Защита от компьютерных вирусов лекция.pptx
- Количество слайдов: 20
Тема : Компьютерные вирусы и антивирусные программы
Компьютерный вирус это специально написанная небольшая программа, которая может приписывать себя к другим программам (то есть заражать их), а также выполнять различные вредные действия на компьютере. При этом копии сохраняют способность дальнейшего распространения. Зараженными также оказываются компьютеры, связанные по сети с уже зараженным компьютером.
Признаки заражения n - некоторые программы перестают работать или работают с n n n ошибками; - размер некоторых исполнимых файлов и время их создания изменяются. В первую очередь это происходит с командным процессором, его размер увеличивается на величину размера вируса; - на экран выводятся посторонние символы и сообщения, появляются странные видео- и звуковые эффекты; - работа компьютера замедляется и уменьшается размер свободной оперативной памяти; - некоторые файлы и диски оказываются испорченными (иногда необратимо, если вирус отформатирует диск); - компьютер перестаёт загружаться с жёсткого диска.
Первая «эпидемия» компьютерного вируса произошла в 1986 году, когда вирус по имени Brain (англ. «мозг» ) заражал дискеты персональных компьютеров.
5 мая 2000 года Началась всемирная эпидемия заражения почтовым вирусом, когда десятки миллионов, подключенных к сети Интернет, получили почтовое сообщение: I Love You
В настоящее время известно более 50 тысяч вирусов, заражающих компьютеры и распространяющихся по компьютерным сетям.
Активизация вируса может быть связана с различными событиями: Наступлением определённой даты или дня недели Запуском программы Открытием документа и т. д.
Пути заражения: - компьютера вирусами: 1) Через зараженные внешние носители; 2) Через компьютерную сеть.
Вирус, как правило, внедряется в рабочую программу таким образом, чтобы при ее запуске управление сначала передалось ему и только после выполнения всех его команд снова вернулось к рабочей программе. Получив доступ к управлению, вирус прежде всего переписывает сам себя в другую рабочую программу и заражает ее. После запуска программы, содержащей вирус, становится возможным заражение других файлов. Наиболее часто вирусом заражаются загрузочный сектор диска и исполняемые файлы, имеющие расширения EXE, COM, SYS, BAT.
Типы вирусов: Файловые вирусы Макровирусы Вирусы-невидимки Загрузочные вирусы Полиморфные вирусы Сетевые вирусы
Файловые вирусы Внедряются в программу и активизируются при их запуске. После запуска заражённой программы вирусы находятся в оперативной памяти компьютера и могут заражать другие файлы до момента выключения компьютера или перезагрузки операционной системы.
Вирусы-невидимки Невидимые или стелс-вирусы. Их очень трудно обнаружить. Простейший способ маскировки - при заражении файла вирус делает вид, что длина файла не изменилась.
Полиморфные вирусы Самомодифицирующиеся вирусы. Меняют свою структуру и код по случайному закону и их очень трудно обнаружить.
Макровирусы Заражают файлы документов, например, текстовых документов. После загрузки заражённого документа в текстовый редактор макровирус постоянно присутствует в оперативной памяти компьютера и может заражать другие документы. Угроза заражения прекращается только после закрытия текстового документа.
Загрузочные вирусы Загрузочные или бутовые вирусы поражают загрузочные сектора жёстких дисков. Они наиболее опасны для компьютера, так как в результате их разрушительной работы компьютер перестаёт загружаться, иногда сразу после заражения.
Сетевые вирусы Могут передавать по компьютерным сетям свой программный код и запускать его на компьютерах, подключенных к этой сети. Заражение сетевым вирусом может произойти при работе с электронной почтой или при «путешествиях» по Всемирной паутине.
Лавинообразное заражение компьютеров почтовым вирусом: Вирус Адрес1 Адрес2 Адрес3 Адрес4 Адрес1 Адрес2 Вирус Адрес3 Адрес4 Вирус Адрес5 Адрес6 Вирус Адрес7 Адрес8
Антивирусные программы: Для обнаружения, удаления и защиты от компьютерных вирусов разработаны специальные программы, которые называются антивирусными. Это многофункциональные продукты, сочетающие в себе как предупреждающие, профилактические средства, так и средства лечения вирусов и восстановления данных. Антивирусные программы делятся на: программы-детекторы, программы-доктора, программы-ревизоры, программы-фильтры.
Примеры программ Doctor Web Norton Anti. Virus Kaspersky NOD 32 Panda …
Правила защиты от компьютерных вирусов: Регулярно тестируйте компьютер на наличие вирусов с помощью антивирусных программ Регулярно обновляйте антивирусные программы Перед считыванием информации с дисков проверяйте их на наличие вирусов Делайте архивные копии ценной для вас информации Не используйте программы, поведение которых непонятно Ограничивайте доступ к ПК путём введения пароля, закрытых дисков и т. п. Используйте только лицензионное программное обеспечение, а не пиратские копии, в которых могут находиться вирусы.