КОМПЬЮТЕРНЫЙ ВИРУС – это программа, которая может «размножаться», и скрыто внедрять свои копии в файлы, загрузочные сектора дисков и документы. Активизация вируса может вызвать уничтожение программ и данных.
Первая эпидемия произошла в 1986 г (вирус «Brain» — мозг по англ.) Всемирная эпидемия заражения почтовым вирусом началась 5 мая 2000г, когда компьютеры по сети Интернет получили сообщения «Я тебя люблю» с вложенным файлом, который и содержал вирус.
Особенности компьютерных вирусов:
1) маленький объем;
2) самостоятельный запуск;
3) многократное копирование кода;
4) создание помех для корректной работы компьютера.
Антивирусная программа — программа, предназначенная для борьбы с компьютерными вирусами.
Вы уже знаете о суперспособностях современного учителя?
Тратить минимум сил на подготовку и проведение уроков.
Вирусы: виды, устройство и способы заражения клетки
Быстро и объективно проверять знания учащихся.
Сделать изучение нового материала максимально понятным.
Избавить себя от подбора заданий и их проверки после уроков.
Наладить дисциплину на своих уроках.
Получить возможность работать творчески.
Просмотр содержимого документа
«Презентация по информатике и ИКТ «Компьютерные вирусы и антивирусные программы»»
Компьютерные вирусы и антивирусные программы
КОМПЬЮТЕРНЫЙ ВИРУС – это программа, которая может «размножаться», и скрыто внедрять свои копии в файлы, загрузочные сектора дисков и документы. Активизация вируса может вызвать уничтожение программ и данных.
Первая эпидемия произошла в 1986 г (вирус «Brain» — мозг по англ.) Всемирная эпидемия заражения почтовым вирусом началась 5 мая 2000г, когда компьютеры по сети Интернет получили сообщения «Я тебя люблю» с вложенным файлом, который и содержал вирус.
Особенности компьютерных вирусов
1) маленький объем;
2) самостоятельный запуск;
3) многократное копирование кода;
4) создание помех для корректной работы компьютера.
По масштабу вредных воздействий
компьютерные вирусы делятся на:
Безвредные – не влияют на работу ПК, лишь уменьшают объем свободной памяти на диске, в результате своего размножения
Неопасные – влияние, которых ограничивается уменьшением памяти на диске, графическими, звуковыми и другими внешними эффектами;
Опасные – приводят к сбоям и зависаниям при работе на ПК;
Очень опасные – приводят к потери программ и данных (изменение, удаление), форматированию винчестера и т.д.
Среда обитания
Файловые вирусы
способны внедряться в программы и активизируются при их запуске. Из ОП вирусы заражают другие программные файлы, меняя их код вплоть до момента выключения ПК. Передаются с нелегальными копиями популярных программ, особенно компьютерных игр. Не могут заражать файлы данных (изображения, звук).
Среда обитания
Макровирусы
заражают файлы документов, например, Word и Excel. Эти вирусы встраиваются в документ. Угроза заражения прекращается после закрытия приложения.
Среда обитания
Сетевые вирусы
распространяются по компьютерной сети. При открытии почтового сообщения обращайте внимание на вложенные файлы!
Среда обитания
Сетевые вирусы :
Интернет черви ( распространяются через FTP или во вложенных в почтовое сообщение файлах).
Трояны («похищает» идентификатор и пароль пользователя для доступа в интернет и передают их на определенный адрес).
Скрипт-вирусы – активные элементы; заражение происходит в процессе загрузки WEB страниц. Защита – в браузере запретить получение активных элементов.
Антивирусная программа —
программа, предназначенная для борьбы с компьютерными вирусами.
В своей работе эти программы используют различные принципы для поиска и лечения зараженных файлов.
Для нормальной работы на ПК каждый пользователь должен следить за обновлением антивирусов. Если антивирусная программа обнаруживает вирус в файле, то она удаляет из него программный код вируса. Если лечение не возможно, то зараженный файл удаляется целиком.
