Соглашение | Публикация статей

Шторы - calon.by

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ
Категория: Статьи

Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Я расскажу о двух из них: "невидимых" и самомодифицирующихся вирусах.

"НЕВИДИМЫЕ" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.


Статьи по теме:

WordPad: Выделение текста начертанием
Замечания по региональной системе имен
Применение математической логики в информатике
Базовые понятия Windows
Odbc Firebird Или Все Же Ole Db Драйвер?
Изменение оформления Рабочего стола
Накопители информации в компьютере
Завершены работы по настройке нового продукта Алее Архив 3 для работы с СУБД
ПОДГОТОВКА МОНТАЖНЫХ ПРОВОДОВ
Почему именно Vista?
Маршрутизаторы NetGear
Виды пластиковых карточек
Поколения ЭВМ
Аналоговые и цифровые схемы
Численные методы
Популярно Про Ddos-Атаки
Открытие, сохранение, создание проекта
COSMOS/M трансляторы
Рисование прямоугольника или квадрата
Математическая логика в криптографии
ПЛОТТЕРЫ НА ОСНОВЕ ТЕРМОПЕРЕДАЧИ
Открытие документа из командной консоли
Процессор
TCO '92
Специфика трудовой деятельности в постиндустриальном, информационном обществе
Что такое стандарт CompactPCI?
Использование Агентств Охраны Для Профессионального Поддержания Безопасности
Вывод специальных символов CRT
Защита вновь создаваемых программ
Языки программирования системного уровня
Подсказки програмного обеспечения и программы присоединенного филиала
Нормативно-техническая документация
Информационные ресурсы украинского сегмента Internet
Администрирование Windows XP
Выбор системы видеонаблюдения
Программа решения системы нелинейных уравнений методами Ньютона и простых итераций
Подготовка к эксплуатации
Краткий обзор возможностей программы Ехсеl 7.0
Технология сценариев
Пристрої вводу
Правовое регулирование отношений в области "компьютерной информации"
Самый востребованный софт!
Несколько слов об иных возможностях
Поочередное построение дочерних вершин
Неправомерный доступ к компьютерной информации
ПРИНЦИП ПОСТРОЕНИЯ КОМПЬЮТЕРНЫХ СЕТЕЙ
Sizes-Resolutions-Refresh Rate
Монтаж фильма
Motorola и Verizon представили Android-телефон DEVOUR
Тестирование От А До Я. Часть 1 - Основополагающие Принципы И Подходы
Выполнение команд меню с использованием сочетаний клавиш (горячие клавиши)
Использование паролей
Импорт файлов в проект
Управление расположением значков Microsoft Windows XP
Краткие сведения о кодировках кириллицы