Вирусы и антивирусные программы

41
Работу выполнили Ученицы 10 класса Амиршаева Амина Джасимова Раиза итель: Мурадов С.Р.

Upload: kimi

Post on 05-Jan-2016

48 views

Category:

Documents


0 download

DESCRIPTION

Вирусы и антивирусные программы. Работу выполнили Ученицы 10 класса Амиршаева Амина Джасимова Раиза Учитель: Мурадов С.Р. СОДЕРЖАНИЕ. Классификация вирусов Пути проникновения вирусов По способу заражения Другие вредоносные программы Примеры вирусов - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Вирусы и антивирусные программы

Работу выполнилиУченицы 10 класса

Амиршаева АминаДжасимова Раиза

Учитель: Мурадов С.Р.

Page 2: Вирусы и антивирусные программы

Классификация вирусов Пути проникновения вирусов По способу заражения Другие вредоносные программы Примеры вирусов Действия при заражении компьютера

вирусом Антивирусные программы Источники

20.04.23

Page 3: Вирусы и антивирусные программы

Компьютерные вирусы (Computer viruses) - это программы или фрагменты программного кода, которые, попав на компьютер, могут вопреки воле пользователя выполнять различные операции на этом компьютере - создавать или удалять объекты, модифицировать файлы данных или программные файлы, осуществлять действия по собственному распространению по локальным вычислительным сетям или по сети Интернет. Модификация программных файлов, файлов данных или загрузочных секторов дисков таким образом, что последние сами становятся носителями вирусного кода и в свою очередь могут осуществлять вышеперечисленные операции, называется заражением (инфицированием) и является важнейшей функцией компьютерных вирусов.

20.04.23

Page 4: Вирусы и антивирусные программы

Первая «эпидемия» компьютерного вируса произошла в 1986 году, когда вирус по имени Brain (англ. «мозг») заражал дискеты персональных компьютеров.

20.04.23

Page 5: Вирусы и антивирусные программы

Во-первых, вирусы не возникают сами собой - их создают нехорошие программисты-хакеры и рассылают по сети передачи данных или подкидывают на компьютеры знакомых.

Во-вторых: вирус не может сам собой появиться на Вашем компьютере - либо его подсунули на дискетах или даже на компакт-диске, либо Вы его случайно скачали из компьютерной сети, либо вирус жил у Вас в компьютере с самого начала, либо (что самое ужасное) программист-хакер живет у Вас в доме.

В третьих: компьютерные вирусы заражают только компьютер и ничего больше, поэтому не надо бояться - через клавиатуру и мышь они не передаются.

Page 6: Вирусы и антивирусные программы

Загрузочные вирусы Файловые вирусы Макро - вирусы Сетевые вирусы

20.04.23

Page 7: Вирусы и антивирусные программы

Загрузочные вирусы заражают загрузочный (boot) сектор флоппи-диска и boot-сектор или Master Boot Record (MBR) винчестера. Принцип действия загрузочных вирусов основан на алгоритмах запуска операционной системы при включении или перезагрузке компьютера - после необходимых тестов установленного оборудования (памяти, дисков и т.д.). Программа системной загрузки считывает первый физический сектор загрузочного диска (A:, C: или CD-ROM в зависимости от параметров, установленных в BIOS Setup) и передает на него управление.

При заражении дисков загрузочные вирусы "подставляют" свой код вместо какой-либо программы, получающей управление при загрузке системы. Вирус "заставляет" систему при ее перезапуске считать в память и отдать управление не оригинальному коду загрузчика, а коду вируса.

20.04.23

Page 8: Вирусы и антивирусные программы

К данной группе относятся вирусы, которые при своем размножении тем или иным способом используют файловую систему какой-либо ОС.

Могут поражать исполнимые файлы различных типов (EXE, COM, BAT, SYS, и др.)

Практически все загрузочные и файловые вирусы резидентные

20.04.23

Page 9: Вирусы и антивирусные программы

Макро-вирусы (macro viruses) являются программами на языках (макро-языках), встроенных в некоторые системы обработки данных (текстовые редакторы, электронные таблицы и т.д.). Для своего размножения такие вирусы используют возможности макро-языков и при их помощи переносят себя из одного зараженного файла (документа или таблицы) в другие.

