TIỂU LUẬN MÔN TIN HỌC ĐẠI CƯƠNG
VIRUS MÁY TÍNH
Sinh viên thực hiện: Nhóm 1 Cán bộ hướng dẫn
Phạm Trung Hiếu – K124040720 ThS. Hồ Trung Thành
Trần Hoàng Hinh – K124040721
Nguyễn Tuấn Anh – K124040692
Nguyễn Thị Ngọc Mai – K124040749
Phạm Thu Hương – K124040733
Huỳnh Anh Thư – K124040802
Tp. HCM, tháng 10 năm 2012
TRƯỜNG ĐẠI HỌC KINH TẾ- LUẬT
KHOA TÀI CHÍNH NGÂN HÀNG [ VIRUS MÁY TÍNH ] November 1, 2012 [ VIRUS MÁY TÍNH ] November 1, 2012
3
MỤC LỤC
Mục Lục
LỜI CAM ĐOAN 2
TÓM TẮT TIỂU LUẬN 4
CHƯƠNG 1: TỔNG QUAN TIỂU LUẬN MÔN HỌC 5
CHƯƠNG 2: CƠ SỞ LÝ THUYẾT LIÊN QUAN ĐẾN ĐỀ TÀI 6
CHƯƠNG 3: NỘI DUNG ĐỀ TÀI 7
3.1 KHÁI NIỆM VIRUS MÁY TÍNH 7
3.1.1 Khái niệm 7
3.1.2 Các loại virus máy tính 7
3.2 BIỂU HIỆN 7
3.2.1 Những dấu hiệu đặc thù cho biết máy tính bị lây nhiễm virus 7
3.2.2 Những dấu hiệu không đồng nghĩa với việc tồn tại virus ở máy tính của bạn8
3.2.3 Danh sách các đuôi tệp có khả năng di truyền và bị lây nhiễm 9
3.3 HÌNH THỨC LÂY NHIỄM 9
3.3.1 Virus lây nhiễm theo cách cổ điển 9
3.3.2 Virus lây nhiễm qua thư 10
3.3.3 Virus lây nhiễm qua mạng Internet 10
3.4 TÁC HẠI 11
3.4.1 Tác hại 11
3.4.2 Biến thể 11
3.4.3 Khả năng vô hiệu hóa phần mềm diệt virus 11
3.5 PHÕNG CHỐNG– NGĂN CHẶN 12
và việc sử dụng máy tính rộng rãi như hiện nay.
[ VIRUS MÁY TÍNH ] November 1, 2012
5
CHƯƠNG 1: TỔNG QUAN TIỂU LUẬN MÔN HỌC
Ngày nay với sự phát triển của internet và mạng lưới thông tin toàn cầu làm cho
khoảng cách địa lý không còn là vấn đề quan trọng. Bên cạnh rất nhiều tiện ích từ mạng [ VIRUS MÁY TÍNH ] November 1, 2012
6
CHƯƠNG 2: CƠ SỞ LÝ THUYẾT LIÊN QUAN ĐẾN ĐỀ TÀI
Ngày nay internet trở nên rất phổ biến đối với hầu hết mọi người, song song cùng
với sự phát triển đó chính là sự phát tán rộng rãi của virus. Virus có tác hại vô cùng to lớn
đến thiết bị máy tính cũng như người dùng. Vì vậy, chủ đề Virus được nhóm chúng em
lựa chọn làm bài tiểu luận. Qua bài tiểu luận này, mọi người sẽ có cách nhìn toàn diện
hơn về virus, từ đó biết được cách ngăn ngừa, phòng chống cho máy tính của mình khỏi
bị lây nhiễm virus. Đặc biệt nhóm chúng em sẽ cung cấp cho các bạn một số phần mềm
tiện ích diệt virus hiệu quả, đã và đang được sử dụng rộng rãi trên thế giới.
Nhiều người dùng máy tính e ngại về sự phá hủy tài liệu hay khiến máy tính hoạt
động chậm cũng như khó khăn khi cài một số phần mềm mà virus máy tính gây ra. Và
người dùng chỉ biết nó tác động đến máy tính mình sử dụng nhưng chưa biết nguyên
nhân tại sao, virus lây nhiễm bằng cách nào và phải làm như thế nào để phòng chống-
ngưn chặn sự lây nhiễm của virus máy tính. Đề tài này sẽ giải đáp hầu hết các thắc mắc
và vấn đề đặt ra liên quan đến virus máy tính.
