EET 2.0 se vrací od 1. 1. 2027 – zjistěte, co se mění a jak se připravit. Přečíst článek →
Blog / Internet

Počítačové viry

Co je to počítačový virus?

Jeden nevinně vyhlížející e-mailový přílohu a najednou vám počítač maže soubory nebo posílá data někam, kam nechcete. Virus je malý, šikovný škodlivý vetřelec, který se usadí ve vašem počítači a jehož hlavním cílem je šířit se dál, a to bez vašeho vědomí. Aby se mohl množit, „přichytí“ se na jiné soubory, které běžně používáte – ať už jsou to programy, které spouštíte, nebo dokumenty, které otevíráte.

Je to podobné jako s biologickým virem, který se šíří tak, že se dostane do živých buněk. Proto se také o šíření počítačového viru mluví jako o nakažení nebo infekci, a souboru, který je virem napaden, říkáme hostitel.

Počítačové viry jsou jen jedním z mnoha druhů škodlivých programů, kterým se říká malware. Pod tento široký pojem spadají i jiné typy hrozeb, například červi, kteří se šíří sami bez potřeby hostitelského souboru, nebo trojské koně, kteří se tváří jako užitečné programy, ale ve skutečnosti dělají něco jiného.

Kde se viry schovávají?

  • V programech – často se vkládají do souborů, které slouží ke spouštění programů (např. .exe nebo .com).
  • V systémových oblastech disku – mohou se usadit v místech důležitých pro start počítače.
  • V dokumentech – některé viry se dokážou přichytit i na soubory, které samy o sobě nejsou programy, ale ke svému otevření potřebují speciální program (např. dokumenty Wordu).

Jakmile takovýto nakažený soubor otevřete nebo spustíte, aktivuje se i kód viru. Ten se pak obvykle snaží najít další vhodné soubory k nakažení a šíření.

Jak se viry projevují a jaké známe typy?

Podle toho, co vidíme (nebo nevidíme)

  • Viry bez viditelných projevů – drtivá většina škodlivých programů se snaží být co nejvíce nenápadná.
  • Viry s grafickými projevy – zobrazení zprávy na obrazovce, změna vzhledu plochy, falešná chybová hlášení.
  • Viry se speciálními projevy – nečekané věci jako hodiny jdoucí pozpátku.

Podle toho, kdy se aktivují

  • Okamžitě aktivní viry – začnou škodit ihned po spuštění nakaženého souboru.
  • Viry s časovanou bombou – čekají na určité datum nebo konkrétní událost.
  • Viry aktivující se při určitém úkonu – spustí se při konkrétní akci uživatele.

Podle toho, jak jsou nebezpečné

  • Nedestruktivní viry – nezpůsobují přímé poškození dat, ale mohou zpomalit počítač.
  • Destruktivní viry – dokážou mazat soubory nebo poškozovat důležitá data.

Podle toho, kde se usadí

  • Boot viry – napadají oblasti disku důležité pro spuštění počítače.
  • Souborové viry – usazují se ve spustitelných souborech.
  • Přepisující viry – přímo přepíší původní program svým kódem.
  • Prodlužující viry – přepíší jen několik prvních kousků souboru, aby se virus spustil jako první.
  • Doprovodné viry – přilepí se ke spustitelnému souboru vytvořením nového souboru s jinou příponou.
  • Fágy – modifikují jiné programy nebo databáze neoprávněným způsobem.
  • Mezerové viry – ukládají se do volných míst v hostitelském souboru.
  • Clusterové viry – změní adresářovou strukturu tak, aby ukazovala na jednu kopii viru.
  • Makroviry – šíří se v dokumentech (např. Word, Excel) a nejsou závislé na typu počítače.

Podle toho, jak se chovají v paměti počítače

  • Rezidentní viry – zůstávají usazeny v paměti, i když už hostitelský program neběží.
  • Nerezidentní viry – ke škodě nemusí být trvale v paměti, stačí aktivace s hostitelským programem.

