Главная Случайная страница


Полезное:

Как сделать разговор полезным и приятным Как сделать объемную звезду своими руками Как сделать то, что делать не хочется? Как сделать погремушку Как сделать так чтобы женщины сами знакомились с вами Как сделать идею коммерческой Как сделать хорошую растяжку ног? Как сделать наш разум здоровым? Как сделать, чтобы люди обманывали меньше Вопрос 4. Как сделать так, чтобы вас уважали и ценили? Как сделать лучше себе и другим людям Как сделать свидание интересным?


Категории:

АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника






Деструктивные возможности вирусов





· Безвредные вирусы – их работа никак не влияет на работоспособность компьютера, за исключением уменьшения свободной памяти, вследствие собственного распространения.

· Неопасные вирусы – вирусы, работа которых ограничивается визуальными/звуковыми эффектами и никак не отражается на работоспособности компьютера. Такие вирусы еще иногда называют вирусами-шутками.

· Опасные вирусы – вирусы, работа которых приводит к серьезным нарушениям в работе компьютера. Например, может замедляться скорость работы, переполняться память, компьютер может виснуть, перезагружаться и т.д.

· Очень опасные вирусы – в их алгоритмах присутствуют функции, разрушающие целостность информации на носителях, а иногда и сами носители. «Работа» подобных вирусов, как правило, заканчивается переформатированием винчестера, удаление каких-либо (иногда системных) файлов на жестком диске или приведением в негодность носителей информации или периферийной аппаратуры.

Вопрос 20.2. Определение и классификация компьютерных вирусов. Особенности классов

Определение вирусов

Компьютерный вирус – программа (некоторая совокупность кода инструкций), способная создавать свои копии, не обязательно полностью совпадающие с оригиналом, и внедрять их в объекты, ресурсы компьютерных систем, сетей и т. д. без ведома пользователя

Классификация вирусов

Компьютерные вирусы можно классифицировать по четырем признакам:

· По среде обитания.

· По способу заражения среды обитания.

· По деструктивным возможностям.

· По особенностям алгоритма работы.

Особенности классов

В соответствии с этими признаками коротко опишем каждый класс вирусов:

1. По среде обитания вирусы можно разделить на:

· Файловые вирусы – вирусы, которые каким-либо образом внедряются в выполняемые файлы (наиболее распространенный тип вирусов), либо создают файлы-двойники (вирусы-компаньоны), либо используют для заражения особенности организации файловой системы (link - вирусы).

· Загрузочные вирусы – вирусы, которые записывают себя в загрузочный сектор диска (Boot Record), либо о главную загрузочную запись жесткого диска (Master Boot Record), либо меняют указатель на активный загрузочный сектор. Характерной особенностью таких вирусов является то, что все они получают управление еще до старта операционной системы.

· Сетевые вирусы – вирусы, использующие для своего распространения протоколы или команды компьютерных сетей и электронной почты (существует еще один “небольшой” подтип почтовых вирусов).

· Макро-вирусы – вирусы, которые заражают документы в средах, которые используют “макроязыки” для работы с документами. Например, электронные таблицы. Наибольшее распространение получили Word и Excell – вирусы.

На практике довольно часто встречаются всевозможные комбинации. Например: файлово-загрузочные (заражают файлы и загрузочные сектора), или макро-сетевые (заражают документы и отправляют их по почте.) и т.д.

2. По способу заражения среды обитания можно выделить:

· Резидентные вирусы – вирус, «живущий» в памяти компьютера на протяжении всей его работы. При этом вирус перехватывает различные прерывания (события, системные вызовы и др.) и в случае «необходимости» активизируется.

· Нерезидентные вирусы – вирусы, которые основное время проводят не в оперативной памяти компьютера, а на своих носителях. Такие вирусы активизируются, например, при запуске зараженного файла, делают что-либо (заражает еще какой-либо файл, стирает что-нибудь, …), а затем отдают управление обратно системе.

На практике чаще всего встречаются резидентные вирусы.

3. По деструктивным возможностям можно выделить:

· Безвредные вирусы – их работа никак не влияет на работоспособность компьютера, за исключением уменьшения свободной памяти, вследствие собственного распространения.

· Неопасные вирусы – вирусы, работа которых ограничивается визуальными/звуковыми эффектами и никак не отражается на работоспособности компьютера. Такие вирусы еще иногда называют вирусами-шутками.

· Опасные вирусы – вирусы, работа которых приводит к серьезным нарушениям в работе компьютера. Например, может замедляться скорость работы, переполняться память, компьютер может виснуть, перезагружаться и т.д.

· Очень опасные вирусы – в их алгоритмах присутствуют функции, разрушающие целостность информации на носителях, а иногда и сами носители. «Работа» подобных вирусов, как правило, заканчивается переформатированием винчестера, удаление каких-либо (иногда системных) файлов на жестком диске или приведением в негодность носителей информации или периферийной аппаратуры.


4. По особенностям алгоритма работы можно выделить:

· Стелс-витрусы – Иногда их называют вирусы-невидимки. Алгоритм работы таких вирусов заключается в следующем: Вирус, становясь резидентным, берет под контроль системные функции чтения носителей. Когда кто-либо пытается прочесть, к примеру, загрузочный сектор, то вирус «подсовывает» ему чистый сектор, который был заблаговременно сохранен вирусом. В результате подобных действий антивирус не всегда определяет наличие вируса.

· Вирусы-полиморфы (призраки) – Алгоритм их работы сводится к постоянному шифрованию своего кода. Делается это для того, чтобы “сбить с толку” антивирус и не дать возможность «сигнатурного» поиска вируса. Сигнатура полиморфного вируса постоянно меняется.

· Нестандартные алгоритмы работы – Целью написания “нестандартных” алгоритмов является, затруднить работу антивируса по обнаружению и удалению вируса из системы. К нестандартным алгоритмам можно отнести, например, прописывание своей копии во Flash BIOS.

· вирусы-спутники – для заражаемого файла создается файл-двойник, причем при запуске зараженного файла управление получает именно этот двойник, т.е. вирус, содержание заражаемого файла при этом не изменятся;

· вирусы-черви, сетевые – каким-либо способом вычисляют сетевые адреса и рассылают по ним свои копии;

· паразитические – любые вирусы, изменяющие содержимое дисковых секторов или файлов;

· студенческие – характеризуются большим количеством ошибок;







Date: 2016-08-30; view: 897; Нарушение авторских прав



mydocx.ru - 2015-2024 year. (0.008 sec.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав - Пожаловаться на публикацию