- Virus Boot, Marco ( ngày nay hầu như không còn thấy nữa): virus Boot có tốc độ lây
lan rất chậm và không còn phù hợp với thời đại của Internet. Tuy nhiên, virus Boot
vẫn là một phần trong lịch sử virus máy tính.
- Virus file có đuôi mở rộng .com, .exe, .bat, .pif, .sys…: khi mở các file bị nhiễm virus,
virus cũng tự động kích hoạt và lây nhiễm sang các file khác.
- Virus Sobig.F trở thành một trong những loại virus có tốc độ lây nhiễm nhanh nhất
trong lịch sử, tắc nghẽn email và đường truyền.
- Virus sâu internet worm là loại virus có sức lây lan rộng và phổ biến nhất hiện nay khi
dung internet, có thể giả mạo người dung thong qua email hoặc personal information.
- "Mydoom" gây ra tình trạng tích nghẽn đường truyền và được lập trình để tấn công
vào website của Microsoft.
3.2 BIỂU HIỆN
3.2.1 Những dấu hiệu đặc thù cho biết máy tính bị lây nhiễm virus
- Hiện tượng trình duyệt bị Hijack. Trang chủ trình duyệt web của máy bạn bị thay đổi
một cách đột ngột và bạn không thể kiểm soát một cách bình thường như ý muốn
được.
- Một toolbar lạ bất chợt xuất hiện ở Internet Explorer mà bạn không hề cài đặt hay biết
vì sao chúng lại xuất hiện ở máy tính của bạn.
- Firewall máy tính của bạn báo một process/tiến trình lạ đang cố gắng truy cập Internet
mà tiến trình này chưa bao giờ xuất hiện ở máy bạn trước đây và bạn cũng chưa bao
giờ cài đặt chương trình nào có sử dụng process/tiến trình lạ này.
- Những popup quảng cáo khó chịu thường xuyên xuất hiện mà bạn không thể kiểm
soát, đóng hay tắt đi khi dùng trình duyệt web được.
[ VIRUS MÁY TÍNH ] November 1, 2012
8
- Những lỗi lạ thường xuyên xuất hiện, nhiều chức năng của hệ điều hành đột ngột
không thể hoạt động bình thường.
- Sự xuất hiện đột ngột và tự động biến mất của một số process lạ mà trước đây không
hề tồn tại ở máy bạn.
- Sự xuất hiện các phần mềm điều khiển máy tính từ xa (RAT) ở máy tính của bạn mà
không có sự cho phép hoặc nhận biết của bạn về sự tồn tại của chúng.
- Máy tính đột ngột liên tục bị giảm dung lượng ổ đĩa một cách trầm trọng.
[ VIRUS MÁY TÍNH ] November 1, 2012
9
3.2.3 Danh sách các đuôi tệp có khả năng di truyền và bị lây nhiễm
Các tập tin trên hệ điều hành Windows mang đuôi mở rộng sau có nhiều khả năng
bị virus tấn công.
- .bat: Microsoft Batch File (Tệp xử lí theo lô)
- .chm: Compressed HTML Help File (Tệp tài liệu dưới dạng nén HTML)
- .cmd: Command file for Windows NT (Tệp thực thi của Windows NT)
- .com: Command file (program) (Tệp thực thi)
- .cpl: Control Panel extension (Tệp của Control Panel)
- .doc: Microsoft Word (Tệp của chương trình Microsoft Word)
- .exe: Executable File (Tệp thực thi)
- .hlp: Help file (Tệp nội dung trợ giúp người dùng)
- .hta: HTML Application (Ứng dụng HTML)
- .js: JavaScript File (Tệp JavaScript)
- .jse: JavaScript Encoded Script File (Tệp mã hoá JavaScript)
- .lnk: Shortcut File (Tệp đường dẫn)
- .msi: Microsoft Installer File (Tệp cài đặt)
- .pif: Program Information File (Tệp thông tin chương trình)
- .reg: Registry File (Tệp can thiệp và chỉnh sửa Registry)
- .scr: Screen Saver (Portable Executable File)
- .sct: Windows Script Component
sẽ không bị nhiễm virus cho tới khi file đính kèm bị nhiễm virus được kích hoạt (do
đặc diểm này các virus thường được "trá hình" bởi các tiêu đề hấp dẫn như sex, thể
thao hay quảng cáo bán phần mềm với giá vô cùng rẻ).
