Конспект урока по Информатике «Антивирусные программы. Урок "компьютерные вирусы и антивирусные прграммы" Конспект на тему компьютерные вирусы и антивирусы

Конспект для урока информатики "Компьютерные вирусы. Антивирусные программы"

1. Актуализация знаний

На прошлых уроках мы с вами рассмотрели основные виды программного обеспечения. Давайте вспомним, что такое ПО? (ПО - вся совокупность программ, используемых на компьютере).
- Зачем компьютеру необходимо ПО? (Программное обеспечение позволяет компьютеру выполнять определенную работу).
- На какие группы делится все ПО? (Системное ПО, прикладное ПО, системы программирования).
- Что относится к системным программам? (Программы, необходимые для работы компьютера).
- Приведите примеры системных программ (Операционные системы, драйверы, утилиты).
- Что такое прикладное ПО? (Программы, предназначенные для выполнения конкретных задач пользователя).
- Примеры прикладного ПО? (Текстовые, графические процессоры, игры)
- Что такое системы программирования? (Это программы для создания новых программ на языках программирования).
- К какой группе программ относятся антивирусные программы? (системное ПО). Почему? (Они необходимы для корректной работы всей компьютерной системы).

Тема урока: «Компьютерные вирусы и антивирусные программы». Цель нашей работы - познакомиться с основами компьютерной вирусологии, научиться обнаруживать вирусы и бороться с ними.

Мы с вами говорили о том, что компьютер можно в чем-то сравнить с человеком. Человек, как биологический организм подвержен различным воздействиям внешней среды, в том числе и различным заболеваниям, причинами возникновения которых, часто, являются вирусы и бактерии, проникающие в организм человека из вне.

Попробуйте описать этапы и последствия заражения человека каким-либо вирусом. Особенности:


  • проникновение вируса в организм человека происходит из вне;

  • способность вируса к саморазмножению;

  • активизация некоторых вирусов не сразу после проникновения в организм, а через некоторое время.
А может ли компьютер заразиться вирусом? Каким должен быть этот вирус по вашему представлению?

2. Изучение нового материала

1) Понятие «компьютерный вирус»

Итак, действительно, компьютер может заразиться. И причиной заражения действительно является вирус, только компьютерный. Это название пришло из биологии именно по признаку способности к саморазмножению. Вирусы представляют собой небольшие вредоносные программы, которые запускаются на компьютере без ведома его хозяина и выполняют различные нежелательные действия. При этом вирусы могут быть как почти безобидными, так и весьма неприятными.

Компьютерный вирус – это программа, которая может создавать свои копии и внедрять их в файлы, загрузочные секторы дисков, сети. При этом копии сохраняют возможность дальнейшего распространения. Часто вирусы обладают разрушительным действием.

2) Пути распространения компьютерных вирусов

Давайте подумаем, каковы пути распространения вирусов. (Вирусы могут попасть в ПК так же как любая другая программа). В противоположность обычным бациллам, компьютерные вирусы не передаются по воздуху: так как вирусы – это программы – средой их обитания служит только различная компьютерная техника.

Как на ПК может попасть вредоносная программа? (Через зараженные дискеты, диски, флеш-карты, посредством Интернета или по локальной сети). Обычно вирус внедряется в какой-либо документ или программу, и в начале работы вы можете не заметить ничего необычного. Однако через некоторое время вирус проявит свою разрушительную силу.

3) Признаки появления компьютерных вирусов

Назовем основные признаки проявления компьютерных вирусов.


  • неправильная работа нормально работавших программ;

  • медленная работа компьютера;

  • невозможность загрузки ОС;

  • исчезновение файлов и каталогов;

  • изменение размеров файлов;

  • неожиданное увеличение количества файлов на диске;

  • уменьшение размеров свободной оперативной памяти;

  • вывод на экран неожиданных сообщений и изображений;

  • подача непредусмотренных звуковых сигналов;

  • частые зависания и сбои в работе компьютера.
4) История компьютерной вирусологии

Первые вирусы появились давно, еще на заре эпохи ЭВМ, и не всегда были вредоносными. Например, в конце 60-х в лаборатории Xerox была создана специальная программа, являющаяся прообразом современных вирусов, которая самостоятельно путешествовала по локальной вычислительной сети и проверяла работоспособность включенных в нее устройств.

Однако позднее программы-вирусы стали разрабатываться со злым умыслом. Есть сведения, что некоторые компании специально инфицировали компьютеры конкурентов, чтобы таким образом шпионить за ними или вывести из строя их информационные системы.

5) Слухи и заблуждения

Порой боязнь вирусов причиняет больше неприятностей, чем сами вирусы. В свое время распространялось много заведомо ложных сообщений об угрозе якобы сверхопасных вирусов.

Необходимо знать, что ни один из вирусов не способен вывести из строя комплектующие компьютера. Максимум, на что способны некоторые вирусы, - это уничтожить информацию на жестком диске, что приведет к повреждению ОС и приложений. Хотя даже в этом случае ситуация может стать для вас фатальной, если вирус уничтожит важные документы.

6) Создатели компьютерных вирусов

Человек, который «пишет» вирусы называет себя вирьмейкером. Кто же занимается созданием вредоносных программ? В наши дни созданием вирусов обычно занимаются энтузиасты – одиночки. Ими могут быть и профессиональные программисты, и исследователи и обычные студенты, начинающие изучать программирование. Причем в настоящее время имеются десятки программ для автоматической генерации вирусов – конструкторы.

Что является стимулом для такой деятельности – сказать сложно. Это может быть как чувство мести, так и желание самоутвердиться. Первым вирусным конструктором, который получил широкое распространение, стал VCL (Virus Creation Laboratory), созданный в 1992 году.

7) Классификация вирусов

Существует несколько разных классификаций вредоносных программ.

Наиболее распространенная из них делит вирусы по среде их обитания . Согласно ей компьютерные вирусы бывают файловые, сетевые, загрузочные и макровирусы.


  • Файловые вирусы – это программы, которые поражают исполняемые файлы операционной системы и пользовательских приложений. Чаще всего они внедряются в файлы с расширениями com, exe, bat, sys, dll. Такие вирусы обнаружить и обезвредить проще всего. Радует также, что проявить свою вредоносную активность они могут только после запуска зараженной программы.

  • Нередко из файловых вирусов выделяют отдельный подтип, который называют макровирусами . Они также обитают в файлах, но не программ, а документах пользователя и шаблонах (doc, dot, xls, mdb и др.). Для их создания используется язык макрокоманд. Поэтому, чтобы обезопасить себя от макровирусов, необходимо отключить автозапуск макросов при открытии документов.

  • Сетевые вирусы в качестве среды обитания используют глобальную или локальные компьютерные сети. Они не сохраняют свой код на жестком диске компьютера, а проникают напрямую в оперативную память ПК. Вирусы этого типа за способность вычислять сетевые адреса других машин, находясь в памяти компьютера, и самостоятельно рассылать по этим адресам свои копии называют сетевыми червями. Такой вирус может находиться одновременно в памяти нескольких компьютеров. Сетевые вирусы обнаружить сложнее, чем файловые. Сетевые вирусы распространяются с большой скоростью и могут сильно замедлить работу аппаратного обеспечения компьютерной сети.

  • Среда обитания загрузочных вирусов – специальные области жестких и гибких дисков, которые служат для загрузки операционной системы. Для заражения вирусы используют главную загрузочную запись винчестера. Загрузочный вирус подменяет оригинальную запись и перехватывает управление системой. Такие вирусы обнаружить и удалить сложнее всего, поскольку они начинают свою работу еще до загрузки антивирусных приложений. Они же представляют наибольшую опасность.
Еще одна существующая классификация вирусов – по их деструктивным возможностям .

  • Безвредные вирусы – оказывают незначительное влияние на работу ПК, занимая часть системных ресурсов. Нередко пользователи даже не подозревают об их присутствии.

  • Неопасные вирусы – также занимают часть ресурсов компьютера, но об их присутствии пользователь знает хорошо. Обычно они проявляются в виде визуальных и звуковых эффектов и не вредят данным пользователя.

