Конспект на тему вирусы и антивирусные программы. Конспект уроку на тему: «Компьютерные вирусы

03.03.2020

ПЛАН-КОНСПЕКТ УРОКА

Фамилия Имя Отчество: Байсултанова Фатима Магомедовна

Учитель информатики

Предмет: Информатика

Тема урока:

Компьютерные вирусы

Тип урока:

Изучение нового программного материала

Вид урока:

лекция-беседа, самостоятельная работа.

Цель урока:

Учебная: дать учащимся знания о видах компьютерных вирусов, путях их распространения, об антивирусных программах и способах их использования на практике.

Развивающая: развивать умение составлять конспект, компьютерную грамотность, познавательную активность.

Воспитательная: воспитывать внимание, аккуратность, бережливое отношение к компьютерной технике и программному обеспечению.

Задачи урока:

Учащиеся должны знать:

Понятие компьютерного вируса.

Действие программного вируса.

Способы антивирусной защиты.

Виды антивирусных программ.

Оборудование урока:

методическое обеспечение : опорный конспект, учебник Н. Угринович «Информатика и информационные технологии 10-11 класс», раздаточный материал – памятка по защите от вирусов ,

Технические средства обучения:

аппаратное обеспечение : интерактивная доска Star Board , ноутбук, проектор, флеш-карта;

Программное обеспечение:

программа Adobe Flash – для просмотра презентации, MS Office ( Excel ) – для тестирования.

ХОД УРОКА

Организационный этап:

Тема урока: «Компьютерные вирусы и антивирусные программы»

Цель нашей работы — познакомиться с основами компьютерной вирусологии, научиться обнаруживать вирусы и бороться с ними

Этап подготовки к усвоению нового материала:

Мы с вами говорили о том, что компьютер – это электронный аналог человека. Назовите несколько общих признаков человека и компьютера. Сравните их по функциональным возможностям.

Человек, как биологический организм подвержен различным воздействиям внешней среды, в том числе и различным заболеваниям, причинами возникновения которых, иногда, являются вирусы и бактерии, проникающие в организм человека из вне.

Попробуйте описать этапы и последствия заражения человека каким-либо вирусом.

Особенности:

    проникновение вируса в организм человека происходит из вне;

    способность вируса к саморазмножению;

    активизация некоторых вирусов не сразу после проникновения в организм, а через некоторое время.

А может ли компьютер заразиться вирусом? Каким должен быть этот вирус по вашему представлению?

Этап усвоения новых знаний:

Изучение нового материала. (сопровождающая презентации (Приложение 3))

Компьютерный вирус – это программа, способная создавать свои копии, внедрять их в различные объекты или ресурсы компьютерных систем, сетей и производить определенные действия без ведома пользователя..

Свое название компьютерный вирус получил за некоторое сходство с биологическим вирусом (например, в зараженной программе самовоспроизводится другая программа – вирус, а инфицированная программа может длительное время работать без ошибок, как в стадии инкубации).

Итак, у вирусов 3 этапа действия:

    Заражение (попадание в компьютер)

    Размножение ( вирусный код может воспроизводить себя в теле других программ)

    Вирусная атака ( после создания достаточного числа копий программный вирус начинает осуществлять разрушение: нарушение работы программ и ОС, удаление информации на жестком диске, самые разрушительные вирусы вызывают форматирование жесткого диска).

Их создают люди. Человек, который «пишет» вирусы называет себя вирьмейкером. Кто же занимается созданием вредоносных программ? (Люди, которые хотят навредить другим)

В наши дни созданием вирусов обычно занимаются энтузиасты – одиночки. Ими могут быть и профессиональные программисты, и исследователи и обычные студенты, начинающие изучать программирование. Причем в настоящее время имеются десятки программ для автоматической генерации вирусов – конструкторы.

Что является стимулом для такой деятельности – сказать сложно. Это может быть как чувство мести, так и желание самоутвердиться.

Вирусы способны размножаться и заражать другие программы. Эти программы могут попасть в компьютер без ведома пользователя через дискету, компакт-диск, через Интернет, по сети. Они наносят серьёзный вред компьютеру, замедляют работу программ, уничтожают данные, могут вывести из строя операционную систему

Основные типы компьютерных вирусов:

Программные

(файловые)

Загрузочные

Макровирусы

Сетевые

вирусы

Это блоки программного кода, внедренные внутрь других прикладных программ.

Вирусный код запускается при

запуске программы.

Вирусы, которые располагаются в служебных секторах носителей данных на (гибких и жестких дисках).

Заражение происходит при загрузке данных с зараженного носителя.

Поражают документы, выполненные в некоторых прикладных программах (например, Word).

Заражение происходит при открытии файла документа в окне программы

Вирусы, обитающие в оперативной памяти компьютера и не могут располагаться на дискетках. На отдельных компьютерах, которые не соединены сетью, они существовать не могут.

Признаки появления компьютерных вирусов

Назовем основные признаки проявления компьютерных вирусов.

    неправильная работа нормально работавших программ;

    медленная работа компьютера;

    невозможность загрузки ОС;

    исчезновение файлов и каталогов;

    изменение размеров файлов;

    неожиданное увеличение количества файлов на диске;

    уменьшение размеров свободной ОП;

    вывод на экран неожиданных сообщений и изображений;

    подача непредусмотренных звуковых сигналов;

    частые зависания и сбои в работе компьютера.

Существует большое число различных классификаций вирусов.

По среде обитания они делятся на сетевые, файловые, загрузочные и файлово –загрузочные вирусы.

По способу заражения – на резидентные и нерезидентные вирусы.

По степени опасности – на неопасные, опасные и очень опасные вирусы.

По целостности – на монолитные и распределенные вирусы.

Сетевые вирусы распространяются по различным компьютерным сетям.

Загрузочные вирусы внедряются в загрузочный сектор диска (Boot – сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record MBR ). Некоторые вирусы записывают свое тело в свободные сектора диска, помечая их в FAT – таблице как “плохие” (Bad cluster ).

Файловые вирусы инфицируют исполняемые файла компьютера, имеющие расширения com и exe . К этому же классу относятся и макровирусы, написанные помощью макрокоманд. Они заражают неисполняемые файлы (например, в текстовом редакторе MS Word или в электронных таблицах MS Excel ).

Загрузочно – файловые вирусы способны заражать и загрузочные секторы и файлы.

Антивирусные программы

Для обнаружения, удаления и защиты от компьютерных вирусов разработаны специальные программы, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными .
Антивирусная программа сравнивает коды программ с известными ей вирусами, которые хранятся в ее базе данных. Обновление базы – 2 раза в месяц (не реже 1 раза в 3 месяца).