Популярные антивирусные программы
Kaspersky Antivirus одна из популярнейших и наиболее качественных антивирусных программ. Очень высокий процент определения вирусов, в том числе и еще неизвестных. Антивирус Касперского умеет проверять на вирусы почтовые базы данных и получаемые письма вместе с приложениями к ним; программа очень хорошо определяет макровирусы, внедренные в документы Microsoft Office, а также проверяет наиболее популярные форматы архивов.
Популярные антивирусные программы
Dr. Web — 100% Защита от вирусных атак! Dr. Web для рабочих станций Windows позволяет Вам в подавляющем большинстве случаев вылечить не только зараженные файлы, но и устранить следы вируса в различных элементах системы, как бы хитроумно они ни были замаскированы.
Популярные антивирусные программы
NOD32 — антивирусный пакет, выпускаемый словацкой фирмой Eset. Возник в конце 1998 года. По оценке австрийской тестовой лаборатории Андреса Клементи AV-Comparatives антивирус Eset NOD32 назван лучшим продуктом 2008 и 2009 гг.
Полезные советы
Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Компьютерная профилактика предполагает соблюдение небольшого числа правил, которое позволяет значительно снизить вероятность заражения вирусом и потери данных.
Основные правила профилактики
Осторожно относиться к программам и документам Word/Excel , получаемым из глобальных сетей. Перед тем, как запустить файл на выполнение или открыть документ/таблицу, необходимо проверить их на наличие вирусов.
Защита локальных сетей – для уменьшения риска заразить файл на сервере активно использовать стандартные возможности защиты: ограничение прав пользователей; установка атрибутов «только на чтение» или даже «только на запуск» для всех выполняемых файлов.
Основные правила профилактики
Покупать дистрибутивные копии программ только у официальных продавцов (в крайнем случае, у надежных знакомых) и хранить их на защищенных от записи дискетах.
Не обольщаться встроенной в BIOS защитой от вирусов . Многие вирусы «обходят» ее при помощи различных приемов. Системы антивирусной защиты, встроенные в Word и Office97 также могут быть отключены вирусом.
Основные правила профилактики
Никогда не запускать непроверенные файлы – обязательно проверять антивирусами.
Пользоваться утилитами проверки целостности информации . Такие утилиты сохраняют в специальных базах информацию о системных областях дисков (или целиком системные области) и информацию о файлах (контрольные суммы, размеры, даты последней модификации файлов и т.д.). Любое несоответствие при периодическом сравнении информации, хранящийся в подобной базе данных, с реальным содержимым винчестера, может служить сигналом о появлении вируса.
Основные правила профилактики
Периодически сохранять на внешнем носителе свои файлы . Затраты на копирование значительно меньше затрат на восстановление файлов при проявлении вирусом агрессивных свойств или при сбое компьютера.
Домашнее задание
- Пункт 2.7, стр. 69
- Ответить на контрольные вопросы после пункта.
Источник: kopilkaurokov.ru
Презентация на тему Презентация по информатике и ИКТ «Компьютерные вирусы и антивирусные программы»
КОМПЬЮТЕРНЫЙ ВИРУС – это программа, которая может «размножаться», и скрыто внедрять свои копии в файлы, загрузочные сектора дисков и документы. Активизация вируса может вызвать уничтожение программ и данных. Первая эпидемия
- Главная
- Информатика
- Презентация по информатике и ИКТ «Компьютерные вирусы и антивирусные программы»
Слайды и текст этой презентации
Слайд 1Компьютерные вирусы и антивирусные программы
Слайд 2КОМПЬЮТЕРНЫЙ ВИРУС – это программа, которая может «размножаться», и скрыто
внедрять свои копии в файлы, загрузочные сектора дисков и документы.
Активизация вируса может вызвать уничтожение программ и данных.
Первая эпидемия произошла в 1986 г (вирус «Brain» — мозг по англ.) Всемирная эпидемия заражения почтовым вирусом началась 5 мая 2000г, когда компьютеры по сети Интернет получили сообщения «Я тебя люблю» с вложенным файлом, который и содержал вирус.
Слайд 3 1) маленький объем;
2) самостоятельный запуск;
3) многократное копирование кода;
4) создание помех для корректной работы компьютера.
Особенности компьютерных вирусов
Слайд 4
Безвредные – не влияют на работу ПК, лишь уменьшают объем
свободной памяти на диске, в результате своего размножения
Неопасные – влияние,
которых ограничивается уменьшением памяти на диске, графическими, звуковыми и другими внешними эффектами;
Опасные – приводят к сбоям и зависаниям при работе на ПК;
Очень опасные – приводят к потери программ и данных (изменение, удаление), форматированию винчестера и т.д.
По масштабу вредных воздействий
компьютерные вирусы делятся на:
Слайд 5Файловые вирусы
способны внедряться в программы и активизируются при их запуске.
Из ОП вирусы заражают другие программные файлы, меняя их код
вплоть до момента выключения ПК. Передаются с нелегальными копиями популярных программ, особенно компьютерных игр. Не могут заражать файлы данных (изображения, звук).
Слайд 6Макровирусы
заражают файлы документов, например, Word и Excel. Эти вирусы
встраиваются в документ. Угроза заражения прекращается после закрытия приложения.
Среда
Слайд 7Сетевые вирусы
распространяются по компьютерной сети. При открытии почтового сообщения
обращайте внимание на вложенные файлы!
Среда обитания
Слайд 8Сетевые вирусы :
Интернет черви (распространяются через FTP или во вложенных
в почтовое сообщение файлах).
Трояны («похищает» идентификатор и пароль пользователя для
доступа в интернет и передают их на определенный адрес).
Скрипт-вирусы – активные элементы; заражение происходит в процессе загрузки WEB страниц. Защита – в браузере запретить получение активных элементов.
Слайд 9Антивирусы
Слайд 10программа, предназначенная для борьбы с компьютерными вирусами.
В своей работе эти
программы используют различные принципы для поиска и лечения зараженных файлов.
Для нормальной работы на ПК каждый пользователь должен следить за обновлением антивирусов. Если антивирусная программа обнаруживает вирус в файле, то она удаляет из него программный код вируса. Если лечение не возможно, то зараженный файл удаляется целиком.
Слайд 11Kaspersky Antivirus одна из популярнейших и наиболее качественных антивирусных программ.
Очень высокий процент определения вирусов, в том числе и еще
неизвестных. Антивирус Касперского умеет проверять на вирусы почтовые базы данных и получаемые письма вместе с приложениями к ним; программа очень хорошо определяет макровирусы, внедренные в документы Microsoft Office, а также проверяет наиболее популярные форматы архивов.
Популярные антивирусные программы
Слайд 12Dr. Web — 100% Защита от вирусных атак! Dr. Web
для рабочих станций Windows позволяет Вам в подавляющем большинстве случаев
вылечить не только зараженные файлы, но и устранить следы вируса в различных элементах системы, как бы хитроумно они ни были замаскированы.
Популярные антивирусные программы
Слайд 13NOD32 — антивирусный пакет, выпускаемый словацкой фирмой Eset. Возник в
конце 1998 года. По оценке австрийской тестовой лаборатории Андреса Клементи
AV-Comparatives антивирус Eset NOD32 назван лучшим продуктом 2008 и 2009 гг.
Популярные антивирусные программы
Слайд 14 Одним из основных методов борьбы с вирусами является,
как и в медицине, своевременная профилактика. Компьютерная профилактика предполагает соблюдение
небольшого числа правил, которое позволяет значительно снизить вероятность заражения вирусом и потери данных.
Слайд 15Осторожно относиться к программам и документам Word/Excel, получаемым из глобальных
сетей. Перед тем, как запустить файл на выполнение или открыть
документ/таблицу, необходимо проверить их на наличие вирусов.
Защита локальных сетей – для уменьшения риска заразить файл на сервере активно использовать стандартные возможности защиты: ограничение прав пользователей; установка атрибутов «только на чтение» или даже «только на запуск» для всех выполняемых файлов.
Основные правила профилактики
Слайд 16Покупать дистрибутивные копии программ только у официальных продавцов (в крайнем
случае, у надежных знакомых) и хранить их на защищенных от
записи дискетах.
