Вирус — это программа, которая может совершать различные действия на устройстве без участия пользователя.
Что могут делать вирусы?
- Отражать на экране тексты сомнительного содержания;
- Проигрывать различные звуки;
- Показывать различные видеозаписи;
- Уменьшать размер оперативной памяти, замедлять работу устройства
- Вызывать отказ от работы как отдельных элементов устройства, так и устройства в целом
- Уничтожать информацию, очищать файлы, сохраненные в памяти устройства
- Шпионить
- Делают ваши личные данные уязвимыми
- Совершать различные денежные операции с ваших счетов
Признаки заражения:
- Ваше устройство стало медленнее работать, чем раньше
- Вы заметили, что некоторые файлы стали больше по размеру
- Вы заметили наличие файлов, которые вы не устанавливали
- Уменьшился объем оперативной памяти
- В вашей операционной системе стали часты сбои
- Ваша информация начинает внезапно записываться на диск
Классификация вирусов
Средства антивирусной защиты. Основные функции. Схемы применения. Примеры (Подойницына Александра)
Эти вирусы распространяются через сеть на другие компьютеры, заражая их..
- Рекламное ПО
- Шпионское ПО
- Программы-вымогатели
Программы этого типа вирусов шифруют ваши данные, а взломщики требуют за предоставление вам обратно ваших данных деньги.
Автоматически выполняют какие-либо операции.
Дают доступ к вашему устройству третьим лицам.
- Троянские программы
- Баги
Мифы и факты
- Любое сообщение об ошибке компьютера указывает на заражение вирусом.
- Вирусам и червям всегда требуется взаимодействие с пользователем
- Вложения к электронным письмам от известных отправителей являются безопасными.
- Антивирусные программы могут предотвратить заражение.
- Вирусы могут нанести физический ущерб вашему компьютеру.
Что такое антивирусная программа?
Для борьбы с вирусами разрабатываются антивирусные программы.
Антивирусная программа — это программа, направленная на защиту данных на устройстве, на обнаружение вирусов и их обезвреживание
Различают следующие виды антивирусных программ:
1) детекторы обнаруживают конкретные известные вирусы
2) дезинфекторы «лечат» файлы от вирусов
3) ревизоры производят анализ файлов, сравнивая их с предыдущими копиями
4) фильтры оповещают пользователя о подозрительных действиях, совершаемых различными программами.
Чаще всего все эти виды антивирусных программ совмещаются в одной.
Меры безопасности, которые помогут избежать заражения вирусами
Необходимо регулярно соблюдать следующие правила, чтобы избежать возникновения вирусов на вашем устройстве:
- Необходимо установить антивирусную программу, регулярно обновлять ее и все программы на вашем устройстве
- При работе в Интернете необходимо иметь установленный фильтр в вашем браузере, чтобы он мог обнаружить подозрительные сайты.
- Необходимо проверять дискеты или флеш-карты на наличие вирусов перед использованием
- При деархивации файлов необходимо также проверить их на наличие вирусов
- Необходимо делать резервные копии всех файлов на других устройствах, чтобы в случае заражения не потерять нужную вам информацию
- Не открывать файлы в Интернете, если этот файл не из проверенного источника
Доклад №2
Программы, способные размножаться называются компьютерными вирусами. Кроме этого, эти вредоносные программы могут удалить данные с носителя или повредить их. Так же вирус может способствовать к выполнению неконтролируемых действий компьютером. Если вирус (программа) хотя б один раз была выполнена на компьютере, то этого достаточно для заражения.
Программы и антивирусы
Как может заразиться вирусов ПК (другое устройство)? Например, происходила загрузка чего-либо с носителя, который имел вредоносную программу. Или же изначально на ПК установили операционную систему с заражением вирусом. С развитием сети интернет схватить вирус довольно просто, достаточно открыть незащищенный сайт при не активированной защите компьютера.
Многие считают, что вирусы возникли еще в 70-х годах или даже на 10 лет раньше, но это ошибочное мнение. Самыми первыми из известных вирусов, с которыми столкнулось много пользователей ПК и других устройств являются Virus 1.2.3., а также Elk Cloner. Данные вирусы очень схожи между собой и появились примерно в одно время, в 1981 году. Когда в мире появились первые ПК, а также стала развиваться сеть появились и первые вредоносные программы. Проблема вирусов довольно интенсивно развивалась и уже в конце 80-х, в начале 90-х стала проблемой всего мира.
Какие же существуют методы борьбы с вирусами? Основным способом является программа способная анализировать носители и определить наличие вируса. Кроме этого существуют так называемые резидентные программы, которые производят проверку системы на вирусы.
