Тема защиты информации и принципов работы антивирусного ПО является неотъемлемой частью содержательного блока «Информационная безопасность», который проверяется в рамках теоретической части ЕГЭ по информатике. Несмотря на отсутствие в КИМ специализированного задания, полностью посвященного брендам антивирусов, глубокое понимание этой темы критично для решения задач на общие принципы функционирования компьютеров и сетей.
Знание методов работы антивирусов необходимо выпускнику по следующим причинам:
Представь такую ситуацию...
Ты скачал крутую игру с незнакомого сайта. Игра запустилась, всё работает - но через час все твои файлы зашифрованы, а на экране надпись: «Заплати 500$ или потеряешь всё».
Или другой случай: друг прислал смешную картинку во ВКонтакте. Ты открыл - и через несколько минут твои друзья начали получать от тебя странные сообщения со ссылками, хотя ты ничего не отправлял.
Это и есть работа вредоносных программ. Давай разберёмся как они работают - и как от них защититься. Эта тема точно встретится на ЕГЭ.
Все вредоносные программы разные - у каждой своя цель и способ работы. Вот главные из них:
1.1 Классический вирус
Простыми словами: вирус - это программа, которая прячется внутри другого файла и запускается вместе с ним.
Как работает:
Реальный пример: вирус ILOVEYOU (2000 год) - пришёл по почте как файл «LOVE-LETTER-FOR-YOU.txt.vbs». Заразил 50 миллионов компьютеров за 10 дней и нанёс ущерб на 10 миллиардов долларов.
Главный признак: вирусу нужен файл-носитель - сам по себе он не распространяется.
1.2 Сетевой червь (Worm)
Простыми словами: червь распространяется сам по сети - без твоей помощи и без файла-носителя.
Как работает:
Реальный пример: червь WannaCry (2017 год) за один день заразил 200 000 компьютеров в 150 странах. Под удар попали больницы, банки и заводы.
Главный признак: червю не нужен носитель - он сам находит жертву через сеть.
1.3 Троянская программа (Trojan)
Простыми словами: троян маскируется под полезную программу. Внешне всё нормально — но внутри творится что-то плохое.
Как работает:
Ты думаешь: "Я скачал бесплатный антивирус"
На самом деле: троян тихо отправляет твои пароли хакеру
Реальный пример: трояны типа RAT (Remote Access Trojan) дают хакеру полный контроль над твоим компьютером - он видит твой экран, читает файлы и может включить камеру.
Главный признак: троян НЕ размножается сам - его нужно скачать и запустить самому.
1.4 Шпионское ПО (Spyware) и Рекламное ПО (Adware)
Spyware - тихо следит за тобой: записывает что ты печатаешь, какие сайты посещаешь, перехватывает пароли.
Adware - заваливает тебя рекламой даже там, где её быть не должно.
Таблица сравнения - запомни для ЕГЭ!

Антивирус использует три разных метода - каждый со своими плюсами и минусами.
2.1 Сигнатурный анализ
Простыми словами: антивирус знает «портреты» всех известных вирусов и сравнивает каждый файл с этой базой.
Аналогия из жизни:
Представь полицейскую базу данных с фотографиями преступников. Охранник сверяет лицо каждого входящего с базой - и если совпало, задерживает.
Как работает:

Угроза нулевого дня - это новый вирус, которого ещё нет в базе. Против него сигнатурный анализ бесполезен.
2.2 Эвристический анализ
Простыми словами: антивирус смотрит не на «портрет» вируса, а на его поведение. Если программа делает что-то подозрительное - она помечается как опасная.
Аналогия из жизни:
Охранник замечает незнакомца, который ходит вокруг банка, смотрит в окна и фотографирует камеры. Фото в базе нет - но поведение подозрительное!
Что кажется антивирусу подозрительным:

2.3 Поведенческий анализ
Простыми словами: антивирус следит за программой прямо во время её работы в реальном времени.
Как работает:
Программа запустилась → антивирус наблюдает
↓
Программа начала массово удалять файлы
↓
Антивирус: "Стоп! Это опасно!"
↓
Блокирует программу немедленно
Это как камера видеонаблюдения - не ищет преступника по фото, а следит за всем что происходит прямо сейчас.
Сравнение методов детектировани:

Раздел 3. Виды антивирусных программ
3.1 Монитор (резидентный антивирус)
Простыми словами: постоянно работает в фоне и проверяет каждый файл в момент открытия.
Ты открываешь файл → монитор мгновенно проверяет
Файл чистый → открывается нормально
Файл заражён → монитор блокирует и предупреждает
Это твоя первая линия обороны - работает 24/7.
3.2 Сканер
Простыми словами: проверяет весь компьютер по твоей команде.
Ты нажимаешь "Проверить компьютер"
→ Сканер проходит по всем файлам
→ Находит и обезвреживает угрозы
→ Показывает отчёт
Используй сканер раз в неделю - монитор может что-то пропустить.
3.3 Ревизор
Простыми словами: запоминает как выглядят важные файлы и сигнализирует если что-то изменилось.
Шаг 1: Ревизор запоминает файл
(размер: 2048 байт, дата: 01.01.2024, контрольная сумма: A3F2...)
↓
Шаг 2: Проходит время...
↓
Шаг 3: Ревизор снова смотрит на файл
(размер: 2048 байт, контрольная сумма: X7K9... )
↓
Шаг 4: "Файл изменился! Возможное заражение!"
Ревизор ловит хитрые вирусы, которые умеют прятаться от сканера.
3.4 Фильтр
Простыми словами: блокирует опасные операции - например форматирование диска или изменение системных файлов.
У антивируса три варианта действий:
Вариант 1: Лечение (дезинфекция)
Ситуация: вирус прицепился к твоему документу Word
Антивирус: вырезает вирус из файла
Результат: документ спасён
Работает не всегда - некоторые вирусы так глубоко встраиваются, что лечение невозможно.
Вариант 2: Карантин
Ситуация: антивирус не уверен - опасный файл или нет?
Антивирус: перемещает файл в изолированную папку
Файл: заблокирован, но не удалён
Результат: если это была ошибка - файл можно вернуть
Аналогия: как палата в больнице для заразных пациентов - изолирован, но жив.
Вариант 3: Удаление
Ситуация: файл - чистый вирус, ничего полезного в нём нет
Антивирус: удаляет файл полностью
Результат: угроза уничтожена
Когда что применять:

