računarski virusi | arnela Šabanović arnela.doc · web viewračunarski virusi arnela Šabanović...

15
1 | Računarski virusi Računarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih virusa, kao i kratak opis njihovog djelovanja. Također, važno je spomenuti i način na koji su iznošene informacije, odnosno njihova organizacija. Dakle, rad se sastoji od pet poglavlja, tj. pet glavnih naslova, te sedam podnaslova u okviru drugog poglavlja. Rad također sadrži i slikovne informacije s ciljem boljeg objašnjavanja onog na što se odnose. Največi značaj stavljen je na prepoznavanje virusa, samom njihovom podjelom, te na moguću zaštitu računara od virusa. Ključne riječi: Računarski/kompjuterski virusi, Trojanci, Crvi, Crackeri, Antivirusi, PC/računarska zaštita Uvod U današnjem svijetu gotovo je nezamislivo kada neko kaže da nema računar. Jer računar je postao sastavni dio svačijeg života. Internet je također postao veoma raširen i tražen. Danas se sve obavlja putem interneta, plaćaju svi računi, vode poslovi, naručuje roba i hrana ... No, tzv. „surfanje“ donosi sa sobom i štetne posljedice čiji su uzrok virusi. Mogu se pokupiti na svakom koraku, uz malo nepažnje. Dakle, računarski virusi su mali su mali programi koje prave crakeri da bi pravili štete drugim računarima. Slika 1. Ilustracija računarskih virusa [1] 1 | Arnela Šabanović

Upload: others

Post on 22-Feb-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

1 | R a č u n a r s k i v i r u s i

Računarski virusiArnela Šabanović

Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih virusa, kao i kratak opis njihovog djelovanja. Također, važno je spomenuti i način na koji su iznošene informacije, odnosno njihova organizacija. Dakle, rad se sastoji od pet poglavlja, tj. pet glavnih naslova, te sedam podnaslova u okviru drugog poglavlja. Rad također sadrži i slikovne informacije s ciljem boljeg objašnjavanja onog na što se odnose. Največi značaj stavljen je na prepoznavanje virusa, samom njihovom podjelom, te na moguću zaštitu računara od virusa.

Ključne riječi: Računarski/kompjuterski virusi, Trojanci, Crvi, Crackeri, Antivirusi, PC/računarska zaštita

Uvod

U današnjem svijetu gotovo je nezamislivo kada neko kaže da nema računar. Jer računar je postao sastavni dio svačijeg života. Internet je također postao veoma raširen i tražen. Danas se sve obavlja putem interneta, plaćaju svi računi, vode poslovi, naručuje roba i hrana ... No, tzv. „surfanje“ donosi sa sobom i štetne posljedice čiji su uzrok virusi. Mogu se pokupiti na svakom koraku, uz malo nepažnje. Dakle, računarski virusi su mali su mali programi koje prave crakeri da bi pravili štete drugim računarima.

Slika 1. Ilustracija računarskih virusa [1]

Oni nisu nastali hemijskim putem, to su samo programi koji izvršavaju svoj zadatak, a nazvani su tako jer imaju sposobnost razmnožavanja (sami sebe iskopiraju na više mjesta na disku ili na disketu). Aktiviraju se tako što se „zakače“ na neki legalan program i startuju kada se startuje i taj program. Kada startuje taj program virus postane aktivan. Posao mu je da se iskopira na što više mjesta jer time raste mogućnost da se iskopira i u program koji startuje svaki dan. Znači, virus čeka da se razmnoži svuda po vašem disku i, ako pristupite disketi/CD-u, da se iskopira i na disketu/CD. Prema tome, on postaje još opasniji, jer ćete tu disketu/CD u 90% slučajeva dati nekome drugom, tako da ćete i njega zaraziti. Virusi, dakle čekaju da bi se razmnožili. Taj rok je otprilike 30 dana. Poslije toga, počinju da vas muče. Program izgleda ovako:

1 | A r n e l a Š a b a n o v i ć

Page 2: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

2 | R a č u n a r s k i v i r u s i

Računarski virusi svakoga dana postaju sve inteligentniji, nevidljiviji i opasniji! Svakog mjeseca izađe oko 150 novih virusa koji su, na sreću, samo mutanti pa ih je lako otkriti, ali izlaze i novi tipovi vurusa koji zadaju glavobolju vlasnicima čiju su računari inficirani. Internet je dosta doprinio brzini razmnožavanja virusa, jer se sa jednog kraja zemlje može poslati virus na drugi kraj za samo 5 sekundi!

