Сайт учителя информатики и технологии Близниченко А.В. Суббота, 18.05.2024, 13:56
Вы вошли как Гость | Группа "Гости"Приветствую Вас Гость | RSS
Главная | Каталог статей | Мой профиль | Регистрация | Выход | Вход
Главная » Статьи » уроки 9 класс » Служебное программное обеспечение

урок 2

Урок №  

Тема уроку: "Захист від комп'ютерних вірусів".

Ціль уроку:
Ознайомлення учнів з поняттям комп'ютерні віруси, їх класифікацієй, зі шляхами поширення і методами боротьби з комп'ютерними вірусами; з видами антивірусних програм,їх класифікацією та принципом роботи та с захистом інформації.
розвивати мислення,усагу;виховувати інтерес до навчання.

План уроку

1. Поняття комп'ютерного вірусу і троянської програми. Ознаки зараження комп'ютера.

2. Шляхи проникнення вірусу в комп'ютер.

3. Типи комп'ютерних вірусів.

4. Методи захисту від комп'ютерних вірусів.

5. Антивірусні програми і лікування заражених дисків.

Зміст уроку

1.Організаійний момент.

2.Актуалізація опрних знань учнів

3.Вивчення нового матеріалу.

Комп'ютерний вірус - це спеціально написана невелика програма, що може приписувати себе до інших програм (тобто заражати них), а також виконувати різні шкідливі дії на комп'ютері.

У результаті зараження відбуваються наступні феномени, що є ознаками зараження комп'ютера (вони обумовлені деструктивними властивостями вірусів):

- деякі програми перестають працювати або працюють з помилками;

- розмір деяких здійсненних файлів і час їхнього створення змінюються. У першу чергу це відбувається з командним процесором, його розмір збільшується на величину розміру вірусу;

- на екран виводяться сторонні символи і повідомлення, з'являються дивні відео і звукові ефекти;

- робота комп'ютера сповільнюється і зменшується розмір вільної оперативної пам'яті;

- деякі файли і диски виявляються зіпсованими (іноді необратимо, якщо вірус отформатирует диск);

- комп'ютер перестає завантажуватися з твердого диска.

Зараженими також виявляються дискети з завирусованного комп'ютера, і комп'ютери, зв'язані з ним по мережі.

Віруси уражають насамперед exe і com файли програм і не уражають текстові файли DOS (txt файли).

Крім вірусів, деструктивними властивостями володіють троянські програми. Якщо вірус проникає в комп'ютер непомітно, то троянську програму користувач сам записує на диск, думаючи, що це корисна програма. Але за певних умов вона може почати свою руйнівну роботу.

Шляхи зараження комп'ютера вірусами:

1) Через заражені дискети;

2) Через комп'ютерну мережу.

Інших шляхів немає. Самозародитися віруси не можуть - це програма, спеціально написана людиною для руйнування програмного забезпечення комп'ютера і його системних областей. Типовий розмір вірусу складає від десятків байт до десятків кілобайт.

Комп'ютерні віруси бувають наступних типів:

1) Файлові віруси, що уражають exe і com файли, іноді тільки com. Першим заражається командний процесор, а через нього всі інші програми. Найбільш небезпечні резидентные віруси, що залишаються в оперативній пам'яті постійно. Зараження відбувається при запуску зараженої програми (хоча б однократному), тобто коли вірус одержує керування й активізується. Такі віруси псують програми і дані, але іноді можуть знищити уміст усього твердого диска.

2) Завантажувальні або бутові віруси - уражають завантажувальні сектори твердих дисків і дискет. Вони найбільш небезпечні для комп'ютера, тому що в результаті їхньої руйнівної роботи комп'ютер перестає завантажуватися, іноді відразу після зараження, що відбувається навіть при висновку змісту зараженої дискети.

3) Віруси, що уражають драйвери, зазначені у файлі config.sys, і дискові файли DOS. Це веде до припинення завантаження комп'ютера.

4) Віруси DIR, що змінюють файлову структуру.

5) Невидимі або стелс-вирусы. Їх дуже важко знайти. Найпростіший спосіб маскування - при зараженні файлу вірус робить вид, що довжина файлу не змінилася.

6) віруси, Що Самомодифікуються. Вони змінюють свою структуру і код по випадковому законі і їх дуже важко знайти. Їх називають також поліморфними. Дві копії того самого вірусу цього типу можуть не містити однакових послідовностей байт.

7) Мережні віруси - уражають машини, що працюють у мережі, у тому числі в мережі Інтернет.

8) Віруси Word (6.0 і старше), Excel, Access, PowerPoint, - уражають документи і макроси програм з MS Office.

9) Віруси Windows-95/98 - функціонують і псують дані в середовищі Windows-95/98.

Один із самих небезпечних із усіх відомих вірусів з Інтернету - вірус "Чорнобиль". Вірус активізується 26 квітня, але модифікації вірусу можуть принести шкоду і 26 числа кожного місяця. Крім псування інформації на диску, він перепрограмує BIOS (CMOS Setup) комп'ютера і комп'ютер перестає завантажуватися. Приходиться звертатися в майстерню і відновлювати BIOS.

