Компьютерный вирус — это специально написанная, небольшая по размерам программа (т.е. некоторая совокупность выполняемого кода), которая может «приписывать» себя к другим программам («заражать» их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д а также выполнять различные нежелательные действия на компьютере. Программа, внутри которой находится вирус, называется «зараженной».
Файлы: 1 файл
Компьютерные вирусы.Их свойства и классификация.pptx
Подготовила Сафонова.А
группа э22
Презентация на тему: Компьютерные вирусы . Их свойства и классификация
Компьютерный вирус — понятие и классификация.
- Компьютерный вирус — это специально написанная, небольшая по размерам программа (т.е. некоторая совокупность выполняемого кода), которая может «приписывать» себя к другим программам («заражать» их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д а также выполнять различные нежелательные действия на компьютере. Программа, внутри которой находится вирус, называется «зараженной».
- Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и «заражает» другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, «засоряет» оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполн яться не всегда, а, скажем, при выполнении определенных условий.
- Например, вирус Anti-MIT ежегодно 1 декабря разрушает всю информацию на жестком диске, вирус Tea Time мешает вводить информацию с клавиатуры с 15:10 до 15:13, а знаменитый One Half, в течение всего прошлого года «гулявший» и по нашему городу, незаметно шифрует данные на жестком диске. В 1989 году американский студент сумел создать вирус, который вывел из строя около 6000 компьютеров Министерства обороны США. Эпидемия известного вируса
- Dir-II разразилась в 1991 году. Вирус использовал действительн о оригинальную, принципиально новую технологию и на первых порах сумел широк о распространиться за счет нес овершенства традиционных антив ирусных средств. Кристоферу Па йну удалось создать вирусы Pathogen и Queeq, а также вирус Smeg. Именно последний был самым опа сным, его можно было накладыва ть на первые два вируса, и из-за этого после каждого пр огона программы они меняли кон фигурацию.
В настоящее время известно более 5000 программных вирусов, их можно классифицировать по следующим признакам:
КАК УДАЛИТЬ ВСЕ ВИРУСЫ НА КОМПЬЮТЕРЕ??? #shorts
- — среде обитания
- — способу заражения среды обитания
- — воздействию
- — особенностям алгоритма
- В зависимости от среды обитания вирусы можно разделить на сетевые, файловые, загрузочные и файлово-загрузоч ные. Сетевые вирусы распространяются по различным компьютерным сетям. Файловые вирусы внедряются главным образом в исполняемые модули, т. е. В файлы, имеющие расширения COM и EXE. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению. Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record). Файлово-загрузочные вирусы заражают как файлы, так и загрузочные сектора диск ов.
- По способу заражения вирусы делятся на резидентные и нерезидентные. Резидентный вирус при заражени и (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает об ращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.
- По степени воздействия вирусы можно разделить на следующие виды:
- — неопасные, не мешающие работе компьютера, но уменьшающие объем свободной оперативной памяти и памяти на дисках, действия таких вирусов проявляются в каких-либо графических или звуковых эффектах
- — опасные вирусы, которые могут привести к различным нарушениям в работе компьютера
- — очень опасные, воздействие которых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.
- По особенностям алгоритма вирусы трудно классифицировать из-за большого разнообразия. Простейшие вирусы — паразитические, они изменяют содержимое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожены. Можно отметить вирусы-репликаторы, называемые червями, которые распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записыва ют по этим адресам свои копии. Известны вирусы-невидимки, называемые стелс-вирусами, которые очень трудно обнаружить и обезвредить, так как они перехватывают обра щения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска. Наиболее трудно обнаружить вирусы-мутанты, содержащие алгоритмы шифровки-расшифровки , благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки ба йтов. Имеются и так называемые квазивирусные или «троянские» программы, которые хотя и не способны к самораспространению, но очень опасны, так как, маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему дисков.
Пути проникновения вирусов в компьютер и механизм распределения вирусных программ
Я СКАЧАЛ 100 ВИРУСОВ НА СВОЙ ПК (не повторять!)
- Основными путями проникновения вирусов в компью тер являются съемные диски (гибкие и лазерные), а также компьютерные сети. Заражение жесткого диска вирусами может произойти при загрузке программы с дискеты, содержащей вирус. Такое заражение может быть и случайным, например, если дискету не вынули из дисковода А и перезагрузили ко мпьютер, при этом дискета может быть и не системной. Заразить дискету гораздо проще. На нее вирус может попасть, даже если дискету просто вставили в дисковод зараженного компьютера и, например, прочитали ее оглавление.
- Вирус, как правило, внедряется в рабочую программу таким образом, чтобы при ее запуске управление сначала передалось ему и только после выполнения всех его команд снова вернулось к рабочей программе. Получив доступ к управлению, вирус прежде всего переписывает сам себя в другую рабочую программу и заражает ее. После запуска программы, содержащей вирус, становится возможным заражение других файлов. Наиболее часто вирусом заражаются загрузочный сектор диска и исполняемые файлы, имеющие расширения EXE, COM, SYS, BAT. Крайне редко заражаются текстовые файлы.
