Vilka virus är: typer, klassificering, egenskaper, virussjukdomar, behandling och konsekvenser. Vad är datavirus, deras typer Typer av datavirus klassificering

Datavirus– speciella program som skapas av angripare för att få viss nytta. Principen för deras funktion kan vara annorlunda: de stjäl antingen information eller uppmuntrar användaren att utföra vissa åtgärder till förmån för angriparna, till exempel fylla på ett konto eller skicka pengar.
Idag finns det många olika virus. De viktigaste kommer att diskuteras i den här artikeln.


Maskär ett skadligt program vars syfte är att fylla din dator med allt möjligt skräp så att den blir långsam och klumpig. Masken är kapabel till självreplikering, men kan inte vara en del av ett program. Oftast sker infektion med detta virus via e-post.


Trojanskt program (trojan, trojansk häst)– detta program lever helt upp till sitt namn. Det penetrerar andra program och gömmer sig där tills värdprogrammet startas. Tills värdprogrammet har startat kan viruset inte orsaka skada. Oftast används en trojansk häst för att radera, ändra eller stjäla data. Trojanen kan inte reproducera sig själv.


Spionprogram– dessa Stirlitz är engagerade i att samla in information om användaren och hans handlingar. Oftast stjäl de konfidentiell information: lösenord, adresser, kort-/kontonummer osv.
Zombies - skadlig programvara fick detta namn eftersom den faktiskt förvandlar en dator till en "viljesvag" maskin som lyder angripare. Enkelt uttryckt kan dåliga människor kontrollera någons dator genom dessa skadliga program. Oftast vet användaren inte ens att hans dator inte längre är hans enda.


Blockerprogram (banner)– dessa program blockerar åtkomst till operativsystemet. När du slår på datorn ser användaren ett popup-fönster, som vanligtvis anklagar honom för något: brott mot upphovsrätten eller ladda ner piratkopierad programvara. Därefter kommer hotet att helt radera all information från datorn. För att undvika detta måste användaren fylla på ett specifikt telefonkonto eller skicka ett SMS. Först nu, även om användaren utför alla dessa operationer, kommer hotbannern inte att försvinna.


Starta virus– påverkar hårddiskens startsektor (hårddisk). Deras mål är att avsevärt sakta ner operativsystemets startprocess. Efter långvarig exponering för dessa virus på datorn är det stor sannolikhet att operativsystemet inte laddas alls.


Utnyttja– Det här är specialprogram som används av angripare för att penetrera operativsystemet genom dess sårbara, oskyddade områden. De används för att infiltrera program som stjäl information som behövs för att få åtkomsträttigheter till datorn.


Nätfiske– detta är namnet på handlingar när en angripare skickar e-postmeddelanden till sina offer. Breven innehåller vanligtvis en begäran om att bekräfta personuppgifter: fullständigt namn, lösenord, PIN-koder etc. En hacker kan alltså utge sig för att vara en annan person och till exempel ta ut alla pengar från sitt konto.


Spionprogram– program som skickar användardata till tredje part utan hans vetskap. Spioner studerar användarens beteende och hans favoritplatser på Internet och visar sedan reklam som definitivt kommer att vara av intresse för honom.


Rootkit– mjukvaruverktyg som gör att en angripare enkelt kan penetrera offrets programvara och sedan helt dölja alla spår av hans närvaro.
Polymorfa virus är virus som döljer sig och transformerar. De kan ändra sin egen kod när de arbetar. Och därför är de väldigt svåra att upptäcka.


Programvaruvirus– ett program som kopplar sig till andra program och stör deras funktion. Till skillnad från en trojan kan ett datavirus reproducera sig och, till skillnad från en mask, behöver det ett program som det kan "fastna till" för att fungera framgångsrikt.
Således kan vi säga att ett skadligt program (Malware) är vilket program som helst som skapats för att ge tillgång till en dator och den information som lagras i den utan tillstånd från ägaren till den datorn. Syftet med sådana åtgärder är att orsaka skada eller stjäla all information. Termen "skadlig programvara" är en allmän term för alla befintliga virus. Det är värt att komma ihåg att ett program som har infekterats med ett virus inte längre fungerar korrekt. Därför måste den tas bort och sedan installeras igen.

Föreläsning 14 Datavirus

Klassificering av databrott.

Datavirus, deras egenskaper och klassificering

Egenskaper för datavirus

För det första är ett virus ett program. Ett sådant enkelt uttalande i sig kan skingra många legender om datavirusens extraordinära kapacitet. Ett virus kan vända bilden på din bildskärm, men det kan inte vända själva bildskärmen. Legender om mördarvirus som "förstör operatörer genom att visa ett dödligt färgschema på skärmen i den 25:e bilden" bör inte heller tas på allvar.

Ett virus är ett program som har förmågan att reproducera sig själv. Denna förmåga är det enda sättet som finns i alla typer av virus. Men inte bara virus är kapabla till självreplikering. Alla operativsystem och många andra program kan skapa sina egna kopior. Kopior av viruset behöver inte bara inte helt sammanfalla med originalet, utan kanske inte alls sammanfalla med det!

