РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ
Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Я расскажу о двух из них: "невидимых" и самомодифицирующихся вирусах.
"НЕВИДИМЫЕ" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.
САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.
Статьи по теме:
Общая характеристика преступлений в сфере компьютерной информацииМобильная Торговля, Системы Мобильной ТорговлиЭффективность микропроцессоровРеализация кабельной системыМЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВОперационные системы реального времени для CompactPCI- компьютеровInternet и первичные телекоммуникационные сети УкраиныКраткий обзор модулей COSMOS/MУстановка Windows Xp По Сети Без Использования RisПонятие: и виды следственных действийПреимущества структурированных кабельных систем«ВАКЦИНАЦИЯ» ПРОГРАММГеоинформационные Системы (Гис) Как Средства Сбора И Анализа ГеоданныхКак сделать правильный выбор? 1С:Предприятие 7.7. или 8.0Передача файлов (ftp)Уровни работы сетиМИКРОПРОЦЕССОР КАК ОСНОВА ЭВМОсновные стимулы трудовой деятельности в индустриальном, постиндустриальном и информационном обществеНастройка Главного меню Microsoft Windows XPЧто Приносит Sp1 Для Windows Vista?Кому нужны ваши данные?.. Протокол управления передачей (TCP) и протокол пользовательских дейтаграмм (UDP)Какое сжатие файлов лучшее?Международный стандарт ISO/IEC 11801 Геометрические объекты в GEOSTARЧерный Баннер - История его обнаруженияПрограмма 1С Зарплата И Управление Персоналом 8О Windows VistaИспользование буфера обмена Диспетчер печати Команды для контроллера НГМДБлокнот: Ведение журнала работы Базовые понятия WindowsБазовые сведения о X.500WordPad: Выделение текста начертанием Создание, использование и распространение вредоносных программ для ЭВМ (ст. 273 УК)Настройка мультизагрузчикаАдминистрирование Windows XPЗагрузочная записьБесплатный сыр и как избежать мышеловкиКак Выбрать Принтер?Два формата таблицы FATЯзыки описания сценариев на подъемеПросмотр видеодисков в формате MPEG 4 и DVD Прослушка И Антижучки - Гонка ТехнологийСРАВНЕНИЕ ИСКУССТВЕННОГО И ЕСТЕСТВЕННОГО ИНТЕЛЛЕКТОВИстория развития компьютераСпособы просмотра документа Учет Клиентов, Учет Заказов - Самое Востребованное Программное ОбеспечениеПоддержка драйвера сжатых дисков в MS DOSПоиск людей (Кто есть Who)ТИПЫ ЛКСMacromedia Dreamweaver против Майкрософт помещаемого на первой полосеПРЕСТУПЛЕНИЯ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИМикротравмы