Проект защита от вирусов
Проект помогает разобраться:
- в видах вирусов, особенностях их распространения и лечения;
- в большом количестве предлагаемых антивирусных программ и частично в подборе наилучшей защиты
Скачать:
Вложение | Размер |
---|---|
proekt_po_informatike_usachev.doc | 83 КБ |
Предварительный просмотр:
муниципальное общеобразовательное учреждение
Вирусы и антивирусы
руководитель Юдина Л. И.
Проект помогает разобраться:
- в видах вирусов, особенностях их распространения и лечения;
- в большом количестве предлагаемых антивирусных программ и частично в подборе наилучшей защиты
- приобретение опыта использования информационных технологий в индивидуальной и коллективной учебной и познавательной;
- воспитание ответственного отношения к соблюдению этических и правовых норм информационной деятельности;
- развитие познавательных интересов, интеллектуальных и творческих способностей;
- овладение умениями применять, анализировать, преобразовывать информацию
В результате изучения темы проекта ученик должен:
- основные технологии создания, редактирования, оформления, сохранения, передачи информационных объектов различного типа с помощью современных программных средств информационных и коммуникационных технологий.
- оперировать различными видами информационных объектов, в том числе с помощью компьютера, соотносить полученные результаты с реальными объектами;
- оценивать достоверность информации, сопоставляя различные источники;
- иллюстрировать учебные работы с использованием средств информационных технологий;
- создавать информационные объекты сложной структуры, в том числе гипертекстовые документы;
- соблюдать правила техники безопасности и гигиенические рекомендации при использовании средств ИКТ.
использовать приобретенные знания и умения в практической деятельности и повседневной жизни для:
- эффективного применения информационных образовательных ресурсов в учебной деятельности, в том числе самообразовании;
- ориентации в информационном пространстве, работы с распространенными автоматизированными информационными системами;
- автоматизации коммуникационной деятельности;
- соблюдения этических и правовых норм при работе с информацией;
- эффективной организации индивидуального информационного пространства.
Вопросы, направляющие проект
- Как распространяется вирус и что это такое?
- Какие вирус наиболее опасен?
- Как выбрать антивирусную программу?
- Что такое компьютерный вирус?
- Каковы механизм и каналы распространения вирусов?
- Какие могут быть возможности противодействия компьютерным вирусам?
- Какие антивирусы существуют на данный момент?
- Какие антивирусные средства наиболее эффективны?
Компьютерные вирусы и их методы классификации
Компьютерный вирус – это небольшая вредоносная программа, которая самостоятельно может создавать свои копии и внедрять их в программы (исполняемые файлы), документы, загрузочные сектора носителей данных.
Известно много различных способов классификации компьютерных вирусов.
Одним из способов классификации компьютерных вирусов – это разделение их по следующим основным признакам:
- среда обитания;
- особенности алгоритма;
- способы заражения;
- степень воздействия (безвредные, опасные, очень опасные).
В зависимости от среды обитания основными типами компьютерных вирусов являются:
- Программные (поражают файлы с расширением. СОМ и .ЕХЕ) вирусы.
- Загрузочные вирусы.
- Макровирусы.
- Сетевые вирусы.
Программные вирусы – это вредоносный программный код, который внедрен внутрь исполняемых файлов (программ). Вирусный код может воспроизводить себя в теле других программ – этот процесс называется размножением.
По прошествии определенного времени, создав достаточное количество копий, программный вирус может перейти к разрушительным действиям – нарушению работы программ и операционной системы, удаляя информации, хранящиеся на жестком диске. Этот процесс называется вирусной атакой.
Загрузочные вирусы – поражают не программные файлы, а загрузочный сектор магнитных носителей (гибких и жестких дисков).
Макровирусы – поражают документы, которые созданы в прикладных программах, имеющих средства для исполнения макрокоманд. К таким документам относятся документы текстового процессора WORD, табличного процессора Excel. Заражение происходит при открытии файла документа в окне программы, если в ней не отключена возможность исполнения макрокоманд.
Сетевые вирусы пересылаются с компьютера на компьютер, используя для своего распространения компьютерные сети, электронную почту и другие каналы.