Не обольщаться встроенной в BIOS защитой от вирусов. Многие вирусы «обходят» ее при помощи различных приемов. Системы антивирусной защиты, встроенные в Word и Office97 также могут быть отключены вирусом.
Основные правила профилактики
Слайд 17Никогда не запускать непроверенные файлы – обязательно проверять антивирусами.
Пользоваться
утилитами проверки целостности информации. Такие утилиты сохраняют в специальных базах
информацию о системных областях дисков (или целиком системные области) и информацию о файлах (контрольные суммы, размеры, даты последней модификации файлов и т.д.). Любое несоответствие при периодическом сравнении информации, хранящийся в подобной базе данных, с реальным содержимым винчестера, может служить сигналом о появлении вируса.
Основные правила профилактики
Слайд 18Периодически сохранять на внешнем носителе свои файлы. Затраты на копирование
значительно меньше затрат на восстановление файлов при проявлении вирусом агрессивных
свойств или при сбое компьютера.
Основные правила профилактики
Источник: theslide.ru
Классификация вирусов по особенностям алгоритма
Сетевые вирусы (сетевые черви) или вирусы-репликаторы: вирусы, которые распространяются в компьютерной сети и не изменяют файлы или сектора на дисках. Программа «сетевой червь» является самостоятельной программой, т.е. в файле находится только сам червь, и базовая программа (как в случае с классическим вирусом) в этом файле отсутствует.
Сетевые черви для своего распространения используют электронную почту.
Варианты действий создателя червя.
1. Создатель червя формирует электронное письмо и рассылает его по нескольким адресам в расчёте на то, что в дальнейшем сам червь будет размножаться. В этом письме имеется прикреплённый файл, в тексте письма указывается просьба открыть и посмотреть содержимое этого прикреплённого файла. При попытке открыть прикреплённый файл пользователь компьютера запускает программу-вирус, которая в данном случае называется сетевым червём. После запуска в процессе своего функционирования червь обращается к базе почтовых адресов в компьютере и действует, как создатель вируса: формирует письма, прикрепляет к ним свою копию и рассылает эти электронные письма по найденным адресам.
2. Создатель червя взламывает какой-то web-сайт и заносит на этот web-сайт зараженный файл, содержащий червь. Создатель червя рассылает несколько писем по электронной почте с гиперссылкой на зараженный файл и с рекламой какого-то товара, информация о котором может быть получена по данной гиперссылке. Кто-то из пользователей заинтересовались данной рекламой и попытались посмотреть информацию о рекламируемом товаре. Пользователь делает попытку перейти на указанный web-сайт по имеющейся в электронном письме гиперссылке. Реально со взломанного web-сайта приходит на компьютер пользователя зараженный файл, программа-сетевой вирус запускается и реализует те же действия, что и в первом случае.
В отличие от классического вируса червь является самостоятельной программой, т. е. в файле содержится только прорамма-сетевой вирус. Червь запускается на компьютере, в который он попадает только 1 раз, за время функционирования он формирует множество электронных писем.
Стелс-вирусы (вирусы-невидимки, stealth) перехватывают обращения операционной системы к пораженным файлам или секторам дисков и «подставляют» вместо себя незараженные участки информации. Кроме того, такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные мониторы;
Полиморфик-вирусы (самошифрующиеся или вирусы-призраки или вирусы-мутанты, polymorphic) — достаточно труднообнаруживаемые вирусы.
Компьютерный вирус – это программа, которая в результате исполнения процессором получает конкретный результат. Компьютерный вирус размножается. Два экземпляра одного вируса – два экземпляра одной и той же программы совпадают друг с другом.
Сигнатура: последовательность команд в программе–вирусе, которая не изменяется при размножении вируса (копировании программы из одного базового файла в другой базовый файл).
Если пользователь обнаружил признаки наличия вируса в памяти своего компьютера, он пересылает в компанию – разработчик антивирусных программ содержимое памяти своего компьютера. Антивирусная компания анализирует присланные файлы и выявляет программу-вирус, выделяет в этой программе сигнатуру, создаёт антивирусную программу, которая может выявить среди множества программ на множестве компьютеров эту сигнатуру и её удалить из файла.
