specii de virus - studopediya

În cazul în care virușii.

Acum, să ne ia în considerare mai în detaliu ce viruși sunt și de unde provin. Pentru a face acest lucru, aveți nevoie pentru a merge un pic mai departe în istorie. Știi că computerul se execută doar programele. Acest lucru face un dispozitiv cu adevărat versatil, care poate juca ca un centru de muzică, spectacol filme, televiziune, print, cum ar fi o mașină de scris, și de a efectua multe alte lucruri utile și plăcute face. Dar nu toate programele sunt la fel de utile și inofensive, deoarece programatori - aceiași oameni, și nimic uman este străin pentru ei.

Odată cu proliferarea pe scară largă a calculatoarelor și dezvoltarea capacităților lor de farse inocenți programatori a început să câștige direcție mai mult și mai sinistru. Inițial, au existat program de benzi desenate care redă muzică, a atras texte diferite pe monitorul de afișare, arătând fețe zâmbitoare, rotite oblice (linii oblice în căile de fișiere), și a făcut o mulțime de alte lucruri mai mult sau mai puțin iritante. Atâta timp cât persoana care sta la calculator poate monitoriza funcționarea acestor programe și știu ce și de ce a început, totul a fost normal. Dar apoi au existat programe care, fără a cere permisiunea, a început să curgă, copiați discul în locuri diferite și „infecta“ alte programe (cod util pentru a înlocui o parte a programului de lucru al lui sau modifica). Și au existat programe care ar putea fi numite „viruși de calculator.“

Infected calculator afara, atunci când o persoană care execută un anumit program, care sunt fie deja infectate cu virusul (de exemplu, atunci când este executat și a alerga un virus), sau este ea însăși un virus.

Virusul poate efectua diferite acțiuni. Unii viruși showered pur și simplu, cu litere de la monitor sau desena o minge care zboară. Aceste virusuri sunt cele mai inofensive. Altele pot redenumi fișiere pe disc sau chiar să le ștergeți. Acestea, fără îndoială, mult mai periculos. Există, de asemenea, virusuri (de exemplu, „Win95.CIH“), care poate ruina cip BIOS-ul computerului (deși a fost mult timp zvonește că unele virusuri pot strica hard disk-uri, swinging capetele de citire). Este greu de spus care este mai rău - pierderea de informații sau o defecțiune a computerului (chiar dacă acesta poate fi reparat).

În cele din urmă, virusul se multiplica, adică se scrie ori de câte ori are o șansă de a executa.

În prezent, odată cu dezvoltarea sistemului de operare și a software-ului, a existat o mare varietate de posibilități pentru crearea de viruși.

Păstrați pozițiile și viruși de tip „vechi“, care trebuie să se execute o dată, după care au mereu implicat activ în activitatea la pornirea calculatorului lor și du-te pentru a infecta toate fișierele executabile care apar pe drumul lor.

Există, de asemenea, sunt viruși care să profite de limba internă de serie Microsoft Office de programe (macro-uri). Fără îndoială, macro-uri sunt interesante și pot face viața mai ușoară, dar virușii care sunt deghizate ca macro-uri, nu numai ca pot deteriora fișierele, dar, de asemenea, pentru a le distruge. Prin urmare, trebuie să utilizați macro-uri foarte, foarte atent.

Virusurile diferă de troieni, care lucrează pentru ei înșiși. Troienii, de asemenea, lucra la persoana care a început. Get troian poate fi, la fel ca un virus. Numai el, cel mai probabil, nu se va manifesta în mod deschis ei înșiși. El doar a scana în liniște hard disk-ul pentru a găsi parole (de pe Internet și nu numai), și apoi le trimite către persoana care a lansat în circulație. Vă veți întreba de mult în cazul în care banii dispar din contul tau. Mai mult decât atât, un astfel de program poate da atacatorului acces complet la programele și datele.

Clasificarea Specii de viruși de calculator

1. „cal troian“ - un program special care permite o acțiune diferită de cea specificată în caietul de sarcini de program.

