f10cf21efe15b6e32a8907b8fc1b60d1.ppt
- Количество слайдов: 29
Компьютерные вирусы Стоит мне что-нибудь проглотить, как тут же происходит что-нибудь интересное. Посмотрим, что будет на этот раз! Льюис Керрол. «Алиса в стране чудес»
Что такое компьютерный вирус? Компьютерный вирус это специально написанная небольшая по размерам программа, которая может "приписывать" себя к другим программам (т. е. "заражать" их), а также выполнять различные нежелательные действия на компьютере.
Немного истории В конце 60 х, в нескольких «больших» компьютерах, распола гавшихся в крупных исследовательских центрах США, обнаружились очень необычные программы. Уже в 70 х годах были зарегистрированы первые настоящие вирусы, способные к размножению и даже получившие собственные имена: Pervading Animal, Christmas tree 1986 год. Вирус “Brain”. Первая «массовая» эпидемия компьютерного вируса. Вирус заражал дискеты.
Немного истории 1998 199 г. г. – вирус Чернобыль, который сжигал микросхемы 5 мая 2000 г. – почтовый вирус I LOVEY OU «я люблю тебя» И так далее… Первым в мире человеком, понесшим заслуженное наказание, был американец Моррис. Он запустил в компьютерные сети вирус. Пострадавшие были в шоке: все считали, что компьютерные сети для вирусов недоступны.
Вирус «Чернобыль» Один из самых опасных из всех известных вирусов из Интернета вирус "Чернобыль". Вирус активизировался 26 апреля, но модификации вируса могли принести вред и 26 числа каждого месяца. Кроме порчи информации на диске, он перепрограммировал BIOS (CMOS Setup) компьютера и компьютер переставал загружаться. Приходилось обращаться в мастерскую и восстанавливать BIOS.
Вирус «I LOVE YOU» Ранним утром 4 мая 2000 года по сетям через электронную почту начал свое путешествие вирус «I Love You» . Он оказался родом с Филиппин и был распространен через четыре взломанных адреса электронной почты. По оценкам экспертов этот вирус причинил ущерб на сумму не менее 10 млрд долларов. Вирус уничтожал графические. jpg и звуковые. mр. З файлы. В России ущерб был сравнительно невелик около 1000 компьютеров.
Классификация компьютерных вирусов Вирусы можно разделить на классы по следующим основным признакам: – Среда обитания; – Деструктивные возможности.
По деструктивным возможностям вирусы можно разделить на: безвредные никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения); неопасные влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами; опасные вирусы которые могут привести к серьезным сбоям в работе компьютера; очень опасные которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию и даже сжечь микросхемы.
По среде обитания вирусы можно разделить на: файловые; загрузочные; макровирусы; сетевые.
Файловые вирусы внедряются в исполнимые файлы (. exe, . com) и активизируются при их запуске, чаще всего выполняют разрушительные действия. Макровирусы заражают файлы документов, например текстовых, может заражать другие документы, пока текстовый редактор открыт. Сетевые вирусы – передаются по компьютерным сетям, заражение может произойти при работе с электронной почтой или при путешествиях по Всемирной паутине. Загрузочные вирусы записывают себя в загрузочный сектор жесткого диска, ОС перестает загружаться. Передаются с компьютера на компьютер через зараженный носитель (диск, флешка…), если его забыли вынуть из незараженного компьютера и перезагрузили этот компьютер.
Сетевые вирусы: Почтовые и сетевые черви Троянские программы Как вредят: воровство паролей доступ в Интернет, к почтовым ящикам, к платежным системам используют ваш электронный ящик для массовой рассылки рекламы спама после заражения скачивают на компьютер другие вредоносные программы
Проявления вируса неожиданное значительное увеличение количества файлов на диске существенное уменьшение размера свободной оперативной памяти вывод на экран непредусмотренных сообщений или изображений подача непредусмотренных звуковых сигналов частые зависания и сбои в работе компьютера
Проявления вируса прекращение работы или неправильная работа ранее успешно функционировавших программ. медленная работа компьютера невозможность загрузки операционной системы исчезновение файлов и каталогов или искажение их содержимого изменение размеров файлов
Методы борьбы с компьютерными вирусами: Резервное копирование всех программ, файлов Использование только лицензионного программного обеспечения, а не пиратских копий, в которых могут находиться вирусы. Применение антивирусных программ и обновление антивирусных баз. Проверка всей поступающей извне информации на вирусы, как флешках, CD ROM, так и по сети. Периодическая проверка компьютера на наличие вирусов при помощи антивирусных программ.