Ett virus kan inte existera i "fullständig isolering": idag är det omöjligt att föreställa sig ett virus som inte använder koden för andra program, information om filstrukturen eller ens bara namnen på andra program. Anledningen är tydlig: viruset måste på något sätt säkerställa att kontrollen överförs till sig själv.

Klassificering av virus

    livsmiljö

    sätt att infektera miljön

    inflytande

    egenskaper hos algoritmen

Beroende på deras livsmiljö kan virus delas in i nätverks-, fil-, start- och filstartvirus.

Nätverksvirus distribueras över olika datornätverk.

Fil virusär huvudsakligen inbäddade i körbara moduler, det vill säga i filer med tilläggen COM och EXE. Filvirus kan bäddas in i andra typer av filer, men som regel, skrivna i sådana filer, får de aldrig kontroll och förlorar därför förmågan att reproducera sig.

Starta virusär inbäddade i skivans startsektor (Boot-sektor) eller i sektorn som innehåller systemdiskens startprogram (MasterBootRe-cord).

Filstart Virus infekterar både filer och startsektorer på diskar.

Baserat på infektionsmetoden delas virus in i inhemska och icke-bosatta.

Resident virus när en dator är infekterad (infekterad) lämnar den sin inbyggda del i RAM-minnet, som sedan fångar upp operativsystemets åtkomst till infektionsobjekt (filer, diskstartsektorer, etc.) och injicerar sig själv i dem. Inbyggda virus finns i minnet och är aktiva tills datorn stängs av eller startas om.

Icke-bosatta virus infektera inte datorns minne och är aktiva under en begränsad tid.

Baserat på graden av påverkan kan virus delas in i följande typer:

    icke-farligt, som inte stör datorns drift, men minskar mängden ledigt RAM och diskminne, manifesteras åtgärderna hos sådana virus i vissa grafiska eller ljudeffekter

    farlig virus som kan leda till olika problem med din dator

    väldigt farligt, vars påverkan kan leda till förlust av program, förstörelse av data och radering av information i systemområden på disken.

Det är svårt att klassificera virus baserat på algoritmens egenskaper på grund av deras stora variation.

replikatorvirus, ringde maskar, som är distribuerade över datornätverk, beräknar adresserna till nätverksdatorer och skriver deras kopior till dessa adresser.

Känd osynliga virus, ringde smygvirus, som är mycket svåra att upptäcka och neutralisera, eftersom de avlyssnar samtal från operativsystemet till infekterade filer och disksektorer och ersätter oinfekterade områden på disken i stället för deras kropp.

Svårast att upptäcka mutanta virus, som innehåller krypterings-dekrypteringsalgoritmer, tack vare vilka kopior av samma virus inte har en enda repeterande sträng av byte. Det finns även sk kvasiviral eller "trojan" program som, även om de inte är kapabla att sprida sig själv, är mycket farliga eftersom de, för att vara ett användbart program, förstör startsektorn och filsystemet för diskar.

Starta virus

Låt oss titta på hur ett mycket enkelt startvirus fungerar som infekterar disketter. (boot-sektor).

Anta att du har en ren diskett och en infekterad dator, med vilket vi menar en dator med ett aktivt inbyggt virus. Så fort detta virus upptäcker att ett lämpligt offer har dykt upp i enheten - i vårt fall, en diskett som inte är skrivskyddad och ännu inte har infekterats, börjar den att infektera. När du infekterar en diskett utför viruset följande åtgärder:

    allokerar ett visst område på disken och markerar det som otillgängligt för operativsystemet, detta kan göras på olika sätt, i det enklaste och traditionella fallet markeras sektorerna som upptas av viruset som dåliga (dåliga)

    kopierar sin svans och den ursprungliga (friska) startsektorn till det valda området på disken

    ersätter startprogrammet i bootsektorn (den riktiga) med sitt huvud

    organiserar kontrollkedjan enligt schemat.

Således är virusets chef nu den första som får kontroll, viruset installeras i minnet och överför kontrollen till den ursprungliga bootsektorn.

Fil virus

Låt oss nu överväga hur ett enkelt filvirus fungerar.

Till skillnad från startvirus, som nästan alltid finns hemma, är filvirus inte nödvändigtvis inbyggda. Låt oss överväga det fungerande schemat för ett icke-resident filvirus. Anta att vi har en infekterad körbar fil. När en sådan fil startas får viruset kontroll, utför vissa åtgärder och överför kontrollen till "värden"

Vilka åtgärder utför viruset? Den letar efter ett nytt objekt att infektera - en fil av lämplig typ som ännu inte har infekterats. Genom att infektera en fil injicerar viruset sig själv i dess kod för att få kontroll när filen körs. Förutom sin huvudfunktion - reproduktion, kan viruset mycket väl göra något intrikat (säg, fråga, spela) - detta beror redan på fantasin hos författaren till viruset. Om filviruset är inbyggt, kommer det att installera sig själv i minnet och kommer att kunna infektera filer och uppvisa andra förmågor inte bara medan den infekterade filen körs. Vid infektering av en körbar fil ändrar ett virus alltid sin kod - därför kan infektion av en körbar fil alltid upptäckas.

