Цели и задачи:
Обучающая – дать представление о видах существующих вирусов, путях их распространения, мерах предосторожности при работе с чужими файлами, научить пользоваться антивирусной программой “Антивирус Касперского” для проверки и сохранения файловой структуры компьютера.
Воспитательная – привить отрицательное отношение к людям, создающим программы-вирусы, следить за состоянием своей файловой системы и проверять дискеты и флешки при переносе с одного компьютера на другой, следить за обновлением антивирусных баз.
План урока
- Повторение изученного материала. Беседа.
- Тестирование по теме “Программное обеспечение компьютера”.
- Объяснение нового материала.
- Знакомство с программой “Антивирус Касперского”: проверка папки “Мои документы” на наличие вирусов.
- Закрепление материала.
- Творческое практическое задание
Ход урока.
I. Орг. момент. Повторение изученного на предыдущем уроке материала. Беседа.
II. Тестирование знаний по теме “Программное обеспечение компьютера”. (Приложение 1).
- Компьютер — это:
а) устройство для работы с текстами;
б) электронное вычислительное устройство для обработки чисел;
в) устройство для хранения информации любого вида;
г) многофункциональное электронное устройство для работы с информацией;
д) устройство для обработки аналоговых сигналов. - Персональный компьютер не будет
функционировать, если отключить:
а) дисковод;
б) оперативную память;
в) мышь;
г) принтер;
д) сканер. - Файл — это:
а) именованный набор однотипных элементов данных, называемых записями;
б) объект, характеризующийся именем, значением и типом;
в) совокупность индексированных переменных;
г) совокупность фактов и правил;
д) термин. - Расширение имени файла, как правило,
характеризует:
а) время создания файла;
б) объем файла;
в) место, занимаемое файлом на диске;
г) тип информации, содержащейся в файле;
д) место создания файла. - Текстовый редактор представляет собой
программный продукт, входящий в состав:
а) системного программного обеспечения;
б) систем программирования;
в) прикладного программного обеспечения;
г) уникального программного обеспечения;
д) операционной системы. - Операционная система — это:
а) совокупность основных устройств компьютера;
б) система программирования на языке низкого уровня;
в) набор программ, обеспечивающий работу всех аппаратных устройств компьютера и доступ пользователя к ним;
г) совокупность программ, используемых для операций с документами;
д) программа для уничтожения компьютерных вирусов. - Программы обслуживания устройств
компьютера называются:
а) загрузчиками;
б) драйверами;
в) трансляторами;
г) интерпретаторами;
д) компиляторами.
III. Объяснение нового материала.
Объяснение строится на рассуждении учащихся о том, почему программы, приносящие вред компьютеру получили название вируса (приложение 2).
Компьютерный вирус – это программа, способная создавать свои копии, внедрять их в различные объекты или ресурсы компьютерных систем, сетей и производить определенные действия без ведома пользователя.
Свое название компьютерный вирус получил за некоторое сходство с биологическим вирусом (например, в зараженной программе самовоспроизводится другая программа – вирус, а инфицированная программа может длительное время работать без ошибок, как в стадии инкубации).
Программа, внутри которой находится вирус, называется зараженной программой.
Далее учащиеся в беседе и рассуждении пытаются найти ответ на вопрос – Что в первую очередь загружается программа или вирус и почему?
Когда инфицированная программа начинает работу, то сначала управление получает вирус. Вирус заражает другие программы, а также выполняет запланированные деструктивные действия. Для маскировки своих действий вирус активизируется не всегда, а лишь при выполнении определенных условий (истечение некоторого времени, выполнение определенного числа операций, наступления некоторой даты или дня недели и т.д.).
После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится. Внешне зараженная программа может работать так же, как и обычная программа. Подобно настоящим вирусам компьютерные вирусы прячутся, размножаются и ищут возможность перейти на другие компьютеры.
Таким образом, вирусы должны инфицировать компьютер достаточно незаметно, а активизироваться лишь через определенное время (время инкубации). Это необходимо для того, чтобы скрыть источник заражения.
Вирус не может распространяться в полной изоляции от других программ. Очевидно, что пользователь не будет специально запускать одинокую программу-вирус. Поэтому вирусы прикрепляются к телу других полезных программ.
Несмотря на широкую распространенность антивирусных программ, предназначенных для борьбы с вирусами, вирусы продолжают плодиться. В среднем в месяц появляется около 300 новых разновидностей.
Различные вирусы выполняют различные действия:
- Выводят на экран мешающие текстовые сообщения (поздравления, политические лозунги, фразы с претензией на юмор, высказывания обиды от неразделенной любви, нецензурные выражения, рекламу, прославление любимых певцов, названия городов);
- Создают звуковые эффекты (проигрываю гимн, гамму или популярную мелодию);
- Создают видеоэффекты (переворачивают или сдвигают экран, имитируют землетрясение, вызывают падение букв в тексте или симулируют снегопад, имитируют скачущий шарик, прыгающую точку, выводят на экран рисунки и картинки);
- Замедляют работу, постепенно уменьшают объем свободной оперативной памяти;
- Увеличивает износ оборудования (например, головок дисководов);
- Вызывают отказ отдельных устройств, зависание или перезагрузку компьютера. Имитируют повторяющиеся ошибки работы операционной системы;
- Осуществляют научный, технический, промышленный и финансовый шпионаж;
- Выводят из строя системы защиты информации, дают злоумышленникам тайный доступ к вычислительной машине;
- Делают незаконные отчисления с каждой финансовой операции и т.д.;
Главная опасность самовоспроизводящихся кодов заключается в том, что программы – вирусы начинают жить собственной жизнью, практически не зависящей от разработчика программы. Так же, как в цепной реакции в ядерном реакторе, запущенный процесс трудно остановить.