Данные программы должны быть правильно разработаны, ведь неправильно разработанная программа будет тормозить работу системы. Главной особенностью резидентных программ является то, что они активизируются при каждом запуске программ. Программы нерезиденты нужны для того, чтоб провести анализ системы и в дальнейшем устранить угрозы.
Сегодня широкое распространение имеет вирус Warezov.gi, который дислоцируется в постовом трафике. В процентном соотношении вирус занимает 18 % от общего их количества. За все существование интернета самым вредоносным является червь NetSky.q, автором которого является Свен Яшан. Стоит отметить, что вирусы есть двух типов. Одни молниеносно приходят в сеть и быстро пропадают, а некоторые постепенно внедряются и наращивают обороты, причем существуют они в сети потом очень долго.

Популярные темы сообщений
- Творчество Александра Волкова Мало кто незнаком со сказками А. М. Волкова. Его произведения с радостью вспоминают взрослые, их с любопытством читают дети. Но как сформировался А. М. Волков как писатель?
- Прыжки в высоту Что такое прыжок? По сути это определенный способ перепрыгнуть своеобразную преграду. Классификация прыжков родилась исходя из видов препятствий, поэтому появились прыжки в высоту, а позднее и прыжки вместе с шестом. Данный вид спорта очень
- Творчество Киплинга Джозеф Редьярд Киплинг – английский писатель, лауреат Нобелевской премии, известный своей поэзией и прозой, завоевавший любовь многих читателей со всего мира. Практически все его знают как автора «Книги джунглей»,
- История Олимпийских игр Первые олимпийские игры начали проводить в Греции, примерно в IX до нашей эры. В те далекие времена велись войны, и чтоб сохранять мир в стране и придумали проводить спортивные состязания между странами.
- Буддизм Буддизм одна из самых древних религий во всем мире. Своей известностью и почитанием, буддизм идет наравне с мусульманством и христианством. Буддизм отрицает присутствие божества или самого бога. В христианстве и исламе, наоборот.
Источник: more-dokladov.ru
Обзор популярных антивирусных программ
Сегодня на отечественном рынке представлено достаточное количество различных антивирусных программ. Некоторые из антивирусных программ распространяются бесплатно, другие-на платной основе. Следует отметить, что эффективность платных антивирусных программ существенно выше, чем бесплатных, поэтому для надежной защиты компьютера (особенно при частом использовании Интернета, а также при работе в локальной сети) рекомендуется установить платную антивирусную программу.
Иногда антивирусные программы могут выдавать ложные сообщения об опасности, принимая за вирусы программы, которые на самом деле таковыми не являются. В подобных случаях лучше всего обратиться за разъяснениями к разработчику антивирусной программы. На самом деле ложные срабатывания антивирусных программ возможны и даже нередки. Во-первых, многие вполне нормальные утилиты и программы в неумелых руках могут стать опасными-повредить операционную систему, снизить уровень безопасности и т.п. Во-вторых, антивирусами нередко блокируются программы для взлома и восстановления паролей, программы для взлома других программ, для увеличения срока действия триальных версий и т.п.
Список некоторых антивирусных программ распространённых в России:
1.2.1 Eset NOD32 (Словакия)
NOD 32 Antivirus System от Eset Software обеспечивает хорошо сбалансированную безупречную защиту персональных компьютеров и корпоративных систем, работающих на платформах Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа, невероятное низкое потребление системных ресурсов и не раз доказанная способность ловить 100% вирусов.
1.2.2 Norman Virus Control (Норвегия)
Разработанная компанией Symantec программа Norton Virus Control ™ 2004 позволяет предотвратить попадание ненужных сообщений в почтовый ящик пользователя. Программа, совместимая с любым почтовым клиентом POP3, производит многоуровневую фильтрацию входящих сообщений электронной почты, выявляя и помечая «макулатурные» письма; при этом вся нужная корреспонденция доставляется без задержки. Кроме того, Norton Virus Control отсекает рекламные заголовки и всплывающие окна, делая прогулку по Интернету куда более приятной.
1.2.3 Kaspersky Anti-Virus Personal (Россия)
Антивирус Касперского® Personal Pro является последним технологическим достижением «Лаборатории Касперского» в области защиты домашнего компьютера от вирусных угроз. Помимо обычных антивирусных функций, в Антивирус Касперского® Personal Pro встроены уникальные технологические компоненты, позволяющие пользователю отслеживать все происходящие на компьютере изменения и контролировать поведение документов в формате MS Office, обеспечивая эти документы дополнительным уровнем безопасности. Антивирус Касперского® Personal Pro представляет собой уникальный набор компонентов, некоторые из которых были ранее были доступны только для корпоративных пользователей программных продуктов компании. Теперь все эти средства антивирусной борьбы доступны для домашнего использования.
