Vírusok Minden jog fenntartva
Az angol malware kifejezés az angol malicious software (rosszindulatú szoftver) összevonásából kialakított mozaikszó. Mint ilyen, a rosszindulatú számítógépes programok összefoglaló neve. A számítógépes kártevő programok mennyisége folyamatosan növekszik, és időről időre új típusok terjednek el. Az ellenük való védekezés a köznyelvben víruskereső programnak nevezett szoftverekkel történik. A 70-es években jelentek meg a vírusok, olyan programok, melyek olyan utasításokat tartalmaztak, amik szándékosan rongáltak, illetve hibákat okoztak. Azért készültek, hogy teszteljék a számítógép terhelhetőségét. Legyen gépidejük a programozóknak kijavítani a hibákat. Hogyan jöttek létre a vírusok?
A vírusok fajtái vírusok férgek (worm) kémprogramok (spyware), agresszív reklámprogramok (adware), Rootkit: a rendszerben láthatatlanul megbúvó, egy támadónak emelt jogokat biztosító eszközök. A számítógépvírusok szoftverprogramok, amelyeket kifejezettel azzal a szándékkal készítettek, hogy megzavarják a számítógép működését, hogy adatokat rögzítsenek, károsítsanak vagy töröljenek, illetve hogy más számítógépeket megfertőzzenek az interneten keresztül. A vírusok gyakran lelassítják a dolgokat, és egyéb problémákat okoznak a feldolgozási műveletekben.
A kémprogram olyan szoftver, amely a felhasználó hozzájárulása, megfelelő tájékoztatása nélkül, a felhasználó számára döntési lehetőséget nem adva képes telepíteni vagy futtatni magát a számítógépen. A kémprogramok nem feltétlenül mutatnak tüneteket azután, hogy megfertőzik a számítógépet, de számos kártékony és nemkívánatos program hatással van a számítógép működésére. A kémprogramok például figyelemmel követhetik a felhasználó internetes tevékenységét, információkat gyűjthetnek róla, módosíthatják a számítógép beállításait, illetve lelassíthatják a számítógép működését. Honnan erednek a vírusok, a kémprogramok és az egyéb kéretlen szoftverek? A nemkívánatos szoftvereket (például a vírusokat) telepíthetik webhelyek, illetve programok, amelyeket letölt, vagy CD-ről, DVD-ről, külső merevlemezről vagy más eszközről telepít. A kémprogramokat leggyakrabban ingyenes szoftverek telepítik, például fájlmegosztók, képernyőkímélők vagy kereső eszköztárak.
Védekezés a vírusok ellen Megelőzés Egy eredendően „tiszta” számítógépre csakis külső forrásból érkezhetnek vírusok (hacsak az adott gép felhasználója maga nem készít ilyet). a bizonytalan eredetű, illegális szoftvertermékek használatának mellőzése, a cserélhető adathordozókon érkező adatok vírusellenőrzése víruspajzs használata: Olyan vírusellenes program alkalmazása, mely az operációs rendszer betöltődésekor bekerül a memóriába, és a gép működése során végig aktív marad (memóriarezidens). Működése során figyeli a boot- szektort, figyelemmel kíséri a futtatható állományokat (pl. azok méretét) és a háttérben futó alkalmazások tevékenységét. Gyanús esetben értesíti a felhasználót az általa rendellenesnek ítélt folyamatról. tűzfal használata: Olyan hálózatvédelmi szoftver alkalmazása, amely figyeli és korlátozza az internetes adatforgalmat. Így például visszautasítja az olyan IP- címekről érkező küldeményeket, amely címekről a felhasználó részéről adatkérés nem történt (pl férgek kiszűrése). Megakadályozza továbbá, hogy a felhasználó nem publikus (nem megosztott) adatait pl. valamely trójai „hátsóajtó” program idegen címre továbbítsa.
A fertőzés megszüntetése A vírus számítógépen való jelenlétének sokféle tünete lehet, ezek közül néhány jellegzetes példa: a gép lefagy vagy váratlanul újraindul, szokatlan jelenségek a képernyőn, a futtatható fájlok mérete növekszik (fájlvírus épült hozzájuk), fájlok tűnnek el vagy ismeretlen fájlok jelennek meg, a háttértárak szabad kapacitása drámaian lecsökken, a gép lelassul, használata nehézkessé válik, stb. A fenti jelenségek egy részét persze okozhatják hibás szoftverbeállítások, nem megfelelő hardverillesztő programok, vagy hardverhibák is.
Vírusellenőrző programok Képesek az adatbázisukban szereplő vírusfajták azonosítására és hatástalanítására. Ez utóbbi azonban csak akkor sikerülhet, ha a vírus nem aktív, azaz nincs működő példánya a memóriában. Ha a vírus a rendszerlemez bootszektorát fertőzte meg, vagy olyan futtatható állományt, amely az operációs rendszer betöltődésekor végrehajtódik, akkor az aktivizálódás csakis a gépnek egy „tiszta” rendszerlemezről történő bootolásával kerülhető meg. A vírusellenőrző program elindítása után – a tényleges vizsgálat megkezdése előtt – szükség lehet bizonyos beállítások elvégzésére. Ezek a beállítások például az F-Prot nevű, karakteres felületű vírusellenőrző programban a következők: az ellenőrizni kívánt adathordozó megadása (helyi merevlemezek, CD-ROM, hálózati meghajtó, egyéb hely) az elvárt tevékenység megadása ((jelentés, hatástalanítás (a víruskód leválasztása a hordozó fájlról), törlés (a hordozó fájl törlése a vírussal együtt), átnevezés (a hordozó fájl kiterjesztésének megváltoztatása, így használhatatlanná tétele)) a vizsgálandó fájlok körének meghatározása: a vizsgálat szükségességének eldöntése a fájl kiterjesztése alapján, a vizsgálat szükségességének eldöntése a fájl szerkezete alapján, az össze fájl átvizsgálása. Forrás: erettsegizz.com, pixabay; Készítette: Kékesi J.