Вирусы и антивирусы. Проникновение вируса 1.запуск exe-файла (либо самого вируса, либо инфицированной программы) 2.открытие / просмотр документа (doc,

Презентация:



Advertisements
Похожие презентации
Информатика 7. 2 Что такое вирус? Компьютерный вирус – это программа, которая при запуске способна распространяться без участия человека. Признаки заражения:
Advertisements

Slide Title Безопасность Windows NT Server 4.0 Slide Title Корпоративная сеть Уровни информационной инфраструктуры ПРИЛОЖЕНИЯ СУБД ОС СЕТЕВЫЕ СЛУЖБЫ.
Включение функции аудита в групповой политике. Просмотр событий с помощью «Управления». Создание учетных записей. Автозагрузка программ Департамент образования.
Понятие реестра ОС. Типичные примеры использования.
ГРУППОВАЯ ПОЛИТИКА Лекция # 4. Совокупность параметров, используемых для формирования рабочего окружения пользователя, его прав и настройки функциональности.
Создание ресурсов электронного курса Для добавления ресурсов и элементов курса необходимо перейти в режим редактирования. Это можно сделать или с помощью.
Slide Title Безопасность Windows NT Server 4.0 Slide Title Корпоративная сеть Уровни информационной инфраструктуры ПРИЛОЖЕНИЯ СУБД ОС СЕТЕВЫЕ СЛУЖБЫ.
Microsoft TechDays Панов Никита Технический инженер Microsoft.
КОМПЬЮТЕРНЫЕ ВИРУСЫ. Вирус - программа, которая может самокопироваться и скрытно внедрять свои копии в файлы и загрузочные сектора дисков.
Web-сайты и Web- страницы. Web-страницы - специальные файлы, написанные на языке HTML (HyperText Markup Language - язык разметки гипертекста). Браузер.
Основные приёмы и принципы работы в ОС Windows. Командные кнопки Панель задач Меню «Пуск» Панель быстрого запуска Трей Папки, файлы, ярлыки Рабочий стол.
Выполнила работу: Студентка 2 курса 9 группа ГМУ Новикова Анастасия.
Компьютерные вирусы Обязательное свойство – способность к саморазмножению (самокопированию)
П ОДКЛЮЧЕНИЕ К УДАЛЕННЫМ РАБОЧИМ СТОЛАМ И ПРИЛОЖЕНИЯМ R EMOTE A PP Подготовила: студентка 2 курса 11 группы Направления «Государственное и муниципальное.
Информатика в школе Текстовый процессор Microsoft Word Технология обработки текстовой информации.
Выполнила: ученица 10 класса Шахова Дарья. Компьютерные вирусы Сетевые черви Троянские программы Программы-шпионы Хакерские утилиты.
Сетевые черви и троянские программы. Распространение. Основные методы заражения.
Основные понятия Компьютерные вирусы и антивирусные программы.
Компьютерные вирусы и защита от них. КОМПЬЮТЕРНЫЕ ВИРУСЫ Компьютерные вирусы - это вредоносные программы, которые могут «размножаться» и скрытно внедрять.
Вредоносные и антивирусные программы. Компьютерные черви и защита от них Выполнил учитель информатики АСОШ 2: Шарипов И.И.
Транксрипт:

Вирусы и антивирусы

Проникновение вируса 1.запуск exe-файла (либо самого вируса, либо инфицированной программы) 2.открытие / просмотр документа (doc, jpeg, pdf) в уязвимой программе 3.просмотр опасной веб-страницы в уязвимом браузере 4.просмотр зараженного в уязвимом почтовом клиенте

Как (и где) вирусы запускаются на компьютере? Типичные места автозапуска: 1. реестр 2. папка "автозагрузка" 3. файлы system.ini и win.ini 4. запускаемые службы и приложения 5. макросы автозапуска MS Office 6. расширения Internet Explorer

Реестр 1 HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run* (Run, RunOnce, RunOnceEx, RunServices, RunServicesOnce) Обычно в разделе Run присутствуют ключи с названиями internat.exe, LoadPowerProfile, ScanRegistry, SystemTray, TaskMonitor. В разделе RunServices - ключ LoadPowerProfile. Остальные ключи, которые могут присутствовать в реестре, добавлены другими установленными программами.

Реестр 2 HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run* (Run, RunOnce) HKCU\Software\Microsoft\Windows\CurrentVersion\Run Изначально разделы пустые, все записи там сделаны другими программами.

Реестр 3 До загрузки графической оболочки есть возможность запустить программу в разделе: HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ SessionManager в параметре BootExecute

Реестр 4: HKCR \ exefile \ shell \ open \ command

Реестр еще: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ DllName DllName HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ Startup Startup

Утилиты просмотра автозагрузки

Задание на работу запустить вирус на компьютере проверить список процессов (Ctrl-Alt-Del => "процессы") проверить типичные места запуска вируса (реестр, ini-файлы) проверить подозрительные имена файлов в интернете (Google)