Будьте внимательны! У Вас есть 10 минут на прохождение теста. Система оценивания — 5 балльная. Разбалловка теста — 3,4,5 баллов, в зависимости от сложности вопроса. Порядок заданий и вариантов ответов в тесте случайный.
С допущенными ошибками и верными ответами можно будет ознакомиться после прохождения теста. Удачи!
Система оценки: 5 балльная
Список вопросов теста
Вопрос 1
Вредоносная программа — это.
Варианты ответов
- любое ПО, предназначенное для получения несанкционированного доступа к информации, которая хранится на компьютере, с целью причинения вреда владельцу компьютера.
- любое ПО, предназначенное для получения санкционированного доступа к информации, которая хранится на компьютере, с целью причинения вреда владельцу компьютера.
- любое ПО, предназначенное для обеспечения контроля над компьютером злоумышленника.
- любое ПО, предназначенное для обеспечения контроля над компьютерами учащихся.
Вопрос 2
Шпионские программы — это.
Как удалить все вредоносные программы, которые не видит антивирус?Ответ тут!
Варианты ответов
- ПО, которое тайно устанавливается и используется для доступа к информации, хранимой на компьютере.
- ПО, которое открыто устанавливается и используется для доступа к информации, хранимой на компьютере.
- ПО, которое предназначено для удаления информации с компьютера.
- ПО, которое предназначено для удалённого управления и сортировки информации на компьютере.
Вопрос 3
Антивирусная программа — это.
Варианты ответов
- программа, предназначенная для обнаружения и удаления компьютерных вирусов, а также для эффективной защиты от них.
- программа, предназначенная для сокрытия компьютерных вирусов.
- программа, предназначенная для обнаружения вирусов и извещения о них правоохранительных органов.
- программа, которая используется правоохранительными органами для выявления несанкционированного доступа к образовательным ресурсам.
Вопрос 4
Файловые вирусы — это.
Варианты ответов
- вредоносные программы, работа которых заключается в распространении своих копий по всему компьютеру.
- вредоносные программы, которые заражают загрузочный сектор гибкого или жёсткого диска.
- вирусы, которые распространяются по компьютерной сети.
- вирусы, которые поражают файлы приложений Microsoft Office.
Вопрос 5
Загрузочные вирусы — это.
Варианты ответов
- вредоносные программы, которые заражают загрузочный сектор гибкого или жёсткого диска.
- вредоносные программы, работа которых заключается в распространении своих копий по всему компьютеру.
- вредоносные программы, которые тайно устанавливается и используется для доступа к информации, хранимой на компьютере.
- вредоносные программы, которые распространяются через электронную почту и сеть Интернет.
Вопрос 6
Сетевые вирусы — это.
как избавиться от вирусов в windows 10 или 11
Варианты ответов
- вирусы, которые распространяются по компьютерной сети.
- вредоносные программы, которые осуществляют тайные действия по сбору, изменению и передаче информации злоумышленникам.
- вредоносные программы, с помощью которых можно выполнять скрытое удалённое управление компьютером.
- программное обеспечение, которое может нанести косвенный вред компьютеру, на котором установлено, или другим компьютерам в сети.
Вопрос 7
Варианты ответов
- вирусы, которые поражают файлы приложений Microsoft Office.
- вирусы, которые заражают загрузочный сектор гибкого или жёсткого диска.
- вирусы, которые тайно устанавливаются и используются для доступа к информации, хранимой на компьютере.
- вирусы, которые распространяются через электронную почту и сеть Интернет.
Вопрос 8
Какие существуют типы вредоносных программ?
Варианты ответов
- Вирусы, черви, троянские и хакерские программы.
- Шпионские и рекламные программы.
- Потенциально опасное программное обеспечение.
- Трояны-шпионы.
- Сигнатуры.
- Макросы.
Вопрос 9
Каким способом распространяются вредоносные программы, которые входят в первую группу.
Варианты ответов
- По локальным сетям.
- Через электронную почту.
- По глобальным сетям.
- Через файлы с расширение exe или com.
- Через файлы с расширение jpg или bmp.
Вопрос 10
Какие действия может выполнять антивирусная программа с обнаруженным заражённым файлом?
Варианты ответов
- Только отчёт.
- Лечить.
- Удалить.
- Переименовать.
- Пропустить.
- Карантин.
- Создать копию.
- Удалить только расширение.
Источник: videouroki.net
Виды вредоносных программ и их работа
При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести следующие признаки:
1. прекращение работы или неправильная работа ранее успешно функционировавших программ
2. медленная работа компьютера
3. невозможность загрузки операционной системы
4. исчезновение файлов и каталогов или искажение их содержимого
5. изменение даты и времени модификации файлов
6. изменение размеров файлов
7. неожиданное значительное увеличение количества файлов на диске
8. существенное уменьшение размера свободной оперативной памяти
9. вывод на экран непредусмотренных сообщений или изображений
10. подача непредусмотренных звуковых сигналов
11. частые зависания и сбои в работе компьютера
Следует отметить, что вышеперечисленные явления необязательно вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.