  • Опасные вирусы – программы, которые нарушают нормальную работу пользовательских приложений или всей системы.

  • Очень опасные вирусы – программы, задача которых заключается в уничтожении файлов, выводе из стоя программ и ОС или рассекречивании конфиденциальных данных.
Все компьютерные вирусы бывают двух типов – резидентные и нерезидентные.

  • Резидентные вирусы представляют собой программы, присутствующие в оперативной памяти либо хранящие там свою активную часть, которая постоянно заражает те или иные объекты операционной системы.

  • Нерезидентные вирусы загружаются лишь во время открытия зараженного файла или работы с инфицированным приложением.
Как несложно догадаться, наибольшую опасность представляют резидентные вирусы, так как время их активной работы ограничивается только выключением или перезагрузкой всей системы, а не отдельного приложения.

По особенностям алгоритма работы различают:


  • Простейшие вирусы – вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов, поэтому его достаточно легко обнаружить.

  • Вирусы-спутники (компаньоны) - вирус, который не внедряется в сам исполняемый файл, а создает его зараженную копию с другим расширением.

  • Стелс-вирус (невидимка) – вирусы, скрывающие свое присутствие в зараженных объектах, подставляя вместо себя незараженные участки.

  • Полиморфные вирусы (мутанты) – вирусы, модифицирующие свой код таким образом, что копии одного и того же вируса не совпадали.

  • Макровирус – вирусы, которые заражают документы офисных приложений.

  • Троянская программа – программа, которая маскируется под полезные приложения (утилиты или даже антивирусные программы), но при этом производит различные шпионские действия. Она не внедряется в другие файлы и не обладает способностью к саморазмножению.

  • Черви – это вредительские компьютерные программы, которые способны саморазмножаться, но, в отличие от вирусов не заражают другие файлы. Свое название черви получили потому, что для распространения они используют компьютерные сети и электронную почту.
Сегодня наиболее распространены так называемые сетевые черви, а также макровирусы.

8) Профилактика появления компьютерных вирусов

Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Подумайте, какие средства помогают предотвратить заражение ПК?


  1. Резервное копирование наиболее ценных данных;

  2. создание дистрибутивного и системного диска;

  3. хранение всех регистрационных и парольных данных не на ПК;

  4. проверка всей поступающей извне информации на вирусы, как на дискетах, CD-ROM, так и по сети;

  5. использование «свежих» антивирусных программ, регулярная проверка компьютера на наличие вирусов.
9) Антивирусные программы

Итак, особое место в этом списке занимают программные средства защиты – антивирусные программы. К какому виду ПО они относятся? (Системному ПО).

Антивирусная программа (антивирус) - программа, позволяющая выявлять вирусы, лечить зараженные файлы и диски, обнаруживать и предотвращать подозрительные действия.

Существует несколько типов антивирусных программ, различающихся выполняемыми функциями.


  1. Полифаги . Просмотр содержимого файлов, расположенных на дисках компьютера, а также содержимого оперативной памяти компьютера с целью поиска вирусов.

  2. Ревизоры . В режиме предварительного сканирования создает базу данных с контрольными суммами и другой информацией, позволяющей впоследствии контролировать целостность файлов (контроль над изменениями, которые происходят в файловой системе ПК).

  3. Блокировщики . Проверка на наличие вирусов запускаемых файлов, перехват «вирусоопасных» ситуаций.
Ни один тип антивирусных программ по отдельности не дает полной защиты от вирусов. Поэтому в современные антивирусные комплекты программ обычно входят компоненты, реализующие все эти функции.

3. Дополнительная информация

В начале 1970-х годов в прототипе современного интернета - военной компьютерной сети APRAnet - был обнаружен вирус Creeper. Эта программа была в состоянии самостоятельно войти в сеть через модем и передать свою копию удаленной системе. На зараженных системах вирус обнаруживал себя сообщением: "I"M THE CREEPER: CATCH ME IF YOU CAN". Это был назойливый, но в целом безобидный вирус.
1981 году появился вирус Elk Cloner. Он записывался в загрузочные сектора дискет, к которым шло обращение. В те времена это казалось невероятным и вызывало у рядовых пользователей устойчивую связь между вирусами и внеземными цивилизациями, пытающимися завоевать мир. Впечатление от вируса усиливалось его проявлениями: Elk Cloner переворачивал изображение на экране, заставлял мигать текст, выводил разнообразные сообщения.
В 1983 году Лен Эйделман впервые употребляет термин "вирус" в применении к саморазмножающимся компьютерным программам. В этот же году Фред Коэн, родоначальник современной компьютерной вирусологии, на семинаре по компьютерной безопасности демонстрирует вирусоподобную программу, способную внедряться в другие объекты, а годом позже дает научное определение термину "компьютерный вирус".
В 1986 году зарегистрирована первая глобальная эпидемия вируса. Вирус Brain, заражающий загрузочные сектора дискет, в течение нескольких месяцев распространился практически по всему миру. Вслед за обнаружением Brain один за другим стали появляться научно-фантастические романы, посвященные вирусам.
В декабре 1987 произошла первая известная повальная эпидемия сетевого вируса "Christmas Tree". За четыре дня (9-13 декабря) вирус парализовал сеть IBM VNet - она была забита его копиями. При запуске вирус выводил на экран изображение рождественской елочки и рассылал свои копии всем пользователям сети, чьи адреса присутствовали в системных файлах.
1988 год - глобальная эпидемия. Вирус Jerusalem обнаружил себя сам: в пятницу, 13-го, он уничтожал все запускаемые на зараженном компьютере файлы. Ноябрь 1988: повальная эпидемия настоящего сетевого вируса, получившего название червь Морриса. Вирус заразил более 6000 компьютерных систем в США (включая Исследовательский центр NASA). В это время стали появляться первые компании-разработчики антивирусного программного обеспечения.
Декабрь 1989 года: некий злоумышленник разослал по разным адресам 20.000 дискет, содержащих "троянца". Через 90 загрузок операционной системы на зараженном ПК программа делала невидимыми все файлы и оставляла на диске только один читаемый файл - счет, который следовало оплатить и отослать по указанному адресу. 1989 году свою карьеру антивирусного эксперта начал Евгений Касперский, позже основавший компанию "Лаборатория Касперского".
В 90-х годах количество вирусов растет в геометрической прогрессии. В июле 1990 г. произошел серьезный инцидент с английским компьютерным журналом PC Today. К каждому номеру журнала бесплатно прилагался флоппи-диск, как оказалось впоследствии, зараженный вирусом DiskKiller. Было продано более 50.000 копий журнала. Комментарии излишни.
Июль 1992: появление первых конструкторов вирусов. Они позволяли людям создавать свои собственные вирусы различных типов и модификаций.
В конце XX – начале XXI века электронная почта и Интернет укрепили свои позиции как наиболее опасные источники вредоносных программ.
В январе разразилась глобальная эпидемия интернет-червя Happy99. Далее - глобальная эпидемия вируса "Melissa". Сразу же после заражения системы он считывал адресную книгу почтовой программы и незаметно рассылал по первым 50 найденным адресам свои копии.
В четверг 4 мая 2000 года был обнаружен новый опасный вирус, притворяющийся признанием в любви! - "червь" LoveLetter, который распространяется по электронной почте под заголовком "ILOVEYOU". ILOVEYOU наносит значительный ущерб данным, содержащимся на диске зараженного компьютера. «Конечно, ведь это так интересно. Получив сообщение, в котором говорится, что вас любят, вы непременно поспешите открыть его и посмотреть, что внутри».