- Lây nhiễm do mở một liên kết trong thư điện tử. Các liên kết trong thư điện tử có thể
dẫn đến một trang web được cài sẵn virus, cách này thường khai thác các lỗ hổng của
trình duyệt và hệ điều hành. Một cách khác, liên kết dẫn tới việc thực thi một đoạn
mã, và máy tính bị có thể bị lây nhiễm virus.
- Lây nhiễm ngay khi mở để xem thư điện tử: Cách này vô cùng nguy hiểm bởi chưa
cần kích hoạt các file hoặc mở các liên kết, máy tính đã có thể bị lây nhiễm virus.
Cách này cũng thường khai thác các lỗi của hệ điều hành.
3.3.3 Virus lây nhiễm qua mạng Internet
Theo sự phát triển rộng rãi của Internet trên thế giới mà hiện nay các hình thức lây
nhiễm virus qua Internet trở thành các phương thức chính của virus ngày nay.
Có các hình thức lây nhiễm virus và phần mềm độc hại thông qua Internet như sau:
- Lây nhiễm thông qua các file tài liệu, phần mềm: Là cách lây nhiễm cổ điển, nhưng
thay thế các hình thức truyền file theo cách cổ điển (đĩa mềm, đĩa USB ) bằng cách
tải từ Internet, trao đổi, thông qua các phần mềm
- Lây nhiễm khi đang truy cập các trang web được cài đặt virus (theo cách vô tình hoặc
cố ý)
- Lây nhiễm virus hoặc chiếm quyền điều khiển máy tính thông qua các lỗi bảo mật hệ
điều hành, ứng dụng sẵn có trên hệ điều hành hoặc phần mềm của hãng thứ 3: Điều
này có thể khó tin đối với một số người sử dụng, tuy nhiên tin tặc có thể lợi dụng các
lỗi bảo mật của hệ điều hành, phần mềm sẵn có trên hệ điều hành (ví dụ Windows
Media Player) hoặc lỗi bảo mật của các phần mềm của hãng thứ ba (ví dụ Acrobat
Reader) để lây nhiễm virus hoặc chiếm quyền kiểm soát máy tính nạn nhân khi mở
các file liên kết với các phần mềm này.
xuất hiện sau khi virus bị nhận dạng của các phần mềm diệt virus, chính tác giả hoặc
các tin tặc khác đã viết lại, nâng cấp hoặc cải tiến chúng để tiếp tục phát tán.
3.4.3 Khả năng vô hiệu hóa phần mềm diệt virus
- Vô hiệu hóa hoặc can thiệp vào hệ điều hành làm tê liệt phần mềm diệt virus rồi lây
nhiễm và phát tán.
- Lây nhiễm chính vào phần mềm diệt virus
- Ngăn cản sự cập nhật của các phần mềm diệt virus
- Sửa đổi file host của hệ điều hành windows để người sử dụng không thể truy cập vào
các website và phần mềm diệt virus không thể liên lạc với server của mình để cập
nhật.
[ VIRUS MÁY TÍNH ] November 1, 2012
12
3.5 PHÕNG CHỐNG– NGĂN CHẶN
Mặc dù không chắn chắn bảo vệ an toàn 100% cho máy tính khỏi Virus, nhưng
chúng ta có thể hạn chế tối đa có thể và có những biện pháp sau đây:
3.5.1 Sử dụng phần mềm diệt virus
Các phần mềm diệt Virus hiện nay được người dùng sử dụng rộng rãi. Bằng cách
trang bị thêm một phần mềm diệt virus có khả năng nhận biết nhiều loại virus máy tính và
liên tục cập nhật dữ liệu để phần mềm đó luôn nhận biết được các virus mới.
3.5.2 Bức tường lửa
Bức tường lửa (Fire wall) đã quá quen thuộc với chúng ta. Khi sử dụng tường lửa,
các thông tin vào và ra đối với máy tính được kiểm soát một cách vô thức hoặc có chủ ý.
Nếu một phần mềm độc hại đã được cài vào máy tính có hành động kết nối ra Internet thì
tường lửa có thể cảnh báo giúp người sử dụng loại bỏ hoặc vô hiệu hoá chúng. Tường lửa
giúp ngăn chặn các kết nối đến không mong muốn để giảm nguy cơ bị kiểm soát máy tính
[ VIRUS MÁY TÍNH ] November 1, 2012