Вирусы и антивирусы.ppt
- Количество слайдов: 10
Вирусы и антивирусы
Виды вирусов – класический компьютерный вирус; – "троян" или троянский конь (troj); – червь (worm); – шпионская программа или spy, keyloger rootkick; bot или zombie.
• ВИРУС — Это компьютерная программа, вызывающая нарушение работы других программ, порчу информации, невозможность прочитать файлы, замедление либо нестабильность работы компьютера. Вирусы способны самостоятельно распространяться по сети на другие компьютеры. Некоторые Вирусы могут видоизменяться.
Классический компьютерный вирус u u u Компьютерный вирус, как правило, попадает на компьютер по причинам, не зависящим от функционала кода. Обычно виноват пользователь, который не проверяет антивирусной программой информацию, попадающую на компьютер, в результате чего, собственно, и происходит заражение. Способов «подцепить» классический вирус довольно много: внешние носители информации; интернет ресурсы; файлы, распространяющиеся по сети (lan, internet). Классический компьютерный вирус может иметь свойства других типов вредоносного ПО (например, троянскую процедуру удаления информации на диске). Вирусы делятся на классы по среде обитания, а эти классы, в свою очередь, делятся на подклассы по способу заражения. Итак, по среде обитания вирусы делятся на файловые, загрузочные, макро- и скриптовые. Файловые вирусы для заражения пользуются файловой системой ОС. Они различными способами внедряются в исполняемые файлы, создают файлы-двойники и т. д.
Троянский конь u u Этот тип вируса получил свое название из-за сходства способа заражения компьютера и тактического приёма осуществленного при осаде Трои. По классическому определению, троянец – это программа, которая внешне выглядит как легальный программный продукт, но при запуске совершает вредоносные действия. Троянские программы не могут распространяться сами по себе, и этим они отличаются от вирусов и червей. Обычно троянцы скрытно устанавливаются на компьютер и выполняют вредоносные действия без ведома пользователя. Трояны разных видов составляют большую часть современных вредоносных программ; все они пишутся специально для выполнения конкретной зловредной функции. Чаще всего встречаются backdoor-троянцы (утилиты удаленного администрирования, часто включают в себя клавиатурные шпионы), троянцы-шпионы, троянцы для кражи паролей и троянцыпрокси, превращающие ваш компьютер в машину для рассылки спама.
Червь (worm) u Основная особенность данных шпионских программ заключается в их автономности и постоянной эволюции. Все разновидности червя действуют примерно по одному принципу — вид сетевого червя Win 32. HLLM. Klez распространяется при помощи своих копий, которые рассылаются через электронную почту. Помимо этого, он идёт по сети и может заражать файлы компьютеров, где нет защиты от записи. Когда вирус попадает в систему, он осуществляет рассылку по тем адресам, которые находит в адресной книге электронной почты, файлах компьютера или базе ICQ. Письма, которые рассылаются посредством данного червя, несут в себе ошибку, которая достаточно давно известна в Internet Explorer. Вирус, который вложен в письмо, активизируется при обычном просмотре писем в Outlook.
Шпионская программа u u Что такое шпионские программы? Как следует из названия, эти программы предназначены для сбора данных и отправки их третьей стороне без вашего ведома и согласия. Такие программы могут отслеживать нажатия клавиш (клавиатурные шпионы), собирать конфиденциальную информацию (пароли, номера кредитных карт, PIN-коды и т. д. ), отслеживать адреса электронной почты в почтовом ящике или особенности вашей работы в Интернете. Кроме того, шпионские программы неизбежно снижают производительность компьютера.
Каналы распространения Дискеты Самый распространённый канал заражения в 1980 -90 годы. Сейчас практически отсутствует из-за появления более распространённых и эффективных каналов и отсутствия флоппи-дисководов. u Флеш-накопители (флешки) В настоящее время USB-флешки заменяют дискеты и повторяют их судьбу — большое количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые видеокамеры, цифровые плееры (MP 3 -плееры), сотовые телефоны. Использование этого канала преимущественно обусловлено возможностью создания на накопителе специального файла autorun. inf, в котором можно указать программу, запускаемую специального файла autorun. inf, Проводником Windows при открытии такого накопителя. Флешки — основной источник заражения для компьютеров, не подключённых к сети Интернет. u Электронная почта Сейчас один из основных каналов распространения вирусов. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. u Системы обмена мгновенными сообщениями Так же распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и через другие программы мгновенного обмена сообщениями. u Веб-страницы Возможно также заражение через страницы Интернет ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, Active. X-компоненты, Java-апплетов u Интернет и локальные сети (черви) Черви — вид вирусов, которые проникают на компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер. u
Антивирусы Avast! Home Edition u AVG Anti-Virus Free Edition u Avira Anti. Vir Personal u Bit. Defender 2009 Free Edition u Comodo Anti. Virus u PC Tools Anti. Virus Free Edition u
Меры по профилактике компьютера против заражения вирусами u u u u u Для того чтобы избежать заражения и последующего лечения от вирусов компьютера, нужно предпринять некоторые меры профилактики. Если даже произойдёт заражение, они помогут снизить ущерб, нанесённый вашей системе вирусами. Проверяйте данные на вирусы перед открытием. Стоит скопировать на съёмный носитель служебную информацию диска (загрузочные сектора, FAT). На архивных дисках поставьте защиту от записи. Не копируйте нелегальные данные с чужих компьютеров — они могут быть заражены. Все файлы, а тем более из Интернета, обязательно проверяйте на наличие вирусов. Используйте программу-фильтр для обнаружения проникновения на компьютер вирусов. Программы-фильтры предназначены для перехвата обращений к операционной системе. Периодически при помощи детекторов проверяйте ваш жёсткий диск. Постоянно проводите обновление антивирусной базы вашей программы. Старайтесь не допускать к вашему компьютеру малознакомых людей.