2001 год - новый вирус Zoher - автоматизированное письмо счастья "Zoher" распространяется по электронной почте в виде вложенных файлов. Таким образом, при попытке прочтения письма, вирус активизируется самостоятельно, если на компьютере не установлена специальная заплатка для почтовой программы.
Тело письма содержит весьма длинный текст на итальянском языке.
Его перевод примерно следующий:
«С этим письмом вам придет счастье! Не просто счастье, а счастье с большой буквы С! Даже больше - счастье с большими буквами С и Ь! Мы на мелочи времени не тратим! С сегодняшнего дня к вам придет удача, но только в том случае, если вы отправите это письмо всем, кого вы знаете. Если вы сделаете это, то:
а) ваша мужская сила будет как у Кинг Конга до конца вашей жизни
б) светофор перед вами всегда будет зеленым, или, хотя бы, желтым
в) вы поймаете всех Покемончиков
г) (для мужчин) когда отправитесь на рыбалку, то выловите не простую рыбку, а Сирену, по ошибке рожденную не с хвостом, а с красиыми женскими ножками
д) (для женщин) вы родитесь Сиреной с женскими ножками, а вас поймает мужчина вашей мечты
Если же вы не отправите это письмо всем вашим знакомым в течение 40 секунд, то вас ждут неприятности! Вы попадете во множество трагикомических ситуаций, ваша жизнь станет одним большим приколом, который только вам не будет казаться смешным … и т.п.»

Конспект для урока информатики "Компьютерные вирусы. Антивирусные программы"

1. Актуализация знаний

На прошлых уроках мы с вами рассмотрели основные виды программного обеспечения. Давайте вспомним, что такое ПО? (ПО - вся совокупность программ, используемых на компьютере).

Зачем компьютеру необходимо ПО? (Программное обеспечение позволяет компьютеру выполнять определенную работу).
- На какие группы делится все ПО? (Системное ПО, прикладное ПО, системы программирования).
- Что относится к системным программам? (Программы, необходимые для работы компьютера).
- Приведите примеры системных программ (Операционные системы, драйверы, утилиты).
- Что такое прикладное ПО? (Программы, предназначенные для выполнения конкретных задач пользователя).
- Примеры прикладного ПО? (Текстовые, графические процессоры, игры)
- Что такое системы программирования? (Это программы для создания новых программ на языках программирования).
- К какой группе программ относятся антивирусные программы? (системное ПО). Почему? (Они необходимы для корректной работы всей компьютерной системы).

Тема урока: «Компьютерные вирусы и антивирусные программы».

Цель нашей работы - познакомиться с основами компьютерной вирусологии, научиться обнаруживать вирусы и бороться с ними.

Мы с вами говорили о том, что компьютер можно в чем-то сравнить с человеком. Человек, как биологический организм подвержен различным воздействиям внешней среды, в том числе и различным заболеваниям, причинами возникновения которых, часто, являются вирусы и бактерии, проникающие в организм человека из вне.

Попробуйте описать этапы и последствия заражения человека каким-либо вирусом. Особенности:

Проникновение вируса в организм человека происходит из вне;
способность вируса к саморазмножению;
активизация некоторых вирусов не сразу после проникновения в организм, а через некоторое время.

А может ли компьютер заразиться вирусом? Каким должен быть этот вирус по вашему представлению?

2. Изучение нового материала

1) Понятие «компьютерный вирус»

Итак, действительно, компьютер может заразиться. И причиной заражения действительно является вирус, только компьютерный. Это название пришло из биологии именно по признаку способности к саморазмножению. Вирусы представляют собой небольшие вредоносные программы, которые запускаются на компьютере без ведома его хозяина и выполняют различные нежелательные действия. При этом вирусы могут быть как почти безобидными, так и весьма неприятными.

Компьютерный вирус – это программа, которая может создавать свои копии и внедрять их в файлы, загрузочные секторы дисков, сети. При этом копии сохраняют возможность дальнейшего распространения. Часто вирусы обладают разрушительным действием.


2) Пути распространения компьютерных вирусов

Давайте подумаем, каковы пути распространения вирусов. (Вирусы могут попасть в ПК так же как любая другая программа). В противоположность обычным бациллам, компьютерные вирусы не передаются по воздуху: так как вирусы – это программы – средой их обитания служит только различная компьютерная техника.

Как на ПК может попасть вредоносная программа? (Через зараженные дискеты, диски, флеш-карты, посредством Интернета или по локальной сети). Обычно вирус внедряется в какой-либо документ или программу, и в начале работы вы можете не заметить ничего необычного. Однако через некоторое время вирус проявит свою разрушительную силу.

3) Признаки появления компьютерных вирусов

Назовем основные признаки проявления компьютерных вирусов.

Неправильная работа нормально работавших программ;
медленная работа компьютера;
невозможность загрузки ОС;
исчезновение файлов и каталогов;
изменение размеров файлов;
неожиданное увеличение количества файлов на диске;
уменьшение размеров свободной оперативной памяти;
вывод на экран неожиданных сообщений и изображений;
подача непредусмотренных звуковых сигналов;
частые зависания и сбои в работе компьютера.

4) История компьютерной вирусологии

Первые вирусы появились давно, еще на заре эпохи ЭВМ, и не всегда были вредоносными. Например, в конце 60-х в лаборатории Xerox была создана специальная программа, являющаяся прообразом современных вирусов, которая самостоятельно путешествовала по локальной вычислительной сети и проверяла работоспособность включенных в нее устройств.

Однако позднее программы-вирусы стали разрабатываться со злым умыслом. Есть сведения, что некоторые компании специально инфицировали компьютеры конкурентов, чтобы таким образом шпионить за ними или вывести из строя их информационные системы.

5) Слухи и заблуждения

Порой боязнь вирусов причиняет больше неприятностей, чем сами вирусы. В свое время распространялось много заведомо ложных сообщений об угрозе якобы сверхопасных вирусов.

Необходимо знать, что ни один из вирусов не способен вывести из строя комплектующие компьютера. Максимум, на что способны некоторые вирусы, - это уничтожить информацию на жестком диске, что приведет к повреждению ОС и приложений. Хотя даже в этом случае ситуация может стать для вас фатальной, если вирус уничтожит важные документы.

6) Создатели компьютерных вирусов

Человек, который «пишет» вирусы называет себя вирьмейкером. Кто же занимается созданием вредоносных программ? В наши дни созданием вирусов обычно занимаются энтузиасты – одиночки. Ими могут быть и профессиональные программисты, и исследователи и обычные студенты, начинающие изучать программирование. Причем в настоящее время имеются десятки программ для автоматической генерации вирусов – конструкторы.

Что является стимулом для такой деятельности – сказать сложно. Это может быть как чувство мести, так и желание самоутвердиться. Первым вирусным конструктором, который получил широкое распространение, стал VCL (Virus Creation Laboratory), созданный в 1992 году.

7) Классификация вирусов

Существует несколько разных классификаций вредоносных программ.

Наиболее распространенная из них делит вирусы по среде их обитания. Согласно ей компьютерные вирусы бывают файловые, сетевые, загрузочные и макровирусы.

Файловые вирусы – это программы, которые поражают исполняемые файлы операционной системы и пользовательских приложений. Чаще всего они внедряются в файлы с расширениями com, exe, bat, sys, dll. Такие вирусы обнаружить и обезвредить проще всего. Радует также, что проявить свою вредоносную активность они могут только после запуска зараженной программы.

Нередко из файловых вирусов выделяют отдельный подтип, который называют макровирусами . Они также обитают в файлах, но не программ, а документах пользователя и шаблонах (doc, dot, xls, mdb и др.). Для их создания используется язык макрокоманд. Поэтому, чтобы обезопасить себя от макровирусов, необходимо отключить автозапуск макросов при открытии документов.

Сетевые вирусы в качестве среды обитания используют глобальную или локальные компьютерные сети. Они не сохраняют свой код на жестком диске компьютера, а проникают напрямую в оперативную память ПК. Вирусы этого типа за способность вычислять сетевые адреса других машин, находясь в памяти компьютера, и самостоятельно рассылать по этим адресам свои копии называют сетевыми червями. Такой вирус может находиться одновременно в памяти нескольких компьютеров. Сетевые вирусы обнаружить сложнее, чем файловые. Сетевые вирусы распространяются с большой скоростью и могут сильно замедлить работу аппаратного обеспечения компьютерной сети.

Среда обитания загрузочных вирусов – специальные области жестких и гибких дисков, которые служат для загрузки операционной системы. Для заражения вирусы используют главную загрузочную запись винчестера. Загрузочный вирус подменяет оригинальную запись и перехватывает управление системой. Такие вирусы обнаружить и удалить сложнее всего, поскольку они начинают свою работу еще до загрузки антивирусных приложений. Они же представляют наибольшую опасность.

