антивирустық бағдарламалармен жұмыс
Антивирус
Ақпаратты сақтау негіздері. Антивирустық программалармен жұмыс
Зиян келтіретін бағдарламалар классификациясы
Компьютерлік вирустар және оның түрлері жайында
Антивирустық программаларды талдау
Компьютерлік вирустардың жіктелуі
Компьютерлік вирустардан сақтану шаралары
Компьютерлік вирус және компьютерлік вирустар түрлері
Пәндер