A számítógépes vírusokról TIPP További tanácsokat a NORTON AntiVirus kézikönyvében találhat!

Slides:



Advertisements
Hasonló előadás
Számítógépes vírusok.
Advertisements

Vírusok, kémek és egyéb kártevők
Számítógépes vírusok a számítógépes vírusok programok
Vírusok, vírusvédelem.
Operációs rendszer Az operációs rendszer feladatai, részei, fajtái
Vírusok, férgek és más kártékony programok
Számítógépes hálózatok Páll Boglárka. Meghatározás  A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese.
Készítette: Vígh Zoltán 2008
Számítógépes Vírusok.
Rosszindulatú számítógépes programok
Vírusok, férgek, trójai programok
Számítógépvírusok.
Operációs rendszer Az operációs rendszer feladatai, részei, fajtái
A számítógép vírusokról általában
 VÍRUSOK: A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban. Ha egy számítógépes.
Adatbiztonság, Internetbiztonság
Informatikai biztonság alapjai 3. Rosszindulatú programok
Számítógépvírusok Készítette: Babay Attila.
SZÁMÍTÓGÉPES VÍRUSOK.
Számítógépes vírusok a számítógépes vírusok programok
Vírusok, Hardver vírusok
Számítógépes Vírusok.
A Számítógépes vírusok
Elektronikus levelezés
Számítógépes Vírusok.
Készítette: Vaszily Zsolt MF-03 Miskolc, október 05. Számítógépes vírusok napjainkban.
A vírusokról.
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
Fontos értesítés  48 órán belül egy új vírus kerül a forgalomba, amit a MICROSOFT éppen most tett közzé. Ha t kapsz valakitől,
, levelezés … kérdések - válaszok Takács Béla 2008.
Számítógépes vírusok.
Az elektronikus levelezés a számítógép-hálózatok klasszikus szolgáltatása, az Internet alkalmazásának egyik legnépszerűbb formája. Szövegen kívül lehetőség.
Az Interneten az állományok mozgatására leggyakrabban az FTP program használatos. Az FTP felhasználók általában az alábbi funkciókkal rendelkeznek: kapcsolódás.
Vírusok és kártékony programok
Aki írja a levelet Aki küldi a levelet Aki kapja a levelet Aki olvassa a levelet.
Szoftver Program – utasítás sorozat, amelyet a számítógép végre tud hajtani. Operációs rendszer – programcsomag, amely kapcsolatot teremt a felhasználó.
Vírusok, vírusvédelem.
Vírusok Rosszindulatból írt programok. A gépekben kárt okoznak főleg szofveresen. Terjedésük: adathordozókon, vagy hálózaton keresztül Jelenlétükre utaló.
Vírusok eltávolítása. Vírusok eltávolítására két módszert ajánlanak Az első a biztonsági másolatról történő helyreállítás Biztonsági másolat hiányában.
Számítógépvírusok.
Malware Elsőfajú malware: vírusok, programférgek, trójai- és backdoor programok, logikai bombák; Másodfajú malware: kémprogramok, betárcsázók, adware,
Számítógépes vírus.
Operációs rendszerek II Készítette: Turócziné Kiscsatári Nóra.
A vírus fogalma, típusai Vírusirtás Védelem
Előadó: Golyena Tamás Vírusok. 2 Tartalom Vírusokról Vírusok csoportosítása Kémprogramok (spyware) Hogyan védekezzünk a vírusok ellene?
 A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban.  Többnyire rosszindulatú,
Kártevők a számítógépünkön Vírusok, programférgek és társaik.
Készítette: Abonyi Vivien és Bakai Evelin
Lemezkarbantartás Lemezfeladatok.
Marketing- és Reklámügyintéző – Számítástechnikai alapismeretek, fájlkezelés 1 VírusokVírusok Alapfogalmak, jellemzők, detektálás, vírusirtás.
XII.tétel VírusokVírusok. a ) Mik azok a vírusok? A vírusok olyan programok, programrészek, vagy más utasítássorozatok összessége, melyek futáskor a nevükhöz.
Számítógépes hálózatok Páll Boglárka. Meghatározás A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese. Például:
Olyan, rendszerint kisméretű programok vagy programrészek, amelyek észrevétlenül terjedjenek és kárt okoznak. A felhasználó tudta nélkül működnek. Képesek.
Rosszindulatú programok, vírusok, vírusirtók
A ROM ÉS A BIOS. K ÉSZÍTETTE R ELL P ATRIK A ROM A ROM egy olyan elektrotechnikai eszköz, amely csak olvasható adatok tárolására alkalmas memória. Tartalma.
Készítette: Somorjai Kristóf.  Az internet olyan globális számítógépes hálózat, ami az internet protokoll révén felhasználók milliárdjait kapcsolja össze.
Vírusok. Fogalma Rejtőzködik Önmagát sokszorosítja Kárt okoz Mindhárom feltétel Bármelyik nem Vírus Vírus rokon.
MALWARE Készítette: Borsi Rebeka. MI AZ A MALWARE? Angol mozaikszó → MALicious + softWARE Mindig adatcserével jönnek Típusai: trójai, vírus, féreg, kémprogram,
SZÁMÍTÓGÉPES VÍRUSOK. Fogalma Olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban. Többnyire rosszindulatú,
Vírusok  Minden jog fenntartva. Az angol malware kifejezés az angol malicious software (rosszindulatú szoftver) összevonásából kialakított mozaikszó.
A számítógépes vírusok meghatározása, működése A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy.
PPKE JÁK1 Informatika INFORMATIKA ELŐADÁS november 5. I. ELŐADÓ.
Vírusok. Számítógépes vírusok 1. Számítógépvírus fogalma: Olyan speciális, önmagát szaporítani képes program, amely más programokba beépülve különböző.
S ZÁMITÓGÉPES KÁRTEVŐK Tanuló: Tóth Zsolt Tanár: Kókai Anasztázia Iskola: Jovan Jovanović Zmaj Általános Iskola Magyarkanizsa, Iskola tér 1.
Az operációs rendszer feladatai
Vírusok és egyéb kártevők és védekezés ellenük
Információ és kommunikáció
Az elektronikus levelezés a számítógép-hálózatok klasszikus szolgáltatása, az Internet alkalmazásának egyik legnépszerűbb formája. Szövegen kívül lehetőség.
Az FTP felhasználók általában az alábbi funkciókkal rendelkeznek:
Internet és kommunikáció
Előadás másolata:

