Вирусы и антивирусы

Содержание

Слайд 2

Вирус – компьютерная программа, способная к саморазмножению.

Существует масса других определений, можете попробовать

Вирус – компьютерная программа, способная к саморазмножению. Существует масса других определений, можете попробовать дать свое… Термин
дать свое…

Термин

Слайд 3

Классификация

Boot вирус
Файловый вирус
Макровирус
Черви
Почтовые вирусы

}и их объединение

Среда обитания

Классификация Boot вирус Файловый вирус Макровирус Черви Почтовые вирусы }и их объединение Среда обитания

Слайд 4

Вирусы и ВРЕДОНОСНЫЕ ПРОГРАММЫ

Дистанционное управление,
Программы слежения
Снижение быстродействия
Баннеры..

Вирусы и ВРЕДОНОСНЫЕ ПРОГРАММЫ Дистанционное управление, Программы слежения Снижение быстродействия Баннеры..

Слайд 5

Вред, приносимый вирусами:

Уничтожение данных,
Потеря ресурсов ПК,
Модификация файлов (и писем),
Бессистемная рассылка файлов и

Вред, приносимый вирусами: Уничтожение данных, Потеря ресурсов ПК, Модификация файлов (и писем),
писем,
Потеря репутации.

Слайд 6

Признаки заражения компьютера

Прекращение работы или неправильная работа ранее успешно функционировавших программ.
Медленная работа

Признаки заражения компьютера Прекращение работы или неправильная работа ранее успешно функционировавших программ.
компьютера.
Невозможность загрузки операционной системы.
Исчезновение файлов и каталогов или искажение их содержимого.
Изменение даты и времени модификации файлов.
Любые странности в поведении компьютера, включая иногда довольно красивые в/эффекты.

Слайд 7

Пути проникновения вирусов в систему

☹ Носители информации

☹ «Дыры» в ПО

Пути проникновения вирусов в систему ☹ Носители информации ☹ «Дыры» в ПО
Неправильная настройка ПО

☹ Интернет

Слайд 8

Что делать?

Носители информации

«Дыры» в ПО

Неправильная настройка ПО

Интернет

☺ Проверять ВСЕ носители информации

Что делать? Носители информации «Дыры» в ПО Неправильная настройка ПО Интернет ☺
☺ Устанавливать последние версии и обновления

☺ Анализировать свои действия при настройке

☺ Устанавливать
антивирус на шлюзе

Слайд 9

Компромисс:

защищенность ↔ удобство работы

Компромисс: защищенность ↔ удобство работы

Слайд 10

Монитор
Сканер
Антивирус на шлюзе
Контроль CRC или ревизор
Вакцина или иммунизатор
Антивирусы специального ПО
Сочетания

Виды антивирусных

Монитор Сканер Антивирус на шлюзе Контроль CRC или ревизор Вакцина или иммунизатор
программ…

Слайд 11

…и как их обманывать

Скрыть (зашифровать) содержимое от сканера и монитора (полиморфик)
Использовать неконтролируемое

…и как их обманывать Скрыть (зашифровать) содержимое от сканера и монитора (полиморфик)
расширение: rtf, ex_
Модифицировать на время проверки (стелс)
Уничтожить антивирус
Создать новый вирус
Спрятать в архиве с паролем

Слайд 12

Антивирусная программа

Антивирусная программа

Слайд 13

Антивирусные ресурсы

www.DialogNauka.ru
ftp.dials.ru
www.avp.ruwww.avp.ru (www.kaspersky.com)
www.relans.ru
www.viruslist.com
www.pandasoftware.com
www.symantec.comwww.symantec.com (http://www.symantec.ru)
www.trendmicro.com
www.mcafee.com

Антивирусные ресурсы www.DialogNauka.ru ftp.dials.ru www.avp.ruwww.avp.ru (www.kaspersky.com) www.relans.ru www.viruslist.com www.pandasoftware.com www.symantec.comwww.symantec.com (http://www.symantec.ru) www.trendmicro.com www.mcafee.com

Слайд 14

Сетевой антивирус

Централизованное управление всеми настройками.
Автоматическая установка на рабочих станциях.
Получение обновлений через сервер

Сетевой антивирус Централизованное управление всеми настройками. Автоматическая установка на рабочих станциях. Получение
сети.
Удаленный запуск проверки.
Централизованный просмотр log-файлов.

