Вредоносные и антивирусные программы 11 А.pptx
- Количество слайдов: 28
Вредоносные и антивирусные программы. Компьютерные вирусы и защита от них.
Признаки заражения компьютера • на экран выводятся непредусмотренные сообщения, изображения и звуковые сигналы
Признаки заражения компьютера • неожиданно открывается и закрывается лоток CD-ROMустройства
Признаки заражения компьютера • произвольно, без Вашего участия, на вашем компьютере запускаются какие-либо программы
Признаки заражения компьютера • на экран выводятся предупреждения о попытке какойлибо из программ вашего компьютера выйти в Интернет, хотя Вы никак не инициировали такое ее поведение
Признаки поражения через почту • друзья или знакомые говорят вам о сообщениях от вас, которые вы не отправляли
Признаки поражения через почту • в вашем почтовом ящике находится большое количество сообщений без обратного адреса и заголовка
Косвенные признаки заражения компьютера частые зависания и сбои в работе компьютера; медленная работа компьютера при запуске программ; невозможность загрузки операционной системы; исчезновение файлов и каталогов или искажение их содержимого; • частое обращение к жесткому диску (часто мигает лампочка на системном блоке); • Microsoft Internet Explorer "зависает" или ведет себя неожиданным образом (например, окно программы невозможно закрыть). • •
Основные источники проникновения угроз на компьютер • Интернет (трояны, скрипты и др. )
Основные источники проникновения угроз на компьютер • Электронная почтовая корреспонденция (черви, спам, фишинг)
Основные источники проникновения угроз на компьютер • Уязвимости в программном обеспечении (хакерские атаки)
Основные источники проникновения угроз на компьютер • Съёмные носители информации
• Вирусы (Viruses): программы, которые заражают другие программы – добавляют в них свой код, чтобы получить управление при запуске зараженных файлов.
Классификация вирусов Файловые вирусы Файлово-загрузочные Загрузочные вирусы Макровирусы Сетевые
Классификация вирусов • Файловые вирусы — проникают в файлы, которые выполняются (с расширением exe, com), в системные файлы, файлы драйверов, файлы библиотек. После укоренения файловые вирусы начинают размножаться во время каждого запуска файла.
• Загрузочные вирусы — заражают загрузочный сектор диска. Такой вирус замещает собой программу в загрузочном секторе, вследствие чего попадается в оперативную память и перехватывает управление сразу во время загрузки операционной системы.
• Файлово - загрузочные вирусы могут проникать как в файлы, так и в загрузочные секторы. К таким вирусам принадлежат, в частности, стелс - вирусы и опаснейшие экземпляры полиморфных вирусов.
• Макровирусы проникают в файлы документов (пакет Microsoft. Office) и другие файлы, созданные в приложениях. Формально эти вирусы являются файловыми, но заражают они не файлы, которые выполняются, а файлы данных.
• Сетевые вирусы- распространяются по компьютерной сети. Особенность этих вирусов заключается в том, что они заражают только оперативную память компьютеров и не записываются на носителе информации. К ним относятся сетевые черви и троянские программы.
По способу заражения • Резидентные вирусы попадаются в оперативную память компьютера и проявляют активность вплоть до выключения или перезагрузки компьютера. • Нерезидентные вирусы, наоборот, в память не попадают и активные лишь на протяжении времени, отведенного на выполнение определенных задач.
Выписка из Уголовного кодекса Российской Федерации Глава 28. Преступления в сфере компьютерной информации
Статья 272. Неправомерный доступ к компьютерной информации Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, наказывается q штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда q или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, q либо исправительными работами на срок от шести месяцев до одного года, q либо лишением свободы на срок до двух лет.
Антивирусные программы-детекторы программы-доктора (фаги) программы-вакцины программы-фильтры программы-ревизоры
Виды антивирусных программ • 1) программы-детекторы: предназначены для нахождения зараженных файлов одним из известных вирусов; • 2) программы-доктора или фаги: предназначены для лечения зараженных дисков и программ. Лечение программы состоит в изъятии из зараженной программы тела вируса; • 3) программы-ревизоры: предназначены для выявления заражения вирусом файлов, а также нахождение поврежденных файлов. Эти программы запоминают данные о состоянии программы и системных областей дисков в нормальном состоянии (до заражения) и сравнивают эти данные в процессе работы компьютера;
• 4) программы-фильтры: предназначены для перехвата обращений к операционной системе, которые используются вирусами для размножения и сообщают об этом пользователя. • 5) программы-вакцины или иммунизаторы: используются для обработки файлов и boot-секторов с целью предупреждения заражения известными вирусами.
Домашнее задание • 1. 6. Ответить на вопросы после параграфа (страницы 53, 56)
Урок закончен, всем спасибо.