SlideShare a Scribd company logo
Антивірусні
програмні засоби
ЗМІСТ
• Класифікація компКласифікація комп’’
ютерних вірусів(№24)ютерних вірусів(№24)
• Антивірусні програми(№25)Антивірусні програми(№25)
• Протидія компПротидія комп’’ютерним вірусам(№24)ютерним вірусам(№24)
Для детальної інформації натисніть на розділ який вас цікавитьДля детальної інформації натисніть на розділ який вас цікавить
Класифікація комп’ютерних
вірусів
КомпКомп’’ютерні вірусиютерні віруси
Особливості алгоритмуОсобливості алгоритму
Середовище перебуванняСередовище перебування Ступінь впливуСтупінь впливу
Спосіб зараження середовищаСпосіб зараження середовища
Середовище перебування
ФайловіФайлові ЗавантажувальніЗавантажувальні
Файлово-завантажувальніФайлово-завантажувальні МережніМережні
Ступінь впливу
БезпечніБезпечні Дуже небезпечніДуже небезпечні
НебезпечніНебезпечні
ОсобливостіОсобливості алгоритмуалгоритму
НайпростішіНайпростіші
(паразитичні)(паразитичні)
Віруси реплікаториВіруси реплікатори
Віруси-мутантиВіруси-мутанти Троянські програмиТроянські програми
Спосіб зараження
середовища
РезидентніРезидентні НерезидентніНерезидентні
• Комп’ютерний вірус — спеціально
написана невелика за розміром
програма, тобто деяка сукупність
виконуваного коду, призначена для
заподіяння руйнівних дій. Вона може
«приписувати» себе до інших програм
«заражати» їх, створювати свої копії і
вбудовувати їх у файли, системну
ділянку комп'ютера тощо, а також
виконувати різноманітні небажані дії.
Файлові
• Убудовуються у виконувані файли
(найбільш поширений тип вірусів), або
створюють файли-двійники
(компаньйон-віруси), або
використовують особливості організації
файлової системи (link віруси)
Завантажувальні
• Записують себе або в
завантажувальний сектор диска
(bootceктop), або сектор, який містить
системний завантажник вінчестера
(Master Boot Record), або змінюють
покажчик на активний bootceктop
Файлово-завантажувальні
• Заражають як файли, так і
завантажувальні сектори дисків.
Мережні
• Поширюються комп'ютерними
мережами.
Безпечні віруси
• Вплив обмежується зменшенням
вільної пам'яті на диску та графічними,
звуковими й іншими ефектами.
Небезпечні віруси
• Можуть призвести до серйозних збоїв у
роботі комп’ютера.
Дуже небезпечні
• В алгоритм роботи явно закладено дії,
що можуть спричинити втрату програм,
знищити дані тощо.
Найпростіші віруси
(паразитичні)
• Змінюють уміст файлів і секторів диска;
їх можна достатньо легко виявити і
знищити.
Віруси-реплікатори
• Так називані хробаки, що поширюються
комп'ютерними мережами.
Віруси мутанти
• Містять алгоритми шифрування-
розшифрування.
Квазивірусні, або «троянські
програми»
• Не спроможні до саморозповсюдження,
проте дуже небезпечні, оскільки,
маскуючись під корисну програму,
руйнують завантажувальний сектор і
файлову систему дисків.
Резидентний вірус
• У разі інфікування комп'ютер залишає в
оперативній пам'яті свою резидентну
частину, що потім перехоплює
обертання ОС до об'єктів зараження і
вбудовується в них. Цей вид віруса
міститься в пам'яті і є активним аж до
вимикання комп'ютера або
перезавантаження ОС.
Нерезидентний вірус
• Зберігають активність обмежений час.
Віруси невидимки - стелсвіруси
• Перехоплюють обертання ОС до
уражених файлів і секторів дисків та
підставляють замість свого тіла
незаражені ділянки диска.
Антивірусні програми
• Антивірусні програми — програми для
виявлення, видалення і захищення від
комп'ютерних вірусів.
• Розроблювачі антивірусів змушені
передбачати практично всі основні типи
антивірусних програм, які стосовно нинішніх
питань безпеки правильно було б назвати
компонентами або складовими, ніж
самостійними додатками.
Шпаргалка по Symantec
Види антивірусних програм
• Програми детектори або сканериПрограми детектори або сканери
• Програми моніториПрограми монітори
• Програми лікарі або фагиПрограми лікарі або фаги
• Програми ревізориПрограми ревізори
• Програми фільтри або “сторожі”Програми фільтри або “сторожі”
• Програми вакцини, або імунізаториПрограми вакцини, або імунізатори
Програми детектори або сканери
• Основний елемент будь-якого антивірусу
здійснює пасивний захист. За запитом ко-
ристувача або заданим розпорядком
провадить перевірку файлів у вибраній
ділянці) системи. Шкідливі об'єкти виявляє
шляхом пошуку й порівняння програмного
коду вірусу. Приклади програмних кодів
містяться в заздалегідь установлених сиг-
натурах (наборах, характерних
послідовностей байтів для відомих вірусів).