Men genom att ändra filkoden gör viruset inte nödvändigtvis andra ändringar:

    han är inte skyldig att ändra fillängden

    oanvända kodsektioner

    behöver inte ändra början på filen

Sålunda, när en fil startas, får viruset kontroll (operativsystemet startar det själv), installerar sig själv i minnet och överför kontrollen till den anropade filen.

Boot fil virus

Den främsta destruktiva effekten är krypteringen av hårddisksektorer. Varje gång det lanseras krypterar viruset en annan del av sektorerna, och efter att ha krypterat hälften av hårddisken rapporterar det glatt detta. Det största problemet med att behandla detta virus är att det inte räcker att bara ta bort viruset från filer, du måste dekryptera informationen som krypteras av det.

Polymorfa virus

Den här typen av datavirus verkar vara den farligaste idag. Låt oss förklara vad det är.

Polymorfa virus är virus som modifierar sin kod i infekterade program på ett sådant sätt att två kopior av samma virus kanske inte matchar i en enda bit.

Sådana virus krypterar inte bara sin kod med hjälp av olika krypteringsvägar, utan innehåller också krypterings- och dekrypteringskod, vilket skiljer dem från vanliga krypteringsvirus, som också kan kryptera delar av sin kod, men som samtidigt har en konstant krypterings- och dekrypteringskod .

Polymorfa virus är virus med självmodifierande dekryptering. Syftet med sådan kryptering: att ha en infekterad och original fil, du kommer fortfarande inte att kunna analysera dess kod med regelbunden demontering. Denna kod är krypterad och är en meningslös uppsättning kommandon. Dekryptering utförs av viruset självt under körningen. I det här fallet är alternativ möjliga: han kan dekryptera sig själv på en gång, eller så kan han utföra sådan dekryptering "i farten", han kan kryptera om avsnitt som redan har använts. Allt detta görs för att göra det svårt att analysera viruskoden.

Stealth-virus

Stealth-virus lurar antivirusprogram och förblir som ett resultat oupptäckta. Det finns dock ett enkelt sätt att inaktivera kamouflagemekanismen för stealth-virus. Det räcker med att starta upp datorn från en icke-infekterad systemdiskett och omedelbart, utan att starta andra program från datordisken (som också kan vara infekterad), skanna datorn med ett antivirusprogram.

Hushållens bootstrapsektorvirus. Program som skrivs till startprogrammets svans på enhet C: eller byt ut det och utför både det och sina egna funktioner från infektionsögonblicket. Dessa virus kommer in i maskinen vid uppstart från en infekterad diskett. När startprogrammet läses och körs laddas viruset in i minnet och infekterar vad det än är "designat" för att göra.

Startvirus i huvudstartposten. De infekterar systemets Master Boot Record på hårddiskar och startsektorn på disketter. Denna typ av virus tar kontroll över systemet på lägsta nivå genom att fånga upp instruktioner mellan datorns hårdvara och operativsystemet.

  • · Makrovirus: Vissa datorprogram använder makrospråk för att automatisera ofta utförda procedurer. I takt med att datorer har blivit kraftfullare har problemen de löser blivit mer komplexa. Vissa makrospråk ger möjlighet att skriva filer i andra format än originaldokumentet. Den här funktionen kan användas av virusförfattare för att skapa makron som infekterar dokument. Makrovirus distribueras vanligtvis via Microsoft Word- och Excel-filer.
  • · Kombinationsvirus: virus som uppvisar en kombination av egenskaperna som anges ovan. De kan infektera filer, startsektorer och huvudstartposter.
  • · Filvirus: låt oss nu titta på hur ett enkelt filvirus fungerar. Till skillnad från startvirus, som nästan alltid finns hemma, är filvirus inte nödvändigtvis inbyggda. Låt oss överväga det fungerande schemat för ett icke-resident filvirus. Anta att vi har en infekterad körbar fil. När en sådan fil startas får viruset kontroll, utför vissa åtgärder och överför kontrollen till "värden"

Vilka åtgärder utför viruset? Den letar efter ett nytt objekt att infektera - en fil av lämplig typ som ännu inte har infekterats. Genom att infektera en fil injicerar viruset sig själv i dess kod för att få kontroll när filen körs. Förutom sin huvudfunktion - reproduktion, kan viruset mycket väl göra något intrikat (säg, fråga, spela) - detta beror redan på fantasin hos författaren till viruset. Om filviruset är inbyggt, kommer det att installera sig själv i minnet och kommer att kunna infektera filer och uppvisa andra förmågor inte bara medan den infekterade filen körs. Vid infektering av en körbar fil ändrar ett virus alltid sin kod - därför kan infektion av en körbar fil alltid upptäckas. Men genom att ändra filkoden gör viruset inte nödvändigtvis andra ändringar:

  • · han är inte skyldig att ändra fillängden
  • oanvända kodavsnitt
  • · krävs inte för att ändra början av filen

Slutligen inkluderar filvirus ofta virus som "har någon relation till filer" men som inte behöver vara inbäddade i sin kod.