    Norton AntiVirus4.0 и 5.0 (производитель: “Symantec”)
    Один из наиболее известных и популярных антивирусов. Процент распознавания вирусов очень высокий (близок к 100 %). В программе используется механизм, который позволяет распознавать новые неизвестные вирусы.

    Dr.Web (производитель: “Диалог Наука”)
    Популярный отечественный антивирус. Хорошо распознает вирусы, но в его базе их гораздо меньше, чем у других антивирусных программ.

    Antiviral Toolkit Pro (производитель: “Лаборатория Касперского”) .

Это антивирус признан во всем мире, как один из самых надежных. Несмотря на простоту в использовании он обладает всем необходимым арсеналом для борьбы с вирусами. Эвристический механизм, избыточное сканирование, сканирование архивов и упакованных файлов — это далеко не полный перечень его возможностей.

Этап закрепления новых знаний:

III Закрепление знаний

Групповая работа.

Для закрепления полученных знаний о компьютерных вирусах и антивирусах, попробуем выполнить тест. О полученных вами оценках, доложите учителю! (Приложение 2 тест)

Этап повторения пройденного материала:

— Что нового вы узнали на уроке?

Мои помощники совместно со мной подготовили информационные бюллетени «Предупрежден- значит вооружен!» , с которыми вы должны познакомить своих друзей, родителей, знакомых.

(раздать подготовленные буклеты) (Приложение 1)

Этап обобщения и систематизации новых знаний:

Что ж, наш урок подходит к концу. В той атмосфере, в которой мы сегодня работали, каждый из вас чувствовал себя по-разному. И сейчас мне бы хотелось, чтобы вы оценили, насколько внутренне комфортно ощущал себя на этом уроке, каждый из вас, все вместе как группа, и понравилось ли вам.

Перед вами смайлики, выберите цифры, соответствующие вашему настроению. (Приложение 4)

Этап информации о домашнем задании:

Домашнее задание:

Вопросы на самоподготовку:

    Что такое компьютерный вирус?

    Основные типы компьютерных вирусов.

    Действие программного вируса (этапы).

    Методы защиты.

    Средства антивирусной защиты.

Написать минисочинение «Вирусная гонка, что делать дальше?», в котором предложить ответы на вопрос как же защищаться от вирусов?

Список литературы:

п/п

Наименование

Имя файла

Буклет, подготовленный в MS Publisher

Приложение 1 памятка

Тест «Вирусы»

Приложение 2 Тест

Флеш — Презентация

Приложение 3 Презентация

Список интернет-ресурсов:

п/п

Наименование

Адрес

1. forums

Год создания УМР: 2012 год.

Информация о реальном применении УМР его автором в своей профессиональной деятельности (когда, где, достигнутый результат):

Урок был применен в марте 2011 года, в рамках «Недели Информатики», в МОУ СОШ с. Яникой. Рефлексия, проведенная в конце урока показала, что 83% учащихся отметило, что урок прошел на хорошем эмоциональном уровне. Особый позитив, как отметили учащиеся, внесли памятки — буклеты, по защите от вирусов. Наглядность урока обеспечила презентация, и как результат – 65% учеников при тестировании получили оценку «5», 21% — оценку «4».

Урок «Компьютерные вирусы» входит в изучение раздела «Компьютер и программное обеспечение» и на сегодняшний день очень актуален. Это урок изучения нового материала. В начале урока – актуализация знаний в форме беседы, далее — интересный проблемный вопрос, предполагающий сопоставление человека и компьютера, описание этапов и последствий заражения человека каким-либо вирусом, а далее – переход к изучению новой темы. Такой прием «эмоционального пятна» сразу заинтересовывает, активирует учащихся, мотивируя их к изучению нового материала.

Этап изучения новой темы включает эвристическую беседу с элементами лекции, компьютерную презентацию, выполненную в среде Adobe Flash , работу по классификации понятий.

На этапе закрепления знаний, учащиеся выполняют тестовое задание, созданное в MS Excel , с выставлением оценки.

Справочная информация по установке и использованию ЦОР:

Минимальные требования к программным ресурсам : программа Adobe Flash – для просмотра презентации, MS Office ( Excel ) – для тестирования.

Конспект для урока информатики "Компьютерные вирусы. Антивирусные программы"

1. Актуализация знаний

На прошлых уроках мы с вами рассмотрели основные виды программного обеспечения. Давайте вспомним, что такое ПО? (ПО - вся совокупность программ, используемых на компьютере).

Зачем компьютеру необходимо ПО? (Программное обеспечение позволяет компьютеру выполнять определенную работу).
- На какие группы делится все ПО? (Системное ПО, прикладное ПО, системы программирования).
- Что относится к системным программам? (Программы, необходимые для работы компьютера).
- Приведите примеры системных программ (Операционные системы, драйверы, утилиты).
- Что такое прикладное ПО? (Программы, предназначенные для выполнения конкретных задач пользователя).
- Примеры прикладного ПО? (Текстовые, графические процессоры, игры)
- Что такое системы программирования? (Это программы для создания новых программ на языках программирования).
- К какой группе программ относятся антивирусные программы? (системное ПО). Почему? (Они необходимы для корректной работы всей компьютерной системы).

Тема урока: «Компьютерные вирусы и антивирусные программы».

Цель нашей работы - познакомиться с основами компьютерной вирусологии, научиться обнаруживать вирусы и бороться с ними.

Мы с вами говорили о том, что компьютер можно в чем-то сравнить с человеком. Человек, как биологический организм подвержен различным воздействиям внешней среды, в том числе и различным заболеваниям, причинами возникновения которых, часто, являются вирусы и бактерии, проникающие в организм человека из вне.

Попробуйте описать этапы и последствия заражения человека каким-либо вирусом. Особенности:

Проникновение вируса в организм человека происходит из вне;
способность вируса к саморазмножению;
активизация некоторых вирусов не сразу после проникновения в организм, а через некоторое время.

А может ли компьютер заразиться вирусом? Каким должен быть этот вирус по вашему представлению?

2. Изучение нового материала

1) Понятие «компьютерный вирус»

Итак, действительно, компьютер может заразиться. И причиной заражения действительно является вирус, только компьютерный. Это название пришло из биологии именно по признаку способности к саморазмножению. Вирусы представляют собой небольшие вредоносные программы, которые запускаются на компьютере без ведома его хозяина и выполняют различные нежелательные действия. При этом вирусы могут быть как почти безобидными, так и весьма неприятными.

