лекция 6 Вирусы.ppt
- Количество слайдов: 38
LOGO 2/17/2018
Компьютерный вирус 2/17/2018 Компьютерный вирус – специально написанная компьютерная программа, способная самопроизвольно присоединяться к другим программам, создавать свои копии, внедрять их в файлы с целью порчи файлов и каталогов, создания помех в работе. Первая эпидемия произошла в 1986 г (вирус «Brain» - мозг по англ. ) Всемирная эпидемия заражения почтовым вирусом началась 5 мая 2000 г, когда компьютеры по сети Интернет получили сообщения «Я тебя люблю» с вложенным файлом, который и содержал вирус. 2
Признаки проявления вирусов 2/17/2018 Ø ннеправильная работа нормально работавших программ; Ø м. Медленная работа компьютера; Ø н. Невозможность загрузки ОС; Ø и. Исчезновение файлов и каталогов; Ø и. Изменение размеров файлов; Ø н. Неожиданное увеличение количества файлов на диске; Ø у. Уменьшение размеров свободной ОП; Ø в. Вывод на экран неожиданных сообщений и изображений; Ø п. Подача непредусмотренных звуковых сигналов; Ø ч. Частые зависания и сбои в работе компьютера. 3
Вирусы классифицируются по 2/17/2018 Ø особенностям алгоритма; Ø среде обитания; Ø масштабу воздействия; Ø способу заражения; Ø особенностям алгоритма. Основные пути проникновения вирусов – съемные диски и компьютерные сети. 4
Виды вирусов по степени воздействия 2/17/2018 Опасные вирусы могут Очень опасные вирусы приводят к привести к сбоям в работе. потере программ, уничтожению данных. Вирусы Неопасные Очень опасные Неопасные вирусы не мешают работе, не уменьшают объём оперативной памяти и дисковой памяти. 5
Виды вирусов по способу заражения 2/17/2018 Вирусы «резидентные» записывают в Вирусы «нерезидентные» не заражают оперативную память свою часть. Они память компьютера, активны до выключения или перезагрузки ограниченное время. компьютера. Вирусы Резидентные Нерезидентные 6
Виды вирусов по среде обитания 2/17/2018 Загрузочные вирусы передаются через Макровирусы заражают файлы документов Word и Excel. Эти зараженные загрузочные сектора при загрузке вирусы являются фактически макрокомандами (макросами) и ОС (заражают загрузочный сектор диска (boot. Файловые вирусы способны внедряться в программы и встраиваются в документ, заражая стандартный шаблон sector) или сектор, содержащий программу активизируются при их запуске. Из ОП вирусы заражают другие документов. Угроза заражения прекращается после закрытия загрузки системного диска – Master Boot Record)и программные файлы (com. , exe. , sys. ) меняя их код вплоть до приложения. При открытии документа в приложениях Word и внедряется в ОП, заражая другие файлы. Сетевые вирусы распространяются момента выключения ПК. Передаются с нелегальными копиями Excel сообщается о присутствии в них макросов и предлагается по компьютерной сети. При открытии Файлово - загрузочные популярных программ, особенно компьютерных игр. Но не запретить их загрузку. Выбор запрета на макросы предотвратит почтового сообщения обращайте могут заражать файлы данных (изображения, звук). загрузку от зараженных, но и отключит возможность внимание на вложенные файлы! использования полезных макросов в документе. Вирусы Сетевые Макровирусы Файловые Загрузочные Файлово-загрузочные действуют так же как и загрузочные вирусы. 7
Виды вирусов по зоне поражения 2/17/2018 «Вирусы-репликаторы» , они же сетевые «Вирусы-невидимки» или «стелс-вирусы» черви, проникают через компьютерные сети, перехватывают обращения операционной «Паразитические вирусы» изменяют Программы-мутанты, они находят адреса компьютеров в сети и системы к поражённым файлам и содержимое файлов и секторов диска, легко «Троянские» вирусы, маскируясь самовоспроизводясь, воссоздают заражают их. подставляют вместо своего тела обнаруживаются и уничтожаются. под полезную программу копии, которые явно отличаются от незаражённые участки. разрушают загрузочный сектор и оригинала. файловую систему дисков. Паразитические Репликаторы Невидимки Вирусы Мутанты Троянские 8