Существует большое число различных классификаций вирусов.
- По среде обитания они делятся на сетевые, файловые, загрузочные и файлово –загрузочные вирусы.
- По способу заражения – на резидентные и нерезидентные вирусы.
- По степени опасности – на неопасные, опасные и очень опасные вирусы.
Сетевые вирусы распространяются по различным компьютерным сетям.
Загрузочные вирусы внедряются в загрузочный сектор диска (Boot – сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record – MBR). Некоторые вирусы записывают свое тело в свободные сектора диска, помечая их в FAT – таблице как “плохие” (Bad cluster).
Файловые вирусы инфицируют исполняемые файла компьютера, имеющие расширения com и exe. К этому же классу относятся и макровирусы, написанные помощью макрокоманд. Они заражают неисполняемые файлы (например, в текстовом редакторе MS Word или в электронных таблицах MS Excel).
Загрузочно – файловые вирусы способны заражать и загрузочные секторы и файлы.
Действия вирусов могут быть не опасными, например, на экране появляется сообщение: “Хочу чучу”. Если с клавиатуры набрать слово “чуча”, то вирус временно “успокаивается”.
Значительно опаснее последствия действия вируса, который уничтожает часть файлов на диске.
Очень опасные вирусы самостоятельно форматируют жесткий диск и этим уничтожают всю имеющуюся информацию. Примером очень опасного вируса может служить вирус CIN (Чернобыль), активизирующийся 26 числа каждого месяца и способный уничтожать данные на жестком диске и в BIOS.
Вирусы – черви (worm) – распространяются в компьютерной сети и не изменяют файлы или секторы на дисках. Они проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Черви уменьшают пропускную способность сети, замедляют работу серверов.
Вирусы – невидимки (стелс – Stealth) используют некоторый набор средств для маскировки своего присутствия в компьютере. Название вируса аналогично названию американского самолета – невидимки.
Стелс – вирусы трудно обнаружить, так как они перехватывают обращения операционной системы к пораженным файлам или секторам дисков и “подставляют” незараженные участки файлов.
Макро – вирусы используют возможности макроязыков, встроенных в системы обработки данных (текстовые редакторы и электронные таблицы). В настоящее время широко распространяются макро – вирусы, заражающие документ Word и Excel.
Троянская программа маскируется под полезную или интересную программу, выполняя во время своего функционирования еще и разрушительную работу (например, собирает на компьютере информацию, не подлежащую разглашению). В отличии от вирусов троянские программы не обладают свойством самовоспроизводства.
Троянская программа маскируется, как правило, под коммерческий продукт. Ее другое название “троянский конь”.
Для борьбы с вирусами разрабатываются антивирусные программы. Говоря медицинским языком, эти программы могут выявлять (диагностировать), лечить (уничтожать) вирусы и делать прививку “здоровым” программам.
Различают следующие виды антивирусных программ:
- Программы – детекторы (сканеры);
- Программы – доктора (или фаги, дезинфекторы);
- Программы – ревизоры;
- Программы – фильтры (сторожа, мониторы);
- Программы – иммунизаторы.
Программы – детекторы рассчитаны на обнаружение конкретных вирусов и основаны на сравнении характерной (спецификой) последовательности байтов (сигнатур или масок вирусов), содержащихся в теле вируса, с байтами проверяемых программ. Программы – детекторы нужно регулярно обновлять, так как они быстро устаревают и не могут выявлять новые виды вирусов.
Следует подчеркнуть, что программы – детекторы могут обнаружить только те вирусы, которые ей “известны”, то есть, сигнатуры этих вирусов заранее помещены в библиотеку антивирусных программ.
Таким образом, если проверяемая программа не опознается детектором как зараженная, то еще не следует считать, что она “здорова”. Она может быть инфицирована новым вирусом, который не занесен в базу данных детектора.
Программы – доктора не только находят файлы, зараженные вирусами, но и лечат их, удаляя из файла тело программы – вируса. Программы – доктора, которые позволяет лечить большое число вирусов, называют полифагами.
В России получили широкое распространение программы – детекторы, одновременно выполняющие и функции программ – докторов. Наиболее известные представители этого класса – AVP (Antiviral Toolkit Pro, автор – Е. Касперский), Aidstest (автор – Д. Лозинский) и Doctor Web (авторы – И. Данилов, В. Лутовин, Д. Белоусов).
Ревизоры – это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохраненной ранее в одном из файлов ревизора.
Антивирусы – фильтры – это резидентные программы (сторожа), которые оповещают пользователя обо всех попытках какой – либо программы выполнить подозрительные действия. Фильтры контролируют следующие операции:
- Обновление программных файлов и системной области диска;
- Форматирование диска;
- Резидентное размещение программ в ОЗУ.
Обнаружив попытку выполнения таких действий, сторож (монитор) сообщает об этом пользователю, который окончательное решение по выполнению данной операции.
К последней группе относятся наименее эффективные антивирусы – вакцинаторы (иммунизаторы). Они записывают в вакцинируемую программу признаки конкретного вируса так, что вирус считает ее уже зараженной, и поэтому не производит повторное инфицирование. Этот вид антивирусных программ морально устарел.
IV. Знакомство с антивирусной программой AVP (5 минут)
Рассмотреть на экране с помощью проектора вкладки программы AVP.
V. Проверка папки “Мои документы” на наличие вирусов. (5 минут)
VI. Творческое практическое задание.
В Графическом редакторе Paint изобразить, как визуально можно представить компьютерный вирус.
VII. Закрепление материала. (5 минут)
Домашнее задание. П. 2.7, стр.73 задание 2.17.