A számítógépes vírusokról TIPP További tanácsokat a NORTON AntiVirus kézikönyvében találhat!

Mi a számítógépes vírus? A számítógépes vírusok egyszerű, végrehajtható számítógépes programok. Miután megfertőz egy fájlt vagy a rendszer más részeit, továbbterjed a szomszédos elemekre is. A számítógépes vírusok egyszerű, végrehajtható számítógépes programok. Miután megfertőz egy fájlt vagy a rendszer más részeit, továbbterjed a szomszédos elemekre is.

Mi a számítógépes vírus? Önmagát reprodukálja, azaz szaporodik Hagyományos eszközökkel nem látható Valamilyen állományhoz kapcsolódik Lappangási idejük van Többnyire kárt, vagy bosszúságot okoz Önmagát reprodukálja, azaz szaporodik Hagyományos eszközökkel nem látható Valamilyen állományhoz kapcsolódik Lappangási idejük van Többnyire kárt, vagy bosszúságot okoz

A vírusok megfertőzhetik... A programfájlokat, az indítórekordokat és a makróval rendelkező adatfájlokat Az adatlemezeket és a számítógépek közötti programátvitelhez használt lemezeket, de csak addig, míg azok nem lesznek írásvédettek Az elektronikus levélhez csatolt fájlokat, de csak a csatolás előtt A programfájlokat, az indítórekordokat és a makróval rendelkező adatfájlokat Az adatlemezeket és a számítógépek közötti programátvitelhez használt lemezeket, de csak addig, míg azok nem lesznek írásvédettek Az elektronikus levélhez csatolt fájlokat, de csak a csatolás előtt

A vírusok nem tudják megfertőzni... A hardvert, a képfájlokat, a makró lehetőség nélküli adatfájlokat és a nem futtatható egyéb szoftverrészeket Az írásvédett lemezeket A szöveges elektronikus leveleket A hardvert, a képfájlokat, a makró lehetőség nélküli adatfájlokat és a nem futtatható egyéb szoftverrészeket Az írásvédett lemezeket A szöveges elektronikus leveleket

Közvetlen fertőző fertőzött fájl futtatásakor aktivizálódnak átveszik a rendszer irányítását „tiszta” fájlokat keres, amelyeket megfertőzhet a fertőzött program bezárásakor a vírus abbahagyja a fertőzést Közvetlen fertőző fertőzött fájl futtatásakor aktivizálódnak átveszik a rendszer irányítását „tiszta” fájlokat keres, amelyeket megfertőzhet a fertőzött program bezárásakor a vírus abbahagyja a fertőzést A vírusok fajtái

Tárrezidensen fertőző aktivizálódása után átveszi a rendszer irányítását magánál tartja a rendszer irányítását és közben folyamatosan terjed, mindaddig, míg a memória nem törlődik, még akkor is, ha a fertőzött programot bezárjuk Tárrezidensen fertőző aktivizálódása után átveszi a rendszer irányítását magánál tartja a rendszer irányítását és közben folyamatosan terjed, mindaddig, míg a memória nem törlődik, még akkor is, ha a fertőzött programot bezárjuk A vírusok fajtái

Hogyan működik a vírus? Időzítés számítógépre kerülése után még várakozik lehet dátum, eltelt idő egy fertőzött program indítása óta, valahányadik elindított program a fertőzés óta Időzítés számítógépre kerülése után még várakozik lehet dátum, eltelt idő egy fertőzött program indítása óta, valahányadik elindított program a fertőzés óta

Hogyan működik a vírus? Töltet Az időzítő hozza működésbe lehet szándékosan romboló hatású (pl.: OneHalf) lehet jóindulatú (csak egy üzenetet jelenít meg, vagy egy dallamot játszik le (pl.: Boza)) Töltet Az időzítő hozza működésbe lehet szándékosan romboló hatású (pl.: OneHalf) lehet jóindulatú (csak egy üzenetet jelenít meg, vagy egy dallamot játszik le (pl.: Boza))

A vírusok típusai Programvírusok (állományvírusok) futtatható fájlokat fertőz Indítóvírusok (boot-vírusok) az indítórekordot fertőzi meg Makróvírusok adatfájlokat fertőz Programvírusok (állományvírusok) futtatható fájlokat fertőz Indítóvírusok (boot-vírusok) az indítórekordot fertőzi meg Makróvírusok adatfájlokat fertőz

A vírusok típusai Worm-ok, vagy férgek Módosítják az operációs rendszert, gyakran a géppel együtt bootolnak, a hálózatot használva levelekhez csatolt állományként terjednek. A csatolt állomány tartalmazza a vírust, melyet aktivizálva (megnézve), elküldi saját magát címjegyzékünk összes tagjának, vagy személyes adatainkat teszi közzé Worm-ok, vagy férgek Módosítják az operációs rendszert, gyakran a géppel együtt bootolnak, a hálózatot használva levelekhez csatolt állományként terjednek. A csatolt állomány tartalmazza a vírust, melyet aktivizálva (megnézve), elküldi saját magát címjegyzékünk összes tagjának, vagy személyes adatainkat teszi közzé

Trojan (trójai program) Nem szaporodik és nem terjed  NEM VÍRUS !!! Olyan program, amely látszólag hasznos célt szolgál, de valójában a célja a fájlok károsítása, illetve vírusok elhelyezése a számítógépen. Trojan (trójai program) Nem szaporodik és nem terjed  NEM VÍRUS !!! Olyan program, amely látszólag hasznos célt szolgál, de valójában a célja a fájlok károsítása, illetve vírusok elhelyezése a számítógépen. A vírusok típusai

Wabbit A gép erőforrásait emészti fel. Helyi gépen sokszorozódik. Backdoor Lehetővé teszi a számítógéphez való hozzáférést. Wabbit A gép erőforrásait emészti fel. Helyi gépen sokszorozódik. Backdoor Lehetővé teszi a számítógéphez való hozzáférést. A vírusok típusai

Adware Nemkívánt hirdetéseket jelenít meg. Spyware Adatokat gyűjt a gép működéséről és elküldi azokat a felhasználó hozzájárulása nélkül. Adware Nemkívánt hirdetéseket jelenít meg. Spyware Adatokat gyűjt a gép működéséről és elküldi azokat a felhasználó hozzájárulása nélkül. A vírusok típusai

Hoaxok Átverések, kacsák Elektronikus levélben „terjed” Félrevezető információ küldése, majd továbbküldése minél több ismerősnek (pl.: téves vírusriasztás) Hoaxok Átverések, kacsák Elektronikus levélben „terjed” Félrevezető információ küldése, majd továbbküldése minél több ismerősnek (pl.: téves vírusriasztás) A vírusok típusai

A Malware egy általános értelmű kifejezés, mely olyan programokra vonatkozik, amelyek pl. hirdetéseket jelenítenek meg, személyes adatokat gyűjtenek, vagy a számítógép konfigurációját állítják át úgy, hogy e tevékenységekbe rendszerint nincs beleszólásunk. Mi is az a Malware?

