Антивірусні та антишпигунські програми налаштування їхніх основних параметрів

Про матеріал
Урок №8 Антивірусні та антишпигунські програми налаштування їхніх основних параметрів
Перегляд файлу

1

 

Урок  №8   

Антивірусні та антишпигунські програми налаштування їхніх основних параметрів

Мета: навчитися встановлювати антивірусну програму на комп’ютер, поновлювати антивірусні бази з Інтернету та локального каталогу, виконувати перевірку файлів і каталогів на наявність комп’ютерних вірусів.

Тип уроку: засвоєння нових знань

Обладнання: зошити, ПК, презентація до уроку.

 

ХІД УРОКУ

I. ОРГАНІЗАЦІЙНИЙ ЕТАП

ІІ. ПЕРЕВІРКА ДОМАШНЬОГО ЗАВДАННЯ

  1. Що таке комп'ютерний вірус?
  2. Яким чином вірус заражує комп'ютер?
  3. Яким чином діють комп'ютерні віруси?

ІІI. МОТИВАЦІЯ НАВЧАЛЬНОЇ ДІЯЛЬНОСТІ

Учні повинні знати:

  • характеристику комп'ютерних вірусів;
  • типи антивірусних програм;
  • ознаки наявності вірусів;
  • правила запобігання зараженню вірусами;
  • правила використання антивірусних  програм.

Учні повинні вміти:

  • встановлювати на комп’ютер антивірусні програми;
  • виконувати поновлення антивірусних баз;
  • виконувати перевірку файлів і каталогів на наявність комп'ютерних вірусів;
  • виконувати знищення виявлених вірусів.

ІV.  ВИВЧЕННЯ НОВОГО МАТЕРІАЛУ

Антивірусні програми

Комп'ютерний вірус - це невелика програма, що написана програмістом високої кваліфікації, здатна до саморозмноження й виконання різних деструктивних дій. На сьогоднішній день відомо понад 50 тис. Комп'ютерних вірусів. Існує багато різних версій стосовно дати народження першого комп'ютерного вірусу. Однак більшість фахівців сходяться на думці, що комп'ютерні віруси, як такі, вперше з'явилися у 1986 році, хоча історично виникнення вірусів тісно пов'язане з ідеєю створення самовідтворюючих програм.

Одним із "піонерів" серед комп'ютерних вірусів вважається вірус "Brain", створений пакистанським програмістом на прізвище Алві. Тільки у США цей вірус вразив понад 18 тис. комп'ютерів. На початку епохи комп'ютерних вірусів розробка вірусоподібних програм носила чисто дослідницький характер, поступово перетворюючись на відверто вороже протистояння користувачів та безвідповідальних, і навіть кримінальних "елементів". В ряді країн карне законодавство передбачає відповідальність за комп'ютерні злочини, в тому числі за створення та розповсюдження вірусів.

Віруси діють тільки програмним шляхом. Вони, як правило, приєднуються до файлу або проникають всередину файлу. У цьому випадку кажуть, що файл заражений вірусом. Вірус потрапляє в комп'ютер тільки разом із зараженим файлом. Для активізації вірусу потрібно завантажити заражений файл, і тільки після цього вірус починає діяти самостійно. Деякі віруси під час запуску зараженого файлу стають резидентними (постійно знаходяться в оперативній пам'яті комп'ютера) і можуть заражати інші файли та програми, що завантажуються. Інші різновиди вірусів відразу після активізації можуть спричиняти серйозні пошкодження, наприклад, форматувати жорсткий диск.

Дія вірусів може проявлятися по різному: від різних візуальних ефектів, що заважають працювати, до повної втрати інформації. Більшість вірусів заражують виконавчі програми, тобто файли з розширенням .EXE та .COM, хоча останнім часом все більшої популярності набувають віруси, що розповсюджуються через систему електронної пошти. Слід зауважити, що комп'ютерні віруси здатні заражати лише самі комп'ютери. Тому абсолютно абсурдними є різні твердження про вплив комп'ютерних вірусів на користувачів комп'ютерів.

Основними джерелами вірусів є:

  • дискета, на якій знаходяться заражені вірусом файли;
  • комп'ютерна мережа, в тому числі система електронної пошти та Internet;
  • жорсткий диск, на який потрапив вірус в результаті роботи з зараженими програмами;
  • вірус, що залишився в оперативній пам'яті після попереднього користувача.

Звідси випливає, що зараження комп'ютера не відбудеться, якщо:

  • на комп'ютері переписуються тексти програм, документів, файли даних системи управління базами даних (СУБД), таблиць табличних процесорів і т. д. (ці файли не є програмами);
  • виконується копіювання файлів з однієї дискети на іншу, в разі копіювання зараженого файлу його копія також буде заражена.

