Компьютерные вирусы мифы и реальность. Сергей яремчукзащита вашего компьютера

Сценарий Новогоднего представления
для детей 5- 7лет
Музыкальный руководитель: Потоцкая Татьяна Валерьевна
МБДОУ «Солнышко»
Ст. Гиагинская
Участники представления:
Дед Мороз, Дед Жар, Нехочуха, Ведущая – взрослые.
Тигрёнок – мальчик 5 лет
Снежинки – девочки 5лет
Дикари – мальчики 6-7лет
Золотые рыбки – девочки 6-7 лет
Песчинки – девочки 6-7 лет
Ведущая: Дорогие гости наши!
Мы спешим поздравить всех!
Пусть придут в году грядущем
К вам удача и успех!
Пусть для всех людей хороших,
Не боящихся забот,
Будет он не просто НОВЫЙ,
А СЧАСТЛИВЫЙ НОВЫЙ ГОД!
Дети входят в зал под фонограмму любой новогодней песни, исполняют несложный массовый танец.
1 ребёнок: Снова вьюги и метели к нам сегодня прилетели,
На березы и на ели шапки белые надели.
Много снега намели. Не видать вокруг земли.
Если дружно снег идёт- значит скоро – Новый год!
2 ребёнок: Хорошенькая ёлочка принесена в наш дом.
Иголочка к иголочке на платьице лесном!
3 ребёнок: Посмотрите-ка на ёлку, как нарядна, хороша!
Причесала ёлка чёлку, приоделась не спеша!
Повесили на веточки фонарики, шары,
Мартышку - кепка в клеточку. И много мишуры!
4 ребёнок: К ёлке все спешат на праздник,
И тихоня и проказник
Ждут, когда же Дед Мороз
Привезёт подарков воз!
5 ребёнок: Танцы, музыка и песни!
Есть ли праздники чудесней?
Шутки, смех, гора затей!
Ёлка ждёт своих гостей!
Хоровод «НОВОГОДНИЙ ПРАЗДНИК»
Ведущая: Ребята, гости, взрослые!
Поздравляю вас с Новым годом!
Вот только удивительно, почему до сих пор ещё не пришёл Дедушка Мороз! Давайте его вместе позовём!


Ведущая: Видно кто-то не кричал,
Видно кто-то промолчал!
Зовут ещё раз.
Вместо Деда Мороза забегает Нехочуха.
Песня Нехочухи:
- Я Нехочуха, я Нехочуха! Ничего я не хочу!
Не приглашайте, потому что, я сама везде хожу!
Я наколдую, я всё испорчу! Праздник к вам и не придёт!
Ну кто захочет, ну кто захочет без Мороза Новый год!
- Ой, смотрите на них, уселись, празднуют! Деда Мороза ждут, ой не могу!
Ну ждите, ждите! Он не придёт! Я его заколдовала!
Ведущая: Как модно заколдовать Дедушку Мороза? Ведь он сам волшебник!
Нехочуха: Ах, так вы мне ещё и не верите? Ну всё! Теперь я и вас все
заколдую!
Ведущая: И ничего у тебя, Нехочуха,не получится!
Дети, давайте покажем Нехочухе как мы умеем смеяться!
Нехочуха: А вот и неправда, что у вас все дети весёлые! Вон маленький тигрёнок под ёлочкой сидит и плачет. (смеётся,убегает)
Ведущая: Ребята, и правда ребёнок-Тигрёнок плачет. Что же с ним
случилось?
Песня «ТИГРЁНОК»
Ведущая: Значит ты заскучал по скучал по своим джунглям? Я думаю, наш
Дедушка Мороз тебе поможет! Дети, давайте ещё раз позовём его!
Все: Дед Мороз! Приди скорей!
На празднике ждут тебя много детей!
ВЫХОД ДЕДА МОРОЗА.
Д.М.: Привет вам ребятишки, девчонки и мальчишки!
Шёл сквозь бури и метели, чтоб добиться своей цели!
А задумал я одно- к вам мечтал попасть давно!
И настал желанный час! Очень рад я видеть вас!
Ну-ка, озорной народ, кто мне песню пропоёт?
Песня «ЧТО ПРИНЁС НАМ ДЕД МОРОЗ?»
Ведущая: Спасибо тебе, Д.М., что услышал нас, пришёл к нам в гости! Мы
Тебя очень ждали! Ты же волшебник! Помоги нам!
Д.М.: Я вижу у вас что-то случилось!
Ведущая: Прибегала Нехочуха,хотела детей заколдовать, чтобы они не
смеялись, а только плакали. Но у неё ничего не получилось.
Только вот маленький Тигрёнок- ребёнок плачет!
Д.М.: Детки, а может, это вы его обидели? Почему же он плачет? Домой,
в джунгли хочет? Не плачь, Тигрёнок, у меня как раз есть билет в
жаркие страны. А чтобы тебе не было скучно, с тобой поедут все ребята
(Колдует, билет становится большим)
СМЕНА ДЕКОРАЦИЙ
Ведущая: Вот мы и в жаркой стране! Только почему-то здесь никого нет.
Давайте потопаем и похлопаем, может кто и появится.
ОБЩИЙ ТАНЕЦ «БРАЗИЛЬСКИЙ КАРНАВАЛ»
Ведущая: Как здесь весело! Вот только есть ли у них Дед Мороз?
(спрашивает у детей, выясняется, что в жарких странах живёт Дед ЖАР, который тоже играет с детьми и приносит
подарки).
(Детям раздать по одному снежку)
Ведущая: Ну тогда давайте позовём Д.Ж. к нам на праздник.
Все: Дед Жара! Приди скорей!
На празднике ждут тебя много детей!
Танец «МАДАГАСКАР»
Ведущая: Наш Д.Ж. попал в беду. Пока дикари убежали, давайте поможем
Ему! У нас случайно оказался мешок со снежками. Если забросать огонь снежками, они растают и зальют огонь.
Игра СО СНЕЖКАМИ.
Дед Жар: Спасибо люди добрые!
Кто вы такие? Откуда приехали?
Ведущая: (Объясняет ситуацию)
Дед Жар: Ну что ж, помочь могу я горю!
Там за пальмой у нас море…
Снега нет – наоборот…
Станем под пальму в хоровод!
Хоровод «ВОТ КАКАЯ ПАЛЬМОЧКА»
Слышится грохот, выбегает Нехочуха, за ней дикари.
Дед Жар: Что случилось, ты кто такая?
Нехочуха: Я великая волшебница! Сейчас всех заколдую!
Дед Жар: А что же ты наших дикарей не заколдовала?
Нехочуха: Я от страха все слова волшебные забыла. Ну вот сейчас я
ваших снежинок заколдую.
Снежинки танцуют традиционный «ТАНЕЦ СНЕЖИНОК».
Нехочуха: Абра-кадабра, сиби-доби!
Превратитесь снежинки в воду!
Ведущая: Ой, что же теперь будет?
Дед Жар: А вот что!
Абра-кадабра, пальмы, ботинки!
Превратитесь снежинки в песчинки!
Танец песчинок «МАМБА»
Нехочуха: Ну подумаешь, чуть-чуть не получилось! Всё равно я вам праздник
Испорчу! Напущу на вас самые злые чары!
Дед Жар: И что, ты думаешь, мы не справимся?
Нехочуха: Чтобы моё колдовство потеряло силу, я должна три раза сказать
ХОЧУ! Только вы меня не заставите!
Дед Жар: И заставлять не собираемся. Мы играть будем, а ты, если хочешь,
тоже становись в круг.
Нехочуха: не хочу!!!
Дед Жар: Ну и не надо, без тебя обойдёмся!
Игра «ЕСЛИ ВЕСЕЛО ЖИВЁТСЯ…»(после первой фигуры НИХОЧУХА кричит: «Я тоже ХОЧУ играть»)Дед Жар: Что-то мне жарко стало. Дайте водички напиться.(пьёт из стакана).
Спасибо. Но одного стакана мне мало, подайте-ка ведро.
(Выходит Золотая Рыбка)
Золотая Рыбка: Отпусти меня, Дед Жар, обратно в синее море, выполню
любое твоё желание.
Дед Жар: Ой, да это же Золотая Рыбка в ведро попала…
Нехочуха: А я ХОЧУ, чтобы рыбка танцевала.
Золотая Рыбка: Хоть ты и не Дед Жар, но раз сказала ХОЧУ – пожалуйста!
Танец ЗОЛОТЫХ РЫБОК.
Дед Жар: А теперь отгадайте мои загадки!
Нехочуха, будешь отгадывать?
Нехочуха: Не хочу!!!
Дед Жар: Ну и не надо! А ребята отгадают!
Что за звёздочки резные на пальто и на платке?
Все сквозные, кружевные, а возьмёшь – вода в руке?
Нехочуха: Снежинки!
Дед Жар: Ты же не хотела отгадывать!
Нехочуха: А теперь ХОЧУ!
Дед Жар: Продолжаем!
Бегут по дорожке доски да ножки! (лыжи).
Стоит колючая, как ёж, всегда в одном наряде.
А к нам придёт на Новый год- ребята будут рады! (ёлка).
Дед Жар: Вот ты и осталась без своего вредного волшебства, три раза
сказала ХОЧУ!
Нехочуха плачет.
Дед Жар: Ну не плачь! Посмотри, как весело ребята встречают Новый год!
Нехочуха: А я хочу тоже поиграть с детьми! У меня даже шары для этого
Припасены! Будем играть в попрыгунчиков!!!
Игра «КТО БЫСТРЕЕ ВОКРУГ ПАЛЬМЫ» (на фитболах).
Дед Жар: Вам пришла пора возвращаться в свою Гиагинскую, Дедушка
Мороз вас заждался, да и ваш Тигрёнок-ребёнок повеселел.
А на прощанье давайте станцуем мой любимый танец!
Танец «БУГИ-ВУГИ»
СМЕНА ДЕКОРАЦИЙ.
Д.М.: С прибытием! Как прошло ваше путешествие? Я надеюсь с вами не
Случилось ничего страшного?
А наш праздник продолжается!
Нехочуха: Дедушка Мороз, какую ёлочку красивую ты принёс ребятам
в детский сад! Сколько на ней игрушек, украшений. Я хочу
чтобы она сверкала огнями разными!
Д.М.: Надо же! В Африку улетала Нехочуха, а прилетела ХОЧУХА!
Ведущая: Дедушка Мороз,мы все с нетерпением ждём, когда же засверкает наша ёлочка.
Д.М.: Давайте все вместе скажем волшебные слова!
-Раз, два, три- ёлочка гори!
Дети повторяют слова три раза.
Д.М.: Ёлка вся сияет, светится огнями!
Музыка громко играет, нас в хоровод приглашает!
Хоровод вокруг ёлки.
Игры с Дедом Морозом.
Стихи для Дедушки Мороза.
Хоровод «Маленькая ёлочка»
Д.М.: Я прощаюсь с хороводом, поздравляю с Новым годом!
И, конечно, как всегда, под Новый год, получайте… получайте….
А мешок-то мой где?
ЗВОНИТ ТЕЛЕФОН.
Д.М.: Алло! Аэропорт! Для нас багаж? Новогодний мешок со снежинками?
Ой, с подарками! Да это наверно нам! Ребята, а какой адрес вашего детского сада? Когда ждать? Уже подвезли? Нехочуха затаскивает мешок, следом входит Дед Жар.
Дед Жар: Ну не мог я в такой праздник усидеть дома, решил тоже привезти
вам подарки…
ДЕД Мороз и Дед ЖАР раздают подарки каждый из своего мешка, Нехочуха им помогает.

