Поурочный план - Информатика - Классификация антивирусных программ


Поурочный план - Информатика - Классификация антивирусных программ

Классификация антивирусных программ. Dr. Web. AVP. Norton Antivirus. 15 полезных советов о том, как защититься от вирусов от Panda Antivirus Titanium.

Цели:
дидактическая: дать обзор антивирусного программного обеспечения и рассказать о методах защиты.
развивающая: развивать информационное мышление студентов.
воспитательная: показать, что своевременная защита компьютера и данных и грамотная работа, помогает избежать многих неприятностей.
Вид занятий (тип урока): изучение нового материала.
Организационные формы обучения: лекция.
Методы обучения: беседа.
Средства обучения
Вид и формы контроля знаний:  фронтальный опрос.
Средства контроля
Внутрипредметные связи
Межпредметные связи
Виды самостоятельной работы студентов
Домашнее задание: конспект лекции.
Ход занятия
Классификация антивирусных программ

Компьютерные вирусы - это программы, способные распространяться самостоятельно, дописывая свой код для этого к файлам или в служебные области диска. Таким образом, по «сфере интересов» вирусы делятся на программные (которые способны заражать
исполнимые файлы — com и exe-типов и оверлеи), загрузочные (прячущие свой код в boot-секторе дискеты или жесткого диска), появившиеся недавно текстовые вирусы (поражающие документы в формате WinWord, подменяющие системные макросы), троянские (создающие программы с «интересными» названиями, запуск которых приводит к заражению компьютера — расчет на психологию пользователя, который ради пробы загрузит невесть откуда появившийся файл типа GAME.EXE) и комбинированные (сочетающие различные способы заражения — к примеру, и через boot-сектор, и через программы). По «внешнему виду» помимо обычных вирусов (которые видны в файле невооруженным глазом) существуют вирусы-невидимки (Stealth-вирусы — использующие особые приемы маскировки, так, что при просмотре зараженной программы на уже больной машине файл кажется «чистым») и полиморфные вирусы, облик которых от версии к версии меняется настолько сильно, что зараженные файлы или сектора могут не иметь общих фрагментов. По результатам «жизнедеятельности» вирусы могут быть подразделены на неопасные (просто тиражирующие себя и, быть может, забавляющиеся звуковыми и видеоэффектами) и опасные (шифрующие диск, стирающие файлы или просто содержащие ошибки, могущие привести к искажению или потере информации). В настоящее время насчитывается более 7 тысяч вирусов и количество их ежедневно увеличивается; основными авторами таких программ-паразитов являются программисты России, Тайваня и стран Восточной Европы (прежде всего, Болгарии и Польши).

Чтобы избежать суровых последствий «вирусного», поражения нужно соблюдать ряд несложных правил, пренебрежение которыми может привести к весьма плачевным результатам.

Основная тактика защиты от вирусной «инфекции» состоит в использовании программного обеспечения из надежных источников (в идеале — только лицензионного), в регулярном контроле за состоянием наиболее важной информации в компьютере (по возможности — с созданием резервных копий на дискетах, ленте или сетевом диске). Необходима также обязательная проверка всех вновь поступающих на дисках или по сети программ каким-нибудь надежным антивирусом или их комплектом. Набор качественных антивирусных программ неизменно пополняется по мере расширения фронта вирусной атаки.

Популярными антивирусными пакетами являются комплект АО «ДиалогНаука», Norton Antivirus и Antiviral Toolkit Pro. Panda Antivirus Titanium.
Dr. Web

В стандартную поставку антивирусного комплекта АО «ДиалогНаука» входят четыре программных продукта: еженедельно обновляемый полифаг Aidstest, ревизор диска ADinf, лечащий блок ADinf Cure Module и программа Doctor Web, отслеживающая и уничтожающая сложношифруемые и полиморфные вирусы. В расширенный вариант поставки комплекта входит аппаратный комплекс Sheriff, гарантированно предотвращающий на аппаратном уровне проникновение вирусов в систему.

Наиболее популярным средством против вирусов является, как известно, Aidstest, но, используя его, всегда надо помнить, что он предохраняет только от вирусов, с которыми он уже знаком. Для обеспечения большей безопасности использование Aidstest необходимо сочетать с повседневным использованием ревизора диска Adinf.

Ревизор ADinf позволяет обнаружить появление любого вируса, включая Stealth-вирусы, вирусы-мутанты и неизвестные на сегодняшний день вирусы. При установленной программе ADinf Cure Module (лечащий блок ревизора ADinf) можно немедленно удалить до 97% из них. ADinf берет под контроль все участки винчестера, куда возможно проникновение вируса. Такой способ проверок полностью исключает маскировку Stealth-вирусов и обеспечивает весьма высокую скорость проверки диска. Расширение ревизора ADinf — программа ADinf Cure Module (файл ADinfExt.exe) дополнительно поддерживает небольшую базу данных, описывающую файлы, хранящиеся на диске. В случае обнаружения вируса она позволяет немедленно и надежно вылечить машину.

Doctor Web борется с известными программе полиморфными вирусами. Кроме того, Doctor Web может проводить эвристический анализ файлов в целях выявления неизвестных вирусов, в том числе сложношифруемых и полиморфных вирусов. Успех такого анализа — в среднем 82%. Программа может распаковывать и проверять исполняемые файлы, обработанные архиваторами LZEXE, PKLite и Diet.
AVP

Антивирусный набор, являющийся расширенной версией известного антивирусного комплекта «Доктор Касперский». Комплекс содержит программу-фаг, тестирующую и восстанавливающую файлы и загрузочные сектора дисков, поврежденные вирусами. В процессе работы программы производится тестирование на неизвестные вирусы. Также в комплект входит резидентная программа, отслеживающая подозрительные действия, совершаемые на компьютере, и дающая возможность просматривать карту памяти. Специальный набор утилит помогает обнаруживать новые вирусы и разбираться в них.
Norton Antivirus

Антивирусный пакет Norton Antivirus относится к средствам типа «установил и забыл». Все необходимые параметры конфигурации и плановые мероприятия (проверка диска, проверка новых и модифицированных программ, запуск Windows-утилиты Auto-Protect, проверка boot-сектора диска A: перед перезагрузкой) устанавливаются по умолчанию. Программа сканирования диска существует для DOS и Windows. В числе прочих Norton AntiVirus обнаруживает и уничтожает даже полиморфные вирусы, а также успешно реагирует на вирусоподобную активность и борется с неизвестными вирусами.
15 полезных советов о том, как защититься от вирусов от Panda Antivirus Titanium.

1.        Используйте лучшие антивирусные программы и регулярно их обновляйте.

2.        Убедитесь в том, что Ваша антивирусная программа включает следующие услуги: Техническую поддержку, Систему оповещения о появлении вирусов, Службу быстрого реагирования.

3.        Убедитесь в том, что Ваш антивирус постоянно включен.

4.        Прежде чем открывать сообщения, полученные по электронной почте, проверьте их на вирусы.

5.        Ничего не скачивайте с сомнительных сайтов.

6.        Не скачивайте файлы предлагаемые Вам в чатах или группах новостей.

7.        Проверяйте каждую используемую дискету на наличие вирусов.

8.        При выключении компьютера или при перезагрузке вынимайте дискету из дисковода.

9.        Проверяйте содержимое архивов.

10.     Следите за подозрительной активностью на Вашем ПК.

11.     Используйте встроенные функции безопасности часто используемых программ для борьбы с вирусами.

12.     Регулярно создавайте резервные копии.

13.     Следите за новостями.

14.     Пользуйтесь только лицензионным ПО.

15.     Требуйте у разработчиков ПО, Интернет провайдеров и издателей их посильного участия в борьбе с вирусами.
Самым надежным способом защиты Вашего ПК от вирусов является хорошая антивирусная программа.

Антивирусная программа - это компьютерная программа, специально созданная для поиска и обезвреживания вирусов. Т.к. она может обнаружить вирус, она знает и соответствующие средства борьбы с ним. Несмотря на это, каждый день выходит более 20 новых вирусов, которые антивирусные программы не способны обнаружить. Поэтому регулярное обновления антивирусных баз является основой для успешного поиска и уничтожения этих вредоносных кодов.