Еще одна существующая классификация вирусов – по их деструктивным возможностям.

Безвредные вирусы – оказывают незначительное влияние на работу ПК, занимая часть системных ресурсов. Нередко пользователи даже не подозревают об их присутствии.

Неопасные вирусы – также занимают часть ресурсов компьютера, но об их присутствии пользователь знает хорошо. Обычно они проявляются в виде визуальных и звуковых эффектов и не вредят данным пользователя.

Опасные вирусы – программы, которые нарушают нормальную работу пользовательских приложений или всей системы.

Очень опасные вирусы – программы, задача которых заключается в уничтожении файлов, выводе из стоя программ и ОС или рассекречивании конфиденциальных данных.

Все компьютерные вирусы бывают двух типов – резидентные и нерезидентные.

Резидентные вирусы представляют собой программы, присутствующие в оперативной памяти либо хранящие там свою активную часть, которая постоянно заражает те или иные объекты операционной системы.

Нерезидентные вирусы загружаются лишь во время открытия зараженного файла или работы с инфицированным приложением.
Как несложно догадаться, наибольшую опасность представляют резидентные вирусы, так как время их активной работы ограничивается только выключением или перезагрузкой всей системы, а не отдельного приложения.

По особенностям алгоритма работы различают:

Простейшие вирусы – вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов, поэтому его достаточно легко обнаружить.

Вирусы-спутники (компаньоны) - вирус, который не внедряется в сам исполняемый файл, а создает его зараженную копию с другим расширением.

Стелс-вирус (невидимка ) – вирусы, скрывающие свое присутствие в зараженных объектах, подставляя вместо себя незараженные участки.

Полиморфные вирусы (мутанты) – вирусы, модифицирующие свой код таким образом, что копии одного и того же вируса не совпадали.

Макровирус – вирусы, которые заражают документы офисных приложений.

Троянская программа – программа, которая маскируется под полезные приложения (утилиты или даже антивирусные программы), но при этом производит различные шпионские действия. Она не внедряется в другие файлы и не обладает способностью к саморазмножению.

Черви – это вредительские компьютерные программы, которые способны саморазмножаться, но, в отличие от вирусов не заражают другие файлы. Свое название черви получили потому, что для распространения они используют компьютерные сети и электронную почту.

Сегодня наиболее распространены так называемые сетевые черви, а также макровирусы.

8) Профилактика появления компьютерных вирусов

Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Подумайте, какие средства помогают предотвратить заражение ПК?

1. Резервное копирование наиболее ценных данных;
2. создание дистрибутивного и системного диска;
3. хранение всех регистрационных и парольных данных не на ПК;
4. проверка всей поступающей извне информации на вирусы, как на дискетах, CD-ROM, так и по сети;
5. использование «свежих» антивирусных программ, регулярная проверка компьютера на наличие вирусов.

9) Антивирусные программы

Итак, особое место в этом списке занимают программные средства защиты – антивирусные программы. К какому виду ПО они относятся? (Системному ПО).

Антивирусная программа (антивирус) - программа, позволяющая выявлять вирусы, лечить зараженные файлы и диски, обнаруживать и предотвращать подозрительные действия.

Существует несколько типов антивирусных программ, различающихся выполняемыми функциями.

1. Полифаги . Просмотр содержимого файлов, расположенных на дисках компьютера, а также содержимого оперативной памяти компьютера с целью поиска вирусов.

2. Ревизоры . В режиме предварительного сканирования создает базу данных с контрольными суммами и другой информацией, позволяющей впоследствии контролировать целостность файлов (контроль над изменениями, которые происходят в файловой системе ПК).

3. Блокировщики. Проверка на наличие вирусов запускаемых файлов, перехват «вирусоопасных» ситуаций.

Ни один тип антивирусных программ по отдельности не дает полной защиты от вирусов. Поэтому в современные антивирусные комплекты программ обычно входят компоненты, реализующие все эти функции.

3. Дополнительная информация

В начале 1970-х годов в прототипе современного интернета - военной компьютерной сети APRAnet - был обнаружен вирус Creeper. Эта программа была в состоянии самостоятельно войти в сеть через модем и передать свою копию удаленной системе. На зараженных системах вирус обнаруживал себя сообщением: "I"M THE CREEPER: CATCH ME IF YOU CAN". Это был назойливый, но в целом безобидный вирус.

1981 году появился вирус Elk Cloner. Он записывался в загрузочные сектора дискет, к которым шло обращение. В те времена это казалось невероятным и вызывало у рядовых пользователей устойчивую связь между вирусами и внеземными цивилизациями, пытающимися завоевать мир. Впечатление от вируса усиливалось его проявлениями: Elk Cloner переворачивал изображение на экране, заставлял мигать текст, выводил разнообразные сообщения.

В 1983 году Лен Эйделман впервые употребляет термин "вирус" в применении к саморазмножающимся компьютерным программам. В этот же году Фред Коэн, родоначальник современной компьютерной вирусологии, на семинаре по компьютерной безопасности демонстрирует вирусоподобную программу, способную внедряться в другие объекты, а годом позже дает научное определение термину "компьютерный вирус".

В 1986 году зарегистрирована первая глобальная эпидемия вируса. Вирус Brain, заражающий загрузочные сектора дискет, в течение нескольких месяцев распространился практически по всему миру. Вслед за обнаружением Brain один за другим стали появляться научно-фантастические романы, посвященные вирусам.

В декабре 1987 произошла первая известная повальная эпидемия сетевого вируса "Christmas Tree". За четыре дня (9-13 декабря) вирус парализовал сеть IBM VNet - она была забита его копиями. При запуске вирус выводил на экран изображение рождественской елочки и рассылал свои копии всем пользователям сети, чьи адреса присутствовали в системных файлах.

1988 год - глобальная эпидемия. Вирус Jerusalem обнаружил себя сам: в пятницу, 13-го, он уничтожал все запускаемые на зараженном компьютере файлы. Ноябрь 1988: повальная эпидемия настоящего сетевого вируса, получившего название червь Морриса. Вирус заразил более 6000 компьютерных систем в США (включая Исследовательский центр NASA). В это время стали появляться первые компании-разработчики антивирусного программного обеспечения.

Декабрь 1989 года: некий злоумышленник разослал по разным адресам 20.000 дискет, содержащих "троянца". Через 90 загрузок операционной системы на зараженном ПК программа делала невидимыми все файлы и оставляла на диске только один читаемый файл - счет, который следовало оплатить и отослать по указанному адресу. 1989 году свою карьеру антивирусного эксперта начал Евгений Касперский, позже основавший компанию "Лаборатория Касперского".

В 90-х годах количество вирусов растет в геометрической прогрессии. В июле 1990 г. произошел серьезный инцидент с английским компьютерным журналом PC Today. К каждому номеру журнала бесплатно прилагался флоппи-диск, как оказалось впоследствии, зараженный вирусом DiskKiller. Было продано более 50.000 копий журнала. Комментарии излишни.

Июль 1992: появление первых конструкторов вирусов. Они позволяли людям создавать свои собственные вирусы различных типов и модификаций.

В конце XX – начале XXI века электронная почта и Интернет укрепили свои позиции как наиболее опасные источники вредоносных программ.

В январе разразилась глобальная эпидемия интернет-червя Happy99. Далее - глобальная эпидемия вируса "Melissa". Сразу же после заражения системы он считывал адресную книгу почтовой программы и незаметно рассылал по первым 50 найденным адресам свои копии.

В четверг 4 мая 2000 года был обнаружен новый опасный вирус, притворяющийся признанием в любви! - "червь" LoveLetter, который распространяется по электронной почте под заголовком "ILOVEYOU". ILOVEYOU наносит значительный ущерб данным, содержащимся на диске зараженного компьютера.

«Конечно, ведь это так интересно. Получив сообщение, в котором говорится, что вас любят, вы непременно поспешите открыть его и посмотреть, что внутри».
2001 год - новый вирус Zoher - автоматизированное письмо счастья "Zoher" распространяется по электронной почте в виде вложенных файлов. Таким образом, при попытке прочтения письма, вирус активизируется самостоятельно, если на компьютере не установлена специальная заплатка для почтовой программы.