Sålunda, när en fil startas, får viruset kontroll (operativsystemet startar det själv), installerar sig själv i minnet och överför kontrollen till den anropade filen.

  • · Boot-fil virus: vi kommer inte att överväga boot-fil virus modellen, eftersom du inte kommer att lära dig någon ny information. Men här är ett bra tillfälle att kort diskutera det nyligen extremt "populära" startfilsviruset OneHalf, som infekterar master boot-sektorn (MBR) och körbara filer. Den främsta destruktiva effekten är krypteringen av hårddisksektorer. Varje gång det lanseras krypterar viruset en annan del av sektorerna, och efter att ha krypterat hälften av hårddisken rapporterar det glatt detta. Det största problemet med att behandla detta virus är att det inte räcker att bara ta bort viruset från MBR och filer, du måste dekryptera informationen som krypteras av det.
  • · Polymorfa virus: De flesta frågor är relaterade till termen "polymorfa virus". Den här typen av datavirus verkar vara den farligaste idag. Låt oss förklara vad det är.

Polymorfa virus är virus som modifierar sin kod i infekterade program på ett sådant sätt att två kopior av samma virus kanske inte matchar i en enda bit.

Sådana virus krypterar inte bara sin kod med hjälp av olika krypteringsvägar, utan innehåller också krypterings- och dekrypteringskod, vilket skiljer dem från vanliga krypteringsvirus, som också kan kryptera delar av sin kod, men som samtidigt har en konstant krypterings- och dekrypteringskod .

Polymorfa virus är virus med självmodifierande dekryptering. Syftet med sådan kryptering: att ha en infekterad och original fil, du kommer fortfarande inte att kunna analysera dess kod med regelbunden demontering. Denna kod är krypterad och är en meningslös uppsättning kommandon. Dekryptering utförs av viruset självt under körningen. I det här fallet är alternativ möjliga: han kan dekryptera sig själv på en gång, eller så kan han utföra sådan dekryptering "i farten", han kan kryptera om avsnitt som redan har använts. Allt detta görs för att göra det svårt att analysera viruskoden.

· Stealth-virus: När du skannar en dator läser antivirusprogram data - filer och systemområden från hårddiskar och disketter, med operativsystemet och BIOS:s grundläggande in-/utdatasystem. Ett antal virus lämnar efter uppstarten speciella moduler i datorns RAM som fångar upp program som kommer åt datorns diskundersystem. Om en sådan modul upptäcker att ett program försöker läsa en infekterad fil eller systemområde på disken, ersätter den data som läses i farten, som om det inte fanns något virus på disken.

Stealth-virus lurar antivirusprogram och förblir som ett resultat oupptäckta. Det finns dock ett enkelt sätt att inaktivera kamouflagemekanismen för stealth-virus. Det räcker med att starta upp datorn från en icke-infekterad systemdiskett och omedelbart, utan att starta andra program från datordisken (som också kan vara infekterad), skanna datorn med ett antivirusprogram.

När det laddas från en systemdiskett kan viruset inte få kontroll och installera en inbyggd modul i RAM som implementerar stealth-mekanismen. Ett antivirusprogram kommer att kunna läsa informationen som faktiskt är skriven på disken och kommer lätt att upptäcka viruset.

· Trojanska hästar, mjukvarubokmärken och nätverksmaskar: En trojansk häst (se bilaga 2, fig. 2) är ett program som innehåller någon destruktiv funktion som aktiveras när ett visst triggertillstånd inträffar. Vanligtvis är sådana program förklädda som några användbara verktyg. Virus kan bära trojanska hästar eller "trojanisera" andra program - introducera destruktiva funktioner i dem.

"Trojanska hästar" är program som, utöver de funktioner som beskrivs i dokumentationen, även implementerar vissa andra funktioner associerade med säkerhetsöverträdelser och destruktiva handlingar. Det har förekommit fall där sådana program har skapats för att underlätta spridningen av virus. Listor över sådana program publiceras allmänt i utländsk press. De är vanligtvis förklädda som spel- eller underhållningsprogram och orsakar skada tillsammans med vackra bilder eller musik.

· Programvarubokmärken innehåller också någon funktion som är skadlig för flygplanet, men denna funktion försöker tvärtom vara så oansenlig som möjligt, eftersom Ju längre programmet inte väcker misstankar, desto längre kan bokmärket fungera.

Om virus och trojanska hästar orsakar skada genom lavinliknande självförökning eller direkt förstörelse, så är huvudfunktionen hos virus av masktyp som verkar i datornätverk att hacka det attackerade systemet, d.v.s. övervinna skydd för att äventyra säkerhet och integritet.

I mer än 80 % av databrotten som utreds av FBI penetrerar "crackers" det attackerade systemet via Internet. När ett sådant försök lyckas kan framtiden för ett företag som tog åratal att bygga äventyras på några sekunder.

Denna process kan automatiseras med hjälp av ett virus som kallas nätverksmask.

· Maskar är virus som sprids över globala nätverk och infekterar hela system snarare än enskilda program. Detta är den farligaste typen av virus, eftersom informationssystem av nationell skala i detta fall blir föremål för attack. Med tillkomsten av det globala Internet utgör denna typ av säkerhetsintrång det största hotet, eftersom vilken som helst av de 40 miljoner datorer som är anslutna till detta nätverk kan utsättas för det när som helst.

