Главная | Соглашение | Публикация статей

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ
Категория: Статьи

Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.
В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.
Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Я расскажу о двух из них: "невидимых" и самомодифицирующихся вирусах.

"НЕВИДИМЫЕ" вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.

САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.

РАЗНОВИДНОСТИ КОМПЬЮТЕРНЫХ ВИРУСОВ

Статьи по теме:

ЭВМ
Власть и информационное общество в Украине
ЧТО ТАКОЕ КОМПЬЮТЕР?
Рисование прямоугольника или квадрата
Внешние каналы украинского сегмента сети Іnternet
Где Купить Картридж С Доставкой В Офис
РЕДАКТИРОВАНИЕ И ФОРМАТИРОВАНИЕ ТЕКСТА
Новинка CCTV: монитор Smartec STM-193 с диагональю 19“
Управление выполнением программы
Управление доступом к файпам и каталогам
VISA-2000. Виртуальный продавец компьютерной оргтехники
Накопители информации в компьютере
База знаний
Видеопамять
Нейронный подход
Краткие сведения о кодировках кириллицы
Основные линии развития ЭС
Цифровая логика
FED monitors
Бесплатный Интернет Или Как Стать Хакером
Области применения экспертных систем
Память
Открытие документа из папки
течественное законодательство в борьбе с компьютерными преступлениями
Информация. Информационные процессы. Информационные технологии
Графические интерфейсы пользователя
Самая популярная операционная система сегодня для CompactPCI систем
Панель задач Microsoft Windows XP
Административное устройство Internet
Провайдеры услуг Internet на Украине
Экспортные законы
Установление лиц: совершивших неправомерный доступ к компьютерной информации
Как сделать правильный выбор? 1С:Предприятие 7.7. или 8.0
Понятие: и виды следственных действий
Открытие документа двойным щелчком
Кибернетический подход
Черный Баннер - Угроза или новые технологии?
Доски объявлений (USENET news)
Отмена печати отдельных документов
Российские национальные IP-сети
Коммерческое использование
Законы алгебры логики
НЕМНОГО О ЛИЧНОСТНЫХ ОСОБЕННОСТЯХ КОМПЬЮТЕРНЫХ ПРЕСТУПНИКОВ
Интерфейс глобальных сетей
Возможности Windows XP
Он обжуливает?
Глобальная сеть Internet
Некоторые типовые конфигурации
Перезапуск задач печати
Проверка Софта На Лицензионность
Микроконтроллерыне Системы
Два формата таблицы FAT
Темп развития CompactPCI
Создание, использование и распространение вредоносных программ для ЭВМ
Сигналы в системе UNIX