По алгоритмам работы различают компьютерные вирусы:
- черви (пересылаются с компьютера на компьютер через компьютерные сети, электронную почту и другие каналы);
- вирусы-невидимки (Стелс-вирусы);
- троянские программы;
- программы – мутанты;
- логические бомбы;
- и другие вирусы.
В настоящее время к наиболее распространенным видам вредоносных программ, относятся: черви, вирусы, троянские программы.
Признаки заражения ПК вирусом
Желательно не допускать появление вирусов в ПК, но при заражении компьютера вирусом очень важно его обнаружить.
Основные признаки появления вируса в ПК:
- медленная работа компьютера;
- зависания и сбои в работе компьютера;
- изменение размеров файлов;
- уменьшение размера свободной оперативной памяти;
- значительное увеличение количества файлов на диске;
- исчезновение файлов и каталогов или искажение их содержимого;
- изменение даты и времени модификации файлов.
- И другие признаки.
Способы защиты от компьютерных вирусов
Одним из основных способов борьбы с вирусами является своевременная профилактика.
Чтобы предотвратить заражение вирусами и атаки троянских коней, необходимо выполнять некоторые рекомендации:
- Не запускайте программы, полученные из Интернета или в виде вложения в сообщение электронной почты без проверки на наличие в них вируса.
- Необходимо проверять все внешние диски на наличие вирусов, прежде чем копировать или открывать содержащиеся на них файлы или выполнять загрузку компьютера с таких дисков.
- Необходимо установить антивирусную программу и регулярно пользоваться ею для проверки компьютеров. Оперативно пополняйте базу данных антивирусной программы набором файлов сигнатур вирусов, как только появляются новые сигнатуры.
- Необходимо регулярно сканировать жесткие диски в поисках вирусов. Сканирование обычно выполняется автоматически при каждом включении ПК и при размещении внешнего диска в считывающем устройстве. При сканировании антивирусная программа ищет вирус путем сравнения кода программ с кодами известных ей вирусов, хранящихся в базе данных.
- создавать надежные пароли, чтобы вирусы не могли легко подобрать пароль и получить разрешения администратора. Регулярное архивирование файлов позволит минимизировать ущерб от вирусной атаки
- Основным средством защиты информации – это резервное копирование ценных данных, которые хранятся на жестких дисках
Существует достаточно много программных средств антивирусной защиты. Современные антивирусные программы состоят из модулей:
- Эвристический модуль – для выявления неизвестных вирусов.
- Монитор – программа, которая постоянно находится в оперативной памяти ПК
- Устройство управления, которое осуществляет запуск антивирусных программ и обновление вирусной базы данных и компонентов
- Почтовая программа (проверяет электронную почту)
- Программа сканер – проверяет, обнаруживает и удаляет фиксированный набор известных вирусов в памяти, файлах и системных областях дисков
- Сетевой экран – защита от хакерских атак
Но самым главным является Антивирусная программа
Сразу стоит сказать, что нет идеального антивируса. Да, антивирусы защищают компьютер, но ни один антивирус не защитит ваш компьютер на все 100%. Почему? Дело в том, что суть работы антивируса заключается в его алгоритмах, благодаря которым распознаётся наличие вирусов в компьютере. Обнаружение вирусов происходит по их активности или по определённым действиям. Когда антивирусу известен вирус и его особенности, то, при его попадании в компьютер, антивирус замечает его и информирует пользователя об опасности. Это то, что касается известных антивирусов, но также есть и новые вирусы, которые пока не известны разработчикам антивирусов и не внесены в антивирусные базы. Такая ситуация также продумана. Для этого алгоритмы антивируса контролируют активность файлов и приложений и при их подозрительных действиях информируют пользователя, предлагая определённый перечень действий. Всё это хорошо, но существуют вирусы, которые антивирус может не заметить, это, как правило, новые вирусы либо же обновлённые старые. Есть и другие причины пропуска антивирусом вирусов, но их мы затрагивать, пожалуй, не будем.
