Вірусами, негативно впливають накомп'ютерні системи, сьогодні нікого не здивуєш. Але ось як розпізнати загрозу вчасно навіть без наявності інстальованого в системі захисного ПЗ, знають далеко не всі. Відмінними рисами комп'ютерного вірусу є кілька основних ознак, про які зараз і піде мова.
Що таке комп'ютерні віруси
Кожна людина, що використовує комп'ютер або мобільний пристрій в повсякденному житті, повинен знати, що собою представляють віруси.
Якщо подивитися на загрози в загальних рисах, вониє спеціальними програмами, апплетами або файлами з виконуваними кодами, які призводять до порушення роботи самих систем, крадіжці або повного знищення призначених для користувача даних. Існує і окрема категорія вірусів-вимагачів, які спочатку шифрують файли, а потім вимагають оплату за розшифровку.
Комп'ютерний вірус: різновиди по впливу
Серед усього того безлічі загроз, які відомі на сьогоднішній день, розрізняють кілька основних класів, в яких комп'ютерні віруси об'єднані за ступенем і методу впливу на систему.
На цій основі можна скласти класифікацію вірусів. Але відразу варто сказати, що список буде вельми умовним. Приблизно виглядає це наступним чином:
- нешкідливі загрози (відмітними особливостямикомп'ютерного вірусу є зменшення дискового простору на вінчестері і використання невеликої кількості оперативної пам'яті за рахунок саморозмноження);
- безпечні віруси (в основному, крім скорочення пам'яті, використовують звукові або відеоефекти);
- небезпечні програми (призводять до зависання комп'ютерних систем і некритичних збоїв в роботі);
- дуже небезпечні програми і аплети (мають на увазіповне виведення системи з ладу, знищення або зміна інформації, форматування жорсткого диска або його логічних розділів, крадіжку конфіденційної інформації).
Класифікація вірусів по природному середовищі
Існує й альтернативна класифікація. Аналіз сучасних комп'ютерних вірусів дозволяє представити ще один список:
- файлові загрози, впроваджуються в документи або програми;
- завантажувальні віруси, що впливають на Boot-сектори операційних систем;
- макровіруси, що використовують виконувані команди, аплети і макроси в офісних документах, заражаючи стандартний шаблон;
- мережеві загрози, що поширюються через інтернет і локальні мережі.
Основні особливості комп'ютерних вірусів
Тепер приступимо до питання про особливості таких загроз безпосередньо. Як правило, відмітними особливостями комп'ютерного вірусу є наступні фактори:
- невеликий обсяг програми або файлу з виконуваним кодом;
- використання автоматичного самозапуска;
- постійне копіювання вбудованого коду з метою клонування;
- створення перешкод у роботі програмних і «залізних» компонентів ПК.
Засоби сканування і захисту
Виходячи з того, що основними особливостями комп'ютерного вірусу є перераховані вище фактори, можна присвятити кілька рядків засобів захисту від них.
На сьогоднішній день штатних або портативнихсканерів розроблено досить багато. Якщо говорити про віруси і антивірусні програми, можна відзначити, що переважає на ринку програмна продукція таких розробників, як «Лабораторія Касперського», Dr. Web, Eset і т.д. Але такі пакети є платними, хоча є можливість використання trial-версій з постійною активацією на 30 днів.
Безкоштовні антивірусні утиліти тежвикористовуються, але вони інколи не відповідають вимогам безпеки і здатні не тільки пропускати проникаючі загрози, але ще і викликати конфлікти на апаратному та програмному рівні (відсутність підтримки деяких драйверів, нестиковка з додатком-брендмауерів або навіть «залізним» фаєрволом).
Крім того, такі програми мають абсолютнорізним функціоналом. Одні здатні виявляти і знешкоджувати віруси з виконуваними кодами, що порушують роботу ОС, інші дозволяють позбутися від програм-шпигунів або масової розсилки реклами. І найсумніше полягає в тому, що жоден відомий сьогодні продукт не може впоратися з дешифрованием призначених для користувача файлів, яке проводиться вірусами-вимагачами із застосуванням технології AES 1024. Це відзначають навіть в «Лабораторії Касперського».
Що використовувати для захисту?Найкраще інсталювати платні пакети. Тут можна бути впевненим на 99,9%, що загроза буде виявлена вчасно і не заподіє шкоди системі або користувальницької інформації.
Якщо ж потрібно разове сканування на предметнаявності загроз при явних ознаках зараження, підійдуть безкоштовні портативні утиліти або спеціальні додатки з загальною назвою Rescue Disk. Якраз вони і є найбільш ефективними, оскільки стартують до завантаження операційної системи і виявляють навіть такі загрози, які не можуть бути виявлені звичайним шляхом.
замість підсумку
Як бачимо, відмітними особливостямикомп'ютерного вірусу є всім відомі ознаки (може, хтось просто не звертав на них уваги). Проте цієї короткої інформації буде достатньо, щоб вчасно помітити перші ознаки зараження, якщо в системі антивірусне ПЗ не передбачено, хоча краще, щоб воно було. А який саме пакет вибрати, залежить вже від самого користувача, адміністратора комп'ютерного терміналу або мережі. Адже сучасні програми найчастіше використовують евристичний аналіз, а вірусні бази оновлюються навіть кілька разів в день.