Открытый урок по теме Компьютерные вирусы и антивирусная защита


Технологическая карта занятия
Дисциплина МДК 02. Установка и обслуживание программного обеспечения персональных компьютеров и серверов.
Группа 21Н № занятия 1-43, 1-44 Дата 13.10.2014 Тема: Компьютерные вирусы и антивирусные программы.
Тип урока: урок ознакомления с новым материалом
Вид урока: лекция
Форма проведения: беседа
Методы контроля: фронтальныйФормы контроля: ответ на вопросы
Формы организации работы: фронтальные
Используемые методы: объяснительно-иллюстративныйЦели урока:
Образовательная: изучить понятие компьютерных вирусов, их классификацию, способы защиты от компьютерных вирусов, признаки заражения компьютера вирусами, примеры антивирусных программ.
Развивающая: развитие логического мышления, интеллектуальных умений и навыков, внимания, памяти, навыков культуры речи, самодисциплины; развитие у студентов умения преодолевать трудности в учении, закалять волю; развитие умения сравнивать, классифицировать, обобщать изучаемые факты и понятия.
Воспитательная: формирование положительной мотивации обучения; формирование умения самостоятельно работать, преодоление неуверенности; способствовать воспитанию интереса к будущей специальности.
Оборудование к уроку: технические средства обучения (ТСО)(проектор, компьютеры); краткие конспекты занятия для каждого студента.
Обучающиеся должны знать: понятие компьютерных вирусов, их классификацию, способы защиты от компьютерных вирусов, признаки заражения компьютера вирусами, примеры антивирусных программ.
Должны уметь: распознавать основные признаки заражения компьютера вирусами, бороться с компьютерными вирусами.
План:
Орг. Момент. 2-3 мин.
Актуализация опорных знаний умений - 15 мин
Объяснение нового материала - 30 мин
Закрепление изученного материала - 35 мин
Подведение итогов, выставление оценок - 5 мин
Задание на дом - 2 мин
Ход занятия
Организационный момент
Проверка наличия студентов и готовность к занятию. Запись темы занятия в журнале. Проверка подготовленности помещения к занятию.
Актуализация опорных знаний умений
(перед началом занятия преподаватель раздает краткие конспекты занятия каждому студенту. Приложение1.)
Слайд 1.Перед началом занятия вспомним технику безопасности. При работе в компьютерном кабинете запрещается:
Прикасаться к питающим проводам.
Трогать разъёмы соединительных кабелей.
Прикасаться к экрану и тыльной стороне монитора.
Нажимать на клавиши плавно, не допуская резких ударов.
Включать и выключать аппаратуру без разрешения преподавателя.
Класть посторонние предметы на клавиатуру и монитор.
Никогда не пытаться самостоятельно устранять неисправности в работе аппаратуры.
Работать во влажной одежде и влажными руками.
Работать на клавиатуре грязными руками.
При работе в компьютерном кабинете необходимо:
Работать на расстоянии 60-70 см от экрана монитора, соблюдая правильную осанку.
Следить за неисправностью аппаратуры и немедленно прекратить работу при появлении необычного звука, запаха гари, самопроизвольного отключения аппаратуры.
На прошлом занятии мы с вами рассмотрели основные направления компьютерных преступлений. Давайте повторим.
Что представляют собой компьютерные преступления?
(Компьютерные преступления - это предусмотренные уголовным кодексом общественно опасные действия, в которых машинная информация является объектом преступного посягательства)
Какие виды компьютерных преступлений вы можете назвать?
(Несанкционированный доступ к информации, хранящейся в компьютере; ввод в программное обеспечение вирусных программ; разработка и распространение компьютерных вирусов; подделка компьютерной информации; хищение компьютерной информации)
Объяснение нового материала
Слайд 2. На улице изменилась погода, стало холодно и многие люди начали болеть. Ребята, а в чем заключается причина возникновения заболеваний? (в заражении вирусами). Человек как и любой биологический организм, подвергается воздействию различных вирусов.
А по каким признакам мы можем узнать о том, что человек заболел? (температура поднялась, нос заложен, голова болит, кашель, горло болит…). То есть воздействие вирусов приводит к нарушению функций некоторых органов человека, например, дыхательного и слухового аппарата – носа и ушей и т.д.
Что человек делает, чтобы предотвратить размножение вирусов? (использует противовирусные средства), (преподаватель показывает коробочку противовирусного средства).