Защита компьютера в Интернете
Современные антивирусные программы включают в себя не только возможность обнаружения и удаления вирусов, но также возможность осуществлять защиту компьютера от различных нежелательных последствий: хакерской атаки, навязчивой рекламы на сайтах, спама и т.п. Таким образом, антивирус включает в себя файрвол, о котором, наверное, большинство из вас слышали. Если раньше антивирус и файрвол были разными программами, то сейчас, как правило, самые лучшие и продвинутые версии антивирусов включают в себя комплексную защиту, то есть антивирус+файрвол
По каким критериям выбрать лучший антивирус
Лучший антивирус для собственного компьютера изначально должен включать в себя базовые функции и иметь особенности, которые мы перечислим ниже:
Функция сканера производит сканирование жёсткого диска и оперативной памяти для поиска в них вирусов. Очень хорошо, если периодически сканер будет в автоматическом режиме проверять изменившиеся и добавленные файлы, для так называемой пассивной безопасности.
Данная функция антивируса осуществляет непрерывный контроль деятельности вашего компьютера, то есть он мониторит все события, которые происходят на компьютере, не давая просочиться в компьютер вирусам.
Достаточно часто вирусы проникают в программы или являются псевдопрограммой, именно для этого создана функция контроля программ. При наличии каких-либо подозрительных действий программ данный контроль сразу же сообщает об этом пользователя и определяет тип угрозы.
- Контроль сети и веб-антивирус
Ещё одна необходимая на наш взгляд функция антивируса заключается в контроле локальной сети и Интернет-трафика. Таким образом, вы будете защищены от атаки компьютера из локальной сети и Интернета, а также от негативных последствий вредоносных кодов и зараженных сайтов.
- Возможность гибких настроек
Чем больше настроек имеет антивирус, тем лучше. Благодаря этому вы сможете выбрать уровень контроля той или иной функции антивируса: низкий, средний или высокий, либо же вовсе отключить ненужные функции для того, чтобы убрать лишнюю загрузку ресурсов своего компьютера. Кроме того, вы сможете создать свои правила поиска и обнаружения вирусов, а также предпринимаемых антивирусом действий при определении вирусной активности на вашем компьютере.
- Обновление антивирусных баз
Антивирусные базы – это так называемая картотека вирусов и хранилище алгоритмов для их обнаружения и нейтрализации. Для надёжной защиты компьютера антивирусные базы должны постоянно обновляться и быть актуальными, благодаря чему, при появлении в сети нового вируса, разработчики создадут алгоритм нейтрализации и внесут его в антивирусную базу. При частом обновлении антивирусных баз ваш антивирус будет иметь самые свежие алгоритмы для нейтрализации новых или обновлённых вирусов.
Антивирус должен обеспечивать не только безопасность компьютера, но и свою собственную безопасность. То есть, антивирус должен иметь самозащиту, благодаря которой вирусы не смогут его отключить, нейтрализовать или заблокировать запуск. Это является ещё одной причиной, по которой антивирус может не обнаружить или не удалить вирус.
- Рациональное потребление ресурсов в пассивном режиме
Ну и последний немаловажный фактор при выборе антивируса - необходимо проанализировать потребление им ресурсов компьютера. Несмотря на то, что современные антивирусы экономно используют ресурсы компьютера при работе в пассивном режиме, тем не менее, некоторые неудачные версии антивирусов могут иметь такую проблему, поэтому нужно обратить на это внимание. Следует отметить, что нужно отличать пассивный режим работы антивируса и активный. Пассивный режим – это когда антивирус свёрнут в трей и мониторит работу компьютера, а активный – когда вы самостоятельно запустили проверку компьютера на вирусы или производите другое активное действие.
Это так называемые базовые функции, которые должны обязательно быть в вашем антивирусе. Исключение может составлять лишь контроль сети, который относится к файрволу.
Какой антивирус самый лучший?
У всех юзеров есть свои критерии и предпочтения в антивирусах, именно поэтому у каждого пользователя будет свой лучший антивирус. Перед тем как коснуться списка лучших антивирусов, по мнению экспертов сайта MasterServis24.ru, стоит сказать, что подавляющее большинство антивирусов имеют 2 вида антивирусных программ для компьютеров и ноутбуков: простой антивирус и антивирус-файрвол (с наличием дополнительных функций). Для домашнего компьютера вполне хватит обычного антивируса, но если говорить в ключе нашей темы, то лучшим можно назвать дистрибутив, который включает в себя антивирус-файрвол. Если на вашем компьютере нет Интернет-подключения, то, по сути, версия со встроенным файрволом вам не нужна, если же у вас есть доступ в Интернет, то рекомендуем установить антивирус с файрволом.
Какой антивирус Вы бы ни выбрали, помните следующее: любой антивирус не дает 100% защиты компьютера, так как с каждым часом появляются все новые и новые вирусы. Самый лучший антивирус это голова. Перед каждым открытием файла или страницы сайта, нужно внимательно читать сообщения, не кликать бездумно по баннерам и ссылкам.
Сегодня в любой компании, фирме, да и в целом в бизнесе, используются компьютеры и интернет. Работа стала быстрее, документы – доступнее, а обмен информацией занимает минуту.
А теперь представьте, что неожиданно все данные с компьютера: документация, пароли, планы и стратегии, оказались у третьих лиц. Ведь компьютерные вирусы тоже не отстают от прогресса – работают незаметнее, сливают данные и размножаются. Итак, давайте познакомимся с вирусами и их врагами – антивирусниками.
Что такое компьютерный вирус
Кто скрывается за вирусами
Вредные программки являются продуктом творчества хакеров, которые чаще всего создают вирусы для себя. Самокопирующиеся папки, всплывающие баннеры, которые блокируют рабочий стол на компьютере, кажутся забавными для хакеров. Они наблюдают за шумихой среди пользователей и наслаждаются результатом.
Но к хакерам обращаются и с конкретными запросами. Специально обученные преступные команды программистов выполняют задания конкурентов – получение жизненно важной для компании информации, уничтожение документов. Компания Positive Technologies сообщает, что в первом квартале 2019 года атаки с целью похищения данных возросли.
Статистика Positive Technologies. Мотивы хакеров
Согласно сводной статистике, наибольшую ценность представляют учетные и платежные данные.
Как происходит заражение
Если компьютер подключен к интернету, то для злоумышленника это как пригласительный билет. Хватит одного клика по ссылке из письма или скаченного файла, чтобы систему начали поедать изнутри вирусы.
При атаке с удаленным доступом хакеры напрямую оперируют информацией на корпоративном компьютере. Создается соединение с компьютером в офисе и затем отслеживаются важные изменения.
Популярные виды вирусов
Компьютерный вирус – это паразит, который не существует без организма-носителя. В роли организма выступают файлы, в которые встраиваются зловредные программы. Они ищут уязвимости как в самой операционной системе, так и в коде приложений. Такое поведение присуще сетевым червям, живущим в локальных сетях организаций и в интернете.
Есть отдельный, структурно сложный, вид червей, которые сохраняются на жестком диске и самостоятельно запускаются для сканирования и модификации данных.
В июне 2017 года нападению хакеров подверглась южнокорейская компания Nayana. Злоумышленники заразили 150 серверов вирусом-шифровальщиком, что привело к блокировке более трех тысяч веб-сайтов клиентов. Компания была вынуждена выплатить 1 млн долларов вымогателям для восстановления файлов на серверах.
Защита коммерческих данных
В помощь антивирусу, который будет следить за состоянием компьютера, будьте внимательны и придерживайтесь следующих советов:
Перед открытием файла, пришедшего по почте или в социальных сетях, проведите сканирование на присутствие вирусов. Разработчики антивирусов предоставляют онлайн-сервисы для проверки ссылок и файлов.
Ставьте дополнительную защиту на ценные документы – пароль, состоящий из последовательности цифр, букв и символов длиной не меньше 8-ми знаков. Такой пароль тяжело запомнить, но трудно подобрать вирусной программе.
Среди платных для операционной системы Windows оказались:
Bitdefender Internet Security – стоимость лицензии на год для 1 ПК 1995 рублей.
ESET Internet Security – 1990 рублей в год с поддержкой от 3 до 5 ПК.
Norton Security Deluxe – для 5 ПК лицензия на год стоит 2899 рублей.
Trend Micro Internet Security – подписка на год для 3 ПК составляет 1595 рублей.
Avast Internet Security – защита 1 ПК в течение года стоит 1450 рублей.
F-Secure Safe – лицензия на год для 3 ПК обойдется в 1799 рублей.
К лучшим бесплатным для Windows относятся:
Bitdefender Antivirus Free Edition.