- После заражения программы вирус може т выполнить какую-нибудь диверсию, не слишком серьезную, чтобы не привлечь внимания. И наконец, не забывает возвратить управление той программе, из которой был запущен. Каждое выполнение зараженной программы переносит вирус в сл едующую. Таким образом, заразится все программное обес печение.
- Для иллюстрации процесса заражения компьютерной программы вирусом имеет смысл уподобить дисковую память старомодному архиву с папками на тесьме. В папках расположены программы, а последовательность операций по внедрению вируса будет в этом случае выглядеть следующим образом.
Признаки появления вирусов
- При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести следующие:
- — прекращение работы или неправильная работа ранее успешно функционировавших программ
- — медленная работа компьютера
- — невозможность загрузки операционной системы
- — исчезновение файлов и каталогов или искажение их содержимого
- — изменение даты и времени модификации файлов
- — изменение размеров файлов
- — неожиданное значительное увеличение количества файлов на диске
- — существенное уменьшение размера свободной оперативной памяти
- — вывод на экран непредусмотренных сообщений или изображений
- — подача непредусмотренных звуковых сигналов
- — частые зависания и сбои в работе компьютера
- Следует отметить, что вышеперечисленные явления необязательно вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.
Основные меры по защите от вирусов
- Для того, чтобы не подвергнуть компьютер заражени ю вирусами и обеспечить надежное хранение информации на дисках, необходимо соблюдать следующие правила:
- — оснастите свой компьютер современными антивирусными программами, например Aidstest, Doctor Web, и постоянно возобновляйте их версии
- — перед считыванием с дискет информации, записанной на других компьютерах, всегда проверяйте эти дискеты на наличие вирусов, запуская антивирусные программы своего компьютера
- — при переносе на свой компьютер файлов в архивированном виде проверяйте их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами
- — периодически проверяйте на наличие вирусов жесткие диски компьютера, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков с защищенной от записи дискеты, предварительно загрузив операционную систему с защищенной от записи системной дискеты
- — всегда защищайте свои дискеты от записи при работе на других компьютерах, если на них не будет производится запись информации
- — обязательно делайте архивные копии на дискетах ценной для вас информации
- — не оставляйте в кармане дисковода А дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами
- — используйте антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей
- — для обеспечения большей безопасности применения Aidstest и Doctor Web необходимо сочетать с повседневным использованием ревизора диска Adinf
Источник: www.yaneuch.ru
Программа внутри которой находится вирус
Гіпермаркет Знань>>Інформатика 9 клас>>Інформатика>> Інформатика: Поняття комп’ютерного вірусу. Антивірусні програми.
Защита от компьютерных вирусов
Что такое компьютерный вирус
Компьютерный вирус — это специально написанная небольшая по размерам программа, которая может «приписывать» себя к другим программам, тем самым, заражая их, а также выполнять нежелательные различные действия на компьютере.
Программа, внутри которой находится вирус, называется «зараженной».
Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и «заражает» другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, «засоряет» оперативную память и т. д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а только при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает так же, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.
Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако по истечении некоторого времени на компьютере начинает происходить нежелательные события. Например:
• некоторые программы перестают работать или начинают работать неправильно;
• на экран выводятся посторонние сообщения, символы и т. д.;
• работа на компьютере существенно замедляется;
• некоторые файлы оказываются испорченными и т. д.
Основные методы защиты от компьютерных вирусов
Для защиты от вирусов можно использовать:
• общие средства защиты информации, которые полезны не только для защиты от вирусов, но и
как страховка от физической порчи дисков, неправильно работающих программ или
ошибочных действий пользователей; ^
• профилактические меры, позволяющие уменьшить вероятность заражения вирусом;
• специализированные программы для защиты от вирусов.
Общие средства защиты информацииполезны не только для защиты от вируса. Имеются две основные разновидности этих средств:
копирование информации — создание копий файлов и системных областей дисков;
разграничение доступа- предотвращает несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами и ошибочными действиями пользователей.
Несмотря на то, что общие средства защиты информации очень важны для защиты от вирусов, все же их одних недостаточно. Необходимо и применение специализированных программ для защиты от вирусов. Эти программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры (программы контроля изменений в файлах и системных областях дисков), доктора-ревизоры, фильтры (резидентные программы для защиты от вирусов) и вакцины (иммунизаторы).
Программы-детекторыпозволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов.
Программы-доктора, пли фаги, «лечат» зараженные программы или диски, «выкусывая» из зараженных программ тело вируса, т. е. восстанавливая программу в том состоянии, в котором она находилась до заражения вирусом.
Программы-ревизоры сначала запоминают сведения о состоянии программ и системных областей дисков, а затем сравнивают их состояние с исходным.
Доктора-ревизоры — это гибриды ревизоров и докторов, ‘т. е. программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние.
Программы-фильтры располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.
Программы-вакцины, или иммунизаторы, модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными.
Программы-детекторы и доктора
В большинстве случаев для обнаружения вируса, заразившего Ваш компьютер, можно найти уже разработанные программы-детекторы. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов.
Наиболее распространенным «доктором» является антивирусная программа AIDSTEST.EXE.
Номер версии данной программы соответствует количеству распознаваемых вирусов. Для получения информации о данном продукте Вам необходимо вызвать данную программу на выполнение.
Запуск AIDSTEST.EXE осуществляется с помощью ключей. Формат вызова программы имеет следующий вид:
AIDSTEST.EXE путь [ключи]
Список ключей и их характеристики можно увидеть при запуске программы без параметров. Наиболее распространенным является следующий набор ключей
Еще одним популярным «доктором» является программа DRWEB.EXE. К ее достоинствам можно отнести высокий уровень эвристики, то есть при сравнительно небольшом количестве известных программе вирусов, она может находить файлы подозрительные на наличие вируса, пусть даже незнакомого ей.
DRWEB.EXE имеет свою собственную оболочку, в которую попадает пользователь при запуске этого файла. Программа DRWEB.EXE содержит меню, расположенное в верхней строке экрана.
Для того чтобы выполнить проверку, необходимо выбрать пункт Тест, а затем Тестирование, после чего указать путь для проведения теста и нажать Enter. После этого будет открыто окно, в котором и будет проходить тестирование (см. рис.1). По окончании проверки будет выдано окно отчета о проведенном тестировании.
Надіслав вчитель інформатики Бабенко Ірина Олександрівна, гімназія № 136 м. Київ
Плани конспектів уроків з інформатики 9 класу скачати, підручники та книги безкоштовно, розробки уроків з інформатики онлайн
Источник: edufuture.biz
Программа внутри которой находится вирус
- 9
- 21
- 8
- 2
2 года назад
Dr. WebCurelt вообще остановился в своем развитие, все остальное дерьмо особенно Avast AVG, попробуйте AVZ от Касперского бывшего подчиненного
2 года назад
Дилетантское мнение автора: » Самый же лучший, по моему мнению, это в данный момент Avast он меньше всего загружает компьютер.» Следуя этой логике, лучший антивирус — отсутствие антивируса. Конечно, без него можно работать, но не дилетантам, вроде автора. Иначе, нагружать компьютер будут вирусы.
2 года назад
Dr. WebCurelt вообще остановился в своем развитие, все остальное дерьмо особенно Avast AVG, попробуйте AVZ от Касперского бывшего подчиненного
2 года назад
Евгений, Лучший из описанных антиков, это как раз Аваст, а худший от Касперского, который чудовищно «грузит компьютер и по некоторым сведениям ворует данные с компьютеров пользователя. Самое плохое, что Касперский «не дружит» с другими антивирусами, что не даёт возможности дополнительно проверить машину сканерами от других производителей. Аваст, напротив, очень дружелюбен.
2 года назад
Владимир, что касается «дружбы » с другими антивирусами , то у компьютера должен быть только один хозяин , поэтому они и конфликтуют между собой . Даже любая антивирусная утилита может признать того же Каспера или Аваста вредоносом . И ни один антивирус Вам не даст 100% — ной защиты . Если не скачивать все программы без разбора и не путешествовать по различным » помойкам » , то вполне можно обойтись и без антивирусов . Сейчас многие браузеры сами предупреждают ( при правильной их настройке ) о вредоносных сайтах .
2 года назад
Игорь, кроме Аваста для более полного сканирования компа необходимо пользоваться одноразовыми утилитами от сторонних производителей. Каспер не позволяет это делать, а сам плохо справляется с заражением. Аваст хорошо защищает и позволяет дополнительную проверку утилитами от других писателей. Я обслуживал, лечил и лечу компы с 1987 года до сих пор.
Через меня прошли многие сотни, тысячи машин и прав автор, что ни один антик не даёт 100% гарантии. Мало того, вирусы появляются раньше вакцины, естественно и даже самых хороший антик легко пропускает новую заразу. Практически всегда, вернее очень часто допутилиты что-то ещё находят. Если комп дома с игрушками, ну и пусть остаётся вирус без доппроверки, но для производства, торговли, медицины и т.д. компы должны быть максимально
безопасны.
2 года назад
Дилетантское мнение автора: » Самый же лучший, по моему мнению, это в данный момент Avast он меньше всего загружает компьютер.» Следуя этой логике, лучший антивирус — отсутствие антивируса. Конечно, без него можно работать, но не дилетантам, вроде автора. Иначе, нагружать компьютер будут вирусы.
2 года назад
Если не пользоваться компьютером то и антивирус не нужен. Для калькулятора типа счёты деревянные тогда какой антивирус применять?
2 года назад
Алексей Владимирович, при желании можно обойтись и без антивируса вообще . А если так боитесь — то можно перейти на Linux , там нет необходимости в антивирусе
2 года назад
Алексей Владимирович, для калькуляторов типа счеты деревянные лучший антивирус — это голова ! Если она не дает покоя шаловливым ручкам , то никакой антивирус не поможет .
2 года назад
Dr. Web-требует данные.
2 года назад
Все эти антивирусы откровенная х@$https://pomogaemkompu.temaretik.com/2192883503550434200/udalenie-virusov-s-kompyutera—5-luchshih-programm/» target=»_blank»]pomogaemkompu.temaretik.com[/mask_link]