Слайд 2
План занятия:
Понятие вредоносного ПО
Виды вредоносного ПО
Признаки заражения компьютера
Антивирусные
средства
Слайд 3
Вредоносное ПО - это
программное обеспечение, которое разрабатывается для
получения несанкционированного доступа к вычислительным ресурсам ЭВМ, а также
данным, которые на ней хранятся
Слайд 4
Компьютерный вирус - это
это специально написанная, небольшая по
размерам программа, которая может «приписывать» себя к другим программам,
создавать свои копии и внедрять их в файлы, системные области компьютера, а также выполнять различные нежелательные действия на компьютере
Слайд 5
Первые прототипы будущих вирусов
Программы – кролики (rabbits)
Слайд 6
Первый сетевой вирус
В конце 60-х годов обнаружена первая
саморазмножающаяся по сети программа
Creeper (Вьюнок)
“i'm the creeper ...
catch me, if you can”
«я вьюнок ... поймай меня, если сможешь»
Слайд 7
Первые антивирусные средства
Reaper (Жнец)
распространялся по сети подобно Вьюнку,
но уничтожал копию последнего
Слайд 8
Свойства вирусов:
способность к саморазмножению;
высокая скорость распространения
избирательность поражаемых систем
способность
«заражать» еще незараженные системы
трудность борьбы
быстрота появления модификаций (мутация)
Слайд 9
Классификация вирусов:
по среде обитания вируса
по способу заражения среды
обитания
по деструктивным возможностям
по особенностям алгоритма вируса
по методу распространения
Слайд 10
Классификация по методу распространения
эксплойты
логические бомбы
троянские программы
компьютерные вирусы
сетевые черви
Слайд 11
Эксплойт - это
теоретически безобидный набор данных, некорректно воспринимаемый
программой, работающей с такими данными
Слайд 12
Логическая бомба
срабатывает при определённом условии, и неотделима от
полезной программы-носителя
Слайд 13
Троянская программа
программа, которая, являясь частью другой программы с
известными пользователю функциями, способна втайне от него выполнять некоторые
дополнительные действия с целью причинения ему определенного ущерба
Слайд 14
Компьютерный вирус
это специально написанная, небольшая по размерам
программа, которая может «приписывать» себя к другим программам, создавать
свои копии и внедрять их в файлы, системные области компьютера, а также выполнять различные нежелательные действия на компьютере
Слайд 15
Сетевой червь
вредоносная программа, которая может самостоятельно размножаться по
сети
Слайд 16
Симптомы заражения:
автоматическое открытие окон с незнакомым содержимым при
запуске компьютера
блокировка доступа к официальным сайтам антивирусных компаний, или
же к сайтам, оказывающим услуги по «лечению» компьютеров от вредоносных программ
появление новых неизвестных процессов в окне «Процессы» диспетчера задач Windows
появление в ветках реестра, отвечающих за автозапуск, новых записей
запрет на изменение настроек компьютера в учётной записи администратора
Слайд 17
Симптомы заражения:
невозможность запустить исполняемый файл
появление всплывающих окон или
системных сообщений с непривычным текстом, в том числе содержащих
неизвестные веб-адреса
перезапуск компьютера во время старта какой-либо программы
случайное и/или беспорядочное отключение компьютера
случайное аварийное завершение программ
Слайд 18
Основные меры обеспечения безопасности
использование современных ОС, не дающих
изменять важные файлы без ведома пользователя
своевременная установка обновлений
включение режима
автоматического обновления
использовать программное обеспечение с проактивной защитой от угроз
работа на персональном компьютере исключительно под правами пользователя
Слайд 19
Основные меры обеспечения безопасности
ограничение физического доступа к компьютеру
посторонних лиц
использование внешних носителей информации только от проверенных источников
запрет
на открытие компьютерных файлов, полученных от ненадёжных источников
использование персонального Firewall, контролирующего выход в сеть Интернет с персонального компьютера на основании политик, которые устанавливает сам пользователь
Слайд 20
Антивирус - это
компьютерная программа, которая помогает предотвратить заражение
файлов или операционной системы вредоносным ПО, а также обнаруживает
вредоносные программы
Слайд 21
Виды антивирусных программ:
программы-детекторы
программы-доктора или фаги
программы-ревизоры
программы-фильтры
программы-вакцины или иммунизаторы
Слайд 22
Программы-детекторы
осуществляют поиск характерною для конкретного вируса кода (сигнатуры)
в оперативной памяти и в файлах и при обнаружении
выдают соответствующее сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ
Слайд 23
Программы-доктора или фаги
не только находят зараженные вирусами
файлы, но и «лечат» их т. е. удаляют из
файла тело программы-вируса, возвращая файл в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов. Среди фагов выделяют полифаги, т. е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов
Слайд 24
Программы-ревизоры
относятся к самым надежным средствам защиты от
вирусов. Ревизоры запоминают исходное состояние программ, каталогов и системных
областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора. Как правило, сравнение состояний производят сразу после загрузки операционной системы. При сравнении проверяются длина файла, контрольная сумма файла, дата и время модификации, другие параметры.
Слайд 25
Программы-фильтры или «сторожа»
представляют собой небольшие резидентные программы,
предназначенные для обнаружения подозрительных действий при работе компьютера, характерных
для вирусов. При попытке какой-либо программы произвести некоторые действия «сторож» посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Они полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако, они не «лечат» файлы и диски. Славятся своей «назойливостью».
Слайд 26
Вакцины или иммунизаторы
резидентные программы, предотвращающие заражение файлов.
Вакцины применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация
возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится.
Слайд 28
Домашнее задание:
Источники для выполнения:
1. Голицына О.Л., Максимов Н.В.,
Партыка
Т.Л., Попов И.И.
Информационные технологии.
– учебник. –М.:Инфра-М,2006.
2. http://www.securitylab.ru – эл.
ресурс
3. http://www.securelist.com – эл. ресурс
4. http://help-antivirus.ru – эл. ресурс