Меню
Разработки
Разработки  /  Информатика  /  Презентации  /  Компьютерные вирусы и антивирусы

Компьютерные вирусы и антивирусы

Презентация рассказывает про историю создания компьтерных вирусов, классификацию вирусов, действия вирусов и антивирусные программы.
11.09.2013

Описание разработки

Мнений по поводу рождения первого компьютерного вируса очень много. Нам доподлинно известно только одно: на машине Чарльза Бэббиджа, считающегося изобретателем первого компьютера, вирусов не было, а на Univax 1108 и IBM 360/370 в середине 1970-х годов они уже были.

Несмотря на это, сама идея компьютерных вирусов появилась значительно раньше. Отправной точкой можно считать труды Джона фон Неймана по изучению самовоспроизводящихся математических автоматов, которые стали известны в 1940-х годах.

В 1951 г. этот знаменитый ученый предложил метод, который демонстрировал возможность создания таких автоматов. Позднее, в 1959 г. журнал "Scientific American" опубликовал статью Л.С. Пенроуза, которая также была посвящена самовоспроизводящимся механическим структурам. В отличие от ранее известных работ, здесь была описана простейшая двумерная модель подобных структур, способных к активации, размножению, мутациям, захвату. Позднее, по следам этой статьи другой ученый Ф.Ж. Шталь реализовал модель на практике с помощью машинного кода на IBM 650.

Презентация Компьютерные вирусы и антивирусы

Необходимо отметить, что с самого начала эти исследования были направлены отнюдь не на создание теоретической основы для будущего развития компьютерных вирусов. Наоборот, ученые стремились усовершенствовать мир, сделать его более приспособленным для жизни человека. Ведь именно эти труды легли в основу многих более поздних работ по робототехнике и искусственному интеллекту. И в том, что последующие поколения злоупотребили плодами технического прогресса, нет вины этих замечательных ученых.

В 1962 г. инженеры из американской компании Bell Telephone Laboratories - В.А. Высотский, Г.Д. Макилрой и Роберт Моррис - создали игру "Дарвин". Игра предполагала присутствие в памяти вычислительной машины так называемого супервизора, определявшего правила и порядок борьбы между собой программ-соперников, создававшихся игроками. Программы имели функции исследования пространства, размножения и уничтожения. Смысл игры заключался в удалении всех копий программы противника и захвате поля битвы. На этом теоретические исследования ученых и безобидные упражнения инженеров ушли в тень, и совсем скоро мир узнал, что теория саморазмножающихся структур с не меньшим успехом может быть применена и в несколько иных целях.

Первая «массовая»  эпидемия компьютерного вируса произошла  в 1986 году, когда вирус Brain «заражал» дискеты массовых персональных компьютеров. В настоящее время известно несколько десятков тысяч вирусов. 

Название «вирус» по отношению к компьютерным  программам  пришло из биологии именно по  признаку способности к саморазмножению.

Содержимое разработки

 История возникновения вируса  Что такое компьютерный вирус  Классификация вирусов  Антивирусные программы
  • История возникновения вируса
  • Что такое компьютерный вирус
  • Классификация вирусов
  • Антивирусные программы
М нений по поводу рождения первого компьютерного вируса очень много. Нам доподлинно известно только одно: на машине Чарльза Бэббиджа, считающегося изобретателем первого компьютера, вирусов не было, а на Univax 1108 и IBM 360/370 в середине 1970-х годов они уже были. Н есмотря на это, сама идея компьютерных вирусов появилась значительно раньше. Отправной точкой можно считать труды Джона фон Неймана по изучению самовоспроизводящихся математических автоматов, которые стали известны в 1940-х годах.  Джон фон Нейман В 1951 г. этот знаменитый ученый предложил метод, который демонстрировал возможность создания таких автоматов. Позднее, в 1959 г. журнал

М нений по поводу рождения первого компьютерного вируса очень много. Нам доподлинно известно только одно: на машине Чарльза Бэббиджа, считающегося изобретателем первого компьютера, вирусов не было, а на Univax 1108 и IBM 360/370 в середине 1970-х годов они уже были.

Н есмотря на это, сама идея компьютерных вирусов появилась значительно раньше. Отправной точкой можно считать труды Джона фон Неймана по изучению самовоспроизводящихся математических автоматов, которые стали известны в 1940-х годах.