Классификация вирусов по следующим признакам:1. по среде обитания вируса2. по способу заражения среды обитания3. по деструктивным возможностям4. по особенностям алгоритма вируса.
Подробную классификацию внутри этих групп можно представить примерно так:
1. Среда обитания:
§ Сетевые вирусы (распространяются по компьютерной сети).
§ Файловые вирусы (внедряются в выполняемые файлы).
§ Загрузочные вирусы (внедряются в загрузочный сектор диска (Boot-сектор)).
2. Способы заражения:
§ Резидентные вирусы (находятся в памяти, активны до выключения компьютера).
§ Нерезидентные вирусы (не заражают память, являются активными ограниченное время).
§ Безвредные вирусы (практически не влияют на работу; уменьшают свободную память на диске в результате своего распространения).
3. Деструктивные возможности:
§ Неопасные вирусы (уменьшают свободную память, создают звуковые, графические и прочие эффекты).
§ Опасные вирусы (могут привести к серьезным сбоям в работе).
§ Очень опасные вирусы (могут привести к потере программ или системных данных).
§ Вирусы-«спутники» (не изменяющие файлы, создают для ЕХЕ — файлов файлы-спутники с расширением СОМ).
§ Вирусы-«черви» (распространяются по сети, рассылают свои копии, вычисляя сетевые адреса).|
4. Особенности алгоритма вируса:
§ Простейшие вирусы «паразитические» (они изменяют содержимое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожены).
§ «Студенческие» вирусы (примитив, содержат большое количество ошибок).
§ Вирусы-невидимки «стелс» — вирусы (очень трудно обнаружить и обезвредить, так как они перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска)
§ Вирусы-призраки (не имеют ни одного постоянного участка кода, труднообнаруживаемы, основное тело вируса зашифровано).
§ Макровирусы (пишутся не в машинных кодах, а на WordBasic, живут в документах Word, переписывают себя в Normal.dot).
Чтобы знать, какого рода опасности могут угрожать Вашим данным, полезно узнать, какие бывают вредоносные программы и как они работают.
В целом вредоносные программы можно разделить на следующие классы:
Вирусы (Viruses): программы, которые заражают другие программы – добавляют в них свой код, чтобы получить управление при запуске зараженных файлов. Это простое определение дает возможность выявить основное действие, выполняемое вирусом – заражение. Скорость распространения вирусов несколько ниже, чем у червей.
Черви (Worms): данная категория вредоносных программ для распространения использует сетевые ресурсы. Название этого класса было дано исходя из способности червей «переползать» с компьютера на компьютер, используя сети, электронную почту и другие информационные каналы. Также благодаря этому черви обладают исключительно высокой скоростью распространения.
Черви проникают на компьютер, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Помимо сетевых адресов часто используются данные адресной книги почтовых клиентов. Представители этого класса вредоносных программ иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).
Троянские программы (Trojans): программы, которые выполняют на поражаемых компьютерах несанкционированные пользователем действия, т.е. в зависимости от каких-либо условий уничтожают информацию на дисках, приводят систему к «зависанию», воруют конфиденциальную информацию и т.д. Данный класс вредоносных программ не является вирусом в традиционном понимании этого термина (т.е. не заражает другие программы или данные); троянские программы не способны самостоятельно проникать на компьютеры и распространяются злоумышленниками под видом «полезного» программного обеспечения. При этом вред, наносимый ими, может во много раз превышать потери от традиционной вирусной атаки.
Программы-шпионы (Spyware): программное обеспечение, позволяющее собирать сведения об отдельно взятом пользователе или организации без их ведома. О наличии программ-шпионов на своем компьютере вы можете и не догадываться. Как правило, целью программ-шпионов является:
§ отслеживание действий пользователя на компьютере;
§ сбор информации о содержании жесткого диска; в этом случает чаще всего речь идет о сканировании некоторых каталогов и системного реестра с целью составления списка программного обеспечения, установленного на компьютере;
§ сбор информации о качестве связи, способе подключения, скорости модема и т.д.
Программы-рекламы (Adware): программный код, без ведома пользователя включенный в программное обеспечение с целью демонстрации рекламных объявлений. Как правило, программы-рекламы встроены в программное обеспечение, распространяющееся бесплатно. Реклама располагается в рабочем интерфейсе. Зачастую данные программы также собирают и переправляют своему разработчику персональную информацию о пользователе.
Потенциально опасные приложения (Riskware): программное обеспечение, не являющееся вирусом, но содержащее в себе потенциальную угрозу. При некоторых условиях наличие таких программ на компьютере подвергает ваши данные риску. К таким программам относятся утилиты удаленного администрирования, программы автоматического дозвона на платные ресурсы интернета с использованием Dial Up-соединения и другие.
Программы-шутки (Jokes): программное обеспечение, не причиняющее компьютеру какого-либо прямого вреда, но выводящее сообщения о том, что такой вред уже причинен, либо будет причинен при каких-либо условиях. Такие программы часто предупреждают пользователя о несуществующей опасности, например, выводят сообщения о форматировании диска (хотя никакого форматирования на самом деле не происходит), обнаруживают вирусы в незараженных файлах и т.д.
Программы-маскировщики (Rootkit): это утилиты, используемые для сокрытия вредоносной активности. Они маскируют вредоносные программы, чтобы избежать их обнаружения антивирусными программами. Rootkit’ы также могут модифицировать операционную систему на компьютере и заменять основные ее функции, чтобы скрыть свое собственное присутствие и действия, которые предпринимает злоумышленник на зараженном компьютере.
Прочие опасные программы: разнообразные программы, которые разработаны для создания других вредоносных программ, организации DoS-атак на удаленные сервера, взлома других компьютеров и т. п. К таким программам относятся хакерские утилиты (Hack Tools), конструкторы вирусов и т.д.
Спам (Spam): анонимная, массовая почтовая корреспонденция нежелательного характера. Так, спамом являются рассылки политического и агитационного характера, письма, призывающие помочь кому-нибудь. Отдельную категорию спама составляют письма с предложениями обналичить большую сумму денег или вовлекающие в финансовые пирамиды, а также письма, направленные на кражу паролей и номеров кредитных карт, письма с просьбой переслать знакомым (например, письма счастья) и т. п. Спам существенно повышает нагрузку на почтовые сервера и повышает риск потери информации, важной для пользователя.
Источник: studopedia.su
Вредоносные программы и компьютерные вирусы.
Вредоносная программа — это программа, наносящая какой-либо вред компьютеру, на котором она запускается, или другим подключенным к нему компьютерам.
Одним из способов для вредоносной программы оставаться незамеченной на компьютере является дописывание своего кода к файлу другой известной программы.
Способы распространения вредоносных программ.
В настоящее время имеется четыре основных способа передачи вредоносного ПО.
Мобильные носители.
К мобильным носителям можно отнести все иды энергонезависимых ПЗУ. То есть таких устройств, которые позволяют достаточно долго хранить информацию и при этом не требуют дополнительного питания от компьютера. Это дискеты, компакт диски, flash-накопители, перфокарты и перфоленты.
Мобильные носители — достаточно распространенный способ для размножения компьютерных вирусов. Однако по скорости распространения этот путь существенно уступает компьютерным сетям.
Локальная вычислительная сеть
ЛВС — это компьютерная сеть, покрывающая относительно небольшую территорию (дом, школу, институт, микрорайон).
Вредоносные программы в полной мере используют преимущества ЛВС — фактически, почти все современные вирусы имеют встроенные процедуры инфицирования по локальным сетям и как следствие высокие темпы распространения.
Инфицирование обычно происходит в такой последовательности. Зараженный компьютер с заданным интервалом инициирует соединение поочередно со всеми другими компьютерами сети и проверяет наличие на них открытых для общего доступа файлов. Если такие есть, происходит инфицирование.
3. Глобальная вычислительная сеть
(ГВС) — это компьютерная сеть, покрывающая большие территории — города, страны, континенты. Самая большая и самая известная на сегодняшний день глобальная вычислительная сеть — это всемирная сеть Интернет. Наличие сети такого масштаба делает возможным всемирные эпидемии компьютерных вирусов.
Электронная почта.
Электронная почта — это способ передачи информации в компьютерных сетях, основанный на пересылке пакетов данных, называемых электронными письмами.
На сегодняшний день электронная почта выступает основным путем распространения вирусов. Это происходит потому, что время доставки письма очень мало (обычно исчисляется минутами) и практически все пользователи Интернет имеют как минимум один почтовый ящик. При этом для того, чтобы доставить пользователю на компьютер зараженный файл, не нужно его принуждать куда-либо обратиться и скопировать к себе вирус.
Достаточно лишь прислать на его электронный адрес инфицированное письмо и заставить адресата его открыть. Часто для инфицирования даже не требуется запускать вложение — существуют методы, позволяющие заражать даже при обычном прочтении письма.
Уязвимость (или брешь в системе безопасности) — это место в программном коде, которое теоретически или реально может быть использовано для несанкционированного доступа к управлению программой.
Уязвимости могут появляться как в системном, так и в прикладном программном обеспечении.
В персональном компьютере под прикладными программами понимаются различные текстовые редакторы, игры, почтовые программы, электронные словари. Роль базового системного программного обеспечения играет операционная система.