Компьютерный вирус – это программа, которая может создавать свои копии и внедрять их в файлы, загрузочные секторы дисков, сети. При этом копии сохраняют возможность дальнейшего распространения. Часто вирусы обладают разрушительным действием.


2) Пути распространения компьютерных вирусов

Давайте подумаем, каковы пути распространения вирусов. (Вирусы могут попасть в ПК так же как любая другая программа). В противоположность обычным бациллам, компьютерные вирусы не передаются по воздуху: так как вирусы – это программы – средой их обитания служит только различная компьютерная техника.

Как на ПК может попасть вредоносная программа? (Через зараженные дискеты, диски, флеш-карты, посредством Интернета или по локальной сети). Обычно вирус внедряется в какой-либо документ или программу, и в начале работы вы можете не заметить ничего необычного. Однако через некоторое время вирус проявит свою разрушительную силу.

3) Признаки появления компьютерных вирусов

Назовем основные признаки проявления компьютерных вирусов.

Неправильная работа нормально работавших программ;
медленная работа компьютера;
невозможность загрузки ОС;
исчезновение файлов и каталогов;
изменение размеров файлов;
неожиданное увеличение количества файлов на диске;
уменьшение размеров свободной оперативной памяти;
вывод на экран неожиданных сообщений и изображений;
подача непредусмотренных звуковых сигналов;
частые зависания и сбои в работе компьютера.

4) История компьютерной вирусологии

Первые вирусы появились давно, еще на заре эпохи ЭВМ, и не всегда были вредоносными. Например, в конце 60-х в лаборатории Xerox была создана специальная программа, являющаяся прообразом современных вирусов, которая самостоятельно путешествовала по локальной вычислительной сети и проверяла работоспособность включенных в нее устройств.

Однако позднее программы-вирусы стали разрабатываться со злым умыслом. Есть сведения, что некоторые компании специально инфицировали компьютеры конкурентов, чтобы таким образом шпионить за ними или вывести из строя их информационные системы.

5) Слухи и заблуждения

Порой боязнь вирусов причиняет больше неприятностей, чем сами вирусы. В свое время распространялось много заведомо ложных сообщений об угрозе якобы сверхопасных вирусов.

Необходимо знать, что ни один из вирусов не способен вывести из строя комплектующие компьютера. Максимум, на что способны некоторые вирусы, - это уничтожить информацию на жестком диске, что приведет к повреждению ОС и приложений. Хотя даже в этом случае ситуация может стать для вас фатальной, если вирус уничтожит важные документы.

6) Создатели компьютерных вирусов

Человек, который «пишет» вирусы называет себя вирьмейкером. Кто же занимается созданием вредоносных программ? В наши дни созданием вирусов обычно занимаются энтузиасты – одиночки. Ими могут быть и профессиональные программисты, и исследователи и обычные студенты, начинающие изучать программирование. Причем в настоящее время имеются десятки программ для автоматической генерации вирусов – конструкторы.

Что является стимулом для такой деятельности – сказать сложно. Это может быть как чувство мести, так и желание самоутвердиться. Первым вирусным конструктором, который получил широкое распространение, стал VCL (Virus Creation Laboratory), созданный в 1992 году.

7) Классификация вирусов

Существует несколько разных классификаций вредоносных программ.

Наиболее распространенная из них делит вирусы по среде их обитания. Согласно ей компьютерные вирусы бывают файловые, сетевые, загрузочные и макровирусы.

Файловые вирусы – это программы, которые поражают исполняемые файлы операционной системы и пользовательских приложений. Чаще всего они внедряются в файлы с расширениями com, exe, bat, sys, dll. Такие вирусы обнаружить и обезвредить проще всего. Радует также, что проявить свою вредоносную активность они могут только после запуска зараженной программы.

Нередко из файловых вирусов выделяют отдельный подтип, который называют макровирусами . Они также обитают в файлах, но не программ, а документах пользователя и шаблонах (doc, dot, xls, mdb и др.). Для их создания используется язык макрокоманд. Поэтому, чтобы обезопасить себя от макровирусов, необходимо отключить автозапуск макросов при открытии документов.

Сетевые вирусы в качестве среды обитания используют глобальную или локальные компьютерные сети. Они не сохраняют свой код на жестком диске компьютера, а проникают напрямую в оперативную память ПК. Вирусы этого типа за способность вычислять сетевые адреса других машин, находясь в памяти компьютера, и самостоятельно рассылать по этим адресам свои копии называют сетевыми червями. Такой вирус может находиться одновременно в памяти нескольких компьютеров. Сетевые вирусы обнаружить сложнее, чем файловые. Сетевые вирусы распространяются с большой скоростью и могут сильно замедлить работу аппаратного обеспечения компьютерной сети.

Среда обитания загрузочных вирусов – специальные области жестких и гибких дисков, которые служат для загрузки операционной системы. Для заражения вирусы используют главную загрузочную запись винчестера. Загрузочный вирус подменяет оригинальную запись и перехватывает управление системой. Такие вирусы обнаружить и удалить сложнее всего, поскольку они начинают свою работу еще до загрузки антивирусных приложений. Они же представляют наибольшую опасность.

Еще одна существующая классификация вирусов – по их деструктивным возможностям.

Безвредные вирусы – оказывают незначительное влияние на работу ПК, занимая часть системных ресурсов. Нередко пользователи даже не подозревают об их присутствии.

Неопасные вирусы – также занимают часть ресурсов компьютера, но об их присутствии пользователь знает хорошо. Обычно они проявляются в виде визуальных и звуковых эффектов и не вредят данным пользователя.

Опасные вирусы – программы, которые нарушают нормальную работу пользовательских приложений или всей системы.

Очень опасные вирусы – программы, задача которых заключается в уничтожении файлов, выводе из стоя программ и ОС или рассекречивании конфиденциальных данных.

Все компьютерные вирусы бывают двух типов – резидентные и нерезидентные.

Резидентные вирусы представляют собой программы, присутствующие в оперативной памяти либо хранящие там свою активную часть, которая постоянно заражает те или иные объекты операционной системы.

Нерезидентные вирусы загружаются лишь во время открытия зараженного файла или работы с инфицированным приложением.
Как несложно догадаться, наибольшую опасность представляют резидентные вирусы, так как время их активной работы ограничивается только выключением или перезагрузкой всей системы, а не отдельного приложения.

По особенностям алгоритма работы различают:

Простейшие вирусы – вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов, поэтому его достаточно легко обнаружить.

