Защита данных от вирусов презентация

Содержание

Слайд 2

Компьютерный вирус – специально созданная небольшая программа, способная к саморазмножению,

Компьютерный вирус – специально созданная небольшая программа, способная к саморазмножению, засорению

компьютера и выполнению других нежелательных действий.
Слайд 3

Признаки заражения

Признаки заражения

Слайд 4

Классификация компьютерных вирусов ПРИЗНАКИ КЛАССИКАЦИИ Среда обитания Способ заражения Особенности алгоритма работы Степень опасности

Классификация компьютерных вирусов

ПРИЗНАКИ КЛАССИКАЦИИ

Среда обитания

Способ
заражения

Особенности
алгоритма работы

Степень
опасности

Слайд 5

загрузочные СРЕДА ОБИТАНИЯ файловые сетевые макро

загрузочные

СРЕДА ОБИТАНИЯ

файловые

сетевые

макро

Слайд 6

ФАЙЛОВЫЕ ВИРУСЫ Внедряются в программы и активизируются при их запуске.

ФАЙЛОВЫЕ ВИРУСЫ

Внедряются в программы и активизируются при их запуске. После запуска

заражённой программой могут заражать другие файлы до момента выключения компьютера или перезагрузки операционной
системы.
Слайд 7

ФАЙЛОВЫЕ ВИРУСЫ Внедряются в программы и активизируются при их запуске.

ФАЙЛОВЫЕ ВИРУСЫ

Внедряются в программы и активизируются при их запуске. После запуска

заражённой программой могут заражать другие файлы до момента выключения компьютера или перезагрузки операционной
системы.
Слайд 8

Слайд 9

СЕТЕВЫЕ ВИРУСЫ Могут передавать по компьютерным сетям свой программный код

СЕТЕВЫЕ ВИРУСЫ

Могут передавать по компьютерным сетям свой программный код и

запускать его на компьютерах, подключённых к этой сети. Заражение сетевым вирусом может произойти при работе с электронной почтой или при «путешествиях» по Всемирной паутине.
Слайд 10

Слайд 11

ЗАГРУЗОЧНЫЕ ВИРУСЫ Внедряются в программы и активизируются при их запуске.

ЗАГРУЗОЧНЫЕ ВИРУСЫ

Внедряются в программы и активизируются при их запуске. После запуска

заражённой программой могут заражать другие файлы до момента выключения компьютера или перезагрузки операционной
системы.
Слайд 12

Слайд 13

Паразитические - изменяют содержимое файлов и секторов диска и могут

Паразитические - изменяют содержимое файлов и секторов диска и могут быть

достаточно легко обнаружены и уничтожены;
Вирусы-репликаторы – по-другому называются червями. Они распространяются по компьютерным сетям, вычисляют адреса сетевых компьютеров и записывают по этим адресам свои копии;
Слайд 14

Вирусы- невидимки - очень трудно обнаружить и обезвредить, так как

Вирусы- невидимки - очень трудно обнаружить и обезвредить, так как они

перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего незараженные участки диска;
Троянские –маскируются под полезную программу, разрушают загрузочный сектор и файловую систему дисков.
Слайд 15

Слайд 16

Безвредные - никак не влияющие на работу компьютера Неопасные -

Безвредные - никак не влияющие на работу компьютера
Неопасные - влияние которых

ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами;
опасные вирусы - могут привести к серьезным сбоям в работе компьютера;
очень опасные - в алгоритмах работы которых заведомо заложены процедуры, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти.
Слайд 17

Пути проникновения вирусов

Пути проникновения вирусов

Слайд 18

Методы защиты

Методы защиты

Слайд 19

Слайд 20

ПРОЦЕСС ЗАРАЖЕНИЯ ВИРУСОМ И ЛЕЧЕНИЯ ФАЙЛА Антивирусная программа Компьютерный вирус Заражённый файл Вылеченный файл Незаражённая программа

ПРОЦЕСС ЗАРАЖЕНИЯ ВИРУСОМ И ЛЕЧЕНИЯ ФАЙЛА

Антивирусная программа

Компьютерный вирус

Заражённый файл

Вылеченный файл

Незаражённая программа

Слайд 21

Программы-сканеры Принцип работы антивирусных сканеров основан на проверке файлов, секторов

Программы-сканеры

Принцип работы антивирусных сканеров основан на проверке файлов, секторов и

системной памяти и поиске в них вирусов
Слайд 22

Программы-доктора (фаги) Находят зараженные вирусами файлы и "лечат" их, т.е.

