Скачать презентацию
Идет загрузка презентации. Пожалуйста, подождите
Презентация была опубликована 10 лет назад пользователемВладислава Тюрикова
1 Исследовательская работа Автор работы: Гакуева София, 9 Е класс. Руководитель: Шахаева З.А., учитель математики и информатики.
2 Проблема исследования Как избавиться от вирусов? Как защитить себя от них? Это волнует многих, в том числе и меня. Актуальность темы Не все знают, что делать при встрече с вирусами и как себя защитить от них. Поэтому проблемы сохранения и защиты информации являются очень важными и волнуют каждого от школьника до президента страны. Гипотеза – существующие антивирусные программы способны защитить наши компьютеры, если в достаточном объеме владеть информацией о них. Тот, кто владеет информацией - тот владеет миром Натан Ротшильд
3 1. Информировать пользователей ПК о вредоносных программах и о способах борьбы с ними. 2. Создать страницу на сайте школы 47, которая будет доступна для всех учащихся нашей школы и других посетителей сайта. Страница будет посвящена описанию и классификации наиболее известных компьютерных вирусов, а также программ по обнаружению и борьбе с этими вирусами. 3. Провести опрос участников образовательного процесса, выявляющий уровень знаний по данной теме. Цели и задачи исследования:
4 Компьютерный вирус - это специально написанная, как правило, небольшая по размерам программа, которая может записывать (внедрять) свои копии в компьютерные программы, расположенные в исполнимых файлах, системных областях дисков, драйверах, документах и т. д., причем эти копии сохраняют возможность к «размножению». Процесс внедрения вирусом своей копии в другую программу (системную область диска и т. д.) называется заражением, а программа или иной объект, содержащий вирус - зараженным. Компьютерные вирусы
5 Разновидности вирусов вирусы Файловые Загрузочные DIR - вирусы Драйверные Макровирусы Невидимые Самомодифиц ирующиеся
6 Вирусы, заражающие файлы, называются файловыми вирусами. Вирус в зараженных исполнимых файлах начинает свою работу при запуске той программы, в которой он находится. Наиболее опасны те файловые вирусы, которые после своего запуска остаются в памяти резидентно - они могут заражать файлы и вредить до следующей перезагрузки компьютера. А если они заразят любую программу, запускаемую из файла AUTOEXEC.BAT или CONFIG.SYS, то и при запуске с жесткого диска вирус снова начнет свою работу. Загрузочными вирусами или бутовыми (от слова boot-загрузчик), называются вирусы, поражающие загрузочную запись операционной системы и главную загрузочную запись жесткого диска. Такой вирус начинает свою работу при начальной загрузке компьютера и становится резидентным, т.е. постоянно находится в памяти компьютера. Для заражения компьютера загрузочным вирусом достаточно иметь всего один раз зараженную дискету в дисководе А: в момент перезагрузки компьютера.
7 Вирусы, меняющие файловую систему на диске, обычно называют DIR - вирусами. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла. Для всех.COM и.EXE-файлов, содержащихся в соответствующих элементах каталога, указатели на первый участок файла заменяются ссылкой на участок диска, содержащий вирус, а правильный указатель в закодированном виде прячется в неиспользуемой части элемента каталога. Поэтому при запуске любой программы в память загружается вирус, после чего он остается в памяти резидентно, подключается к программам ОС для обработки файлов на диске и при всех обращениях к элементам каталога выдает правильные ссылки. Драйверные вирусы заражают драйверы устройств, т. е. файлы, указываемые в приложении Devise файла CONFIG.SYS. Вирус, находящийся в этих файлах, начинает свою работу при каждом обращении к соответствующему устройству. Вирусы, заражающие драйверы устройств, очень мало распространены, поскольку драйверы редко переписывают с одного компьютера на другой.
8 Так как сейчас редакторы Word для Windows более всего распространены, то в 1995 г. появилась новая разновидность вируса, заражающая файлы документов, созданные этими редакторами - макровирусы. Это стало возможным, поскольку в Word для Windows встроен мощный язык макрокоманд WordBasic. Запуск вируса происходит при открытии на редактирование зараженных документов. При этом макрокоманды вируса записываются в глобальный шаблон NORMAL.DOT, так что при новых сеансах работы с Word для Windows вирус будет автоматически активирован. При наличии вируса при сохранении редактируемых документов или записи документов на диск под новым именем (командой Save As) вирус копирует свои макрокоманды в записываемый на диск документ, так что тот оказывается зараженным.
