Главная страница
Навигация по странице:

  • По особенностям алгоритма

  • Стелс-вирусы Троянский конь

  • Глобальная сеть Internet

  • Способы защиты от компьютерных вирусов

  • Самые популярные антивирусы в России по версии Comcon

  • Наиболее популярные антивирусные программы на сегодняшний день

  • Symantec Norton Anti-Virus

  • Dr. Web

  • Avast! Professional Edition

  • BitDefender Antivirus

  • Avira AntiVir

  • Действия при заражении компьютера

  • вирусы и антивирусы. Вирусы и антивирусы. Компьютерные вирусы. Обзор и классификация компьютерных вирусов


    Скачать 2.26 Mb.
    НазваниеКомпьютерные вирусы. Обзор и классификация компьютерных вирусов
    Анкорвирусы и антивирусы
    Дата04.07.2022
    Размер2.26 Mb.
    Формат файлаpptx
    Имя файлаВирусы и антивирусы.pptx
    ТипПрограмма
    #624036

    Компьютерные вирусы.

    Обзор и классификация компьютерных вирусов.


    Средства защиты от компьютерных вирусов.

    Энциклопедия вирусов

    «Лаборатории Касперского

    http://www.viruslist.com/ru/viruses/encyclopedia

    История

    Основы теории самовоспроизводящихся механизмов заложил американец венгерского происхождения Джон фон Нейман, который в 1951 году предложил метод создания таких механизмов. С 1961 года известны рабочие примеры таких программ.

    Первыми известными собственно вирусами являются Virus 1,2,3 и Elk Cloner для ПК Apple II, появившиеся в 1981 году. В начале 1985года Ги Вонг написал программу DPROTECT — первый резидентный антивирус.

    Первые вирусные эпидемии относятся к 1987-1989 годам: Brain, Jerusalem (проявился в пятницу 13 мая 1988 г., уничтожая программы при их запуске), червь Морриса (свыше 6200 компьютеров, большинство сетей вышло из строя на срок до пяти суток), DATACRIME (около 100 тысяч зараженных ПЭВМ только в Нидерландах).

    вирусов

    Вирусы в числе прочего вредоносного ПО окончательно оформляются как средство киберпреступности.

    Классификация

    По среде обитания вирусы делятся на:


    сетевые

    файловые

    загрузочные

    файлово-

    загрузочные

    По способу заражения:

    нерезидентные

    резидентные

    оставляют в оперативной памяти свою резидентную часть, которая потом перехватывает обращение ОС к объектам заражения и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера

    не заражают память компьютера и являются активными ограниченное время.

    По способу заражения файловые вирусы разделяются на:

    • Перезаписывающие вирусы. Записывают свое тело вместо кода программы, не изменяя название исполняемого файла, вследствие чего программа перестает запускаться.
    • Вирусы-компаньоны. Создают свою копию на месте заражаемой программы, но не уничтожают оригинальный файл, а переименовывают его или перемещают. При запуске программы вначале выполняется код вируса, а затем управление передается оригинальной программе.
    • Файловые черви создают собственные копии с привлекательными для пользователя названиями в надежде, что он их запустит.
    • Вирусы-звенья не изменяют код программы, а заставляют ОС выполнить свой код, изменяя адрес местоположения на диске зараженной программы, на собственный адрес.

    По особенностям алгоритма:

    полиморфные

    черви

    невидимки

    паразитические

    троянские

    Классификация вирусов по особенностям работы алгоритма

    • Резидентность;
    • Использование стелс-алгоритмов;
    • Самошифрование и полиморфичность;
    • Использование нестандартных приемов;
    • Изменение выполняемого кода.

    Полиморфные вирусы

    Вирусы, модифицирующие свой код в зараженных программах таким образом, что два экземпляра одного и того же вируса могут не совпадать ни в одном бите.

    Вирусы с самомодифицирующимися расшифровщиками. Цель такого шифрования: имея зараженный и оригинальный файлы, вы все равно не сможете проанализировать его код. Различные нестандартные приемы часто используются в вирусах для того, чтобы как можно глубже спрятать себя в ядре OC, защитить от обнаружения свою резидентную копию, затруднить лечение от вируса и т.д.

