Способы защиты от компьютерных вирусов

Практическая работа №2

Тема: Работа с файлами: создание, копирование, архивирование, разархивирование, защита, удаление и восстановление.

Цель: Приобрести навыки работы с сервисным программным обеспечением.

Оборудование: компьютер.  

Краткие теоретические сведения:

Архивация - это сжатие одного или более файлов с целью экономии памяти и размещение сжатых данных в одном архивном файле. Архивация данных - это уменьшение физических размеров файлов, в которых хранятся данные, без значительных информационных потерь.

 Архивация проводится в следующих случаях:  

 Когда необходимо создать резервные копии наиболее ценных файлов

 Когда необходимо освободить место на диске

 Когда необходимо передать файлы по E-mail

Архивный файл представляет собой набор из нескольких файлов (одного файла), помещенных в сжатом виде в единый файл, из которого их можно при необходимости извлечь в первоначальном виде. Архивный файл содержит оглавление, позволяющее узнать, какие файлы содержатся в архиве.

В оглавлении архива для каждого содержащегося в нем файла хранится следующая информация:

 Имя файла

 Размер файла на диске и в архиве

 Сведения о местонахождения файла на диске

 Дата и время последней модификации файла

 Код циклического контроля для файла, используемый для проверки целостности архива

 Степень сжатия

Любой из архивов имеет свою шкалу степени сжатия. Чаще всего можно встретить следующую градацию методов сжатия:

 Без сжатия (соответствует обычному копированию файлов в архив без сжатия)

 Скоростной

 Быстрый (характеризуется самым быстрым, но наименее плотным сжатием)

 Обычный

 Хороший

 Максимальный (максимально возможное сжатие является одновременно и самым медленным методом сжатия)

Лучше всего архивируются графические файлы в формате .bmp, документы MS Office и Web-страницы.  

Что такое архиваторы?

 Архиваторы – это программы (комплекс программ) выполняющие сжатие и восстановление сжатых файлов в первоначальном виде. Процесс сжатия файлов называется архивированием. Процесс восстановления сжатых файлов – разархивированием. Современные архиваторы отличаются используемыми алгоритмами, скоростью работы, степенью сжатия (WinZip 9.0, WinAce 2.5, PowerArchiver 2003 v.8.70, 7Zip 3.13, WinRAR 3.30, WinRAR 3.70 RU).

Другие названия архиваторов: утилиты - упаковщики, программы - упаковщики, служебные программы, позволяющие помещать копии файлов в сжатом виде в архивный файл.

 В ОС MS DOS существуют архиваторы, но они работают только в режиме командной строки. Это программы PKZIP и PKUNZIP, программа архиватора ARJ. Современные архиваторы обеспечивают графический пользовательский интерфейс и сохранили командную строку. В настоящее время лучшим архиватором для Windows является архиватор WinRAR.

Архиватор WinRAR

 WinRAR – это 32 разрядная версия архиватора RAR для Windows. Это - мощное средство создания архивов и управления ими. Есть несколько версий RAR, для разных операционных систем: Windows, Linux, UNIX, DOS, OS/2 и т.д.

 Существует две версии RAR для Windows: версия с графическим пользовательским интерфейсом - WinRAR.EXE

Консольная версия RAR.EXE пульт линии команды (способ текста) версия - Rar.exe

 Возможности WinRAR:

 Позволяет распаковывать архивы CAB, ARJ, LZH, TAR, GZ, ACE, UUE,

BZ2, JAR, ISO, и обеспечивает архивирование данных в форматы ZIP и

RAR

 Обеспечивает полную поддержку архивов ZIP и RAR

 Имеет специальные алгоритмы, оптимизированные для текста и графики. Для мультимедиа сжатие можно использовать только с форматами RAR

 Поддерживает технологию перетаскивания (drag & drop)

 Имеет интерфейс командной строки

 Может осуществлять непрерывное архивирование, что обеспечивает более высокую степень сжатия по сравнению с обычными методами сжатия, особенно при упаковке большого количества небольших файлов однотипного содержания

 Обеспечивает поддержку многотомных архивов, то есть осуществляет разбивку архива на несколько томов (например, для записи большого архива на диски). Расширение томов: RAR, R01, R02 и т.д. При самораспаковывающемся архиве первый том имеет расширение EXE

 Создает самораспаковывающиеся архивы (SFX) обычные и многотомные архивы, обеспечивает защиту их паролями

 Обеспечивает восстановление физически поврежденных архивов

 Имеет средства восстановления, позволяющие восстанавливать отсутствующие части многотомного архива

 Поддерживает UNICODE в именах файлов

 Для новичков предназначен режим Мастер (Wizard), с помощью которого можно легко осуществить все операции над архивами 

 WinRAR имеет и другие дополнительные функции. WinRAR способен создать архив в двух различных форматах: RAR иZIP. Рассмотрим преимущества каждого формата. 

Архив в формате ZIP

Основное преимущество формата ZIP - его популярность. Например, большинство архивов в Internet – это архивы ZIP. Поэтому приложение к электронной почте лучше всего направлять в формате ZIP. Можно также направить самораспаковывающийся архив. Такой архив является немного большим, но может быть извлечен без внешних программ. Другое преимущество ZIP - скорость. Архив ZIP обычно создается быстрее, чем RAR.

Архив в формате RAR

Формат RAR в большинстве случаев обеспечивает значительно лучшее сжатие, чем ZIP. Кроме того, формат RAR обеспечивает поддержку многотомных архивов, имеет средства восстановления поврежденных файлов, архивирует файлы практически неограниченных размеров. Необходимо отметить, что при работе в файловой системе FAT32 архивы могу достигать только 4 гигабайт. Работа с большими размерами архива поддерживается только в файловой системе NTFS. 

Антивирусы

Желательно не допускать появление вирусов в ПК, но при заражении компьютера вирусом очень важно его обнаружить.  

Основные признаки появления вируса в ПК:

 медленная работа компьютера

 зависания и сбои в работе компьютера

 изменение размеров файлов

 уменьшение размера свободной оперативной

памяти

 значительное увеличение количества файлов

на диске

 исчезновение файлов и каталогов или искажение их содержимого

 изменение даты и времени модификации файлов

И другие признаки.

Способы защиты от компьютерных вирусов

 Одним из основных способов борьбы с вирусами является своевременная профилактика.  

 Чтобы предотвратить заражение вирусами и атаки троянских коней, необходимо выполнять некоторые рекомендации:

 Не запускайте программы, полученные из Интернета или в виде вложения в сообщение электронной почты без проверки на наличие в них вируса

 Необходимо проверять все внешние диски на наличие вирусов, прежде чем копировать или открывать содержащиеся на них файлы или выполнять загрузку компьютера с таких дисков

 Необходимо установить антивирусную программу и регулярно пользоваться ею для проверки компьютеров. Оперативно пополняйте базу данных антивирусной программы набором файлов сигнатур вирусов, как только появляются новые сигнатуры

 Необходимо регулярно сканировать жесткие диски в поисках вирусов. Сканирование обычно выполняется автоматически при каждом включении ПК и при размещении внешнего диска в считывающем устройстве. При сканировании антивирусная программа ищет вирус путем сравнения кода программ с кодами известных ей вирусов, хранящихся в базе данных

 создавать надежные пароли, чтобы вирусы не могли легко подобрать пароль и получить разрешения администратора. Регулярное архивирование файлов позволит минимизировать ущерб от вирусной атаки.

Основным средством защиты информации – это резервное копирование ценных данных, которые хранятся на жестких дисках.

Существует достаточно много программных средств антивирусной защиты. Современные  антивирусные программы состоят из модулей:

 Эвристический модуль – для выявления неизвестных вирусов

 Монитор – программа, которая постоянно находится в оперативной памяти ПК

 Устройство управления, которое осуществляет запуск антивирусных программ и обновление вирусной базы данных и компонентов.

 Почтовая программа (проверяет электронную почту)

 Программа сканер – проверяет, обнаруживает и удаляет фиксированный набор известных вирусов в памяти, файлах и системных областях дисков

 Сетевой экран – защита от хакерских атак

К наиболее эффективным и популярным антивирусным программам относятся: Антивирус Касперского, AVAST, NOD32, Norton AntiVirus и многие другие.

Антивирус Касперского

Программа состоит из следующих компонентов:

 Файловый Антивирус - компонент, контролирующий файловую систему компьютера. Он проверяет все открываемые, запускаемые и сохраняемые файлы на компьютере

 Почтовый Антивирус- компонент проверки всех входящих и исходящих почтовых сообщений компьютера.

 Веб-Антивирус – компонент, который перехватывает и блокирует выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу

 Проактивная защита - компонент, который позволяет обнаружить новую вредоносную программу еще до того, как она успеет нанести вред. Таким образом, компьютер защищен не только от уже известных вирусов, но и от новых, еще не исследованных

Антивирус Касперского – это классическая защита компьютера от вирусов, троянских и шпионских программ, а также от любого другого вредоносного ПО.

