БЕСПЛАТНАЯ ПОДГОТОВКА К ЕГЭ ПО ПРОФИЛЬНОЙ МАТЕМАТИКЕ
Подготовься к ЕГЭ-2026 по профильной математике самостоятельно с помощью сервиса "1С:Репетитор"!
Понятная теория и эффективные тренажеры с объяснением! Вы успеете подготовиться к экзамену! Начните занятия прямо сейчас!
design_arrow

Антивирусные программы

Введение: Информационная безопасность в структуре ЕГЭ

Тема защиты информации и принципов работы антивирусного ПО является неотъемлемой частью содержательного блока «Информационная безопасность», который проверяется в рамках теоретической части ЕГЭ по информатике. Несмотря на отсутствие в КИМ специализированного задания, полностью посвященного брендам антивирусов, глубокое понимание этой темы критично для решения задач на общие принципы функционирования компьютеров и сетей.

Знание методов работы антивирусов необходимо выпускнику по следующим причинам:

  1. Теоретический фундамент: Понимание алгоритмов (сигнатурных и эвристических) перекликается с общими принципами обработки данных и логического поиска.
  2. Сетевые технологии: Вопросы о распространении сетевых червей напрямую связаны со знаниями о протоколах передачи данных.
  3. Практическая значимость: В рамках компьютерного ЕГЭ (КЕГЭ) важно обеспечить безопасность рабочей среды и понимать, как защитное ПО может влиять на производительность системы при выполнении программных задач.

Представь такую ситуацию...

Ты скачал крутую игру с незнакомого сайта. Игра запустилась, всё работает - но через час все твои файлы зашифрованы, а на экране надпись: «Заплати 500$ или потеряешь всё».

Или другой случай: друг прислал смешную картинку во ВКонтакте. Ты открыл - и через несколько минут твои друзья начали получать от тебя странные сообщения со ссылками, хотя ты ничего не отправлял.

Это и есть работа вредоносных программ. Давай разберёмся как они работают - и как от них защититься. Эта тема точно встретится на ЕГЭ.

Раздел 1. Виды вредоносных программ

Все вредоносные программы разные - у каждой своя цель и способ работы. Вот главные из них:

1.1 Классический вирус

Простыми словами: вирус - это программа, которая прячется внутри другого файла и запускается вместе с ним.

Как работает:

  1. Ты скачиваешь игру или программу
  2. Внутри файла спрятан вирус
  3. Ты запускаешь файл → вирус активируется
  4. Вирус копирует себя в другие файлы
  5. Заражение распространяется по компьютеру

Реальный пример: вирус ILOVEYOU (2000 год) - пришёл по почте как файл «LOVE-LETTER-FOR-YOU.txt.vbs». Заразил 50 миллионов компьютеров за 10 дней и нанёс ущерб на 10 миллиардов долларов.

Главный признак: вирусу нужен файл-носитель - сам по себе он не распространяется.

1.2 Сетевой червь (Worm)

Простыми словами: червь распространяется сам по сети - без твоей помощи и без файла-носителя.

Как работает:

  1. Червь находит уязвимость в сети
  2. Сам копирует себя на другой компьютер
  3. С того компьютера - на следующий
  4. И так по всей сети...

Реальный пример: червь WannaCry (2017 год) за один день заразил 200 000 компьютеров в 150 странах. Под удар попали больницы, банки и заводы.

Главный признак: червю не нужен носитель - он сам находит жертву через сеть.

1.3 Троянская программа (Trojan)

Простыми словами: троян маскируется под полезную программу. Внешне всё нормально — но внутри творится что-то плохое.

Как работает:

Ты думаешь: "Я скачал бесплатный антивирус"

На самом деле: троян тихо отправляет твои пароли хакеру

Реальный пример: трояны типа RAT (Remote Access Trojan) дают хакеру полный контроль над твоим компьютером - он видит твой экран, читает файлы и может включить камеру.

Главный признак: троян НЕ размножается сам - его нужно скачать и запустить самому.

1.4 Шпионское ПО (Spyware) и Рекламное ПО (Adware)

Spyware - тихо следит за тобой: записывает что ты печатаешь, какие сайты посещаешь, перехватывает пароли.

Adware - заваливает тебя рекламой даже там, где её быть не должно.

Таблица сравнения - запомни для ЕГЭ!

 Таблица сравнения четырёх типов вредоносных программ.

Раздел 2. Как антивирус находит вирусы

Антивирус использует три разных метода - каждый со своими плюсами и минусами.

2.1 Сигнатурный анализ

Простыми словами: антивирус знает «портреты» всех известных вирусов и сравнивает каждый файл с этой базой.

Аналогия из жизни:

Представь полицейскую базу данных с фотографиями преступников. Охранник сверяет лицо каждого входящего с базой - и если совпало, задерживает.