Слайд 15

Интернет

Антивирус

http
ftp
smtp
pop3
uucp

Монитор,
сканер,
ЦУП, карантин,
менеджер
обновлений

Монитор,
сканер

Монитор,
сканер,
клиент ЦУП

DMZ

Почтовый
антивирус

Интернет Антивирус http ftp smtp pop3 uucp Монитор, сканер, ЦУП, карантин, менеджер

Слайд 16

Варианты установки антивирусного обеспечения

ОЗУ < 32 МБ
DrWeb, сканер

ОЗУ > 64 МБ
DrWeb или

Варианты установки антивирусного обеспечения ОЗУ DrWeb, сканер ОЗУ > 64 МБ DrWeb
AVP с монитором

ОЗУ > 64 МБ на р.с. + сеть
Сетевая версия любого
антивируса с ЦУ

Слайд 17

Установка и настройка

Установка и настройка

Слайд 18

Установка и настройка (2)

Установка и настройка (2)

Слайд 19

Инструкция пользователя

Оснастить свой компьютер современной антивирусной программой и постоянно обновлять ее версию
Проверять

Инструкция пользователя Оснастить свой компьютер современной антивирусной программой и постоянно обновлять ее
новые файлы, если нет монитора
Периодически проверять жесткие диски компьютера, запуская антивирусы для тестирования файлов, памяти и системных областей дисков
Не оставлять дискеты в дисководе при перезагрузке
Сканировать дискеты перед использованием

Зависит от конфигурации рабочего места!

Слайд 20

Инструкция пользователя

Проверять архивы после разархивации
Не пытаться обмануть антивирусную программу и все-таки запустить

Инструкция пользователя Проверять архивы после разархивации Не пытаться обмануть антивирусную программу и
программу, если есть сообщение о вирусе
Создавать резервные копии важной для вас информации на дискетах
Иметь boot-дискету
При наличии локальной сети следовать инструкциям администратора

Думать?

Слайд 21

Инструкция администратора

Проверка файлов-отчетов о работе антивируса
Желательно отследить источник заразы
Обеспечить постоянное обновление
Раздавать AVIR
Поддерживать

Инструкция администратора Проверка файлов-отчетов о работе антивируса Желательно отследить источник заразы Обеспечить
в рабочем состоянии 1-2 консольных версий разных антивирусов
Повышать свою образованность и моральную устойчивость
Не ругать глупых пользователей
Принимать меры к “умным” пользователям, пытающихся экспериментировать с вирусами.

Слайд 22

Если на компьютере обнаружен вирус (для пользователя)

Не паниковать
Запустить антивирусную программу
Убедиться, что файлы

Если на компьютере обнаружен вирус (для пользователя) Не паниковать Запустить антивирусную программу
излечены
Проанализировать, откуда пришел вирус и сообщить о нем
Обращаться к администратору в сомнительных ситуациях

Слайд 23

Если на компьютере обнаружен вирус (для администратора)

Если антивирус есть, обновить и проверить.
Сделать

Если на компьютере обнаружен вирус (для администратора) Если антивирус есть, обновить и
технические выводы: почему монитор есть, а заражение произошло, или почему не было проверки сканером на входе.
Если антивирус не справился:
или загрузиться с boot-дискеты или CD и лечить;
или посмотреть какие файлы заражены и после загрузки с дискеты уничтожить эти файлы и восстановить их заново (если есть резервные копии).

Слайд 24

Приемы авторов вирусов для обмана

Двойное расширение файла
Очень длинное имя файла
Фотография красивой девушки,

Приемы авторов вирусов для обмана Двойное расширение файла Очень длинное имя файла
желающей познакомиться
Обновление программного обеспечения (даже антивирусов)
Файл, присланный от имени администратора
и т.д.
Имя файла: Вирусы-и-антивирусы.pptx
Количество просмотров: 590
Количество скачиваний: 8