Nästan varje datorägare, även om han ännu inte är bekant med virus, har säkert hört olika berättelser och historier om dem. De flesta är naturligtvis överdrivna av andra nybörjare.

Så vad är ett virus?

Virusär ett självreplikerande program. Många virus gör ingenting som är destruktivt för din dator alls, vissa virus, till exempel, gör lite bus: visa en bild på skärmen, starta onödiga tjänster, öppna Internetsidor för vuxna, etc. Men det finns också de som kan orsaka din; datorn skadas genom att formatera skivan eller genom att moderkortets bios skadas.

Till att börja med är det förmodligen värt att förstå de mest populära myterna om virus som svävar runt på Internet.

1. Antivirus - skydd mot alla virus

Tyvärr är det inte det. Även om du har ett sofistikerat antivirusprogram med den senaste databasen är du inte immun mot en virusattack. Du kommer dock att vara mer eller mindre skyddad från kända virus; endast nya, okända för antivirusdatabasen, kommer att utgöra ett hot.

2. Virus sprids med alla filer

Detta är fel. Till exempel, med musik, videor, bilder, virus sprids inte. Men det händer ofta att ett virus klär ut sig som dessa filer, vilket tvingar en oerfaren användare att göra ett misstag och starta ett skadligt program.

3. Om du blir infekterad med ett virus är din dator allvarligt hotad

Detta är inte heller sant. De flesta virus gör ingenting alls. Det räcker för dem att de helt enkelt infekterar program. Men i alla fall är det värt att uppmärksamma detta: kontrollera åtminstone hela datorn med ett antivirusprogram med den senaste databasen. Om de blev smittade med en, varför kunde de inte få den andra?!

4. Använd inte post - en garanti för säkerhet

Jag är rädd att det här inte kommer att hjälpa. Det händer att du får brev med post från okända adresser. Det är bäst att helt enkelt inte öppna dem, ta bort dem och tömma papperskorgen omedelbart. Vanligtvis kommer viruset i ett brev som en bilaga, och om du startar det kommer din dator att bli infekterad. Det är ganska lätt att skydda sig: öppna inte brev från främlingar... Det är också en bra idé att ställa in filter mot skräppost.

5. Om du kopierade en infekterad fil är du infekterad

I allmänhet, tills du kör den körbara filen, kommer viruset, som en vanlig fil, helt enkelt att ligga på din disk och inte göra dig något ont.

Typer av datavirus

De allra första virusen (historia)

Denna historia började ungefär på 60-70-talet i några laboratorier i USA. På datorn fanns det förutom de vanliga programmen även de som fungerade på egen hand, inte kontrollerade av någon. Och allt skulle vara bra om de inte belastade datorn hårt och slösade med resurser.

Ett tiotal år senare, på 80-talet, fanns det redan flera hundra sådana program. 1984 dök själva termen "datavirus" upp.

Sådana virus döljer vanligtvis inte sin närvaro för användaren på något sätt. Oftast störde de hans arbete genom att visa honom några meddelanden.

1985 dök det första farliga (och viktigast av allt snabbt spridande) dataviruset, Brain, upp. Fast den skrevs med goda avsikter - för att straffa pirater som illegalt kopierar program. Viruset fungerade bara på illegala kopior av programvara.

Arvingarna till Hjärnviruset fanns i ytterligare ett tiotal år och sedan började deras antal minska kraftigt. De agerade inte smart: de registrerade helt enkelt sin kropp i en programfil och ökade därmed dess storlek. Antivirus lärde sig snabbt att bestämma storleken och hitta infekterade filer.

Programvaruvirus

Efter virusen som var fästa på programmets kropp började nya typer dyka upp - i form av ett separat program. Men den största svårigheten är hur man tvingar användaren att köra ett sådant skadligt program? Det visar sig vara väldigt enkelt! Det räcker att kalla det någon slags brytare för programmet och lägga det på nätverket. Många människor kommer helt enkelt att ladda ner det, och trots alla antivirusvarningar (om det finns en) kommer de fortfarande att lansera det...

1998-1999 skakades världen av det farligaste viruset - Win95.CIH. Det inaktiverade moderkortets Bios. Tusentals datorer runt om i världen var inaktiverade.

Ett virus sprids via e-postbilagor.

År 2003 kunde SoBig-viruset infektera hundratusentals datorer på grund av att det självt var kopplat till brev som användaren skickade.

Den huvudsakliga kampen mot sådana virus: uppdatera Windows OS regelbundet och installera ett antivirusprogram. Vägra också att köra program som erhållits från tvivelaktiga källor.

Makrovirus

Många användare misstänker förmodligen inte ens att förutom exe- eller com-filer kan vanliga filer från Microsoft Word eller Excel utgöra ett mycket verkligt hot. Hur är detta möjligt? Det är bara det att VBA-programmeringsspråket byggdes in i dessa redigerare på en gång så att makron kunde läggas till som ett tillägg till dokument. Således, om du ersätter dem med ditt eget makro, kan du mycket väl sluta med ett virus...

