Типы компьютерных вирусов

реклама
Конспект урока по информатике в 8 классе
И-8
Типы компьютерных вирусов
Цель урока: Познакомить ребят с понятием вируса и их разновидностями.
План урока:
1) Орг.момент (3 мин)
2) Изучение нового материала (33 мин)
3) Закрепление нового материала (10 мин)
4) Итоги урока. Домашнее задание (2 мин)
Ход урока:
2) Изучение нового материала.
Первая массовая эпидемия компьютерного вируса произошла в 1986 году, когда вирус
Brain «заражал» дискеты для первых массовых персональных компьютеров. С 1987-1989 г. разгар эпидемии вирусов Vienna, Cascad: буквы сыпались на экран, выдавал разную музыку. В
настоящее время известно несколько десятков тысяч вирусов, заражающих компьютеры с
различными операционными системами и распространяющихся по компьютерным
сетям.
Компьютерные вирусы - это программы, которые могут "размножаться"
(создавать свои копии) и скрытно внедрять свои копни в файлы, загрузочные
сектора дисков и документы. При этом копий могут сохранять способность дальнейшего
распространения. Вирус может дописывать себя везде, где он имеет шанс
выполниться. Термин «компьютерный вирус» впервые употребил сотрудник
легатского университета Коэн в 1984 г. Название «вирус» по отношению к компьютерным
программам пришло из биологии именно по признаку способности к саморазмножению.
После заражения компьютера вирус может активизироваться и заставить компьютер
выполнять какие-либо действия. Активизация вируса может быть связана с различными
событиями (наступлением определенной даты или дня недели, запуском программы,
открытием документа и так далее).
Активизация компьютерного вируса может вызвать не только уничтожение
программ и данных, но и повреждение операционной системы. Самые опасные вирусы
могут вызвать сбои и зависание при работе компьютера, и даже форматирование
винчестера.
Заражается компьютер "снаружи", когда человек запускает на исполнение некую
программу, которая либо заражена вирусом (при ее выполнении запускается и вирус), либо
сама является вирусом.
Основные признаки появления вирусов
• Прекращение работы или неправильная работа ранее успешно функционировавших
программ.
• Медленная работа компьютера.
• Невозможность загрузки операционной системы.
• Исчезновение файлов и каталогов или искажение их содержимого.
• Изменение даты и времени модификации файлов.
• Изменение размеров файлов.
• Неожиданное значительное увеличение количества файлов на диске.
• Существенное уменьшение размера свободной оперативной памяти.
• Вывод на экран непредусмотренных звуковых сигналов.
• Частые зависания и сбои в работе компьютера.
Разнообразны последствия действия вирусов;
По величине вредных воздействий вирусы можно разделить на:
• безвредные, которые только занимают место на жестком диске, но
никак не влияют на работу компьютера.
• неопасные, влияние которых ограничивается уменьшением свободной
памяти на диске, графическими, звуковыми и другими внешними
эффектами;
• опасные, которые могут привести к сбоям и зависаниям при работе
компьютера;
• очень опасные, активизация которых может привести к потере
программ и данных (изменению или удалению файлов и каталогов),
форматированию винчестера и так далее.
По «среде обитания» вирусы можно разделить на файловые, загрузочные,
макуовирусы и сетевые.
Файловые
вирусы
внедряются
в
исполняемые
файлы
(программы)
активизируются при их запуске. После запуска зараженной программы вирус находится
в оперативной памяти компьютера, может заражать другие файлы вплоть до момента
выключения компьютера или перезагрузки операционной системы. При этом могут быть
заражены даже файлы данных (например, звуковые или графические).При этом файловые
вирусы не могут заразить файлы данных (например, файлы, содержащие изображение или
звук).
Профилактическая защита от файловых вирусов состоит в том, что не рекомендуется
запускать на выполнение файлы, полученные из сомнительного источника и
предварительно не проверенные антивирусными программами.
Загрузочные вирусы записывают себя в загрузочный сектор диска. При загрузке
операционной системы с зараженного диска вирусы внедряются в оперативную память
компьютера. В дальнейшем загрузочный вирус ведет себя так же, как файловый, то есть
может заражать файлы при обращении к ним компьютера.
Профилактическая защита от таких вирусов состоит в отказе от загрузки
операционной системы с гибких дисков и установке в BIOS вашего компьютера защиты
загрузочного сектора от изменений.
Макровирусы заражают файлы документов Word и электронных таблиц Excel.
Макровирусы являются фактически макрокомандами (макросами), которые
встраиваются в документ.
После загрузки зараженного документа в приложение макровирусы постоянно
присутствуют в памяти компьютера и могут заражать другие документы. Угроза
заражения прекращается только после закрытия приложения.
Профилактическая защита от макровирусов состоит в предотвращении запуска вируса.
При открытии документа в приложениях Word и Excel сообщается о присутствии в них
макросов (потенциальных вирусов) и предлагается запретить их загрузку. Выбор запрета на
загрузку макросов надежно защитит ваш компьютер от заражения макровирусами,
однако отключит и полезные макросы, содержащиеся в документе.
Сетевые вирусы - это любые обычные вирусы, распространяющиеся и
заражающие компьютеры по компьютерной сети. Теперь достаточно зайти на некий
сайт и нажать на кнопку формы, чтобы заполучить какой-нибудь вирус. Заражение может
произойти и, например, при получении зараженных файлов с серверов файловых архивов.
Но существуют и специфические вирусы, которые распространяются через электронную
почту и Всемирную паутину (WWW).
К ним относятся, например, так называемые интернет-черви (Worm). Эти вирусы
распространяются во вложенных в почтовое сообщение файлах. Активизация вируса и
заражение компьютера могут произойти при обычном просмотре сообщения. Такие вирусы,
как правило, активизируются по определенным датам и уничтожают файлы на диске
зараженного компьютера. В последнее время широко распространился вид почтовых
вирусов, играющих на любопытстве людей. Например, вам приходит письмо с
признанием в любви и приложенными фотографиями. Первое движение - посмотреть
содержимое письма. И в результате все фотографии и музыка на вашем компьютере могут
пропасть, а виновник этого - злобный вирус " I Love You " (или подобный ему)
Часто Интернет-черви являются Троянами. Троянские программы "похищают" и
отправляют по известным им адресам идентификаторы и пароли пользователя для
доступа в Интернет и другую секретную информацию пользователя. Такая программа
может давать злоумышленнику полный доступ к вашим программам и данным. В
результате злоумышленники получают возможность доступа в Интернет за деньги ничего
не подозревающих пользователей.
Подобные вирусы после заражения компьютера начинают рассылать себя по всем
адресам электронной почты, которые имеются в адресной книге пользователя, вследствие
чего происходит цепная реакция распространения вируса. Кроме того, заражение может
происходить и по локальной сети, так как Интернет-червь перебирает все локальные и
сетевые диски и копируется туда под случайным именем.
Профилактическая защита от интернет-червей состоит в том, что не рекомендуется
открывать вложенные в почтовые сообщения файлы, полученные из сомнительных
источников.
Особой разновидностью вирусов являются активные элементы (программы) на
языках JavaScript или VBScript, которые могут выполнять разрушительные действия, то есть
являться вирусами (скрипт-вирусами). Такие программы передаются по Всемирной
паутине в процессе загрузки Web-страниц с серверов Интернета в браузер локального
компьютера.
Профилактическая защита от скрипт-вирусов состоит в том, что в браузере можно
запретить получение активных элементов на локальный компьютер.
Известны также вирусы-невидимки, называемые стелс-вирусами, которые очень
трудно обнаружить и обезвредить, т.к. они перехватывают обращения операционной
системы к пораженным файлам и секторам дисков и подставляют незараженные участки
диска.
Наиболее трудно обнаружить вирусы-мутанты, содержащие алгоритмы шифровки
- расшифровки, благодаря которым копии одного и того же вируса не имеют ни одной
повторяющейся цепочки байтов.
4) Закрепление нового материала
В более сильном классе провести тест по теме:
«Компьютерные вирусы».
1. Что такое компьютерный вирус?
1) Прикладная программа.
2) Системная программа.
3) Программы, которые могут «размножаться» и скрытно внедрять свои копии в
файлы, загрузочные секторы дисков и документы.
4) База данных.
2. Основные типы компьютерных вирусов.
1)Аппаратные, программные, загрузочные.
2) Файловые, загрузочные, макровирусы, сетевые.
3) Файловые, программные, макровирусы.
3. Какие существуют основные средства защиты?
1) Резервное копирование наиболее ценных данных.
2) Аппаратные средства.
3) Программные средства.
4. Какие существуют вспомогательные средства защиты?
1) Аппаратные средства.
2) Программные средства.
3) Аппаратные средства и антивирусные программы.
В более слабом классе обсудить следующие вопросы:
1) Вам пришло письмо с вложением. Каковы ваши действия?
2) Вам попала в руки неизвестная дискета, вам необходимо
просмотреть ее содержимое. Каковы ваши действия?
3)Чего, по вашему мнению, достаточно для защиты от вирусов?
4)Для чего люди создают вирусы?
5)Основной источник вирусов — это ...
6)Какой тип вируса вы считаете наиболее опасным?
7)С каким вирусом вы столкнулись?
3) Итоги урока. Домашнее задание
Д/з: 1) конспект – учить;
2) § 1.7 читать, вопросы.
Похожие документы
Скачать