Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Assembler.docx
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
184.01 Кб
Скачать

44) Файловые вирусы в ms dos. Бутовые (загрузочные) вирусы. Другие вирусы.

Загрузочные (бутовые) вирусы заражают загрузочный (ВООТ) сектор флоппи-диска и ВООТ-сектор или Мaster-Boot сектор (MBR) винчестера. При инфицировании диска вирус в большинстве случаев переносит оригинальный Boot-Sector (или MBR) в какой либо другой сектор диска (например, в первый свободный). Если длина вируса больше длинны сектора, то в заражаемый сектор помещается первая часть вируса, остальные части помещаются в других секторах (например, в первых свободных). Затем вирус копирует системную информацию, хранящуюся в первоначальном загрузчике в свои коды, и записывает их в загрузочный сектор 

Файловые вирусы

В простейшем случае такие вирусы заражают исполняемые файлы. Если с загрузочными вирусами все более или менее ясно, то файловые вирусы — это гораздо менее определенное понятие. Достаточно, к примеру, сказать, что файловый вирус может вообще не модифицировать файл (вирусы-спутники и вирусы семейства Dir). Кроме того, к файловым относятся так называемыеmacro-вирусы. О них мы еще поговорим подробнее.

После того как вирус получил управление, он выполняет следующие действия:

  • Восстанавливает в оперативной памяти компьютера исходную программу дляпоследующего её выполнения.

  • Осуществляет дальнейшее заражение, инфицируя другие файлы или ОП компьютера.

  • Выполняет иные деструктивные действия.

Загрузочно-файловые вирусы

Такие вирусы обладают способностью заражать как код загрузочных секторов, так и код файлов. Вирусов этого типа не очень много, но среди них встречаются чрезвычайно злобные экземпляры (например, известный вирус OneHalf).

  • по поражаемым объектам (файловые вирусызагрузочные вирусыскриптовые вирусымакровирусы, вирусы, поражающие исходный код);

  • по поражаемым операционным системам и платформам (DOSMicrosoftWindowsUnixLinux);

  • по технологиям, используемым вирусом (полиморфные вирусыстелс-вирусыруткиты);

  • по языку, на котором написан вирус (ассемблервысокоуровневый язык программированияскриптовый язык и др.);

  • по дополнительной вредоносной функциональности (бэкдорыкейлоггерышпионыботнеты и др.).

45) Антивирусные технологии

Обнаружение, основанное на сигнатурах(реактивные техн) — метод работы антивирусов и систем обнаружения вторжений, при котором программа, просматривая файл или пакет, обращается к словарю с известными вирусами, составленному авторами программы. В случае соответствия какого-либо участка кода просматриваемой программы известному коду (сигнатуре) вируса в словаре, программа антивирус может заняться выполнением одного из следующих действий:

Удалить инфицированный файл.

Отправить файл в «карантин» (то есть сделать его недоступным для выполнения, с целью недопущения дальнейшего распространения вируса).

Попытаться восстановить файл, удалив сам вирус из тела файла.

Проактивные технологии – совокупность технологий и методов, используемых в антивирусном программном обеспечении, основной целью которых, в отличие от реактивных (сигнатурных) технологий, является предотвращение заражения системы пользователя, а не поиск уже известного вредоносного программного обеспечения в системе.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]