Так как компьютер сконструирован по аналогии с человеком он тоже может болеть.Причиной заражения компьютера действительно является вирус, только компьютерный. Это название было заимствовано из биологии именно по признаку распространения и саморазмножения. Компьютерный вирус попадает из одного компьютера в другой подобно тому, как биологический вирус передается от одного человека к другому.
Если человек при заражении вирусами использует противовирусные средства, то что мы используем при заражении компьютера вирусами? (антивирусные программы), (преподаватель показывает коробочку противовирусного средства и антивирусной программы)

Давайте сформулируем тему нашего сегодняшнего занятия (Компьютерные вирусы и антивирусные программы)
Слайд 3. Итак, запишем тему сегодняшнего занятия: «Компьютерные вирусы и антивирусные программы»
Слайд 4. В энциклопедии вирусов «Лаборатории Касперского» Компьютерный вирус определяется как специально созданная небольшая программа, способная к саморазмножению, засорению компьютера и выполнению других нежелательных действий.
Их создают люди. Вирусы способны размножаться и заражать другие программы. Эти программы могут попасть в компьютер без ведома пользователя через дискету, компакт-диск, через Интернет, по сети. Они наносят серьёзный вред компьютеру, замедляют работу программ, уничтожают данные, могут вывести из строя операционную систему.
Слайд 5. У вирусов 3 этапа действия:
Заражение (попадание в компьютер)
Размножение (вирусный код может воспроизводить себя в теле других программ)
Вирусная атака (после создания достаточного числа копий программный вирус начинает осуществлять разрушение: нарушение работы программ и ОС, удаление информации на жестком диске, самые разрушительные вирусы вызывают форматирование жесткого диска)
Слайд 6. Вирусы можно классифисировать по следующим признакам:
По среде их обитания
По способу заражения
По степени воздействия
По особенностям алгоритма работы
Слайд 7.
В зависимости от среды обитания вирусы можно разделить на сетевые, файловые, загрузочные и файлово-загрузочные.
Сетевые вирусы распространяются по различным компьютерным сетям.
Файловые вирусы внедряются главным образом в исполняемые модули, т.е. в файлы, имеющие расширения СОМ и ЕХЕ.
Загрузочные вирусы внедряются в загрузочный сектор диска или сектор, содержащий программу загрузки системного диска.
Файлово-загрузочные вирусы заражают файлы и загрузочные сектора дисков.
Слайд 8.
По способу заражения вирусы разделяются на резидентные и нерезидентные.
Резидентный вирус при заражении компьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т.д.) и внедряется в них.
Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.
Слайд 9.
По степени воздействия выделяют неопасные вирусы, которые не мешают работе компьютера, опасные, которые могут привести к различным нарушениям в работе компьютера, и очень опасные, воздействие которых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.Слайд 10.
По особенностям алгоритма можно выделить следующие основные группы вирусов: компаньон-вирусы (companion) - Алгоритм работы этих вирусов состоит в том, что они создают для ЕХЕ-файлов файлы-спутники, имеющие то же самое имя, но с расширением СОМ. При запуске такого файла DOS первым обнаружит и выполнит СОМ-файл, т.е. вирус, который затем запустит и ЕХЕ-файл; вирусы-«черви» (worm) - вариант компаньон-вирусов. «Черви» не связывают свои копии с какими-то файлами. Они создают свои копии на дисках и в подкаталогах дисков, никаким образом не изменяя других файлов и не используя СОМ-ЕХЕ прием, описанный выше; «паразитические» - все вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов. В эту группу относятся все вирусы, которые не являются «червями» или «компаньон-вирусами»; «стелс»-вирусы (вирусы-невидимки, stealth), представляют собой весьма совершенные программы, которые перехватывают обращения DOS к пораженным файлам или секторам дисков и «подставляют» вместо себя незараженные участки информации. Кроме того, такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные мониторы; «полиморфные»-вирусы (самошифрующиеся или вирусы-призраки, polymorphic) - достаточно труднообнаруживаемые вирусы, не содержащие ни одного постоянного участка кода. В большинстве случаев два образца одного и того же полиморфик-вируса не будут иметь ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика; макро-вирусы - вирусы этого семейства используют возможности макроязыков (таких как Word Basic), встроенных в системы обработки данных (текстовые редакторы, электронные таблицы и т.д.). В настоящее время широко распространены макро-вирусы, заражающие документы текстового редактора Microsoft Word и электронные таблицы Microsoft Excel; сетевые вирусы (сетевые черви) - вирусы, которые распространяются в компьютерной сети и, так же, как и компаньон-вирусы, не изменяют файлы или сектора на дисках. Они проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Такие вирусы иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти). Сетевых вирусов известно всего несколько штук. Например, XMasTree, Вирус Морриса (Internet Worm).