ПРОДЕЛКИ БАБЫ ЯГИ

ДЕЙСТВУЮЩИЕ ЛИЦА

СКОМОРОХ 1-Крец Н.М.

СКОМОРОХ2-Ларина М.В.

БАБА ЯГА- Нечаева Н.П.

ЛЕСОВИК- Шипунова Т.В.

КАРАБАС-Адамович А.А.

БУРАТИНО- Черепанова Д.А.

ДЕД МОРОЗ - Тырышкин В.С.

СНЕГУРОЧКА-Черепанова Д.А.

Скоморох1 Скорее сюда собирайся, народ.

Сегодня нас много чудесного ждёт.

Мир волшебства, чудеса и чудес!

Спешите-времени осталось в обрез.

Скоморох2 Входите, входите весёлой гурьбой,

Улыбку и песню несите с собой!

Будет праздник наш очень удачен,

Если ты не будешь мрачен.

Звучит таинственная музыка

Скоморох 1 Не в некотором царстве,

Не в давние года

А в нашем государстве

Она произошла.

Скоморох 2 Пред самым Новым годом

В одной из многих школ

Такой чудесный случай

У нас произошёл.

Скоморохи убегают и выносят ящик, там что-то щёлкает, загорается лампочка.

Скоморох1 Ура! Получилось! Мы спасены! Ура!

Скоморох 2 Машина времени! Настоящая!

Скоморох 1 Теперь мы закатим такую ёлку, какая ещё никому и не снилась!

Скоморох 2 Необыкновенную! Самую-самую! Ведь у нас есть сказочная машина времени!

Скоморох 1 Может и ёлку мы будем проводить не во дворце?

Скоморох 2 Точно! Давайте в лесу! Согласны, ребята?

Скоморох 1 Ребята, вы хотите отправиться в лес на машине времени?

Скоморох 2 Тогда быстренько подходите к нам. Ближе к центру!

Скоморох 1 Закройте ладошками глаза. Не подглядывайте.

Скоморох 2 Включаем машину времени!

Звучит необычная музыка. Идёт отсчёт: 10-9-8-7-6-5-4-3-2-1

Музыка заканчивается .

Скоморох 1 Открывайте глаза, смелее!

Скоморох 2 Мы с вами в зимнем лесу!

Скоморох 1 И у каждого из вас свой лес!

Скоморох 2 Слышите, метелица метёт? К нам прилетели вместе с метелицей Снежинки. Танцуют танец Снежинок.

Скоморох 1 А в лесу, ребята, холодно? И чтобы здесь нам не замёрзнуть, давайте поиграем в игру « Сороконожка»

После игры из-под ёлки вылезает недовольный страж леса-Лесовик.

Лесовик Что за шум? Что за гам? Кто вы такие? Вот я, например, Лесовик.Обходил свои владенья, и вдруг…

Скоморох1 А мы Скоморохи.

Скоморох 2 Мы сделали Машину Времени. И с её помощью оказались в этом лесу.

Лесовик Машина Времени! (Заинтересованно рассматривает её)

Скоморох 1 Дорогой Лесовичок, оставайся с нами, на нашем празднике.

Лесовик Да я же не сумею по –вашему ни петь, ни плясать.

Скоморох2 А мы тебя быстренько научим этому. Научим, ребята, Лесовичка танцевать?

Танец Скоморохов.

Скоморохи А давайте через Машину Времени пригласим сюда, на наш праздник героев сказок.

Скоморох 1 Ой, как здорово! А кого мы будем приглашать?

Скоморох 2 А мы сейчас спросим ребят. Ребята, кого бы вы хотели пригласить на ёлку?

Неожиданно раздаётся свист, треск, шипение. Лампочка у машины гаснет. На метле в зал врывается Баба Яга .

Баба Яга Здрасьте…Апчхи! Куда это я попала? Безобразие! Упала-чуть шею не сломала! Апчхи!

Достаёт бинокль, осматривается, замечает ребят .

А вы что тут делаете?

Скоморох 1 Проводим праздник ёлки.

Баба Яга А у кого разрешение спросили?

Скоморох 2 Мы сами. На машине времени…

Баба Яга Сами- с усами. Позвать ко мне лесного коменданта и его свиту. (Свистит в свисток)

Появляется Пиковая дама с толпой цыган.

Баба Яга Я же звала коменданта!!! А вы-то чё припёрлись?

Цыганка Так захворал он, зайчатины обожрался, вот я за него.