Как работает:

  1. Разработчики антивируса изучают вирус
  2. Находят его уникальный "отпечаток" (сигнатуру)
  3. Добавляют в базу данных
  4. Антивирус проверяет каждый файл по базе
  5. Если нашёл совпадение → файл опасен!
Таблица плюсов и минусов сигнатурного анализа в антивирусных программах.

Угроза нулевого дня - это новый вирус, которого ещё нет в базе. Против него сигнатурный анализ бесполезен.

2.2 Эвристический анализ

Простыми словами: антивирус смотрит не на «портрет» вируса, а на его поведение. Если программа делает что-то подозрительное - она помечается как опасная.

Аналогия из жизни:

Охранник замечает незнакомца, который ходит вокруг банка, смотрит в окна и фотографирует камеры. Фото в базе нет - но поведение подозрительное!

Что кажется антивирусу подозрительным:

  • Программа пытается изменить загрузочный сектор
  • Программа массово копирует себя в другие файлы
  • Программа пытается зашифровать документы
  • Программа пытается отключить антивирус
Таблица плюсов и минусов эвристического анализа в антивирусных программах.

2.3 Поведенческий анализ

Простыми словами: антивирус следит за программой прямо во время её работы в реальном времени.

Как работает:

Программа запустилась → антивирус наблюдает

        ↓

Программа начала массово удалять файлы

        ↓

Антивирус: "Стоп! Это опасно!"

        ↓

Блокирует программу немедленно

Это как камера видеонаблюдения - не ищет преступника по фото, а следит за всем что происходит прямо сейчас.

Сравнение методов детектировани:

Таблица сравнения трёх методов обнаружения вирусов в антивирусных программах.

Раздел 3. Виды антивирусных программ

3.1 Монитор (резидентный антивирус)

Простыми словами: постоянно работает в фоне и проверяет каждый файл в момент открытия.

Ты открываешь файл → монитор мгновенно проверяет

Файл чистый → открывается нормально

Файл заражён → монитор блокирует и предупреждает

Это твоя первая линия обороны - работает 24/7.

3.2 Сканер

Простыми словами: проверяет весь компьютер по твоей команде.

Ты нажимаешь "Проверить компьютер"

→ Сканер проходит по всем файлам

→ Находит и обезвреживает угрозы

→ Показывает отчёт

Используй сканер раз в неделю - монитор может что-то пропустить.

3.3 Ревизор

Простыми словами: запоминает как выглядят важные файлы и сигнализирует если что-то изменилось.

Шаг 1: Ревизор запоминает файл
(размер: 2048 байт, дата: 01.01.2024, контрольная сумма: A3F2...)

        ↓

Шаг 2: Проходит время...

        ↓

Шаг 3: Ревизор снова смотрит на файл

(размер: 2048 байт, контрольная сумма: X7K9... )

        ↓

Шаг 4: "Файл изменился! Возможное заражение!"

Ревизор ловит хитрые вирусы, которые умеют прятаться от сканера.

3.4 Фильтр

Простыми словами: блокирует опасные операции - например форматирование диска или изменение системных файлов.

Раздел 4. Что делает антивирус когда нашёл вирус

У антивируса три варианта действий:

Вариант 1: Лечение (дезинфекция)

Ситуация: вирус прицепился к твоему документу Word

Антивирус: вырезает вирус из файла

Результат: документ спасён

Работает не всегда - некоторые вирусы так глубоко встраиваются, что лечение невозможно.

Вариант 2: Карантин

Ситуация: антивирус не уверен - опасный файл или нет?

Антивирус: перемещает файл в изолированную папку

Файл: заблокирован, но не удалён

Результат: если это была ошибка - файл можно вернуть 

Аналогия: как палата в больнице для заразных пациентов - изолирован, но жив.

Вариант 3: Удаление

Ситуация: файл - чистый вирус, ничего полезного в нём нет

Антивирус: удаляет файл полностью

Результат: угроза уничтожена 

Когда что применять:

Таблица трёх действий антивируса при обнаружении угрозы и когда их применять.

Раздел 5. Цифровая гигиена -как не подхватить вирус

Даже самый крутой антивирус не даёт 100% защиты. Главное - твои привычки:

Обновляй Windows и программы
→ Обновления закрывают "дыры" через которые лезут вирусы

Не открывай подозрительные письма и ссылки
→ Даже если письмо от знакомого - его могли взломать

Скачивай программы только с официальных сайтов

→ "Бесплатный Photoshop" с торрента = троян в подарок

Проверяй флешки перед открытием

→ Вирус может запуститься автоматически при подключении

 Используй аккаунт без прав администратора

 → Вирус получит только твои права - не сможет сломать систему

Делай резервные копии важных файлов

→ Если всё зашифруют - у тебя останется копия 

Практические упражнения с ответами

Упражнение 1. Определи тип вируса 
Задание: Пользователь скачал файл фото.jpg.exe. После запуска картинка открылась, но через час все файлы .docx оказались зашифрованы и появилось требование выкупа.
Вопрос: К какому типу вредоносного ПО относится этот файл?
Ответ: Это троянская программа + программа-вымогатель (ransomware).

