Презентация, доклад по информатике Компьютерные ВИРУСЫ

Содержание

Что такое вирус?Компьютерный вирус – это вредоносная программа, способная самопроизвольно присоединяться к другим программам, создавать свои копии и скрытно внедрять свои копии в файлы, загрузочные сектора и документы.200 - 5000 байт более 50 тыс. вирусов

Слайд 1Компьютерные Вирусы.

Компьютерные Вирусы.

Слайд 2Что такое вирус?
Компьютерный вирус – это вредоносная программа, способная самопроизвольно присоединяться

к другим программам, создавать свои копии и скрытно внедрять свои копии в файлы, загрузочные сектора и документы.

200 - 5000 байт

более 50 тыс. вирусов

Что такое вирус?Компьютерный вирус – это вредоносная программа, способная самопроизвольно присоединяться к другим программам, создавать свои копии

Слайд 3Компьютерные вирусы, как таковые, впервые появились в 1986 году, хотя исторически

возникновение вирусов тесно связано с идеей создания самовоспроизводящихся программ. Одним из "пионеров" среди компьютерных вирусов считается вирус "Brain", созданный пакистанским программистом по фамилии Алви. Только в США этот вирус поразил свыше 18 тыс. компьютеров. В начале эпохи компьютерных вирусов разработка вирусоподобных программ носила чисто исследовательский характер, постепенно превращаясь на откровенно вражеское отношение к пользователям безответственных, и даже криминальных "элементов".
Компьютерные вирусы, как таковые, впервые появились в 1986 году, хотя исторически возникновение вирусов тесно связано с идеей

Слайд 4Основные признаки проявления вирусов
Прекращение работы или неправильная работа ранее успешно

функционировавших программ
Медленная работа компьютера
Невозможность загрузки операционной системы
Исчезновение файлов и каталогов или искажение их содержимого
Изменение даты и времени модификации файлов
Изменение размеров файлов
Частые зависания и сбои в работе компьютера


Неожиданное значительное увеличение количества файлов на диске
Существенное уменьшение размера свободной оперативной памяти
Вывод на экран непредусмотренных сообщений или изображений
Подача непредусмотренных звуковых сигналов

Основные признаки проявления вирусов Прекращение работы или неправильная работа ранее успешно функционировавших программМедленная работа компьютераНевозможность загрузки операционной

Слайд 5 По среде обитания:
Сетевые вирусы используют для своего распространения протоколы или

команды компьютерных сетей и электронной почты.

Файловые вирусы либо различными способами внедряются в выполняемые файлы (наиболее распространенный тип вирусов), либо создают файлы-двойники (компаньон-вирусы), либо используют особенности организации файловой системы (link-вирусы) 
Загрузочные вирусы записывают себя либо в загрузочный сектор диска (boot-сектор), либо в сектор, содержащий системный загрузчик винчестера (Master Boot Record), либо меняют указатель на активный boot-сектор.

По среде обитания:Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.Файловые

Слайд 6 По способу заражения:

Резидентные (такой вирус при инфицировании ПК оставляет в

оперативной памяти свою резидентную часть, которая потом перехватывает обращение ОС к объектам заражения и поражает их. Резидентные вирусы живут до первой перезагрузки ПК)

Нерезидентные (не заражают оперативную память и могут быть активными ограниченное время)
По способу заражения: Резидентные (такой вирус при инфицировании ПК оставляет в оперативной памяти свою резидентную часть, которая

Слайд 7Неопасные (как правило эти вирусы забивают память компьютера путем своего размножения и

могут организовывать мелкие пакости – проигрывать заложенную в них мелодию или показывать картинку);
Опасные (эти вирусы способны создать некоторые нарушения в функционировании ПК – сбои, перезагрузки, глюки, медленная работа компьютера и т.д.);
Очень опасные (опасные вирусы могут уничтожить программы, стереть важные данные, убить загрузочные и системные области жесткого диска, который потом можно выбросить)

По степени воздействия:

Неопасные (как правило эти вирусы забивают память компьютера путем своего размножения и могут организовывать мелкие пакости – проигрывать

Слайд 8 По особенностям алгоритма:

Паразитические (меняют содержимое файлов и секторов диска. Такие

вирусы легко вычисляются и удаляются);
Мутанты (их очень тяжело обнаружить из-за применения в них алгоритмов шифрования. Каждая следующая копия размножающегося вируса не будет похожа на предыдущую);
Репликаторы (вирусы-репликаторы, они же сетевые черви, проникают через компьютерные сети, они находят адреса компьютеров в сети и заражают их);
Троянский конь (один из самых опасных вирусов, так как трояны не размножаются, а воруют ценную (порой очень дорогую) информацию – пароли, банковские счета, электронные деньги и т.д.);
Невидимки (это трудно обнаружимые вирусы, которые перехватывают обращения ОС к зараженным файлам и секторам дисков и подставляют вместо своего незараженные участки.
По особенностям алгоритма: Паразитические (меняют содержимое файлов и секторов диска. Такие вирусы легко вычисляются и удаляются); Мутанты (их

Слайд 9Глобальная сеть Internet

Электронная почта

Локальная сеть

Компьютеры «Общего назначения»

Пиратское программное обеспечение

Ремонтные службы

Съемные накопители
Пути

проникновения вирусов
Глобальная сеть InternetЭлектронная почтаЛокальная сетьКомпьютеры «Общего назначения»Пиратское программное обеспечениеРемонтные службыСъемные накопителиПути проникновения вирусов

Слайд 10стадии вируса


стадии вируса

Слайд 11Пассивная стадия
Вирус практически не проявляет себя, стараясь оставаться незаметным для пользователя.

Получая управление на этой стадии, вирус отыскивает на других дисках компьютера системные или прикладные программы и внедряется в них. Продолжительность этой фазы может быть разной: от нескольких минут до нескольких лет.


Пассивная стадия	Вирус практически не проявляет себя, стараясь оставаться незаметным для пользователя. Получая управление на этой стадии, вирус

Слайд 12Активная стадия или атака вируса
Вирусная атака может начинаться одновременно на всех

пораженных компьютерах или в разное время. Обычно атака начинается с выполнения некоторого общего для всех компьютеров условия.
Начало активным действиям вируса может положить достижение определенного количества вызовов зараженной программы на исполнение.


Активная стадия 	или  атака вирусаВирусная атака может начинаться одновременно на всех пораженных компьютерах или в разное

Слайд 13вирусы можно разделить на:

файловые - внедряются в исполнимые файлы (не заражают

файлы со звуком и изображением);
загрузочные - записывают себя в загрузочный сектор диска;
макровирусы - заражают файлы документов Word и электронных таблиц Excel;
сетевые - Интернет-черви (передаются в почтовых сообщениях) и скрипт-вирусы (передаются через программы на языках JavaScript, VBScript).
вирусы можно разделить на:файловые - внедряются в исполнимые файлы (не заражают файлы со звуком и изображением);загрузочные -

Слайд 14Троянские
самые опасные
маскируются под полезную программу
разрушают загрузочный сектор
файловую систему дисков

Троянские самые опасныемаскируются под полезную программу разрушают загрузочный секторфайловую систему дисков

Слайд 15Trojan-PSW — воровство паролей
Trojan-PSW — воровство паролей
Данное семейство объединяет троянские программы,

«ворующие» различную информацию с зараженного компьютера, обычно — системные пароли (PSW — Password-Stealing-Ware). При запуске PSW-троянцы ищут сиcтемные файлы, хранящие различную конфиденциальную информацию (обычно номера телефонов и пароли доступа к интернету) и отсылают ее по указанному в коде «троянца» электронному адресу или адресам.
Существуют PSW-троянцы, которые сообщают и другую информацию о зараженном компьютере, например, информацию о системе (размер памяти и дискового пространства, версия операционной системы), тип используемого почтового клиента, IP-адрес и т. п. Некоторые троянцы данного типа «воруют» регистрационную информацию к различному программному обеспечению, коды доступа к сетевым играм и прочее.
Trojan-AOL — семейство троянских программ, «ворующих» коды доступа к сети AOL (America Online). Выделены в особую группу по причине своей многочисленности.
Trojan-PSW — воровство паролей Trojan-PSW — воровство паролейДанное семейство объединяет троянские программы, «ворующие» различную информацию с зараженного

Слайд 16Паразитические
изменяют содержимое файлов и секторов диска
легко находятся и лечатся

Паразитические изменяют содержимое файлов и секторов диска легко находятся и лечатся