Когда человек болеет, он использует противовирусные средства. А когда более компьютер мы используем антивирусные программ. Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов антивирусных программ, которые позволяют обнаруживать и уничтожать вирусы.
Слайд 11.Существуют три рубежа защиты:
предотвращение поступления вирусов;
предотвращение вирусной атаки, если вирус поступил на ПК;
предотвращение разрушительных последствий, если атака произошла.
Слайд 12.Различают следующие виды антивирусных программ:
Программы-детекторы осуществляют поиск характерной для конкретного вируса сигнатуры в оперативной памяти и файлах и при обнаружении выдают соответствующие сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.
Программы-доктора или флаги не только находят зараженные вирусами файлы, но и возвращают файлы в исходное состояние. В начале своей работы флаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов.
Программы-ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаружение изменения выводится на экран монитора.
Программы-фильтры или сторожа, представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе компьютера, характерных для вирусов:
попытка коррекции файлов с расширениями СОМ и ЕХЕ;
изменение атрибутов файла;
прямая запись на диск по абсолютному адресу;
запись в загрузочные сектора диска;
загрузка резидентной программы.
При попытке вирусной атаки сторож посылает сообщение и предлагает запретить или разрешить соответствующие действия.
Программы - вакцины или иммунизаторы — это резидентные программы, предотвращающие заражение файлов.
Признаки заражения компьютера вирусом.
Слайд 13. Существует ряд признаков, свидетельствующих о заражении компьютера:
вывод на экран непредусмотренных сообщений или изображений;
подача непредусмотренных звуковых сигналов;
неожиданное открытие и закрытие лотка CD-ROM-устройства;
произвольный, без вашего участия, запуск на компьютере каких-либо программ;
вывод на экран предупреждения о попытке какой-либо из программ вашего компьютера выйти в Интернет, хотя вы никак не инициировали такое ее поведение (при наличии установленной на вашем компьютере соответствующей антивирусной программы).
Однако не всегда такие признаки вызываются присутствием вирусов. Иногда они могут быть следствием других причин. Например, в случае с почтой зараженные сообщения могут рассылаться с вашим обратным адресом, но не с вашего компьютера.
Слайд 14. Существуют и косвенные признаки заражения вашего компьютера:
частые зависания и сбои в работе компьютера;
медленная работа компьютера при запуске программ;
невозможность загрузки операционной системы;
исчезновение файлов и каталогов или искажение их содержимого;
частое обращение к жесткому диску, когда часто мигает лампочка на системном блоке.
При появлении этих признаков рекомендуется провести полную проверку компьютера на наличие вирусов.
Слайд 15. Число вирусов увеличивается с каждым днем. Создание и распространение вредоносных программ преследуется законом УК РФ (глава 28, статья 273).
Слайд 16. Примеры антивирусных программ.
Антивирус Касперского — это надежная защита ваших данных, высокий уровень защиты и максимальная производительность.
Doctor Web - обеспечивает многоуровневую защиту системной памяти, жестких дисков и сменных носителей от проникновений вирусов, руткитов, троянских программ, шпионского и рекламного ПО, хакерских утилит, а так же различных вредоносных объектов.
Nod32 - высокая производительность, антивирус практически не влияет на работу системы. Надо немного привыкнуть, но интерфейс программы позволяет управлять защитой компьютера быстро и эффективно. Все сделано так, чтобы минимизировать влияние антивируса на ресурсы системы.
Panda - не нуждается в каждодневных обновлениях, предоставляет максимальную производительность, предоставляет отчёт о проделанной работе и нахождении скрытых угроз в системе.
Avast - Очень хорошо обнаруживает вирусы и подозрительные процессы с очень большой скоростью. Практически не замедляет работу компьютера. Обеспечивает безопасную работу в интернете.
Закрепление изученного материала
Чтобы проверить на сколько вы освоили сегодняшнюю тему пройдем тест за компьютерами в паре.