1. Povijest računarskih virusa

Sve je krenulo virusom koji zapravo i nije trebao biti virus. Braća Basit i Amjad Farooq Alvi iz Pakistana načinili su zaštitu kojom bi se sprečavalo piratstvo, zbog čega su i ostavili svoj kontakt na poruci koja je upozorila korisnika da ima ilegalne stvari na disku. No, Brain (naziv virusa) se nije nadograđivao i s vremenom se počeo javljati i kad ne bi bilo ilegalnih stvari na disku, nije više mogao razaznati legalno od ilegalnog. Braća su ubrzo povukla svoj program (virus) s tržišta, a danas imaju u Pakistanu telekomunikacijsku tvrtku Brain Telecommunication Limited i vrlo su utjecajni i bogati. Poslije te 1986. su se sve češće počeli pojavljivati virusi, ali prvi kojeg su zabilježili mediji bio je virus Michelangelo. Ime je dobio jer je mirovao sve do 6. ožujka, dan kad je rođen veliki renesansni umjetnik. Kad bi se Michelangelo “probudio”, “zarazio” bi disk. Zna se da je stigao s Novog Zelanda, ali se sumnja kako je njegov autor namjerno koristio dan Michelangelova rođenja. Microsoft je također osjetio pošast virusa, i to 1995. godine kad je američki virus Concept stigao na scenu i “napadao” preko Word dokumenata. Smatra se prvim makro virusom u povijesti. A prvi e-mail virus u povijesti bio je Happy99. Ne zna se otkud je stigao, ali pojavio bi se u vašem Inboxu s nazivom “Sretna Nova 1999.”. Čim bi ga otvorili on bi automatski poslao istu poruku svima koje imate u kontaktima, ali nije činio nikakvu štetu, baš kao ni ostali prvotni virusi. Ali štetu je zato činilo “ljubavno pismo”, virus stigao s Filipina 2000. godine napravio je pravu zbrku u računalnom svijetu. Ovaj virus, odnosno crv kako se nazivaju virusi koji se šire bez pomoći čovjeka, zarazio je milijune računala tako što bi se pojavio u vašem Inboxu s naslovom “Love letter”, a kad bi otvorili priloženu datoteku on bi vam zarazio sve na računalu potrebno za normalan rad.Taj crv je zapravo bio (r)evolucija i nakon njega su mnogi dobili inspiraciju. Ali svi su oni zapravo služili da vam naštete, to je bila dovoljna satisfakcija

2 | A r n e l a Š a b a n o v i ć

Početak virusa

Naredbe pomoću kojih se virus kopira na druge fajlove

Naredbe pomoću kojih virus pravi štetu (npr. ako je 12 sati,

virus će uraditi to i to)

Kraj virusa

Page 3: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

3 | R a č u n a r s k i v i r u s i

svakog tko bi ih pustio u opticaj. Sve do 2003. godine i Fizzera, prvog virusa napravljenog kako bi svom tvorcu donio zaradu. Poanta je bila da vam se “uvuče” u Inbox i zatim šalje reklame (spam) svima u vašim kontaktima, a zatim svima u kontaktima onog gdje je stigao itd., itd. Najopasniji virus svih vremena također se širio putem elektroničke pošte. Storm Worm je stvoren 2007. godine na nepoznatoj lokaciji, a zavarao bi vas nazivom “230 mrtvih nakon oluje u Europi”. Kad bi otvorili tu poruku na računalo bi vam stigao “trojanski konj”', vrsta virusa koja se isprva doima kao legalna datoteka, ali čim je instalirate na računalo počne kontrolirati određene programe na računalu i slati vaše informacije onome tko vam je “trojanca” poslao. Ukratko, Storm Worm je preuzimao kontrolu nad vašim računalom. Najmoćniji virus, za koji se vjeruje da ga je načinila Vlada SAD-a ili Izraela, jest izumljen 2010. godine, a naziva se Stuxnet. Njegova je zadaća nadgledati industrijske programe ili datoteke, posebno one koji se koriste za obogaćivanje urana. Smatra se prvim virusom koji se koristi za špijunažu, odnosno kontrolu tržišta, a u što će evoulirati nitko ne zna, iako se mnogi teoretičari zavjera bave raznim crnim predviđanjima. Najznačajnijih 25 virusa u 25 godina njihova postojanja:

1. Brain - 1986., Pakistan. Stupanj opasnosti (1-10): 12. Stoned - 1987., Novi Zeland. Stupanj opasnosti (1-10): 1

3. Form - 1990., Švicarska. Stupanj opasnosti (1-10): 6

4. Michelangelo - 1991., Novi Zeland. Stupanj opasnosti (1-10): 5

5. VCL - 1992., SAD. Stupanj opasnosti (1-10): 2

6. Monkey - 1994., Kanada. Stupanj opasnosti (1-10): 5

7. Concept - 1995., SAD. Stupanj opasnosti (1-10): 7

8. Happy99 - 1999., nepoznato. Stupanj opasnosti (1-10): 3

9. Melissa - 1999., SAD. Stupanj opasnosti (1-10): 4

10. Love Letter - 2000., Filipini. Stupanj opasnosti (1-10): 8

11. Code Red - 2001., nepoznato. Stupanj opasnosti (1-10): 6

12. Slammer - 2003., nepoznato. Stupanj opasnosti (1-10): 6

13. Sobig - 2003., nepoznato. Stupanj opasnosti (1-10): 7

14. Fizzer - 2003., nepoznato. Stupanj opasnosti (1-10): 6

15. Cabir - 2003., Filipini. Stupanj opasnosti (1-10): 3

16. MyDoom - 2004., Rusija. Stupanj opasnosti (1-10): 7

17. Sasser - 2004., Njemačka. Stupanj opasnosti (1-10): 7

18. SdBot - 2004., nepoznato. Stupanj opasnosti (1-10): 4

3 | A r n e l a Š a b a n o v i ć

Page 4: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

4 | R a č u n a r s k i v i r u s i

19. Haxdoor - 2005., nepoznato. Stupanj opasnosti (1-10): 4

20. Sony Rootkit - 2005., SAD/VB. Stupanj opasnosti (1-10): 1

21. Mebroot - 2007., nepoznato. Stupanj opasnosti (1-10): 3

22. Storm Worm - 2007., nepoznato. Stupanj opasnosti (1-10): 9

23. Conficker - 2008., nepoznato. Stupanj opasnosti (1-10): 5

24. 3D Antiterorist - nepoznato, nepoznato. Stupanj opasnosti (1-10): 2

25. Stuxnet - 2010., SAD/Izrael. Stupanj opasnosti (1-10): 5 [2]

2. Vrste virusa

Već smo rekli da su računarski virusi mali programi koji se prvo „razmnožavaju“ a potom prave nešto neočekivano. Međutim, postoje i druge vrste programa – kao što su Trojanci ili crvi – koji nanose sličnu štetu, ali se ne ugrađuju u programski kod. Ti programi tehnički i nisu virusi, ali predstavljaju istu opasnost za računarske sisteme. Zbog toga se svi ti programi – virusi i ne-virusi – obično zajedno svrstavaju u istu grupu i u opštem govoru se nazivaju virusi“). Svi zlonamjerni programi ne funkcioniraju na isti način, a pogađaju različite djelove računarskog sistema. Zato je za uspješnu zaštitu dobro znati ponešto o svim vrstama virusa.

2.1. Virusi koji inficiraju fajlove – Tradicionalni oblik računarskog virusa je infektor fajlova koji se skriva u kodu drugog programa. Oni su prije pojave Interneta i makro virusa bili uzročnici skoro 85% svih infekcija. Zaraženi program može da bude poslovna aplikacija, pomoćni program ili čak i igra – bitno je samo da program bude izvršan, obično sa ekstenzijom EXE, COM, SYS, BAT ili PIF. Kada se zaraženi program pokrene, kod virusa se učitava u sistemsku memoriju, obično prije nego što se učita kod programa. Virus tada traži druge fajlove koje može da zarazi i umeće se u njih, a takođe isporučuje svoj sadržaj u skladu sa načinom na koji je programiran. Potom vraća kontrolu host programa koji zaražava učitavanje i prikazuje se na ekranu. Slika 3. ilustruje ovaj proces:

4 | A r n e l a Š a b a n o v i ć

Korisnik pokreće aplikaciju

Page 5: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

5 | R a č u n a r s k i v i r u s i

Slika 2. Način inficiranja fajlova [3]2.2. Boot sektor i Master Boot Record Infektori - Druga velika skupina virusa su tzv.