Тело письма содержит весьма длинный текст на итальянском языке.

Его перевод примерно следующий:

«С этим письмом вам придет счастье! Не просто счастье, а счастье с большой буквы С! Даже больше - счастье с большими буквами С и Ь! Мы на мелочи времени не тратим! С сегодняшнего дня к вам придет удача, но только в том случае, если вы отправите это письмо всем, кого вы знаете. Если вы сделаете это, то:

а) ваша мужская сила будет как у Кинг Конга до конца вашей жизни
б) светофор перед вами всегда будет зеленым, или, хотя бы, желтым
в) вы поймаете всех Покемончиков
г) (для мужчин) когда отправитесь на рыбалку, то выловите не простую рыбку, а Сирену, по ошибке рожденную не с хвостом, а с красиыми женскими ножками
д) (для женщин) вы родитесь Сиреной с женскими ножками, а вас поймает мужчина вашей мечты

Если же вы не отправите это письмо всем вашим знакомым в течение 40 секунд, то вас ждут неприятности! Вы попадете во множество трагикомических ситуаций, ваша жизнь станет одним большим приколом, который только вам не будет казаться смешным … и т.п.»

Надіслала вчитель інформатики Деснянського економіко – правового технікуму при МАУП м. Києва Рябець Людмила Іванівна

Широкое распространение компьютерных вирусов привело к разработке антивирусных программ, которые позволяют обнаруживать и уничтожать вирусы, «лечить» пораженные ресурсы.

Основой работы большинства антивирусных программ является принцип поиска сигнатуры вирусов. Вирусной сигнатурой называют некоторую уникальную характеристику вирусной программы, выдающую присутствие вируса в компьютерной системе. Чаще всего в антивирусные программы включается периодически обновляемая база данных сигнатур вирусов. Антивирусная программа изучает и анализирует компьютерную систему, а также проводит сравнение, отыскивая соответствие с сигнатурами в базе данных. Если программа находит соответствие, она старается вычистить обнаруженный вирус.

По способу работы антивирусные программы можно разделить на фильтры, ревизоры, доктора, детекторы, вакцины и др.

Программы-фильтры – это «сторожа», которые постоянно находятся в ОП. Они являются резидентными и перехватывают все запросы к ОС на выполнение подозрительных действий, т. е. операций, которые используют вирусы для своего размножения и порчи информационных и программных ресурсов в компьютере, в том числе для переформатирования жесткого диска. Среди них можно выделить попытки изменения атрибутов файлов, коррекции исполняемых СОМ– или ЕХЕ-файлов, записи в загрузочные секторы диска.

При каждом запросе на подобное действие на экран компьютера поступает сообщение о том, какое действие затребовано, и какая программа будет его выполнять. В этом случае пользователь должен либо разрешить, либо запретить его исполнение. Постоянное нахождение программ-«сторожей» в ОП существенно уменьшает ее объем, что является основным недостатком этих программ. К тому же программы-фильтры не способны «лечить» файлы или диски. Эту функцию выполняют другие антивирусные программы, например AVP, Norton Antivirus for Windows, Thunder Byte Professional, McAfee Virus Scan.

Программы-ревизоры являются надежным средством защиты от вирусов. Они запоминают исходное состояние программ, каталогов и системных областей диска при условии, что компьютер еще не был заражен вирусом. Впоследствии программа периодически сравнивает текущее состояние с исходным. При обнаружении несоответствий (по длине файла, дате модификации, коду циклического контроля файла) сообщение об этом появляется на экране компьютера. Среди программ-ревизоров можно выделить программу Adinf и дополнение к ней в виде Adinf cure Module.

Программа-доктор способна не только обнаруживать, но и «лечить» зараженные программы или диски. При этом она уничтожает зараженные программы тела вируса. Программы данного типа можно разделить на фаги и полифаги. Фаги – это программы, с помощью которых отыскиваются вирусы определенного вида. Полифаги предназначены для обнаружения и уничтожения большого числа разнообразных вирусов. В нашей стране наиболее часто используются такие полифаги, как MS Antivirus, Aidstest, Doctor Web. Они непрерывно обновляются для борьбы с появляющимися новыми вирусами.

Программы-детекторы способны обнаруживать файлы, зараженные одним или несколькими известными разработчикам программ вирусами.

Программы-вакцины, или иммунизаторы, относятся к классу резидентных программ. Они модифицируют программы и диски так, что это не отражается на их работе. Однако вирус, от которого производится вакцинация, считает их уже зараженными и не внедряется в них. В настоящий момент разработано множество антивирусных программ, получивших широкое признание и постоянно пополняющихся новыми средствами для борьбы с вирусами.

Программа-полифаг Doctor Web применяется для борьбы с полиморфными вирусами, появившимися сравнительно недавно. В режиме эвристического анализа эта программа эффективно определяет файлы, зараженные новыми, неизвестными вирусами. Используя Doctor Web для контроля дискет и получаемых по сети файлов, можно практически наверняка избежать заражения системы.

При использовании ОС Windows NT возникают проблемы с защитой от вирусов, созданных специально для этой среды. Также появилась новая разновидность инфекции – макровирусы, которые «вживляются» в документы, подготавливаемые текстовым процессором Word и электронными таблицами Excel. К наиболее распространенным антивирусным программам относятся AntiViral Toolkit Pro (AVP32), Norton Antivirus for Windows, Thunder Byte Professional, McAfee Virus Scan. Данные программы функционируют в режиме программ-сканеров и проводят антивирусный контроль ОП, папок и дисков. Кроме того, они содержат алгоритмы для распознавания новых типов вирусов и позволяют в процессе проверки лечить файлы и диски.

Программа AntiViral Toolkit Pro (AVP32) представляет собой 32-разрядное приложение, работающее в Windows NT. Она имеет удобный пользовательский интерфейс, систему помощи, гибкую систему настроек, выбираемых пользователем, распознает более 7 тыс. различных вирусов. Эта программа определяет (детектирует) и удаляет полиморфные вирусы, вирусы-мутанты и вирусы-невидимки, а также макровирусы, которые заражают документ Word и таблицы Excel, объекты Access – «троянские кони».

Важной особенностью этой программы является возможность контроля всех файловых операций в фоновом режиме и обнаружения вирусов до момента реального заражения системы, а также детектирования вирусов внутри архивов формата ZIP, ARJ, ZHA, RAR.

Интерфейс программы AllMicro Antivirus является простым. Она не требует от пользователя дополнительных знаний о продукте. При работе с данной программой следует нажать кнопку Пуск (Scan), после чего начнется проверка или сканирование ОП, загрузочных и системных секторов жесткого диска, а затем и всех файлов, включая архивные и упакованные.

Программа Vscan 95 при начальной загрузке проверяет память компьютера, загрузочные секторы системного диска и все файлы в корневом каталоге. Две остальные программы пакета (McAfee Vshield, Vscan) являются приложениями Windows. Первая после загрузки Windows используется для слежения за вновь подключенными дисками, контроля исполняемых программ и копируемых файлов, а вторая – для дополнительной проверки памяти, дисков и файлов. Пакет McAfee VirusScan способен находить макровирусы в файлах MS Word.

В процессе развития локальных компьютерных сетей, электронной почты и сети Интернет и внедрения сетевой ОС Windows NT разработчиками антивирусных программ подготовлены и поставляются на рынок такие программы, как Mail Checker, позволяющая проверять входящую и исходящую электронную почту, и AntiViral Toolkit Pro для Novell NetWare (AVPN), применяемая для обнаружения, лечения, удаления и перемещения в специальный каталог пораженных вирусом файлов. Программа AVPN используется как антивирусный сканер и фильтр, который постоянно контролирует хранящиеся на сервере файлы. Он способен удалять, перемещать и «лечить» пораженные объекты; проверять упакованные и архивные файлы; определять неизвестные вирусы с помощью эвристического механизма; проверять в режиме сканера удаленные серверы; отключать зараженную станцию от сети. Программа AVPN без труда настраивается для сканирования файлов различных типов и имеет удобную схему пополнения антивирусной базы.


| |

Тема урока: «Антивирусы».

