A vírus fogalma A számítógépes vírus olyan szoftver, mely képes önmaga megsokszorozására és terjesztésére. A vírus célja általában a számítógép rendeltetésszerű működésének megzavarása, esetleg a gép tönkretétele, vagy a számítógépen tárolt adatok illetéktelenekhez való juttatása. A vírusokat jóindulatú programozók hozzák létre. A vírus nem önálló fájl, hanem a fertőzött fájlhoz kapcsolódó program. A fertőzött fájl futtatásával, megnyitásával elindul a vírus is, ekkor saját magát hozzáírja más, addig még nem fertőzött fájlhoz. Vírusok típusai Boot vírusok Ezek a vírusok a lemez boot szektorát módosítják. Mivel az itt lévő fájl a számítógép minden indításakor lefut, így a vírus is automatikusan elindul. Ennek hatására a fertőzött merevlemez az összes meghajtóba helyezett lemezt megfertőzi. Programvírusok Ezek a vírusok csak COM és EXE típusú, azaz futtatható fájlokat fertőznek meg. Ezek a vírusok akkor aktivizálódnak, ha a fertőzött programot elindítjuk. Ezek után minden, a továbbiakban elindított fájlt megfertőznek. Makróvírusok A makró nem más, mint névvel ellátott, ismételhető utasítássorozat. Egyfajta program. A makróvírusok azt a támadási felületet használják ki, hogy az Office programokban mi is készíthetünk makrókat, így a számítógép a mi makróinkkal együtt lefuttatja a kárt okozó makrókat is. Férgek A férgek a vírusokhoz hasonlóan szaporodnak, de nem fájlokat, hanem az interneten továbbított e-maileket fertőzik meg, így terjednek gépről gépre. Trójai programok Ezek nem vírusok, mert önálló állományok, de hatásukat tekintve igen hasonlóak hozzájuk. Hasznos programnak tűnnek, ezért telepítik a felhasználók a gépeikre. A program indítása után később tapasztalható kártékony hatásuk. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 1
A vírusok terjedésmódjai A vírusok és a férgek programkódok. Ugyanúgy tárolódnak a háttértáron, mint a hagyományos programjaink. Ebből adódóan úgy juthatnak át az egyik gépről a másikra, mint az összes többi program. A vírus típusától függően ezek a következők: Adathordozók útján (Floppy, CD, DVD, FLASH memóriák ) Boot vírusok Programvírusok Makróvírusok Trójai programok Internet (webböngészés, e-mail mellékleteként) Férgek Programvírusok Makróvírusok Trójai programok Víruskereső szoftver használata Nagyon sok víruskereső program közül választhatunk. Lássunk pár lehetőséget: AVG Antivirus Kaspersky Anti-Virus McAfee AntiVirus NOD32 Panda Symantec Norton Antivirus VirusBuster A következő oldalakon a VírusBuster program használatát ismerheti meg. A használathoz telepítenie kell a szoftvert. Tekintse meg a program honlapját. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 2
Nézzük meg, hogyan kell használni a VirusBuster programot. A program az indítás után az alábbi ablakkal indul: 1. ábra VirusBuster főoldala A bal oldalon látható menüből választhatjuk ki, hogy milyen műveletet szeretnénk végrehajtani. Az ablak jobb oldalán a programműködési információit olvashatjuk. Például az Állandó védelem aktív, vagyis a kereső minden programot ellenőriz a gép használata során. A vírusadatbázis frissítési információi is itt láthatók. A zöld pipa jelzi, hogy az adatbázis állapota megfelelő. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 3
Víruskeresés Keressünk vírust a C: lemezegység Program Files mappában található Adobe mappában! Válasszuk a menüből a Keresés parancsot. A megjelenő menüben kattintsunk a Keresés indítása pontra. 2. ábra Víruskeresés 1. A következő ablakban megadhatjuk a Keresési területeket. Választhatjuk a Cserélhető eszközöket, a Merevlemezeket vagy a Hálózati meghajtókat. Mivel mi egy almappában szeretnénk vírust keresni, ezért kattintsunk a Bővített gombra! Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 4
3. ábra Víruskeresés 2. Válasszuk ki a C: lemezegységet. Kattintsunk a C: előtti plusz jelre. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 5
4. ábra Víruskeresés 3. Keressük meg a Program Files mappát és kattintsunk az előtte lévő plusz jelre. 5. ábra Víruskeresés 4. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 6
Így lépésről lépésre haladunk a feladatban megadott mappáig. Válasszuk ki az Adobe mappát. Ehhez kattintsunk az előtte lévő négyzetbe. A megjelenő pipa mutatja, hogy a mappát sikeresen kiválasztottuk. 6. ábra Víruskeresés 5. A keresés indításához kattintsunk a Keresés gombra. A VirusBuster megkezdi a keresést. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 7
7. ábra Víruskeresés 6. A keresés befejeztével olvasható a statisztika. Lehetőségünk van a keresés eredményét elmenteni. Ehhez kattintsunk a Napló mentése gombra. Adjuk meg a mentés paramétereit. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 8
Víruskereső frissítése Naponta újabb és újabb vírusok jelennek meg, ezért a víruskeresőknek is meg kell újulniuk. A víruskereső program egy, a vírusokat nyilvántartó adatbázis alapján keresi a vírusokat. Az adatbázist a víruskereső programot készítő cég szinte naponta frissíti. A frissítés az internet segítségével letölthető a saját gépünkre, így a mi keresőprogramunk is naprakész lehet. A frissítés lépései A menüből válasszuk a Programfrissítő pontot. 8. ábra Víruskereső frissítése 1. Az alábbi képen látható, megjelenő ablakban pipáljuk ki az Automatikus működést, majd kattintsunk a Tovább gombra. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 9
9. ábra Víruskereső frissítése 2. A program letölti a frissítést és telepíti azt. A sikeres frissítésről tájékoztatatást kapunk. 10. ábra Víruskereső frissítése 3. Készítette: SZÁMALK Zrt, Szakképzési Igazgatóság 10