Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика / Метод_рекоменд.doc
Скачиваний:
55
Добавлен:
07.02.2016
Размер:
24.56 Mб
Скачать

Що називають комп'ютерним вірусом

Віруси передаються разом із програмними продуктами, записаними на дискетах або поширеними через комп'ютерні мережі.

Комп'ютерним вірусом називається програма, призначена для виконання руйнівних дій. Вона може розмножуватися, впроваджуючись в інші програми під час запуску інфікованої програми на виконання.

Дії вірусу можуть бути руйнівними або виявлятися у виді перешкоди. До руйнівних дій вірусу відносяться: заміна і видалення частини або усього файла, форматуваня диска, руйнація таблиці розміщення файлів (FAT), перекручування повідомлень програми користувача і т.п. Вірус починає шкодити або відразу ж після завантаження в оперативну пам'ять інфікованої програми, або при настанні визначеної події, наприклад: п'ятниця, тринадцяте число.

Перші випадки зараження комп'ютерним вірусом були відзначені в 1987 році. З тих пір кількість вірусів і заражених комп'ютерів стало лавиноподібно збільшуватися. В даний час нараховується декілька тисяч різноманітних вірусів і їхня кількість продовжує зростати. Наприклад, тільки в глобальній мережі Internet щомісяця з'являються не менше 200 вірусів.

Класифікація комп'ютерних вірусів

Комп'ютерні віруси можна класифікувати по різноманітних ознаках. По виду середовища перебування віруси діляться на:

файлові віруси, що заражають програмні файли;

завантажувальні віруси, що заражають завантажувальну область диска;

файлово-завантажувальні віруси, що заражають як програмні файли, і завантажувальні записи дисків.

По засобу запуску на виконання віруси діляться на:

нерезидентні віруси, що запускаються на виконання після завантаження інфікованої програми однократно;

резидентні віруси, що залишаються після завершення виконання інфікованої програми в оперативній пам'яті, виконуючи при цьому деструктивні дії і заражаючи програмні файли багаторазово.

Файлові віруси можуть впроваджуватися в:

  • файли з компонентами ОС;

  • ЕХЕ- і СОМ- файли;

  • зовнішні драйвери пристроїв (SYS- і BlN-файли);

  • об'єктні файли (OBJ-файли);

  • файли з програмами на мовах програмування (у розрахунку на трансляцію цих

програми-файли типу BAS, PAS, ASM і т.п.);

  • командні пакетні файли (ВАТ-файли); вірус підключає до такого файла СОМ або ЕХЕ-програми попередньо заразивши її;

  • об'єктні бібліотеки (LIB-файли).

По засобу маскування віруси діляться на:

  1. маскуючі;

  2. що не маскуються.

З появою антивірусних засобів захисту розроблювані вірусів стали починати зустрічні міри, у результаті чого з'явилися віруси , що маскуються, що підрозділяються на такі типи:

  • що самошифруються

  • невидимі (стелс-віруси);

  • що мутують.

Велика частина вірусу , що самошифрується , зашифрована і розшифровується для виконання перед початком роботи вірусу.

Стелс-віруси отримали свою назву за аналогією із літаками-невидимками. Наприклад, вірус може видалити своє тіло з файла - вирусоносія при читанні останнього з диска або замість щирої довжини файла, збільшеної унаслідок упровадження вірусу в цей файл, видати зменшений (оригінальний) розмір інфікованого файла.

Віруси, що мутують, згодом автоматично видозмінюються. Маскування вірусів затрудняє їх пошук, виявлення і розробку антивірусних програм.