Цели:

дидактическая: дать обзор антивирусного программного обеспечения и рассказать о методах защиты.

развивающая : развивать информационное мышление студентов.

воспитательная: показать, что своевременная защита компьютера и данных и грамотная работа, помогает избежать многих неприятностей.

Вид занятий (тип урока): изучение нового материала.

Организационные формы обучения: лекция.

Методы обучения: беседа.

Вид и формы контроля знаний: фронтальный опрос.

Ход урока

I. Орг. момент.

Приветствие, проверка присутствующих. Объяснение хода урока.

II. Проверка и актуализация знаний.

Компьютерные вирусы - это программы, способные распространяться самостоятельно, дописывая свой код для этого к файлам или в служебные области диска. Таким образом, по «сфере интересов» вирусы делятся на программные (которые способны заражать

исполнимые файлы - com и exe-типов и оверлеи), загрузочные (прячущие свой код в boot-секторе дискеты или жесткого диска), появившиеся недавно текстовые вирусы (поражающие документы в формате WinWord, подменяющие системные макросы), троянские (создающие программы с «интересными» названиями, запуск которых приводит к заражению компьютера - расчет на психологию пользователя, который ради пробы загрузит невесть откуда появившийся файл типа GAME.EXE) и комбинированные (сочетающие различные способы заражения - к примеру, и через boot-сектор, и через программы). Основная тактика защиты от вирусной «инфекции» состоит в использовании программного обеспечения из надежных источников (в идеале - только лицензионного), в регулярном контроле за состоянием наиболее важной информации в компьютере (по возможности - с созданием резервных копий на дискетах, ленте или сетевом диске). Необходима также обязательная проверка всех вновь поступающих на дисках или по сети программ каким-нибудь надежным антивирусом или их комплектом. Набор качественных антивирусных программ неизменно пополняется по мере расширения фронта вирусной атаки.

Популярными антивирусными пакетами являются комплект АО «ДиалогНаука», Norton Antivirus и Antiviral Toolkit Pro. Panda Antivirus Titanium.

Dr. Web

В стандартную поставку антивирусного комплекта АО «ДиалогНаука» входят четыре программных продукта: еженедельно обновляемый полифаг Aidstest, ревизор диска ADinf, лечащий блок ADinf Cure Module и программа Doctor Web, отслеживающая и уничтожающая сложношифруемые и полиморфные вирусы.

Ревизор ADinf позволяет обнаружить появление любого вируса, включая Stealth-вирусы, вирусы-мутанты и неизвестные на сегодняшний день вирусы. При установленной программе ADinf Cure Module (лечащий блок ревизора ADinf) можно немедленно удалить до 97% из них. ADinf берет под контроль все участки винчестера, куда возможно проникновение вируса. Такой способ проверок полностью исключает маскировку Stealth-вирусов и обеспечивает весьма высокую скорость проверки диска.

Doctor Web борется с известными программе полиморфными вирусами. Кроме того, Doctor Web может проводить эвристический анализ файлов в целях выявления неизвестных вирусов, в том числе сложношифруемых и полиморфных вирусов. Успех такого анализа - в среднем 82%. Программа может распаковывать и проверять исполняемые файлы, обработанные архиваторами LZEXE, PKLite и Diet.

AVP

Антивирусный набор, являющийся расширенной версией известного антивирусного комплекта «Доктор Касперский». Комплекс содержит программу-фаг, тестирующую и восстанавливающую файлы и загрузочные сектора дисков, поврежденные вирусами. В процессе работы программы производится тестирование на неизвестные вирусы. Также в комплект входит резидентная программа, отслеживающая подозрительные действия, совершаемые на компьютере, и дающая возможность просматривать карту памяти. Специальный набор утилит помогает обнаруживать новые вирусы и разбираться в них.

Norton Antivirus

Антивирусный пакет Norton Antivirus относится к средствам типа «установил и забыл». Все необходимые параметры конфигурации и плановые мероприятия (проверка диска, проверка новых и модифицированных программ, запуск Windows-утилиты Auto-Protect, проверка boot-сектора диска A: перед перезагрузкой) устанавливаются по умолчанию. Программа сканирования диска существует для DOS и Windows. В числе прочих Norton AntiVirus обнаруживает и уничтожает даже полиморфные вирусы, а также успешно реагирует на вирусоподобную активность и борется с неизвестными вирусами.

III . Закрепление материала.

15 полезных советов о том, как защититься от вирусов от Panda Antivirus Titanium.

1. Используйте лучшие антивирусные программы и регулярно их обновляйте.

2. Убедитесь в том, что Ваша антивирусная программа включает следующие услуги: Техническую поддержку, Систему оповещения о появлении вирусов, Службу быстрого реагирования.

3. Убедитесь в том, что Ваш антивирус постоянно включен.

4. Прежде чем открывать сообщения, полученные по электронной почте, проверьте их на вирусы.

5. Ничего не скачивайте с сомнительных сайтов.

6. Не скачивайте файлы предлагаемые Вам в чатах или группах новостей.

7. Проверяйте каждую используемую дискету на наличие вирусов.

8. При выключении компьютера или при перезагрузке вынимайте дискету из дисковода.

9. Проверяйте содержимое архивов.

10. Следите за подозрительной активностью на Вашем ПК.

11. Используйте встроенные функции безопасности часто используемых программ для борьбы с вирусами.

12. Регулярно создавайте резервные копии.

13. Следите за новостями.

14. Пользуйтесь только лицензионным ПО.

15. Требуйте у разработчиков ПО, Интернет провайдеров и издателей их посильного участия в борьбе с вирусами.

Самым надежным способом защиты Вашего ПК от вирусов является хорошая антивирусная программа.

Антивирусная программа - это компьютерная программа, специально созданная для поиска и обезвреживания вирусов. Т.к. она может обнаружить вирус, она знает и соответствующие средства борьбы с ним. Несмотря на это, каждый день выходит более 20 новых вирусов, которые антивирусные программы не способны обнаружить. Поэтому регулярное обновления антивирусных баз является основой для успешного поиска и уничтожения этих вредоносных кодов.

I II . Д/з

Знать, что такое архиваторы и их назначение, уметь упаковывать и распаковывать файлы в архивах. Дополнительное задание: научится создавать самораспаковывающиеся архивы.

I V. Вопросы учеников.

Ответы на вопросы учащихся.

V. Итог урока.

Подведение итога урока. Выставление оценок.

На уроке мы познакомились с разновидностями антивирусных программ и их назначением.

Тема программы: «Компьютер и его программное обеспечение»

Тема урока: «Антивирусные программы. Защита компьютера от вирусов»

Цели урока:

образовательная : познакомиться с видами антивирусных программ, изучить методы защиты информации от вирусов, получить практические навыки работы с антивирусной программой.

∙ развивающая : развивать интеллектуальные умения: выделять главное анализировать, сравнивать, делать выводы, расширить кругозор.

∙ воспитательная : воспитывать внимание, бережное отношение к компьютерной технике и информационным ресурсам; коммуникативные навыки, умение рационально распределять время при выполнении самостоятельных работ, поддерживать интерес к предмету через практическое применение полученных знаний.

Вид урока : комбинированный

Класс : 7

Оборудование: проектор, компьютеры, сеть интернет;

Программное обеспечение урока:

антивирусная программа Kaspersky Antivirus 6.0

стандартное приложение Windows – Internet Explorer

программа Microsoft Power Point

Методическое обеспечение урока:

презентация к уроку

раздаточный материал (для каждого ученика) – лист с текстом «Инструкция по защите от компьютерных вирусов», электронный тест, практическая работа.

Виды работы: беседа, фронтальный опрос, игра, работа с раздаточным материалом, работа в группах, работа за компьютером.

Литература, используемая при подготовке уроку:

Н.Д. Угринович Информатика и ИКТ Учебник для 7 класса – М.:БИНОМ. Лаборатория знаний, 2010.

Н.Д. Угринович. Информатика и ИКТ Учебник для 10-11 классов – М.:БИНОМ. Лаборатория знаний, 2006.