Джон фон Нейман

В 1951 г. этот знаменитый ученый предложил метод, который демонстрировал возможность создания таких автоматов. Позднее, в 1959 г. журнал "Scientific American" опубликовал статью Л.С. Пенроуза, которая также была посвящена самовоспроизводящимся механическим структурам. В отличие от ранее известных работ, здесь была описана простейшая двумерная модель подобных структур, способных к активации, размножению, мутациям, захвату. Позднее, по следам этой статьи другой ученый Ф.Ж. Шталь реализовал модель на практике с помощью машинного кода на IBM 650.

Н еобходимо отметить, что с самого начала эти исследования были направлены отнюдь не на создание теоретической основы для будущего развития компьютерных вирусов. Наоборот, ученые стремились усовершенствовать мир, сделать его более приспособленным для жизни человека. Ведь именно эти труды легли в основу многих более поздних работ по робототехнике и искусственному интеллекту. И в том, что последующие поколения злоупотребили плодами технического прогресса, нет вины этих замечательных ученых.

Роберт Моррис

В 1962 г. инженеры из американской компании Bell Telephone Laboratories - В.А. Высотский, Г.Д. Макилрой и Роберт Моррис - создали игру "Дарвин". Игра предполагала присутствие в памяти вычислительной машины так называемого супервизора, определявшего правила и порядок борьбы между собой программ-соперников, создававшихся игроками. Программы имели функции исследования пространства, размножения и уничтожения. Смысл игры заключался в удалении всех копий программы противника и захвате поля битвы. На этом теоретические исследования ученых и безобидные упражнения инженеров ушли в тень, и совсем скоро мир узнал, что теория саморазмножающихся структур с не меньшим успехом может быть применена и в несколько иных целях.

П ервая «массовая» эпидемия компьютерного вируса произошла в 1986 году, когда вирус Brain «заражал» дискеты массовых персональных компьютеров. В настоящее время известно несколько десятков тысяч вирусов. Н азвание « вирус » по отношению к компьютерным программам пришло из биологии именно по признаку способности к  саморазмножению.

П ервая «массовая» эпидемия компьютерного вируса произошла в 1986 году, когда вирус Brain «заражал» дискеты массовых персональных компьютеров. В настоящее время известно несколько десятков тысяч вирусов.

Н азвание « вирус » по отношению к компьютерным программам пришло из биологии именно по признаку способности к саморазмножению.

Компьютерный вирус – это специально написанная небольшая по размерам программа, которая может «приписывать» себя к другим программам (т.е. «заражать» их), а также выполнять различные нежелательные действия на компьютере.   П рограмма, внутри которой находится вирус, называется «зараженной ». Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и «заражает» другие программы, а также выполняет какие-нибудь вредные действия, например:  портит файлы или таблицу размещения файлов на диске,  «засоряет» оперативную память и т.д.  После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает также, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

Компьютерный вирусэто специально написанная небольшая по размерам программа, которая может «приписывать» себя к другим программам (т.е. «заражать» их), а также выполнять различные нежелательные действия на компьютере.

П рограмма, внутри которой находится вирус, называется «зараженной ». Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и «заражает» другие программы, а также выполняет какие-нибудь вредные действия, например:

  • портит файлы или таблицу размещения файлов на диске,
  • «засоряет» оперативную память и т.д. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает также, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.
Т ермин « заражение компьютера » на самом деле означает проникновение вируса на жесткий диск. Опасность вируса заключается в том, что он может уничтожить нужную информацию на жестком диске. Если компьютер не имеет винчестера, и вся работа выполняется с дискет, то вирус не нанесет большого вреда (возможна потеря информации на дискете, с которой пользователь работает в данный момент). П о величине вредных воздействий вирусы можно разделить на 3 группы: неопасные Влияние таких вирусов ограничивается уменьшением свободной памяти на диске, графическими, звуковыми и другими внешними эффектами опасные очень опасные Такие вирусы приводят к сбоям и зависаниям при работе компьютера Активизация таких вирусов приводит к потере программ и данных (изменение и удаление файлов и каталогов), форматированию винчестера