sistemski (SYSTEM) ili boot-sektor (BOOT-RECORD ili BOOT-SECTOR) virusi. Ovi virusi napadaju Master BOOT sektor, DOS BOOT sektor ili BOOT sektor floppy disketa, odnosno program koji se u njima nalazi. BOOT sektor je idealan objekt za infekciju, budući da sadrži prvi program koji se izvršava na kompjuteru, čiji se sadržaj može mijenjati. Kada jednom kompjuter bude uključen, program u ROM-u (BIOS) će bez pitanja učitati sadržaj Master BOOT sektor u memoriju i izvršiti ga. Ako se u njemu nalazi virus, on će postati aktivan. No kako je virus dospio u master BOOT sektor? Najčešće pokušajem startanja sistema sa inficirane floppy diskete, ali boot sektor virusi se mogu širiti i pomoću posebnih programa, trojanskih konja, kojima je glavna namjena da neprimjetno “ubace” virus u BOOT sektor. Boot sektor virusi su iznimno učinkoviti u razmnožavanju. Od sedam najčešćih kompjutorskih virusa, čak šest ih je sposobno zaraziti BOOT sektor. Samo neki predstavnici iz ove skupine su Brain, Empire, Michelangelo. Obije ove podskupine virusa, čisti boot-sektor virusi i MBR virusi, rezidentni su u memoriji.

Slika 3. Razlika između zaraženog i nezaraženog diska [4]

2.3. Parazitski virusi - Najčešća vrsta virusa su upravo parazitski virusi. Ovi su virusi sposobni zaraziti izvršne datoteke na kompjutorskom sistemu dodavanjem svog sadržaja u samu strukturu programa, mijenjajući tok inficiranog programa tako da se virusni kod izvrši

5 | A r n e l a Š a b a n o v i ć

Kod virusa je učitan u sistemsku memoriju

Virus ubacuje svoj kod u druge fajlove

Virus isporučuje svoj sadržaj (ako je predviđeno da se sadržaj isporučuje prilikom

pokreta virusa).

Kod host programa je učitan u sistemsku memoriju

Kontrola je vraćena na host progam

Page 6: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

6 | R a č u n a r s k i v i r u s i

prvi. Poznati kompjutorski virusi sposobni su zaraziti .COM, .EXE, .SYS, .OVL i druge datoteke.

Slika 4. Način rada parazitskih virusa [5]

2.4. Svestrani virusi - „Dobre“ osobine boot sektor i parazitskih virusa ujedinjene su kodsvestranih (multipartite) virusa. Ovi virusi sposobni su zaraziti i BOOT sektore i izvršne programe, povećavajući tako mogućnost širenja. Poput boot sektor virusa i ovi su virusi iznimno efikasni u širenju.

2.5. Virusi pratioci - Najjednostavniji oblik kompjutorskih virusa su upravo virusi pratioci.Oni koriste prioritet kojim se izvršavaju programi s istim imenom pod DOS-om. .COM datoteke se uvijek izvršavaju prije .EXE datoteka, programi iz direktorija koji su na početku PATH niza izvršavaju se prije onih sa kraja. Virus pratilac obično stvori .COM datoteku koristeći ime već postojećeg .EXE programa i ugradi u nju svoj kod. Princip je jednostavan - kada program bude pozvan, umjeste originala s .EXE ekstenzijom, prvo će se izvršiti podmetnuti .COM program s virusnim kodom. Kada izvršavanje virusnog koda bude završeno, virus će kontrolu vratiti kontrolu programu s .EXE ekstenzijom. Da bi prikrio prisustvo, virus pratilac će postaviti skriveni atribut za .COM program u koji je stavio svoj sadržaj. Ova vrsta ne mijenja ˝napadnuti˝ program, a zbog nespretnog načina širenja ne predstavlja veću opasnost.

Slika 5. Način rada virusa pratioca [6]

2.6. Link virusi - Najinfektivnija vrsta virusa su link virusi koji jednom pokrenuti, u trenuinficiraju napadnuti kompjutorski sistem. Poput virusa pratioca ovi virusi ne mijenjaju “napadnute” programe već mijenjaju pokazivače u strukturi direktorija na takav način da ih preusmjere na cluster na disku gdje je prethodno sakriven virusni kod. Na svu sreću, ova izrazito infektivna i neugodna vrsta virusa, koja zbog samog načina razmnožavanja može izazvati pravi kaos na disku, ima trenutno samo dva predstavnika i ukupno četiri varijante.