После обнаружения уязвимости, производители программ обычно стараются как можно скорее выпустить дополнения, которые бы исправляли исходный код и закрывали брешь.
Заплата или патч (от англ. patch — латать, ставить заплаты) – это программный код, используемый для модификации используемой программы.
Другими словами заплата — это дополнительная программа, которую следует запустить на выполнение, если в уже используемой программе обнаружилась ошибка или уязвимость. При этом часто можно устанавливать патч без удаления основной программы и даже без завершения ее работы – в первую очередь это касается операционных систем.
Последствия инфицирования компьютера вредоносной программой могут быть как явными, так и неявными.
К неявным последствиям обычно относят заражения программами, которые по своей сути являются вирусами, однако из-за ошибок в своем коде или нестандартному программному обеспечению целевого компьютера, вредоносную нагрузку выполнить не могут. При этом свое присутствие в системе они никак не выражают.
Класс явных последствий постоянно увеличивается. К ним можно отнести:
1. Несанкционированная рассылка электронных писем. Ряд вирусов после заражения компьютера ищут на жестком диске файлы, содержащие электронные адреса и без ведома пользователя начинают рассылку по ним инфицированных писем.
2. Кража конфиденциальной информации. После инфицирования вирус ищет файлы, содержащие конфиденциальную информацию (номера кредитных карт, различные пароли, секретные документы), для кражи которой он предназначен, и передает ее хозяину. Это может происходить путем отправки выбранных данных в электронном сообщении на определенный адрес или прямой пересылки их на удаленный сервер.
3. Несанкционированное использование сетевых ресурсов. Существуют вирусы, которые после заражения без ведома пользователя подключаются к различным платным службам с использованием личных данных, найденных на компьютере. Впоследствии жертве приходится оплачивать не заказанные ею услуги, а злоумышленник обычно получает процент от этого счета.
4. Удаленное управление компьютером. После того, как произошло заражение, некоторые вирусы передают своему хозяину инструменты для удаленного управления инфицированным компьютером – открывают бекдоры (от англ. backdoor — черный ход).
Обычно это выражается в возможности удаленно запускать размещенные на нем программы, а также загружать из Интернет по желанию злоумышленника любые файлы. Свое присутствие такие программы обычно выражают только в использовании части ресурсов зараженного компьютера для своих нужд — в основном процессора и оперативной памяти. Такие компьютеры часто называют машинами-зомби.
5. Ботнеты. Группа компьютеров, которыми централизованно управляет один злоумышленник, называется ботнетом. Число таких компьютеров в Интернет на сегодняшний день достигает нескольких миллионов и продолжает увеличиваться каждый день.
6. Несанкционированная атака на чужой сервер. Последнее время вирусописатели используют ботнеты для организации так называемых DoS-атак. DoS (от англ. Denial of Service) — это построенное на принципе отказа в обслуживании нападение на удаленный сайт.
Это означает, что каждый инфицированный компьютер периодически (с интервалом обычно порядка 1 секунды) посылает произвольный запрос на получение информации с заданного злоумышленником сайта. Все веб-сайты рассчитаны на определенное число запросов в единицу времени, поэтому резкое увеличение нагрузки практически всегда выводит сервер из строя. Атака, которая производится одновременно с большого количества компьютеров, называется распределенной DoS-атакой или DDoS (от англ. Distributed Denial of Service).
7. Рассылка спама. Под этим термином обычно понимается ненужная, нежелательная, не запрошенная получателем корреспонденция.
Спам может приходить как по электронной почте, так и в виде других сообщений, например на мобильный телефон в виде SMS. Поскольку электронных адресов в Интернет очень много, рассылка спама занимает много ресурсов. Поэтому злоумышленники часто используют для этих целей ботнеты.
8. Фишинг. Фактически фишинг — это метод кражи чужой информации, суть которого заключается в подделке известного сайта и рассылке электронных писем-приглашений зайти на него и ввести свою конфиденциальную информацию.
9. Уничтожение информации. Большинство современных вредоносных программ если и несут в себе процедуры уничтожения информации на компьютере-жертве, то только в качестве дополнительной, не основной функции. Однако для многих пользователей это наиболее явное и болезненное последствие — удаленным и не подлежащим восстановлению может оказаться любой файл на жестком диске, как детские фотографии, так и только что законченная курсовая работа или книга.
10. Мистификации. Иногда на электронную почту или по другим каналам приходят так называемые предупреждения о новых вирусах. Обычно они содержат призывы не ходить по приведенным ссылкам, проверить свой компьютер на наличие на нем вируса указанным в сообщении методом или предостережение не принимать почту с определенными параметрами. Чаще всего это просто мистификация.
Вреда, если не предпринимать указанные действия и не пересылать всем друзьям и знакомым, нет.
Источник: megalektsii.ru