Программы-доктора (фаги)

Находят зараженные вирусами файлы и "лечат" их, т.е. удаляют из

файла тело программы-вируса, возвращая файлы в исходное состояние.
В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к "лечению" файлов.
Среди фагов выделяют полифаги -программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов.
Слайд 23

Программы-ревизоры Самые надежные средства защиты от вирусов. Ревизоры запоминают исходное

Программы-ревизоры

Самые надежные средства защиты от вирусов.
Ревизоры запоминают исходное состояние программ,

каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора.
Ревизоры проверяют длину файла, код циклического контроля (контрольная сумма файла), дату и время модификации, другие параметры.
Слайд 24

Вакцины (иммунизаторы) Это резидентные программы, предотвращающие заражение файлов. Их применяют,

Вакцины (иммунизаторы)

Это резидентные программы, предотвращающие заражение файлов. Их применяют, если отсутствуют

программы-доктора, "лечащие" этот вирус.
Вакцинация возможна только от известных вирусов.
Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится.
В настоящее время программы-вакцины имеют ограниченное применение.
Слайд 25

Программы-иммунизатоы Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении,

Программы-иммунизатоы

Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и

иммунизаторы, блокирующие заражение каким-либо типом вируса.
Слайд 26

Критерии выбора антивирусных программ

Критерии выбора антивирусных программ

Слайд 27

Программа-полифаг Aidstest Aidstest - программа, которая умеет обнаруживать и уничтожать

Программа-полифаг Aidstest

Aidstest - программа, которая умеет обнаруживать и уничтожать более

1300 компьютерных вирусов, получивших наиболее широкое распространение в России. Версии Aidstest регулярно обновляются и пополняются информацией о новых вирусах.
Слайд 28

Программа-полифаг Doctor Web Программа Dr.Web может эффективно бороться со сложными

Программа-полифаг Doctor Web

Программа Dr.Web может эффективно бороться со сложными вирусами-мутантами,

которые оказываются не под силу программе Aidstest.
В отличие от Aidstest программа Dr.Web:
1) способна обнаруживать изменения в собственном программном коде;
2) эффективно определять файлы, зараженные новыми, неизвестными вирусами, проникая в зашифрованные и упакованные файлы, а также преодолевая "вакцинное прикрытие".
Это достигается благодаря наличию достаточно мощного эвристического анализатора.
Слайд 29

Антивирус-ревизор диска ADinf Ревизор ADinf позволяет обнаружить появление любого вируса,

Антивирус-ревизор диска ADinf

Ревизор ADinf позволяет обнаружить появление любого вируса, включая

стелс-вирусы, вирусы-мутанты и неизвестные на сегодняшний день вирусы.
Adinf проверяет диски, не используя DOS, читая их по секторам прямым обращением в BIOS.
Благодаря такому способу проверки ADinf обнаруживает маскирующиеся стелс-вирусы и обеспечивает высокую скорость проверки диска.
Слайд 30

Слайд 31

Другие антивирусы Panda Antivirus Appliance Panda Antivirus Titanium Panda Antivirus

Другие антивирусы

Panda Antivirus Appliance
Panda Antivirus Titanium
Panda Antivirus Platinum
Vba32

(Вирус Блокада)
Аvast! Pro
Аvast! Home
Anvir Virus Destroyer
Антивирус Касперского
Слайд 32

Основные способы защиты от вирусов Архивирование – основной метод защиты

Основные способы защиты от вирусов

Архивирование – основной метод защиты от вирусов.

Он заключается в сжатии файлов с помощью программ-архиваторов.
Для резервирования системных областей имеются служебные программы-утилиты, входящие в пакеты MS DOS, PC SHELL, NU.
Слайд 33

Основные способы защиты от вирусов Сегментация – разбиение диска на

Основные способы защиты от вирусов

Сегментация – разбиение диска на разделы с

атрибутом READ ONLY. Использование для хранения ценной информации разделов, отличных от C или D.
Ревизия – ежедневный контроль целостности исполняемых файлов и системных блоков с помощью Adinf или аналогичного ревизора.
Слайд 34

Основные способы защиты от вирусов Профилактика – систематическое использование vformat