1.2.4 Avast! 4 Home Edition (Россия)
Основные характеристики Avast!: Высокий уровень выявления вирусов, троянов и червей. Резидентный (в режиме реального времени) и обычный сканер. Сканирование архивов. Проверка входной и исходной электронной почты. Глубокая интеграция в систему.
Проверить тот или иной файл можно непосредственно из проводника Windows, щелкнув по нему правой кнопкой мыши и выбрав надпись «Сканировать. «. Карантин Avast! изолирован от операционной системы, что обеспечивает большую безопасность работы. Ни один файл, сохраняемый в карантине не может быть запущен.
1.2.5 McAfee VirusScan Enterprise (США)
McAfee Anti-Spyware Enterprise — это простое в установке, управлении и мониторинге средство, специально разработанное в соответствии с уникальными требованиями компаний любого размера. Данный продукт поддерживается одной из ведущих антивирусных исследовательских организаций в мире — McAfee® AVERTTM, и обеспечивает всестороннюю защиту от шпионского ПО.
1.2.6. DoctorWeb (Россия). В последнее время стремительно растет популярность антивирусной программы — Doctor Web, которая относится к классу детекторов — докторов, но в отличие от многих других антивирусных порограмм имеет так называемый «эвристический анализатор» — алгоритм,позволяющий обнаруживать неизвестные вирусы.
Управление режимами осуществляется с помощью ключей. Пользователь может указать программе тестировать как весь диск, так и отдельные подкаталоги или группы файлов, либо же отказаться от проверки дисков и тестировать только оперативную память. В свою очередь можно тестировать либо только базовую память, либо, вдобавок, ещё и расширенную (указывается с помощью ключа /H ). Doctor Web может создавать отчет о работе (ключ /P), загружать знакогенератор Кириллицы (ключ /R ), поддерживает работу с программно-аппаратным комплексом Sheriff ( ключ /Z ).
Но , конечно, главной особенностью «Лечебной паутины» является наличие эвристического анализатора, который подключается ключем /S. Баланса между скоростью и качеством можно добиться, указав ключу уровень эвристического анализа: 0 — минимальный, 1 -оптимальный, 2 — максимальный; при этом, естественно, скорость уменьшается пропорционально увеличению качества. К тому же Dr.Web позволяет тестировать файлы, вакцинированные CPAV, а также упакованные LZEXE, PKLITE, DIET.
Важной функцией является контроль заражения тестируемых файлов резидентным вирусом( ключ /V ). При сканировании памяти нет стопроцентной гарантии, что «Лечебная паутина» обнаружит все вирусы, находящиеся там.
Тестирование винчестера Dr.Web-ом занимает много времени, поэтому не каждый пользователь может себе позволить тратить столько времени на ежедневную проверку всего жесткого диска. Таким пользователям можно посоветовать более тщательно (с опцией /S2) проверять принесенные извне дискеты.
Если информация на дискете находится в архиве ( а в последнее время программы и данные переносятся с машины на машину только в таком виде; даже фирмы-производители программного обеспечения,например Borland, пакуют свою продукцию), следует распаковать его в отдельный каталог на жестком диске и сразу же, не откладывая, запустить Dr.Web, задав ему в качестве параметра вместо имени диска полный путь к этому подкаталогу. И все же нужно хотя бы раз в две недели производить полную проверку «винчестера» на вирусы с заданием максимального уровня эвристического анализа.
Источник: kazedu.com
Компьютерные вирусы. Основные антивирусные программы.
В настоящее время очень сильно распространены вирусные программы. Для борьбы с ними написаны антивирусные программы. С помощью них можно защитить свой компьютер от хищения данных, порчи аппаратной и программной части компьютера. Мы рассмотрим лучшие на 2011 год антивирусные программы.
Введение 3
Вирус. Защита от компьютерных вирусов. Обзор популярных антивирусных программ. 4
1.1 Компьютерный вирус. Классификация. Признаки заражения компьютера. 4
1.2 Методы и средства защиты от компьютерных вирусов 12
1.3 Обзор популярных антивирусов 15
Список литературы: 20
Содержимое работы — 1 файл
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ
ТЮМЕНСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ
ИНСТИТУТ МАТЕМАТИКИ И КОМПЬЮТЕРНЫХ НАУК
КАФЕДРА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Курсовая работа
по информационным системам
Компьютерные вирусы. Основные антивирусные программы.
