Создание сайта учителя и воспитателя
Публикация авторских работ и материалов
Свидетельство о публикации на сайте

"Компьютерные вирусы".

презентация к уроку

Автор: Зорина Ольга Александровна, учитель информатики, МБОУ СШ №7, город Новый Уренгой, ЯНАО



В раздел основное общее образование



понятие компьютерного вируса; понятие компьютерного вируса; классификация компьютерных вирусов; классификация компьютерных вирусов; классификация антивирусных программ. классификация антивирусных программ.
- программный код, который обладает возможностями несанкционированного запуска и самовоспроизведения. - специально написанная небольшая по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их),а также выполнять различные нежелательные действия на компьютере
При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об
основных признаках проявления вирусов

основных признаках проявления вирусов
. К ним можно отнести следующие:  прекращение работы или неправильная работа ранее успешно функционировавших программ ;  медленная работа компьютера ;  невозможность загрузки операционной системы ;  исчезновение файлов и каталогов или искажение их содержимого ;  изменение даты и времени модификации файлов ;  изменение размеров файлов;  неожиданное значительное увеличение количества файлов на диске;
 существенное уменьшение размера свободной оперативной памяти;  вывод на экран непредусмотренных сообщений или изображений;  подача непредусмотренных звуковых сигналов;  частые зависания и сбои в работе компьютера. Необязательно вышеперечисленные явления вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.

1.

1.

Сетевые

Сетевые

-

-
распространяются по компьютерной сети. Особенность этих вирусов состоит в том, что они заражают только оперативную память компьютеров и не записываются на носители информации. Если какой- либо из отдельных компьютеров отключается, вирус пережидает это время на других включенных компьютерах сети;
2.

2.

Файловые

Файловые
- внедряются в исполняемые файлы ( exe, com, bat), в системные файлы Io.sys и Msdos.sys, в файлы загружаемых драйверов (sys, drv, vxd), в файлы библиотек ( dll), а также в ряд других типов файлов. После внедрения файловые вирусы начинают размножаться при каждом запуске файла;

3.

3.

Загрузочные

Загрузочные
- заражают загрузочный сектор диска (Boot- сектор) или сектор, содержащий программу системного загрузчика винчестера ( Master Boot Record). Вирус такого типа замещает собой программу в загрузочном секторе и как следствие попадает в оперативную память и получает управление сразу при загрузке операционной системы;
4.

4.

Файлово-загрузочные

Файлово-загрузочные
- способны внедряться как в файлы, так и в за грузочные секторы. К таким вирусам относятся, например, стелс-вирусы и наиболее опасные экземпляры полиморфных вирусов;

1.

1.

Резидентные

Резидентные

-

-
попадают в оперативную память компьютера и, находясь попадают в оперативную память компьютера и, находясь в памяти, могут проявлять свою активность вплоть до выключения или в памяти, могут проявлять свою активность вплоть до выключения или перезагрузки компьютера перезагрузки компьютера ;
2.

2.

Нерезидентные

Нерезидентные
- в память не внедряются и активны только ограниченное время, связанное с выполнением определенных задач ;

1.

1.

Неопасныеные

Неопасныеные

-

-
не мешают работе компьютера, но уменьшают объем свободной оперативной памяти и памяти на дисках, действия таких вирусов проявляются в каких-либо графических или звуковых эффектах;
2.

2.

Опасные

Опасные
- могут привести к различным нарушениям в работе компьютера;
3.

3.

Очень опасные

Очень опасные
- воздействие этих вирусов может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.

1.

1.

Простейшие

Простейшие

-

-
паразитические, они изменяют содержимое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожены;
2.

2.

Вирусы-репликаторы (черви)

Вирусы-репликаторы (черви)
- распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии;
3.

3.

Вирусы-невидимки (стелс-вирусы)

Вирусы-невидимки (стелс-вирусы)
- очень трудно обнаружить и обезвредить, так как они перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска;

4.

4.

Вирусы-мутанты

Вирусы-мутанты

-

-
содержащие алгоритмы шифровки-расшифровки, благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки байтов;
5.

5.

Квазивирусные («троянские» программы)

Квазивирусные («троянские» программы)
- не способны к самораспространению, но очень опасны, так как, маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему дисков.
Для защиты от вирусов разрабатываются специальные антивирусные программы, позволяющие выявлять вирусы, лечить зараженные файлы и диски, предотвращать подозрительные действия. В зависимости от выполняемых функций антивирусные программы делятся на следующие виды:

Программы-детекторы

Программы-детекторы
- э ти программы делятся на детекторы, которые позволяют обнаруживать и удалять известные вирусы, и детекторы, способные бороться с еще не известными (то есть новыми) вирусами. К первой группе детекторов относится известная и очень популярная в прежние годы программа Aidstest, разработанная Д.Н. Лозинским. Детекторы второй группы содержат в своем составе так называемый эвристический анализатор, способный обнаруживать вирусы, которые еще не были известны авторам детектора на момент его разработки и которые могут появиться впоследствии. Примером эвристического детектора является мощная антивирусная программа DrWeb И.А. Данилова. Эта программа позволяет также бороться с полиморфными вирусами;

Программы-ревизоры

Программы-ревизоры
- эти программы контролируют все уязвимые (для вирусной атаки) компоненты компьютера. Принцип их действия состоит в том, что они запоминают сведения о состоянии файлов и системных областей дисков, а при последующих запусках сравнивают их состояние с исходным; 
Программы-сторожа

Программы-сторожа
- подобные программы резидентно располагаются в памяти компьютера и автоматически проверяют на наличие вирусов запускаемые файлы и вставляемые в дисковод дискеты. При обнаружении вируса программа-сторож может выдавать предупреждающее сообщение, а также может предотвратить те действия вируса, которые могут привести к размножению вируса или причинить вред системе;

Антивирусные комплексы

Антивирусные комплексы
- современные антивирусные программы являются комплексами, которые сочетают в себе функции детектора, ревизора и сторожа. К таким комплексам относится известная в мире программа Norton Antivirus , а также пакет Antiviral Toolkit Pro (сокращенно AVP). Последний создан в России в лаборатории Е. Касперского.


В раздел основное общее образование