Програми детектори або сканери
(продовження)
• Серед недоліків цих програм — беззахисність
перед вірусами, що не мають постійного
програмного коду й здатні видозмінюватися зі
збереженням основних функцій. Також
сканери не можуть протидіяти різновидам
того самого вірусу, що вимагає від
користувача постійного оновлення
антивірусних баз. Та найбільш уразливе міс-
це - нездатність виявляти нові й невідомі
віруси.
Програми монітори
• У сукупності зі сканерами створюють базовий
захист комп'ютера. На основі наявних
сигнатур здійснюють перевірку поточних
процесів у режимі реального часу.
• Виконують попередню перевірку при спробі
перегляду або запуску файлу. Розрізняють
файлові монітори, для поштових клієнтів, що
використовують протоколи РОРЗ, ІМАР,
NNTP і SMTP, і спеціальні монітори для
окремих додатків. Основна їхня перевага -
здатність виявляти віруси безпосередньо на
ранній стадії активності.
Програми лікарі або фаги
• 3находять заражені вірусами файли та
«лікують» їх, тобто видаляють із файла тіло
програми віруса, повертаючи файли до
вихідного стану. Спочатку фаги знаходять і
знищують віруси в оперативній пам'яті, і
тільки потім переходять до «лікуван-ня»
файлів. Серед фагів виділяють поліфаги,
тобто програми-лікарі, призначені для пошуку
і знищення великої кількості вірусів. З огляду
на те, що постійно з'являються нові віруси,
програми-детектори і програми-доктори
швидко застарівають, і потрібно регулярне
відновлення їх версій.
Програми ревізори
• Зберігають в окремій базі дані про стан
критичних на певний момент для
роботи ділянок системи. Згодом
порівнюють поточні файли із
зареєстрованими раніше, в такий спосіб
виявляючи будь-які підозрілі зміни.
Перевага — низькі апаратні вимоги і
висока швидкість роботи.
Програми ревізори
(продовження)
• Ревізорові взагалі не потрібна антивірусна
база, сприйняття й знаходження
відбуваються тільки на рівні незмінності
вихідних файлів. Це дозволяє ефективно
відновлювати систему, пошкоджену
діяльністю шкідливих модулів. Недолік
полягає в неможливості оперативно
реагувати на появу вірусу в системі. Під час
перевірки також виключаються нові файли,
що дозволяє вірусам, які заражають тільки
заново створювані файли, залишитися.
Програми фільтри або “сторожі”
• Являють собою невеличкі резидентні
програми, призначені для виявлення
підозрілих дій при роботі комп'ютера,
характерних для вірусів (а саме: спроба
корекції файлів із розширеннями СОМ і
ЕХЕ; зміна атрибутів файлів; прямий
запис на диск за абсолютною адресою;
запис у завантажувальні сектори диска;
завантаження резидентної програми).
Програми фільтри або “сторожі”
(продовження)
• При спробі програми зробити зазначені
дії «сторож» по­силає користувачу
повідомлення і пропонує заборонити
або дозволити відповідну дію.
Програми­фільтри дуже корисні,
оскільки здатні виявити вірус на
початковій стадії існування його до
розмноження. Проте вони не «лікують»
файли і диски, для знищення вірусів
потрібно застосувати інші програми,
наприклад фаги.
Програми вакцини, або
імунізатори
• Імітують зараження файлів певними
вірусами, внаслідок чого справжні
віруси зіштовхуються зі своїми
«побратимами» і припиняють спроби
зараження. Сьогодні цей тип програм
практично не використовується.
Протидія комп’ютерним
вірусам
• Профілактика вірусного зараження й
зменшення передбачуваної шкоди від
такого зараження
• Методика використання антивірусних
програм, у тому числі знешкодження й
видалення відомого вірусу.
• Установити на комп’ютері сучасні антивірусні програми й
постійно оновлювати їх версії.
• Перед зчитуванням з дискет інформації, записаної на інших
комп’ютерах, завжди перевіряти ці дискети на наявність
вірусів; перенесені на свій комп’ютер файлів в
архівіруваному вигляді перевіряти відразу після
розархівування на жорсткому диску, обмежуючи ділянку
перевірки тільки щойно записаними файлами; періодично
перевіряти на наявність вірусів жорсткі диски комп’ютера,
запускаючи антивірусні програми для тестування файлів,
пам’яті й систематичних ділянок.
• Завжди захищати свої дискети від запису під час роботи на
інших комп’ютерах, якщо на них не буде проводитись запис
інформації.
• Дистрибутивні копії програмного забезпечення необхідно
купувати в офіційних продавців.
• Періодично зберігати на зовнішньому носії файли, з якими
ведеться робота
Антивірусні програми
Антивірусні програми
Вікна антивірусних програм
(Касперського та NOD32)