Вирусы-спутники (компаньоны) - вирус, который не внедряется в сам исполняемый файл, а создает его зараженную копию с другим расширением.

Стелс-вирус (невидимка ) – вирусы, скрывающие свое присутствие в зараженных объектах, подставляя вместо себя незараженные участки.

Полиморфные вирусы (мутанты) – вирусы, модифицирующие свой код таким образом, что копии одного и того же вируса не совпадали.

Макровирус – вирусы, которые заражают документы офисных приложений.

Троянская программа – программа, которая маскируется под полезные приложения (утилиты или даже антивирусные программы), но при этом производит различные шпионские действия. Она не внедряется в другие файлы и не обладает способностью к саморазмножению.

Черви – это вредительские компьютерные программы, которые способны саморазмножаться, но, в отличие от вирусов не заражают другие файлы. Свое название черви получили потому, что для распространения они используют компьютерные сети и электронную почту.

Сегодня наиболее распространены так называемые сетевые черви, а также макровирусы.

8) Профилактика появления компьютерных вирусов

Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Подумайте, какие средства помогают предотвратить заражение ПК?

1. Резервное копирование наиболее ценных данных;
2. создание дистрибутивного и системного диска;
3. хранение всех регистрационных и парольных данных не на ПК;
4. проверка всей поступающей извне информации на вирусы, как на дискетах, CD-ROM, так и по сети;
5. использование «свежих» антивирусных программ, регулярная проверка компьютера на наличие вирусов.

9) Антивирусные программы

Итак, особое место в этом списке занимают программные средства защиты – антивирусные программы. К какому виду ПО они относятся? (Системному ПО).

Антивирусная программа (антивирус) - программа, позволяющая выявлять вирусы, лечить зараженные файлы и диски, обнаруживать и предотвращать подозрительные действия.

Существует несколько типов антивирусных программ, различающихся выполняемыми функциями.

1. Полифаги . Просмотр содержимого файлов, расположенных на дисках компьютера, а также содержимого оперативной памяти компьютера с целью поиска вирусов.

2. Ревизоры . В режиме предварительного сканирования создает базу данных с контрольными суммами и другой информацией, позволяющей впоследствии контролировать целостность файлов (контроль над изменениями, которые происходят в файловой системе ПК).

3. Блокировщики. Проверка на наличие вирусов запускаемых файлов, перехват «вирусоопасных» ситуаций.

Ни один тип антивирусных программ по отдельности не дает полной защиты от вирусов. Поэтому в современные антивирусные комплекты программ обычно входят компоненты, реализующие все эти функции.

3. Дополнительная информация

В начале 1970-х годов в прототипе современного интернета - военной компьютерной сети APRAnet - был обнаружен вирус Creeper. Эта программа была в состоянии самостоятельно войти в сеть через модем и передать свою копию удаленной системе. На зараженных системах вирус обнаруживал себя сообщением: "I"M THE CREEPER: CATCH ME IF YOU CAN". Это был назойливый, но в целом безобидный вирус.

1981 году появился вирус Elk Cloner. Он записывался в загрузочные сектора дискет, к которым шло обращение. В те времена это казалось невероятным и вызывало у рядовых пользователей устойчивую связь между вирусами и внеземными цивилизациями, пытающимися завоевать мир. Впечатление от вируса усиливалось его проявлениями: Elk Cloner переворачивал изображение на экране, заставлял мигать текст, выводил разнообразные сообщения.

В 1983 году Лен Эйделман впервые употребляет термин "вирус" в применении к саморазмножающимся компьютерным программам. В этот же году Фред Коэн, родоначальник современной компьютерной вирусологии, на семинаре по компьютерной безопасности демонстрирует вирусоподобную программу, способную внедряться в другие объекты, а годом позже дает научное определение термину "компьютерный вирус".

В 1986 году зарегистрирована первая глобальная эпидемия вируса. Вирус Brain, заражающий загрузочные сектора дискет, в течение нескольких месяцев распространился практически по всему миру. Вслед за обнаружением Brain один за другим стали появляться научно-фантастические романы, посвященные вирусам.

В декабре 1987 произошла первая известная повальная эпидемия сетевого вируса "Christmas Tree". За четыре дня (9-13 декабря) вирус парализовал сеть IBM VNet - она была забита его копиями. При запуске вирус выводил на экран изображение рождественской елочки и рассылал свои копии всем пользователям сети, чьи адреса присутствовали в системных файлах.

1988 год - глобальная эпидемия. Вирус Jerusalem обнаружил себя сам: в пятницу, 13-го, он уничтожал все запускаемые на зараженном компьютере файлы. Ноябрь 1988: повальная эпидемия настоящего сетевого вируса, получившего название червь Морриса. Вирус заразил более 6000 компьютерных систем в США (включая Исследовательский центр NASA). В это время стали появляться первые компании-разработчики антивирусного программного обеспечения.

Декабрь 1989 года: некий злоумышленник разослал по разным адресам 20.000 дискет, содержащих "троянца". Через 90 загрузок операционной системы на зараженном ПК программа делала невидимыми все файлы и оставляла на диске только один читаемый файл - счет, который следовало оплатить и отослать по указанному адресу. 1989 году свою карьеру антивирусного эксперта начал Евгений Касперский, позже основавший компанию "Лаборатория Касперского".

В 90-х годах количество вирусов растет в геометрической прогрессии. В июле 1990 г. произошел серьезный инцидент с английским компьютерным журналом PC Today. К каждому номеру журнала бесплатно прилагался флоппи-диск, как оказалось впоследствии, зараженный вирусом DiskKiller. Было продано более 50.000 копий журнала. Комментарии излишни.

Июль 1992: появление первых конструкторов вирусов. Они позволяли людям создавать свои собственные вирусы различных типов и модификаций.

В конце XX – начале XXI века электронная почта и Интернет укрепили свои позиции как наиболее опасные источники вредоносных программ.

В январе разразилась глобальная эпидемия интернет-червя Happy99. Далее - глобальная эпидемия вируса "Melissa". Сразу же после заражения системы он считывал адресную книгу почтовой программы и незаметно рассылал по первым 50 найденным адресам свои копии.

В четверг 4 мая 2000 года был обнаружен новый опасный вирус, притворяющийся признанием в любви! - "червь" LoveLetter, который распространяется по электронной почте под заголовком "ILOVEYOU". ILOVEYOU наносит значительный ущерб данным, содержащимся на диске зараженного компьютера.