Т ермин « заражение компьютера » на самом деле означает проникновение вируса на жесткий диск. Опасность вируса заключается в том, что он может уничтожить нужную информацию на жестком диске. Если компьютер не имеет винчестера, и вся работа выполняется с дискет, то вирус не нанесет большого вреда (возможна потеря информации на дискете, с которой пользователь работает в данный момент). П о величине вредных воздействий вирусы можно разделить на 3 группы:

неопасные

Влияние таких вирусов ограничивается уменьшением свободной памяти на диске, графическими, звуковыми и другими внешними эффектами

опасные

очень опасные

Такие вирусы приводят к сбоям и зависаниям при работе компьютера

Активизация таких вирусов приводит к потере программ и данных (изменение и удаление файлов и каталогов), форматированию винчестера

 Не паникуйте! Не поддаваться панике – золотое правило, которое может избавить вас от потери важных данных и лишних переживаний.  О тключите компьютер от Интернета.  Е сли компьютер подключён к локальной сети, необходимо отключить его от него.  П режде чем предпринимать какие-либо действия, сохраните результаты вашей работы на внешний носитель (дискету, CD-диск, флэш-карту и пр.).  З апустить антивирусную программу и проверить наличие вируса в оперативной памяти. Удаление вируса из оперативной памяти необходимо для того, чтобы остановить его распространение.  П ри помощи антивирусной программы обнаружить зараженные файлы и либо удалить их, либо подвергнуть «лечению».  В случае обнаружения загрузочного вируса необходимо проверить все дискеты независимо от того загрузочные они или нет.
  • Не паникуйте! Не поддаваться панике – золотое правило, которое может избавить вас от потери важных данных и лишних переживаний.
  • О тключите компьютер от Интернета.
  • Е сли компьютер подключён к локальной сети, необходимо отключить его от него.
  • П режде чем предпринимать какие-либо действия, сохраните результаты вашей работы на внешний носитель (дискету, CD-диск, флэш-карту и пр.).
  • З апустить антивирусную программу и проверить наличие вируса в оперативной памяти. Удаление вируса из оперативной памяти необходимо для того, чтобы остановить его распространение.
  • П ри помощи антивирусной программы обнаружить зараженные файлы и либо удалить их, либо подвергнуть «лечению».
  • В случае обнаружения загрузочного вируса необходимо проверить все дискеты независимо от того загрузочные они или нет.
В се действия вируса могут выполняться достаточно быстро и без выдачи каких-либо  сообщений  например:   некоторые программы перестают работать или начинают работать неправильно; на экран выводятся посторонние сообщения, символы и т.д.;  работа на компьютере существенно замедляется;   некоторые файлы оказываются испорченными и т.д.

В се действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений например:

  • некоторые программы перестают работать или начинают работать неправильно; на экран выводятся посторонние сообщения, символы и т.д.;
  • работа на компьютере существенно замедляется;
  • некоторые файлы оказываются испорченными и т.д.
П о «среде обитания» вирусы можно разделить на:  файловые вирусы ;  загрузочные вирусы ;  макро-вирусы ;  сетевые вирусы .

П о «среде обитания» вирусы можно разделить на:

  • файловые вирусы ;
  • загрузочные вирусы ;
  • макро-вирусы ;
  • сетевые вирусы .

Ф айловые вирусы различными способами внедряются в исполнительные файлы (программы), к которым относятся файлы с расширением *. exe ,  *. com и обычно активизируются при их запуске. После запуска зараженной программы вирус находится в оперативной памяти компьютера и является активным (то есть может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы. П ри этом файловые вирусы не могут заразить файлы данных (например, файлы, содержащие изображение или звук). П рофилактическая защита от файловых вирусов состоит в том, что не рекомендуется запускать на выполнение файлы, полученные из сомнительного источника и предварительно не проверенные антивирусными программами.

Ф айловые вирусы различными способами внедряются в исполнительные файлы (программы), к которым относятся файлы с расширением *. exe , *. com и обычно активизируются при их запуске. После запуска зараженной программы вирус находится в оперативной памяти компьютера и является активным (то есть может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы.

П ри этом файловые вирусы не могут заразить файлы данных (например, файлы, содержащие изображение или звук).