    Некоторые вирусы после запуска оставляют в оперативной памяти компьютера специальные модули. Они перехватывают обращение программ к дисковой подсистеме компьютера. Если такой модуль обнаруживает, что программа пытается прочитать зараженный файл или системную область диска, он подменяет читаемые данные.

    Стелс-вирусы

    Троянский конь – это программа, содержащая в себе некоторую разрушающую функцию, которая активизируется при наступлении некоторого условия срабатывания.

    Программные закладки также содержат некоторую функцию, наносящую ущерб, но эта функция, наоборот, старается быть как можно незаметнее, т.к. чем дольше программа не будет вызывать подозрений, тем дольше закладка сможет работать.

    Основная функция вирусов типа червь – взлом атакуемой системы. Они распространяются по глобальным сетям, поражая целые системы, а не отдельные программы.

    Сетевые вирусы

    Хакерские утилиты и прочие вредоносные программы.

    К данной категории относятся:

    • утилиты автоматизации создания вирусов, червей и троянских программ;
    • программные библиотеки, разработанные для создания вредоносного ПО;
    • хакерские утилиты скрытия кода зараженных файлов от антивирусной проверки;
    • программы, сообщающие пользователю заведомо ложную информацию о своих действиях в системе;
    • прочие программы, тем или иным способом намеренно наносящие прямой или косвенный ущерб данному или удаленным компьютерам.

    Пути проникновения

    • Глобальная сеть Internet
    • Электронная почта
    • Локальная сеть
    • Компьютеры «Общего назначения»
    • Пиратское программное обеспечение
    • Ремонтные службы
    • Съемные накопители

    Признаки заражения ПК  вирусом

    Желательно не допускать появление вирусов в ПК, но при заражении компьютера  вирусом очень важно его обнаружить.  Основные признаки  появления вируса в ПК:

    • медленная работа компьютера
    • зависания и сбои в работе компьютера
    • изменение размеров файлов
    • уменьшение размера свободной оперативной памяти
    • значительное увеличение количества файлов на диске
    • исчезновение файлов и каталогов или искажение их содержимого
    • изменение даты и времени модификации файлов

    Способы защиты от компьютерных вирусов

    Одним из основных способов борьбы с вирусами является своевременная профилактика.  Чтобы предотвратить заражение вирусами и атаки троянских коней, необходимо выполнять некоторые рекомендации:

    • Не запускайте программы, полученные из Интернета или в виде вложения в сообщение электронной почты без проверки на наличие в них вируса
    • Необходимо проверять все внешние диски на наличие вирусов, прежде чем копировать или открывать содержащиеся на них файлы или выполнять загрузку компьютера с таких дисков
    • Необходимо установить антивирусную программу и регулярно пользоваться ею для проверки компьютеров. Оперативно пополняйте базу данных антивирусной программы набором файлов сигнатур вирусов, как только появляются новые сигнатуры
    • Необходимо регулярно сканировать жесткие диски в поисках вирусов. Сканирование обычно выполняется автоматически при каждом включении ПК и при размещении внешнего диска в считывающем устройстве. При сканировании антивирусная программа ищет вирус путем сравнения кода программ с кодами известных ей вирусов, хранящихся в базе данных
    • Создавать надёжные пароли, чтобы вирусы не могли легко подобрать пароль и получить разрешения администратора. Регулярное архивирование файлов позволит минимизировать ущерб от вирусной атаки
    • Основным средством защиты информации – это резервное копирование ценных данных, которые хранятся на жестких дисках

    Существует достаточно много программных средств антивирусной защиты.

    Современные  антивирусные программы состоят из модулей:

    • Эвристический модуль – для выявления неизвестных вирусов
    • Монитор – программа, которая постоянно находится в оперативной памяти ПК
    • Устройство управления, которое осуществляет запуск антивирусных программ и обновление вирусной базы данных и компонентов
    • Почтовая программа (проверяет электронную почту)
    • Программа сканер – проверяет, обнаруживает и удаляет фиксированный набор известных вирусов в памяти, файлах и системных областях дисков
    • Сетевой экран – защита от хакерских атак К наиболее эффективным и популярным антивирусным программам относятся:  Антивирус Касперского, AVAST, Norton AntiVirus, ESET NNOD32, Dr.Web

    Самые популярные антивирусы в России по версии Comcon

    Московская компания Comcon в рамках проекта "Интернет-Омнибус" провела исследование распространения антивирусных решений среди российских пользователей. Всего было опрошено 8039 человек (из них по Москве 2150) в возрасте 16-55 лет. Высокая доля жителей Москвы обусловлена наивысшим показателем пользователей Интернета – 62.5%, тогда как в среднем по городам России доля не превышает 32.7%. Тройка лидеров сюрпризов не принесла, на рабочих местах и дома владельцы компьютеров предпочитают устанавливать Антивирус Касперского (31.2% и 37.6%), ESET NOD32 (15.6% 24.2%) и Dr.Web. (10.1% и 13.2%).