«Конечно, ведь это так интересно. Получив сообщение, в котором говорится, что вас любят, вы непременно поспешите открыть его и посмотреть, что внутри».
2001 год - новый вирус Zoher - автоматизированное письмо счастья "Zoher" распространяется по электронной почте в виде вложенных файлов. Таким образом, при попытке прочтения письма, вирус активизируется самостоятельно, если на компьютере не установлена специальная заплатка для почтовой программы.

Тело письма содержит весьма длинный текст на итальянском языке.

Его перевод примерно следующий:

«С этим письмом вам придет счастье! Не просто счастье, а счастье с большой буквы С! Даже больше - счастье с большими буквами С и Ь! Мы на мелочи времени не тратим! С сегодняшнего дня к вам придет удача, но только в том случае, если вы отправите это письмо всем, кого вы знаете. Если вы сделаете это, то:

а) ваша мужская сила будет как у Кинг Конга до конца вашей жизни
б) светофор перед вами всегда будет зеленым, или, хотя бы, желтым
в) вы поймаете всех Покемончиков
г) (для мужчин) когда отправитесь на рыбалку, то выловите не простую рыбку, а Сирену, по ошибке рожденную не с хвостом, а с красиыми женскими ножками
д) (для женщин) вы родитесь Сиреной с женскими ножками, а вас поймает мужчина вашей мечты

Если же вы не отправите это письмо всем вашим знакомым в течение 40 секунд, то вас ждут неприятности! Вы попадете во множество трагикомических ситуаций, ваша жизнь станет одним большим приколом, который только вам не будет казаться смешным … и т.п.»

Надіслала вчитель інформатики Деснянського економіко – правового технікуму при МАУП м. Києва Рябець Людмила Іванівна

Конспект урока информатики по теме «Компьютерные вирусы и антивирусные программы»

Автор : Федоровская Регина Александровна, преподаватель информатики колледжа Бокситогорского института (филиала) АОУ ВПО «Ленинградский государственный университет имени А.С. Пушкина», г. Пикалево, Ленинградской области.
Описание материала: Данная разработка будет полезна учителям информатики 10 – 11 классов при проведении обобщающих уроков по теме «Компьютерные вирусы и антивирусные программы». Урок предполагает работу индивидуально и в группах, способствует развитию коммуникативных навыков, формированию ответственности каждого учащегося за всю группу в целом.
Цели урока:
- обобщить знания по теме «Компьютерные вирусы и антивирусные программы»;
- формировать навыки работы с антивирусной программой McAfee;
- развивать интерес к предмету, навыки самостоятельной работы с информацией;
- развивать информационную культуру и компьютерную грамотность;
- воспитывать ответственность, бережное отношение к компьютерной технике и программному обеспечению.
Оборудование: графический планшет, персональные компьютеры, проектор, интерактивная доска.
Программное обеспечение: флипчарт по теме, программа тестирования с тестом по теме, презентация с сообщениями, антивирусная программа, операционная система.
Раздаточный материал: карточки с кроссвордом.
Ход урока:
1. Организационный момент. Здравствуйте, присаживайтесь!
Тема урока: «Компьютерные вирусы и антивирусные программы».
Цель урока: обобщить знания по изученной теме.
2. Проверка Д/з. Начнём урок с проверки домашнего задания. Напоминаю, что класс был предварительно поделен на 4 группы, каждая из групп должна была подготовить сообщение на тему: «Антивирусная программа…». Прошу выступающих первой группы выйти к доске.
Выступление 1 группы. Тема: «Антивирусная программа «Антивирус Касперского» (см. слайды презентации)

Выступление 2 группы. Тема: «Антивирусная программа «Доктор Web» (см. слайды презентации)
Какие вопросы имеются у других групп?
Выступление 3 группы. Тема: «Антивирусная программа «Norton Antivirus» (см. слайды презентации)
Какие вопросы имеются у других групп?
Выступление 4 группы. Тема: «Антивирусная программа «McAfee» (см. слайды презентации)
Какие вопросы имеются у других групп? Спасибо всем группам за сообщения.
3. Кроссворд - опрос. Сейчас вам предстоит разгадать кроссворд по теме и найти ключевое слово (см. кроссворд.jpg).
Проверка: см. кроссворд_проверка.jpg
Ключевое слово: ЗАПУСК.
4. Практическое задание.
Запуск антивирусной программы. Прежде, чем запустить антивирусную программу на выполнение, мы должны решить, какой именно диск хотим проверить.
Сегодня мы отработаем навыки работы с антивирусной программой McAfee и проверим на наличие вирусов гибкие диски, локальные диски. Каким образом мы можем это сделать? (открыть папку мой компьютер, выбрать диск, правой кнопкой мыши щёлкнуть по диску и выбрать команду «Scan for viruses»). Перед вами появится консоль антивирусной программы McAfee. В правой части консоли имеются три кнопки «Начать проверку», «Приостановить проверку», «Остановить проверку». В нижнем окне консоли отображается наличие зараженных файлов. Если диск или дискета имеют зараженные файлы, то мы можем их удалить. Как это сделать? (выделить файл, нажать правую кнопку мыши, выбрать команду «Delete File»)
Вспомним правила работы на компьютере (сидеть прямо, на расстоянии 50 см от экрана монитора, руки должны быть сухими и чистыми, нельзя трогать руками и ногами соединительные провода и розетки, не трогать экран монитора).
5. Тестирование.
Сейчас вам предстоит пройти проверочный тест по изученной теме. Для этого двойным щелчком мыши откройте на рабочем столе ярлык «Info Test». Введите в верхнее поле открывшегося окна Фамилию, Имя, Отчество. В поле группа – номер группы. Выберите щелчком мыши тест «Антивирусные программы». Нажмите кнопку «Начать тест». Из предложенных вариантов ответов на вопрос выберите только один, нажмите кнопку «Я думаю, что этот ответ является верным» и подтвердите свой выбор.
Вопросы теста и правильный вариант ответа:
1. Что такое компьютерный вирус?
1) Прикладная программа
2) Системная программа
3) Вредоносная программа
2. К основным типам компьютерных вирусов относят:
1) Аппаратные, программные, загрузочные
2) Файловые, загрузочные, макровирус, сетевые
3) Файловые, программные, макровирус
3. Какие основные средства защиты от компьютерных вирусов существуют?