Баба Яга Ты у них разрешение на ёлку спрашивала?

Цыганка Не успела, ваше подлейшее Ягишество.

Баба Яга Ага, всё развлекаешься, всё поёшь, танцуешь, да деньги у лесных жителей вымогаешь!

Цыганка Пою, танцую, ну и чуточку вымогаю.

Баба Я га Танцуешь, говоришь? Ну танцуй гогда!!!

Танец цыган.

Баба Яга Ай, да молодцы!!!

Баба Яга Вы думаете, что мою бдительность танцами усыпили? Не тут-то было!

Так, если у них нет разрешения- не дам проводить здесь праздник. Это моя территория! Мы здесь свой праздник устроим!(Свистит в свисток) Эй, где вы там, мои верные друзья? Слетайтесь, сбегайтесь, спешите!!!

Звучит свист. Разбойничьего характера мелодия. Появляется, пританцовывая, лесная нечисть .

Лесная нечисть (хором) Зачем изволили звать, разлюбезная? Мы так весело проводили время? Показать?

Баба Яга Ну кажите уже!!!

Танец лесной нечисти .

Лесная нечисть группируется вокруг Бабы Яги, жестикулируя, горячо обсуждая без слов – как выпроводить детей и леса .

Баба Яга свистит в свисток.

Совет решил! (Нечисть вторит словам Бабы Яги) Если вы выполните наши требования, то мы вам позволим проводить здесь праздник, а если нет…

Лесная нечисть Защекочем до смерти! В пауков и лягушек превратим! Жить спокойно не дадим.

Скоморох 1 Хорошо. Мы принимаем ваше условие.

Скоморох 2 Ребята, а вы нас не подведите.

Баба Яга Первое условие наше такое: мы будем танцевать, а вы попробуйте за нами все движения повторять. Посмотрим, кто из вас лучше пляшет. Маэстро, музыку!

Исполняется танец в современных ритмах .

Баба Яга (после танца) Ну, с этим заданием вы справились. А вот эту игру попробуйте сыграть.

Игра «Регулятор громкости»

Скоморох 1 Ну что, довольна Баба Яга?

Баба Яга Ладно уж, оставайтесь. Это мы с виду такие грозные да сердитые. А на самом деле мы детей очень любим.

Неожиданно раздаются крики: « Держи его! Держи его!» Выбегает Буратино. За ним гонится Карабас-Барабас.

Звучит песенка « Буратино»

Буратино Ой-ой-ой! Спасите! Помогите! Карабас гонится за мной!

Бегает по залу, прячется за детей.

Карабас Не уйдёшь, дрянной мальчишка! Всё равно тебя поймаю!

Звучит песня Карабаса

Скоморохи Беги к нам, Буратино! Мы тебя не дадим в обиду!

Ребята ставят подножку, связывают Карабаса!

Буратино А я тут, Карабас Барабас!

Карабас (пытается освободиться) Ах, вот ты где!

Буратино И вот мой золотой ключик! (показывает ключик)

Карабас Отдай, отдай мне его сейчас же.Это мой ключик, мой!

Буратино А вот и не твой. Ребята, чей это ключик?

Крики детей : « Твой, Буратино, твой!»

Буратино Ой, ребята, что-то у меня настроение ухудшилось, замучил меня этот…(показывает на Карабаса) Может, вы станцуете со мной?

Танец Буратин

Игра «Пол, нос, потолок»

Скоморох 1 Он неисправим.

Скоморох 2 Я придумал, что с ним надо сделать

Скоморох 1 Что?

Скоморох 2 Его надо отправить на необитаемый остров.

Скоморох 1 Верно. Пусть там исправится.

Скоморох 2 У нас же есть машина времени.

Карабас Меня? За что?

Баба Яга (обращаясь к Карабасу) Эй-эй-эй! Отпустите-ка его! Я не позволю обижать моего друга. (Ласково.) Пожалуйста!

Карабаса развязывают.

Баба Яга (обращаясь к Карабасу) И как тебе не стыдно. Уж давно пора перестать пытаться отнять ключик. Всё равно ведь ничего не получится. Лучше проведи какую-нибудь игру с ребятами, да с нами на празднике повеселись.

Карабас Уговорила! Так и быть! Больше не буду обижать Буратино! А игра моя такая будет Хочу проверить, как вы знаете иностранные языки. Моя игра так и называется иностранные языки. А ещё я хотел бы, чтобы ребята станцевали.

Танец Карабасиков

Баба Яга (хлопает в ладоши) Браво, браво, Карабас! Но только что-то у меня ноги тоже просятся в пляс.

Танец бабок Ёжек.

Скоморохи Пора и нашу ёлку зажигать.

Баба Яга Сейчас! (Колдует)Раз! Два! Три! Готово!

Ёлка не загорается.

Ничего не понимаю. А, я поняла. Это пока я тут с вами прыгала да танцевала, всю свою волшебную силу и растеряла. Эй, вы, мои верноподданные, помогите-ка мне ёлку зажечь!

Лесная нечисть Раз! Два! Три! Ёлка-гори!

Скоморохи Ничего-то у тебя, Баба Яга, не получается. Ребята, а кто нам поможет зажечь ёлку?

Ответ детей из зала « Дед Мороз»

Скоморохи А давайте, ребята его позовём

Кричалка

Вот и ёлочка стоит.

И огнями вся горит.

Значит, праздник наступает!

Но кого-то не хватает!

Надо нам его позвать,

Надо громко закричать.

Кто же громче? Вот вопрос!

Ну-ка, парни…(Дед Мороз)

Эй, девчонки, выше нос!

Крикнем дружно…(Дед Мороз)

Дед Мороз Здравствуйте, дорогие зрители:

Дети, учителя, родители!

Давно мы вас не видали,

Спасибо, что нас вы на праздник позвали.

Снегурочка Всем, кто пришёл к нам-

Мы радость подарим.

Здесь веселиться любого заставим!

Все участники Чтобы было здесь светлей,

Чтобы было веселей-

Ёлку, Дед Мороз, зажги

Да ребят повесели!

Дед Мороз Ёлка, ёлка, ёлочка,

Зелёная иголочка,

Зажгись огнями разными

Зелёными и красными.

Сияй в честь года бывшего

И года наступившего!

Раз! Два!Три!

Сияй, свети, гори!

Ударяет посохом. Ёлка загорается.

Снегурочка В честь ёлочки-красавицы

Мы песенку споём.

В честь ёлочки-красавицы

Мы танцевать пойдём.

Исполняется традиционная песенка про ёлку.

Дед Мороз А теперь мы поиграем.

Кто Мороза не боится

И со мной готов сразиться?

Проводится игра « Заморозочка»

Снегурочка Вот так Дедушка Мороз!

Заморозил всех до слёз.

Посмотри-ка на ребят,

Как сосульки все стоят.

Жарче музыка играй-

Всех на танец приглашай!

Танец

Снегурочка Карнавал! Карнавал!

Всех собрал сегодня в зал.

Здесь Пьеро и Буратино,

Карабас и Чипполино,

Здесь Мальвина, Серый Волк,

Все в костюмах знают толк.

За руки, друзья,возьмитесь

Да под музыку пройдитесь

Лучших ждёт сегодня приз

Что за приз-пока сюрприз!

Звучит музыка вальса. Все дети двигаются в хороводе. Снегурочка с Дедом Морозом рассматривают костюмы у детей. Самым интересным костюмам выдаются жетоны для получения призов в установленном месте.

Дед Мороз и все участники Итак, у новогодней ёлки

Не зря мы время провели:

Играли, танцевали, пели,

И в сказке побывать смогли.

С Новым годом вас, друзья!

Со счастливым Новым годом!

Успехов! Счастья! Здоровья всем!

Весёлых зимних каникул!!!