Признаки трояна:

→ Маскируется под картинку (.jpg.exe)

→ Даже показала картинку чтобы не вызвать подозрений

→ Не размножалась сама - пользователь сам её запустил

Признаки вымогателя:

→ Зашифровала файлы

→ Требует деньги за расшифровку

Упражнение 2. Определи метод детектирования
Задание: Антивирус заблокировал твою собственную программу, хотя её точно нет в вирусных базах.
Вопрос: Какой метод сработал и почему?

Ответ:

Сработал эвристический анализ.

Почему:

→ В базе программы нет (сигнатурный не мог сработать)

→ Антивирус нашёл в коде подозрительные команды

   (например обращение к системным файлам)

→ Это классическое ложное срабатывание эвристики

Что делать: добавить программу в исключения антивируса

Упражнение 3. Ревизор и хитрый вирус 
Задание: Вирус изменил код программы, но сохранил исходный размер файла, добавив пустые байты. Поможет ли ревизор обнаружить заражение?
Ответ:

Контроль только размера - НЕ поможет 

Размер остался прежним → ревизор не заметит подмены

Что поможет:

Контрольная сумма (хэш) файла - изменится даже если один байт был заменён

Дата последнего изменения - вирус её мог не подделать

Цифровая подпись файла - если она есть

Вывод: надёжный ревизор проверяет контрольную сумму, а не только размер

Упражнение 4. Карантин vs Удаление
Задание: В чём разница между карантином и удалением? Когда администратор выберет карантин?
Ответ:

Удаление:

→ Файл стирается с диска навсегда

→ Восстановить невозможно

→ Подходит когда файл точно вредоносный

Карантин:

→ Файл перемещается в изолированную папку

→ Заблокирован, но не удалён

→ Можно восстановить если это была ошибка

Когда администратор выберет карантин:

→ Антивирус не уверен на 100% (возможное ложное срабатывание)

→ Файл нужен для расследования (судебная экспертиза)

→ Файл важный и его нельзя потерять без проверки

Упражнение 5. Математика и вирусы
Задание: Червь заражает 2 новых компьютера каждые 5 минут. Начало: 1 заражённый компьютер. Через сколько времени заражённых станет больше 50?
Решение:

Это арифметическая прогрессия:

Начало (0 минут):  1 компьютер

После 5 минут:     1 + 2 = 3

После 10 минут:    3 + 2 = 5

После n шагов:     1 + 2n компьютеров

Нам нужно: 1 + 2n > 50

           2n > 49

           n > 24,5

           n = 25 шагов

Время: 25 × 5 минут = 125 минут ≈ 2 часа 5 минут

Ответ: через 2 часа 5 минут заражённых станет больше 50 

Шпаргалка для ЕГЭ

Это точно спросят на экзамене:

Таблица шпаргалки для ЕГЭ по теме антивирусная защита - 6 вопросов и ответов.

Итог: Значимость антивирусной защиты для подготовки к ЕГЭ

Подводя итог, стоит подчеркнуть, что тема антивирусных средств защиты информации является важным элементом системного понимания предмета «Информатика».

В контексте подготовки к ЕГЭ знание этой темы позволяет:

  • Сформировать целостную картину: Понимание того, как вредоносный код взаимодействует с ОЗУ и файловой системой, помогает в решении задач на архитектуру ЭВМ.
  • Развить логику поиска: Принципы работы сканеров и ревизоров базируются на фундаментальных алгоритмах сравнения и анализа данных, которые встречаются во многих разделах экзамена.
  • Обеспечить безопасность на экзамене: Умение отличать системные процессы от потенциальных угроз и знание принципов работы карантина помогают грамотно организовать работу за компьютером в стрессовых условиях КЕГЭ.

Мастерство в области информационной безопасности  - это не только теоретический багаж для ответов на вопросы, но и практический навык, необходимый каждому будущему IT-специалисту для защиты создаваемых им программных продуктов и систем

Три главных вещи которые нужно знать:

Типы вирусов: вирус - нужен носитель, червь - распространяется сам, троян - маскируется под полезное ПО

Методы защиты: сигнатурный даёт точность, эвристика ловит новые угрозы, поведенческий следит в реальном времени

Цифровая гигиена: никакой антивирус не заменит осторожность и здравый смысл.