More Related Content

What's hot

презентація до уроку віруси, антивірусні програми
презентація до уроку віруси, антивірусні програмипрезентація до уроку віруси, антивірусні програми
презентація до уроку віруси, антивірусні програмиdoippo123
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
radvanskaya25pgf
 
комп вирусы
комп вирусыкомп вирусы
комп вирусыmrprizrak
 
компвирусы
компвирусыкомпвирусы
компвирусыmrprizrak
 
антивіруси
антивірусиантивіруси
антивірусиsalmn
 
Комп'ютерні віруси та антивірусні програми
Комп'ютерні віруси та антивірусні програмиКомп'ютерні віруси та антивірусні програми
Комп'ютерні віруси та антивірусні програми
Nastya Koltanyuk
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
zakharevich21pgf
 
антивірусні програми
антивірусні програмиантивірусні програми
антивірусні програмиLona_Pugach
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
Alvinka18
 
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1232435
 
Norton anti virus
Norton anti virusNorton anti virus
Norton anti virus
slbdnk_
 
Dr.web, mark2014
Dr.web, mark2014Dr.web, mark2014
Dr.web, mark2014
Sasha Soloviova-Rumyantseva
 
Гаврилюк и Соловйова про Dr. Web
Гаврилюк и Соловйова про Dr. WebГаврилюк и Соловйова про Dr. Web
Гаврилюк и Соловйова про Dr. WebOlga_Gavrilyk
 
урок 13 комп віруси
урок 13 комп вірусиурок 13 комп віруси

What's hot (20)

презентація до уроку віруси, антивірусні програми
презентація до уроку віруси, антивірусні програмипрезентація до уроку віруси, антивірусні програми
презентація до уроку віруси, антивірусні програми
 
комп’ютерні віруси та антивірусні програми
комп’ютерні віруси та антивірусні програмикомп’ютерні віруси та антивірусні програми
комп’ютерні віруси та антивірусні програми
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
 
9 клас урок
9 клас урок9 клас урок
9 клас урок
 
комп вирусы
комп вирусыкомп вирусы
комп вирусы
 
компвирусы
компвирусыкомпвирусы
компвирусы
 
комп віруси
комп вірусикомп віруси
комп віруси
 
антивіруси
антивірусиантивіруси
антивіруси
 
Комп'ютерні віруси та антивірусні програми
Комп'ютерні віруси та антивірусні програмиКомп'ютерні віруси та антивірусні програми
Комп'ютерні віруси та антивірусні програми
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
 
пр№6
пр№6пр№6
пр№6
 
антивірусні програми
антивірусні програмиантивірусні програми
антивірусні програми
 
7 5 блог
7 5 блог7 5 блог
7 5 блог
 
zahyst
zahystzahyst
zahyst
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
 
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
Norton anti virus
Norton anti virusNorton anti virus
Norton anti virus
 
Dr.web, mark2014
Dr.web, mark2014Dr.web, mark2014
Dr.web, mark2014
 
Гаврилюк и Соловйова про Dr. Web
Гаврилюк и Соловйова про Dr. WebГаврилюк и Соловйова про Dr. Web
Гаврилюк и Соловйова про Dr. Web
 