Антивирусные программы Полифаги Ревизоры Блокировщики
Полифаги Принцип работы основан на проверке файлов, секторов дисков, оперативной памяти и поиске в них известных и новых вирусов. Полифаги могут обеспечить проверку файлов в процессе их загрузки в оперативную память. Достоинства полифагов : универсальность. Недостатки: небольшая скорость поиска вирусов. Примеры: Ant. Viral Toolkit Pro, AVP Monitor…
Ревизоры Принцип работы основан на подсчете контрольных сумм для всех файлов на диске, которые сохраняются в базе данных антивируса. При последующем запуске ревизоры сверяют информацию записанную в базе данных с реальным значением, и если оно не совпадает то ревизоры сигнализируют о том, что файл был изменен иди заражен. Недостаток: ревизор не может обнаружить вирус в новых файлах.
Блокировщики Это программы перехватывающие «вирусоопасные» ситуации (например запись в загрузочный сектор дисков). Достоинства: способность обнаруживать и останавливать вирус на самой ранней стадии его размножения.
Обзор антивирусных программ: Антивирус Касперского Безусловно, самый популярный и мощный из отечественных антивирусов, да и на мировой антивирусной сцене он котируется весьма высоко. Программа «подстроена» под российскую «вирусную атмосферу» и способна дать отпор вирусам отечественного производства (когда ещё они доберутся до лабораторий западных борцов с вирусами? ). Кстати, антивирусная база KAV в данный момент насчитывает около 96000 вирусов, при этом новые дополнения к программе выпускаются ежедневно.
У Антивируса Касперского масса достоинств – удобство управления, регулярность и частота выпуска обновлений, а также большое количество версий для различных операционных систем. Возможно, именно поэтому Антивирус Касперского лидирует на корпоративном рынке – большинство фирм используют для защиты своих локальных сетей именно этот продукт. Однако назвать «Касперского» идеальным антивирусом для дома мешает его громоздкость и медлительность – KAV очень требователен к аппаратным ресурсам. К тому же цену на новые версии KAV трудно назвать низкой.
Dr. web - Игорь Данилов Антивирусная база Dr. Web меньше, чем у KAV и насчитывает около 71000 запи сей. Однако создатели уверяют, что на результатах тестирования это не сказывается, поскольку в Dr. Web реализован принципиально иной подход Dr. Web регулярно занимать призовые места в антивирусных «чемпионатах» и сравнительных тестированиях. Кроме того, скорость пополнения баз данных у обоих антивирусов примерно одинакова. А самое главное, Dr. Web работает значительно быстрее своих громоздких конкурентов, а в некоторых случаях – ещё и корректнее.
Антивирусные программы Условно-бесплатные: § § § AVP = Antiviral Toolkit Pro (www. avp. ru) – Е. Касперский Dr. Web (www. drweb. com) – И. Данилов Norton Antivirus (www. symantec. com) Mc. Afee (www. mcafee. ru) NOD 32 (www. eset. com) ! Есть бесплатные пробные версии! Бесплатные: § Avast Home (www. avast. com) § Antivir Personal (free-av. com) § AVG Free (free. grisoft. com) 28
Avast! Home Бесплатная версия не лечит скрипты free-av. com — сайт AVIRA — разработчиков антивирусов. По ссылке — бесплатная версия программы для некоммерческого использования Avira Anti. Vir Personal. Есть Линукс версия. clamwin. com — страница загрузки Clam. Win Free Antivirus — бесплатного антивируса, распространяемого по лицензии GNU General Public License. adguard. ru — сайт разработчиков программы для блокировки интернет рекламы, порно окон, баннеров и вирусов ad. Guard Avira Anti. Vir Personal. Edition Classic AOL Active Virus Shield Бесплатный вариант антивируса Касперского KAV 6, без вэб антивируса и проактивной защиты
f10cf21efe15b6e32a8907b8fc1b60d1.ppt