Студопедия

КАТЕГОРИИ:

АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника


Механизм распространения файловых вирусов достаточно прост.




 

Создатель вируса намеренно заражает какой-либо программный файл и записывает его на электронную доску объявлений BBS, FTP-сервер, посылает в телеконференцию или отдает приятелю. Как правило, для заражения выбирается что-нибудь интересное: новая игра, самораскрывающийся архив с привлекательным названием или новая версия популярной программы.

 

Получив новую игру от хорошего знакомого, даже бывалые системные администраторы и опытные программисты не всегда могут удержаться от того, чтобы сразу же ее запустить. Результат может оказаться плачевным. Следовало бы вначале проверить программу антивирусами, но такая проверка тоже не дает полной гарантии - каждый день появляются все новые и новые вирусы.

 

Самый простой способ гарантированно удалить вирусы с компьютера заключается в том, чтобы после форматирования диска компьютера на низком уровне установить операционную систему и прикладные программы с лицензионных дистрибутивов, и в дальнейшем избегать использования нелицензионных, бесплатных (Freeware) и условно-бесплатных (Shareware) программ.

 

Однако в жизни так бывает очень редко. Даже из числа тех, кто пользуется только лицензионными программами, найдется немало людей, у кого есть условно-бесплатные архиваторы, демонстрационные версии игр, бесплатные средства доступа к Internet или аналогичные средства. Свободный обмен этими программами может привести к вирусному заражению.

 

Но и в том случае, если вы не пользуетесь программами сомнительного происхождения, вы можете получить относительно новую разновидность файлового вируса - макрокомандный вирус, распространяющийся с документами офисных приложений, таких как Microsoft Word for Windows или Microsoft Excel for Windows.

 

Документы офисных приложений содержат в себе не только текст и графические изображения, но и макрокоманды, которые представляют собой ничто иное как программы. Эти программы составляются на языке, напоминающим Бейсик. Вирус может изменять существующие макрокоманды и добавлять новые, внедряя свое тело в файл документа.

 

Механизм распространения макрокомандных вирусов основан на том, что существуют макрокоманды, которые запускаются при открывании документа для редактирования или при выполнении других операций. Разработчик макрокомандного вируса берет безобидный файл с именем, например, readme.doc, и записывает в него одну или несколько вирусных макрокоманд, например, вирусную макрокоманду с именем AutoExec. Когда вы открываете такой файл при помощи текстового процессора Microsoft Word for Windows, эта макрокоманда будет автоматически запущена на выполнение. При этом вирус получит управление и может заразить другие документы, хранящиеся на ваших дисках. Если вирусная макрокоманда имеет имя FileSaveAs, то распространение вируса будет происходить при сохранении документа.

 

Для предотвращения заражения макрокомандными вирусами вы должны перед просмотром или редактированием проверять новые файлы документов с помощью антивирусных программ, способных искать такие вирусы.


Поделиться:

Дата добавления: 2015-04-05; просмотров: 62; Мы поможем в написании вашей работы!; Нарушение авторских прав





lektsii.com - Лекции.Ком - 2014-2024 год. (0.006 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав
Главная страница Случайная страница Контакты