Студопедия

КАТЕГОРИИ:

АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника


Вирусы и их разновидности




Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может искажать и уничтожать информацию в компьютерах, к которым имеется доступ, "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять различные нежелательные действия на компьютере. Они могут замедлять и останавливать работу информационно- вычислительных сетей, уменьшать доступный объем оперативной памяти и даже собирать конфиденциальную и секретную информацию. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, засоряет оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает так же, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.
Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере.
Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное.
Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако после некоторого промежутка времени на компьютере начинает твориться что-то странное, например:
- некоторые программы перестают работать или начинают работать неправильно;
- на экран выводятся посторонние сообщения, символы и т.д.;
- работа на компьютере существенно замедляется;
- некоторые файлы оказываются испорченными и т.д. К этому моменту, как правило, уже достаточно много (или даже большинство) тех программ, которыми Вы пользуетесь, являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с Вашего компьютера мощи быть уже перенесены с помощью дискет или по локальной сети на компьютеры Ваших коллег и друзей.
Некоторые разновидности вирусов ведут себя еще более коварно. Они вначале незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например форматируют весь жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу и постепенно портят данные на жестком диске компьютера.
Таким образом, если не предпринимать мер по защите от вируса, то последствия заражения компьютера могут быть очень серьезными. В настоящее время вирусы разделяют на две основные группы:
- резидентные вирусы;
- нерезидентные вирусы.
Резидентные вирусы при запуске на выполнение "зараженной" программы активизируются, копируют себя в оперативную память компьютера и в течение определенного интервала времени никак себя не проявляют, для того чтобы труднее было выявить источник заражения.
Затем вирус снова активизируется и начинает отслеживать операции обращения к дискам. При обращении пользователя или прикладной программы к диску вирус находит на диске подходящий для своего внедрения файл и копирует себя в него на фоне выполнения основной операции. Поэтому невозможно определить момент записи вируса на диск.
Нерезидентные вирусы не записывают себя в оперативную память компьютера, а активизируются при запуске на выполнение "зараженной" программы. При этом вирус ищет подходящий для своего внедрения файл в текущем каталоге, а также в каталогах, указанных в команде РАТH файла автозапуска. Он дописывает себя к найденному файлу и изменяет ход его выполнения так, чтобы при запуске файла вначале выполнялась программа-вирус, а затем уже сама программа.


Поделиться:

Дата добавления: 2014-12-03; просмотров: 184; Мы поможем в написании вашей работы!; Нарушение авторских прав





lektsii.com - Лекции.Ком - 2014-2024 год. (0.006 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав
Главная страница Случайная страница Контакты