6 | A r n e l a Š a b a n o v i ć

Page 7: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

7 | R a č u n a r s k i v i r u s i

Slika 6. Način rada link virusa [7]

2.7. Macro virusi - Macro virusi su '”mini – programi'” napisani u nekom internomprogramskom jeziku (skript – language ili macro – language) nekog aplikativnog programa kao što je to WORD, EXCEL, itd. Ovi virusi tipično pisani da se razmnožavaju unutar dokumenata kreiranih tom aplikacijom. Mogu se proširiti i na druga računala ukoliko se na oba računara koristi dotična aplikacija i vrši se razmjena inficiranih dokumenata. Macro – virusi mogu se izvršavati na svakoj platformi na kojoj postoji ovakav program ( I pripadajući interni jezik). Oni nisu ograničeni na pojedinačna računala ili samo određeni operativni sistem.

3. Kako se šire virusi?U početku su se virusi širili preko disketa. Ljudi su se koristili disketama da bi izmjenjivali datoteke (programe, tekstove, tablice, slike…). Ubacite nečiju disketu sa njegovim programima u svoje računalo, pokrenete igricu (npr. TETRIS) koji je zaražen virusom i taj virus uđe u vaše računalo, te nakon toga taj virus presnimi sebe na sve diskete koje vi iza toga ubacite u svoje računalo. Diskete iz vašeg računala bi kasnije nekako dospjele u tuđe kompjutore i to je to… Eto zaraze! Kasnije su CD-i preuzeli uloge disketa kao prijenosnika. Nekako paralelno sa CD-ima je postao popularan jedan drugi medij za izmjenu informacija (datoteka) – Internet. Internet je dosta pomogao brzini razmnožavanja virusa, jer se sa jednog kraja zemlje može poslati virus na drugi kraj zemlje za samo pet sekundi. Uz to, popularnost interneta je rapidno rasla, tako da je na kraju internet postao glavni medij za širenje virusa. Npr. kada bi netko tko ima virus poslao nekome e-mail poruku, nerijetko bi se virus (bez korisnikova znanja) “naselio” u tu poruku i zajedno sa njom otišao primaocu. Primatelj bi morao samo otvoriti poruku da je pročita da bi se virus sam aktivirao i prešao u njegovo računalo. Naravno, sa primateljevog računala se virus širio i na druga računala. Virusi su toliko “napredovali” i toliko postali “pametniji” da sada sami mogu sastaviti neku poruku i sami sebe poslati nekome iz korisnikovog imenika (ili je koristio e-mail adrese od raznih pošiljatelja i primatelja sa kojima se korisnik prije dopisivao, te njima slao privatne dokumente). Budući da se većina današnjih virusa širi na prethodno opisan način, često je od velike važnosti znati nešto više detalja o pristigloj poruci. Sadrži li poruka .exe datoteku ili datoteku s dvije ekstenzije (npr. .scr.exe), velike su šanse da se radi o nekoj vrsti virusa. Ukoliko je poruka stigla od nepoznate osobe te se u tijelu poruke ne nalazi nikakav tekst, poruka je također potencijalno opasna. Čak i ako poruka stiže s poznate adrese, ne mora

7 | A r n e l a Š a b a n o v i ć

Page 8: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

8 | R a č u n a r s k i v i r u s i

značiti da je bezazlena; današnji virusi u stanju su krivotvoriti zaglavlje poruke ili se automatski poslati bez znanja vlasnika računala (kao što smo već opisali).

