МегаПредмет

ПОЗНАВАТЕЛЬНОЕ

Сила воли ведет к действию, а позитивные действия формируют позитивное отношение


Как определить диапазон голоса - ваш вокал


Игровые автоматы с быстрым выводом


Как цель узнает о ваших желаниях прежде, чем вы начнете действовать. Как компании прогнозируют привычки и манипулируют ими


Целительная привычка


Как самому избавиться от обидчивости


Противоречивые взгляды на качества, присущие мужчинам


Тренинг уверенности в себе


Вкуснейший "Салат из свеклы с чесноком"


Натюрморт и его изобразительные возможности


Применение, как принимать мумие? Мумие для волос, лица, при переломах, при кровотечении и т.д.


Как научиться брать на себя ответственность


Зачем нужны границы в отношениях с детьми?


Световозвращающие элементы на детской одежде


Как победить свой возраст? Восемь уникальных способов, которые помогут достичь долголетия


Как слышать голос Бога


Классификация ожирения по ИМТ (ВОЗ)


Глава 3. Завет мужчины с женщиной


Оси и плоскости тела человека


Оси и плоскости тела человека - Тело человека состоит из определенных топографических частей и участков, в которых расположены органы, мышцы, сосуды, нервы и т.д.


Отёска стен и прирубка косяков Отёска стен и прирубка косяков - Когда на доме не достаёт окон и дверей, красивое высокое крыльцо ещё только в воображении, приходится подниматься с улицы в дом по трапу.


Дифференциальные уравнения второго порядка (модель рынка с прогнозируемыми ценами) Дифференциальные уравнения второго порядка (модель рынка с прогнозируемыми ценами) - В простых моделях рынка спрос и предложение обычно полагают зависящими только от текущей цены на товар.

РІЗНОВИДИ КОМП'ЮТЕРНИХ ВІРУСІВ





Комп'ютерний вірус

Комп'ютерний вірус - це спеціально написана невелика за розмірами програма, яка може "приписувати" себе до інших програм (тобто "заражати"

їх), а також виконувати різні небажані дії на комп'ютері.

Програма, всередині якої знаходиться вірус, називається "зараженої". коли така програма починає роботу, то спочатку управління отримує вірус.

Вірус знаходить і "заражає" інші програми, а також виконує якісь шкідливі дії (наприклад, псує файли чи таблицю розміщення файлів на диску, "засмічує" оперативну пам'ять і т.д.).

Для маскування вірусу дії по зараженню інших програм і нанесення шкоди можуть виконуватися не завжди, а, скажімо, при виконанні певних умов. Після того як вірус виконає потрібні йому дії,він передає управління тій програмі, в якій він знаходиться, і вона працює також, як звичайно.

Тим самим зовні робота зараженої програми виглядає так само, як і не зараженої.

Багато різновидів вірусів влаштовані так, що при запуску зараженої програми вірус залишається резидентного, тобто до перезавантаження DOS, в пам'яті комп'ютера і час від часу заражає програми і виконує шкідливі дії на комп'ютері.

Комп'ютерний вірус може зіпсувати, тобто змінити неналежним чином, будь-який файл на що мають у комп'ютері дисках.

Але деякі види файлів вірус може "заразити".

Це означає, що вірус може "потрапити" в ці файли, тобто змінити їх так, що вони будуть містити вірус, який при деяких обставин може почати свою роботу.

Слід зауважити, що тексти програм і документів, інформаційні файли без даних, таблиці табличних процесорів і інші аналогічні файли

можуть бути заражені вірусом, він може їх тільки зіпсувати.

 

ПРОЯВ НАЯВНОСТІ ВІРУСУ У РОБОТІ НА ПЕОМ

Всі дії вірусу можуть виконуватися досить швидко і без будь-яких повідомлень, тому користувачеві дуже важко помітити, що в комп'ютері відбувається щось незвичайне.

Поки на комп'ютері заражене відносно мало програм, наявність вірусу може бути практично непомітно.

Однак після деякого часу на комп'ютері діється щось дивне, наприклад: деякі програми перестають працювати або починають працювати неправильно;

На екран виводяться сторонні повідомлення, символи і т.д. ;

Робота на комп'ютері істотно сповільнюється;

Деякі файли виявляються зіпсованими і т.д.

До цього моменту, як правило, вже досить багато (або навіть більшість) програм є зараженими вірусом, а деякі файли і диски зіпсованими.

Більш того, заражені програми з одного комп'ютера могли бути перенесені за допомогою дискет або по локальній мережі на інші комп'ютери.

Деякі види вірусів поводяться ще більш підступно.

Вони спочатку непомітно заражають велику кількість програм або дисків, а потім завдають дуже серйозні пошкодження, наприклад формують весь жорсткий диск на комп'ютері.

А бувають віруси, які намагаються вести себе як можна більш непомітно, але потроху і поступово псують дані на жорсткому диску комп'ютера.

Таким чином, якщо не вживати заходів щодо захисту від вірусу, то наслідки зараження комп'ютера можуть бути дуже серйозними.

 

РІЗНОВИДИ КОМП'ЮТЕРНИХ ВІРУСІВ

Кожна конкретна різновид вірусу може заражати тільки один або два типи файлів. Найчастіше зустрічаються віруси, що заражають виконані файли.



Деякі віруси заражають і файли, і завантажувальні області дисків.

Віруси, що заражають драйвери пристроїв, зустрічаються вкрай рідко, зазвичай такі віруси вміють заражати і виконані файли.

Останнім часом набули поширення віруси нового типу - віруси, що мають файлову систему на диску.

Ці віруси зазвичай називаються DIR. такі

віруси ховають своє тіло в деякий ділянку диска (зазвичай - в останній кластер диска) і позначають його в таблиці розміщення файлів (FAT) як кінець файлу.

Щоб запобігти своє виявлення, деякі віруси застосовують досить хитрі прийоми маскування.

Я розповім про два з них: "невидимих" і самомодіфіцірующіхся віруси.

"НЕВИДИМІ" віруси. Багато резидентні віруси (і файлові, і завантажувальні) запобігають своє виявлення тим, що перехоплюють звернення DOS

(і тим самим прикладних програм) до заражених файлів і областях диска і видають їх у вихідному (незараженому) вигляді.

Зрозуміло, цей ефект спостерігається тільки на зараженому комп'ютері - на "чистому" комп'ютері зміни у файлах і завантажувальних областях диска можна легко виявити.

САМОМОДІФІЦИРУВАННІ віруси.

Інший спосіб, застосовуваний вірусами для того, щоб сховатися від виявлення, - модифікація свого тіла.

Багато вірусів зберігають велику частину свого тіла в закодованому вигляді, щоб за допомогою дизассемблеров не можна було розібратися в механізмі їх роботи.

Самомодіфіцируванні віруси використовують цей прийом і часто змінюють параметри цієї кодування, а, крім того, змінюють і свою стартову частину, яка служить для розкодування інших команд вірусу.

Таким чином, в тілі подібного вірусу не є ні одні постійної ланцюжка байтів, по якій можна було б ідентифікувати вірус.

Це, звичайно, ускладнює знаходження таких вірусів програмами-детекторами.

 





©2015 www.megapredmet.ru Все права принадлежат авторам размещенных материалов.