9 Первые вирусные эпидемии К 1987 году получили широкое распространение сравнительно дешевые компьютеры IBM PC, что привело к резкому увеличению масштаба заражения компьютерными вирусами. Именно в 1987 вспыхнули крупные эпидемии компьютерных вирусов.
10 Действия при заражении вирусом При заражении компьютера вирусом (или при подозрении на это) важно соблюдать 4 правила: 1) Прежде всего не надо торопиться и принимать опрометчивых решений. Непродуманные действия могут привести не только к потери части файлов, но к повторному заражению компьютера. 1) Прежде всего не надо торопиться и принимать опрометчивых решений. Непродуманные действия могут привести не только к потери части файлов, но к повторному заражению компьютера. 2) Надо немедленно выключить компьютер, чтобы вирус не продолжал своих разрушительных действий. 3) Все действия по обнаружению вида заражения и лечению компьютера следует выполнять при загрузке компьютера с защищенной от записи дискеты с ОС (обязательное правило). 4) Если Вы не обладаете достаточными знаниями и опытом для лечения компьютера, попросите помочь более опытных пользователей.
11 Признаки заражения Признаки заражения Есть ряд признаков, свидетельствующих о заражении компьютера: - вывод на экран непредусмотренных сообщений или изображений; - подача непредусмотренных звуковых сигналов; - неожиданное открытие и закрытие лотка CD-ROM- устройства; - произвольный, без вашего участия, запуск на компьютере каких-либо программ; - при наличии на вашем компьютере межсетевого экрана, появление предупреждений о попытке какой-либо из программ вашего компьютера выйти в интернет, хотя вы это никак не инициировали.
12 Компьютерные Антивирусы История антивирусов Кто же изобрёл первые «полицейские программы»? Первые антивирусные утилиты появились зимой 1984 года. Первый антивирус в современном понимании этого термина, то есть резидентный, «защищающий» от вирусных атак, появился в 1985 году. Усложнение ситуации с вирусами повлекло за собой и усложнение программ, которые были призваны бороться с ними. Как это обычно бывает, совсем скоро инициатива по разработке и впоследствии продаже антивирусных программ перешла к большим компаниям, состоящим, естественно, более чем из одного программиста- энтузиаста. С гордостью стоит отметить, что в развитии этой индустрии одну из ведущих ролей сыграли программисты из России.
13 Антивирусы Программы- детекторы Программы- доктора Программы- ревизоры Доктора- ревизоры Программы- фильтры Программы- вакцины Классификация антивирусов
14 Программы-детекторы позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Программы-доктора, или фаги, лечат зараженные программы или диски, выкусывая из зараженных программ тело вируса, т.е. восстанавливая программу в том состоянии, в котором она находилась до заражения вирусом. Программы-ревизоры сначала запоминают сведения о состоянии программ и системных областей дисков, а затем сравнивают их состояние с исходным. При выявлении несоответствий об этом сообщается пользователю. Доктора-ревизоры - это гибриды ревизоров и докторов, т.е. программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние.
15 Программы-фильтры располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции. Программы-вакцины, или иммунизаторы, модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы крайне неэффективны и далее не рассматриваются.
16 Статистический опрос Среди учителей и учеников по данной теме был проведен статистический опрос. Ученикам было предложено ответить на следующие вопросы: 1. Где Вы пользуетесь компьютером? 2. Как часто Вы сталкиваетесь с компьютерными вирусами? 3. Что Вы делали при встрече с вирусами? 4. Как много вирусов сейчас на Вашем компьютере? 5. Как часто Вы проводите диагностику своего компьютера на вирусы? 6. Каким антивирусом Вы пользуетесь?