Новый год.
Путешествие на машине времени.
Дети под музыку входят в зал.
Песня « С Новым годом всех мы поздравляем»
Дима: Здравствуйте, ребята! Мы ведущие – Дима и Маша.
Маша: Сегодня нам выпала честь встречать Д.Мороза и Снегурочку.
Дима: Что такое Новый год?
Это дружный хоровод,
Это дудочки и скрипки,
Шутки, песни и улыбки.
Вот что значит Новый год.
Маша: Что такое Новый год?
Это праздника приход.
Это смех друзей весёлых,
Это пляски возле ёлок.
Вот что значит Новый год.
Дима: Мы так волнуемся! Ведь в Новый год всякое может произойти.
Подходит к Машине времени.
Маша: А поможет нам встретиться с Д.Морозом и Снегурочкой – Машина времени. Мы сами её сами сделали. Ну-ка, проверим, как она работает.
Нажимает на кнопку « Пуск» . Загораются огоньки, раздаётся голос.
Сигнал из Машины: Говорит Д.Мороз. Здравствуйте, ребята! Мы скоро прибудем на ваш праздник. Вы готовы к встрече Нового года? Ну до скорой встречи!
Маша: А пока мы ждём гостей, давайте станцуем танец.
Танец « Хлоп и прыг»(на мотив песни « Добрый жук»)
Наступает этот миг, этот миг, этот миг.
Мы танцуем хлоп и прыг, хлоп и прыг, хлоп и прыг.
Скачем к ёлке, а потом, а потом, а потом.
Дружно мы в ладоши бьём, дружно бьём, дружно бьём.
Друга за руки возьми, ты возьми, ты возьми.
Вокруг ёлки скачем мы, скачем мы, скачем мы.
К ёлке боком можно стать, можно стать, можно стать.
И на месте поскакать, поскакать, поскакать.
Будем петь, и танцевать, танцевать, танцевать.
Лучше прыгать, чем скучать, чем скучать, чем скучать.
Появляется Баба-Яга и поёт.
Баба-Яга: Берегись! Разойдись!
Везделёт остановись!
Что за сборище у вас
В неурочный этот час?
Я тут мимо пролетала
Вас случайно увидала.
Дима: Никак к нам пожаловала сама Баба- Яга- костяная нога?
Баба- Яга: Вот бесстыжий, вот нахал.
Где ты бабку увидал?
Я моложе всех вас вместе
Мне к обеду будет 200
Забодай тебя лишай
Отойди и не мешай.
- Хитрые какие. Сами празднуют, а меня не зовут. а ёлочку наверное из моего леса утащили? а нарядили-то как. И что только на ней нету. Ну-ка проверим, правильно вы украсили мою ёлку. А вы не зевайте и
правильно отвечайте.
Игра « Что весит на ёлке»
Бывают ли на ёлке игрушки….
Яркие хлопушки…
Большие подушки….
Бывают ли на ёлке смешные картинки…

Белые снежинки…
Рваные ботинки…
Бывают ли на ёлке шарики точеные…
Рыбки золоченые…
Яблоки печеные…
Баба-Яга: -Всё правильно сказали. Вас не запутаешь.
Подходит к Машине времени.
_ Ой, а это что у вас? … Какая она блестящая и сколько на ней кнопочек А что, если нажать?
Нажимает кнопку. Звучит музыка. Появляется инопланетянин.
Баба- Яга:- Ой, кто это?
Инопланетянин: -Я пришелиц! Я прилетел к вам с Марса. А вы кто?
Баба- Яга: -Я? Я – самая нечистая сила. Меня зовут Ягуля.
Инопланетянин: - А нечистая сила? Вот хорошо! Сразу на своих напал. Ну что, коллега, как вам живётся на Земле?
Баба- Яга:- Как ты меня назвал? Калека? Да я! да мне всего 200 лет! Я ещё молодая и красивая.
Инопланетянин: -Да уж, молодая! А сама глухая, как старый пень. я говорю не калека, а коллега.
Это значит, что я тоже нечистая сила.
Баба- Яга:- Калека! Ну надо же назвать меня калекой!
Инопланетянин: - Да забудь! Ты лучше научи меня как у вас тут празднуют Новый год.
Баба- Яга:- У нас вокруг ёлки хороводы водят, песни поют. Становись с нами и тебя научим.
Танец « Весёлый хоровод»
Баба- Яга:- Слышь, Пришелец. Скоро Д.Мороз придет со Снегурочкой. Наверно целый мешок подарков принесет, а про меня опять забудет. Да и ты без подарка останешься.
Инопланетянин: А давай детям праздник испортим.
Баба- Яга:-Э то ты здорово придумал. Только вот как?
Инопланетянин:-А мы машину времени сломаем.

3. Выгляну в оконце- лежит белое суконце
Всю зиму летит, а весной убежит.(снег)
4. Если мы растем на ели
Мы на месте, мы на деле
А на лбах у ребятишек
Никому не нужно …. (шишек)
Баба- Яга:- что это вы сами загадки разгадываете? И я тоже хочу,
Снегурочка:- Хорошо. Специально для тебя загадка.
Стою в тайге
На одной ноге,
Сверху шишки,
Снизу мышки,
Зимой и летом одним цветом
Вся в иголках, называюсь …
Баба- Яга:- Крокодил.
Снегурочка:- Почему крокодил?
Баба- Яга:- Потому что зеленый.
Снегурочка:- А причем тут шишки?
Баба- Яга:- Ну может он подрался.
Снегурочка:-А почему на одной ноге?
Баба- Яга:- играл, ногу сломал.
Снегурочка:- поучиться тебе нужно загадки отгадывать. Ребята помогите ей.
Баба- Яга:- А ну их эти загадки. давайте лучше танцевать.
Танец «маленьких утят»
Инопланетянин:- А можно я вас своей игре научу.Игра « Летит, летит по небу шар.»
Летит, летит по небу шар
По небу шар летит
Но знаем мы, до неба шар,
Никак не долетит.
Снегурочка:- А сейчас мы проведем конкурс костюмов.
(На мотив «Каравай»)

Как на праздник Новогодний
Шили мы костюм сегодня
Вот такой ширины
Вот такой ужины
Вот такой вышины
Вот такой нижины
Он красив, он хорош
Ну а ты какой возьмешь?
Снегурочка:- Все костюмы просто блеск
А вот этот лучше всех.
Танец « Хлоп- локоточек»
Д. Мороз: Я желаю вам, расти и не скучать,
Мам и бабушек не огорчать.
И всегда просить прощенья
За любые огорченья.
Закаляться вам желаю и умнеть,
И за целый год ни разу не болеть.
Ну а в следующем году
Я проведать вас приду.
- До свидание, друзья! С новым годом!

Вместо введения

Трудно сказать, что устроено сложнее: современный автомобиль, способный мчаться со скоростью сотен километров в час, или небольшой ящик, стоящий под столом и весело подмигивающий разноцветными лампочками. Чтобы управлять машиной, человек должен пройти подготовку и сдать экзамены, после чего получить заветные права, подтверждающие его знания и умения. При покупке же персонального компьютера никто и не подумает поинтересоваться, умеете ли вы на нем работать. Вероятно, такое различие связано с тем, что, выезжая на дорогу, неподготовленный водитель может представлять угрозу для жизни людей, и лучшее тому доказательство – автомобиль, летящий на красный свет.

Все, что происходит в виртуальном мире, неосязаемо. Следовательно, и опасности, которые могут подстерегать вас здесь, трудно понять и тем более ощутить. Но они есть. Каждый день появляются сообщения о проделках неуловимых хакеров, вирусных атаках, краже банковской и персональной информации и прочих опасностях.

Компьютер давно перестал быть чем-то диковинным и недоступным – сегодня его можно встретить практически в каждом доме. Однако если на входной двери привычно видеть замок, охраняющий хозяев от непрошеных гостей, то виртуальный вход часто бывает совсем не защищен. Конечно, с современным компьютером сможет справиться каждая домохозяйка, но события последних лет показывают, что для безопасной работы умения двигать мышью явно недостаточно.

В отчете, недавно опубликованном корпорацией Microsoft, сообщается, что более 60 % всех компьютеров заражены вирусами или находятся под контролем злоумышленников. Вдумайтесь в эту цифру: получается, что почти каждый второй компьютер вышел из-под контроля хозяина и представляет опасность для остальных. В некоторых странах уже действуют законы, позволяющие отдать под суд владельца компьютера, с которого рассылались вирусы или спам. Однако проблема в том, что пользователь, возможно, и не догадывается о «тайной жизни» своей машины.

