Главная | Соглашение | Публикация статей

ЦИКЛ ФУНКЦИОНИРОВАНИЯ ВИРУСОВ
Категория: Статьи

В цикле существования любого вируса можно выделить три этапа. Первоначально вирус находится в неактивном состоянии. В этом состоянии он вне¬дрен в тело исполняемого файла или находится в загрузочном секторе диска и «ждет» своего часа. Именно в неактивном состоянии вирусы переносятся вместе с программами или дискетами от одного ПК к другому (обмен про¬граммами между пользователями ПК-явление обыденное, и Вы сами, чи¬татель, возможно, копировали полюбившуюся Вам игру или текстовый редак¬тор, не подозревая, что копируете еще и вирус). Разумеется, в неактивном состоянии вирус ничего не может сделать. Для того чтобы он начал свою работу, необходимо запустить исполняемый файл или загрузиться с зара¬женной дискеты. В этот момент активизируется вирус, который либо создает резидентную в памяти программу, способную порождать копии или произво¬дить какие-то разрушительные действия, либо немедленно приступает к работе.
Если вирус создал резидентную программу, то ее активизация осуществ¬ляется различными способами - все зависит от фантазии автора вируса. Обычно вирус перехватывает прерывание $21, являющееся ключевым для доступа к любым операциям с MS-DOS. Таким образом, любая попытка чтения или записи информации на диск или обращение к клавиатуре дисплея при¬водит к активизации резидентной программы вируса. После получения управления (или активизации резидентной программы) вирус приступает к «размножению»: он отыскивает подходящий исполняемый файл и внедряет свой код в его тело (см. ниже). Как правило, вирус заражает лишь один исполняемый файл за раз, чтобы пользователь не обратил внимания на чрезмерное замедление в работе программ: второй этап жизнедеятельности вируса - это этап активного размножения, поэтому вирусная программа стремится максимально скрыть от пользователя ПК результаты своей дея¬тельности.
После того как заражено достаточно много файлов, может наступить третий этап, связанный с внешними проявлениями работы вируса. Ваш компьютер вдруг начнет вести себя странно: зазвучит ли музыкальная фраза, или начнут «сыпаться» символы на экране дисплея-не суть важно, главное, что только в этот момент Вы с ужасом вспомните, что на жестком диске находятся чрез¬вычайно важные для Вас данные или программы, которые Вы не успели или не смогли скопировать на дискеты. Увы! Некоторые вирусы к этому моменту могут уже безвозвратно нарушить файловую структуру.
Что делать при обнаружении вируса? Прежде всего, не паниковать, ведь далеко не все вирусы отличаются «кровожадностью». Следует выключить компьютер, вставить в привод гибкого диска заранее припасенную эталонную системную дискету (никогда не снимайте с нее защиту!) и снова включить компьютер. Если на ПК имеется специальная кнопка для перезагрузки {RESET или INIT), можно использовать ее и не выключать/включать компьютер, но во всех случаях не пытайтесь перезагрузиться с помощью Ctrl-Alt-Del: от не¬которых типов вируса Вы не избавитесь таким образом. Затем нужно запустить какую-либо программу—антивирус (например, AIDSTEST Д.Н.Лозинского) и с ее помощью локализовать и удалить вирус. Если антивирусная программа не может обнаружить вирус или у Вас под рукой нет такого рода программ, сле¬дует попробовать обратиться к нужному Вам жесткому диску и, если это удастся сделать, скопировать все наиболее ценное (но только не исполняемые файлы!) на дискеты. После этого заново переформатировать жесткий диск, перенести на него эталонную копию ДОС и восстановить с дискет то, что удалось спасти.

ЦИКЛ ФУНКЦИОНИРОВАНИЯ ВИРУСОВ

Статьи по теме:

Протокол управления передачей (TCP) и протокол пользовательских дейтаграмм (UDP)
Видеопамять
Определение экспертных систем
Компании лидирующие на мировом рынке CompactPCI продукции
Печать фотографий через Интернет
Мобильная Торговля, Системы Мобильной Торговли
Загрузочная запись
Периферійні пристрої
WordPad: Автоматический перенос слов
Интеграция Ibm Rational Clearquest И Microsoft Project - Ключ К Успешному Планированию
WordPad: Отмена и повтор последнего действия
Почему работа за компьютером наносит вред здоровью человека
Технические методы увеличения безопасности работы за компьютером
Интерфейсные места кабельной системы
Системы электронной почты
Скачивать Программы Бесплатно Просто, Но Невыгодно
Компания Janet Systems Llc Представила Soa-Платформу На Выставке «E-Kazakhstan»
Поддержка драйвера сжатых дисков в MS DOS
Настройка Главного меню Microsoft Windows XP
Архитектура Risc Вычислительных Ядер
Электронная почта
Новые возможности поиска софта
Антивирусные программы
APERTURE GRILLE
Системные и локальные шины
Microsoft Great Plains для клиентов в России: как найти консультанта и наиболее частые вопросы
Компания Janet Systems Llc Представила Soa-Платформу Ijanet Framework Ultra На Выставке «Kitel 2008»
Контроллеры жестких дисков
Демонстрационная программа графических функций языка С++
Охранно-пожарные системы фирмы Satel теперь можно контролировать по телефону или Ethernet
Определение ЭВМ как объекта конструирования
МОНТАЖ ЖГУТОВ В АППАРАТУРЕ
СОЗДАНИЕ И РАБОТА С ГРАФИЧЕСКОЙ ИНФОРМАЦИЕЙ
Обмен данными : Excel - другие приложения
Пути и фазы моделирования интеллекта
Маркировка + контроль вскрытия с этикетками В-367
Устройство и классификация принтеров
Internet и политика
Стримеры
Создание, использование и распространение вредоносных программ для ЭВМ (ст. 273 УК)
Структура ПК
Правовые аспекты
Немного о контроллере прямого доступа к памяти
СТРУЙНЫЕ ПЛОТТЕРЫ (СП, INK-JET PLOTTER)
Общие моменты при организации ЛВС
Описание построения графической схемы терминала
Работа с файлами в редакторе Paint
Выбор системы видеонаблюдения
Легальное использование
WordPad: Выделение текста цветом
Компания Lenel Интегрировала Биометрические Считыватели Нескольких Производителей В Свою Систему Контроля Доступа
Процессор
ЭВМ в магазинах самообслуживания
Политика ограничений Microsoft Internet Explorer
Текстовый редактор Блокнот