Стадии «жизни» вируса 2/17/2018 Вирус практически не проявляет себя, стараясь оставаться незаметным для пользователя. Получая управление на этой стадии, вирус отыскивает на других дисках компьютера системные или Вирусная атака может начинаться одновременно на всех прикладные программы и внедряется в них. Продолжительность этой пораженных компьютерах или в разное время. Обычно атака фазы может быть разной: от нескольких минут до нескольких лет. начинается с выполнения некоторого общего для всех компьютеров условия. Начало активным действиям вируса может положить достижение определенного количества вызовов зараженной программы на исполнение. Пассивная стадия Активная стадия или атака вируса 9
Антивирусные программы 2/17/2018 Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, называемых антивирусными. Антивирусные программы включают антивирусные базы, содержащие средства против самых опасных вирусов. 10
Антивирусные программы 2/17/2018 Сторожа – небольшие Детекторы производят поиск характерной 1 для конкретного вируса резидентные программы, 1 Программы - доктора (Norton сигнал тревоги, но Anti. Virus, Doctor. Web. . . ) Ревизоры запоминают исходное подающие последовательности байтов (сигнатуры состояние системных областей лечить не способны. вируса), поэтому могут находить только диска, каталогов и файлов и известные им вирусы. сразу после загрузки 2 Программы - сторожа (Anti. Viral Toolkit. Pro Monitor. . . ) 3 операционной системы производят сравнение. Доктора и вакцины могут Программы - детекторы обнаруживать и «лечить» заражённые файлы, удаляя из файла тело вируса. 4 Программы - ревизоры 15 Программы - вакцины. 11
Антивирусные программы 2/17/2018 Полифаги – самые универсальные и эффективные антивирусные программы. Проверяют файлы, загрузочные сектора дисков и ОП на поиск новых и неизвестных вирусов. Занимают много места, работают не быстро. 16 Программы - блокировщики Блокировщики – способны обнаружить и остановить вирус на самой ранней стадии его развития (при записи в загрузочные сектора 7 дисков). Антивирусные блокировщики могут Программы - полифаги входить в BIOS Setup. 12
Меры предосторожности или ПК "гигиена" 2/17/2018 Øпериодически проверяйте на наличие вирусов жёсткие диски компьютера; Øвовремя обновляйте антивирусные базы; Øделайте архивные копии на дискетах ценной информации; Øне оставляйте в дисководе гибкую дискету во время загрузки и перезагрузки, чтобы не заразить компьютер загрузочными вирусами; Øпри работе на других компьютерах защищайте свои дискеты от записи; Ø добавьте в Автозагрузку антивирусную программу-сторож; 13
Меры предосторожности или ПК "гигиена" 2/17/2018 Øпринимая электронную почту не вскрывайте вложения, если отправитель вам неизвестен; Øподключаясь к Internet, настройте свой обозреватель, выбрав в главном меню Internet Explorer команду Вид | Свойства обозревателя выбрав высокий уровень безопасности; Øчужой носитель информации, вставив в дисковод, сначала проверьте антивирусной программой. 14
Вирусы-черви 2/17/2018 Ø «Вирусы-черви» распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии. ØИнтернет черви (распространяются через FTP или во вложенных почтовое сообщение файлах). ØТрояны ( «похищает» идентификатор и пароль пользователя доступа в интернет и передают их на определенный адрес). ØСкрипт-вирусы – активные элементы; заражение происходит в процессе загрузки WEB страниц. Защита – в браузере запретить получение активных элементов. 15
Важно знать, что… 2/17/2018 Многие популярные антивирусы частенько необратимо портят файлы вместо их лечения. Даже совершенно пустой носитель может стать источником распространения вируса. Никто не гарантирует полного уничтожения всех копий компьютерного вируса, так как файловый вирус может поразить не только выполняемые файлы, но и оверлейные модули с расширениями имени, отличающимися от COM или EXE; Архивы и backup-копии являются основными поставщиками старых вирусов. Он годами может «жить» в дистрибутивной копии какого-либо программного продукта и неожиданно проявиться при установке программ на новом компьютере. 16