Эффективность антивирусной программы зависит, главным образом, от ее способности обновляться каждый день (что предпочтительней).
2.- Убедитесь в том, что Ваша антивирусная программа включает следующие услуги: возможность технической поддержки, Службу быстрого реагирования, Систему сигнального оповещения о появлении вируса.

Несмотря на то, что лучшим средством борьбы с вирусами является регулярно обновляемая антивирусная программа, рекомендуется также наличие ряда дополнительных услуг. Служба технической поддержки (по электронной почте или по телефону) окажется незаменимой при решении любых Ваших проблем и вопросов, связанных с вирусами или самой антивирусной программой. Мы настоятельно рекомендуем Вам такую услугу как Службу быстрого реагирования жизненно необходимую для предотвращения атак новых вирусов.

Система сигнального оповещения о появлении вируса представляет собой другую жизненно важную услугу, которую должна включать в себя антивирусная программа. При обнаружении какой-либо вирусной активности, например в Вашей электронной почте, она выдаст соответствующее сообщение.
3.- Убедитесь в том, что Ваш антивирус постоянно включен.

Антивирус активизирован, когда включена постоянная резидентная защита, направленная на отслеживание всех операций, происходящих внутри компьютера.

Активность постоянной защиты можно проверить 2 способами: через иконку на панели задач рядом с часами, или в настройках антивирусной программы.

Антивирусная защита должна включать в себя постоянную защиту файлов и электронной почты.
4.- Прежде чем открыть сообщения, полученные по электронной почте, проверьте их на вирусы.

Чаще всего источником заражения служит электронная почта, поэтому мы рекомендуем Вам использовать ее как можно аккуратней. Любое полученное сообщение может содержать вирус, даже если Вы не видите значка приложенных к нему файлов (обычно в виде бумажной скрепки). Можно заразиться, даже не запуская вложения; в некоторых системах простое открытие окна сообщения или его предварительный просмотр может привести к активизации вируса и Вашему заражению. Самый надежный способ избежать заражения - это проверка всех сообщений, имеющих неизвестное или подозрительное происхождение, на наличие в них вирусов. Характерным признаком вируса является текст сообщения, написанный на иностранном языке.
5.- Ничего не скачивайте с сомнительных сайтов.

На многих Интернет страницах есть возможность скачивания разного рода программ и файлов. Тем не менее, эти файлы могут оказаться инфицированы вирусами. Поскольку невозможно проверить надежность скачиваемых файлов, пользователи должны избегать скачивания программ с сомнительных веб-сайтов. Обычно о надежности того или иного сайта говорит ясная информация его о деятельности, а также предлагаемых товарах и услугах. Веб-сайты, организованные различными издательствами, правительственными учреждениями и др. могут считаться надежными.
6.- Не скачивайте файлы предлагаемые Вам в чатах или группах новостей.

Благодаря Интернету, у нас есть возможность обмениваться информацией и общаться друг с другом в реальном времени в чатах и группах новостей.

Группы новостей, отличающиеся от служб почтовой рассылки и использующие свои протоколы передачи данных через Интернет (NNTP), также требуют постоянной и эффективной защиты. Обе системы обмена информацией, наряду с возможностью общаться друг с другом, также позволяют обмениваться файлами. В связи с этим мы рекомендуем Вам быть как можно внимательней и принимать только те файлы, которые отправлены из надежных источников.
7.- Проверяйте каждую используемую дискету на наличие вирусов.

Наряду с Интернетом, дискеты являются одним из самых популярных способов распространения вирусов. Мы советуем Вам проверять каждую используемую Вами дискету хорошей антивирусной программой. Мы также рекомендуем защищать Ваши дискеты от записи, если они используются на других ПК. Для этого просто сдвиньте кверху защитный язычок на задней стороне дискеты.
8.- При выключении компьютера или при перезагрузке вынимайте дискету из дисковода.

Несмотря на то, что Интернет является самым распространенным способом заражения, дискета также может послужить источником проникновения вирусов.