Н.Д. Угринович. Преподавание курса «Информатика и информационные технологии». Методическое пособие. – М:БИНОМ.Лаборатория знаний, 2006.

http://sq.ro

Этапы урока:

Организационный момент.

∙ Разминка

Актуализация знаний:

o игра

o проверка творческого задания

Постановка цели урока.

Изучение нового материала:

o Антивирусные программы

o Физкультминутка

o Работа в группах

∙ Закрепление

o Компьютерный тест

Гимнастика для глаз

Практическая работа за компьютером

  • Изучение антивирусной программы
  • Обновление антивирусных баз
  • Проверка носителей на вирусы

Постановка домашнего задания.

Подведение итогов урока.

o что нового сегодня узнали?

o как планируете применять полученные знания?

o оценка знаний и умений учащихся по теме урока

Ход урока

I. Организационный момент

Проверка явки учащихся и их готовности к занятию.

Эпиграф урока: «Стоит мне что-нибудь проглотить, как тут же

происходит что-нибудь интересное. Посмотрим, что будет на этот раз!»

Льюис Керрол. "Алиса в стране чудес"

1. Разминка.

Кто в компьютер к нам попал,

Хоть его никто не звал?

Логин и пароль украл,

Файлы все нам переврал,

Доступ он закрыл на диск, -

И компьютер вмиг завис.

Для работы сплошной минус.

Подозрение на …

Вирус!

2. Актуализация опорных знаний

Ребята, кто такой этот коварный компьютерный вирус?

Это программа, способная скрытно внедрять свои копии, размножаться и наносить компьютеру вредное воздействие.

Сегодня на уроке мы должны научиться защищать компьютер от вирусов, а для этого необходимо уметь распознавать врага.

Есть желающие побыть в роли компьютерных вирусов?

Правила игры: на доске прикрепленные листы с изображениями различных компьютерных объектов. Приложение 1. Ученики-вирусы выходят к доске и захватывают объекты. По картинке в руках ученика-вируса вы должны определить, какой это вирус. Правильно названный ученик-вирус должен рассказать все, что он знает об этом вирусе. При необходимости берет «Помощь зала». Затем, при помощи карточек находящихся на партах определяете степень опасности этого вируса. Очень опасный – поднимаете красную карточку, опасный - желтую, неопасный – зеленую. Распознанный вирус возвращается на место.

За каждый правильный устный ответ получаете 1 бит.

Ответы учащихся:

- Файловые вирусы внедряются в программы и активизируются при их запуске. После запуска находятся в оперативной памяти и могут заражать другие файлы.

Макровирусы заражают файлы документов, например текстовых. После загрузки текстового документа в текстовый редактор могут заражать другие документы.

Сетевые вирусы могут передаваться по компьютерным сетям свой программный код и запускать его на компьютерах, подключенных к сети. Наибольшую опасность представляют почтовые вирусы, которые распространяются во вложенных с почтовое сообщение файлах.

Загрузочные вирусы записываю себя в загрузочных секторах дисков. При загрузке операционной системы вирусы внедряются в оперативную память.

Вирусы-шутки вызывают звуковые или визуальные эффекты.

Троянская программа имеет своего хозяина, для которого похищает логины, пароли, коды доступа. Полученными сведениями могут воспользоваться злоумышленники.

Сетевой почтовый вирус, троянская программа – очень опасные.

Файловый, загрузочный, макровирус – опасные.

Вирус-шутка – не опасен.

Дома вы хорошо поработали и подготовили рисунки на тему «Как я представляю компьютерный вирус». Посмотрим, что у вас получилось. Демонстрация рисунков. За рисунок получаете по 1 биту.

(Во время перемены рисунки в электронном виде переписаны на компьютер учителя, выполненные в бумажном варианте размещены на стенде).

Румынский программист Алекс Драгулеску составил программу, которая по коду вируса получает его трехмерное изображение.

Просмотр http://sq.ro с переводом названий вирусов.

Кого напоминают ваши вирусы?

Героев мультфильмов, инопланетян...

На что похожи вирусы, нарисованные программой?

Цветы, кораллы, снежинки…

Какую особенность в изображениях ваших вирусов вы заметили?

Наши вирусы больше похожи на живых существ.

Итак, враг изучен, можно переходить в наступление. А в этом нам поможет антивирусная программа.

3. Изучение нового материала.

Тема нашего урока: «Антивирусные программы. Защита компьютера от вирусов».

(Слайд 2).

Учащиеся записывают тему урока в тетрадь.

(Слайд 3)

Сегодня на уроке мы узнаем:

Что такое антивирусная программа;

Виды антивирусных программ;

Как защитить компьютер от вирусов.

3.1 Антивирусная программа

Отступите пять клеточек вниз, запишите определение: (Слайд 4)

Антивирус – Это программа, способная

Распознавать и уничтожать известные вирусы.

Как действует компьютерный вирус? (Слайд 5)

Компьютерный вирус скрытно записывает свой код в код файла. Файл заражается.

Рассмотрим основной принцип действия антивирусных программ. (Слайд 6). В их состав входят списки известных вирусов, которые содержат название вируса и его код. Эти списки называются антивирусные базы. Причем, коды этих вирусов заблокированы особым образом и не могут оказывать вредное воздействие на компьютер. Как только программа антивирус обнаружит, что фрагмент кода в каком-либо файле совпадает с кодом вируса в базе, файл считается зараженным и подлежит лечению, т.е. из него удаляется программный код вируса. Если кода какого-то нового вируса в базе нет, то его не всегда удается обнаружить. Базы необходимо поддерживать в актуальном состоянии.

Как это можно сделать?

Обновить или скачать из Интернет.

Задача на размышление: для того, чтобы лучше защитить компьютер, Саша поставил сразу две антивирусные программы, но компьютер стал работать гораздо хуже, а антивирусные программы постоянно с чем-то боролись. Поможем Саше разобраться, в чем же дело?

Программы занимают много оперативной памяти?

Вирусная атака.

Охотятся за одним и тем же вирусом.

Давайте вспомним, что входит в состав антивирусных программ?

Антивирусные базы.

- А теперь представьте, что эти программы обнаружили друг у друга в базах коды вирусов… Их дальнейшие действия?

Будут друг с другом бороться.

Какой совет дадим Саше?

Устанавить только одну антивирусную программу.

По принципу обнаружения вирусов различают несколько видов антивирусных программ (Слайд 7). Дорисовываем схему.

Сканеры

Доктора

(Слайд 8,9) Сканеры. Используются для периодической проверки компьютера. После запуска проверяют файлы и оперативную память на наличие вирусов и обеспечивают их нейтрализацию. Программы-сканеры нужно регулярно обновлять, так как они быстро устаревают и не могут выявлять новые виды вирусов. Следует отметить, что программы-сканеры могут обнаружить только те вирусы, которые ей известны AVP (Antiviral Toolkit Pro, автор - Е.Касперский), Aidstest (автор - Д.Лозинский) и Doctor Web (авторы - И.Данилов, В.Лутовинов, .Белоусов).

(Слайд 10) Мониторы - это программы (сторожа), которые постоянно находятся в оперативной памяти и оповещают пользователя обо всех попытках какой-либо программы выполнить подозрительные действия. В качестве примера такой антивирусной программы можно назвать VSafe. Заметим, что она не способна обезвредить даже известные вирусы. Для "лечения" обнаруженных фильтром вирусов нужно использовать программы-доктора.

(Слайд 11) Программы – ревизоры - это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают с информацией, сохраненной ранее в одном из файлов ревизора. При этом проверяется длина файлов, их время создания, атрибуты, контрольные суммы.

(Слайд 12) Антивирусные блокировщики - это программы, перехватывающие «вирусоопасные» ситуации на ранней стадии до его размножения и сообщающие об этом пользователю.

(Слайд 13) Доктора - не только находят файлы, зараженные вирусами, но и лечат их, удаляя из файла тело программы-вируса. Программы-доктора, которые позволяют лечить большое число вирусов, называются полифагами.

