Vírusok - Fogalma, osztályai

A vírusok önreprodukáló, károkozó programok. Célja sokféle lehet. Vannak vírusok melyek a célszámítógép megsemmísítést tűzi ki célul, azaz általában fontos fájlok letörlését. Ez azonban ritka. Általában kisebb károkat okoznak.

  1. Osztályai:
    1. Bootvírus: A bootszektorba írja be magát, és így minden rendszerindításkor betöltődik. Általában a számítógépben lévő összes lemezt megfertőzi.
    2. Fájlvírus/állományvírus: Hozzáfűzi magát valamilyen futtatható fájlhoz és annak elindításakor ő is elindul.
    3. Makro vírus: Dokumentumokkal terjed, melyekhez makrót lehet írni(pl.:Microsoft Word) és a makró futtatókörnyezetének sebezhetőségét(hibáját) használja ki, hogy kártékony kódot futtasson.
    4. Trójai: Ártalmatlannak vagy hasznosnak állítja be magát. Célja, hogy a gépet elérhetővé tegye a trójai használója számára - biztonsági rést nyit.
    5. Féreg: Rejtőködik.
    6. Kémprogramok: A felhasználó gépéről - általában hasznonszerzés céljából - személyes adatokat gyűjt (pl.: jelszavak).

Védekezés a vírusokkkal szemben

A vírusok ellenei védekezésnek több aspektusa van. Fontos, hogy a számítógépünkön megfelelő vírusírtó programcsomag legyen melynek adatbázisa naprakész. Ez azonban nem elég minden esetben, hisz ugyanilyen fontos a megfelelő felhasználói magatartás. Ide tartozik, hogy ne nyissunk meg kéretlen levelet, főleg ne a csatolt állományt. Ha a csatolt állomány egy program, akkor vírusfertőzés esélye kifejezetten nagy. Hasonló módon kaphatunk adathordozón keresztül vírust(CD, floppy, stb.). További veszélyforrás lehet kétes tartalmú weboldalak látogatása. Ezeknél különösen veszélyes régi, elavult és biztonsági résekkel teli böngészőt használni (pl.:IE6).

Vírusírtó programcsomagok

A vírusírtók több komponensből állnak. Általában a legminimálisabbakban is megtalálhatók a következők:

  1. Víruspajzs: olyan program, ami a rendszer indulásakor tölt be és állandóan a háttérben fut. Állandó védelmet biztosít, az éppen futó programok és éppen módosuló vagy létrejövő állományok vizsgálatával.
  2. Víruskereső: Nem folyamatosan működik, hanem a felhasználó kérésére vagy automatikus ütemezésre. Akár az egész számítógépet átvizsgálhatja.

A vírusírtók működésükhöz általában igényelnek egy vírusadatbázist, melybe az ismert vírusokat tartják nyílván. Ezt érdemes gyakran frissíteni, hogy az új vírusokat is felismerhesse.

A másik módja a vírus megtalálásának a heurisztikus keresés, amivel a cselekvés szándékát próbálja szűrni a vírusírtó. Ez elemzi a programok működését, és ha úgy gondolja, hogy vírus, akkor jelez. Előnye, hogy nem ismert vírusokat is megtalál. Hátránya, hogy nem teljesen kiforrott és erőforrásigényes lehet.

oktatas/informatika/virusok.txt · Utolsó módosítás: 2019/06/04 13:58 szerkesztette: barnkopf
CC Attribution-Share Alike 4.0 International
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0