2. „vierme“ - un program care este creat pentru a răspândi copii către alte sisteme informatice prin intermediul rețelelor de calculatoare prin căutarea vulnerabilități în sistemele de operare.

3. „bomba logica“ - program de executat periodic, sau la un moment dat, cu scopul de a denatura, distruge sau modifica datele. efect dăunător ofensiv este de obicei programat la o dată prestabilită calendaristică, ora din zi, sau alte evenimente importante.

4. infector fișier modifică conținutul programelor de control prin adăugarea unui nou cod pentru fișierele existente. Acest tip de virus afectează fișierele care sunt marcate ca COM, EXE, SYS, DLL. File-Infector propaga prin orice mediu de stocare, care este utilizat pentru stocarea și transmiterea codului gestionat. Virusul poate fi stocate pe dischete, hard disk-uri, dispozitive de stocare magnetice și optice, sau transmise prin rețele și modemuri.

5. Virusurile de boot infecta zona de boot master pe disc sau dischetă sectorul de boot greu. Versiunea originală este de obicei, dar nu întotdeauna, stocate undeva pe disc. Ca urmare, virusul începe înainte de a porni calculatorul. Virușii de acest tip rămân de obicei în sectorul de memorie, atâta timp cât utilizatorul face Log off.

6. Virusuri, ale căror efecte asupra unui sistem informatic sau rețea se poate manifesta prin utilizarea mai multor virusuri separate, sunt numite (compozite) virusuri combinate. Virusul, care intră în sectorul de boot, iar fișierele au mai multe oportunități de a se reproduce. Ca urmare, capacitatea virusului de a pătrunde în sectorul de boot, și în fișierele, sistemul informatic devine infectat cu un virus, indiferent dacă acesta a fost încărcat de la un disc infectat sau prin rularea unui program infectat.

7. viruși Paired infecta sistemul de operare astfel încât a încălcat secvența de fișiere COM și EXE cu același nume. Acest tip de virus face o copie a fișierului COM, dar în valoare de fișier EXE. Numele fișierului rămâne același. Atunci când un utilizator pornește programul sistemul de operare va executa fișierul COM nou creat, care conține codul de virus, și apoi încarcă și execută fișierul EXE.

8. virusuri lanț numit care modifică tabelul de locație de fișiere și directoare, astfel încât virusul este încărcat și executat înainte de a începe programul dorit. Ele se leagă directorul de masă elemente de locație cu un grup separat care conține codul virusului. Numărul inițial de primul grup este stocată într-o porțiune neutilizată din tabelul de director membru. Programul în sine nu este schimbat fizic, ci doar schimbă element din locația directorului a tabelului. Astfel de virusuri sunt, de asemenea, cunoscut sub numele de viruși de fișiere de sistem, viruși sau sectorul de viruși tabele de fișiere de locație.

9. viruși polimorfi face copii de ei înșiși. Aceste copii sunt diferite pentru fiecare dintre fișierele neinfectate. Codul virusului este schimbat după fiecare infecție nouă, dar principiul de funcționare de fiecare dată rămâne neschimbată. Cunoscut, de exemplu, două așa-numita mutație a virusului utilitate: Mutația Motorul polimorfe și Trident Engine. Când utilizați oricare dintre aceste instrumente devine un virus polimorfic, deoarece utilitarul se adaugă la comenzile definite de cod în orice ordine.

Potrivit capacitățile distructive ale virușilor de computer pot fi împărțite în următoarele 4 grupe:

1. Inofensiv - nu afectează funcționarea sistemului informatic, în plus față de reducerea cantității de memorie liberă, specificată ca urmare a distribuției sale.

2. nepericuloasă - al căror efect este limitată la scăderea memoriei libere, și grafică, sunet și alte efecte.

3. periculoase - care poate duce la defecțiuni grave ale sistemelor informatice.

4. Este foarte periculos - în algoritmul procedurii lor de lucru administrat, care poate duce la pierderea de programe, distruge date, ștergeți informațiile necesare unui calculator, înregistrate în sistemul de zone de memorie să promoveze uzura rapidă a muta părți (de exemplu, intră în rezonanță și distruge unele dintre capetele tipuri de hard disk-uri), etc.