Компютерлік вирустар



ЖОСПАР
Кіріспе 3
КОМПЬЮТЕРЛІК ВИРУСТАР 3
Вирустар және олардың әр түрлілігі 3
Бүлінген және вирус жұққан файлдар 5
"Көрінбейтін" және өздігінен өрбитін вирустар 6
Компьютерлік вирустардың қысқаша жіктелуі 6
Компьютерлік вирустардан сақтанудың негізгі тәсілдері 8
Қорытынды 11
Қолданылған әдебиет тізімдері 12
Компютерлік вирустар. Олар қандай және олармен қалай күресуге болады? Бұл тақырыпқа байланысты қазіргі уақытта ондаған кітаптар және жүздеген мақалалар жазылған, ондаған компанияларда жүздеген мамандар компьютерлік вирустармен жетілген түрде күресіп жатыр. Бір қарағанда бұл тақырып үлкен маңызы жоқ сияқты. Бірақ бұл олай емес. Компьютерлік вирустар қазіргі уақыттың өзінде де информация жойылудың негізгі көзі болып отыр. Компаниялардың және өнеркәсіптердің вирустардың әсерінен тоқтап қалған кездері де белгілі.
Антивирустық фирмалардың өзара бәсекесінің үлкендігіне қарамастан, компьютерлік вирустардың әсерінен болатын шығындар азаятын емес және кейде жылына миллиондаған долларға тең қыруар ақшаға жетеді. Бірақ бұл сандар әрине азайтылған, өйткені ондай инциденттердің тек қана бір бөлігі ғана белгілі болады. Мұнда ескерілетін жайт, антивирустық программалар және "темір" ("железо") вирустардан толық қорғаныстың кепілдігін бере алмайды. Сондай-ақ мұндай қиын жағдайлар тандемның кері жағында байқалады, адам – компьютер. Пайдаланушылар және программист–мамандарының өздері де қарапайым өзіндік қорғанудың әдістерін меңгермеген, ал олардың вирустар туралы түсінігі соншалықты мүшкіл, одан да оның болмағаны артық болар еді.

КОМПЬЮТЕРЛІК ВИРУСТАР
Вирустар және олардың әр түрлілігі
Компьютерлік вирус - арнайы жазылған шағын көлемді (кішігірім) программа. Ол өздігінен басқа программалар соңына немесе алдына қосымша жазылады да, оларды "бүлдіруге" кіріседі, сондай-ақ компьютерде тағы басқа келеңсіз әрекеттерді істеуі мүмкін. Ішінен осындай вирус табылған программа "ауру жұққан" немесе "бүлінген" деп аталады. Мұндай программаны іске қосқанда алдымен вирус жұмысқа кірісіп, оның негізгі функциясы орындалмайды немесе қате орындалады. Вирус іске қосылған программаларға да кері әсер етіп, оларға да "жұғады" және басқа да зиянды іс-әрекеттер жасай бастайды (мысалы, файлдарды немесе дискідегі файлдардың орналасу кестесін бүлдіреді, жедел жадтағы бос орынды жайлап алады және т.с.с.).
Өзінің жабысқанын жасыру мақсатында вирустың басқа программаларды бүлдіруі және оларға зиян ету әрекеттері көбінесе сырт көзге біліне бермейді Оның кері әсері белгілі бір шарттарды орындағанда ғана іске асады. Вирус өзіне қажетті бүлдіру әрекеттерін орындаған соң, жұмысты басқаруды негізгі программаға береді, ал ол программа алғашында әдеттегідей жұмыс істей береді. Сөйтіп ол программа бұрынғы қалпынша жұмысын жалғастырып, сырт көзге "вирус жұққандығы" бастапқы кезде байқалмай қалады.
Вирустың көптеген түрлері ЭЕМ жадында DOS-ты қайта жүктегенше тұрақты сақталып, оқтын-оқтын өзінің зиянды әсерін тигізіп отырады.
1. "Информатика 30 сабақ", Е.Қ. Балапанов, Б. Бөрібаев, А.Дәулетқұлов
2. "Компьютерные вирусы: что это такое и как с ними бороться", Е. В. Касперский

ЖОСПАР
Кіріспе 3
КОМПЬЮТЕРЛІК ВИРУСТАР 3
Вирустар және олардың әр түрлілігі 3
Бүлінген және вирус жұққан файлдар 5
"Көрінбейтін" және өздігінен өрбитін вирустар 6
Компьютерлік вирустардың қысқаша жіктелуі 6
Компьютерлік вирустардан сақтанудың негізгі тәсілдері 8
Қорытынды 11
Қолданылған әдебиет тізімдері 12

Кіріспе

Компютерлік вирустар. Олар қандай және олармен қалай күресуге болады?
Бұл тақырыпқа байланысты қазіргі уақытта ондаған кітаптар және жүздеген
мақалалар жазылған, ондаған компанияларда жүздеген мамандар компьютерлік
вирустармен жетілген түрде күресіп жатыр. Бір қарағанда бұл тақырып үлкен
маңызы жоқ сияқты. Бірақ бұл олай емес. Компьютерлік вирустар қазіргі
уақыттың өзінде де информация жойылудың негізгі көзі болып отыр.
Компаниялардың және өнеркәсіптердің вирустардың әсерінен тоқтап қалған
кездері де белгілі.
Антивирустық фирмалардың өзара бәсекесінің үлкендігіне қарамастан,
компьютерлік вирустардың әсерінен болатын шығындар азаятын емес және кейде
жылына миллиондаған долларға тең қыруар ақшаға жетеді. Бірақ бұл сандар
әрине азайтылған, өйткені ондай инциденттердің тек қана бір бөлігі ғана
белгілі болады. Мұнда ескерілетін жайт, антивирустық программалар және
"темір" ("железо") вирустардан толық қорғаныстың кепілдігін бере алмайды.
Сондай-ақ мұндай қиын жағдайлар тандемның кері жағында байқалады, адам –
компьютер. Пайдаланушылар және программист–мамандарының өздері де қарапайым
өзіндік қорғанудың әдістерін меңгермеген, ал олардың вирустар туралы
түсінігі соншалықты мүшкіл, одан да оның болмағаны артық болар еді.

КОМПЬЮТЕРЛІК ВИРУСТАР

Вирустар және олардың әр түрлілігі

Компьютерлік вирус - арнайы жазылған шағын көлемді (кішігірім)
программа. Ол өздігінен басқа программалар соңына немесе алдына қосымша
жазылады да, оларды "бүлдіруге" кіріседі, сондай-ақ компьютерде тағы басқа
келеңсіз әрекеттерді істеуі мүмкін. Ішінен осындай вирус табылған программа
"ауру жұққан" немесе "бүлінген" деп аталады. Мұндай программаны іске
қосқанда алдымен вирус жұмысқа кірісіп, оның негізгі функциясы орындалмайды
немесе қате орындалады. Вирус іске қосылған программаларға да кері әсер
етіп, оларға да "жұғады" және басқа да зиянды іс-әрекеттер жасай бастайды
(мысалы, файлдарды немесе дискідегі файлдардың орналасу кестесін бүлдіреді,
жедел жадтағы бос орынды жайлап алады және т.с.с.).
Өзінің жабысқанын жасыру мақсатында вирустың басқа программаларды
бүлдіруі және оларға зиян ету әрекеттері көбінесе сырт көзге біліне
бермейді Оның кері әсері белгілі бір шарттарды орындағанда ғана іске асады.
Вирус өзіне қажетті бүлдіру әрекеттерін орындаған соң, жұмысты басқаруды
негізгі программаға береді, ал ол программа алғашында әдеттегідей жұмыс
істей береді. Сөйтіп ол программа бұрынғы қалпынша жұмысын жалғастырып,
сырт көзге "вирус жұққандығы" бастапқы кезде байқалмай қалады.
Вирустың көптеген түрлері ЭЕМ жадында DOS-ты қайта жүктегенше тұрақты
сақталып, оқтын-оқтын өзінің зиянды әсерін тигізіп отырады.
Вирустың зиянды іс-әрекеттері алғашқы кезде жұмыс істеп отырған адамға
байқалмайды, өйткені ол өте тез орындалып әсері онша білінбеуі мүмкін,
сондықтан көбінесе адамдардың компьютерде әдеттегіден өзгеше жағдайлардың
болып жатқанын сезуі өте қиынға соғады. Компьютерде "вирус жұққан"
программалар саны көбеймей тұрғанда, онда вирустың бар екені сырт көзге
ешбір байқалмайды. Бірақ біраз уақыт өткен соң, компьютерде әдеттегіден
тыс, келеңсіз құбылыстар басталғаны білінеді, олар, мысалы, мынадай іс-
әрекеттер істеуі мүмкін:
- кейбір программалар жұмыс істемей қалады немесе дұрыс жұмыс
істемейді;
- экранға әдеттегіден тыс бөтен мәліметтер, символдар, т. б. шығады;
- компьютердің жұмыс істеу жылдамдығы баяулайды;
- көптеген файлдардың бүлінгені байқалады және т. с. с.
Компьютерге вирус жұққанын байқаған кезде кейбір файлдар мен
каталогтар, дискідегі мәліметтер бұзылып үлгереді, оның үстіне
пайдаланылған дискеттер арқылы немесе жергілікті байланыс желілері бойымен
компьютердегі вирус басқа компьютерлерге таралып кеткені байқалмай да
қалады.
Вирустардың кейбір түрлерінің кері әсері тіпті одан да терең болады.
Олар бастапқы кезде өзінің жұққанын ешбір әсерімен білдіртпей, көптеген
программалар мен дискілерге үндемей таралып кетеді де, сонан соң бірден бел
шешіп зиянкестік жасауға кіріседі, мысалға, компьютердегі қатты дискіні
өздігінен қайта форматтап шығады. Ал зиянкестік әсерін программаларға өте
аз тигізіп, бірақ қатты дискідегі мәліметтерді іштен "мүжіп", құртып
жататын вирустарға не істеуге болады?!
Осының бәрі вирустан дер кезінде қорғанбасак, оның келешектегі әсері
керекті мәліметтерді жоғалтуға душар ететіні талас тудырмаса керек.
Вирус программасының байқалмау себебі олардың көлемі кішігірім ғана
болады да, өздері ассемблер тілінде жазылады. Кез келген жағдайда вирус
программасы қай компьютерге арналып жазылса да, ол мәлімет алмасып жұмыс
істейтін басқа компыотерлерге де тез тарап кетеді және өте көп зиянкестік
әрекеттер жасауы мүмкін.
Қазіргі кездегі вирустар негізгі екі топқа бөлінеді:
- резиденттік (компьютер жадында тұрақты сақталатын) вирустар;
- резиденттік емес вирустар.
Вирус жұққан программа іске қосылғанда резиденттік вирустар әсерлене
әрекет етеді, олар жедел жадқа көшіріліп жазылып, алғашқы бірсыпыра уакытта
әсері сезілмегенмен, соңынан бірден іске қатты кіріседі. Бұл вирустарды тез
анықтау ісін қиындатады.
Дискілерге мәлімет жазу кезінде вирус өзінің жабысуына қолайлы сәт
іздеп негізгі операциялар орындалып жатқанда солармен қосылып дискіге
жазылып алады да, оның қалай "жұққанын" адамдар білмей де қалады. Ал,
резиденттік емес вирус жедел жадқа тұрақты күйде жазылмайды, бірақ вирустың
әсері тиген программа іске қосылғанда ол екпіндене түседі де, өзі жұмыс
істеп тұрған каталогтан немесе PATH командасында көрсетілген каталоггардан
өзі ішіне байқаусыз еніп кететін файл іздейді. Ондай файлды тауып, оның
ішіне кіріп алып, ол кейін жұмыс істейтін кезде соған зиянды әрекетін
тигізеді.

Бүлінген және вирус жұққан файлдар

Вирус дискідегі кез келген файлды бүлдіре алады, бірақ кейбір
файлдарға ол бірден жабысады, яғни ол файлдың ішкі көлемінен орын алып,
оның қызметін түрлендіріп, қолайлы жағдай туғанда, зиянды әрекетін бастап
кетеді. Дегенмен, көптеген программалар мәтіні мен құжаттарға, мәліметтер
базасының информациялық файлдарына, электрондық кестелердегі мәліметтерге
вирустар онша әсерін тигізе алмайды, тек оларды аздап қана зақымдауы
мүмкін. Вирустардың мынадай файлдарға жұғуы мүмкін:
1.Бірден орындалатын файлдар, белгілі бір іс-әрекет істейтін
кеңейтілулері (заты) .com және .ехе болып келген файлдар, сондай-ақ басқа
программаларға қажет кезінде қосылатын оверлейлік файлдар. Файлдарды
зақымдайтын мұндай вирустарды файлдық деп атайды. Вирус жұққан файлдар
өздерінің кері әсерін жұмыс істейтін, іске қосылған сәттерде жасайды. Ең
қауіпті вирустарға резиденттік түрде жедел жадта сақталып, орындалатын
әрбір программаны зақымдап отыратындары жатады. Ал егерде олар AUTOEXEC.BAT
және CONFIG.SYS арқылы іске қосылатын программаларға жұқса, онда компьютер
өшіріліп қайта іске қосылған сайын вирустар өз әсерлерін тұрақты қайталап
жүргізіп отырады.
2. Операциялық жүйенің жүктеуіші мен қатты дискінің ең басты мәлімет
жүктеу жазбасы. Бұл аумақтарды зақымдайтын вирустар "жүктегіш"
(загрузочная) немесе Boot — вирустар деп аталады.
Мұндай вирустар өз қызметін компьютерді іске қосканда, яғни
операциялық жүйені жүктегенде бірден бастайды және әрдайым компьютердің
жедел жадында тұрақты сақталады. Бұлардың таралу тәсілі - компьютерге
салынған дискеттердің алғашқы жолдарына жазылған жүктегіш мәліметіне зақым
келтіру болып табылады. Әдетте мұндай вирустар екі бөліктен тұрады, өйткені
дискеттің жүктеуіш жазбасы мен операциялық жүйенің басты жазбасы өте шағын
көлемнен тұрады, сондықтан вирус бірден түгелдей олардың ішіне орналаса
алмайды. Вирустың екінші бөлігі дискінің түпкі каталогының соңына немесе
мәліметтер кластерлеріне жазылып қалады.
3. Құрылғылар драйверлері, яғни CONFIG.SYS файлының шеткері қүрылғылар
көрсетілетін Devise деген сөз тұрған жолында жазылған файлдар. Ондай
файлдағы вирус сол құрылғыны іске қосқан сайын қызметке кіріседі. Бірақ
драйверді бір компьютерден екінші компьютерге көшіру өте сирек
болатындықтан, мұндай вирустар көп тарала қоймаған. DOS жүйелік файлдарына
(MS DOS.SYS және IO.SYS) да вирус жұқтырылуы теория жүзінде мүмкін
болғанымен, олардың таралуы іс жүзінде өте сирек кездеседі.
Әдетте әрбір вирус түрі файлдың бір немесе екі типіне (түріне) ғана
"жұғады". Көбінесе бірден орындалатын файлдарға "жұғатын" вирустар жиі
кездеседі. Дискінің жүктегіш аймағын зақымдайтын вирустар екінші орында деп
айтуға болады. Шеткері құрылғылар драйверлерін зақымдайтын вирустар сирек
кездеседі, әдетте олар бірден орындалатын файлдарға да зиянын тигізеді.
4. файлдық жүйені өзгертетін вирустар
Сонғы кезде вирустің жаңа түрлері - дискідегі файлдық жүйаіі
өзгертетін вирустар көбейіп таралуда, оларды қысқаша DIR-вирустар деп
атайды. Мұндай вирустар өз мәтінін дискінің белгілі бір бөлігіне (әдетте
дискінің соңғы кластеріне) жасырын жазып қояды да, оны дискінің файлды
орналастыру кестесіне (FAT) файлдың соңы ретінде белгілейді.
Барлық .COM және .ЕХЕ типті файлдар үшін - каталогтағы файлдың алғашқы
мәліметі көрсетілген орынға вирус жазылған қате орын көрсетіліп, ал дұрыс
көрсеткіш - таңбаланған (кодталған) түрде каталогтың пайдаланылмайтын
бөлігіне жасырынады. Сол себепті кез келген программаны іске қосқанда
дискіден бірінші вирус оқылады да, ол тұрақты компьютер жедел жадында
сақталып файлдарды өңдейтін DOS программаларына жабысады. Бірақ жалпы
көрініс каталог дұрыс жұмыс атқарған сияқты болып сырт көзге мұның әсері
білінбей тұрады. Тек вирусы бар дискеттерден программалық файл оқитын
сәттерде оның нақты көлемі қысқарып небәрі 512 не 1024 байт қана болып
қалады. Бірақ атқарылуға тиіс вирусы бар әрбір программа іске қосылғанда
оның дұрыс емес екендігі байқалмайды. Міне осылай "ауырған" дискілерді
дұрыс қалпына келтіру үшін тек арнайы антивирустік программалар қажет
(мысалы, Aidstest программасының соңғы нұсқалары).

"Көрінбейтін" және өздігінен өрбитін вирустар

Өзін жай көзге сездірмес үшін кейбір вирустар жасырынудың қилы-қилы
тәсілдерін пайдаланып жүр. Осындайлардың екі түрін - "көрінбейтін" және
өздігінен өрбитін вирустарды қарастырайық.
"Көрінбейтін" вирустар
Көптегея резиденттік вирустар былай жасырынуды әдетке айналдырған,
олар DOS жүйесінің вирус жұққан файлдарды шақыруын өзгертпей дұрыс күйінде
қалдырады. Бірақ бұл эффект тек вирус жұққан компьютерде ғана байқалады, ал
вирус жұға қоймаған компьютерлерде файлдар мен дискілерді жүктегіш
аймақтарының өзгеруін байқау қиын емес.
Өздігінен өрбитін вирустар. Вирустардың жасырыну жолының екінші тәсілі
- өзін-өзі аздап өзгертіп, өрбіп толықтырылып отыруы. Көптеген вирустар
жасайтын кері әсерін байқатпас үшін өз көлемінің бірсыпырасын
шарттаңбаланған жасырын күйде сақтайды. Бірте-бірте өрби отырып, олар
таңбалану тәсілін де, таңбаланбаған алғашқы бөлігін де аздап өзгертіп
отырады. Осының арқасында вирусты іздеп табатын тұрақты байттар тізбегі
болмай, оларды ұстайтын детектор-программалар жұмысы қиындайды.

Компьютерлік вирустардың қысқаша жіктелуі

Қазіргі кезде 10 000 шамасында компьютерлік вирустар белгілі. Оларды
әдетте мақсатына, жұмыс логикасына, көлеміне және жұмыс істеу аумағына
қарай топтарға жіктейді.
Компьютерлік вирустардың қысқаша жіктелуі
М ө л ш е р і Жұмыс істеу Жұмыс істеу Мақсаты бойынша
бойынша логикасы бойынша аумағы бойынша "бейсауат"
"А" 648 байт "ұстауыштар" ДЭЕМ-дерде көп "шантаж" жасаушы"
"В"1701 байт ... жалғасы

Сіз бұл жұмысты біздің қосымшамыз арқылы толығымен тегін көре аласыз.
Ұқсас жұмыстар
Вирус және оның түрлері Экономикалық және әлеуметтік процесстерді математикалық модельдеу
Компьютерлік вирустар, Антивирустар, Компьютер архитектурасы
Вирусқа қарсы бағдарламалық қамтамасыздану
Компьютерлік информацияны қорғау
Компьютерлік вирустар және олармен күресу
Компьютерлік вирустар және оның түрлері жайында
Компьютерлік вирустардан сақтану шаралары
Вирус дегенiмiз не?
Вирусқа қарсы бағдарламалар
Компьютерлік вирустар туралы мәлімет
Пәндер