Помимо проверки всех используемых Вами дискет, чтобы не допустить поражения загрузочных секторов диска вирусами, при выключении или перезагрузке компьютера необходимо вынимать дискеты из всех имеющихся дисководов. На случай, если Вы забывайте это сделать, разумно установить антивирусную программу, которая бы проверяла флоппи-диски.
9.- Проверяйте содержимое архивов.

Сжатые файлы, незаменимые при хранении нескольких файлов в уменьшенном размере, являются питомником для размножения вирусов.

Очень важно, чтобы Ваша антивирусная программа понимала как можно больше форматов сжатия данных. Прежде чем открывать файлы с такими расширениями как ZIP, рекомендуется сохранить их вначале во временную папку, откуда они могут быть удалены в дальнейшем, вместо того, чтобы открывать их в рабочих директориях Windows, в Моих Документах, на Рабочем Столе и др.
10.- Следите за подозрительной активностью на Вашем ПК

Во время работы на компьютере Вы можете заметить различные симптомы проявления вирусной активности в системе: увеличение размеров файлов, сообщения о наличии в документах Word и Excel макросов, где им быть не следует, люди получают от Вас письма, которые Вы не отправляли и т.д.

В таких случаях лучше всего обратиться в службу быстрого реагирования, предлагаемой поставщиком антивирусной программы.
11.- Используйте встроенные функции безопасности часто используемых программ для борьбы с вирусами.

Самые известные компьютерные программы становятся мишенью вирусописателей. В связи с этим, разработчики ПО обычно включают в свои продукты функции антивирусной защиты. Они встраиваются в Интернет браузеры, текстовые редакторы, почтовые программы и т.д. … для обеспечения защиты информации. Если Вы не знакомы с этими функциями, откройте help-файл нужной Вам программы и введите в строке поиска слово "безопасность" ("security") для получения дополнительной информации.

Описанные функции безопасности позволяют значительно продвинуть Вашу антивирусную программу.
12.- Регулярно создавайте резервные копии.

Верный способ свести к минимуму разрушительные последствия вирусной атаки (как для домашних так и для корпоративных пользователей) - использование резервных копий. Частое резервное копирование необходимой информации является отличной политикой безопасности Вашей системы. Так, потерянные или поврежденные вирусом данные могут быть легко восстановлены последней резервной копией.
13.- Следите за новостями.

Важным шагом на пути к собственной безопасности является постоянное отслеживание новостей из мира ИТ. Принимая во внимание ту информацию, которая поступает из прессы, рекомендуется проверять ее на достоверность, в сравнении с новейшими экспертными данными, поступающими от известных компаний и организаций: антивирусных служб, консультантов ИТ безопасности, организаций, фиксирующих вирусные атаки, правительственных учреждений, университетов и т.д.
14.- Пользуйтесь только лицензионным ПО.

Риск подхватить вирус будет значительно ниже, если Вы используете лицензионное ПО. Если используемая Вами программа была установлена с пиратского CD-ROM'а или это лицензионный продукт, но со взломанной защитой, то поной уверенности в отсутствии на нем вирусов быть не может. То же касается и антивирусного обеспечения; лицензионная копия позволяет воспользоваться дополнительными услугами, гарантирующими эффективность продукта и его защиту.
15.- Требуйте у разработчиков ПО, Интернет- провайдеров и издателей их посильного участия в борьбе с вирусами.

Каждый, кто связан с миром ИТ, должен вносить свой вклад в борьбу с компьютерными вирусами: будь то компания, рядовой пользователь, разработчик антивирусного ПО или пресса. Поскольку Интернет является самым распространенным способом заражения, совместная работа провайдеров доступа в Интернет в этой борьбе жизненно необходима. Кроме того, очень помогла бы совместная деятельность разработчиков ПО и журналов, распространяющих CD-ROM'ы, по предотвращению дальнейшего распространения вирусов. Любое сотрудничество участников борьбы с вирусами поможет разрешить проблему их распространения.
Дата публикации:






Теги: :: :: :: :: :: :: :: :: :: ::


Следующие учебники и книги:
Предыдущие статьи:


 


 

Книги, учебники, обучение по разделам




Не нашёл? Найди:





2024-03-18 23:22:09