урок 13 комп віруси
урок 13 комп вірусиурок 13 комп віруси
урок 13 комп віруси
 

Viewers also liked

Bus Card Design 5 Bc Land
Bus Card Design 5 Bc LandBus Card Design 5 Bc Land
Bus Card Design 5 Bc Land
CogswellGraphics
 
GNW 2008%20Annual%20Meeting%20of%20Stockholders%20Results
GNW 2008%20Annual%20Meeting%20of%20Stockholders%20ResultsGNW 2008%20Annual%20Meeting%20of%20Stockholders%20Results
GNW 2008%20Annual%20Meeting%20of%20Stockholders%20Resultsfinance24
 
Impresionizm
ImpresionizmImpresionizm
Impresionizmzero1996
 
Kiosk7
Kiosk7Kiosk7
Kiosk7
rimalin
 
danaher 05-1Q-IS
danaher 05-1Q-ISdanaher 05-1Q-IS
danaher 05-1Q-ISfinance24
 
9 ii zakon_termod
9 ii zakon_termod9 ii zakon_termod
9 ii zakon_termodzero1996
 
біосфера 8
біосфера 8біосфера 8
біосфера 8zero1996
 
республIка польща
республIка польщареспублIка польща
республIка польщаzero1996
 
физик
физикфизик
физикzero1996
 
Project Management Resume
Project Management ResumeProject Management Resume
Project Management Resume
celestecharlesworth
 
оксиди, їх склад, назви 45
оксиди, їх склад, назви 45оксиди, їх склад, назви 45
оксиди, їх склад, назви 45zero1996
 
Ccgd Poster 2.25.09.Pdf
Ccgd Poster 2.25.09.PdfCcgd Poster 2.25.09.Pdf
Ccgd Poster 2.25.09.Pdf
CogswellGraphics
 
біологія
біологіябіологія
біологіяzero1996
 
генні мутації 12
генні мутації 12генні мутації 12
генні мутації 12zero1996
 
50 zakon oma_dlja_
50 zakon oma_dlja_50 zakon oma_dlja_
50 zakon oma_dlja_zero1996
 
чорна рада 7
чорна рада 7чорна рада 7
чорна рада 7zero1996
 
Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...
Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...
Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...
Pathema
 
козацька доба
козацька добакозацька доба
козацька добаzero1996
 
транспорт речовин
транспорт речовинтранспорт речовин
транспорт речовинzero1996
 
Developing an E-Mail Newsletter
Developing an E-Mail NewsletterDeveloping an E-Mail Newsletter
Developing an E-Mail Newsletter
anytime01
 

Viewers also liked (20)

Bus Card Design 5 Bc Land
Bus Card Design 5 Bc LandBus Card Design 5 Bc Land
Bus Card Design 5 Bc Land
 
GNW 2008%20Annual%20Meeting%20of%20Stockholders%20Results
GNW 2008%20Annual%20Meeting%20of%20Stockholders%20ResultsGNW 2008%20Annual%20Meeting%20of%20Stockholders%20Results
GNW 2008%20Annual%20Meeting%20of%20Stockholders%20Results
 
Impresionizm
ImpresionizmImpresionizm
Impresionizm
 
Kiosk7
Kiosk7Kiosk7
Kiosk7
 
danaher 05-1Q-IS
danaher 05-1Q-ISdanaher 05-1Q-IS
danaher 05-1Q-IS
 
9 ii zakon_termod
9 ii zakon_termod9 ii zakon_termod
9 ii zakon_termod
 
біосфера 8
біосфера 8біосфера 8
біосфера 8
 
республIка польща
республIка польщареспублIка польща
республIка польща
 
физик
физикфизик
физик
 
Project Management Resume
Project Management ResumeProject Management Resume
Project Management Resume
 
оксиди, їх склад, назви 45
оксиди, їх склад, назви 45оксиди, їх склад, назви 45
оксиди, їх склад, назви 45
 
Ccgd Poster 2.25.09.Pdf
Ccgd Poster 2.25.09.PdfCcgd Poster 2.25.09.Pdf
Ccgd Poster 2.25.09.Pdf
 
біологія
біологіябіологія
біологія
 
генні мутації 12
генні мутації 12генні мутації 12
генні мутації 12
 
50 zakon oma_dlja_
50 zakon oma_dlja_50 zakon oma_dlja_
50 zakon oma_dlja_
 
чорна рада 7
чорна рада 7чорна рада 7
чорна рада 7
 
Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...
Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...
Clostox: A Clostridium Toxin Database and Phylogeny Viewer for Pathema-Clostr...
 
