Слайд 2Определение
Компьютерный вирус — это специально написанная, размножающаяся программа, выполняющая нежелательные действия на
![Определение Компьютерный вирус — это специально написанная, размножающаяся программа, выполняющая нежелательные действия на ПК.](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-1.jpg)
ПК.
Слайд 3Алгоритм работы компьютерного вируса
![Алгоритм работы компьютерного вируса](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-2.jpg)
Слайд 4Классификация
по среде обитания
![Классификация по среде обитания](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-3.jpg)
Слайд 5Загрузочные вирусы
Заражаемые объекты: boot-сектор логического диска или MBR винчестера
Способ заражения: встраивание своего
![Загрузочные вирусы Заражаемые объекты: boot-сектор логического диска или MBR винчестера Способ заражения:](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-4.jpg)
кода в загрузчик
Получают управление при загрузке с зараженного диска
Слайд 6Файловые вирусы
Заражаемые объекты: файловая система ПК, ее структуры и объекты (*.EXE, *.COM,
![Файловые вирусы Заражаемые объекты: файловая система ПК, ее структуры и объекты (*.EXE,](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-5.jpg)
*.BAT файлы)
Способы заражения: добавление своего кода к программе
Получают управление при запуске зараженного объекта
Слайд 7Макро-вирусы
Заражаемые объекты: объекты некоторых системы обработки данных (MS Office и др.)
Способ заражения:
![Макро-вирусы Заражаемые объекты: объекты некоторых системы обработки данных (MS Office и др.)](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-6.jpg)
встраивание своего кода в макросы документа
Получают управление при выполнении зараженного макроса
Слайд 8Сетевые вирусы
Заражаемые объекты: оперативная память ПК
Способ заражения: проникновение из сети с использованием
![Сетевые вирусы Заражаемые объекты: оперативная память ПК Способ заражения: проникновение из сети](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-7.jpg)
сетевых протоколов
В чистом виде сетевые вирусы не получили широкого распространения.
Слайд 9Источники заражения компьютерными вирусами
![Источники заражения компьютерными вирусами](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-8.jpg)
Слайд 10Профилактика заражения компьютерными вирусами
![Профилактика заражения компьютерными вирусами](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-9.jpg)
Слайд 11Классификация
антивирусных программ
![Классификация антивирусных программ](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-10.jpg)
Слайд 12Антивирусные сканеры
Другие названия: детекторы, фаги, полифаги
Метод работы: поиск по маске и эвристический
![Антивирусные сканеры Другие названия: детекторы, фаги, полифаги Метод работы: поиск по маске](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-11.jpg)
анализ
Достоинства: универсальность, сбалансированность
Недостатки: Большое время проверки, большие размеры вирусных баз, необходимость постоянного обновления баз
Слайд 13CRC-сканеры
Другое название: ревизоры
Метод работы: Создание базы данных контрольных сумм файлов и последующее
![CRC-сканеры Другое название: ревизоры Метод работы: Создание базы данных контрольных сумм файлов](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-12.jpg)
сравнение реальных значений с записанными ранее
Достоинства: высокая эффективность и скорость проверки
Недостатки: Невозможность обнаружения вирусов в момент их появления
Слайд 14Блокировщики
Другое название: фильтры
Метод работы: Перехват потенциально опасных действий программ и выдача сообщения
![Блокировщики Другое название: фильтры Метод работы: Перехват потенциально опасных действий программ и](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-13.jpg)
об этом пользователю.