Основные функции:

Три степени защиты от известных и новых интернет-угроз:

 1) проверка по базам сигнатур,

 2) эвристический анализатор,  

3) поведенческий блокиратор

Защита от вирусов, троянских программ и червей

 Защита от шпионского (spyware) и рекламного (adware) ПО

 Проверка файлов, почты и интернет-трафика в режиме реального времени

 Защита от вирусов при работе с ICQ и другими IM-клиентами

 Защита от всех типов клавиатурных шпионов

 Обнаружение всех видов руткитов

 Автоматическое обновление баз

AVAST!

Антивирусная программа avast! v. home edition 4.7 (бесплатная версия) русифицирована и имеет удобный интерфейс, содержит резидентный монитор, сканер, средства автоматического обновление баз и т.д.  

 Защита Avast основана на резидентных провайдерах, которые являются специальными модулями для защиты таких подсистем, как файловая система, электронная почта и т.д. К резидентным провайдерам Avast! относятся: Outlook/Exchange, Web-экран, мгновенные сообщения, стандартный экран, сетевой экран, экран P2P, электронная почта.

Norton AntiVirus

Состоит из одного модуля, который постоянно находится в памяти компьютера и осуществляет такие задачи как мониторинг памяти и сканирование  файлов на диске. Доступ к элементам управления и настройкам программы выполняется с помощью соответствующих закладок и кнопок.

 Автозащита должна быть всегда включенной, чтобы обеспечить защиту ПК от вирусов. Автозащита работает в фоновом режиме, не прерывая работу ПК.

 Автозащита автоматически:

 Обнаруживает и защищает ПК от всех типов вирусов, включая макро-вирусы, вирусы загрузочных секторов, вирусы резидента памяти и троянских коней, червей и других вредоносных вирусов.

 Защищает компьютер от вирусов, которые передаются через сеть Интернет, проверяя все файлы, которые загружаются из Интернета.

Служебные программы

Предназначены для обслуживания ПК и самой операционной системы. Позволяют находить и устранять дефекты файловой системы, оптимизировать настройки программного и аппаратного обеспечения, автоматизировать некоторые операции по обслуживанию компьютера.  

В Главном меню служебные приложения Windows сосредоточены в категории Пуск > Программы > Стандартные > Служебные. Они поставляются в составе операционной системы и устанавливаются вместе с ней (полностью или выборочно). 

Дефрагментация диска - служебное приложение, предназначенное для повышения эффективности работы жесткого диска путем устранения фрагментированности файловой структуры.

Наименьшей единицей хранения данных на диске является кластер. Если свободного места на диске достаточно, то файлы записываются так, что кластеры, в которые происходит запись, располагаются последовательно. В этом случае обращения к файлу происходят достаточно быстро, поскольку затраты времени на поиск очередных кластеров минимальны.

Программа Дефрагментация диска выполняет перекомпоновку файлов таким образом, что длинные файлы собираются из коротких фрагментов. В результате доступ к файлам заметно упрощается и эффективность работы компьютера возрастает.

Проверка диска. Это исключительно важная программа, которую следует использовать достаточно регулярно. Она позволяет выявлять логические ошибки в файловой структуре (Стандартная проверка), а также физические ошибки, связанные с дефектами поверхности жесткого диска (Полная проверка). Стандартную проверку рекомендуется проводить после каждого сбоя в работе компьютера, особенно после некорректного завершения работы с операционной системой. Полную проверку достаточно проводить два раза в год или в случае сомнений в качестве жесткого диска.                                                                                                           

Сведения о системе — это специальный пакет программных средств, собирающих сведения о настройке операционной системы Windows, ее приложений и оборудования компьютерной системы. Средства этого пакета предназначены для специалистов, выполняющих ремонтно-восстановительные работы. Его дополнительное преимущество состоит в том, что он позволяет провести диагностику компьютера с удаленного сервера.

Таблица символов. Кроме шрифтов с алфавитно-цифровыми символами в операционной системе Windows можно использовать и специальные символьные наборы с дополнительными элементами оформления текстовых документов. В любом текстовом процессоре этими символьными наборами можно пользоваться точно так же, как обычными шрифтами. Однако если для обычных шрифтов раскладка клавиш понятна, то для символьных наборов нужны специальные средства, чтобы установить закрепление символов за клавишами клавиатуры.

Программа Таблица символов позволяет увидеть на экране все символы заданного набора и установить, какой символ какой клавише соответствует. Выбор просматриваемого шрифта выполняется в раскрывающемся списке

Шриф. Если навести указатель мыши на один из символов, входящих в набор, и щелкнут левой кнопкой, этот символ отображается в увеличенном виде. В правом нижнем углу окна программы при этом появляется запись, указывающая на то, какой клавишей (или сочетанием клавиш) данный символ вызывается.

Литература:

1. Соболь Б.В Информатика. Учебник.. 3-е изд., доп. и перераб. - Ростов н/Д: 2007. — 446 с

2. Горнец Н.Н., Рощин А.Г., 2013 Образовательно-издательский центр «Академия», 2013 ISBN 978-5-7695-8722-1 © Оформление. Издательский центр «Академия», 2013

3. Корнеев И.К. Информационные технологии в работе с документами. ООО «Проспект», 2015 г.

Порядок выполнения:

1. Создать на диске С:\TEMP , папку с именем своей группы.

WinRar

2. Просмотреть справку о программе и записать сведения об авторе(меню «Справка»)

3. Заархивировать с помощью WinRar 4 любых файла из каталога Basic(кнопка «Добавить»), архив назвать Basic.rar и поместить в свою папку. Установить «Метод сжатия» - максимальный.

4. Записать процент сжатия для созданного архивного файла(двойной щелчок на файл архива, после чего на панели инструментов появиться кнопка «Инфо»)

5. Создать с помощью WinRar самораспаковывающийся архив для тех же файлов из каталога Basic(поставить галочку SFX-архив), архив назвать You , поместить в свою папку на диске С:, записать процент сжатия и размер этого архива.

6. Разархивировать архив Basic.rar в свою папку (кнопка «Извлечь»).Удалить файлы после разархивирования.

7. Извлечь из архива Basic.rar только 2 файла на диск А:  

8. Создать многотомный архив (размер тома фиксированный) каталога Pascal и установить пароль(в окне создания архива вкладка «Дополнительно»), сохранить в свою папку на диске С: под именем 555.rar WinZip

9. Просмотреть справку о программе и записать сведения о версии программы.

10. Заархивировать каталог Basic в свою папку (кнопка New, затем выбрать свою папку для сохранения архива, в строке «имя файла» - 1.zip, затем выбрать каталог Basic – выделить 4 любых файла (те же что и в Winrar), нажать кнопку Add(добавить))

11. Сравнить и записать размер файла архива и общий объем файлов до архивации.

12. Разархивировать архив 1.zip в каталог С:\Temp (в запущенном WinZip нажать кнопку Open, затем выбрать файл- архив, выделить необходимые файлы для распаковки, Extract - Извлечь)

 

Сравнить работу двух архиваторов по критериям:

 Скорость архивации

 Процент сжатия

 Особенности пользовательского интерфейса

 

Kaspersky Lab

1. Запустить Kaspersky Scanner , во вкладке «Объекты» выбрать диск А:, в правой области действий выбрать «Спросить пользователя», и запустите проверку значком ►.

2. Выбрать «Статистика» и записать отчет о проверке.

3. Во вкладке «Объекты» выбрать диск С:, папку Мои Документы, в правой области действий выбрать «Лечить», и запустите проверку значком ►. Если такая папка отсутствует в перечне объектов тестирования - Добавить.

4. Выбрать «Статистика» и записать отчет о проверке.

Utilities

1. С помощью одной из утилит записать информацию о системе:

 версию операционной системы

 объем оперативной памяти

 объем жестких дисков.

2. Проверить свой диск на наличие физических и логических ошибок (МК, выбрать диск, контекстное меню, свойства, сервис, выполнить проверку, установить флажки на параметры проверки), записать отчет. Перед запуском проверки диска необходимо закрыть все содержащие в нем файлы !!!

3. Произвести дефрагментация диска – выбрать том, запустить Анализ, просмотреть отчет, записать. 

4. Произвести Назначение задания – запуск Калькулятора при загрузке системы

(ежедневно, с заданием времени запуска) 

5. Произвести Очистку диска – удалить временные файлы и файлы из Корзины

Результаты работы с утилитами записать


Содержание отчета

Отчет должен содержать:

1. Название работы.

2. Цель работы.

3. Задание.

4. Результаты выполнения задания.

5. Вывод по работе.

 

Контрольные вопросы

1. Как заархивировать файл с помощью архиватора WinRar?

2. Какой модуль выполняет непосредственную проверку заданных областей на наличие вируса?

3. Какие утилиты в ОС Windows являются встроенными?

3.


Дата добавления: 2019-03-09; просмотров: 704; Мы поможем в написании вашей работы!

Поделиться с друзьями:




Мы поможем в написании ваших работ!