17 Проведенный опрос дал следующие результаты:
23 Обработка результатов статистического опроса показала, что менее половины опрошенных хорошо информированы о видах вирусов, об антивирусных программах, их классификации и принципах действия. Необходимо более детально изучить эту тему в курсе информатики и проинформировать учащихся о наличии бесплатного антивирусного программного обеспечения. По данным социального опроса наибольшей популярностью пользуется: Антивирус Касперского Avast Nod32
24 Плюсы: Легко установить Удобный интерфейс Возможность детальной настройки антивируса Используется принцип многоуровневой защиты возможность провести анализ уязвимости программ и их устранение при обнаружении возможность составить список доверенных программ если нет интернета чтобы установить хотя бы пробную версию – есть возможность обновить антивирусные базы один раз без лицензии отдельно уделена проблема проверки USB-накопителей минусы: она очень ресурсоемка нет возможности сканирования системы при загрузке ОС загружается только через с после загрузки ОС Плюсы: Легко установить Удобный интерфейс Возможность детальной настройки антивируса Используется принцип многоуровневой защиты возможность провести анализ уязвимости программ и их устранение при обнаружении возможность составить список доверенных программ если нет интернета чтобы установить хотя бы пробную версию – есть возможность обновить антивирусные базы один раз без лицензии отдельно уделена проблема проверки USB-накопителей минусы: она очень ресурсоемка нет возможности сканирования системы при загрузке ОС загружается только через с после загрузки ОС Преимущества и недостатки Касперского
25 плюсы Легко установить Удобный интерфейс Возможность детальной настройки антивируса (возможностей настройки меньше чем у Касперского 2010) При запуске программы производится процесс проверки памяти и загруженных программ Возможность создания файлов, предупреждающих о зараженности компьютера вирусом других пользователей. Это ограничивает дальнейшее распространение вирусов. Можно спланировать сканирование компьютера после перезагрузки. При сканировании указанным методом вирусы не успевают скрыться от антивирусной программы. Можно использовать длительное время демо-лицензию Является мощным сканером минусы В большинстве случаев может только удалять зараженный файл Используется для защиты только мощный сканер. В этом случаи компьютер защищен только на 30%, если БД не обновлять каждый день Преимущества и недостатки Avast
26 Преимущества и недостатки Nod_32 плюсы Легко установить Удобный интерфейс Возможность детальной настройки Если нет ключа - работают все функции кроме функции обновления В диалоговых окнах используются только успокаивающие цвета Не надоедает сообщениями об устаревших базах данных минусы Нет принципа многоуровневой защиты, используется для защиты только один компонент Нет функции обновления хотя бы один раз без лицензии
27 Преимущества и недостатки Dr.Web плюсы Легко установить Удобный интерфейс Возможность настройки по своему усмотрению (эти возможности невелики) Если нет ключа - работают все функции кроме функции обновления В диалоговых окнах используются только успокаивающие цвета Не надоедает сообщениями об устаревших базах данных сканирует память при запуске минусы Нет принципа многоуровневой защиты, используется для защиты только один компонент Нет функции обновления хотя бы один раз без лицензии В большинстве случаев сканирование работает от ручного запуска
28 Заключение В ходе исследования были изучены причины и история появления компьютерных вирусов. Оказалось, что первый вирус был создан не для похищения информации, а просто ради забавы. Результаты статистического опроса показали, что менее половины опрошенных плохо информированы о видах вирусов, об антивирусных программах, их классификации и принципах действия. Необходимо более детально изучить эту тему. Программы не могут полностью защитить компьютер, в первую очередь защита зависит от компьютерной грамотности самого пользователя ПК. Поэтому у меня возникло желание проинформировать как можно больше людей с помощью школьного сайта, за который нашей школе выдали диплом за I место в городском конкурсе «Лучший школьный сайт». Результатом данной научной работы является создание страницы на сайте mousosh47. ru – Компьютерные вирусы и методы борьбы с ними.
29 Для защиты от вирусов можно использовать: общие средства защиты информации, которые полезны также и как страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователей; профилактические меры, позволяющие уменьшить вероятность заражения вирусом; специализированные программы для защиты от вирусов Несмотря на то, что общие средства защиты информации очень важны для защиты от вирусов, все же их одних недостаточно. Необходимо и применение специализированных программ для защиты от вирусов - антивирусов Как защититься от вирусов?
Еще похожие презентации в нашем архиве:
© 2024 MyShared Inc.
All rights reserved.