На сегодняшний день известны четыре системы, для которых существуют вирусы - Microsoft Word, Excel, MS Office и AmiPro. В этих системах вирусы получают управление при открытии или закрытии зараженного файла, перехватывают стандартные файловые функции и затем заражают файлы, к которым каким-либо образом идет обращение. Большинство макро-вирусов резидентные.

20.04.23

Page 10: Вирусы и антивирусные программы

К сетевым относятся вирусы, которые для своего распространения активно используют протоколы и возможности локальных и глобальных сетей.

Основным принципом работы сетевого вируса является возможность самостоятельно передать свой код на удаленный сервер или рабочую станцию. "Полноценные" сетевые вирусы при этом обладают еще и возможностью запустить на выполнение свой код на удаленном компьютере или, по крайней мере, "подтолкнуть" пользователя к запуску зараженного файла.

20.04.23

Page 11: Вирусы и антивирусные программы

Резидентные (такой вирус при инфицировании ПК оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение ОС к объектам заражения и поражает их. Резидентные вирусы живут до первой перезагрузки ПК)

Нерезидентные (не заражают оперативную память и могут быть активными ограниченное время)

Page 12: Вирусы и антивирусные программы

Неопасные (как правило эти вирусы забивают память компьютера путем своего размножения и могут организовывать мелкие пакости – проигрывать заложенную в них мелодию или показывать картинку);

Опасные (эти вирусы способны создать некоторые нарушения в функционировании ПК – сбои, перезагрузки, глюки, медленная работа компьютера и т.д.);

Очень опасные (опасные вирусы могут уничтожить программы, стереть важные данные, убить загрузочные и системные области жесткого диска, который потом можно выбросить)

Page 13: Вирусы и антивирусные программы

Паразитические (меняют содержимое файлов и секторов диска. Такие вирусы легко вычисляются и удаляются);

Мутанты (их очень тяжело обнаружить из-за применения в них алгоритмов шифрования. Каждая следующая копия размножающегося вируса не будет похожа на предыдущую);

Репликаторы (вирусы-репликаторы, они же сетевые черви, проникают через компьютерные сети, они находят адреса компьютеров в сети и заражают их);

Троянский конь (один из самых опасных вирусов, так как трояны не размножаются, а воруют ценную (порой очень дорогую) информацию – пароли, банковские счета, электронные деньги и т.д.);

Невидимки (это трудно обнаружимые вирусы, которые перехватывают обращения ОС к зараженным файлам и секторам дисков и подставляют вместо своего незараженные участки.

Page 14: Вирусы и антивирусные программы

Глобальная сеть Internet

Электронная почта

Локальная сеть

Компьютеры «Общего назначения»

Пиратское программное обеспечение

Ремонтные службы

Съемные накопители

Page 15: Вирусы и антивирусные программы

Глобальная сеть Интернет Основным источником вирусов

на сегодняшний день является глобальная сеть Internet. Возможно заражение через страницы Интернет ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, ActiveX-компоненты, Java-апплетов. В этом случае используются уязвимости программного обеспечения, установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта, а ничего не подозревающие пользователи зайдя на такой сайт рискуют заразить свой компьютер.

Page 16: Вирусы и антивирусные программы

Электронная почта Сейчас один из основных каналов

распространения вирусов. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. В некоторых письмах могут содержаться действительно только ссылки, то есть в самих письмах может и не быть вредоносного кода, но если открыть такую ссылку, то можно попасть на специально созданный веб-сайт, содержащий вирусный код. Многие почтовые вирусы, попав на компьютер пользователя, затем используют адресную книгу из установленных почтовых клиентов типа Outlook для рассылки самого себя дальше.

Page 17: Вирусы и антивирусные программы

Локальные сети Третий путь «быстрого заражения» — локальные сети. Если не принимать

необходимых мер защиты, то зараженная рабочая станция при входе в сеть заражает один или несколько служебных файлов на сервере

На следующий день пользователи при входе в сеть запускают зараженные файлы с сервера, и вирус, таким образом, получает доступ на компьютеры пользователей.

Page 18: Вирусы и антивирусные программы

Персональные компьютеры «общего пользования» Опасность представляют также компьютеры,

установленные в учебных заведениях. Если один из учащихся принес на своих носителях вирус и заразил какой-либо учебный компьютер, то очередную «заразу» получат и носители всех остальных учащихся, работающих на этом компьютере.

То же относится и к домашним компьютерам, если на них работает более одного человека.