Уровень обнаружения вредоносных программ (%) 2/17/2018 17
Антивирусный пакет NOD 32 2/17/2018 Антивирусный пакет NOD 32 обеспечивает надежную, современную защиту от угроз, которым подвергается ПК. Вирусы, черви, трояны и другие неприятности теперь не смогут причинить никакого вреда информации, ценной для вас. Усовершенствованные методы обнаружения обеспечивают защиту даже против будущих, потенциальных угроз, которыми являются новые сетевые черви и вирусы. 18
AVG Anti-Virus Free 2/17/2018 AVG Anti-Virus Free - антивирусная программа. Несмотря на бесплатность, обладает полным набором свойств, свойственных платным аналогам, в том числе возможностью постоянного мониторинга системы, включая проверку электронной почты и автообновлением через Интернет. 19
Dr. Web Anti-Virus 2/17/2018 Dr. Web Anti-Virus представляет собой мощную комбинацию антивирусного сканера Doctor Web и резидентного сторожа Sp. IDer Guard представляет собой надежную защиту, непреодолимую для любого вируса, "троянского коня", почтового червя и иных видов вредоносного программного кода. Dr. Web предоставляет пользователям мощную многоуровневую систему защиты от самых разных видов вредоносных программ, включая шпионское и рекламное программное обеспечение. 20
Ashampoo Anti. Spy. Ware 2/17/2018 Ashampoo Anti. Spy. Ware - антишпионская программа, которая внимательно следит за всем происходящим в системе и позволяет блокировать поступление рекламы через Real. Player, Windows Media Player, Quick. Time, Win. Zip, ICQ и MSN Messenger, очищает историю браузера, создает резервные копии и удаляет временные файлы. Программа умеет распознавать руткиты - новый класс вредоносных программ, которые невидимы в операционной системе и поэтому незаметны для антивирусных сканеров, да и для многих "антишпионов" также. 21
Spy Emergency 2009 2/17/2018 Spy Emergency 2009 - программное обеспечение, которое быстро и безопасно находит и удаляет шпионские модули, программырекламы и другие вредоносные программы из вашего компьютера. Программа сканирует системную память, реестр, отдельные директории, файлы кукисов в поиске вредоносных программ и шпионских модулей. 22
Norton Internet Security 2009 2/17/2018 Norton Internet Security 2009 включает более 300 улучшений и отличается повышенной производительностью и скоростью работы при минимальном потреблении системных ресурсов. Одной из ключевых особенностей антивирусов линейки Norton 2009 является технология «Norton Insight» , позволяющая сканировать на предмет вредоносного ПО только изменившиеся файлы, остальные же автоматически помечаются как «безопасные» . 23
Outpost Security Suite Pro 2/17/2018 Outpost Security Suite Pro - мощный, проверенный временем брандмауэр, который защищает вас от угроз во всемирной паутине. Он отслеживает каждое соединение вашего компьютера, предотвращая несанкционированные попытки локального и удаленного сетевого доступа. Контролируя входящий и исходящий трафик приложений, брандмауэр останавливает попытки вредоносного ПО передать данные с вашего компьютера или на него. 24
Антивирус Касперского 2/17/2018 Антивирус Касперского - одна из популярнейших и наиболее качественных отечественных антивирусных программ. Антивирус Касперского умеет проверять на вирусы почтовые базы данных и получаемые письма вместе с приложениями к ним; программа очень хорошо определяет макровирусы, внедренные в документы Microsoft Office, а также проверяет наиболее популярные форматы архивов. Пользуясь антивирусом, нужно регулярно обновлять базу данных о вирусах, их можно получать как через Интернет (в этом случае будет происходить автоматическое обновление базы), так и в ручном режиме. 25
