Главная | Соглашение | Публикация статей

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ
Категория: Статьи

Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Я расскажу о двух из них: "невидимых" и самомодифицирующихся вирусах.

"НЕВИДИМЫЕ" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ

Статьи по теме:

Типы квантовых компьютеров
Способы совершения компьютерных преступлений
Мышь
Резервное копирование данных. Стоит ли платить деньги?
Открытие документа из папки
Компьютер-помощник конструктора
Управление визуализацией
Пути и фазы моделирования интеллекта
Определение ЭВМ как объекта конструирования
ДОКАЗАТЕЛЬСТВО В СУДЕБНЫХ ДЕЛАХ ПО КОМПЬЮТЕРНЫМ ПРЕСТУПЛЕНИЯМ
Модемы и факс-модемы
Советы владельцам виртуальных магазинов
TCO '99
Создание эффекта перехода
Административное устройство Internet
Межсетевой обмен и связь с глобальным Internet
ПРЕСТУПЛЕНИЕ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
Физическая среда передачи в локальных сетях
Таблица разделов и логические диски
Демонстрационная программа графических функций языка С++
Загрузка Mozilla
Активация Windows XP
ЦИКЛ ФУНКЦИОНИРОВАНИЯ ВИРУСОВ
Возможные проблемы при загрузке Windows
Схема бесплатного ускорения Интернета
ВСТАВКА ТАБЛИЦ
Технология сценариев
Установка охранных систем - актуальность возросла!
Краткое введение в язык Ада
Создание и конфигурирование сжатых дисков
Програмное обеспечение для предприятий - добавлять эффективность к делу
Автоматическая Генерация Осмысленного Текста Возможна?
Чарльз Бэббидж
Зао «Лайт Коммуникейшн» Сообщает О Начале Производства Устройств Netping Pwr-220 V2 И Netping 2/Pwr-220 V2
Как работает вирус
Обзор Ca Recovery Management R12. Новая Версия Продукта
Кибернетический подход
Мошенничество С Телефонами
Выбор Антивирусного Программного Обеспечения Для Домашнего Компьютера
Власть и информационное общество в Украине
Вывод специальных символов CRT
Легальное использование
Internet и политика
РАСПЕЧАТКА
Входные и выходные данные
Таблицы параметров НМД и НГМД
Предмет кибернетики ее методы и цели
Hесанкционированный доступ к информации, хранящейся в компьютере
Краткое описание назначения и возможностей Excel
Классификация ЭВМ
Oболочка Gopher
Использование нестандартных значков
WordPad: Внедрение специальных объектов
Внедрение Crm Системы Quick Sales 2 В Компании «Эпос»
Носители информации