Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
архивация, вирусы, сети.doc
Скачиваний:
22
Добавлен:
05.05.2019
Размер:
7.88 Mб
Скачать

13.2. Контрольные вопросы

1. Что собой представляет архив?

2. Каково назначение программ-архиваторов?

3. Как запустить WinRAR?

4. Как создать самораспаковывающийся архив?

5. Как создать обычный архив?

6. Как извлечь файлы из архива?

7. Как создается многотомный архив в WinRAR?

8. В каких случаях необходимо создавать самораспаковывающийся, обычный архив?

9. Каковы достоинства и недостатки самораспаковывающегося, обычного архива?

10. Как с помощью контекстного меню записать данные с жесткого диска на дискету?

14. Компьютерные вирусы

Компьютерный вирус представляет собой программный код, который обладает возможностями несанкционированного запуска и самовоспроизведения.

Поскольку компьютерные вирусы являются программами, они могут проявить себя лишь, будучи запущенными на исполнение. Пока вирус не запущен, он может сколь угодно долго находиться на диске в «дремлющем» состоянии и не приносить никакого вреда. Важно обнаружить вирус до того, как он успеет проявить себя. На этом принципе строится работа всех антивирусных программ, предназначенных для борьбы с вирусами.

Компьютерный вирус обязан своим названием присущей ему способности к самовоспроизведению и «размножению». После своего запуска вирус может создавать собственные копии, то есть новые фрагменты программного кода. Причем эти копии могут не совпадать с оригиналом. Размножение вируса происходит, как правило, через оперативную память компьютера.

14.1. Классификация вирусов

Объекты, в которые внедряются компьютерные вирусы, называются образно средой обитания вирусов. В зависимости от среды обитания различают следующие типы вирусов.

Файловые вирусы внедряются в исполняемые файлы (exe, com, bat), в системные файлы Io.sys и Msdos.sys, в файлы загружаемых драйверов (sys, drv, vxd), в файлы библиотек (dll), а также в ряд других типов файлов. После внедрения файловые вирусы начинают размножаться при каждом запуске файла.

Загрузочные вирусы заражают загрузочный сектор диска (Boot-сектор) или сектор, содержащий программу системного загрузчика винчестера (Master Boot Record). Вирус такого типа замещает собой программу в загрузочном секторе, и как следствие, попадает в оперативную память и получает управление сразу при загрузке операционной системы.

Файлово-загрузочные вирусы способны внедряться как в файлы, так и в загрузочные секторы. К таким вирусам относятся, например, стелс-вирусы и наиболее опасные экземпляры полиморфных вирусов.

Макровирусы внедряются в файлы документов Word и другие файлы, подготовленные в приложениях, имеющих свой язык макрокоманд (например, Excel). Формально эти вирусы являются файловыми, но заражают они не исполняемые файлы, а файлы данных. Опасность макровирусов не столько в их разрушительном действии, сколько в распространенности и многочисленности документов, подготовленных в популярных системах Word и Excel.

Сетевые вирусы распространяются по компьютерной сети. Особенность этих вирусов состоит в том, что они заражают только оперативную память компьютеров и не записываются на носители информации. Если какой-либо из отдельных компьютеров отключается, вирус пережидает это время на других включенных компьютерах сети.

Возможна классификация вирусов не только по среде их обитания, но и по другим характеристикам, например, по способу заражения, по разрушительным возможностям, по алгоритму работы.

Вместе с различными способами заражения часто используют термины резидентный и нерезидентный вирус. Резидентные вирусы попадают в оперативную память компьютера и, находясь в памяти, могут проявлять свою активность вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы, напротив, в память не внедряются и активны только ограниченное время, связанное с выполнением определенных задач.

Что касается различных алгоритмов работы вирусов, то ввиду огромного числа существующих вирусов (десятки тысяч) здесь невозможно дать какую-либо полную и достоверную классификацию. Алгоритмы работы новых вирусов намного изощреннее алгоритма вирусов десятилетней давности. К вирусам со сложным алгоритмом работы относятся полиморфные вирусы. Это трудно обнаруживаемые вирусы, поскольку имеют зашифрованный программный код, который представляет собой как бы бессмысленный набор команд. Расшифровка кода производится самим вирусом в процессе его выполнения.

Среди вирусов со сложным алгоритмом имеются также стелс-вирусы, или вирусы-невидимки. Это вирусы, которые не видимы при просмотре файлов средствами операционной системы. Стелс-вирусы могут перехватывать обращения к операционной системе. При открытии пораженного файла они немедленно удаляют из него свой программный код, а при закрытии файла восстанавливают свой код на прежнее место.