Введение
В настоящее время очень сильно распространены вирусные программы. Для борьбы с ними написаны антивирусные программы. С помощью них можно защитить свой компьютер от хищения данных, порчи аппаратной и программной части компьютера. Мы рассмотрим лучшие на 2011 год антивирусные программы.
Вирус. Защита от компьютерных вирусов. Обзор популярных антивирусных программ.
- Компьютерный вирус. Классификация. Признаки заражения компьютера.
Компьютерный вирус — разновидность компьютерных программ, отличительной особенностью которой является способность к размножению (саморепликация). В дополнение к этому вирусы могут повредить или полностью уничтожить все файлы и данные, подконтрольные пользователю, от имени которого была запущена заражённая программа, а также повредить или даже уничтожить операционную систему со всеми файлами в целом.
Классификация:
Ныне существует немало разновидностей вирусов, различающихся по основному способу распространения и функциональности. Если изначально вирусы распространялись на дискетах и других носителях, то сейчас доминируют вирусы, распространяющиеся через Интернет. Растёт и функциональность вирусов, которую они перенимают от других видов программ.
В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году). Принято разделять вирусы:
- по поражаемым объектам (файловые вирусы, загрузочные вирусы, скриптовые вирусы, макровирусы, вирусы, поражающие исходный код);
- по поражаемым операционным системам и платформам (DOS, Microsoft Windows, Unix, Linux);
- по технологиям, используемым вирусом (полиморфные вирусы, стелс-вирусы, руткиты);
- по языку, на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.);
- по дополнительной вредоносной функциональности (бэкдоры, кейлоггеры, шпионы, ботнеты и др.).
Рассмотрим некоторые виды:
Червь (Worm) – это программа, которая тиражируется на жестком диске, в памяти компьютера и распространяется по сети. Особенностью червей, отличающих их от других вирусов, является то, что они не несут в себе никакой вредоносной нагрузки, кроме саморазмножения, целью которого является замусоривание памяти, и как следствие, затормаживание работы операционной системы.
Троян или троянский конь (Trojans) — это программа, которая находится внутри другой, как правило, абсолютно безобидной программы, при запуске которой в систему инсталлируются программа, написанная только с одной целью — нанести ущерб целевому компьютеру путем выполнения несанкционированных пользователем действий: кражи, порчи или удаления конфиденциальных данных, нарушения работоспособности компьютера или использования его ресурсов в неблаговидных целях.
Таким образом, троянские программы являются одним из самых опасных видов вредоносного программного обеспечения, поскольку в них заложена возможность самых разнообразных злоумышленных действий.
Зомби (Zombie) — это программа-вирус, которая после проникновения в компьютер, подключенный к сети Интернет управляется извне и используется злоумышленниками для организации атак на другие компьютеры. Зараженные таким образом компьютеры-зомби могут объединяться в сети, через которые рассылается огромное количество нежелательных сообщений электронной почты, а также распространяются вирусы и другие вредоносные программы.
Шпионская программа (Spyware) — это программный продукт, установленный или проникший на компьютер без согласия его владельца, с целью получения практически полного доступа к компьютеру, сбора и отслеживания личной или конфиденциальной информации.
Эти программы, как правило, проникают на компьютер при помощи сетевых червей, троянских программ или под видом рекламы (adware).
Одной из разновидностей шпионских программ являются фишинг рассылки.
Фишинг (Phishing) — это почтовая рассылка имеющая своей целью получение конфиденциальной финансовой информации. Такое письмо, как правило, содержит ссылку на сайт, являющейся точной копией интернет-банка или другого финансового учреждения. Пользователь, обычно, не догадывается, что находится на фальшивом сайте и спокойно выдает злоумышленникам информацию о своих счетах, кредитных карточках, паролях и т. д.
Фарминг – это замаскированная форма фишинга, заключающаяся в том, что при попытке зайти на официальный сайт интернет банка или коммерческой организации, пользователь автоматически перенаправляется на ложный сайт, который очень трудно отличить от официального сайта.
Как и в случае фишинга основной целью злоумышленников, использующих фарминг, является завладение личной финансовой информацией пользователя. Отличие заключается только в том, что вместо электронной почты мошенники используют более изощренные методы направления пользователя на фальшивый сайт.
Полезные компьютерные вирусы:
Разве вирусы бывают полезными? По авторитетному заявлению представителей «Лаборатории Касперского» полезных вирусов не бывает. О чем же тогда идет речь? Что подразумевают специалисты, когда речь заходит о полезных компьютерных вирусах. Это довольно старая история, наделавшая в свое время много шума, когда появился первый вирус с полезными свойствами под названием Welchia.
Welchia — это один из немногих вирусов, целью которого является нейтрализация другого вируса, а именно, сетевого червя Lovesan (Blaster). Welchia проникает в компьютер через брешь в системе безопасности Windows, предварительно убедившись, что туда уже проник Lovesan. Затем она удаляет противника и полностью восстанавливает пораженную систему, попутно загружая обновление, закрывающее уязвимость Windows.
Кто и зачем создал этот «чудесный» вирус до сих пор остается загадкой. Пытался ли разработчик изобрести супер современный антивирусный вирус для глобальной борьбы с вредоносными программами, или лечение компьютеров было лишь хорошей маскировкой не очень позитивных целей, на сегодняшний день не так уж важно.
Важно другое, а именно то, что некоторые разработчики антивирусных программ до сих пор считают, что наилучшим средством борьбы с компьютерными вредоносными программами является специально разработанный для этой цели вирус.
Как уже упоминалось, у Лаборатории Касперского есть вполне определённое мнение на этот счет, а именно:
«…нет полезных вирусов. Есть вирусы деструктивные и недеструктивные. Но все они являются киберпреступлением, поскольку выполняют несанкционированные действия и всегда имеют негативные побочные действия. Вместо того, чтобы надеяться на «антивирусный вирус», лучше учиться защищать компьютер своими силами. Таким образом, мы действительно предотвратим проникновение в систему вредоносных программ и избежим усиления хаоса в интернете.»
А что касается ответа на вопрос: «Существуют ли полезные вирусы?» — судите сами.
Механизм рапространения:
Вирусы распространяются, копируя свое тело и обеспечивая его последующее исполнение: внедряя себя в исполняемый код других программ, заменяя собой другие программы, прописываясь в автозапуск и другое. Вирусом или его носителем могут быть не только программы, содержащие машинный код, но и любая информация, содержащая автоматически исполняемые команды — например, пакетные файлы и документы Microsoft Word и Excel, содержащие макросы. Кроме того, для проникновения на компьютер вирус может использовать уязвимости в популярном программном обеспечении (например, Adobe Flash, Internet Explorer, Outlook), для чего распространители внедряют его в обычные данные (картинки, тексты, и т. д.) вместе с эксплоитом, использующим уязвимость.
Каналы распространения:
Самый распространённый канал заражения в 1980-90 годы. Сейчас практически отсутствует из-за появления более распространённых и эффективных каналов и отсутствия флоппи-дисководов на многих современных компьютерах.
- Флеш-накопители (флешки)
В настоящее время USB-флешки заменяют дискеты и повторяют их судьбу — большое количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые видеокамеры, цифровые плееры (MP3-плееры), а с 2000-ных годов всё большую роль играют мобильные телефоны, особенно смартфоны. Использование этого канала ранее было преимущественно обусловлено возможностью создания на накопителе специального файла autorun.inf, в котором можно указать программу, запускаемую Проводником Windows при открытии такого накопителя. В последней версии MS Windows возможность автозапуска файлов с переносных носителей была устранена. Флешки — основной источник заражения для компьютеров, не подключённых к Интернету.
- Электронная почта
Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. В некоторых письмах могут содержаться действительно только ссылки, то есть в самих письмах может и не быть вредоносного кода, но если открыть такую ссылку, то можно попасть на специально созданный веб-сайт, содержащий вирусный код. Многие почтовые вирусы, попав на компьютер пользователя, затем используют адресную книгу из установленных почтовых клиентов типа Outlook для рассылки самого себя дальше.
- Системы обмена мгновенными сообщениями
Также распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и через другие программы мгновенного обмена сообщениями.
Возможно также заражение через страницы Интернета ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, ActiveX-компонент. В этом случае используются уязвимости программного обеспечения, установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (что опаснее, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей), а ничего не подозревающие пользователи, зайдя на такой сайт, рискуют заразить свой компьютер.
- Интернет и локальные сети (черви)
Черви — вид вирусов, которые проникают на компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер. Уязвимости — это ошибки и недоработки в программном обеспечении, которые позволяют удаленно загрузить и выполнить машинный код, в результате чего вирус-червь попадает в операционную систему и, как правило, начинает действия по заражению других компьютеров через локальную сеть или Интернет. Злоумышленники используют заражённые компьютеры пользователей для рассылки спама или для DDoS-атак.
Признаки заражения компьютера:
— вывод на экран монитора компьютера неожиданных сообщений или изображений, не запланированных действиями пользователя или действиями программ работающих в данный момент;
— подача произвольных звуковых сигналов;
Источник: www.turboreferat.ru