AVG Antivirus Free.
Для пользователей macOS по итогам исследования рекомендуются:
ESET Cyber Security Pro – лицензия на 1 ПК на год стоит 1950 рублей.
Kaspersky Internet Security – поддержка 2-х ПК стоит 1800 рублей в год.
Bitdefender Antivirus for Mac – защита 1 ПК обойдется в 1300 рублей в год.
G Data Antivirus for Mac – лицензия на год для 1 ПК стоит 39,95 долларов.
Norton Security Deluxe – для 5-ти ПК лицензия на год стоит 2899 рублей.
Однако приобретение легальной копии антивируса обходится недешево, особенно если речь идет о нескольких десятках рабочих мест. И в этой ситуации возникает закономерный вопрос: как обеспечить защиту должного уровня, не переплачивая при этом?
Проверено Веб-Центром
Широкий функционал продуктов NANO позволяет обеспечить:
безопасную работу с файлами и моментальную проверку открываемых файлов;
проверку загружаемых файлов с интернета;
высокопроизводительную работу компьютера без нагрузки на систему из-за проверки файлов;
постоянный анализ опасных программ и сравнение с образцами на серверах разработчика;
автоматическое обновление вирусных баз для эффективного обнаружения угроз;
распознавание всех расширений программ-архиваторов, так как в архивах злоумышленники скрывают вирусы;
автоматический анализ съемных носителей, подключаемых к компьютеру, на наличие заражений;
лечение программ с вирусным кодом;
экспресс-сканирование, которое проводится быстрее и захватывает наиболее уязвимые области в системе.
Награда от британской лаборатории VB100
Это идеальный вариант для организаций с переменным количеством рабочих мест. Нет необходимости докупать новые лицензии при появлении нового рабочего места. А в случае если рабочее место освободилось, оставшиеся дни защиты можно добавить к лицензиям на используемых ПК.
NANO Антивирус Pro предоставляет версии не только для дома и бизнеса, но и для образовательных учреждений. На официальном сайте размещен онлайн-сканер с пошаговой инструкцией, которая поможет неопытным пользователям. Компания предлагает льготные программы для новых клиентов и для учебных организаций.
Цена одной лицензии, руб.
Цена со скидкой*, руб.
NANO Антивирус Pro бизнес-лицензия от 1 до 19 ПК (цена лицензии для 1 ПК на 1 год)
NANO Антивирус Pro бизнес-лицензия от 20 до 49 ПК (цена лицензии для 1 ПК на 1 год)
NANO Антивирус Pro бизнес-лицензия от 50 до 99 ПК (цена лицензии для 1 ПК на 1 год)
NANO Антивирус Pro бизнес-лицензия от 100 ПК (цена лицензии для 1 ПК на 1 год)
Стоимость лицензий для бизнеса. *При переходе с других антивирусных программ.
Для читателей нашего блога мы договорились о промокоде на скидку!
* - Подробности уточняйте у менеджеров компании NANO Антивирус Pro
Сертификаты и награды NANO Антивирус Pro
Вывод
Незаметные враги ежедневно атакуют тысячи компьютеров с целью выведать стоящую информацию. Важно понимать степень опасности и чем это черевато. Если вы не ощущаете негативного воздействия вирусов, то не факт, что не увидите их последствий.
- Изучить виды вирусов, разработать памятку пользователя для безопасной работы на ПК
Защита компьютера от вирусов – это та задача, решать которую приходится всем пользователям, и особенно тем, кто активно пользуется Интернетом или работает в локальной сети.
ИСТОРИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ
Компьютерный вирус – специально созданная небольшая программа, способная к саморазмножению, засорению компьютера и выполнению других нежелательных действий.
ИСТОРИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ
Правда эта программа не
ИСТОРИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ
Первые исследования саморазмно-жающихся искусственных конструкций проводилась в середине прошлого столетия учеными
ЧЕМ ОПАСЕН КОМПЬЮТЕРНЫЙ ВИРУС?
После заражения компьютера вирус может активизироваться и начать выполнять вредные действия по уничтожению программ и данных.
