Главная | Партнер - calon.by | Соглашение | Публикация статей

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ
Категория: Статьи

Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Я расскажу о двух из них: "невидимых" и самомодифицирующихся вирусах.

"НЕВИДИМЫЕ" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.


Статьи по теме:

Общая характеристика преступлений в сфере компьютерной информации
Мобильная Торговля, Системы Мобильной Торговли
Эффективность микропроцессоров
Реализация кабельной системы
МЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ
Операционные системы реального времени для CompactPCI- компьютеров
Internet и первичные телекоммуникационные сети Украины
Краткий обзор модулей COSMOS/M
Установка Windows Xp По Сети Без Использования Ris
Понятие: и виды следственных действий
Преимущества структурированных кабельных систем
«ВАКЦИНАЦИЯ» ПРОГРАММ
Геоинформационные Системы (Гис) Как Средства Сбора И Анализа Геоданных
Как сделать правильный выбор? 1С:Предприятие 7.7. или 8.0
Передача файлов (ftp)
Уровни работы сети
МИКРОПРОЦЕССОР КАК ОСНОВА ЭВМ
Основные стимулы трудовой деятельности в индустриальном, постиндустриальном и информационном обществе
Настройка Главного меню Microsoft Windows XP
Что Приносит Sp1 Для Windows Vista?
Кому нужны ваши данные?..
Протокол управления передачей (TCP) и протокол пользовательских дейтаграмм (UDP)
Какое сжатие файлов лучшее?
Международный стандарт ISO/IEC 11801
Геометрические объекты в GEOSTAR
Черный Баннер - История его обнаружения
Программа 1С Зарплата И Управление Персоналом 8
О Windows Vista
Использование буфера обмена
Диспетчер печати
Команды для контроллера НГМД
Блокнот: Ведение журнала работы
Базовые понятия Windows
Базовые сведения о X.500
WordPad: Выделение текста начертанием
Создание, использование и распространение вредоносных программ для ЭВМ (ст. 273 УК)
Настройка мультизагрузчика
Администрирование Windows XP
Загрузочная запись
Бесплатный сыр и как избежать мышеловки
Как Выбрать Принтер?
Два формата таблицы FAT
Языки описания сценариев на подъеме
Просмотр видеодисков в формате MPEG 4 и DVD
Прослушка И Антижучки - Гонка Технологий
СРАВНЕНИЕ ИСКУССТВЕННОГО И ЕСТЕСТВЕННОГО ИНТЕЛЛЕКТОВ
История развития компьютера
Способы просмотра документа
Учет Клиентов, Учет Заказов - Самое Востребованное Программное Обеспечение
Поддержка драйвера сжатых дисков в MS DOS
Поиск людей (Кто есть Who)
ТИПЫ ЛКС
Macromedia Dreamweaver против Майкрософт помещаемого на первой полосе
ПРЕСТУПЛЕНИЯ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
Микротравмы