Основними ранніми ознаками зараження комп'ютера вірусом є:

  • зменшення обсягу вільної оперативної пам'яті;
  • сповільнення завантаження та роботи комп'ютера;
  • незрозумілі (без причин) зміни у файлах, а також зміни розмірів та дати останньої модифікації файлів;
  • помилки при завантаженні операційної системи;
  • неможливість зберігати файли в потрібних каталогах;
  • незрозумілі системні повідомлення, музикальні та візуальні ефекти і т.д.

Коли вірус переходить в активну фазу можливі такі ознаки:

  • зникнення файлів;
  • форматування жорсткого диска;
  • неспроможність завантаження файлів або операційної системи.

Існує дуже багато різних вірусів. Умовно їх можна класифікувати наступним чином:

  1. завантажувальні віруси або BOOT-віруси: заражають boot-сектори дисків. Дуже небезпечні, можуть призвести до повної втрати всієї інформації, що зберігається на диску;
  2. файлові віруси: заражають файли. Поділяються на:
    1. віруси, що заражують програми (файли з розширенням .EXE і .COM);
    2. макровіруси: віруси, що заражують файли даних, наприклад, документи Word або робочі книги Excel;
    3. віруси-супутники: використовують імена інших файлів;
    4. віруси сімейства DIR: спотворюють системну інформацію про файлові структури;
  3. завантажувально-файлові віруси: здатні вражати як код boot-секторів, так і код файлів;
  4. віруси-невидимки або STEALTH-віруси: фальсифікують інформацію прочитану з диска так, що програма, якій призначена ця інформація отримує невірні дані. Ця технологія, яку, інколи, так і називають Stealth-технологією, може використовуватися як в BOOT-вірусах, так і у файлових вірусах;
  5. ретровіруси: заражують антивірусні програми, намагаючись знищити їх або зробити непрацездатними;
  6. віруси-хробаки: заражують невеликі повідомлення електронної пошти, так званим заголовком, який по своїй суті є всього навсього лише Web-адресою місцезнаходження самого вірусу. При спробі прочитати таке повідомлення вірус починає зчитувати через глобальну мережу Internet своє 'тіло', яке після завантаження починає свою деструктивну дію. Дуже небезпечні, так як виявити їх дуже важко у зв'язку з тим, що заражений файл фактично не містить коду вірусу.

Якщо не вживати заходів для захисту від комп'ютерних вірусів, то наслідки зараження можуть бути дуже серйозними. В ряді країн карне законодавство передбачає відповідальність за комп'ютерні злочини, в тому числі за впровадження вірусів. Для захисту інформації від вірусів використовуються загальні та програмні засоби.

До загальних засобів, що допомагають запобігти зараженню та його руйнівних наслідків належать:

  • резервне копіювання інформації (створення копій файлів і системних областей жорстких дисків);
  • уникнення користування випадковими й невідомими програмами. Найчастіше віруси розповсюджуються разом із комп'ютерними вірусами;
  • перезавантаження комп'ютера перед початком роботи, зокрема, у випадку, якщо за цим комп'ютером працювали інші користувачі;
  • обмеження доступу до інформації, зокрема фізичний захист дискети під час копіювання файлів із неї.

До програмних засобів захисту належать різні антивірусні програми (антивіруси). Антивірус - це програма, яка виявляє й знешкоджує комп'ютерні віруси. Слід зауважити, що віруси у своєму розвиткові випереджають антивірусні програми, тому навіть у випадку регулярного користування антивірусів немає 100% гарантії безпеки. Антивірусні програми можуть виявляти та знищувати лише відомі віруси, при появі нового комп'ютерного вірусу захисту від нього не існує до тих пір, поки для нього не буде розроблено свій антивірус. Однак, багато сучасних антивірусних пакетів мають у своєму складі спеціальний програмний модуль, який називається евристичний аналізатор, і який здатний досліджувати вміст файлів на наявність коду, характерного для комп'ютерних вірусів. Це дає змогу вчасно виявляти та попереджати про небезпеку зараження новим вірусом.

Розрізняють такі типи антивірусних програм:

  1. програми-детектори: призначені для знаходження заражених файлів одним із відомих вірусів. Деякі програми-детектори можуть також лікувати файли від вірусів або знищувати заражені файли. Існують спеціалізовані (тобто призначені для боротьби з одним вірусом) детектори та поліфаги (можуть боротися з багатьма вірусами);
  2. програми-лікарі: призначені для лікування заражених дисків і програм. Лікування програми полягає у вилученні із зараженої програми тіла вірусу. Також можуть бути як поліфагами, так і спеціалізованими;
  3. програми-ревізори: призначені для виявлення зараження вірусом файлів, а також знаходження ушкоджених файлів. Ці програми запам'ятовують дані про стан програми та системних областей дисків у нормальному стані (до зараження) і порівнюють ці дані у процесі роботи комп'ютера. В разі невідповідності даних виводиться повідомлення про можливість зараження;
  4. лікарі-ревізори: призначені для виявлення змін у файлах і системних областях дисків й у разі змін повертають їх у початковий стан.
  5. програми-фільтри: призначені для перехоплення звернень до операційної системи, що використовуються вірусами для розмноження і повідомляють про це користувача. Останній має можливість дозволити або заборонити виконання відповідної операції. Такі програми є резидентними, тобто вони знаходяться в оперативній пам'яті комп'ютера.
  6. програми-вакцини: використовуються для обробки файлів і boot-секторів із метою попередження зараження відомими вірусами (в останній час цей метод використовується все частіше).

Слід зауважити, що вибір одного "найкращого" антивірусу є вкрай помилковим рішенням. Рекомендується використовувати декілька різних антивірусних пакетів одночасно. Вибираючи антивірусну програму слід звернути увагу на такий параметр, як кількість розпізнаючих сигнатур (послідовність символів, які гарантовано розпізнають вірус). Другий параметр - наявність евристичного аналізатора невідомих вірусів, його присутність дуже корисна, але суттєво уповільнює час роботи програми. На сьогоднішній день існує велика кількість різноманітних антивірусних програм. Розглянемо коротко найбільш поширені в Україні.

DRWEB

Один з кращих антивірусів із сильним алгоритмом знаходження вірусів. Поліфаг, здатний перевіряти файли в архівах, документи Word і робочі книги Excel, виявляє поліморфні віруси, котрі в останній час, отримують все більше поширення. Достатньо сказати, що епідемію дуже небезпечного вірусу OneHalf зупинив саме DrWeb. Евристичний аналізатор DrWeb, досліджуючи програми на наявність фрагментів коду, характерних для вірусів, дозволяє знайти майже 90% невідомих вірусів. При завантаженні програми в першу чергу DrWeb перевіряє самого себе на цілісність, після чого тестує оперативну пам'ять. Програма може працювати у діалоговому режимі, має дуже зручний інтерфейс користувача, який можна настроювати.

ADINF

Антивірус-ревізор диска ADINF (Avanced DiskINFoscope) дозволяє знаходити та знищувати, як існуючі звичайні, stealth- і поліморфні віруси, так і зовсім нові. Антивірус має в своєму розпорядженні лікуючий блок ревізору ADINF - Adinf Cure Module - який може знешкодити до 97% всіх вірусів. Цю цифру наводить "ДіалогНаука", виходячи з результатів тестування, котре відбувалося на колекціях вірусів двох визнаних авторитетів в цій області - Д.Н.Лозинського й фірми Dr.Solomon's (Великобританія).

ADINF завантажується автоматично у разі вмикання комп'ютера і контролює boot-сектор і файли на диску (дата й час створення, довжина, контрольна сума), виводячи повідомлення про їх зміни. Завдяки тому, що ADINF здійснює дискові операції в обхід операційної системи, звертаючись до функцій BIOS, досягаються не тільки можливість виявлення активних stealth-вірусів на рівні переривання Int 13h, але і висока швидкість перевірки диску. Якщо знайдено boot-вірус, то ADINF просто відновить попередній завантажувальний сектор, котрий зберігається в його таблиці.

Якщо вірус є файловим, то тут на допомогу приходить лікуючий блок Adinf Cure Module, який на основі звіту основного модуля про заражені файли порівнює нові параметри файлів із попередніми, які зберігаються в спеціальних таблицях. При виявленні розбіжностей ADINF відновлює попередній стан файлу, а не знищує тіло вірусу, як це роблять поліфаги.

AVP

Антивірус AVP (AntiVirus Program) відноситься до поліфагів, у процесі роботи перевіряє оперативну пам'ять, файли, в тому числі архівні, на гнучких, локальних, мережних і CD-ROM дисках, а також системні структури даних, такі як завантажувальний сектор, таблицю розділів і т.д. Програма має евристичний аналізатор, котрий, за твердженнями розробників антивірусу здатний знаходити майже 80% усіх вірусів. Програма AVP є 32-розрядним додатком для роботи в середовищі операційних систем Windows 98, NT і 2000, має зручний інтерфейс, а також одну з найбільших у світі антивірусну базу. Нові бази антивірусів до AVP з'являються приблизно один раз у тиждень і їх можна отримати з Internet. Ця програма здійснює пошук і вилучення найрізноманітніших вірусів, у тому числі:

  • поліморфних, або вірусів, що самошифруються;
  • стелс-вірусів, або вірусів-невидимок;
  • нових вірусів для Windows;
  • макровірусів, що заражають документи Word і таблиці Excel.

Крім того, програма AVP здійснює контроль файлових операцій у системі у фоновому режимі, виявляє вірус до моменту реального зараження системи, а також визначає невідомі віруси за допомогою евристичного модуля.