2) Аппаратные средства
3) Программные средства
4. Какие вспомогательные средства защиты от компьютерных вирусов существуют?
1) Резервное копирование наиболее ценных данных
2) Аппаратные средства
3) Антивирусные программы
5. Какие программы относят к антивирусным?
1) AVP, DrWeb, Norton AntiVirus
2) Ms-Dos, MS Word, AVP
3) MS Word, MS Excel, Norton Commander
6. Антивирусная программа DrWeb относится к типу программ:
1) Полифаг
2) Ревизор
3) Блокировщик
7. На чем основано действие антивирусной программы?
1) На ожидании начала антивирусной атаки
2) На сравнении программных кодов с известными вирусами
3) На удалении зараженных файлов
8. Антивирусная программа ADinf относится к. . .
1) Докторам
2) Детекторам
3) Ревизорам
9. Программы, перехватывающие «вирусоопасные» ситуации и сообщающие об этом пользователю – это.
1) программы - вакцины
2) программы - сторожа
3) программы - ревизоры
10. По предложенному описанию определите тип вируса: «Заражают файлы документов Word и Excel. Являются встраиваемыми в документ макрокомандами»
1) Файловый
2) Макровирус
3) Сетевой
Озвучу ваши оценки по тесту.

6. Итоги урока.
1. Скажите, пожалуйста, считаете ли вы полученные знания и умения важными и нужными для работы?
2. Какими из них вы будете пользоваться в своей практической деятельности?
3. Что вы знаете о правовых нарушениях в информационной сфере?
4. Какие существуют законы в сфере защиты информации?

Разработка урока

по информатике

для 8 класса

«АНТИВИРУСНЫЕ ПРОГРАММЫ»

Цель урока: Познакомить учащихся с понятием "компьютерный вирус", классификацией компьютерных вирусов и некоторыми типами антивирусных программ и их назначением.

Задачи :

Обучающая:

Д ать представление о видах существующих вирусов, путях их распространения, мерах предосторожности при работе с чужими файлами, научиться выполнять проверку на наличие вирусов с помощью программы Антивирус Касперского для проверки и сохранения файловой структуры компьютера.

Развивающая:

Развивать мыслительные операции, теоретическое, критическое, творческое мышление.

Воспитательная:

Сформировать у учащихся правильное отношение к безопасности персонального компьютера.

Тип урока: комбинированный

Оборудование: ПК, проектор, презентация к уроку.

Ход урока

I. Организационный момент.

Приветствие, проверка явки учащихся и их готовности к занятию.

II. Сообщение темы урока ( отгадывание кроссворда ).

    Один или несколько файлов объединенные и сжатые для уменьшения информационного объема.

    Устройство вывода информации, предназначенное для вывода на бумагу текстовой, числовой и графической информации.

    Последовательность команд, которую выполняет компьютер в процессе обработки данных.

    Устройство ввода символьной информации.

    Устройство ввода графической информации в оперативную память компьютера.

Сегодня на уроке будет изучено:

    Что такое компьютерные вирусы.

    Типы компьютерных вирусов.

    Признаки появления компьютерных вирусов.

    Программы борьбы с компьютерными вирусами.

    Методы защиты от компьютерных вирусов

    Лечение и удаление вирусов.

II. Актуализация ранее изученного материала.

Тестирование знаний по теме «Программное обеспечение компьютера».

1. Компьютер - это:

а) устройство для работы с текстами;

б) электронное вычислительное устройство для обработки чисел;

в) устройство для хранения информации любого вида;

г) многофункциональное электронное устройство для работы с информацией;

д) устройство для обработки аналоговых сигналов.

2. Во время исполнения прикладная программа хранится:

а) в видеопамяти;

б) в процессоре;

в) в оперативной памяти ;

г) на жестком диске;д)

д) в ПЗУ.

3. Персональный компьютер не будет функционировать, если отключить:

а) дисковод;

б) оперативную память ;

в) мышь;

г) принтер;

д) сканер.

4. Для долговременного хранения информации служит:

а) оперативная память;

б) процессор;

в) внешний носитель ;

г) дисковод;

д) блок питания.

5. Файл - это:

а) именованный набор однотипных элементов данных, называемых записями;

б) объект, характеризующийся именем, значением и типом;

в) совокупность индексированных переменных;

г) совокупность фактов и правил;

д) термин.

6. Расширение имени файла, как правило, характеризует:

а) время создания файла;

б) объем файла;

в) место, занимаемое файлом на диске;

г) тип информации, содержащейся в файле;

д) место создания файла.

7. Текстовый редактор представляет собой программный продукт, входящий в состав:

а) системного программного обеспечения;

б) систем программирования;

в) прикладного программного обеспечения;

г) уникального программного обеспечения;

д) операционной системы.

8. Операционные системы представляют собой программные продукты, входящие в состав:

а) прикладного программного обеспечения;

б) системного программного обеспечения;

в) системы управления базами данных;

г) систем программирования;

д) уникального программного обеспечения.

9. Операционная система - это:

а) совокупность основных устройств компьютера;

б) система программирования на языке низкого уровня;

в) набор программ, обеспечивающий работу всех аппаратных устройств компьютера и доступ пользователя к ним;

г) совокупность программ, используемых для операций с документами;

д) программа для уничтожения компьютерных вирусов.

10. Программы обслуживания устройств компьютера называются:

а) загрузчиками;

б) драйверами;

в) трансляторами;

г) интерпретаторами;

д) компиляторами.

III. Изучение нового материала.

1. Вступительная беседа.

Назовите несколько общих признаков человека и компьютера. Сравните их по функциональным возможностям.

Компьютер – это электронный аналог человека. Человек, как любой биологический организм, подвергается воздействию различных болезнетворных вирусов.

А может ли «заболеть», «заразиться» вирусом компьютер?

Вот сегодня мы и узнаем: Как это происходит, как этого избежать и как «вылечить» компьютер? Сколько существует компьютерных вирусов, как они себя ведут, попав «в организм» компьютера? Последствия заражения компьютерным вирусом. Каковы они?

2. Объяснение нового материала.

А) Компьютерный вирус это специально созданная небольшая программа, предназначенная для нарушений работы компьютера . Записываясь в системные области диска или приписываясь к файлам и производит различные нежелательные действия, которые, зачастую, имеют катастрофические последствия.

    1959 год – на ЭВМ IBM 650 обнаружен вирус, который «съедал» часть слов.

    Первая «эпидемия» компьютерного вируса произошла в 1986 году, когда вирус по имени Brain (англ. «мозг») заражал дискеты персональных компьютеров.

    1988 год – Роберт Моррис в США написал вирус, поразивший 2000 компьютеров.