Szimptómák: Nem kívánt pop-up reklám ablakok nyílnak meg, akkor is ha éppen nem a szörfölünk a weben A böngésző kezdő oldala, vagy a beállított kereső motor megváltozik a beleegyezésünk nélkül, ráadásul nem hagyja, hogy visszaállítsuk az eredeti állapotot Új és nem kívánt eszköztár jelenik meg a böngészőben, melyet nem lehet leszedni Ismeretlen címekről visszaérkező levelek Hirtelen bekövetkező drámai teljesítmény csökkenés Az operációs rendszer, a web böngésző, vagy egyéb alkalmazások fagyogatni kezdenek Szimptómák: Nem kívánt pop-up reklám ablakok nyílnak meg, akkor is ha éppen nem a szörfölünk a weben A böngésző kezdő oldala, vagy a beállított kereső motor megváltozik a beleegyezésünk nélkül, ráadásul nem hagyja, hogy visszaállítsuk az eredeti állapotot Új és nem kívánt eszköztár jelenik meg a böngészőben, melyet nem lehet leszedni Ismeretlen címekről visszaérkező levelek Hirtelen bekövetkező drámai teljesítmény csökkenés Az operációs rendszer, a web böngésző, vagy egyéb alkalmazások fagyogatni kezdenek Mi is az a Malware?

Vírustechnológiák Lopakodó vírusok megpróbálnak elrejtőzni olvasásmegszakítók méretmódosítók

Vírustechnológiák Önmódosító vírusok mindig módosítja a saját kódját a programtörzsben  Nincs két egyforma víruskód.  Nehezíti az észlelést. Önmódosító vírusok mindig módosítja a saját kódját a programtörzsben  Nincs két egyforma víruskód.  Nehezíti az észlelést.

Vírustechnológiák Társvírusok új fájlt hoz létre az OS-t „utasítja”, hogy a kiválasztott fájl helyett az új hajtódjék végre (pl.:.EXE fájllal azonos.COM fájlt hoz létre, az OS a.COM-ot futtatja előbb)

Vírustechnológiák Több módon fertőző vírusok egyszerre program- és indítóvírusok (pl.: Tequila  szövegszerkesztés  indítórekord) Több módon fertőző vírusok egyszerre program- és indítóvírusok (pl.: Tequila  szövegszerkesztés  indítórekord)

Vírusfertőzési ciklus 1. Fertőzés

Fertőzés forrása lehet… Ismeretlen eredetű floppy használata Otthoni vagy iskolai lemez Barátoktól kölcsönkért lemez Nem megbízható kereskedőtől származó szoftver Ismeretlen eredetű floppy használata Otthoni vagy iskolai lemez Barátoktól kölcsönkért lemez Nem megbízható kereskedőtől származó szoftver

Kalóz szoftver Tömörített vagy megnyitott szoftver Internet szolgáltatótól letöltött program mellékletek Kalóz szoftver Tömörített vagy megnyitott szoftver Internet szolgáltatótól letöltött program mellékletek Fertőzés forrása lehet…

Vírusfertőzési ciklus 2. Észlelés

Észlelés - megfigyelés Furcsa rendszerviselkedés Hiányzó fájlok Programok működésképtelensége Furcsa rendszerviselkedés Hiányzó fájlok Programok működésképtelensége

Észlelés Segédprogrammal Víruselhárító szoftverrel észlelt vírus Segédprogrammal Víruselhárító szoftverrel észlelt vírus

Vírusfertőzési ciklus 3. Helyreállítás

Helyreállítás - „Takarítás” Programok újratelepítése a mesterlemezről Fájlok kijavítása víruselhárító szoftverrel Visszaállítás fertőzésmentes biztonsági másolatról Programok újratelepítése a mesterlemezről Fájlok kijavítása víruselhárító szoftverrel Visszaállítás fertőzésmentes biztonsági másolatról

Helyreállítást követően... Az összes fájl újbóli vizsgálata a fertőzés forrásának megkereséséhez Az összes floppy újbóli vizsgálata a fertőzés forrásának megkereséséhez Az esetlegesen fertőzött biztonsági másolatok selejtezése Fokozott víruselhárítás egy ideig Az összes fájl újbóli vizsgálata a fertőzés forrásának megkereséséhez Az összes floppy újbóli vizsgálata a fertőzés forrásának megkereséséhez Az esetlegesen fertőzött biztonsági másolatok selejtezése Fokozott víruselhárítás egy ideig

Vírusfertőzési ciklus 4. Megelőzés

Vírusfigyelő programokkal: Norton AntiVirus NOD32 F-Secure (volt F-Prot) VirusScan VirusBuster... Vírusfigyelő programokkal: Norton AntiVirus NOD32 F-Secure (volt F-Prot) VirusScan VirusBuster...

Alkalmazott keresési módok Aláírásos keresés Már ismert vírusok kódjaival (aláírásával) dolgozik 100%-os biztonságot nyújt Heuresztikus keresés Valószínűsíti a vírustevékenységet Kb. 80%-os biztonsággal ismeri fel Aláírásos keresés Már ismert vírusok kódjaival (aláírásával) dolgozik 100%-os biztonságot nyújt Heuresztikus keresés Valószínűsíti a vírustevékenységet Kb. 80%-os biztonsággal ismeri fel

Norton AntiVirus védelme