П рофилактическая защита от файловых вирусов состоит в том, что не рекомендуется запускать на выполнение файлы, полученные из сомнительного источника и предварительно не проверенные антивирусными программами.

З агрузочные вирусы записывают себя в загрузочный сектор диска. При загрузке операционной системы с зараженного диска вирусы внедряются в оперативную память. В дальнейшем загрузочный вирус ведет себя так же, как файловый , то есть может при обращении к ним компьютера. В ирус поражает загрузочный сектор жесткого диска и передается с компьютера на компьютер через зараженную дискету, если ее забыли вынуть из дисковода незараженного компьютера и перезагрузили этот компьютер. П рофилактическая защита от таких вирусов состоит в отказе от загрузке операционной системы с гибких дисков и установке BIOS вашего компьютера защиты загрузочного сектора от изменений.

З агрузочные вирусы записывают себя в загрузочный сектор диска. При загрузке операционной системы с зараженного диска вирусы внедряются в оперативную память. В дальнейшем загрузочный вирус ведет себя так же, как файловый , то есть может при обращении к ним компьютера.

В ирус поражает загрузочный сектор жесткого диска и передается с компьютера на компьютер через зараженную дискету, если ее забыли вынуть из дисковода незараженного компьютера и перезагрузили этот компьютер.

П рофилактическая защита от таких вирусов состоит в отказе

от загрузке операционной системы с гибких дисков и установке BIOS вашего компьютера защиты загрузочного сектора от изменений.

М акро-вирусы заражают файлы документов Word и электронных таблиц Excel. Макро-вирусы являются фактически макрокомандами (макросами) После загрузки зараженного документа в приложение макро-вирусы присутствуют в памяти компьютера и могут заражать  другие документы. Угроза заражения прекращается после закрытия приложения. П рофилактическая защита от макровирусов состоит в предотвращении запуска вируса . При открытии документа в приложениях Word и Excel сообщается о присутствии в них макросов (потенциальных вирусов) и предлагается запретить их загрузку. Выбор запрета на загрузку макросов надежно защитит ваш компьютер от заражения макровирусами, однако отключит и полезные макросы, содержащиеся в документе.

М акро-вирусы заражают файлы документов Word и электронных таблиц Excel. Макро-вирусы являются фактически макрокомандами (макросами) После загрузки зараженного документа в приложение макро-вирусы присутствуют в памяти компьютера и могут заражать другие документы. Угроза заражения прекращается после закрытия приложения.

П рофилактическая защита от макровирусов состоит в предотвращении запуска вируса . При открытии документа в приложениях Word и Excel сообщается о присутствии в них макросов (потенциальных вирусов) и предлагается запретить их загрузку. Выбор запрета на загрузку макросов надежно защитит ваш компьютер от заражения макровирусами, однако отключит и полезные макросы, содержащиеся в документе.

Р аспространяются по компьютерной сети и заражают при получении файлов  с серверов  файловых  архивов. Существуют специфичные  сетевые вирусы, которые используют для своего распространения  электронную почту и Всемирную  паутину.  Р азновидностей сетевых вирусов очень много. Назовем наиболее распространенные сетевые вирусы: «Почтовые» вирусы «Почтовый» вирус содержится во вложенных в почтовое сообщение файлах. Заражение компьютера происходит  после  открытия  вложенного файла. Интернет - черви Скрипт - вирусы Эти вирусы распространяются в компьютерной сети во вложенных в почтовое сообщение файлах. Интернет-черви часто являются троянами, которые «похищают» идентификатор и пароль пользователя для доступа в Интернет. Такие вирусы передаются по Всемирной паутине в процессе загрузки Web- страниц с серверов в браузер локального компьютера

Р аспространяются по компьютерной сети и заражают при получении файлов с серверов файловых архивов. Существуют специфичные сетевые вирусы, которые используют для своего распространения электронную почту и Всемирную паутину.

Р азновидностей сетевых вирусов очень много. Назовем наиболее распространенные сетевые вирусы:

«Почтовые» вирусы

«Почтовый» вирус содержится во вложенных в почтовое сообщение файлах. Заражение компьютера происходит после открытия вложенного файла.