Пиратское программное обеспечениеНелегальные копии программного обеспечения,как это было всегда, являются одной из основных «зон риска».Часто пиратскиекопии на дисках содержат файлы,зараженные самыми разнообразнымитипами вирусов.

Page 19: Вирусы и антивирусные программы

Ремонтные службы Достаточно редко, но до сих пор вполне реально заражение

компьютера вирусом при его ремонте или профилактическом осмотре. Ремонтники — тоже люди, и некоторым из них свойственно наплевательское отношение к элементарным правилам компьютерной безопасности.

Съемные накопители В настоящее время большое количество вирусов

распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые видеокамеры, цифровые плееры (MP3-плееры), сотовые телефоны.

Page 20: Вирусы и антивирусные программы

Троянские кони (логические бомбы)

К троянским коням относятся программы, наносящие какие-либо разрушительные действия, т.е. в зависимости от каких-либо условий или при каждом запуске уничтожающая информацию на дисках, "завешивающая" систему и т.п.

Большинство троянских коней являются программами, которые "подделываются" под какие-либо полезные программы, новые версии популярных утилит или дополнения к ним. Очень часто они рассылаются по BBS-станциям или электронным конференциям. По сравнению с вирусами "троянские кони" не получают широкого распространения по достаточно простым причинам - они либо уничтожают себя вместе с остальными данными на диске, либо демаскируют свое присутствие и уничтожаются пострадавшим пользователем.

20.04.23

Page 21: Вирусы и антивирусные программы

Intended-вирусы К таким вирусам относятся программы, которые

на первый взгляд являются стопроцентными вирусами, но не способны размножаться по причине ошибок. Например, вирус, который при заражении "забывает" поместить в начало файлов команду передачи управления на код вируса, либо записывает в нее неверный адрес своего кода, либо неправильно устанавливает адрес перехватываемого прерывания (что в подавляющем большинстве случаев завешивает компьютер) и т.д.

К категории "intended" также относятся вирусы, которые по приведенным выше причинам размножаются только один раз - из "авторской" копии. Заразив какой-либо файл, они теряют способность к дальнейшему размножению.

20.04.23

Page 22: Вирусы и антивирусные программы

Конструкторы вирусов Конструктор вирусов - это утилита,

предназначенная для изготовления новых компьютерных вирусов. Известны конструкторы вирусов для DOS, Windows и макро-вирусов. Они позволяют генерировать исходные тексты вирусов (ASM-файлы), объектные модули, и/или непосредственно зараженные файлы.

20.04.23

Page 23: Вирусы и антивирусные программы

Полиморфные генераторы Полиморфик - генераторы, как и

конструкторы вирусов, не являются вирусами в прямом смысле этого слова, поскольку в их алгоритм не закладываются функции размножения, т.е. открытия, закрытия и записи в файлы, чтения и записи секторов и т.д.

Главной функцией подобного рода программ является шифрование тела вируса и генерация соответствующего расшифровщика.

20.04.23

Page 24: Вирусы и антивирусные программы

KeyKut 4.0 (Trojan-

Spy.Win32.Banker.ckl)

Бразильский троян для кражи персональной

информации, написан на Delphi.

Имеет размер более 2Мб.

20.04.23

Page 25: Вирусы и антивирусные программы

Apocalypse Trojan v2

Троян-бекдор, не обнаруживаемый

антивирусами. Состоит из

одного файла c:\WINDOWS\system32\

ntoskrnl32.exe размером 534 кб.

20.04.23

Page 26: Вирусы и антивирусные программы

APS 3.1 (Trojan.Win32.VB.a

kr) Многофункциональн

ый иранский троян, способный отключать

различные средста защиты

компьютера. Серверная часть

состоит из одного файла c:\WINDOWS\system32\regsvr.exe

размером 23,203 байт.

20.04.23

Page 27: Вирусы и антивирусные программы

• Неправильная работа программ• Медленная работа компьютера• Невозможность загрузки операционной

системы• Исчезновение файлов• Изменение даты, времени создания

файла или его размера• Вывод на экран непредусмотренных

сообщений или изображений• Частые зависания компьютера и т.д.

20.04.23

Page 28: Вирусы и антивирусные программы

1. В ваш компьютер проник вирус. Что делать???