Цифры, опубликованные Microsoft, наверняка приблизительны, и узнать точное количество зараженных компьютеров вряд ли возможно. Но приведенная статистика явно указывает на то, что современному пользователю необходимо обладать знаниями, позволяющими отличить реальную угрозу от рекламных трюков и главное – надежно защитить компьютер от непрошеных гостей.

От издательства

Ваши замечания, предложения и вопросы отправляйте по адресу электронной почты [email protected] (издательство «Питер», компьютерная редакция).

Мы будем рады узнать ваше мнение!

На сайте издательства http://www.piter.com вы найдете подробную информацию о наших книгах.

Глава 1
Защищенность компьютеров: мифы и реальность

История возникновения компьютерных вирусов

Что такое вирус

Разновидности компьютерных вирусов

Вирусные мистификации

Что за зверь – троянский конь?

Новаторские подходы хакеров – руткиты (rootkits)

Уязвимости программ и хакерские технологии

1.1. История возникновения компьютерных вирусов

Если бы разработчики первых компьютеров, сетей и сетевых протоколов могли заглянуть в будущее, то, вполне вероятно, проблем с защищенностью информации сегодня было бы меньше. Первоначально компьютеры занимали целые здания, стоили дорого и были доступны только крупным государственным и частным компаниям. Со временем возникла необходимость обмениваться информацией – так появились первые сети. В то время компьютеры были закрытыми системами и управлялись серьезными, увлеченными своим делом людьми в белых халатах, поэтому тогда никто не помышлял о хулиганстве и разрушениях.

К сожалению, история умалчивает о многих фактах, связанных с зарождением компьютерного вредительства, но кое-что все-таки дошло до наших дней. Декабрь 1949 года можно считать началом возникновения компьютерных вирусов. Именно тогда в Илинойсском университете Джон фон Нейман читал серию лекций «Теория и организация сложных автоматов», которая и легла в основу теории самовоспроизводящихся автоматов. Однако это была теория. Первым действующим вирусом можно назвать игру Darwin (http://www.cs.dartmouth.edu/~doug/darwin.pdf ), которую изобрели в 1961 году сотрудники компании Bell Telephone Laboratories В. А. Высотский, Х. Д. Макилрой и Р. Моррис.

Программы, написанные на ассемблере (языков высокого уровня еще не было) и называемые «организмами», загружались в память компьютера и сражались за ресурсы. Они захватывали жизненное пространство, пытаясь уничтожить противника. За этим процессом наблюдало приложение-«судья», определявшее правила и порядок борьбы соперников. Программист, разработка которого захватывала всю память компьютера, побеждал. Все это было не более чем экспериментом: участников интересовал сам процесс.

Следующий этап – самоперемещающаяся программа Creeper, созданная в начале 1970-х годов сотрудником компании BBN Бобом Томасом для подсистемы RSEXEC с целью продемонстрировать возможность самопроизвольного перемещения программ между компьютерами. Creeper не приносил вреда: предыдущая копия уничтожалась, а вирус перемещался на следующий компьютер.

В это время была разработана еще одна программа – Reaper, которую можно считать первым антивирусом. Перемещаясь по сети, Reaper отыскивал действующие копии Creeper и прекращал их работу.

В 1970 году произошло еще одно знаковое событие. В мае в журнале Venture был опубликован фантастический рассказ Грегори Бенфорда, в котором было приведено одно из первых описаний вирусных и антивирусных программ – Virus и Vaccine. Через два года в фантастическом романе «Когда Харли был год» Дэвида Герролда были описаны программы, захватывающие системы подобно червям. Сам термин «червь» был впервые использован в романе Джона Браннера «На шоковой волне», опубликованном в 1975 году.

Термин «компьютерный вирус» был впервые использован в 1973 году в фантастическом фильме Westworld. Данное словосочетание употреблялось в значении, привычном для современного человека, – «вредоносная программа, внедрившаяся в компьютерную систему».

Наконец, 20 апреля 1977 года был выпущен компьютер, предназначенный для массового использования. Условия для реализации самовоспроизводящихся программ заметно улучшились.

В 1980-х годах компьютеры значительно подешевели и их количество увеличилось. Кроме того, машины стали более производительными, а энтузиастов, получивших к ним доступ, стало намного больше.

Неудивительно, что это десятилетие стало более богатым на события в компьютерном мире. Были проведены эксперименты по созданию самовоспроизводящихся программ и программ-червей; появились программы Elk Cloner и Virus, которые считаются первыми компьютерными вирусами. Если раньше экспериментальные образцы никогда не покидали компьютеры, на которых они запускались, то новые программы были обнаружены «на свободе» – на компьютерах вне лаборатории.

Дальнейшее развитие событий напоминало лавину. В 1987 году появился первый вирус, заражающий IBM PC-совместимые компьютеры под управлением MS-DOS, – Brain. Этот вирус был достаточно безвредным: его действие заключалось в изменении метки на дискетах в 360 Кбайт. Brain был написан двумя пакистанскими программистами, владельцами компании Brain Computer Services (отсюда и название вируса), исключительно в рекламных целях, но на его основе были созданы менее миролюбивые особи. В том же 1987 году появился Jerusalem («иерусалимский вирус»), запрограммированный на удаление зараженных файлов по пятницам 13-го. Первые его версии содержали ошибку, благодаря которой он повторно действовал на уже зараженные файлы. В последующих версиях ошибка была исправлена.

Хотя к тому времени уже появились материалы, посвященные безопасности информации, все это воспринималось не более чем игрушкой, экспериментом. Прозрение наступило неожиданно, когда эта «игрушка» перестала повиноваться и повела себя как разумный организм, заражающий все на своем пути. Это произошло 2 ноября 1988 года, когда студент Корнельского университета Роберт Моррис-младший запустил программу-червь, которая сохранилась в истории под именем своего разработчика. Червь Морриса стал первым сетевым червем, успешно распространившимся «на свободе», и одной из первых известных программ, эксплуатирующих такую уязвимость, как переполнение буфера.

За каких-то полтора часа вредителю удалось заразить около 6 тыс. машин. Произошедшее повергло общественность в шок: вирусы гуляли по Сети и ранее, но заразить каждый десятый компьютер до сих пор не удавалось никому. Срочно были пересмотрены требования к безопасности систем и созданы институты вроде CERT (Computer Emergency Response Team – команда по ответам на непредвиденные компьютерные ситуации), которые стали заниматься безопасностью компьютеров и давать рекомендации по устранению вирусов.

Компьютеры становились все доступнее. Со временем большинство платформ и операционных систем унифицировалось, на рынке стали преобладать Intel-совместимые компьютеры, которые работали под управлением операционной системы, разработанной компанией Microsoft. Дальнейшие события развивались с огромной скоростью. В 1991 году появился полиморфный вирус, видоизменявший свое тело. Операционная система Windows 95 была практически готова, и ее beta-версию разослали 160 тестерам. Все диски оказались зараженными загрузочным вирусом Form, и только один тестер не поленился проверить диск антивирусом. В пресс-релизе, посвященном выходу принципиально новой операционной системы, было сказано, что она полностью защищена от вирусов всех типов. Через несколько месяцев эти заявления были разнесены в пух и прах неожиданным подарком – первым макровирусом , представлявшим собой не привычный исполняемый файл, а сценарий, который заражал документы Microsoft Word. В течение месяца макровирус Сoncept облетел вокруг земного шара, внедрился в компьютеры пользователей Microsoft Word и парализовал работу десятков компаний по всему миру.

Примечание

На сегодняшний момент известно около 100 модификаций вируса Сoncept.

В январе 1996 года появился первый вирус для операционной системы Windows 95 – Win95.Boza, а резидентный вирус Win95.Punch, появившийся позже, окончательно подорвал доверие пользователей к Windows 95. В марте этого же года началась первая эпидемия вируса Win.Tentacle, написанного для Windows 3.0/3.1. Он заразил компьютерную сеть в нескольких учреждениях Франции. До этого все Windows-вирусы хранились только в коллекциях и электронных журналах вирусописателей, на свободе гуляли лишь написанные для MS-DOS загрузочные и макровирусы. В этом же году был пойман макровирус Laroux, написанный для Microsoft Excel.

В 1997 году на свет появились новые виды вирусов – FTP– и mIRC-черви, в июне 1998 года – вирус Win95.CIH. Этот вирус активизировался 26 апреля (впервые – в 1999 году) и уничтожал информацию на жестком диске, записывая на него мусор. Кроме того, он перезаписывал Flash BIOS, если переключатель находился в положении, разрешающем запись, и выводил из строя материнскую плату.

Примечание

Эпидемия вируса Win95.CIH, также известного как «Чернобыль» и поразившего компьютеры 26 апреля 1999 года, была на тот момент самой разрушительной.

Червь I love you, выпущенный на Филиппинах в мае 2000 года, нанес владельцам компьютеров ущерб на сумму, по некоторым оценкам превышающую $10 млрд. Следующий червь, вошедший в историю как Code Red, за 14 часов сумел заразить более 300 тыс. компьютеров, подключенных к Интернету. После них были и другие, часто – первые в определенной категории. Например, Nimda (слово admin, прочитанное наоборот), многовекторный червь, распространялся сразу несколькими способами, включая «черные ходы», оставленные другими червями. MyDoom был признан самым быстрым червем, распространяющимся по электронной почте.

До этого большая часть вирусов была написана на языке низкого уровня – ассемблере, позволявшем создать небольшой оптимизированный вирус. Автором червя AnnaKournikova, который поразил Интернет в феврале 2001 года, оказался голландский студент, который вообще не умел программировать, даже на таком простом языке, как Basic.

Сегодня общие годовые потери всех коммерческих организаций от действий вирусов могут сравниться с бюджетом небольшой страны, и эта сумма каждый год удваивается. Заявления некоторых специалистов по безопасности свидетельствуют о серьезности проблемы. По сведениям главы технологического департамента компании MessgeLabs (http://www.messagelabs.com/ ) Алекса Шипа, в 1999 году фиксировалось в среднем по одному новому вирусу в час, в 2000 году эта цифра составляла уже по одной программе каждые три минуты, а в 2004 году это время сократилось до нескольких секунд. По данным СанктПетербургской антивирусной лаборатории И. Данилова (ООО «СалД»), только за март 2007 года в антивирусную базу добавлено более 7 тыс. записей.

Игра Darwin продолжается…

1.2. Что такое вирус

Как бы странно это ни звучало, компьютерный вирус – программа и, как правило, небольшая по размеру. Все дело в назначении и способе распространения. Обычная программа выполняет полезную работу, стараясь не нарушить функционирование операционной системы. Чаще всего пользователь устанавливает ее самостоятельно. В случае с вирусом все наоборот. Задача, которую ставит его создатель, состоит в том, чтобы нарушить работоспособность компьютера, удалить, повредить, а иногда и зашифровать важную информацию с целью получения выкупа. Вирусы распространяются между компьютерами по сети, замедляя их работу, перегружая каналы и блокируя работу сервисов.

Внимание!

Главная особенность любого вируса – умение самопроизвольно размножаться и распространяться без участия пользователя.

Размножение вируса происходит за счет того, что он «дописывает» собственный код к другим файлам либо по сети передает свое тело другому компьютеру.

Главная задача вируса – заразить максимальное количество компьютеров. Сегодня написать вирус может любой, было бы желание и наличие специальных конструкторов, не требующих особых знаний, в том числе и по программированию. Однако долго такой вирус не протянет (хотя бывают и исключения: вспомним AnnaKournikova). Реализациям алгоритмов выживания и заражения посвящены целые журналы, причем некоторые подходы вызывают восхищение.

Для маскировки вирус может заражать другие программы и наносить вред компьютеру не всегда, а только при определенных условиях. Он сканирует диск в поисках исполняемых файлов (обычно такая чрезмерная активность выдает присутствие вируса) либо, находясь в оперативной памяти, отслеживает обращения к таким файлам. Выполнив нужные действия, вирус передает управление программе, в теле которой находится, и она начинает работать как обычно.

Вирус старается заразить максимальное количество файлов, отдавая предпочтение сменным носителям и сетевым ресурсам. Почему? А все потому, что ему нужно выжить: ведь всегда есть вероятность, что в сетевую папку зайдет пользователь с другого компьютера. Именно поэтому, попав на компьютер, многие вирусы не сразу занимались разрушением (зачем же уничтожать себя, любимого?), а прежде всего устанавливали счетчик успешно зараженных файлов. Пока в компьютере было заражено относительно мало программ, наличие вируса могло оставаться незамеченным. Система работала быстро, на экране не появлялось никаких сообщений, и пользователь редко замечал что-то необычное. Однако когда показатель на счетчике вируса достигал нужного значения, вредитель начинал действовать.

В начальный период существования вредоносных программ были популярны вирусы-шутки, которые мешали работе пользователей. Деструктивные особи практически не встречались. Например, такие программы просили дополнительной памяти («пирожка» и т. п.), и экран блокировался, пока пользователь не вводил с клавиатуры нужное слово (иногда его нужно было угадать). Лично я сталкивался с вирусом, который при обнулении счетчика не давал запустить приложение Microsoft Word с 18:00 до 09:00, мотивируя это тем, что работать нужно в рабочее время. Были и курьезы. Например, вирус, который выводил на экран сообщение вроде: «Нажмите одновременно L + A + M + E + R + F1 + Alt ». Пользователь нажимал, после чего появлялось сообщение о том, что таблица разделов стерта с жесткого диска и загружена в оперативную память и если пользователь отпустит хотя бы одну клавишу, то со своей информацией он может проститься, а если просидит так ровно час, то все будет в порядке. Через час оказывалось, что это была шутка. Ничего себе шуточки…

Массовое распространение персональных компьютеров привело к появлению людей, которых интересовал не сам процесс создания вируса, а результат, наносимый вредоносной программой. Изменились и шутки: вирусы начали реально форматировать диски, стирать или кодировать важную информацию. Некоторые приложения использовали недостатки оборудования и портили его, например выстраивали лучи монитора в одну точку, прожигая его (надежность устройств в то время оставляла желать лучшего), или ломали жесткие диски, гоняя считывающую головку по определенному алгоритму.

На сегодня в мире вирусов наметилась явная коммерциализация: данные в большинстве случаев не уничтожают, а пытаются украсть. Например, популярность онлайн-игр привела к появлению вирусов, специализирующихся на краже паролей к учетным записям игроков, так как виртуальные ценности, заработанные в игре, можно продать за реальные деньги.

1.3. Разновидности компьютерных вирусов

Пришло время ознакомиться c особенностями работы некоторых вирусов – хотя бы для того, чтобы, узнав о начале очередной эпидемии, не спешить отключать кабель, ведущий к модему.

Точную классификацию вирусов и других вредоносных программ до сих пор никто не придумал. Вирус часто нельзя отнести ни к одной из категорий. Кроме этого, антивирусные компании вводят свою терминологию, по-разному обозначая новый вирус. Однако по некоторым общим признакам вредоносные программы можно разделить на группы.

По среде обитания. Первая классификация относится к среде, в которой «живет» вирус.

Первые вирусы, которые были популярны до массового распространения Интернета, – файловые . Их еще называют традиционными . Сегодня известны программы, заражающие все типы исполняемых файлов в любой операционной системе. Например, в Windows опасности подвергаются в первую очередь исполняемые файлы с расширениями EXE, COM и MSI, драйверы (SYS), командные файлы (BAT) и динамические библиотеки (DLL). C механизмом заражения такими вирусами и их распространением вы познакомились в предыдущем разделе.

Загрузочные вирусы также появились одними из первых. Как видно из названия, такие вирусы заражают не файлы, а загрузочные секторы дискет и жестких дисков.