козацька доба
козацька добакозацька доба
козацька доба
 
транспорт речовин
транспорт речовинтранспорт речовин
транспорт речовин
 
Developing an E-Mail Newsletter
Developing an E-Mail NewsletterDeveloping an E-Mail Newsletter
Developing an E-Mail Newsletter
 

Similar to Antivirus 41

загальне про віруси
загальне про вірусизагальне про віруси
загальне про вірусиIvanKor
 
загальне про віруси
загальне про вірусизагальне про віруси
загальне про вірусиIvanKor
 
компютерні віруси
компютерні вірусикомпютерні віруси
компютерні віруси
Sanya Dzhedzhera
 
Комп’ютерні ввіруси
Комп’ютерні ввірусиКомп’ютерні ввіруси
Комп’ютерні ввіруси
Pasha Boyko
 
Informatika ppt 004
Informatika ppt 004Informatika ppt 004
Informatika ppt 004sharanov
 
Комп'ютерні віруси та ативірусні програми. 9 клас
Комп'ютерні віруси та ативірусні програми. 9 класКомп'ютерні віруси та ативірусні програми. 9 клас
Комп'ютерні віруси та ативірусні програми. 9 клас
Людмила Иваница
 
Безпека в інтернеті
Безпека в інтернетіБезпека в інтернеті
Безпека в інтернеті
Lida9
 
комп'ютерні віруси та антивірусні програми
комп'ютерні віруси та антивірусні програмикомп'ютерні віруси та антивірусні програми
комп'ютерні віруси та антивірусні програмиNagornuj1
 
Антивірус
АнтивірусАнтивірус
Антивірусvad777
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
babiy22pgf
 
Смирнова Катерина, Dr.Web
Смирнова Катерина, Dr.WebСмирнова Катерина, Dr.Web
Смирнова Катерина, Dr.Web
katiee_sm
 
увага інтернет
увага інтернетувага інтернет
увага інтернетIrina Bodnya
 

Similar to Antivirus 41 (17)

загальне про віруси
загальне про вірусизагальне про віруси
загальне про віруси
 
загальне про віруси
загальне про вірусизагальне про віруси
загальне про віруси
 
іван мазепа
іван мазепаіван мазепа
іван мазепа
 
компютерні віруси
компютерні вірусикомпютерні віруси
компютерні віруси
 
Комп’ютерні ввіруси
Комп’ютерні ввірусиКомп’ютерні ввіруси
Комп’ютерні ввіруси
 
Prizentatsyya
PrizentatsyyaPrizentatsyya
Prizentatsyya
 
Informatika ppt 004
Informatika ppt 004Informatika ppt 004
Informatika ppt 004
 
Razdel13
Razdel13Razdel13
Razdel13
 
Комп'ютерні віруси та ативірусні програми. 9 клас
Комп'ютерні віруси та ативірусні програми. 9 класКомп'ютерні віруси та ативірусні програми. 9 клас
Комп'ютерні віруси та ативірусні програми. 9 клас
 
Безпека в інтернеті
Безпека в інтернетіБезпека в інтернеті
Безпека в інтернеті
 
комп'ютерні віруси та антивірусні програми
комп'ютерні віруси та антивірусні програмикомп'ютерні віруси та антивірусні програми
комп'ютерні віруси та антивірусні програми
 
Антивірус
АнтивірусАнтивірус
Антивірус
 
456
456456
456
 
Комп'ютерні віруси
Комп'ютерні вірусиКомп'ютерні віруси
Комп'ютерні віруси
 
комп’ютерні віруси
комп’ютерні вірусикомп’ютерні віруси
комп’ютерні віруси
 
Смирнова Катерина, Dr.Web
Смирнова Катерина, Dr.WebСмирнова Катерина, Dr.Web
Смирнова Катерина, Dr.Web
 
увага інтернет
увага інтернетувага інтернет
увага інтернет
 

Antivirus 41

  • 2. ЗМІСТ • Класифікація компКласифікація комп’’ ютерних вірусів(№24)ютерних вірусів(№24) • Антивірусні програми(№25)Антивірусні програми(№25) • Протидія компПротидія комп’’ютерним вірусам(№24)ютерним вірусам(№24) Для детальної інформації натисніть на розділ який вас цікавитьДля детальної інформації натисніть на розділ який вас цікавить
  • 3. Класифікація комп’ютерних вірусів КомпКомп’’ютерні вірусиютерні віруси Особливості алгоритмуОсобливості алгоритму Середовище перебуванняСередовище перебування Ступінь впливуСтупінь впливу Спосіб зараження середовищаСпосіб зараження середовища
  • 5. Ступінь впливу БезпечніБезпечні Дуже небезпечніДуже небезпечні НебезпечніНебезпечні
  • 6. ОсобливостіОсобливості алгоритмуалгоритму НайпростішіНайпростіші (паразитичні)(паразитичні) Віруси реплікаториВіруси реплікатори Віруси-мутантиВіруси-мутанти Троянські програмиТроянські програми
  • 8. • Комп’ютерний вірус — спеціально написана невелика за розміром програма, тобто деяка сукупність виконуваного коду, призначена для заподіяння руйнівних дій. Вона може «приписувати» себе до інших програм «заражати» їх, створювати свої копії і вбудовувати їх у файли, системну ділянку комп'ютера тощо, а також виконувати різноманітні небажані дії.
  • 9. Файлові • Убудовуються у виконувані файли (найбільш поширений тип вірусів), або створюють файли-двійники (компаньйон-віруси), або використовують особливості організації файлової системи (link віруси)
  • 10. Завантажувальні • Записують себе або в завантажувальний сектор диска (bootceктop), або сектор, який містить системний завантажник вінчестера (Master Boot Record), або змінюють покажчик на активний bootceктop
  • 11. Файлово-завантажувальні • Заражають як файли, так і завантажувальні сектори дисків.
  • 13. Безпечні віруси • Вплив обмежується зменшенням вільної пам'яті на диску та графічними, звуковими й іншими ефектами.
  • 14. Небезпечні віруси • Можуть призвести до серйозних збоїв у роботі комп’ютера.
  • 15. Дуже небезпечні • В алгоритм роботи явно закладено дії, що можуть спричинити втрату програм, знищити дані тощо.
  • 16. Найпростіші віруси (паразитичні) • Змінюють уміст файлів і секторів диска; їх можна достатньо легко виявити і знищити.
  • 17. Віруси-реплікатори • Так називані хробаки, що поширюються комп'ютерними мережами.
  • 18. Віруси мутанти • Містять алгоритми шифрування- розшифрування.
  • 19. Квазивірусні, або «троянські програми» • Не спроможні до саморозповсюдження, проте дуже небезпечні, оскільки, маскуючись під корисну програму, руйнують завантажувальний сектор і файлову систему дисків.
  • 20. Резидентний вірус • У разі інфікування комп'ютер залишає в оперативній пам'яті свою резидентну частину, що потім перехоплює обертання ОС до об'єктів зараження і вбудовується в них. Цей вид віруса міститься в пам'яті і є активним аж до вимикання комп'ютера або перезавантаження ОС.
  • 21. Нерезидентний вірус • Зберігають активність обмежений час.
  • 22. Віруси невидимки - стелсвіруси • Перехоплюють обертання ОС до уражених файлів і секторів дисків та підставляють замість свого тіла незаражені ділянки диска.
  • 23.
  • 24. Антивірусні програми • Антивірусні програми — програми для виявлення, видалення і захищення від комп'ютерних вірусів. • Розроблювачі антивірусів змушені передбачати практично всі основні типи антивірусних програм, які стосовно нинішніх питань безпеки правильно було б назвати компонентами або складовими, ніж самостійними додатками.
  • 26. Види антивірусних програм • Програми детектори або сканериПрограми детектори або сканери • Програми моніториПрограми монітори • Програми лікарі або фагиПрограми лікарі або фаги • Програми ревізориПрограми ревізори • Програми фільтри або “сторожі”Програми фільтри або “сторожі” • Програми вакцини, або імунізаториПрограми вакцини, або імунізатори
  • 27. Програми детектори або сканери • Основний елемент будь-якого антивірусу здійснює пасивний захист. За запитом ко- ристувача або заданим розпорядком провадить перевірку файлів у вибраній ділянці) системи. Шкідливі об'єкти виявляє шляхом пошуку й порівняння програмного коду вірусу. Приклади програмних кодів містяться в заздалегідь установлених сиг- натурах (наборах, характерних послідовностей байтів для відомих вірусів).
  • 28. Програми детектори або сканери (продовження) • Серед недоліків цих програм — беззахисність перед вірусами, що не мають постійного програмного коду й здатні видозмінюватися зі збереженням основних функцій. Також сканери не можуть протидіяти різновидам того самого вірусу, що вимагає від користувача постійного оновлення антивірусних баз. Та найбільш уразливе міс- це - нездатність виявляти нові й невідомі віруси.
  • 29. Програми монітори • У сукупності зі сканерами створюють базовий захист комп'ютера. На основі наявних сигнатур здійснюють перевірку поточних процесів у режимі реального часу. • Виконують попередню перевірку при спробі перегляду або запуску файлу. Розрізняють файлові монітори, для поштових клієнтів, що використовують протоколи РОРЗ, ІМАР, NNTP і SMTP, і спеціальні монітори для окремих додатків. Основна їхня перевага - здатність виявляти віруси безпосередньо на ранній стадії активності.
  • 30. Програми лікарі або фаги • 3находять заражені вірусами файли та «лікують» їх, тобто видаляють із файла тіло програми віруса, повертаючи файли до вихідного стану. Спочатку фаги знаходять і знищують віруси в оперативній пам'яті, і тільки потім переходять до «лікуван-ня» файлів. Серед фагів виділяють поліфаги, тобто програми-лікарі, призначені для пошуку і знищення великої кількості вірусів. З огляду на те, що постійно з'являються нові віруси, програми-детектори і програми-доктори швидко застарівають, і потрібно регулярне відновлення їх версій.
  • 31. Програми ревізори • Зберігають в окремій базі дані про стан критичних на певний момент для роботи ділянок системи. Згодом порівнюють поточні файли із зареєстрованими раніше, в такий спосіб виявляючи будь-які підозрілі зміни. Перевага — низькі апаратні вимоги і висока швидкість роботи.
  • 32. Програми ревізори (продовження) • Ревізорові взагалі не потрібна антивірусна база, сприйняття й знаходження відбуваються тільки на рівні незмінності вихідних файлів. Це дозволяє ефективно відновлювати систему, пошкоджену діяльністю шкідливих модулів. Недолік полягає в неможливості оперативно реагувати на появу вірусу в системі. Під час перевірки також виключаються нові файли, що дозволяє вірусам, які заражають тільки заново створювані файли, залишитися.
  • 33. Програми фільтри або “сторожі” • Являють собою невеличкі резидентні програми, призначені для виявлення підозрілих дій при роботі комп'ютера, характерних для вірусів (а саме: спроба корекції файлів із розширеннями СОМ і ЕХЕ; зміна атрибутів файлів; прямий запис на диск за абсолютною адресою; запис у завантажувальні сектори диска; завантаження резидентної програми).
  • 34. Програми фільтри або “сторожі” (продовження) • При спробі програми зробити зазначені дії «сторож» по­силає користувачу повідомлення і пропонує заборонити або дозволити відповідну дію. Програми­фільтри дуже корисні, оскільки здатні виявити вірус на початковій стадії існування його до розмноження. Проте вони не «лікують» файли і диски, для знищення вірусів потрібно застосувати інші програми, наприклад фаги.
  • 35. Програми вакцини, або імунізатори • Імітують зараження файлів певними вірусами, внаслідок чого справжні віруси зіштовхуються зі своїми «побратимами» і припиняють спроби зараження. Сьогодні цей тип програм практично не використовується.
  • 37. • Профілактика вірусного зараження й зменшення передбачуваної шкоди від такого зараження • Методика використання антивірусних програм, у тому числі знешкодження й видалення відомого вірусу.
  • 38. • Установити на комп’ютері сучасні антивірусні програми й постійно оновлювати їх версії. • Перед зчитуванням з дискет інформації, записаної на інших комп’ютерах, завжди перевіряти ці дискети на наявність вірусів; перенесені на свій комп’ютер файлів в архівіруваному вигляді перевіряти відразу після розархівування на жорсткому диску, обмежуючи ділянку перевірки тільки щойно записаними файлами; періодично перевіряти на наявність вірусів жорсткі диски комп’ютера, запускаючи антивірусні програми для тестування файлів, пам’яті й систематичних ділянок. • Завжди захищати свої дискети від запису під час роботи на інших комп’ютерах, якщо на них не буде проводитись запис інформації. • Дистрибутивні копії програмного забезпечення необхідно купувати в офіційних продавців. • Періодично зберігати на зовнішньому носії файли, з якими ведеться робота