4. Ko pravi viruse i zašto?Kako je internet sve popularniji, tako su i ljudi obrazovaniji za rad na njemu. Postoje internet korisnici koji prave štetočine kako bi iz toga izvukli korist. Probat ću da objasnim ko je taj koji pravi viruse i zbog čega to radi. Prije svega da napomenem da se virusi prave iz 2 razloga:

1. Da naprave štetu - Postoje internet korisnici koji

svoje znanje upotrebljavaju kako bi vam uništili sistem ili se jednostavno poigrali sa vasim računarom (to je njima zanimljivo). Oni nemaju nikakvu korist od toga, sem da dožive ličnu satisfakciju. Njima je cilj da se vi osjetite poraženo, da vaš računar počne da pravi probleme. Ne postoji razlog zbog čega oni to rade, sem što žele da se dokažu ili tome slično. Potreba im je da vam napakoste. Slika 7. Ilustracija crackera (krakera) [9]

2. Da izvuku korist - Ovaj tip internet korisnika je “naoružan” znanjem koje im može donijeti korist na internetu. Njima nije cilj da vam unište sistem, njima je cilj da se dokopaju vrijednih i povjerljivih podataka, te da kasnije mogu da ih iskoriste. Mogu vam slati razne poruke za širokopojasni asortiman proizvoda, pritom navodeći vas da kupite ili jednostavno kliknete na zaraželi link (SPAM poruke). Žele da vam ukradu lične podatke, žele da vas računar postane “zombi”, žele da izvuku korist. Sem nabrojanih grupa korisnika postoje i firme koje prave viruse i malware kako bi se dokopale određenih stvari (njih svrstavamo u grupu broj 2). Čak i poznate firme i kompanije puštaju u promet viruse kako bi svojim protivnicima ili čak suparnicima pokazali “ko je glavni”. Dakle, sve ove osobe koje se bave pravljenjem virusa iz bilo kojeg razloga, najčešće da vam nanesu štetu, nazivamo crackerima (krakerima ili krekerima). [10]

5. Zaštita računaraOsnovni oblik odbrane od virusa je zaštita računara, a ona se provodi se upotrebom programa za borbu protiv virusa. Zajedničkim imenom ovakvi programi se nazivaju antivirusni programi. Zamisao je da se na računar postavi računarski program koji će stalno provjeravati sve zapise koji dospijevaju na računar. Program u sebi ma podatke koji mu omogućavaju prepoznavanje različitih virusa. Zbog toga će u trenutku kad naiđe na zapis zaražen virusom spriječiti aktiviranje tog zapisa i podići uzbunu. Jednostavno rečeno, na ekranu će se pojaviti prozor s upozorenjem da je određeni zapis zaražen virusom. Postoji više komercijalnih programa za ovu namjenu. Nažalost, korisnici u Bosni i Hercegovini (prema nekim anketama) rijetko kada izdvajaju novac za zaštitu od virusa. Zbog toga se kod nas većina korisnika odlučuje na različite probne inačice antivirusnog programa koje obično imaju ograničeno vremensko trajanje. No bez obzira na to koji program izaberete, u savremenom programu za ovu namjenu pronaći ćete iste mogućnosti. Neki od najpoznatijih antivirus programa su: Norton, BitDefender, Kaspersky, AVG…

8 | A r n e l a Š a b a n o v i ć

Page 9: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

9 | R a č u n a r s k i v i r u s i

Slika 8. Norton Antivirus [11] Slika 9. BitDefender [12] Slika 10. AVG Antivirus [13]

Bilo koji program za zaštitu od virusa u stanju je prepoznati samo viruse koji su postojali u trenutku njegovog pisanja. Pojavi li se novi virus samo dan nakon što je program izašao, taj je virus programu nepoznat, pa prema tome ne može prepoznati virus, odnosno ne može spriječiti njegovo širenje. Zbog toga kompanije koje izrađuju antivirusne programe sve informacije izdvajaju u poseban zapis koji se naziva biblioteka virusa. Ovaj zapis sadrži sve podatke potrebne za prepoznavanje virusa i na stranicama kompanije učestalo se pojavljuju nove inačice tog zapisa. Zbog postojanja biblioteke virusa nije potrebno ponovo instalirati antivirusni program, nego treba samo obnoviti vašu biblioteku virusa. Taj proces obično ne traje dugo, a većina današnjih antivirusnih programa čak taj proces obavlja automatski. Znači, kad antivirusni program otkrije da ste se spojili na internet, on automatski obnovi svoju biblioteku virusa. Međutim, ako antivirusni program to ne obavlja automatski, vi sami morate napraviti. Kako? Pročitajte upute od vašeg antivirusnog programa. Obavezno redovito obnavljajte (update-irajte) antivirusni program, jer u suprotnom bitno ugrožavate sigurnost računala.