Вірус ILOVEYOU філіппінського походження, поширювався по E-mail. Він вивів з ладу 45 млн. комп'ютерів в усім світі, у тому числі в Пентагоні, ЦРУ, ФБР у США, Форин-офисе Великобританії й в інших найбільших країнах. Незабаром фирус мутировал, тому що були створені його різновиди, і завдав додаткової шкоди. Основна вірусна атака відбулася 4 травня 2000 р. Вірус знищував графічні jpg і звукові mp3 файли. Матеріальний збиток склав близько 10 мільярдів $ (USD). У Росії збиток був порівняно невеликий - близько 1000 комп'ютерів.

Методи боротьби з комп'ютерними вірусами:

1. Резервне копіювання всіх програм, файлів і системних областей дисків на дискети, щоб можна було відновити дані у випадку вируссной атаки. Створення системної й аварійної дискети.

2. Обмеження доступу до машини шляхом уведення пароля, адміністратора, закритих дисків.

3. Включення антивірусного протектора від завантажувальних вірусів у CMOS Setup машини. Захист дискет від запису.

4. Використання тільки ліцензійного програмного забезпечення, а не піратських копій, у яких можуть знаходитися віруси.

5. Перевірка всієї інформації, що ззовні надходить, на віруси, як на дискетах, CD-ROM, так і по мережі.

6. Застосування антивірусних програм і відновлення їхніх версій.

7. Підготовка ремонтного набору дискет (антивіруси і програми по обслуговуванню дисків).

8. Періодична перевірка комп'ютера на наявність вірусів за допомогою антивірусних програм.

Найбільш ефективні російські програми Dr. Web, ADinf, AVP, BootCHK і закордонні Norton Antivirus, Dr. Solomon, причому наші програми краще. Антивірусна база AVP для DOS і для Windows містить інформацію про більш ніж 28000 вірусів. Причому вона щодня обновляється. Інформація утримується на сайте в інтернету http://www.avp.ru/. Є також Dr.Web для DOS і для Windows на більш 20000 вірусів.

Лікування дисків виробляється тільки при завантаженні машини із системної дискети, інакше не будуть вилучені резидентные віруси.

Для запуску програми Dr.Web для DOS треба запустити файл drweb.exe і після перевірки ОЗУ комп'ютера натиснути F5 і вказати шлях тестування. Для лікування диска треба натиснути Ctrl-F5 і вказати шлях тестування. Якщо зазначено "*", то це означає тестування усього твердого диска. Для тестування дискет треба вказати шлях a: або b:. Для тестування CD-ROM треба вказати шлях d:. Для початку тестування - Enter. Після закінчення тестування вихід із програми - Alt-X. Програма Drweb містить евристичний аналізатор вірусів і є найбільш ефективною. Після закінчення роботи програми треба створювати файл звіту report.dwb і переглядати його.

Формат команди для запуску програми AidsTest для тестування твердого диска: aidstest * /g /f /s, для дискети: aidstest a: /g /f /s або aidstest b: /g /f /s.

Однак програма AidsTest сильно застаріла і має лише історичне значення.

Для запуску антивірусної програми AVP для DOS треба запустити файл avp.exe у каталозі AVP_DOS, потім вибрати область тестування (диски З: або A:) і вказати мишею кнопку "Пуск". Програма AVP досить ефективна і має дуже високу швидкість роботи.

Ще більш ефективна програма AVP для Windows. Після закінчення тестування вихід із програми - Alt-X. Після закінчення роботи програми треба створювати файл звіту report.txt і переглядати його.

У ТАБЛИЦІ ПРИВЕДЕНІ ДАНІ ПРО ДЕЯКІ АНТИВІРУСНІ ПРОГРАМИ, ПРОПОНОВАНИХ РОСІЙСЬКИМИ ФІРМАМИ, І РОЗПОВСЮДЖЕНИХ У НАС ЗАКОРДОННИХ ПРОДУКТАХ. ДАНІ ТЕСТУВАННЯ ПОЛИФАГОВ УЗЯТІ З ПОПУЛЯРНОГО АНГЛІЙСЬКОГО ЖУРНАЛУ "VIRUS BULLETIN" 1/1996.

На закінчення теми приведемо два прості правила, дотримуючи які Ви легко запобіжите втраті коштовної інформації на випадок збою або зараження машини вірусом:

Правило №1. Створивши будь-який новий файл (утримуючий, наприклад, текст, програму або малюнок), обов'язково відразу скопіюйте його на дискету.

Правило №2. Будь-яку дискету, що побувала на чужій машині, обов'язково перевірте антивірусними програмами з обновленими антивируссными базами.

4.Закріплення нового матеріалу.

Питання

1. Що таке комп'ютерний вірус і троянська програма?

2. Укажіть шляхи проникнення комп'ютерного вірусу в комп'ютер.

3. Які типи комп'ютерних вірусів Вам відомі?

4. Вкажіть основні ознаки зараження комп'ютера.

5. Які існують методи боротьби з комп'ютерними вірусами?

6. Які основні антивірусні програми Ви знаєте?

7. Яким образом виробляється лікування заражених дисків?

5.Робота за комп'ютером. Ознайомлення з програмою Panda та меттодами роботи з нею

Завдання

1. Запустите програму Panda і протестуйте диск, а потім искету. У випадку виявлення вірусу, зробіть лікування диска.

2. Запустите програму Drweb або AVP і протестуйте диск, а потім дискету. У випадку виявлення вірусу, зробіть лікування диска.

6.Релаксація.

7.Домашнє завдання.

Категория: Служебное программное обеспечение | Добавил: asya (16.11.2011) | Автор: урок
Просмотров: 1179 | Рейтинг: 0.0/0
Всего комментариев: 0

Copyright MyCorp © 2024