Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lektsii_po_informatike_Balafanov.doc
Скачиваний:
23
Добавлен:
06.11.2018
Размер:
1.34 Mб
Скачать

Компьютерные вирусы

7.1. Вирусы и их разновидности

    Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может искажать и уничтожать информацию в компьютерах, к которым имеется доступ, "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять различные нежелательные действия на компьютере. Они могут замедлять и останавливать работу информационно- вычислительных сетей, уменьшать доступный объем оперативной памяти и даже собирать конфиденциальную и секретную информацию. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, засоряет оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает так же, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.     Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно, т.е. до перезагрузки DOS, в памяти компьютера и время от времени заражает программы и выполняет вредные действия на компьютере.     Все действия вируса могут выполняться достаточно быстро и без выдачи каких-либо сообщений, поэтому пользователю очень трудно заметить, что в компьютере происходит что-то необычное. Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметно. Однако после некоторого промежутка времени на компьютере начинает твориться что-то странное, например:         - некоторые программы перестают работать или начинают работать неправильно;         - на экран выводятся посторонние сообщения, символы и т.д.;         - работа на компьютере существенно замедляется;         - некоторые файлы оказываются испорченными и т.д. К этому моменту, как правило, уже достаточно много (или даже большинство) тех программ, которыми Вы пользуетесь, являются зараженными вирусом, а некоторые файлы и диски - испорченными. Более того, зараженные программы с Вашего компьютера мощи быть уже перенесены с помощью дискет или по локальной сети на компьютеры Ваших коллег и друзей.     Некоторые разновидности вирусов ведут себя еще более коварно. Они вначале незаметно заражают большое число программ или дисков, а потом причиняют очень серьезные повреждения, например форматируют весь жесткий диск на компьютере. А бывают вирусы, которые стараются вести себя как можно более незаметно, но понемногу и постепенно портят данные на жестком диске компьютера.     Таким образом, если не предпринимать мер по защите от вируса, то последствия заражения компьютера могут быть очень серьезными. В настоящее время вирусы разделяют на две основные группы:         - резидентные вирусы;         - нерезидентные вирусы.     Резидентные вирусы при запуске на выполнение "зараженной" программы активизируются, копируют себя в оперативную память компьютера и в течение определенного интервала времени никак себя не проявляют, для того чтобы труднее было выявить источник заражения.     Затем вирус снова активизируется и начинает отслеживать операции обращения к дискам. При обращении пользователя или прикладной программы к диску вирус находит на диске подходящий для своего внедрения файл и копирует себя в него на фоне выполнения основной операции. Поэтому невозможно определить момент записи вируса на диск. Нерезидентные вирусы не записывают себя в оперативную память компьютера, а активизируются при запуске на выполнение "зараженной" программы. При этом вирус ищет подходящий для своего внедрения файл в текущем каталоге, а также в каталогах, указанных в команде РАТH файла автозапуска. Он дописывает себя к найденному файлу и изменяет ход его выполнения так, чтобы при запуске файла вначале выполнялась программа-вирус, а затем уже сама программа.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]