      Комп'ютерний вірус — це, як правило, дуже невелика програма (модуль) мовою Ассемблера, яка написана програмістом високої кваліфікації.

      Дія віруса на файли виявляється по-різному. Одні типи файлів він тільки псує. Це звичайно файли, які містять текстову інформацію та деякі інші типи даних (таблиці, бази даних та ін.). В інші типи файлів він проникає, заражаючи їх. До них, зокрема, відносяться файли операційної системи, файли, які виконуються, та деякі інші.

Як уникнути вірусів? Для цього потрібно дотримуватися таких реко­мендацій:

  • не користуватися випадковими програмами. Прагніть користуватися тільки ліцензійними програмами. Знайте, що найчастіше заражені ігрові комп'ютерні програми;
  • завжди майте архівні копії файлів, в абсолютній чистоті яких ви впевнені;
  • не передавайте своїх дискет для користування іншим особам;
  • якщо до вас хтось працював на комп'ютері, обов'язково вимкніть комп'ютер чи перезавантажте його клавішею Reset (але не клавішами Ctrl+Alt+Del);
  • якщо ви розробили свою програму, то зразу ж створіть її архівну копію;
  • закривайте дискету на запис. На жорсткому диску доцільно мати логічні диски, захищені від запису;
  • не довіряйте стороннім особам комп'ютер з жорстким диском. Допуска­ючи їх до роботи, не дозволяйте користуватися дискетами, які не були перевірені антивірусними програмами.

      Для виявлення та ліквідації вірусів розроблені сотні різних антивірусних програм. Однак ні одна антивірусна програма не може гарантувати 100 % виявлення і усунення віруса. До того ж самі антивірусні програми іноді є джерелами нового віруса. Один вірус вони можуть знищити, а інший, нові­ший,— внести.

Найпопулярнішими серед користувачів є антивірусні програмами DrWeb, KasperskyAVP.

V. Підсумок уроку

Рефлексація

Працюючи на уроці я:

- дізнався про …

- зрозумів …

- навчився …

Найбільше мені сподобалися…

На занятті у мене найкраще виходило…

Я мав складнощі з…

Я хотів би ще дізнатися про…

VІ. Домашнє завдання.

Опрацювати відповідний матеріал підручника

 

 

 

 

 

 

 

 

 

 

 

Завдання

  1. На диску D: Вашого комп’ютера знаходиться антивірусна програма  DrWeb. Запустіть її на виконання, перевірте оперативну пам’ять та диск С: на наявність комп’ютерних вірусів. В Настройках програми вкажіть дії при знайденні вірусів – Лечить инфицированный объект.
  2. В папці Distrib знайдіть папку AVP і встановіть на свій комп’ютер антивірусні програму KasperskyAVP. Додайте ліцензійний ключ, що забезпечить можливість використання і поновлення антивірусних баз (він знаходиться в папці AVP).
  3. Перегляньте настройки програми та встановіть максимальний рівень постійного захисту.
  4. Встановіть поновлення антивірусних баз через мережу Інтернет кожні три години. Виконайте поновлення антивірусних баз.  Змініть настройки поновлення таким чином, щоб воно відбувалося з локальної папки – через комп’ютер викладача у Вашому комп’ютерному класі.
  5. Перевірте гнучкий диск на наявність вірусів; перевірте папку Windows. Після закінчення перевірки перегляньте звіт роботи програми та карантин.
  6. Дайте відповідь на контрольні питання згідно свого варіанту.
  7. Складіть звіт по роботі та зробити висновок.

 

Контрольні питання:

  1. Що таке комп’ютерний вірус та за якими ознаками він класифікується?
  2. Охарактеризуйте, що таке спам та програми-шпигуни.
  3. Які ви знаєте ознаки зараження комп’ютерними вірусами?
  4. Що таке антивірусна програма? Які антивірусні програми Вам відомі?
  5. Що робити за наявність ознак зараження комп’ютерними вірусами?
  6. Для чого призначена закладка Захист антивірусної програми AVP?
  7. Для чого призначена закладка Настройка антивірусної програми AVP?
  8. Для чого призначена закладка Підтримка антивірусної програми AVP?
  9. Охарактеризуйте призначення Постійного захисту антивірусної програми AVP.
  10. Охарактеризуйте призначення Перевірки комп’ютера на вимогу користувача антивірусної програми AVP.
  11. Як здійснюється Оновлення антивірусних баз та баз мережених атак антивірусної програми AVP?
  12. Охарактеризуйте основні засоби антивірусного захисту від комп’ютерних вірусів.

 

docx
Додано
20 вересня 2021
Переглядів
10394
Оцінка розробки
Відгуки відсутні
Безкоштовний сертифікат
про публікацію авторської розробки
Щоб отримати, додайте розробку

Додати розробку