Idag kommer nästan alla versioner av kontorsprogram, innan du startar ett dokument från en okänd källa, definitivt fråga dig igen om du verkligen vill köra makron från detta dokument, och om du klickar på "nej"-knappen kommer ingenting att hända, till och med om dokumentet hade ett virus. Paradoxen är att de flesta användare själva klickar på "ja"-knappen...

Ett av de mest kända makrovirusen kan betraktas som Mellis'y, som nådde sin topp 1999. Viruset infekterade dokument och skickade ett infekterat brev till dina vänner via Outlook. På kort tid infekterades alltså tiotusentals datorer runt om i världen med det!

Skriptvirus

Makrovirus, som en specifik typ, ingår i gruppen skriptvirus. Poängen här är att inte bara Microsoft Office använder skript i sina produkter, utan även andra programvarupaket innehåller dem. Till exempel Media Player, Internet Explorer.

De flesta av dessa virus sprids genom bilagor till brev, via e-post. Ofta är investeringar förklädda som någon nymodig bild eller musikalisk komposition. I alla fall, starta inte, eller ännu bättre, öppna inte ens bilagor från okända adresser.

Användare vilseleds ofta av filtillägg... Det har ju länge varit känt att bilder är säkra, varför kan man då inte öppna en bild som skickats med posten... Som standard visar Explorer inte filtillägg . Och om du ser ett bildnamn som "interesnoe.jpg", betyder det inte att filen har exakt den förlängningen.

För att se tillägg, aktivera följande alternativ.

Låt oss visa hur du använder Windows 7 som exempel. Om du går till valfri mapp och klickar på "organisera/mapp och sökalternativ" kan du komma till menyn "Visa". Där finns vår värdefulla bock.

Avmarkera alternativet "dölj tillägg för registrerade filtyper" och aktivera även funktionen "visa dolda filer och mappar".

Om du nu tittar på bilden som skickades till dig kan det mycket väl visa sig att "interesnoe.jpg" plötsligt blev "interesnoe.jpg.vbs". Det är hela tricket. Många nybörjare har fallit för den här fällan mer än en gång och kommer att fortsätta att falla för den...

Det huvudsakliga skyddet mot skriptvirus är att uppdatera OS och antivirus i rätt tid. Undvik också att titta på misstänkta e-postmeddelanden, särskilt de som innehåller obegripliga filer... Förresten, det skulle inte skada att regelbundet säkerhetskopiera viktig data. Då kommer du att vara 99,99% skyddad från alla hot.

Trojaner

Även om denna art har klassificerats som ett virus, är det inte direkt ett. Deras penetration i din PC liknar på många sätt virus, bara deras uppgifter är annorlunda. Om virusets mål är att infektera så många datorer som möjligt och utföra raderingsåtgärder, öppna fönster etc., har det trojanska programmet som regel ett mål - att kopiera dina lösenord från olika tjänster och ta reda på lite information. Det händer ofta att ett trojanskt program kan styras via ett nätverk, och på order av ägaren kan det omedelbart starta om din dator, eller ännu värre, radera vissa filer.

Det är också värt att notera ytterligare en funktion. Även om virus ofta infekterar andra körbara filer, gör trojaner inte detta, de är ett självförsörjande separat program som fungerar på egen hand. Det är ofta förklädd som någon form av systemprocess, vilket gör det svårt för en nybörjare att fånga den.

För att undvika att bli offer för trojaner, ladda först inte ner några filer, som att hacka Internet, hacka vissa program, etc. För det andra, utöver antiviruset, behöver du också ett speciellt program, till exempel: The Cleaner, Trojan Remover, AntiViral Toolkit Pro, etc. För det tredje skulle det inte vara överflödigt att installera en brandvägg (ett program som kontrollerar internetåtkomst av andra applikationer), med manuell konfiguration, där alla misstänkta och okända processer kommer att blockeras av dig. Om det trojanska programmet inte får tillgång till nätverket är halva arbetet redan gjort, dina lösenord kommer åtminstone ingenstans...

För att sammanfatta skulle jag vilja säga att alla åtgärder och rekommendationer som vidtas kommer att vara värdelösa om användaren själv, av nyfikenhet, startar filer, inaktiverar antivirusprogram etc. Paradoxen är att virusinfektion förekommer i 90% av fallen på grund av PC-ägarens själv. Tja, för att inte bli ett offer för dessa 10% räcker det att producera ibland. Då kan du vara nästan 100% säker på att allt ordnar sig!

Virus är icke-cellulära smittämnen som har ett genom (DNA och RNA), men som inte är utrustade med en syntetiseringsapparat. För att föröka sig behöver dessa mikroorganismer celler från mer välorganiserade organismer. Väl i celler börjar de föröka sig, vilket orsakar utvecklingen av olika sjukdomar. Varje virus har en specifik verkningsmekanism på sin värd. Ibland misstänker en person inte ens att han är en virusbärare, eftersom viruset inte skadar hälsan, detta tillstånd kallas latens, till exempel herpes.