Как правильно выбрать антивирусную программу? (Слайд 14)

Рассмотрим критерии выбора антивирусных программ:

Надежность и удобство в работе

Качество обнаружения вирусов

Существование версий под все популярные платформы

∙ Скорость работы

Наличие дополнительных функций и возможностей

Какие антивирусные программы установлены у вас дома? (Слайд 15)

Касперский, Dr. Web, Avast…

Посмотрим результаты опроса пользователей ПК. (Слайд 16)

Более подробно Антивирус Касперского: (Слайд 33)

Kaspersky Anti-Virus – продукт «Лаборатории Касперского» – самого известного в России производителя системы защиты от вредоносных программ, спама и хакерских атак, крупнейшая антивирусная компания в Европе. Лаборатории Касперского 13 лет. Основатель - Евгений Касперский, наш отечественный программист

Программный комплекс позволяет организовать полномасштабную систему антивирусной защиты персонального компьютера. Он охватывает все возможные источники проникновения вирусной угрозы - съемные и постоянные файловые носители, электронную почту и Интернет. (Слайд 24)

Лабораторией Касперского создана вирусная энциклопедия, в которой можно подробно узнать об интересующем вас вирусе и о наиболее распространенных в последнее время. Адрес энциклопедии: http://www.viruslist.com/index.html) (Слайд 25)

Какой же можно сделать вывод относительно видов рассмотренных здесь программ?(Слайд 26)

Различают антивирусные программы: сканеры, мониторы, ревизоры, блокировщики, доктора.

Антивирус Касперского является одной из самых популярных и надежных антивирусных программ.

Наиболее активные учащиеся получают 1 бит.

3.2 Физкультминутка. (Слайд 27).

А сейчас снять накопленную усталость нам поможет физкультминутка.

Наша физкультминутка на тему программное обеспечение. Я буду перечислять различные программы. Если программа относится к системному ПО, вы встаете, если к прикладному – садитесь.

Перечисляю системные и прикладные программы:

Операционная система, текстовый редактор, компьютерная игра, драйвер, Paint, Антивирус Касперского, файловый менеджер, Win Amp,Linux, система компьютерного черчения.

Молодцы!

3.3 Защита компьютера от вирусов.

Пословица гласит: «Болезнь легче предупредить, чем лечить». Это высказывание справедливо и к компьютерным вирусам.

Важный момент защиты - не дать вирусам проникнуть в компьютер.

Методы по защите информации разделяются на организационные и программные (технические).

Организационные подразумевают, что вы грамотно организуете свою работу на компьютере, соблюдая основные правила безопасности.

Программные отвечают за эффективное использование антивирусных программ.

У каждого на столе есть текст «Методические рекомендации по защите информации».

Приложение 2

Разбейтесь в группы по 3 человека. В группе каждый отвечает за одно из направлений: (Записываю на доске)

Направления:

1. Пути проникновения вирусов (отмечаем V)

2. Организационные методы защиты информации (отмечаем +)

3. Программные (технические) методы защиты информации (отмечаем *)

Распределите направления между собой в группах.

А теперь объединитесь в 3 группы по направлениям, согласно расставленным на партах табличкам.

Учащиеся пересаживаются по направлениям.

Каждая новая проблемная группа должна в течение 5 минут совместными усилиями выбрать и отметить в тексте правила, относящиеся к ее направлению зарезервированным знаком.

Учащиеся работают с текстом, обсуждают, отмечают. Учитель консультирует, помогает при затруднении, делает целевые обходы.

Теперь, ребята возвращайтесь в свои группы и каждый поделитесь полученной информацией с товарищами по группе, придите к общему мнению. Время – 5 минут.

Идет обсуждение в группах. Коррекция результатов.

Проверьте, как вы справились с данной задачей. Внимание – на экран (Слайды 28, 29).

Если у вас правильно распределено большинство правил поднимите зеленую карточку,

Примерно половина – желтую карточку, меньше половины – красную карточку.

Зеленая карточка - 2 бита, желтая – 1 бит.

Какое направление на ваш взгляд наиболее значимое?

Важны все направления.

- Вложите памятки в свои рабочие тетради, соблюдайте данные там рекомендации и тогда вы сможете противостоять любым коварным вирусам и сохранить ценную информацию.

4. Компьютерный тест по теме «Компьютерные вирусы и антивирусные программы».

Проверим, как вы усвоили данную тему.

Пересаживайтесь за компьютеры. Выполните тест «Вирусы» на рабочем столе.

За тест каждый получит количество бит по количеству набранных баллов. Максимум 5. Затем самостоятельно выполните упражнение для глаз.

5. Упражнения для глаз (Инструкции с описанием упражнений закреплены на компьютерных столах).

Упражнения выполняются стоя или сидя, отвернувшись от экрана при ритмичном дыхании.

1. Поморгать, не напрягая глазные мышцы, на счет 10-15.

2. Не поворачивая головы (голова прямо) с закрытыми глазами проделать круговые движения по часовой и против часовой стрелки по 5 раз.

3. Посмотреть на указательный палец, удаленный от глаз на расстоянии 25-30 см. на счет 1-4, затем перевести взор вдаль на счет 1-6.

4. Повторить 4-5 раз.

5. В среднем темпе проделать 3-4 круговых движения в правую сторону, столько же в левую сторону и, расслабив глазные мышцы, посмотреть вдаль на счет 1-6.

6. Повторить 4-5 раз.

6. Компьютерный практикум.

Практическая работа № 7 «Защита от вирусов. Обнаружение и лечение»

Цель работы: «Научиться использовать антивирусные программы для проверки носителей на наличие вирусов и лечения, изучить состав компонентов защиты».

Задача1. Обновить антивирусные базы

Задача 2. Познакомиться с возможностями программы

Задача 3. Проверить флешку (дискету) на наличие вирусов.

Знакомство с интерфейсом программы. Демонстрация на экране.

В нашем классе установлена антивирусная программа Kaspersky Anti-Virus 6.0.

В левой части окна программы имеются четыре вкладки:

Защита – позволяет настраивать основные компоненты защиты;

Поиск вирусов – служит для выбора объектов проверки и уровня защиты;

Сервис включает: Обновление антивирусных баз, настройку параметров обновления (пункт меню настройка), файла данных с отчетами по работе приложения,

Аварийный диск, поддержка специалистов Лаборатории Касперского.

Информация – инструкции по работе с программой.

Инструкция по выполнению практической работы находится на компьютерных столах.

Приложение 3.

После выполнение работы возвращаемся за парты и подводим итоги практикума (Слайд 31).

7. Домашнее задание по выбору учащихся:

o Используя изученный на уроке материал, подготовить интересные вопросы для викторины.

o Защитить домашний компьютер от вирусов

8. Подведение итогов:

Вернемся к эпиграфу нашего урока: «Стоит мне что-нибудь проглотить, как тут же происходит что-нибудь интересное. Посмотрим, что будет на этот раз!».

Что произойдет особенного, если вирус попадет в компьютер с установленной антивирусной программой?

Программа найдет вирус, сообщит о его появлении и обезвредит.

А что же может произойти «интересного» при попадании вируса в компьютер, где такой программы нет?

Вирус попадет в компьютер, размножится, может украсть пароли, удалить файлы, компьютер будет зависать, медленно работать.

Вопросы учащимся:

Что нового узнали на уроке?

Что такое антивирусная программа, как она находит вирусы. Виды антивирусных программ: мониторы, сканеры, ревизоры, блокировщики, доктора.

Как информацию, изученную на сегодняшнем уроке, вы будете применять в дальнейшей практической деятельности?

Обновлять антивирусные базы, не устанавливать две антивирусные программы, проверять внешние носители на вирусы, периодически сканировать компьютер, копировать ценную информацию на диски, пользоваться лицензионными программами, не открывать подозрительные электронные письма…

Насколько полезными вам, как пользователям ПК, представляются навыки работы с антивирусными программами?

∙ Очень полезные.

Выставление оценок: подсчитайте количество набранных битов. Набравшие более 10 битов получают оценку «5», 7-10 оценку «4», 5-7 оценку «3».

Трудно встретить человека, пользующегося компьютером и не столкнувшегося с компьютерными вирусами. Вред, причиняемый ими, огромен. Вооружившись знаниями и соблюдая основные правила защиты от вирусов этих неприятностей можно избежать, чтобы не получилось как у героя известного фильма. Просмотр ролика.