V. Пiдбиття пiдсумкiв уроку

Класифiкацiя вiрусiв

Об’єкти, до яких вносяться комп’ютернi вiруси, називаються середовищем iснування вiрусiв. Залежно вiд середовища iснування розрiзняють такi типи вiрусiв.

ü Файлові вiруси—проникають у файли, що виконуються (exe, com, bat), у системнi файли, файли драйверiв (sys, drv, vxd), файли бiблiотек (DLL), а також у ряд iнших типiв файлiв. Пiсля вкорiнення файловi вiруси починають розмножуватися пiд час кожного запуску файла.

ü Завантажувальнi вiруси — заражають завантажувальний сектор диска (Boot сектор) або сектор, що мiстить програму системного завантажувача вiнчестера (Master Boot Record). Такий вiрус замiщає собою програму в завантажувальному секторi, внаслiдок цього потрапляє до оперативної пам’ятi й перехоплює керування вiдразу пiд час завантаження операцiйної системи.

ü Файлово‑завантажувальнi вiруси можуть проникати як уфайли, такi в завантажувальнi сектори. До таких вiрусiв належать, зокрема, стелс-вiруси i найнебезпечнiшi екземпляри полiморфних вiрусiв.

ü Макровiруси проникають у файли документiв (пакет Microsoft Office) й iншi файли, пiдготовленi в додатках, що мають свою мову макрокоманд. Формально цi вiруси є файловими, але заражають вони не файли, що виконуються, а файли даних. Небезпека макровiрусiв не стiльки в їхнiй руйнiвнiй дії, скiльки в поширеності документiв, пiдготовлених у популярних системах Word i Excel.

ü Мережнi вiруси поширюються по комп’ютернiй мережi. Особливiсть цих вiрусiв полягає в тому, що вони заражають тiльки оперативну пам’ять комп’ютерiв i не записуються на носiї iнформацiї.

ü Можлива класифiкацiя вiрусiв не тiльки за середовищем їхнього iснування, а й за iншими характеристиками, за способом зараження, за руйнiвними можливостями, за алгоритмом роботи.

ü У зв’язку з iснуванням рiзних способiв зараження часто використовують термiни «резидентний» i «нерезидентний» вiрус.

ü Резидентнi вiруси потрапляють до оперативної пам’ятi комп’ютера i можуть постiйно виявляти свою активнiсть аж до вимикання або перезавантаження комп’ютера.

ü Нерезидентнi вiруси, навпаки, до пам’ятi не потрапляють i активнi лише протягомчасу, пов’язаного з виконаннямпевних завдань.

Класифiкацiя вiрусiв за алгоритмом їхньої роботи неможлива через велику кiлькiсть (десятки тисяч) вiрусiв. Алгоритми роботи нових вiрусiв набагато витонченiшi вiд алгоритмiв вiрусiв, що створенi десять рокiв тому. До вiрусiв зi складним алгоритмом роботи належать полiморфнi вiруси. Їх важко виявити, тому що вони мають зашифрований програмний код, який є нiби безглуздим набором команд. Розшифровування коду виконується самим вiрусом у процесi його виконання.

Вірусами зi складним алгоритмом є також стелс-вiруси. Їх неможливо побачити пiд час перегляду файлiв засобами операцiйної системи. Стелс-вiруси можуть перехоплювати звернення до операцiйної системи. Пiд час вiдкриття ураженого файла вони негайно видаляють iз нього свiй програмний код, а пiд час закриття файла вiдновлюють його.

 

Антивiруснi програми

Для захисту вiд вiрусiв розробляються спецiальнi антивiруснi програми, що дозволяють виявляти вiруси, лiкувати зараженi файли й диски, запобiгати пiдозрiлим дiям. Сучаснi антивiруснi програми—це комплекси, що поєднують функцiї детектора, ревiзора й охоронця. До таких комплексiв належить широко вiдома програма Norton Antivirus, а також пакет Ami‑Viral Toolkit Pro (скорочено AVP). Останнiй — найпопулярнiший у країнах СНД — створено в Росiї в лабораторiї Є. Касперського.

Профiлактичнi заходи

З вiрусами можна боротися не тiльки після їхньої появи, а й шляхом виконання певних профiлактичних заходiв, якi зменшують ймовiрнiсть зараження або вiрусної атаки.

Ø Мозковий штурм

Спроба учнiв сформулювати головнi профiлактичнi засоби.

Очiкуванi вiдповiдi:

Перед використанням чужих носiїв iнформацiї обов’язково перевiряйте їх на наявнiсть вiрусiв. Не запускайте неперевiренi файли, якi отриманi з мережi та електронною поштою.

Слiд регулярно виконувати копiювання цiнної iнформацiї на зовнiшнi носiї.

Завжди майте пiд рукою завантажувальний диск iз антивiрусною програмою.

Виконуйте перiодичну перевiрку пам’ятi та всiх дискiв вашого комп’ютера за допомогою свiжих версiй антивiрусних програм.

Вчасно оновлюйте свої антивiруснi програми. Тiльки за постійного вiдновлення версiй антивiрусних програм можна встигнути за «творцями» нових вiрусiв i бути впевненими, що вашi данi й диски не будуть ураженi.

Якщо, незважаючи на вжитi заходи, ваш комп’ютер заражений вiрусами, скористайтеся будь-якою антивiрусною програмою.

IV. Домашнє завдання

Опрацювати конспект. Підготувати виступ «Методи стиснення iнформацiї».

 

V. Пiдбиття пiдсумкiв уроку

Оголошення оцiнок.