    Наиболее популярные антивирусные программы на сегодняшний день:

     Антивирус Касперского

    Антивирус Касперского - продукт для защиты вашего ПК, чья эффективность проверена миллионами пользователей во всем мире. Программа включает в себя основные инструменты для защиты ПК.

    Страница разработчика: www.kaspersky.ru

    Symantec Norton Anti-Virus Разработанная компанией Symantec программа Norton AntiVirus является наиболее популярным антивирусным средством в мире. Эта программа автоматически удаляет вирусы, интернет-червей и троянские компоненты, не создавая помех работе пользователя. Norton AntiVirus позволяет противостоять угрозам самых современных spyware- и adware-программ и блокирует работу таких программ еще до того момента, как пользователь перенаправляется на другой сайт. Страница разработчика: www.symantec.com

    Eset NOD32

    ESET NOD32 обеспечивает обнаружение и блокировку вирусов, троянских программ, червей, шпионских программ, рекламного ПО, фишинг-атак, руткитов и других интернет-угроз, представляющих опасность для компаний. Несмотря на минимальную потребность в ресурсах, данное решение обеспечивает непревзойденный уровень проактивной защиты, практически не снижая производительность компьютера.

    Страница разработчика: www.esetnod32.ru

    Dr. Web

    Dr. Web

    Антивирус Dr.Web проверит всю Windows память даже зараженного компьютера. Доктор Веб проводит полную антивирусную проверку Windows-памяти компьютера и способен остановить вирусный процесс. Важным показателем качества работы антивирусной программы является не только ее способность находить вирусы, но и лечить их, не просто удалять инфицированные файлы вместе с важной для пользователя информацией, но и возвращать их в первоначальное "здоровое" состояние.

    Страница разработчика: www.drweb.ru

    Trend Micro Internet Security позволяет очень просто защитить ваш компьютер, ваши приватные персональные данные и вашу онлайн-активность. Продукт обеспечивает защиту как от существующих вирусов, программ-шпионов и кражи данных, так и от будущих веб-угроз. Пользуйтесь электронной почтой, интернет-магазинами, онлайн-банкингом, обменивайтесь цифровыми фотографиями и не беспокойтесь о безопасности вашей приватной информации.

    Страница разработчика: www.ru.trendmicro.com

     Avast! Professional Edition

    Avast! Professional Edition вобрал в себя все высокопроизводительные технологии для обеспечения одной цели: предоставить вам наивысший уровень защиты от компьютерных вирусов. Данный продукт представляет собой идеальное решение для рабочих станций на базе Windows. Новая версия ядра антивируса avast! обеспечивает высокий уровень обнаружения вкупе с высокой эффективностью, что гарантирует 100%-ое обнаружение вирусов "In-the-Wild" и высокий уровень обнаружения троянов с минимальным числом ложных срабатываний. Механизм антивирусного ядра сертифицирован ICSA, постоянно принимает участие в тестах VirusBulletin и получает награды VB100%. Внешний вид пользовательского интерфейса отображается с помощью так называемых скинов, поэтому у вас есть возможность настроить внешний вид панели продуктов avast! по своему желанию.

    Страница разработчика: www.avast.ru

     BitDefender Antivirus

     BitDefender Antivirus

    BitDefender Antivirus - мощная антивирусная программа с разнообразными возможностями, позволяющими оптимально защитить персональный компьютер. BitDefender Antivirus защищает от компьютерных вирусов с применением технологий ICSA Labs, Virus Bulletin, Checkmark, CheckVir и TUV. Модуль B-HAVE подражает действительному (виртуальному) "компьютеру в компьютере". Эта BitDefender-технология представляет новый уровень безопасности, обнаруживая и обезвреживая даже редкие вирусы, или вирусный код, для которого еще не вышли новые базы записей вирусов.