Помним, что дойдя до оценки «удовлетворительно», вы можете согласиться с оценкой или продолжить тест дальше. Следующая оценка «хорошо». Дойдя до оценки «хорошо», вы можете согласиться с оценкой или продолжить тест дальше. Пройдя весь тест без ошибок, вы получаете оценку «отлично». Вопросы есть? Время выполнения – 8 минут. Удачи Вам.
(тест носит тренировочный характер, в то же время и контролирующий.)
Подведение итогов. Выставление оценок
За ответы на вопросы, выполнение теста.
Задание на дом
Краткие конспекты, которые я вам раздала можете забрать с собой. Дома сделайте расширенный конспект занятия. Материалы можно взять в нашей группе вконтакте Слайд 16.
Преподаватель: Искандарова Р.З.

Приложение1.
Конспект занятия по теме «Компьютерные вирусы и антивирусная защита»
Компьютерный вирус — это специально созданная небольшая программа, способная к саморазмножению, засорению компьютера и выполнению других нежелательных действий.
У вирусов 3 этапа действия:
Заражение (попадание в компьютер)
Размножение (вирусный код может воспроизводить себя в теле других программ)
Вирусная атака (после создания достаточного числа копий программный вирус начинает осуществлять разрушение: нарушение работы программ и ОС, удаление информации на жестком диске, самые разрушительные вирусы вызывают форматирование жесткого диска)
Классификация компьютерных вирусов:
1. По среде их обитания:
Компьютерный вирусПрограммные(файловые)ЗагрузочныеМакровирусыСетевыевирусыЭто блоки программного кода, внедренные внутрь других прикладных программ. Вирусный код запускается при запуске программы.Вирусы, которые располагаются в служебных секторах носителей данных на (гибких и жестких дисках). Заражение происходит при загрузке данных с зараженного носителя.Поражают документы, выполненные в некоторых прикладных программах (например, Word). Заражение происходит при открытии файла документа в окне программы.Вирусы, обитающие в оперативной памяти компьютера и не могут располагаться на дискетках.На отдельных компьютерах, которые не соединены сетью, они существовать не могут.
2. По способу заражения:
Резидентные - попадают в оперативную память компьютера и, находясь в памяти, могут проявлять свою активность вплоть до выключения или перезагрузки компьютера.
Нерезидентные - в память не внедряются и активны только ограниченное время, связанное с выполнением определенных задач.
3. По степени воздействия:
Компьютерный вирусБезвредные никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения).Неопасныене мешают работе компьютера, но уменьшают объем свободной оперативной памяти и памяти на дисках, действия таких вирусов проявляются в каких-либо графических или звуковых эффектах.Опасныемогут привести к различным нарушениям в работе компьютера.Очень опасныевоздействие этих вирусов может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.
4. По особенностям алгоритма работы:
Компьютерный вирусКомпаньон- вирусыПаразитические вирусыВирусы-невидимкиВирусы-червиПолиморфные вирусыМакро- вирусыСетевые вирусы
Существуют три рубежа защиты:
предотвращение поступления вирусов;
предотвращение вирусной атаки, если вирус поступил на ПК;
предотвращение разрушительных последствий, если атака произошла.
Признаки заражения компьютера вирусом. Существует ряд признаков, свидетельствующих о заражении компьютера:
вывод на экран непредусмотренных сообщений или изображений;
подача непредусмотренных звуковых сигналов;
неожиданное открытие и закрытие лотка CD-ROM-устройства;
произвольный, без вашего участия, запуск на компьютере каких-либо программ;
вывод на экран предупреждения о попытке какой-либо из программ вашего компьютера выйти в Интернет, хотя вы никак не инициировали такое ее поведение (при наличии установленной на вашем компьютере соответствующей антивирусной программы).
Существуют и косвенные признаки заражения вашего компьютера:
частые зависания и сбои в работе компьютера;
медленная работа компьютера при запуске программ;
невозможность загрузки операционной системы;
исчезновение файлов и каталогов или искажение их содержимого;
частое обращение к жесткому диску, когда часто мигает лампочка на системном блоке.
Число вирусов увеличивается с каждым днем. Создание и распространение вредоносных программ преследуется законом УК РФ (глава 28, статья 273).

Приложенные файлы


Добавить комментарий