Podle zvláštního chování

  • Stealth viry – skrývají změny provedené na souborech nebo v systému.
  • Polymorfní viry – šifrují se, aby antivir hůře odhalil jejich signatury.
  • Retroviry – snaží se vyhnout odhalení nebo napadnout antivirový software.
  • Tunelující viry – snaží se „prokopat“ pod programy monitorující činnost počítače.
  • Armored viry – chrání se kódem, který ztěžuje jejich analýzu.
  • Multipartitní viry – dokážou infikovat počítač více způsoby najednou.

Podle rychlosti šíření

  • Rychlé infektory – infikují i soubory, které jen otevřete.
  • Pomalé infektory – těžko odhalitelné, infikují jen zřídka upravované soubory.
  • Sparse infector viry – infikují oběti jen občas nebo za splnění podmínky.
  • ZOO viry – v reálném světě se vůbec nešíří, jde spíše o „ukázkové“ viry pro studijní účely.

Jak se bránit? Antivirové programy, antispyware a firewally

Antivirový software (antivir) je program navržený k tomu, aby vyhledával, odstraňoval a ničil počítačové viry a další škodlivé programy, a to dvěma hlavními způsoby: prohlížením souborů (hledá známé „otisky“ kódu odpovídající definicím virů v databázi) a hlídáním podezřelé činnosti (upozorní, když program dělá něco neobvyklého).

Antispyware je program, jehož úkolem je odstraňovat či blokovat spyware – programy, které se bez vašeho vědomí „vplíží“ do počítače a sledují vaši aktivitu, sbírají informace nebo zobrazují nevyžádané reklamy. Mnoho antivirových programů má funkci antispywaru integrovanou.

Firewall (česky někdy „ohnivá zeď“) je zařízení nebo program, který funguje jako strážce vaší počítačové sítě. Hlídá veškerý internetový provoz, který jde do vašeho počítače a z něj, a dovolí jen to, co je bezpečné.

Pár užitečných rad

  • Pravidelně aktualizujte software – nejen operační systém, ale i všechny programy, které používáte. Je to jako očkování pro váš počítač.
  • Buďte opatrní s e-maily a přílohami – neotvírejte podezřelé přílohy od neznámých odesílatelů, a i u zpráv od známých si ověřte podezřelé detaily.
  • Stahujte programy jen z ověřených zdrojů – oficiální obchody a weby renomovaných výrobců.
  • Používejte silná a jedinečná hesla – ke každé službě jiné, zvažte správce hesel.

Nejdůležitější rada ze všech: zálohujte

Žádný antivirus není neprůstřelný a i ten nejopatrnější uživatel se jednou spletl. Pravidelná záloha dat na externí disk nebo do cloudu je jediná věc, která vás ochrání i v okamžiku, kdy všechno ostatní selže – zmírní dopad ztráty počítače, napadení virem i obyčejné poruchy disku. Nastavte si ji jednou a nechte ji běžet automaticky, ať na ni nemusíte myslet. Konkrétní postup pro provozovnu rozebíráme v článku Zálohování dat a kybernetická bezpečnost v provozovně.

Tip: Podezřelý e-mail, phishing nebo možný únik dat můžete nahlásit na stránce hlášení incidentů Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) – oficiální státní kontaktní místo pro řešení kybernetických incidentů v ČR.

Dodržováním těchto jednoduchých zásad výrazně zvýšíte svou bezpečnost a minimalizujete šanci, že se váš počítač stane obětí viru.

Časté otázky

Stačí jen antivirus, nebo potřebuji i firewall?

Antivirus a firewall řeší různé věci a doplňují se. Antivirus hledá škodlivý kód v souborech, které už máte v počítači, zatímco firewall hlídá síťový provoz a brání neoprávněnému přístupu zvenčí. Pro solidní ochranu se hodí obojí – Windows má navíc oba nástroje v základu zdarma (Windows Defender a vestavěný firewall).

Co mám dělat, když si myslím, že mám v počítači virus?

Odpojte počítač od internetu, abyste zabránili dalšímu šíření nebo odesílání dat, a spusťte kompletní kontrolu antivirem. Pokud si nejste jistí nebo virus nejde odstranit, obraťte se na IT specialistu – zejména pokud na počítači běží pokladní systém nebo citlivá firemní data.

Další články