Слайд 17Руткиты
программы для скрытого взятия под контроль взломанной системы

Руткиты программы для скрытого взятия под контроль взломанной системы

Слайд 18Trojan.Winlock (Винлокер) — семейство вредоносных программ блокирующих или затрудняющих работу с операционной системой, и

требующих перечисление денег злоумышленникам за восстановление работоспособности компьютера.
Впервые появились в конце 2007 года. Широкое распространение вирусы-вымогатели получили зимой 2009—2010 года, по некоторым данным оказались заражены миллионы компьютеров, преимущественно среди пользователей русскоязычного Интернета. Второй всплеск активности такого вредоносного ПО пришелся на май 2010 года.
Trojan.Winlock (Винлокер) — семейство вредоносных программ блокирующих или затрудняющих работу с операционной системой, и требующих перечисление денег злоумышленникам за восстановление

Слайд 22Trojan.Winlock условно можно разделить на 3 типа, в зависимости от того,

насколько они затрудняют работу для пользователя.

1 тип — это баннеры или порноинформеры, появляющиеся только в окне браузера. Наиболее легко удаляемый тип. Обычно они выдают себя за дополнительные плагины или надстройки для браузера.

2 тип — это баннеры, которые остаются на рабочем столе после закрытия браузера и при этом закрывают большую его часть. Но у пользователей обычно остаётся возможность открывать другие программы, в том числе диспетчер задач и редактор реестра.

3 тип — это наиболее трудноудаляемый тип баннеров, которые закрывают практически весь рабочий стол, блокируют запуск диспетчера задач, редактора реестра, а также загрузку в безопасном режиме. Некоторые разновидности полностью блокируют клавиатуру, предоставляя пользователю лишь цифровые клавиши из своего «интерфейса», и рабочую мышь для ввода кода.
Trojan.Winlock условно можно разделить на 3 типа, в зависимости от того, насколько они затрудняют работу для пользователя.1

Слайд 23Методы защиты. Антивирусы - специализированные программы для защиты от вирусов.

Методы защиты.   Антивирусы - специализированные программы для защиты от вирусов.

Слайд 24Чтобы не подвергнуть компьютер заражению нужно:
Оснастить компьютер антивирусами
Проверять все дискеты с

информацией на наличие вирусов
Проверять файлы после разархивации
Проверять жесткие диски на наличие вирусов

Делайте архивные копии на гибких дисках
Не оставляйте дискетки в дисководе при загрузке компьютера

Чтобы не подвергнуть компьютер заражению нужно:Оснастить компьютер антивирусамиПроверять все дискеты с информацией на наличие вирусовПроверять файлы после

Слайд 25Виды антивирусных программ:
Программы-детекторы
Программы-доктора или фаги
Программы-ревизоры
Программы фильтры
Программы вакцины или имуннизаторы

Виды антивирусных программ:Программы-детекторыПрограммы-доктора или фагиПрограммы-ревизорыПрограммы фильтрыПрограммы вакцины или имуннизаторы

Слайд 26АНТИВИРУСНЫЕ ПРОГРАММЫ

Полифаги (Kaspersky Anti-Virus, Dr.Web):
проверяют файлы, загрузочные секторы дисков и

оперативную память и ищут известные и новые (неизвестные полифагу) вирусы;
могут обеспечивать проверку файлов в процессе их загрузки в оперативную память (мониторы)
Ревизоры (ADinf):
подсчитывают контрольные суммы для файлов на диске и хранят их в базе данных ;
Блокировщики (в BIOS компьютера):
перехватывают «вирусоопасные» ситуации и сообщают об этом пользователю;
АНТИВИРУСНЫЕ ПРОГРАММЫ Полифаги (Kaspersky Anti-Virus, Dr.Web):проверяют файлы, загрузочные секторы дисков и оперативную память и ищут известные и

Слайд 27Сторожа
Небольшая обычно резидентная программа, постоянно находящаяся в памяти компьютера и контролирующая

операции, которые она считает подозрительной.



СторожаНебольшая обычно резидентная программа, постоянно находящаяся в памяти компьютера и контролирующая операции, которые она считает подозрительной.

Слайд 28Спасибо за внимание!


Спасибо за внимание!

Что такое shareslide.ru?

Это сайт презентаций, где можно хранить и обмениваться своими презентациями, докладами, проектами, шаблонами в формате PowerPoint с другими пользователями. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами.


Для правообладателей

Яндекс.Метрика

Обратная связь

Email: Нажмите что бы посмотреть