För att förebygga virussjukdomar är det viktigt att upprätthålla en hälsosam livsstil och stärka kroppens försvar.

Ursprung och struktur

Det finns flera hypoteser om ursprunget till virus. Vetenskapen erbjuder en version om uppkomsten av virus från fragment av RNA och DNA som frigjordes från en stor organism.

Samevolution tyder på att virus uppstod samtidigt med levande celler som ett resultat av konstruktionen av komplexa uppsättningar av nukleinsyror och proteiner.

Frågor om hur det reproducerar sig och överförs studeras av en speciell gren av mikrobiologi - virologi.

Varje viruspartikel har genetisk information (RNA eller DNA) och ett proteinmembran (kapsid) som fungerar som skydd.

Virus finns i olika former, allt från en enkel spiralform till en icosaedrisk form. Standardvärdet är ungefär 1/100 av den genomsnittliga bakteriens storlek. De flesta virus är dock mycket små, vilket gör dem svåra att undersöka i mikroskop.

Är levande materia ett virus?

Det finns två definitioner av livsformer av virus. Enligt den första är extracellulära medel en samling organiska molekyler. Den andra definitionen säger att virus är en speciell form av liv. Det är omöjligt att svara på frågan om vilka virus som existerar specifikt och definitivt, eftersom biologin förutsätter den ständiga uppkomsten av nya arter. De liknar levande celler genom att de har en speciell uppsättning gener och utvecklas enligt metoden för naturlig uppsättning. De kräver en värdcell för att existera. Frånvaron av sin egen ämnesomsättning gör det omöjligt att fortplanta sig utan hjälp utifrån.

Modern vetenskap har utvecklat en version enligt vilken vissa bakteriofager har sin egen immunitet, som kan anpassa sig. Detta är ett bevis på att virus är en form av liv.

Virussjukdomar - vad är de?

Virus i växtvärlden

Om du frågar dig själv vad virus är, så kan du förutom människokroppen urskilja en speciell typ av virus som infekterar växter. De är inte farliga för människor eller djur, eftersom de bara kan föröka sig i växtceller.

Konstgjorda virus

Konstgjorda virus skapas för att producera vacciner mot infektioner. Listan över virus som skapas artificiellt i arsenalen av medicin är inte helt känd. Det är dock säkert att säga att att skapa ett artificiellt virus kan få många konsekvenser.

Ett sådant virus erhålls genom att introducera en artificiell gen i en cell, som bär den information som är nödvändig för bildandet av nya typer.

Virus som infekterar människokroppen

Vilka virus finns på listan över extracellulära medel som är farliga för människor och som orsakar oåterkalleliga förändringar? Detta är aspekten av att studera modern vetenskap.

Den enklaste virussjukdomen är förkylning. Men mot bakgrund av försvagad immunitet kan virus orsaka ganska allvarliga patologier. Varje patogen mikroorganism påverkar kroppen av sin värd på ett visst sätt. Vissa virus kan leva i människokroppen i flera år utan att orsaka skada (latens).

Vissa latenta arter är till och med fördelaktiga för människor eftersom deras närvaro genererar ett immunsvar mot bakteriella patogener. Vissa infektioner är kroniska eller livslånga, vilket är rent individuellt och bestäms av virusbärarens skyddsförmåga.

Spridning av virus

Överföring av virusinfektioner hos människor är möjlig från person till person eller från mor till barn. Hastigheten för överföring eller epidemiologisk status beror på regionens befolkningstäthet, väderförhållanden och årstid samt kvaliteten på medicinen. Det är möjligt att förhindra spridningen av virala patologier om du i tid klargör vilket virus som för närvarande upptäcks hos de flesta patienter och vidtar lämpliga förebyggande åtgärder.

Typer

Virussjukdomar manifesterar sig på helt olika sätt, vilket är förknippat med typen av extracellulärt medel som orsakade sjukdomen, sjukdomens plats och patologins utvecklingshastighet. Mänskliga virus klassificeras som dödliga och indolenta. De senare är farliga eftersom symtomen är outtryckta eller svaga, och problemet kan inte upptäckas snabbt. Under denna tid kan den patogena organismen föröka sig och orsaka allvarliga komplikationer.

Nedan finns en lista över huvudtyperna av mänskliga virus. Det låter dig klargöra vilka virus som finns och vilka patogena mikroorganismer som orsakar hälsofarliga sjukdomar:

  1. Ortomyxovirus. Detta inkluderar alla typer av influensavirus. Särskilda tester hjälper dig att ta reda på vilket influensavirus som orsakade det patologiska tillståndet.
  2. Adenovirus och rhinovirus. De påverkar andningsorganen och orsakar ARVI. Symptomen på sjukdomen liknar influensa och kan orsaka svåra komplikationer som lunginflammation och bronkit.
  3. Herpesvirus. Aktiveras mot bakgrund av nedsatt immunitet.
  4. Hjärnhinneinflammation. Patologin orsakas av meningokocker. Hjärnans slemhinna påverkas; cerebrospinalvätskan är näringssubstratet för den patogena organismen.
  5. Encefalit. Det har en negativ effekt på hjärnans slemhinna och orsakar irreversibla förändringar i det centrala nervsystemet.
  6. Parvovirus. Sjukdomarna som orsakas av detta virus är mycket farliga. Patienten upplever kramper, inflammation i ryggmärgen och förlamning.
  7. Picornavirus. Orsakar hepatit.
  8. Ortomyxovirus. De provocerar påssjuka, mässling, parainfluensa.
  9. Rotavirus. Det extracellulära medlet orsakar enterit, tarminfluensa och gastroenterit.
  10. Rabdovirus. De är orsaker till rabies.
  11. Papovirus. Orsakar papillomatos hos människor.