Даже самый крутой антивирус не даёт 100% защиты. Главное - твои привычки:
Обновляй Windows и программы
→ Обновления закрывают "дыры" через которые лезут вирусы
Не открывай подозрительные письма и ссылки
→ Даже если письмо от знакомого - его могли взломать
Скачивай программы только с официальных сайтов
→ "Бесплатный Photoshop" с торрента = троян в подарок
Проверяй флешки перед открытием
→ Вирус может запуститься автоматически при подключении
Используй аккаунт без прав администратора
→ Вирус получит только твои права - не сможет сломать систему
Делай резервные копии важных файлов
→ Если всё зашифруют - у тебя останется копия
Упражнение 1. Определи тип вируса
Задание: Пользователь скачал файл фото.jpg.exe. После запуска картинка открылась, но через час все файлы .docx оказались зашифрованы и появилось требование выкупа.
Вопрос: К какому типу вредоносного ПО относится этот файл?
Ответ: Это троянская программа + программа-вымогатель (ransomware).
Признаки трояна:
→ Маскируется под картинку (.jpg.exe)
→ Даже показала картинку чтобы не вызвать подозрений
→ Не размножалась сама - пользователь сам её запустил
Признаки вымогателя:
→ Зашифровала файлы
→ Требует деньги за расшифровку
Упражнение 2. Определи метод детектирования
Задание: Антивирус заблокировал твою собственную программу, хотя её точно нет в вирусных базах.
Вопрос: Какой метод сработал и почему?
Ответ:
Сработал эвристический анализ.
Почему:
→ В базе программы нет (сигнатурный не мог сработать)
→ Антивирус нашёл в коде подозрительные команды
(например обращение к системным файлам)
→ Это классическое ложное срабатывание эвристики
Что делать: добавить программу в исключения антивируса
Упражнение 3. Ревизор и хитрый вирус
Задание: Вирус изменил код программы, но сохранил исходный размер файла, добавив пустые байты. Поможет ли ревизор обнаружить заражение?
Ответ:
Контроль только размера - НЕ поможет
Размер остался прежним → ревизор не заметит подмены
Что поможет:
Контрольная сумма (хэш) файла - изменится даже если один байт был заменён
Дата последнего изменения - вирус её мог не подделать
Цифровая подпись файла - если она есть
Вывод: надёжный ревизор проверяет контрольную сумму, а не только размер
Упражнение 4. Карантин vs Удаление
Задание: В чём разница между карантином и удалением? Когда администратор выберет карантин?
Ответ:
Удаление:
→ Файл стирается с диска навсегда
→ Восстановить невозможно
→ Подходит когда файл точно вредоносный
Карантин:
→ Файл перемещается в изолированную папку
→ Заблокирован, но не удалён
→ Можно восстановить если это была ошибка
Когда администратор выберет карантин:
→ Антивирус не уверен на 100% (возможное ложное срабатывание)
→ Файл нужен для расследования (судебная экспертиза)
→ Файл важный и его нельзя потерять без проверки
Упражнение 5. Математика и вирусы
Задание: Червь заражает 2 новых компьютера каждые 5 минут. Начало: 1 заражённый компьютер. Через сколько времени заражённых станет больше 50?
Решение:
Это арифметическая прогрессия:
Начало (0 минут): 1 компьютер
После 5 минут: 1 + 2 = 3
После 10 минут: 3 + 2 = 5
После n шагов: 1 + 2n компьютеров
Нам нужно: 1 + 2n > 50
2n > 49
n > 24,5
n = 25 шагов
Время: 25 × 5 минут = 125 минут ≈ 2 часа 5 минут
Ответ: через 2 часа 5 минут заражённых станет больше 50
Это точно спросят на экзамене:

Итог: Значимость антивирусной защиты для подготовки к ЕГЭ
Подводя итог, стоит подчеркнуть, что тема антивирусных средств защиты информации является важным элементом системного понимания предмета «Информатика».
В контексте подготовки к ЕГЭ знание этой темы позволяет:
Мастерство в области информационной безопасности - это не только теоретический багаж для ответов на вопросы, но и практический навык, необходимый каждому будущему IT-специалисту для защиты создаваемых им программных продуктов и систем
Типы вирусов: вирус - нужен носитель, червь - распространяется сам, троян - маскируется под полезное ПО
Методы защиты: сигнатурный даёт точность, эвристика ловит новые угрозы, поведенческий следит в реальном времени
Цифровая гигиена: никакой антивирус не заменит осторожность и здравый смысл.