Введение

Капнист пиесу накропал громадного размера... Юлий Ким. Капнист

Компьютерные вирусы. Что это такое и как с ними бороться? На эту тему уже написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются сотни (если не тысячи) специалистов в десятках (а может быть, сотнях) компаний. Казалось бы, тема не настолько сложна и актуальна, чтобы быть объектом такого пристального внимания. Однако это не так. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека:

в одном из госпиталей Нидерландов пациент получил летальную дозу морфия из-за того, что компьютер был заражен вирусом и выдавал неверную информацию.

Несмотря на огромные усилия конкурирующих между собой антивирусных фирм, убытки, наносимые компьютерными вирусами, не падают и составляют астрономические суммы, достигающие сотен миллионов долларов ежегодно. Эти оценки явно занижены, поскольку известно становится лишь о части подобных инцидентов. При этом следует иметь в виду, что антивирусные программы и "железо" не дают полной гарантии защиты от вирусов. Примерно так же плохо обстоят дела на другой стороне тандема человек—компьютер. Как пользователи, так и профессионалы-программисты часто не имеют даже элементарных навыков самообороны, а их представления о вирусе порой настолько поверхностны, что лучше бы их (представлений) и не было.

Немногим лучше обстоят дела на Западе, где и литературы побольше (издается аж три ежемесячных журнала, посвященные вирусам и защите от них), и вирусов поменьше (поскольку "левые" китайские CD на рынок почти не поступают), и антивирусные компании ведут себя активнее (проводя, например, специальные конференции и семинары для специалистов и пользователей).

У нас же, к сожалению, все не совсем так. И одним из наименее проработанных пунктов является литература, посвященная проблемам борьбы с вирусами. На сегодняшний день имеющаяся на прилавках магазинов печатная продукция антивирусного толка либо давно устарела, либо написана непрофессионалами, либо, что еще хуже, авторами типа Хижняка.

Довольно неприятным моментом является также опережающая работа российского компьютерного "андеграунда": только за два года было выпущено более десятка электронных номеров журнала вирусописателей Infected Voice, появилось несколько BBS-станций и WWW-узлов, ориентированных на распространение вирусов и сопутствующей информации. Все это и послужило толчком к тому, чтобы собрать воедино материал, который скопился у меня за восемь лет профессиональной борьбы с компьютерными вирусами, их анализа и разработки методов их обнаружения и лечения.

X