Достоинства: обнаружение и остановка вируса на ранней стадии его размножения
Недостатки: возможность обхода защиты блокировщиков и большое количество ложных срабатываний
Слайд 15Иммунизаторы
Другое название: вакцины
Метод работы: Модификация программ таким образом, что конкретный вирус считает
![Иммунизаторы Другое название: вакцины Метод работы: Модификация программ таким образом, что конкретный](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-14.jpg)
их уже зараженными
Достоинства: эффективны против конкретного вируса
Недостатки: взаимоисключение вакцин от разных вирусов, невозможность вакцинации от неизвестных вирусов
В настоящее время практически не используются
Слайд 16Современные антивирусы
Антивирус Касперского
Dr. Web для Windows
![Современные антивирусы Антивирус Касперского Dr. Web для Windows](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-15.jpg)
Слайд 17Антивирусные программы: Антивирус Касперского
Разработчик: «Лаборатория Касперского»
ОС: MS Windows, MS DOS, OS/2, Linux,
![Антивирусные программы: Антивирус Касперского Разработчик: «Лаборатория Касперского» ОС: MS Windows, MS DOS,](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-16.jpg)
Novell NetWare, Unix, Solaris
Возможности:
Нерезидентный и резидентный сканеры
Проверка почты
Проверка макросов
Система автоматического обновления
CRC-сканер
Планировщик
Специальная система защиты MS Office
Интерфейс:
Модульный интерфейс
Центр управления компонентами
Слайд 18Антивирусные программы: Антивирус Касперского
Kaspersky Anti-Virus Control Centre. Главное окно программы (версия 4)
![Антивирусные программы: Антивирус Касперского Kaspersky Anti-Virus Control Centre. Главное окно программы (версия 4)](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-17.jpg)
Слайд 19Антивирусные программы: Dr. Web для Windows
Разработчик: «Лаборатория Данилова» и «ДиалогНаука»
ОС: MS Windows,
![Антивирусные программы: Dr. Web для Windows Разработчик: «Лаборатория Данилова» и «ДиалогНаука» ОС:](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-18.jpg)
Novell NetWare, Linux, FreeBSD, Solaris
Возможности:
Нерезидентный сканер
Резидентный сканер SpIDer
Система автоматического обновления через Internet
Планировщик
Интерфейс
Простой, удобный интерфейс.
Наглядные и гибкие средства выбора объектов тестирования путем просмотра дерева подкаталогов вплоть до уровня отдельных файлов.
Слайд 20Антивирусные программы: Dr. Web для Windows
Dr. Web for Windows Главное окно программы
![Антивирусные программы: Dr. Web для Windows Dr. Web for Windows Главное окно программы (версия 4.29)](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-19.jpg)
(версия 4.29)
Слайд 21Антивирусные программы
Сообщение о вирусе
Сообщение об обнаружении вируса. Kaspersky Anti-Virus Monitor (версия 4)
![Антивирусные программы Сообщение о вирусе Сообщение об обнаружении вируса. Kaspersky Anti-Virus Monitor (версия 4)](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-20.jpg)
Слайд 22Признаки заражения компьютерным вирусом
прекращение работы или неправильная работа ранее успешно функционировавших программ
медленная
![Признаки заражения компьютерным вирусом прекращение работы или неправильная работа ранее успешно функционировавших](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-21.jpg)
работа компьютера
невозможность загрузки операционной системы
исчезновение файлов и каталогов или искажение их содержимого
изменение даты и времени модификации файлов
изменение размеров файлов
неожиданное значительное увеличение количества файлов на диске
существенное уменьшение размера свободной оперативной памяти
вывод на экран непредусмотренных сообщений или изображений
подача непредусмотренных звуковых сигналов
частые зависания и сбои в работе компьютера
Слайд 23Действия при заражении компьютерным вирусом
Не паниковать
Выключить ПК
Проверить ПК на вирусы при
![Действия при заражении компьютерным вирусом Не паниковать Выключить ПК Проверить ПК на](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-22.jpg)
помощи заранее подготовленной загрузочной дискеты с антивирусом
По возможности восстановить всю информацию с незараженных резервных копий
Если невозможно самостоятельно решить проблему, обратиться к специалистам
Слайд 24Заключение
При обнаружении вируса, неизвестного используемой вами антивирусной программе соберите образцы зараженных программ
![Заключение При обнаружении вируса, неизвестного используемой вами антивирусной программе соберите образцы зараженных](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-23.jpg)
и отправьте их производителю вашего антивирусного ПО.
Главное средство борьбы с компьютерными вирусами – просвещение. Знание – СИЛА!
Слайд 25Вопрос:
Компьютерный вирус – это программа?
да
нет
![Вопрос: Компьютерный вирус – это программа? да нет](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-24.jpg)
Слайд 26Правильный ответ:
Компьютерный вирус — это специально написанная, размножающаяся программа, выполняющая нежелательные
![Правильный ответ: Компьютерный вирус — это специально написанная, размножающаяся программа, выполняющая нежелательные действия на ПК.](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/312014/slide-25.jpg)
действия на ПК.