В настоящее время известно более 50 тысяч вирусов, заражающих компьютеры и распространяющихся по компьютерным сетям. К концу 1989 года в ряде стран (США, Великобритания, ФРГ) находятся на рассмотрении законы, предусматривающие для разработчиков компьютерных вирусов значительные сроки тюремного заключения. (В США до 15 лет).

Человек, как биологический организм, подвержен различным воздействиям внешней среды, в том числе и различным заболеваниям, причинами возникновения которых, иногда, являются вирусы и бактерии, проникающие в организм человека из вне.

Попробуйте описать этапы и последствия заражения человека каким-либо вирусом (акцент на следующие моменты):

    проникновение вируса в организм человека происходит извне;

    способность вируса к саморазмножению;

    активизация некоторых вирусов не сразу после проникновения в организм, а через некоторое время.

Активизация может наступить:

    Наступлением определённой даты или дня недели.

    Запуском программы.

    Открытием документа и т.д.

Б) Классификация вирусов

Типы вирусов по среде обитания:

Сетевые

    Могут передавать по компьютерным сетям свой программный код и запускать его на компьютерах, подключенных к этой сети.

    Заражение сетевым вирусом может произойти при работе с электронной почтой или при «путешествиях» по Всемирной паутине.

5 мая 2005 года началась всемирная эпидемия заражения почтовым вирусом, когда десятки миллионов, подключенных к сети Интернет, получили почтовое сообщение: I LOVE YOU, в результате чего и произошло лавинообразное заражение вирусами.

Файловые

    Внедряются в программу и активизируются при их запуске.

    Могут заражать другие файлы до момента выключения компьютера.

Макровирусы

    Заражают файлы документов, например, текстовых документов.

    Угроза заражения прекращается только после закрытия текстового документа.

По степени воздействия:

    Безвредные вирусы – оказывают незначительное влияние на работу ПК, занимая часть системных ресурсов. Нередко пользователи даже не подозревают об их присутствии.

    Неопасные вирусы – также занимают часть ресурсов компьютера, но об их присутствии пользователь знает хорошо. Обычно они проявляются в виде визуальных и звуковых эффектов и не вредят данным пользователя.

    Опасные вирусы – программы, которые нарушают нормальную работу пользовательских приложений или всей системы.

    Очень опасные вирусы – программы, задача которых заключается в уничтожении файлов, выводе из стоя программ и ОС или рассекречивании конфиденциальных данных

По особенностям алгоритма работы различают:

    Простейшие вирусы – вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов, поэтому его достаточно легко обнаружить.

    Вирусы-спутники (компаньоны) - вирус, который не внедряется в сам исполняемый файл, а создает его зараженную копию с другим расширением.

    Стелс-вирус (невидимка) – вирусы, скрывающие свое присутствие в зараженных объектах, подставляя вместо себя незараженные участки.

    Полиморфные вирусы (мутанты) – вирусы, модифицирующие свой код таким образом, что копии одного и того же вируса не совпадали.

    Макровирус – вирусы, которые заражают документы офисных приложений.

    Троянская программа – программа, которая маскируется под полезные приложения (утилиты или даже антивирусные программы), но при этом производит различные шпионские действия. Она не внедряется в другие файлы и не обладает способностью к саморазмножению.

    Черви – это вредительские компьютерные программы, которые способны саморазмножаться, но, в отличие от вирусов не заражают другие файлы. Свое название черви получили потому, что для распространения они используют компьютерные сети и электронную почту.

Сегодня наиболее распространены так называемые сетевые черви, а также макровирусы.

В) Признаки появления компьютерных вирусов

Назовем основные признаки проявления компьютерных вирусов.

    неправильная работа нормально работавших программ;

    медленная работа компьютера;

    невозможность загрузки ОС;

    исчезновение файлов и каталогов;

    изменение размеров файлов;

    неожиданное увеличение количества файлов на диске;

    уменьшение размеров свободной оперативной памяти;

    вывод на экран неожиданных сообщений и изображений;

    подача непредусмотренных звуковых сигналов;

    частые зависания и сбои в работе компьютера.

Г) Профилактика появления компьютерных вирусов.

Избежать заражения вирусами практически невозможно, поэтому необходимы регулярные профилактические мероприятия :

    Тестирование компьютера на наличие вирусов с помощью антивирусных программ.

    Проверка дискет и дисков на наличие вирусов.

    Защита своих дискет от записи при работе на других компьютерах.

    Создание архивных копий ценной для вас информации.

    Регулярное обновление антивирусных программ.

Д) Антивирусные программы

Итак, особое место в этом списке занимают программные средства защиты – антивирусные программы. К какому виду ПО они относятся? (Системному ПО).

Антивирусная программа (антивирус) - программа, позволяющая выявлять вирусы, лечить зараженные файлы и диски, обнаруживать и предотвращать подозрительные действия.

Существует несколько типов антивирусных программ, различающихся выполняемыми функциями.

    Полифаги . Просмотр содержимого файлов, расположенных на дисках компьютера, а также содержимого оперативной памяти компьютера с целью поиска вирусов.

    Ревизоры . В режиме предварительного сканирования создает базу данных с контрольными суммами и другой информацией, позволяющей впоследствии контролировать целостность файлов (контроль над изменениями, которые происходят в файловой системе ПК).

    Блокировщики . Проверка на наличие вирусов запускаемых файлов, перехват «вирусоопасных» ситуаций.

Ни один тип антивирусных программ по отдельности не дает полной защиты от вирусов. Поэтому в современные антивирусные комплекты программ обычно входят компоненты, реализующие все эти функции.

Танцевальная физкультминутка

3. Лабораторный практикум

Практическая работа № 1

Цель: Научиться обнаруживать и удалять вирусы на съёмных носителях.

Задание:

    Установить флеш носитель в USB разъём системного блока.

    Открыть программу Антивирус Касперского.

    Выполнить поиск вирусов на флеш носители.

Подводится итог практикума, называются осиновые ошибки при работе с программой.

Практическая работа № 2.

Задание: С помощью всемирной глобальной сети Интернет выяснить, наиболее популярные в настоящее время антивирусные программы:

    в России

    в Европейском союзе

    в США

Обсуждение итогов практической работы с учащимися.

В заключение темы приведем два простых правила, соблюдая которые Вы легко предотвратите потерю ценной информации на случай сбоя или заражения машины вирусом:

Правило №1. Создав любой новый файл (содержащий, например, текст, программу или рисунок), обязательно сразу скопируйте его на дискету.

Правило №2. Любой носитель, побывавший на чужой машине, обязательно проверьте антивирусными программами с обновленными антивирусными базами.

IV. Подведение итогов.

    К каким последствиям может привести заражение компьютерными
    вирусами?