Retrovirus. De är orsakerna till HIV och senare AIDS.

Livshotande virus

Vissa virussjukdomar är ganska sällsynta, men de utgör en allvarlig fara för människors liv:

  1. Tularemi. Sjukdomen orsakas av den smittsamma bacillen Francisellatularensis. Den kliniska bilden av patologin liknar pesten. Den kommer in i kroppen genom luftburna droppar eller genom ett myggbett. Överförs från person till person.
  2. Kolera. Sjukdomen registreras mycket sällan. Vibrio cholerae-viruset kommer in i kroppen genom att dricka smutsigt vatten eller förorenad mat.
  3. Creutzfeldt-Jakobs sjukdom. I de flesta fall upplever patienten döden. Överförs genom kontaminerat djurkött. Orsaksmedlet är en prion - ett speciellt protein som förstör celler. Yttar sig som en psykisk störning, svår irritation och demens.

Det är möjligt att avgöra vilken typ av virus som orsakade sjukdomen genom laboratorietester. Ett viktigt argument är det epidemiska tillståndet i regionen. Att ta reda på vilken typ av virus som för närvarande cirkulerar är också viktigt.

Tecken på virusinfektioner och möjliga komplikationer

Majoriteten av virus provocerar förekomsten av akuta luftvägssjukdomar. Följande manifestationer av ARVI särskiljs:

  • utveckling av rinit, hosta med tydligt slem;
  • ökning av temperaturen upp till 37,5 grader eller feber;
  • känsla av svaghet, huvudvärk, aptitlöshet, muskelvärk.

Försenad behandling kan orsaka allvarliga komplikationer:

  • adenovirus kan orsaka inflammation i bukspottkörteln, vilket leder till utvecklingen av diabetes;
  • beta-hemolytiska streptokocker, som är orsaken till halsont och andra typer av inflammatoriska sjukdomar, med nedsatt immunitet kan provocera sjukdomar i hjärtat, lederna och epidermis;
  • influensa och ARVI kompliceras ofta av lunginflammation hos barn, äldre patienter och gravida kvinnor.

Virala patologier kan orsaka andra allvarliga komplikationer - bihåleinflammation, ledskador, hjärtpatologier, kroniskt trötthetssyndrom.

Diagnostik

Experter bestämmer en virusinfektion genom allmänna symtom, baserat på vilket virus som för närvarande cirkulerar. Virologiska studier används för att bestämma typen av virus. Modern medicin använder i stor utsträckning immundiagnostiska metoder, inklusive immunindikation och serodiagnos. Specialisten bestämmer vilka som ska tas utifrån en synundersökning och den insamlade sjukdomshistorien.

Föreskrivet:

  • enzymimmunanalys;
  • radioisotopimmunanalys;
  • hemagglutinationsinhiberingssvarsstudie;
  • immunfluorescensreaktion.

Behandling av virussjukdomar

Behandlingsförloppet väljs beroende på patogenen, och anger vilka typer av virus som orsakade patologin.

För behandling av virussjukdomar används följande:

  1. Läkemedel som stimulerar immunförsvaret.
  2. Läkemedel som förstör en viss typ av virus. En diagnos av en virusinfektion är nödvändig, eftersom det är viktigt att klargöra vilket virus som svarar bättre på det valda läkemedlet, vilket möjliggör en mer riktad behandling.
  3. Läkemedel som ökar cellernas känslighet för interferon.

För behandling av vanliga virussjukdomar används följande:

  1. "Acyclovir". Föreskrivet för herpes eliminerar det patologin helt.
  2. "Relezan", "Ingavirin", "Tamiflu". Förskrivet för olika typer av influensa.
  3. Interferoner tillsammans med Ribavirin används för att behandla hepatit B. En ny generations läkemedel, Simeprevir, används för att behandla hepatit C.

Förebyggande

Förebyggande åtgärder väljs beroende på typen av virus.

Förebyggande åtgärder är uppdelade i två huvudområden:

  1. Specifik. De utförs i syfte att utveckla specifik immunitet hos en person genom vaccination.
  2. Ospecifik. Åtgärder bör syfta till att stärka kroppens försvarssystem genom att tillhandahålla lätt fysisk aktivitet, en väl sammansatt kost och upprätthålla standarder för personlig hygien.

Virus är levande organismer som är nästan omöjliga att undvika. För att förhindra allvarliga viruspatologier är det nödvändigt att vaccinera enligt schemat, leda en hälsosam livsstil och organisera en balanserad kost.