Вирусы.pptx
- Количество слайдов: 21
Вирусы
Компьютерный вирус – это вирус целенаправленно созданная программа, автоматически приписывающая себя к другим программным продуктам, изменяющая или уничтожающая их.
Признаки вируса: è резко, без особой причины возросло число файлов è уменьшение объема оперативной памяти è уменьшение быстродействия программы è Вывод на экран неожиданных сообщений и изображений èчастое зависание операционной системы è увеличение размера программных файлов è исчезновение файлов и целых программ
Само название «вирус» произошло из-за «вирус» способности его к самовоспроизведению (размножению). Стадии развития вируса: • скрытый этап – действие вируса скрытый этап не проявляется и остается незамеченным • лавинообразное размножение, но лавинообразное размножение его действия пока не активизированы • активные действия – выполняются активные действия вредные действия, заложенные его автором.
Вирусы делятся также на резидентные и нерезидентные Резидентные – при заражении оставляют в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения и внедряется в них. Нерезидентные – не заражают память компьютера и являются активными ограниченное время.
По степени воздействия вирусы делятся: НЕОПАСНЫЕ – не мешают работе – компьютера, но уменьшающие объем оперативной памяти и памяти на дисках; действия таких вирусов проявляются в какихлибо графических или звуковых эффектах; ОПАСНЫЕ – приводят к различным нарушениям в работе ПК; – ОЧЕНЬ ОПАСНЫЕ – их действие может привести к потере программ, уничтожению данных!
вирусы имеют большое разнообразие Вирусы – невидимки Простейшие вирусы Черви Вирусымутанты Трояны
Простейшие вирусы – не изменяют содержимое файлов, могут быть легко обнаружены и уничтожены Черви – распространяются по компьютерным сетям, Черви вычисляют адреса сетевых компьютеров и рассылают свои копии по этим адресам Вирусы – невидимки – трудно обнаружить и обезвредить, подставляют вместо своего тела незараженные участки диска Вирусы-мутанты –содержат алгоритмы Вирусы-мутанты шифровки/расшифровки, наиболее трудно обнаружить Трояны – маскируются под полезную программу, Трояны разрушают загрузочный сектор и файловую систему
v. Загрузочные вирусы v. Файловые вирусы v. Макро-вирусы v. Сетевые вирусы
Загрузочные вирусы Заражают загрузочный сектор гибкого диска или винчестера. При заражении дисков загрузочный вирус «заставляет» систему при ее перезапуске считать в память и отдать управление не программному коду загрузчика операционной системы, а коду вируса.
Файловые вирусы при своем размножении тем или иным способом используют файловую систему операционной системы. Файловые вирусы могут поражать исполняемые файлы различных типов (EXE, COM, BAT, SYS и др. ).
Макро-вирусы являются программами на языках, встроенных в некоторые системы обработки данных (текстовые редакторы, электронные таблицы и т. д. ). Для своего размножения такие вирусы используют возможности макро-языков и при их помощи переносят себя из одного зараженного файла (документа или таблицы) в другие.
Сетевые вирусы. Для своего распространения используют протоколы и возможности локальных и глобальных компьютерных сетей. Основным принципом работы сетевых вирусов является возможность передать и запустить свой код на удаленном компьютере.
Шпионские программы Шпионская программа (Spyware) - это программный продукт, установленный или проникший на компьютер без согласия его владельца, с целью получения практически полного доступа к компьютеру, сбора и отслеживания личной или конфиденциальной информации. Эти программы, как правило, проникают на компьютер при помощи сетевых червей, троянских программ или под видом рекламы. Одной из разновидностей шпионских программ являются : Фишинг (Phishing) - это почтовая рассылка имеющая своей целью получение конфиденциальной финансовой информации. Такое письмо, как правило, содержит ссылку на сайт, являющейся точной копией интернет-банка или другого финансового учреждения. Фарминг – это замаскированная форма фишинга, заключающаяся в том, что при попытке зайти на официальный сайт интернет банка или коммерческой организации, пользователь автоматически перенаправляется на ложный сайт, который очень трудно отличить от официального сайта.
Хакерские утилиты и прочие вредоносные программы К данной категории относятся: утилиты автоматизации создания вирусов, червей и троянских программ (конструкторы); программные библиотеки, разработанные для создания вредоносного ПО; хакерские утилиты скрытия кода зараженных файлов от антивирусной проверки (шифровальщики файлов); «злые шутки» , затрудняющие работу с компьютером; программы, сообщающие пользователю заведомо ложную информацию о своих действиях в системе; прочие программы, тем или иным способом намеренно наносящие прямой или косвенный ущерб данному или удалённым компьютерам.
Каналы распространения Флеш-накопители (флешки) Большое количество вирусов распространяется через съёмные накопители. Использование этого канала преимущественно обусловлено возможностью создания на накопителе специального файла, в котором можно указать программу, запускаемую Проводником Windows при открытии такого накопителя. Флешки — основной источник заражения для компьютеров, не подключённых к сети Интернет. Электронная почта Сейчас один из основных каналов распространения вирусов. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. Системы обмена мгновенными сообщениями Так же распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и через другие программы мгновенного обмена сообщениями. Веб-страницы Возможно также заражение через страницы Интернет ввиду наличия на страницах всемирной паутины различного «активного» содержимого. Интернет и локальные сети (черви) Черви — вид вирусов, которые проникают на компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер.
Антивирусные программы Для обнаружения, удаления и защиты от компьютерных вирусов разработаны специальные программы, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными.
Их Параметры: Для быстрой и эффективной работы антивирусная программа должна отвечать некоторым параметрам: üСтабильность и надежность работы üРазмеры вирусной базы программы üМногоплатформенность
Программа является мамонтом Разработчик: "Лаборатория Касперского" антивирусного рынка, те же размеры и та же мощь. В комплект данного антивируса входят сканер, монитор, ревизор дисков (AVP Inspector) и Веб-сайт: www. kaspersky. ru интегрированный модуль защиты от Лицензия: Shareware макровирусов. Язык: Любой Антивирус Касперского обладает Платформа: Любая хорошим эвристическим анализатором. А среди вирусописателей уже в пословицу вошло выражение: "Мой вирус не обнаруживается даже Касперским!" Действительно, этот антивирус является одним из самых лучших в мире.
"Диалог. Наука" Dr. Web является давним конкурентом Антивируса Касперского. В состав утилиты входят сканер и монитор. Возможность добавить ревизор дисков Веб-сайт: www. drweb. ru (Adinf) есть только у Лицензия: Shareware зарегистрированных пользователей. Язык: Любой Платформа: Любая Dr. Web является лучшим выбором для российского пользователя. Этому способствует русскоязычный интерфейс, поддержка любых платформ и очень маленькая цена данного продукта. Мощный эвристический анализатор поможет нейтрализовать даже самые новые вирусы.