Интернет - черви

Скрипт - вирусы

Эти вирусы распространяются в компьютерной сети во вложенных в почтовое сообщение файлах. Интернет-черви часто являются троянами, которые «похищают» идентификатор и пароль пользователя для доступа в Интернет.

Такие вирусы передаются по Всемирной паутине в процессе загрузки Web- страниц с серверов в браузер локального компьютера

Н аиболее эффективны в борьбе с компьютерными вирусами антивирусные программы . Они могут использовать различные принципы для поиска и лечения зараженных файлов. К лассификация антивирусных программ:  полифаги ;  ревизоры ;  блокировщики .                                   

Н аиболее эффективны в борьбе с компьютерными вирусами антивирусные программы . Они могут использовать различные принципы для поиска и лечения зараженных файлов.

К лассификация антивирусных программ:

  • полифаги ;
  • ревизоры ;
  • блокировщики .

                                 

П ринцип работы основан на проверке файлов, секторов дисков, оперативной памяти и поиске в них известных и новых вирусов. Полифаги могут обеспечить проверку файлов в процессе их загрузки в оперативную память. Такие программы называются антивирусными мониторами. Достоинство  полифагов: универсальность. Недостаток : небольшая скорость поиска вирусов. Примеры:  Kaspersky Anti-Virus, Dr.WEB

П ринцип работы основан на проверке файлов, секторов дисков, оперативной памяти и поиске в них известных и новых вирусов. Полифаги могут обеспечить проверку файлов в процессе их загрузки в оперативную память. Такие программы называются антивирусными мониторами.

Достоинство полифагов: универсальность.

Недостаток : небольшая скорость поиска вирусов.

Примеры: Kaspersky Anti-Virus, Dr.WEB

П ринцип работы основан на подсчете контрольных  сумм для всех файлов на диске, которые сохраняются в базе данных антивируса.  При последующем запуске  ревизоры сверяют информацию записанную в базе данных с реальным значением, и если оно не совпадает, то ревизоры сигнализируют о том, что файл был  изменен или заражен.  Недостаток: ревизор не может обнаружить вирус в новых файлах (на дискетах, при распаковке файлов из архива, в электронной почте), поскольку в их базах данных отсутствует информация об этих файлах. Пример: ADinf

П ринцип работы основан на подсчете контрольных сумм для всех файлов на диске, которые сохраняются в базе данных антивируса. При последующем запуске ревизоры сверяют информацию записанную в базе данных с реальным значением, и если оно не совпадает, то ревизоры сигнализируют о том, что файл был изменен или заражен.

Недостаток: ревизор не может обнаружить вирус в новых файлах (на дискетах, при распаковке файлов из архива, в электронной почте), поскольку в их базах данных отсутствует информация об этих файлах.

Пример: ADinf

Э то программы, перехватывающие «вирусоопасные» ситуации (например, запись в загрузочный сектор дисков) и сообщающие об этом пользователю. Наибольшее распространение получили антивирусные блокировщики в BIOS компьютера. С помощью программы BIOS Setup можно провести настройку BIOS таким образом, что будет запрещена (заблокирована) любая запись в загрузочный сектор диска и компьютер будет защищен от заражения загрузочными вирусами. Достоинства: способность обнаруживать и останавливать вирус на самой ранней стадии его размножения.

Э то программы, перехватывающие «вирусоопасные» ситуации (например, запись в загрузочный сектор дисков) и сообщающие об этом пользователю.

Наибольшее распространение получили антивирусные блокировщики в BIOS компьютера. С помощью программы BIOS Setup можно провести настройку BIOS таким образом, что будет запрещена (заблокирована) любая запись в загрузочный сектор диска и компьютер будет защищен от заражения загрузочными вирусами.

Достоинства: способность обнаруживать и останавливать вирус на самой ранней стадии его размножения.

-75%
Курсы повышения квалификации

Методика преподавания информатики, инструменты оценки учебных достижений учащихся и мониторинг эффективности обучения по ФГОС ООО и ФГОС СОО

Продолжительность 72 часа
Документ: Удостоверение о повышении квалификации
4000 руб.
1000 руб.
Подробнее
Скачать разработку
Сохранить у себя:
Компьютерные вирусы и антивирусы (0.6 MB)

Комментарии 0

Чтобы добавить комментарий зарегистрируйтесь или на сайт