Компьютерные вирусы и антивирусные программы Первая массовая эпидемия компьютерного вируса произошла в 1986 году. Вирус Brain «заражал» дискеты для первых массовых РС… А.В. Дранкин, зам. директора по ИКТ МОУ «Георгиевская средняя общеобразовательная школа»
Содержание Что такое «компьютерный вирус» Виды компьютерных вирусов – Файловые вирусы Файловые вирусы – Загрузочные вирусы Загрузочные вирусы – Макровирусы Макровирусы – Сетевые вирусы Сетевые вирусы Антивирусные программы – Полифаги Полифаги – Ревизоры Ревизоры – Блокировщики Блокировщики
Компьютерный вирус – это… Программа, которая может «размножаться» и скрытно внедрять свои копии в файлы, загрузочные секторы дисков и документы. Активизация вируса может вызвать уничтожение программ и данных. Основное свойство – способность к самокопированию
Виды компьютерных вирусов: Макровирусы Сетевые вирусы Файловые вирусы Загрузочные вирусы
Что заражаетИсполняемые файлы (программы). Принцип действия Активизируется при запуске программы. После запуска зараженной программы вирус находится в оперативной памяти и остается активным (может заражать другие файлы) до момента выключения компьютера или перезагрузки. Профилактическая защита Не запускать на исполнение файлы, полученные из сомнительного источника и предварительно не проверенные антивирусными программами. Файловые вирусы
Загрузочные вирусы Что заражаетЗагрузочный сектор диска Принцип действия При загрузке операционной системы с зараженного диска вирусы внедряются в оперативную память компьютера Профилактическая защита Отказ от загрузки операционной системы с дискеты и установка в BIOS компьютера защиты загрузочного сектора от изменений
Макровирусы Что заражаетФайлы документов Word и электронных таблиц Excel. Принцип действия После загрузки зараженного документа в приложение макровирусы постоянно присутствуют в памяти компьютера и могут заражать другие документы. Угроза заражения прекращается только после закрытия приложения. Профилактическая защита Предотвращение запуска вируса. При открытии документа Word и Excel сообщается о присутствии в них макросов (потенциальных вирусов) и предлагается запретить загрузку.
Сетевые вирусы Что заражаетФайлы данных и программ Принцип действия «Почтовый» вирус содержится во вложенных в почтовое сообщение файлах. Если получатель сообщения откроет вложенный файл, то произойдет заражение компьютера. Профилактическая защита Не открывать вложенные в почтовые сообщения файлы, полученные из сомнительных источников
Виды антивирусных программ Полифаги Ревизоры Блокировщики
Полифаги Назначение Проверка файлов и секторов дисков, оперативной памяти на наличие вирусов ДостоинстваУниверсальность Недостатки Большие размеры применяемых ими антивирусных баз данных. Небольшая скорость поиска вирусов. Примеры программ Kaspersky Anti – Virus Dr. Web и др.
Ревизоры Назначение Подсчет контрольных сумм для присутствующих на диске файлов. Недостатки Не могут обнаружить вирус в новых файлах, поскольку в их базах данных отсутствует информация об этих файлах. Примеры программ ADinf и др.
Блокировщики Назначение Перехватывают «вирусоопасные» ситуации и сообщают об этом пользователю. Достоинства Способность обнаруживать и останавливать вирус на самой ранней стадии его размножения. Примеры программBIOS Setup