Активизация вируса может быть связана с различными событиями :
- наступлением определённой даты или дня недели
- запуском программы
- открытием документа…
- общее замедление работы
компьютера и уменьшение
размера свободной оперативной
- некоторые программы перестают
- работать или появляются различ-
ные ошибки в программах;
- на экран выводятся посторонние символы и сообщения, появляются различные звуковые и видеоэффекты;
- размер некоторых исполнимых файлов и время их создания изменяются;
- некоторые файлы и диски оказываются испорченными;
- компьютер перестает загружаться с жесткого диска.
Классификация компьютерных вирусов
По способу заражения файловые вирусы разделяются на:
- Перезаписывающие вирусы. Записывают свое тело вместо кода программы, не изменяя название исполняемого файла, вследствие чего программа перестает запускаться.
- Вирусы-компаньоны. Создают свою копию на месте заражаемой программы, но не уничтожают оригинальный файл, а переименовывают его или перемещают. При запуске программы вначале выполняется код вируса, а затем управление передается оригинальной программе.
- Файловые черви создают собственные копии с привлекательными для пользователя названиями в надежде, что он их запустит.
- Вирусы-звенья не изменяют код программы, а заставляют ОС выполнить свой код, изменяя адрес местоположения на диске зараженной программы, на собственный адрес.
По способу заражения файловые вирусы разделяются на:
5. Паразитические вирусы изменяют содержимое файла, добавляя в него свой код. При этом зараженная программа сохраняет полную или частичную работоспособность. Код может внедряться в начало, середину или конец программы.
6. Вирусы, поражающие исходный код программы. Вирусы данного типа поражают исходный код программы или ее компоненты (. OBJ, .LIB, .DCU ). После компиляции программы оказываются встроенными в неё.
Заражают файлы документов, например текстовых. После загрузки заражённого документа в текстовый редактор макровирус постоянно присутствует в оперативной памяти компьютера и может заражать другие документы. Угроза заражения прекращается только после закрытия текстового редактора.
Сетевые черви – программы, распространяющие свои копии по локальным или глобальным сетям с целью:
- проникновения на удаленные компьютеры;
- запуска своей копии на удаленном компьютере;
- дальнейшего распространения на другие
- сбор информации и ее передача злоумышленникам;
- разрушение информации или злонамерная модификация;
- нарушение работоспособности компьютера;
- использование ресурсов компьютера в неблаговидных целях.
Хакерские утилиты и прочие вредоносные программы.
К данной категории относятся:
- утилиты автоматизации создания вирусов, червей и троянских программ;
- программные библиотеки, разработанные для создания вредоносного ПО;
- хакерские утилиты скрытия кода зараженных файлов от антивирусной проверки;
- программы, сообщающие пользователю заведомо ложную информацию о своих действиях в системе;
- прочие программы, тем или иным способом намеренно наносящие прямой или косвенный ущерб данному или удаленным компьютерам.
Пути проникновения вирусов
Пути проникновения рекламных шпионов
- скачивание бесплатного программного обеспечения;
- вирусы и трояны;
- сайты сомнительного содержания.
- Защита локальных сетей
- Использование дистрибутивного ПО
- Резервное копирование информации
- Использование антивирусных
ПАМЯТКА безопасности для пользователя домашнего компьютера
- Ограничить физический доступ к компьютеру, установить пароль на вход в систему и отключать доступ в Интернет, когда он не нужен;
- подписаться на информационные бюллетени Microsoft и регулярно обновлять операционную систему;
- отключить все неиспользуемые службы и закрыть порты, через которые могут осуществляться атаки;
- тщательно настроить все программы, работающие с Интернет, начиная с браузера — например, запретить использование Java и ActiveX;
- установить и обновлять антивирусную программу;
ПАМЯТКА безопасности для пользователя домашнего компьютера
- использовать брандмауэр, хотя бы встроенный в систему, и внимательно анализировать его сообщения и логи;
- крайне аккуратно работать с почтой, а также программами для обмена сообщениями и работы с файлообменными сетями, например, следует отключить использование HTML в принимаемых письмах;
- никогда не запускать программы сомнительного происхождения, даже полученные из заслуживающих доверия источников, например, из присланного другом письма;
- ни при каких условиях не передавать по телефону или по почте свои персональные данные, особенно пароли;
- регулярно создавать резервные копии критических данных.
Читайте также: