Главная | Соглашение | Публикация статей

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ
Категория: Статьи

Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Я расскажу о двух из них: "невидимых" и самомодифицирующихся вирусах.

"НЕВИДИМЫЕ" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ

Статьи по теме:

СТАДИИ СОЗДАНИЯ САПР
Nosy о привычках вашего парня он-лайн?
Анимация На Рабочем Столе Вашего Компьютера
Процедуры и функции модуля CRT
Анализ мировых тенденций развития сети Internet
Отличия ЭВМ III поколения от прежних
Электронные вычислительные машины (ЭВМ)
Почему именно Vista?
Рисование многоугольников
Самая популярная операционная система сегодня для CompactPCI систем
Использование команд контроллера НГМД
Немного о контроллере прямого доступа к памяти
Компьютеры как средство общения людей
Разработка и распространение компьютерных вирусов
Основные пункты меню и их назначение
Функции BIOS для работы с дисками
Проверка Софта На Лицензионность
Бесплатный Софт, Быть Или Не Быть
Команды для контроллера НГМД
Оборотная сторона медали Spyware
Простые и быстрые способы проектирования собственных CompactPCI модулей ввода/вывода
Сканеры
Уничтожение компьютерной информации
Кибернетика – наука ХХ века
ВОПРОС ДОВЕРИЯ К РЕЗУЛЬТАТАМ ДЕЯТЕЛЬНОСТИ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА
Управление визуализацией
О компьютерах
Алее Софтвер Приглашает На Docflow 2008!
Что ваш ребенок делает в он-лайн?
Как выбрать жесткий диск
LEP-дисплеи: день завтрашний
Электронная почта (e-mail)
Автоматическая очистка Рабочего стола
Области применения МП
Access
Классификация локальной компьютерной сети (ЛКС)
СОЗДАНИЕ БАЗ ДАННЫХ И ВВОД ДАННЫХ
Реализация ЭС
Загрузка нескольких различных ОС
Этапы решения задачи на ЭВМ
Способы просмотра документа
Получение изображений со сканера или цифровой камеры
Порты контроллера НГМД
Коммутаторы NetGear
Компьютеры на страже закона
Системный блок
Неправомерный доступ к компьютерной информации (ст. 272 УК)
Транзисторы
СПЕЦИФИКА ИНФОРМАЦИОННОГО ОБЕСПЕЧЕНИЯ САПР
Возможности Windows XP
Геометрические объекты в GEOSTAR
Линейная Магнитная Запись Dlt (Dlt-V/Sdlt/Dlt-S4)
Призначення і класифікація ПП
Области применения экспертных систем
Загрузка Mozilla