Page 29: Вирусы и антивирусные программы

Отключитесь от локальной сети, если компьютер был к ней подключен, и проинформируйте системного администратора.

Для остановки распространения вируса проверьте его присутствие в оперативной памяти, запустив антивирусную программу.

Если антивирус не удаляет вирусы, перезагрузите его с незараженной и защищенной от записи дискеты.

Если антивирус удаляет вирусы, то удалить зараженные файлы или подвергнуть их «лечению».

В случае обнаружения загрузочного вируса проверьте все дискеты независимо оттого, загрузочные они или нет.

Page 30: Вирусы и антивирусные программы

Антивирусная программа (антивирус) — программа для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ вообще, и восстановления зараженных (модифицированных) такими программами файлов, а также для профилактики — предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом.

Антивирусное программное обеспечение состоит из подпрограмм, которые пытаются обнаружить, предотвратить размножение и удалить компьютерные вирусы и другое вредоносное программное обеспечение.

20.04.23

Page 31: Вирусы и антивирусные программы

NOD 32 Dr. Web Kaspersky Antiviru

s Avast! Norton AntiVirus Panda Antivirus

20.04.23

Page 32: Вирусы и антивирусные программы

http://www.esetnod32.ru/

20.04.23

Page 33: Вирусы и антивирусные программы

http://www.drweb.com/

20.04.23

Page 34: Вирусы и антивирусные программы

http://www.kaspersky.ru/

20.04.23

Page 35: Вирусы и антивирусные программы

http://www.avast.com/ru-ru/index

20.04.23

Page 36: Вирусы и антивирусные программы

http://www.symantec.com/norton/antivirus

20.04.23

Page 37: Вирусы и антивирусные программы

http://www.pandasecurity.com/russia/

20.04.23

Page 38: Вирусы и антивирусные программы

Программы-ревизоры (например, Adinf) запоминают сведения о состоянии файлов и системных областей дисков, т.е. принцип работы ревизора основан на подсчете контрольных сумм файлов и некоторой другой инфор мации: длины файлов, даты их последней модификации и т.д. Эти сведения сохраняются в базе данных антивируса. При последующих запусках ревизоры сравнивают состояния данных, содержащихся в базе данных с реально подсчитанными. При выявлении несоответствий об этом сообщается Пользователю. Часто ревизоры можно настроить так, чтобы они выдавали сообщения только о подозрительных (характерных для вирусов или недо пустимых) изменениях, не беспокоя лишний раз пользователя. Часто программы-ревизоры позволяют также «лечить» зараженные файлы или диски, удаляя из них вирусы (это удается сделать почти для всех типов вирусов).

Недостаток ревизоров состоит в том, что они не могут обнаружить вирус в новых файлах (на дискетах, при распаковке файлов из архива, в электронной почте), поскольку в их базе данных отсутствует информация об этих файлах.

Page 39: Вирусы и антивирусные программы

Регулярно тестируйте компьютер на наличие вирусов с помощью антивирусных программПеред считыванием информации со съемных носителей проверяйте их на наличие вирусовВсегда защищайте свои носители информации от записи при работе на других компьютерахДелайте архивные копии ценной для вас информацииНе используйте программы, поведение которых непонятноРегулярно обновляйте антивирусные программы

20.04.23

Page 40: Вирусы и антивирусные программы

http://startnewlife.ru/wp-content/uploads/2011/09/virus.jpg http://gansik.ru/wp-content/uploads/2011/09/first_computer_virus_001.jpg http://www.mobile-inform.com/phones/edneo/qxz7047/WMvirus/virus.jpg http://www.jagannath.ru/upload/iblock/fd0/virus.jpg http://sovetuyzeru.ru/wp-content/uploads/

1086_picture_of_a_weird_looking_computer_virus_with_three_eyes.jpg

http://burnlife.ru/wp-content/76369ac5dc46.jpg http://img15.nnm.ru/f/7/5/8/9/ae9c1748b28121e92bc530cf4ee.jpg http://clip2net.com/clip/m10803/1275421068-clip-23kb.jpg http://sp.sz.ru/virusi_.html http://www.google.ru/url?

sa=t&source=web&cd=1&ved=0CBsQFjAA&url=http Учебники информатики и ИКТ в ОУ. (Угринович Н.Д, Босова

Л.Ю., Семакин Е.Г и.тд.)

Page 41: Вирусы и антивирусные программы