Компьютерные вирусы и антивирусные программы Первая массовая эпидемия компьютерного вируса произошла в 1986 году. Вирус Brain «заражал» дискеты для первых массовых РС…
Содержание l l Что такое «компьютерный вирус» Виды компьютерных вирусов – – l Файловые вирусы Загрузочные вирусы Макровирусы Сетевые вирусы Антивирусные программы – – – Полифаги Ревизоры Блокировщики
Компьютерный вирус – это… Программа, которая может «размножаться» и скрытно внедрять свои копии в файлы, загрузочные секторы дисков и документы. Активизация вируса может вызвать уничтожение программ и данных. Основное свойство – способность к самокопированию
Виды компьютерных вирусов: Файловые вирусы Загрузочные вирусы Макровирусы Сетевые вирусы
Файловые вирусы Что заражает Исполняемые файлы (программы). Принцип действия Активизируется при запуске программы. После запуска зараженной программы вирус находится в оперативной памяти и остается активным (может заражать другие файлы) до момента выключения компьютера или перезагрузки. Не запускать на исполнение файлы, полученные из Профилактическая сомнительного источника и предварительно не защита проверенные антивирусными программами.
Загрузочные вирусы Что заражает Загрузочный сектор диска Принцип действия При загрузке операционной системы с зараженного диска вирусы внедряются в оперативную память компьютера Профилактическая защита Отказ от загрузки операционной системы с дискеты и установка в BIOS компьютера защиты загрузочного сектора от изменений
Макровирусы Что заражает Файлы документов Word и электронных таблиц Excel. Принцип действия После загрузки зараженного документа в приложение макровирусы постоянно присутствуют в памяти компьютера и могут заражать другие документы. Угроза заражения прекращается только после закрытия приложения. Предотвращение запуска вируса. При открытии Профилактическая документа Word и Excel сообщается о присутствии в защита них макросов (потенциальных вирусов) и предлагается запретить загрузку.
Сетевые вирусы Что заражает Файлы данных и программ Принцип действия «Почтовый» вирус содержится во вложенных в почтовое сообщение файлах. Если получатель сообщения откроет вложенный файл, то произойдет заражение компьютера. Профилактическая защита Не открывать вложенные в почтовые сообщения файлы, полученные из сомнительных источников
Виды антивирусных программ Полифаги Блокировщики Ревизоры
Полифаги Назначение Достоинства Недостатки Примеры программ Проверка файлов и секторов дисков, оперативной памяти на наличие вирусов Универсальность Большие размеры применяемых ими антивирусных баз данных. Небольшая скорость поиска вирусов. Kaspersky Anti – Virus Dr. Web и др.
Ревизоры Назначение Подсчет контрольных сумм для присутствующих на диске файлов. Недостатки Не могут обнаружить вирус в новых файлах, поскольку в их базах данных отсутствует информация об этих файлах. Примеры программ ADinf и др.
Блокировщики Назначение Перехватывают «вирусоопасные» ситуации и сообщают об этом пользователю. Достоинства Способность обнаруживать и останавливать вирус на самой ранней стадии его размножения. Примеры программ BIOS Setup