ZaključciNa osnovu svega izloženog, kroz pisanje ovog seminarskog rada, sada će ukratko biti izdvojeni najbitniji elementi koji će i najbolje opisati cjelokupno zapažanja i shvatanje ove teme. Dakle, kao što smo i rekli, zajedno sa razvojem računara došlo i do naglog razvoja virusa. Stvar koja je najviše podstakla razvoj i širenje virusa je računarska mreža, naime prije pojave umrežavanja računara virusi su imali mnogo manje šanse da se prošire (jedini način je bio da neko donese zaražen flopy disk ili nesto slično). Međutim pojavom umrežavanja računara u mreže tipa Internet, virusi su mogli da se šire na mnogo sofisticiranije načine i brzina njihovog širenja je kod nekih virusa postala čak i nevjerovatna. Neminovno je da su se virusi pojavili i mi tu ne možemo ništa, međutim ovdje se postavlja pitanje kako se zaštiti od njih. Prema onome što smo predhodno iznijeli u petom poglavlju, zaključujemo da apsolutne zaštite od virusa nema. Najveći problem predstavlja sam operativni sistem koji je nebezbjedan bez obzira da li je u pitanju Unix ili Windows.  Po mom mišljenju potrebno je uraditi sljedeće da bismo bar koliko toliko bili bezbjedni: Prvo i najvažnije je da imamo najnovije zakrpe za operativni sistem koji koristimo. Drugo i ništa manje bitno je da redovno ažuriramo našu antivirus bazu i treće takođe veoma važno je korišćenje dobro konfigurisanog firewall-a (firewall je dio hardvera koji u sklopu računarske mreže ima mogućnost da spriječi nepropisni prijenos podataka preko mreže koji je zabranjen od strane siguronosne police). Bitno je reći da loše konfigurisan firewall može doneti veće štete nego koristi. Znači iz svega ovoga možemo zaključiti da je potrebna višestruka zaštita. Što više slojeva u zaštiti to je manja šansa da budemo zaraženi.

Literatura

9 | A r n e l a Š a b a n o v i ć

Page 10: Računarski virusi | Arnela Šabanović Arnela.doc · Web viewRačunarski virusi Arnela Šabanović Rezime: Prvo što je naznačeno u radu ovog seminarskog rada je značenje računarskih

10 | R a č u n a r s k i v i r u s i

[1] http://www.pcchip.hr/img/repository/2009/08/web_image/computervirus.jpg (dostupno 05.05.2011)[2] http://www.hercegovina.info/vijesti/zanimljivo/racunala/racunalni-virusi-slave-25-godina-procitajte-povijest-25-najopasnijih-i-najpoznatijih (dostupno 05.05.2011)[3] Michael Miller: Absolute PC Security and Privacy (apsolutna zaštita PC-ja i privatnosti), Kompjuter biblioteka, Čačak, 2003[4] http://img442.imageshack.us/img442/1958/bootdiksovislika1rj8.jpg (dostupno 07.05.2011)[5] http://img442.imageshack.us/img442/4431/parazitskivirusislika2zb1.jpg (dostupno 07.05.2011)[6] http://img442.imageshack.us/img442/9213/virusipratiocislika3lm0.jpg (dostupno 07.05.2011) [7] http://t3.gstatic.com/images?q=tbn:ANd9GcTYUdbiGSL74_5qIdqQSikV34O6VDJKbd Wc6DkkqQCC8BOD6GBDUw&t=1 (dostupno 07.05.2011) [8] http://antivirus-software.topchoicereviews.com/11-ways-computer-viruses-are-spread_216.html (dostupno 07.05.2011)[9] http://www.softwareman.in/wp-content/uploads/2011/04/2-Clipart-Illustration-Of-An-Evil-Caucasian-Boy-Hacking-Into-A-Computer-And-Causing-Trouble.jpg (dostupno 08.05.2011)[10] http://forum.interfejs.tv/forum/viewtopic.php?f=67&t=4776 (dostupno 08.05.2011)[11] http://image0.euroffice.co.uk/image/Norton-Antivirus-2011-In-1-User-3-Pc-Mm-Store---21070631-AAG309-h0.jpg (dostupno 09.05.2011)[12] http://totallytop10.files.wordpress.com/2011/02/bd2011-its-spc3a9cial-3d-av-med.jpg (dostupno 09.05.2011)[13] http://www.sangdown.com/wp-content/uploads/2010/09/avg-anti-virus-2011.jpg (dostupno 09.05.2011)

10 | A r n e l a Š a b a n o v i ć