    Страница разработчика: www.bitdefender.com

     Panda Antivirus

    Panda Antivirus является самым простым и интуитивно понятным в использовании решением безопасности для домашнего ПК. После установки программы пользователь может забыть о вирусах, программах-шпионах, руткитах, хакерах, онлайн-мошенниках и больше не беспокоиться о сохранности конфиденциальной информации. Panda Antivirus имеет простые настройки, легкий и понятный интерфейс, автоматическое обновление (после установки сразу будет искать обновления), осуществляет контроль на уровне TCP/IP. Panda Antivirus являетcя достаточно надежным антивирусом подойдет в первую очередь для домашнего пользования

    Страница разработчика: http://www.viruslab.ru/

     McAfee VirusScan

    Продукт McAfee VirusScan осуществляет сканирование файловых серверов и рабочих станций по расписанию и по запросу пользователя, способен обнаруживать и обезвреживать вирусы-трояны и программы-черви. Кроме того, системные администраторы получают возможность присваивать программам и процессам ту или иную степень приоритетности, в соответствии с которой они и будут сканироваться антивирусом, что позволяет экономить ресурсы корпоративных сетей.

    Страница разработчика: www.mcafee.com

    Avira AntiVir

    Avira AntiVir

    Популярный антивирус германской сборки. Эту программу всегда отличали качество работы и быстрая реакция на появление новых вирусов. Она включает в себя резидентный монитор, сканер и программу обновления. AntiVir может постоянно следить за файлами и архивами, которые могут быть потенциальными переносчиками вирусов. Отыскиваются также и макросы, которые внедряются в офисные документы. Программа нетребовательна к ресурсам и показывает хорошие результаты в работе по скорости и качеству поиска.

    Страница разработчика: www.free-av.com

    Действия при заражении компьютера

    • Некоторые вирусы не определяются антивирусными программами;
    • Всегда существует временной промежуток между созданием вируса и разработкой средств против него;
    • Даже если антивирусный пакет определит наличие вируса в системе, он не всегда может удалить его и тем более вылечить зараженные файлы. В свою очередь лечение зараженного файла может привести к более серьезным последствиям, чем наличие самого вируса в системе.
    • Исходя из перечисленного, сделаем вывод, что установленный в системе антивирус с самыми последними обновлениями не в состоянии обнаружить новый вирус, червя или троянскую программу. Поэтому, 100% безопасности не гарантирует ни одна антивирусная защита. В этом случае необходимо определить факт заражения, обнаружить вирусный файл и отправить его в антивирусную компанию, продукт которой "проморгал" вредоносную программу и не смог защитить компьютер от заражения. Однако, самостоятельно (без помощи антивирусных программ или специальных знаний и навыков) заметить факт заражения компьютера достаточно сложно, т.к. многие черви и троянские программы никак не проявляют своего присутствия. Бывает, когда троянцы явно сообщают пользователю, что компьютер заражен — например, в случаях шифрования пользовательских файлов с последующим требованием выкупа за утилиту расшифровки. Но обычно они скрытно инсталлируют себя в систему и также скрытно ведут свою троянскую деятельность. Так что зафиксировать факт заражения можно только по косвенным признакам.
    • Возможно, что устарел набор антивирусных баз или система требует ручной (принудительное сканирование) антивирусной проверки.
    • Если это не помогло, возможно, помогут антивирусы от других производителей. Большинство известных антивирусных компаний выпускают бесплатные версии своих продуктов (например, бесплатная лечащая утилита от компании Dr.Web - Dr.Web CureIt!).
    • Если ничего не обнаружено, то необходимо приступить к поиску зараженного файла, перед этим предварительно физически отключив компьютер от интернета или от локальной сети (если он был к ней подключен), выключить Wi-Fi-адаптер и модем (если они есть). В дальнейшем пользоваться сетью только в случае крайней необходимости. Ни в коем случае не пользоваться системами интернет-платежей и банковскими интернет-сервисами. Избегать обращения к персональным и любым конфиденциальным данным, не пользоваться интернет-службами, для доступа к которым необходимо ввести логин и пароль.


    написать администратору сайта