С массовым развитием Интернета появились сетевые вирусы. По данным антивирусных компаний, именно различные виды сетевых червей представляют сегодня основную угрозу. Главная их особенность – работа с различными сетевыми протоколами и использование возможностей глобальных и локальных сетей, позволяющих им передавать свой код на удаленные системы.

Классическим примером сетевого вируса является червь Морриса, рассмотренный в разделе 1.1.

Наибольшую распространенность получили сетевые черви, использующие электронную почту, интернет-пейджеры, локальные и файлообменные (P2P) сети, IRC-сети и сети обмена данными между мобильными устройствами. Некоторые сетевые черви, например W32.Slammer или Sapphire, использующий уязвимость Microsoft SQL Server 2000, могут не оставлять на жестком диске никаких следов, хранясь только в оперативной памяти. Благодаря способности активно распространяться и работать на зараженных компьютерах без использования файлов подобные вирусы наиболее опасны. Они существуют исключительно в системной памяти, а на другие компьютеры передаются в виде пакетов данных. Первое время антивирусное программное обеспечение не было способно бороться с такими бестелесными вредителями.

Внимание!

Сетевые и почтовые вирусы наиболее опасны, так как способны за короткое время заразить большое количество систем.

Сегодня наиболее популярны сетевые вирусы, распространяющиеся посредством электронной почты, поэтому их часто выделяют в отдельную категорию – почтовые черви. Так, три из четырех крупнейших эпидемий 2005 года были вызваны именно почтовыми червями. Такие вирусы чаще всего распространяются через электронную почту: они рассылают по адресам, имеющимся в адресной книге, письма с прикреплениями в виде самих себя. Для передачи могут использоваться средства операционной системы или небольшой встроенный почтовый сервер (функция такого сервера – отправка писем).

Например, червь Melissa отсылал себя сразу после активизации только по первым 50 адресам, а I Love You использовал все записанные в адресной книге почтовые адреса, что обеспечило ему высокую скорость распространения. Другой тип червя – сценарий KakWorm, который после прочтения зараженного письма не рассылался, а прикреплялся к каждому посланию, отправляемому пользователем. При этом на новом компьютере вредоносное приложение либо выполнялось автоматически, используя уязвимости в почтовой программе, либо различными способами подталкивало пользователя к своему запуску. Зараженное письмо может прийти со знакомого адреса, и пользователь, скорее всего, откроет его. Могут применяться различные ухищрения. Например, вирус AnnaKournikova приглашал посмотреть фотографии известной теннисистки Анны Курниковой: любопытство чаще всего брало верх над осторожностью, и пользователи запускали прикрепленный к письму исполняемый файл.

Совет

Будьте осторожны с письмами, полученными от неизвестных людей. Открывайте файлы, прикрепленные к таким письмам, только после проверки антивирусом.

Очень часто встречаются вирусы смешанного типа – почтово-сетевые . В таком случае их обычно называют просто сетевыми. Яркий пример – сетевой червь Mytob.c, который в марте 2005 года пересылался в виде вложений в электронные письма и использовал для своего распространения уязвимость в сервисе LSASS Microsoft Windows.

Черви – наиболее опасный тип вирусов. Они распространяются очень быстро и способны поражать файлы, диски и оперативную память. Правильно написанный червь может парализовать работу Интернета либо перегрузив каналы, либо заразив серверы. Например, Slammer сумел поразить почти четверть Интернета. В этом случае поражает беспечность фирмы-разработчика, так как об уязвимости, которая была использована автором Slammer, было известно еще за полгода до атаки. Интересно, что не один год до этого почтовые черви с успехом использовали уязвимость Microsoft Internet Explorer, позволяющую запускать любой исполняемый файл, пришедший вместе с электронным письмом, без согласия пользователя.

Макровирусы являются программами, написанными на макросах – последовательностях команд, используемых в некоторых системах обработки данных, например текстовых редакторах и электронных таблицах. Возможности макроязыков в таких системах позволяют вирусу переносить свой код в другие файлы, заражая их. Наибольшее распространение получили макровирусы для Microsoft Word и Excel. Такой вирус активизируется при открытии зараженного документа и переносится на компьютер, как правило, внедряясь в шаблон Обычный (файл Normal.dot ). После этого каждый сохраняемый документ заражается вирусом, а когда другие пользователи открывают его, их компьютеры также инфицируются. Существуют также макровирусы, заражающие базы данных Microsoft Access.

Традиционные и макровирусы сегодня практически вымерли, так как скорость их распространения значительно ниже, чем скорость распространения сетевых вирусов, и у антивирусных компаний достаточно времени, чтобы создавать вакцину против таких вредителей. Однако это совсем не значит, что угроза миновала и такие вирусы не стоит брать в расчет.

По алгоритму работы. Например, существуют резидентные и нерезидентные вирусы.

Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, чтобы перехватывать все обращения операционной системы к объектам, пригодным для заражения. Это наиболее распространенный тип вирусов: они активны не только во время работы зараженной программы, но и – что наиболее важно – когда приложение закрыто. Резидентные вирусы постоянно находятся в памяти компьютера и остаются активными вплоть до его выключения или перезагрузки.

Нерезидентные вирусы не заражают память компьютера и сохраняют активность лишь ограниченное время, хотя возможны варианты. Однако нерезидентные вирусы сегодня практически не встречаются, они не способны к быстрому размножению. Можно сказать, что они не выдержали конкуренции своих более активных собратьев.

Примечание

Хочется еще раз обратить внимание на понятия «резидентность» и «файловый вирус». Несколько раз мне приходилось наблюдать настоящую панику, вызванную тем, что файл, который кто-то принес на дискете, заражен вирусом. Несмотря на то что некоторые вирусы могут спокойно размножаться без участия пользователя, файловые, загрузочные и макровирусы (резидентные и нерезидентные) не способны распространяться без помощи человека. Чтобы такой вирус начал разрушительную работу, его необходимо активизировать. Находясь на дискете или жестком диске, он разве что будет вызывать раздражение антивирусной программы, и, если пользователь сам не запустит его, нерезидентный вирус не принесет вреда.

Десятки вирусов этого типа хранятся у меня в отдельной папке для тестирования и изучения антивирусных программ, и за несколько лет ни одному из них не пришло в голову активизироваться самостоятельно, поэтому дискета с зараженным файлом не должна вызывать панику, следует оценить ситуацию и принять правильное решение – удалить потенциально опасный файл или попробовать вылечить его с помощью антивируса.

Первые антивирусные программы очень быстро находили вирус по его уникальной сигнатуре. Чтобы затруднить подобный поиск, создатели вредоносных программ стали шифровать тела вирусов. В результате появились вирусы, названные полиморфными .

В литературе часто упоминаются стелс-вирусы (stealth – невидимка), которые были распространены во времена MS-DOS. Они применяют множество средств, чтобы скрыть свое присутствие в системе. Определить наличие таких вирусов без соответствующего инструментария практически невозможно.

Сегодня для маскировки своего присутствия в системе вирусы используют руткит-технологии (о них будет рассказано позже). Вирусы можно подразделить также по следующим критериям:

Типу операционной системы (Windows, Unix, Linux, MS-DOS, Java);

Деструктивной возможности (от безвредных, просто мешающих работе, до крайне опасных);

Языку, на котором написан вирус (ассемблер, язык сценариев и др.).

Вирусы могут использовать различные упаковщики, позволяющие превратить известный код в практически неузнаваемый.

Каждый вирус имеет собственное имя. Вы слышите его, когда узнаете об очередной эпидемии. Откуда берется имя? Обнаружив новый вирус, антивирусные компании дают ему имена в соответствии с классификациями, принятыми в каждой конкретной компании, причем классификация у каждой фирмы своя. Посмотрите сами: например, Worm.Win32.Nuf – это то же самое, что Net-Worm.Win32.Mytob.c. Часто название дается по некоторым внешним признакам:

По месту обнаружения вируса (Jerusalem);

Методу подачи пользователю (AnnaKournikova);

Эффекту (Black Friday).

Бывает так, что вирус несколько раз переименовывают. Например, это касается «иерусалимского вируса». Изначально его назвали по месту обнаружения – Israeli, затем решили, что это название слишком антисемитское, и заменили его на «1813» (по размеру вируса), при этом параллельно использовалось другое имя – IDF (Israeli Defence Forces), и только через некоторое время вирус назвали Jerusalem.

Кстати

Самым маленьким по размеру вирусом считается Repus (Win95.с) – всего 156 байт (существуют, однако, и более тяжеловесные модификации, вплоть до 256 байт). Для уменьшения размера этого вируса используются различные программные хитрости и уловки; вреда он не приносит, и все программы работают без проблем. При этом есть как резидентные, так и нерезидентные представители Repus (Win95.с). Помимо малого размера, Repus стал первым вирусом, использующим для своего размножения кэш-память Windows. Он ищет в кэш-блоках заголовки файлов, записывается в них и устанавливает для блоков атрибут dirty, который дает системе команду сохранить его на диск. Подобная методика позволяет даже нерезидентному варианту распространяться со скоростью резидентного вируса.

Одним из самых интересных является вирус I-Worm.Hybris (Vecna), получивший в июле 2002 года четвертую категорию опасности. Он распространяется посредством электронной почты. В первую очередь этот вирус заражает системный файл wsock32.dll , получая доступ ко всему интернет-трафику, а затем рассылает себя по полученным таким образом почтовым адресам. Самое интересное, что этот вирус может самостоятельно обновляться через Интернет, скачивая с новостной конференции alt.comp.virus плагины, дающие ему новые возможности.

Количество сигнатур в антивирусных базах многих производителей уже перевалило 400-тысячную отметку и постоянно растет.

Несколько десятилетий назад компьютерные вирусы были, скорее, городской легендой, нежели реальной угрозой, однако спустя годы ситуация кардинально изменилась. В настоящее время вредоносные программы (в народе именуемые вирусами) представляют большую угрозу для всех и вся - от правительств и крупных международных корпораций до малого бизнеса и Интернет-пользователей.

Созданные разными людьми, от опытных хакеров до любителей и даже детей, компьютерные вирусы являются вредоносными программами, которые - при выполнении - создают копии самих себя, внедряясь в код других компьютерных программ, в файлы данных или в загрузочный сектор жёсткого диска.

Вирусы часто выполняют некоторые виды вредоносной деятельности на заражённых хостах: "съедают" место на жёстком диске, потребляют другие ресурсы системы, получают доступ к конфиденциальной информации, повреждают структуры размещения данных, отображают политические или юмористические сообщения на экране пользователя, спамят, устанавливают свои кейлоггеры (программы, регистрирующие нажатия клавиш на клавиатуре) и многое другое.

Нет необходимости говорить, что вредоносное ПО - это сильный раздражитель, который, к тому же, может привести к весьма печальным последствиям. Информирован - значит, вооружён, подумали мы и составили для вас список из 25 интересных фактов про компьютерные вирусы.

Нет ни одного человека в мире, кто не рискует стать объектом вирусной атаки (вне зависимости от того, насколько мощный у него антивирус). Поэтому, чем больше вы будете знать, тем лучше.

25. Самым первым компьютерным вирусом был Creeper, обнаруженный в компьютерной сети ARPANET, предшественницы Интернета в начале 1970-ых годов. Это была экспериментальная самоперемещающаяся программа, написанная в 1971 году Бобом Томасом (Bob Thomas), сотрудником компании BBN Technologies.


24. В настоящее время существует 3 основные категории вредоносных ПО: вирусы, черви и трояны ("троянский конь"). Хотя их поведение отличается друг от друга, все они построены на одних и тех же исходных командах и компьютерной логике.


23. Типичный создатель вредоносного ПО - человек мужского пола в возрасте от 14 до 25 лет. Пока известно лишь о нескольких создателях вирусных программ женского пола.


22. Почти 70% создателей вирусов работают по контракту на организованные преступные группировки.


21. Макровирус и сетевой червь Melissa (март 1999 года) был настолько мощным, что заставил корпорацию Microsoft и другие крупные компании отключить свои системы электронной почты до его полного уничтожения. Вирус Melissa побил все рекорды по скорости распространения.


20. До появления локальных компьютерных сетей большинство вирусов распространялось через различные съёмные носители, в частности, через дискеты. С появлением первых персональных компьютеров большинство пользователей регулярно обменивались информацией и программами, записанными на дискеты.


19. Согласно Отчёту службы разведки по обеспечению безопасности Microsoft и организации Consumer Reports, 40% домохозяйств США страдают от компьютерных вирусов.


18. Amazon.com является самой эксплуатируемой целью для фишинговых атак. За ним идут Apple и eBay.


17. Наиболее высокий риск подвергнуться атаке компьютерными вирусами - у США, за ними следует Россия.


16. Тем не менее, на территории США написание компьютерного вируса не считается незаконным действием. Некоторые другие страны начинают составлять проекты законов о киберпреступности, которые являются более строгими, чем в Штатах.

В Германии, например, массовый обмен компьютерными вирусами по любой причине запрещён, а в Финляндии с недавних пор написание вредоносного ПО является незаконным действием.


15. С постоянным ростом числа компьютерных вирусов и хакеров появляются новые виды компьютерных преступлений. Сегодня так называемая киберпреступность осуществляет широкий круг деятельности, такой как кибертерроризм, кибервымогательство и кибервойны.


14. В наше время более 6.000 новых компьютерных вирусов создаётся и запускается каждый месяц.


13. Самым разрушительным компьютерным вирусом всех времён стал почтовый червь MyDoom. Он причинил ущерб в размере $38 млрд. Он быстро распространялся, заражал открытые сети и каждый компьютер с доступом к ним. В 2004 году этот вирус заразил 25% всех электронных писем.


12. Стать членом известной международной сети хакеров Anonymous на самом деле очень легко. По этой причине лишь некоторые из них являются элитными хакерами, способными пользоваться уязвимостью систем безопасности в компьютерных системах и писать вирусные программы.


11. Вы не заразите компьютер вирусом, лишь прочтя электронное письмо. Вредоносная программа активируется только при открытии ссылки или заражённого приложения к письму.


10. По имеющимся оценкам, до 90% электронных писем содержат вредоносное ПО.


9. К 1990 году было известно порядка 50 компьютерных вирусов. В конце 1990-ых количество вирусов резко возросло до 48.000.


8. Некоторые авторы на самом деле могут быть детьми, которые создают их, чтобы просто проверить свои навыки программирования.


7. Около 32% всех компьютеров в мире (то есть почти каждый третий компьютер) заражены какой-нибудь вредоносной программой.


6. Чтобы обнаружить свои уязвимые места, Facebook платит $500 каждому, кто сможет взломать систему.


5. Несмотря на максимальные усилия исследователей и разработчиков в области компьютерной безопасности, в настоящее время не существует антивирусной программы, которая могла бы обнаружить все компьютерные вирусы.


4. Вирусы можно писать на разных языках программирования, включая язык ассамблера, сценарные языки (например, Visual Basic или Perl), Java и языки макропрограммирования (например, язык VBA).


3. Один из трёх основных видов вредоносных ПО - "троянский конь" - получил своё название из древнегреческой истории о деревянной лошади, которую использовали для того, чтобы помочь греческим войскам незаметно проникнуть в Трою.


2. Созданный филиппинскими программистами Реонелом Рамонесом (Reonel Ramones) и Онелом де Гузманом (Onel de Guzman) в 2000 году, компьютерный вирус, известный как ILOVEYOU или LoveLetter, стал самым разрушительным вирусом в мире (попав в Книгу рекордов Гиннесса). По подсчётам, вирус заразил более 3 млн компьютеров по всему миру.


1. Современные компьютерные вирусы причиняют экономический ущерб на миллиарды долларов каждый год, вызывая сбои системы, потребляя ресурсы систем компьютеров, повреждая данные, увеличивая расходы на техническое обслуживание компьютеров и так далее.

Статьи по теме: