Компьютерные вирусы.pptx
- Количество слайдов: 24
Компьютерные вирусы и антивирусные программы
Почему «вирус» ? … Считается, что термин «компьютерный вирус» впервые употребил сотрудник Лехайского университета (США) Ф. Коэн в 1984 году на 7 -й конференции по безопасности информации, проходившей в США. Это название пришло из биологии по признаку саморазмножения.
Компьютерный вирус – это … [найдите и запишите 3 определения компьютерного вируса]
Компьютерный вирус - это небольшая программа, способная к саморазмножению и выполнению разных деструктивных действий
Источники вирусов 1) 2) 3) 4) 5) компьютерная сеть, в том числе система электронной почты и Internet; карты памяти и флешки; жесткий диск, на который попал вирус в результате работы с зараженными программами; вирус, оставшийся в оперативной памяти после предшествующего пользователя; дискета, на которой находятся зараженные вирусом файлы.
Классификация вирусов по среде обитания 1. загрузочные вирусы (BOOT-вирусы) заражают boot-секторы дисков. Очень опасные, могут привести к полной потере всей информации, хранящейся на диске. Загрузочные вирусы получают управление на этапе инициализации компьютера, еще до начала загрузки операционной системы. При инициализации жесткого диска, флэшки, карты памяти.
2. файловые вирусы заражают файлы. Делятся на: вирусы, заражающие программы (файлы с расширением. EXE, . COM ), а также драйверы SYS, библиотеки динамической компоновки DLL, и любые файлы с программным кодом; ¤ макровирусы, заражающие файлы данных, например, документы Word или рабочие книги Excel; ¤ вирусы-спутники, использующие имена других файлов; ¤ вирусы семейства DIR, искажающие системную информацию о файловых структурах. ¤ Подавляющее большинство вирусов данного типа обитает именно в среде ОС MS-DOS и Microsoft Windows.
3. загрузочно-файловые вирусы, способные поражать как код boot-секторов, так и код файлов;
4. сетевые вирусы, распространяющиеся через Internet;
Самые знаменитые вирусы ¤ Brain (1986) ¤ Jerusalem(1988) ¤ CIH(1998) ¤ Melissa(1999) ¤ I love you(2000) ¤ Nimda(2001) ¤ Blaster(2003) ¤ My. Doom(2004) ¤ Kido(2008) http: //aleksandrservis. ucoz. ru/news/samye_opasnye_kompjuternye_vir usy_v_mire/2010 -07 -02 -287 http: //bezvirusoff. ru/article/118 -samye-znamentitye-kompyuternyevirusy-i-chervi. html
Средства, помогающие предотвратить заражение и его последствия 1. избегание использования неизвестных программ; 2. резервное копирование информации; 3. перезагрузка компьютера перед началом работы; 4. ограничение доступа к информации (шифрование данных); 5. использование программных средств защиты (антивирусные программы).
Антивирус – это … [найдите и запишите 3 определения антивируса]
Антивирус - это программа, выявляющая и обезвреживающая компьютерные вирусы.
Средства защиты от вирусов ¤ Детекторы (сканеры) Обнаруживают зараженные файлы ¤ Фаги (полифаги) Просматривают в файлах код вируса ¤ Ревизоры Контролируют все возможные способы заражения ¤ Сторожа Постоянно находятся в оперативной памяти и контролируют все операции ¤ Вакцины Используются для обработки файлов и загрузочных секторов с целью
Детекторы ¤ Позволяют обнаруживать зараженные файлы. Некоторые выполняют эвристический анализ файлов и системных областей дисков, что позволяет обнаруживать новые, не известные программе-детектору, вирусы. Многие программы-детекторы позволяют также «лечить» зараженные файлы или диски, удаляя из них вирусы (разумеется, лечение поддерживается http: //pda. coolreferat. com/%D 0%92%D 0%B 8%D 1%80%D 1%83%D 1%81%D 1%8 B_3
Вакцины (иммунизаторы) ¤ Модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы малоэффективны http: //pda. coolreferat. com/%D 0%92%D 0%B 8%D 1%80%D 1%83%D 1%81%D 1%8 B_3
Сторожа (фильтры) ¤ Загружаются в оперативную память компьютера и проверяют на наличие вирусов запускаемые файлы и носители. Перехватывают те действия, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции. http: //pda. coolreferat. com/%D 0%92%D 0%B 8%D 1%80%D 1%83%D 1%81%D 1%8 B_3
Ревизоры ¤ Запоминают сведения о состоянии файлов и системных областей дисков, а при последующих запусках — сравнивают их состояние с исходным. При выявлении несоответствий сообщают пользователю. Часто программы-ревизоры позволяют также «лечить» зараженные файлы или диск, удаляя из них вирусы (это удается сделать почти для всех типов вирусов). http: //pda. coolreferat. com/%D 0%92%D 0%B 8%D 1%80%D 1%83%D 1%81%D 1%8 B_3
Антивирусные программы
Блокировщик
Сервисы http: //support. kaspersky. ru/viruses
Сервисы http: //www. drweb. com/unlocker/index
Сервисы http: //www. esetnod 32. ru/. support/winlock/