Nsauditor Network Security Auditor 2/17/2018 Сканер безопасности локальной сети, позволяющий вести контроль компьютеров, находящихся в сети, на предмет возможных уязвимостей, проверять сеть на защиту от всех потенциальных методов, которые хакер может применить для вторжения в сеть. Nsauditor Network Security Auditor включает в себя широкий диапазон (более 45 различных утилит для мониторинга, сниффинга и т. д. ) инструментов для мониторинга, наблюдения за сетью. 26
Panda Global Protection 2009 2/17/2018 Panda Global Protection 2009 предлагает максимально полную и оптимальную защиту для домашнего ПК. Продукт обеспечивает защиту от всех типов вредоносного ПО, атак хакеров, несанкционированных внешних вторжений, on-line мошенничества, кражи персональных данных, спама и нежелательного webконтента. Программа также включает функцию резервирования необходимых файлов и оптимизацию работы системы. 27
Anti. Vir 2/17/2018 Неоднократно отмеченная различными профессиональными наградами технология Anti. Vir предлагает Вам защиту от вирусов, сетевых и почтовых червей, троянских программ, рекламных и шпионских программ, программ дозвона на платные сайты и других цифровых угроз. Самое лучшее распознавание и удаление вирусов, червей, троянов, рекламных и шпионских программ, дозвонщиков и прочего вредоносного ПО. 28
Программа ESET Smart Security 2/17/2018 Программа ESET Smart Security 4 является первым представителем нового, полностью интегрированного подхода к компьютерной безопасности. Благодаря применению новейшей версии ядра сканирования Threat. Sense® программа демонстрирует скорость и точность сканирования, свойственную антивирусам ESET NOD 32, в сочетании с высоким уровнем технологий персонального брандмауэра и модуля защиты от нежелательной почты. 29
Portable Autorun Virus Remover 2/17/2018 Portable Autorun Virus Remover v 2. 3 Build 0702 - инновационное всеобъемлющее программное обеспечение, из серии “Must Have”, обеспечивающее все 100%, а не 90, как обычно продвинутой превентивной защиты от злонамеренных атак или проникновения на компьютер сотен usb/autorun вирусов, червей и троянов, типа Ravmon, auto. exe, с любых сверх популярных сегодня, флеш-носителей (флешек): USB drive; USB stick; pen drive; flash card; secure digital card; removable storage; portable storage; ipod; media player и пр. 30
Comodo Internet Security 2/17/2018 Comodo Internet Security - комплексный антивирусный продукт, который имеет огромное количество возможностей для спокойного серфинга в сети Интернет, для борьбы с вирусами, троянами, adware-модулями и др. Брандмауэр Comodo Firewall Pro, включенный в состав пакета Comodo Internet Security, заслужил широкое признание по всему миру и признан лучшим бесплатным брандмауэром в таких авторитетных изданиях, как Washington Post, PC Magazine и Lifehacker. 31
Kaspersky Internet Security 2010 2/17/2018 Kaspersky Internet Security 2010 – это универсальное средство защиты информации. Программа обеспечивает не только антивирусную защиту, но и защиту от спама и сетевых атак. Также компоненты программы позволяют защищать компьютер от неизвестных угроз и интернет - мошенничества, контролировать доступ пользователей компьютера к интернету. 32
Обнаружение Интернет-червей и троянских коней 2/17/2018 33
Смотри с улыбкой! 2/17/2018 Помните, безопасность вашего компьютера в ваших руках! Из истории компьютерной вирусологии ясно, что любая оригинальная компьютерная разработка заставляет создателей антивирусов приспосабливаться к новым технологиям, постоянно усовершенствовать антивирусные программы. 34
, , , Разгадайте ребус. Дайте определение зашифрованного понятия. Е 1 г. Программа
, , , Разгадайте ребус. Дайте определение зашифрованного понятия. Е Драйвер
, , , Разгадайте ребус. Дайте определение зашифрованного понятия. , , 3 1 2 Утилиты
Спасибо за внимание! LOGO Использованные интернет -ресурсы: http: //xspider. net. ru/2008/04/page/9/ http: //avs-info. ru/bezopasn/bez_vid_virus. html http: //www. microsoft. com/rus/protect/computer/basics/virus. mspx http: //www. ref. by/refs/67/31291/1. html http: //woolfs. ru/content/view/133/64/ 2/17/2018