Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
1
A Számítógépes vírusok
2
A vírusok fogalma A számítógépes vírus olyan önsokszorosító program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban. A vírus olyan program, mely képes önmagát reprodukálni, azaz önmagáról több másolatot készít. Részei: fertõzõ rész: a vírust a gazdaprogramba másolja, romboló rész: a károsító hatást fejti ki.
3
Vírusok a számítógépes rendszerben
Megrongál vagy töröl adatokat Romboló rutint tartalmaz. Ha nincs benne romboló rutin, akkor féregnek, ha pedig önmagát nem képes sokszorozni, akkor trójai programnak nevezzük. A vírus a számítógépén megrongálhat vagy törölhet adatokat,sőt esetleg a teljes merevlemezét is törölheti. A vírusok legkönnyebben az mellékletekben vagy azonnali üzenetküldéssel terjednek. A vírusok az internetről történő letöltéssel is terjedhetnek. Lehet, hogy illegális szoftverbe, vagy más olyan fájlokba vagy programokba rejtik, amit szeretnek letölteni. A számítógépes vírus egy olyan program, amely más programokhoz kapcsolja hozzá saját kódját, oly módon, hogy a módosított program elindításakor a vírus is lefusson. Van olyan vírus, amely csupán „megbújik, de legtöbbjük egy bizonyos idő után, vagy valamilyen kiváltó esemény hatására aktivizálódik. Szerencsés esetben a vírus csupán megtréfálja a felhasználót, de az esetek többségében komoly károkat okoz: tönkreteheti az állományokat, összeomlaszthatja az egész számítógépes rendszerünket, sőt olyan vírus is van, amely a hardvert veszi célba.
4
Vírustípusok Boot vírusok Makró vírusok Férgek Trójai vírusok
Fájl vírusok Boot vírusok Fertőzött rendszerlemezzel terjednek. Rendszerinduláskor betöltődnek a memóriába, és megfertőznek minden rendelkezésre álló lemezegységet. Fájl vírusok Olyan vírusok, amelyek fájlokkal terjednek. Általában kis méretűek és hozzáfűzik magukat valamilyen futtatható fájlhoz. Makró vírusok A Microsoft Visual Basic makró nyelvén íródtak, és dokumentum fájlokkal terjednek. Férgek Ezen típusú programoknak nem a szaporodás a céljuk, hanem hogy megszerezzék a jelszavainkat, személyes információkat gyűjtsenek, majd ezeket eljutassák a készítő részére. Trójai vírusok Álcázó vírusok, ártalmatlannak tűnő programok, amiket a gyanútlan felhasználó elindít, kaput nyit az internet felé, ezek után bármilyen műveletet végrehajthatnak távolról számítógépünkön. Pl. Ilyen trójai programok segítségével használhatják fel számítógépünket támadásra, vagy illetéktelen hozzáférésre. Hardver vírusok: a számítógép elektronikáját károsítják.
5
Védekezés a vírusok ellen
Vírusírtó programok Tűzfal A vírusok irtására különböző vírusírtó csomagok léteznek.Tudni kell azonban azt, hogy olyan szoftver nem létezik, amely minden vírust felismer, ezért célszerű több víruskereső program használata, valamint, hogy mindig a legújabb frissítésekkel kiegészített programot használjunk. A szoftverek és adathordozók szigorúan rendszabályozott kezelése az egyetlen eszköz, mellyel jó reményeink lehetnek a vírusok és szabotázsprogramok ellen. A legegyszerűbb de nagyon hatékony védelem: ne tegyünk be idegen lemezt a gépbe, ne indítsunk idegen lemezről, és ne másoljunk át winchesterünkre bizonytalan eredetű programokat. Sohase indítsunk ismeretlen programot előzetes vírusteszt nélkül. Különösen nagy a veszélye az -ről vagy Internetről letöltött programoknak. Rendszeresen ellenőrizzünk minden adatot, melyek kívülről kerülnek számítógépünkbe.
6
A Vírusfertőzés felismerése
Ha a gépünkön valamilyen megmagyarázhatatlan jelenséget tapasztalunk, vírusfertőzésre kell gyanakodnunk. Ilyen rendellenességek lehetnek: Indokolatlanul felvillan a merev- vagy hajlékony lemez ellenőrző lámpája, Rendszeresen lefagy a rendszer, A winchesteren a szabad helyek hirtelen eltűnnek, Adatállományok eltűnnek, Különös, eddig sohasem látott üzenetek jelennek meg, Tartalomjegyzék „összekeveredik", Megnő a programok betöltési ideje, Programállományok hosszának látszólag ok nélküli megváltoznak, Programok nem indulnak
7
A vírusfertőzés gyógyítása
A vírus elleni harc első lépése a számítógép kikapcsolása legyen. Erre azért van szükség, mert a vírusok néha az operatív tárban tanyáznak, és csak kikapcsoláskor szűnnek meg. A melegindítás (Ctrl-Alt-Delete) nem törli a memóriát. Tegyünk tiszta betöltőlemezt az A: meghajtóba, és kapcsoljuk be a gépet. Az operációs rendszer betöltése után ne indítsunk programot a merevlemezről, amíg a vírust el nem távolítottuk. Ha megfelelő programmal sikerült a fertőzést megszüntetni, biztonsági okokból ismételjük meg a víruskeresést. A következőkben gyakrabban futtassuk a víruskeresőt, mint egyébként, hogy a más munkaállomásról, vagy cserélhető adathordozóról származó másodlagos fertőzést mielőbb felismerjük. Fontos, hogy a fertőző adathordozót azonosítani tudjuk, ezért minden használt hajlékonylemezt teszteljünk vírusok ellen. Ha vírust találtunk, minden biztonsági adatmentést is ellenőrizzünk, mert lehet, hogy vírusos adatot mentettünk el.
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.