Полиморфик-вирусы созданы таким образом, что они не содержат сигнатуру, т.е. не содержат ни одного постоянного участка кода. В большинстве случаев два образца одного и того же полиморфик-вируса не будут иметь ни одного совпадения.
ни одного постоянного участка кода. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика; Злоумышленники модифицируют вирусы, чтобы их нельзя было распознать по способу действия или сигнатуре. Создание новой версии дает возможность злоумышленнику заражать новые жертвы, пока создатели антивирусных программ не включат сигнатуру этой версии в свои базы данных. Авторы некоторых вирусов пошли в этом направлении еще дальше и создали полиморфные вирусы, которые постоянно зашифровывают и расшифровывают свою сигнатуру. За счет постоянного видоизменения такие вирусы сложнее обнаружить.
Макро-вирусы — вирусы этого семейства используют возможности макроязыков, встроенных в системы обработки данных (текстовые редакторы, электронные таблицы и т.д.) и в оболочки информационных каналов (Internet Explorer, Outlook Express,).
Вирусы-трояны.
В античной мифологии Троянский конь – это деревянная модель коня, внутри которой греки проникли в Трою и таким образом смогли покорить и разрушить город.
Вирусы – трояны внешне представляются, как обычные файлы, при чтении имени которых с первого взгляда по якобы типу файла может показаться, что это файл, содержащий картинку.
При заходе на какой-то сайт или при просмотре почтового ящика пользователь видит файл с именем Собачка.jpg. На самом деле в имени файла имеются 50-60 символов «пробел» перед типом файла, на что человек может не обратить внимание. Вследствие привлекательности имени файла человек хочет посмотреть на приятную картинку, но на самом деле человек запускает программу, которая демонстрирует рисунок собачки и дополнительно помещает вредоносную программу в памяти компьютера.
Троянец (троян): программа, которая внешне выглядит как легальный программный продукт, но при запуске совершает вредоносные действия.
Троянские программы не могут распространяться сами по себе, и этим они отличаются от вирусов и червей.
Троян — тип вредоносных программ, основной целью которых является вредоносное воздействие по отношению к компьютерной системе. В данную категорию входят программы, осуществляющие различные несанкционированные пользователем действия: сбор информации и ее передачу злоумышленнику, ее разрушение или злонамеренную модификацию, нарушение работоспособности компьютера, использование ресурсов компьютера в неблаговидных целях.
Трояны пишутся специально для выполнения конкретной зловредной функции. Чаще всего встречаются backdoor-троянцы (утилиты удаленного администрирования, клавиатурные шпионы), трояны-шпионы, трояны для кражи паролей и трояны-прокси, превращающие компьютер в машину для рассылки спама.
Троянские программы могут:
— собирать информацию об именах и паролях и передавать ее злоумышленникам для использования ресурсов компьютера в неблаговидных целях,
— нарушать работоспособность компьютера и его файловую систему,
— обновлять свои версии, получать инструкции с заранее подготовленных сайтов или каналов, рассылать спам, осуществлять вирусные атаки.
Логические бомбы — это вирусы, которые активизируются в определенное время или по удаленной команде злоумышленника. После наступления определённого события программа «логическая бомба» реализует своё вредоносное действие
Ботнеты (или так называемые зомби-сети) создаются троянцами или другими специальными вредоносными программами и централизованно управляются хозяином, который получает доступ к ресурсам всех зараженных компьютеров и использует их в своих интересах.
Спам: анонимная массовая незапрошенная получателем рассылка сообщений по электронной почте, т.е. электронный эквивалент бумажной рекламной корреспонденции, засоряющей обычные почтовые ящики. Спам чаще всего используется для рекламы товаров и услуг. Спамеры рассылают большое количество рекламных сообщений и наживаются на тех, кто на них отвечает. Кроме того, злоумышленники используют спам для проведения фишинговых атак и распространения вредоносных программ..
Анонимная корреспонденция и реклама забивают каналы связи и почтовые ящики. Ущерб от спама возрастает с каждым годом, так как с непрошеной корреспонденцией часто рассылаются вирусы, троянские программы и сетевые черви.
Источник: infopedia.su