КАТЕГОРИИ:
АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника
|
Вирусы и их разновидности
Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может искажать и уничтожать информацию в компьютерах, к которым имеется доступ, "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять различные нежелательные действия на компьютере. Они могут замедлять и останавливать работу информационно- вычислительных сетей, уменьшать доступный объем оперативной памяти и даже собирать конфиденциальную и секретную информацию. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, засоряет оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает так же, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной. Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере. Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное. Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако после некоторого промежутка времени на компьютере начинает твориться что-то странное, например: - некоторые программы перестают работать или начинают работать неправильно; - на экран выводятся посторонние сообщения, символы и т.д.; - работа на компьютере существенно замедляется; - некоторые файлы оказываются испорченными и т.д. К этому моменту, как правило, уже достаточно много (или даже большинство) тех программ, которыми Вы пользуетесь, являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с Вашего компьютера мощи быть уже перенесены с помощью дискет или по локальной сети на компьютеры Ваших коллег и друзей. Некоторые разновидности вирусов ведут себя еще более коварно. Они вначале незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например форматируют весь жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу и постепенно портят данные на жестком диске компьютера. Таким образом, если не предпринимать мер по защите от вируса, то последствия заражения компьютера могут быть очень серьезными. В настоящее время вирусы разделяют на две основные группы: - резидентные вирусы; - нерезидентные вирусы. Резидентные вирусы при запуске на выполнение "зараженной" программы активизируются, копируют себя в оперативную память компьютера и в течение определенного интервала времени никак себя не проявляют, для того чтобы труднее было выявить источник заражения. Затем вирус снова активизируется и начинает отслеживать операции обращения к дискам. При обращении пользователя или прикладной программы к диску вирус находит на диске подходящий для своего внедрения файл и копирует себя в него на фоне выполнения основной операции. Поэтому невозможно определить момент записи вируса на диск. Нерезидентные вирусы не записывают себя в оперативную память компьютера, а активизируются при запуске на выполнение "зараженной" программы. При этом вирус ищет подходящий для своего внедрения файл в текущем каталоге, а также в каталогах, указанных в команде РАТH файла автозапуска. Он дописывает себя к найденному файлу и изменяет ход его выполнения так, чтобы при запуске файла вначале выполнялась программа-вирус, а затем уже сама программа.
|