Основные способы защиты от вирусов

Профилактика – систематическое использование vformat для разметки

дискет; вакцинирование поступающих дискет; защита дискет от записи.
Карантин – каждая новая программа должна проверяться на наличие вирусов, и в течение некоторого времени за ней должно быть организовано наблюдение в специальном разделе для хранения вновь поступивших программ.
Слайд 35

Основные способы защиты от вирусов Фильтрация – применение программ-сторожей для

Основные способы защиты от вирусов

Фильтрация – применение программ-сторожей для обнаружения попыток

выполнить несанкционированные действия.
Терапия – проверка дискет и винчестера на вирусы и лечение зараженных программ.
Слайд 36

Слайд 37

брандмауэр или файервол Межсетевой экран (он же брандмауэр или файервол)

брандмауэр или файервол

Межсетевой экран (он же брандмауэр или файервол) - универсальный

инструмент сетевой защиты— это программа, которая отслеживает любую сетевую активность на компьютере и позволяет в случае необходимости управлять процессом передачи или получения данных.
Слайд 38

Функции файрвола

Функции файрвола

Слайд 39

Пути проникновения рекламных шпионов

Пути проникновения рекламных шпионов

Слайд 40

Использованная литература Информатика: Базовый курс/С.В. Симонович и др. – СПб.:

Использованная литература

Информатика: Базовый курс/С.В. Симонович и др. – СПб.: Питер, 2002

– 640 с. ил.
Справочник школьника: 5-11 классы. – М.: АСТ-ПРЕСС, 2002.
http://works.tarefer.ru/30/100038/index.html
http://www.bestreferat.ru/referat-43057.html
http://www.idportal.org/page-id-1447.htm
Слайд 41

ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ

ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ

Слайд 42

Перезаписывающие вирусы. Записывают свое тело вместо кода программы, не изменяя

Перезаписывающие вирусы. Записывают свое тело вместо кода программы, не изменяя название

исполняемого файла, вследствие чего программа перестает запускаться.
Вирусы-компаньоны. Создают свою копию на месте заражаемой программы, но не уничтожают оригинальный файл, а переименовывают его или перемещают. При запуске программы вначале выполняется код вируса, а затем управление передается оригинальной программе.
Файловые черви создают собственные копии с привлекательными для пользователя названиями в надежде, что он их запустит.
Слайд 43

Вирусы-звенья не изменяют код программы, а заставляют ОС выполнить свой

Вирусы-звенья не изменяют код программы, а заставляют ОС выполнить свой код,

изменяя адрес местоположения на диске зараженной программы, на собственный адрес.
Паразитические вирусы изменяют содержимое файла, добавляя в него свой код. При этом зараженная программа сохраняет полную или частичную работоспособность. Код может внедряться в начало, середину или конец программы.
Вирусы, поражающие исходный код программы. Вирусы данного типа поражают исходный код программы или ее компоненты (.OBJ, .LIB, .DCU). После компиляции программы оказываются встроенными в неё.
Слайд 44

Глобальная сеть Интернет Основным источником вирусов на сегодняшний день является

Глобальная сеть Интернет

Основным источником вирусов на сегодняшний день является глобальная сеть

Internet. При этом используются уязвимости программного обеспечения, установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта, а ничего не подозревающие пользователи зайдя на такой сайт рискуют заразить свой компьютер.
Слайд 45

Электронная почта Сейчас один из основных каналов распространения вирусов. Обычно

Электронная почта

Сейчас один из основных каналов
распространения вирусов. Обычно

вирусы в письмах электронной почты
маскируются под безобидные вложения:
картинки, документы, музыку, ссылки на
сайты. В некоторых письмах могут содержаться действительно только ссылки, то есть в самих письмах может и не быть вредоносного кода, но если открыть такую ссылку, то можно попасть на специально созданный веб-сайт, содержащий вирусный код. Многие почтовые вирусы, попав на компьютер пользователя, затем используют адресную книгу из установленных почтовых клиентов типа Outlook для рассылки самого себя дальше.
Слайд 46

Локальные сети Третий путь «быстрого заражения» — локальные сети. Если

Локальные сети

Третий путь «быстрого заражения» —
локальные сети. Если

не принимать необходимых мер защиты, то зараженная рабочая станция при входе в сеть заражает один или несколько служебных файлов на сервере
На следующий день пользователи
при входе в сеть запускают
зараженные файлы с сервера,
и вирус, таким образом, получает
доступ на компьютеры пользователей.
Имя файла: Защита-данных-от-вирусов.pptx
Количество просмотров: 29
Количество скачиваний: 0