    Какие существуют признаки заражения компьютера вирусом?

    Что необходимо сделать в первую очередь в случае заражения
    компьютера вирусом?

Выставление оценок. Учащимся объясняется их «+» и «-» при работе на уроке, основные ошибки при работе за ПК.

V. Домашнее задание. Практикум 8 – 9. Тема 1.9 (теория)

VI. Рефлексия.

Вопросы учащимся:

    Как информацию, изученную на сегодняшнем уроке, вы будете применять в дальнейшей практической деятельности?

    Насколько полезными вам, как пользователям ПК, представляются навыки работы с антивирусными программами?

Урок 20. Антивирусные программы

Цель урока: введение нового материала. Актуализация знаний по предыдущей теме. Практическая работа

Ход урока

I . Организационный момент.

II . Актуализация знаний по предыдущей теме.

Опрос. Защита рефератов по теме «Вставка объекта», «Редактирование объекта».

III . Введение нового материала

Антивирусные программы

Не существует программ, гарантирующих стопроцентную защиту от вирусов, поскольку на любой алгоритм антивируса всегда можно предложить контр-алгоритм вируса, невидимого для этого антивирусного ПО (обратное, к счастью, тоже верно: на любой алгоритм вируса всегда можно создать антивирус). Более того, невозможность существования абсолютного антивируса была математически доказана Фредом Коэном на основе теории конечных автоматов.

Качество антивирусной программы определяется, совокупностью многих параметров, однако, среди них можно несколько наиболее очевидных:

1. Надежность и удобство работы - отсутствие «зависаний» антивируса и прочих технических проблем, требующих от пользователя специальной подготовки.

2. Качество обнаружения вирусов всех распространенных типов, сканирование внутри файлов-документов/таблиц, упакованных и архивированных файлов. Отсутствие «ложных срабатываний». Возможность лечения зараженных объектов. Для сканеров (см. ниже), как следствие, важной является также периодичность появления новых версий (апдейтов), т.е. скорость настройки сканера на новые вирусы.

3. Существование версий антивируса под все популярные, присутствие не только режима «сканирование по запросу», но и «сканирование на лету», существование серверных версий с возможностью администрирования сети.

4. Скорость работы и прочие сервисные опции (планировщик, фильтры, встроенная помощь, утилиты и т.п.).

Классификация антивирусных программ

Сканеры

Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и поиске в них известных и новых (неизвестных сканеру) вирусов. Для поиска известных вирусов используются так называемые «маски». Маской вируса является некоторая постоянная последовательность кода, специфичная для этого конкретного вируса. Если вирус не содержит постоянной маски, или длина этой маски недостаточно велика, то используются другие методы. Примером такого метода является алгоритмический язык, описывающий все возможные варианты кода, которые могут встретиться при заражении подобного типа вирусом. Такой подход используется некоторыми антивирусами для детектирования полиморфик-вирусов.

Во многих сканерах используются также алгоритмы «эвристического сканирования», т.е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения («возможно заражен» или «не заражен») для каждого проверяемого объекта. Поскольку эвристическое сканирование является во многом вероятностным методом поиска вирусов, то на него распространяются многие законы теории вероятностей. Например, чем выше процент обнаруживаемых вирусов, тем больше количество ложных срабатываний.

Сканеры также можно разделить на две категории - «универсальные» и «специализированные». Универсальные сканеры рассчитаны на поиск и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер.

Сканеры также делятся на «резидентные» (мониторы), производящие сканирование «на-лету», и «нерезидентные», обеспечивающие проверку системы только по запросу. Как правило, «резидентные» сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как «нерезидентный» сканер способен опознать вирус только во время своего очередного запуска.

К достоинствам сканеров всех типов относится их универсальность, к недостаткам - размеры антивирусных баз, которые сканерам приходится «таскать за собой», и относительно небольшую скорость поиска вирусов.

CRC-сканеры

Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т.д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.

Блокировщики

Антивирусные блокировщики - это резидентные программы, перехватывающие «вирусо-опасные» ситуации и сообщающие об этом пользователю. К «вирусо-опасным» относятся вызовы на открытие для записи в выполняемые файлы, запись в boot-сектора дисков или MBR винчестера, попытки программ остаться резидентно и т.д., то есть вызовы, которые характерны для вирусов в моменты из размножения.

Иммунизаторы

Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение каким-либо типом вируса. Первые обычно записываются в конец файлов (по принципу файлового вируса) и при запуске файла каждый раз проверяют его на изменение. Недостаток таких иммунизаторов неспособность сообщить о заражении стелс-вирусом. Поэтому такие иммунизаторы, как и блокировщики, практически не используются в настоящее время.

IV . Практическая работа.

Практическая работа «Работа с антивирусной программой.» Дата.

Цель работы:

Умения:

Инсталляция, деинсталляция антивирусного ПО. Управление сетевыми экранами, настройка разрешений и блокировки. Мониторинг состояния компьютера. Сканирование компьютера средствами антивирусного ПО.

Знания:

Типы компьютерных вирусов и методы борьбы с ними.

Классификацию антивирусного ПО по целям и задачам. ПО основных производителей антивирусного ПО, сходства и различия.

    В панели задач находим значок антивируса Аваст, однократный клик на нем ПРАВОЙ кнопкой мыши, Открыть интерфейс пользователя avast .

    Далее последовательность команд Сводка/ Текущее состояние/ Подробности. Запись в тетради под пунктом «1»: перечислить службы антивируса, работающие в данный момент и данные о них. (все перечислить через запятую).

    Далее последовательность команд Сводка/ Текущее состояние/ Статистика. Последовательно раскрыть подменю Период: Сегодня, Последняя неделя, Последний месяц, Последний год. Запись в тетради под пунктом «2»: Период; Просканированные файлы: всего; макс; в среднем. (все перечислить через запятую).

    Далее последовательность команд Сканировать/ Экспресс-сканирование. Запись в тетради под пунктом «3» Пошагово описать процедуру. Описать ВСЕ элементы панели по принципу название-функция. Прервать сканирование.

    Далее последовательность команд Обслуживание/Карантин. Запись в тетради под пунктом «5» Описать не более 15 элементов Карантина по схеме: имя; исходное расположение (путь ПОЛНОСТЬЮ!!!); последние изменения; время передачи; вирус.

    Запись в тетради под пунктом «6» Выводы. В результате выполнения практической работы я научился:

V . Домашнее задание. Общее: анализ конспекта, выборочное: реферат на тему «Сканеры», «Блокировщики».