Защита от вредоносных программ

Содержание

Слайд 2

Типы вредоносных программ

Вредоносными программами являются программы, наносящие вред данным и программам, хранящимся

Типы вредоносных программ Вредоносными программами являются программы, наносящие вред данным и программам,
на компьютере.
Типы вредоносных программ:
Вирусы, черви, троянские и хакерские программы.
Шпионское, рекламное программное обеспечение.
Потенциально опасное программное обеспечение.

Слайд 3

Антивирусные программы.

Современные антивирусные программы обеспечивают комплексную защиту программ и данных на компьютере

Антивирусные программы. Современные антивирусные программы обеспечивают комплексную защиту программ и данных на
от всех типов вредоносных программ и методов их проникновения на компьютер.
Популярные антивирусные программы: Антивирус Касперского, Dr.Web, avast и др.
Для защиты от вредоносных программ каждого типа в антивирусной программе предусмотрены отдельные компоненты.

Слайд 4

Принцип работы антивирусных программ

Принцип работы антивирусных программ основан на проверке файлов, загрузочных

Принцип работы антивирусных программ Принцип работы антивирусных программ основан на проверке файлов,
секторов дисков и оперативной памяти и поиске в них известных и новых вредоносных программ.
Для поиска известных вредоносных программ используются сигнатуры угроз. Сигнатура – это некоторая постоянная последовательность программного кода, специфичная для конкретной вредоносной программы.

Слайд 5

Эвристический анализ

Для поиска новых вредоносных программ используется алгоритм эвристического сканирования, т.е. анализа

Эвристический анализ Для поиска новых вредоносных программ используется алгоритм эвристического сканирования, т.е.
последовательности команд в проверяемом объекте. Если «подозрительная» последовательность команд обнаруживается, то антивирусная программа выдает сообщение о возможном заражении объекта.

Слайд 6

Антивирусный монитор

Антивирусный монитор запускается автоматически при старте операционной системы и работает в

Антивирусный монитор Антивирусный монитор запускается автоматически при старте операционной системы и работает
качестве фонового системного процесса, проверяя на вредоносность совершаемые другими программами действия.
Основная задача антивирусного монитора состоит в обеспечении максимальной защиты от вредоносных программ при минимальном замедлении работы компьютера.

Слайд 7

Антивирусный сканер

Антивирусный сканер запускается по заранее выбранному расписанию или в произвольный момент

Антивирусный сканер Антивирусный сканер запускается по заранее выбранному расписанию или в произвольный
времени пользователем.
Антивирусный сканер производит поиск вредоносных программ в оперативной памяти, а также на логических дисках.

Слайд 8

Признаки заражения компьютера

вывод на экран непредусмотренных сообщений или изображений,
подача непредусмотренных звуковых сигналов,
неожиданное

Признаки заражения компьютера вывод на экран непредусмотренных сообщений или изображений, подача непредусмотренных
открытие и закрытие лотка CD/DVD
произвольный запуск на компьютере каких-либо программ,
частые зависания и сбои в работе компьютера,
медленная работа компьютера при запуске программ,
исчезновение или изменение файлов и папок,
частые обращения к жесткому диску,
зависание или неожиданное поведение браузера.

Слайд 9

Компьютерные вирусы

Обязательным свойством компьютерного вируса является способность к «размножению» (Самокопированию).
После заражения компьютера

Компьютерные вирусы Обязательным свойством компьютерного вируса является способность к «размножению» (Самокопированию). После
вирус может активизироваться и заставить компьютер выполнять какие-либо действия.
Компьютерные вирусы являются вредоносными программами, которые могут «размножаться» и скрытно внедрять свои копии в файлы, загрузочные сектора дисков и документы. Активизация компьютерного вируса может вызывать уничтожение программ и данных.

Слайд 10

Загрузочные вирусы

Загрузочные вирусы заражают загрузочный сектор диска.
При заражении дисков загрузочные вирусы «подставляют»

Загрузочные вирусы Загрузочные вирусы заражают загрузочный сектор диска. При заражении дисков загрузочные
свой код вместо программы, получающей управление при загрузке системы, и отдают управление не оригинальному коду загрузчика, а коду вируса.

Слайд 11

Файловые вирусы.

Файловые вирусы различными способами внедряются в исполняемые файлы и обычно активизируются

Файловые вирусы. Файловые вирусы различными способами внедряются в исполняемые файлы и обычно
при их запуске.
После запуска зараженного файла вирус находится в оперативной памяти компьютера и является активным (т. е. может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы.
Практически все загрузочные и файловые вирусы резидентны, т.е. они находятся в оперативной памяти компьютера и в процессе работы могут осуществлять опасные действия.

Слайд 12

Макровирусы

Существуют макровирусы для интегрированного офисного приложения Microsoft Office (Word, Excel, PowerPoint и

Макровирусы Существуют макровирусы для интегрированного офисного приложения Microsoft Office (Word, Excel, PowerPoint
Access). Макровирусы фактически являются макрокомандами (макросами), на встроенном языке программирования Visual Basic for Applications (VBA), которые помещаются в документ.
Макровирусы являются ограниченно резидентными, т.е. они находятся в оперативной памяти и заражают документы, пока открыто приложение. Кроме того, макровирусы заражают шаблоны документов, и поэтому активизируются уже при запуске зараженного приложения.

Слайд 13

Сетевые черви и защита от них

К сетевым червям (worm) относятся вредоносные программы,

Сетевые черви и защита от них К сетевым червям (worm) относятся вредоносные
распространяющие свои копии по локальным и/или глобальным сетям.
Сетевые черви кроме вредоносных действий могут выполнять шпионскую функцию троянских программ.
Сетевые черви являются вредоносными программами, которые проникают на компьютер, используя сервисы компьютерных сетей. Активизация сетевого червя может вызвать уничтожение программ и данных, а также похищение персональных данных пользователя.

Слайд 14

Web- черви

Отдельную категорию составляют черви, использующие для своего распространения Web-серверы.
Заражение происходит

Web- черви Отдельную категорию составляют черви, использующие для своего распространения Web-серверы. Заражение
в 2 этапа:
Червь проникает в компьютер-сервер и модифицирует Web – страницы сервера
Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (открывают в браузере зараженную Web-страницу), и таким образом проникает на другие компьютеры сети

Слайд 15

Разновидность Web-червей являются скрипты – активные элементы (программы) на языках JavaScript или

Разновидность Web-червей являются скрипты – активные элементы (программы) на языках JavaScript или
VBScript, которые могут содержаться в файлах Web-страниц.
Профилактическая защита от таких червей состоит в том, что в интернет браузере можно запретить получение активных элементов на локальный компьютер.
Более эффективны Web- антивирусные программы, которые включают межсетевой экран и модуль проверки скриптов на языках JavaScript и VBScript.

Слайд 16

Межсетевой экран

Межсетевой экран или сетевой экран — комплекс аппаратных или программных средств,

Межсетевой экран Межсетевой экран или сетевой экран — комплекс аппаратных или программных
осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов в соответствии с заданными правилами.
Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.

Слайд 17

Почтовые черви

Почтовые черви для своего распространения используют электронную почту.
Червь либо отсылает свою

Почтовые черви Почтовые черви для своего распространения используют электронную почту. Червь либо
копию в виде вложения в электронное письмо, либо отсылает ссылку на свой файл, расположенный на каком-либо сетевом ресурсе.
В первом случае код червя активизируется при открытии (запуске) зараженного вложения, во втором – при открытии ссылки на зараженный файл.
Имя файла: Защита-от-вредоносных-программ.pptx
Количество просмотров: 327
Количество скачиваний: 3