Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сборная ответов к госэкзаменам.doc
Скачиваний:
137
Добавлен:
02.09.2019
Размер:
7 Mб
Скачать

Деструктивные возможности вирусов

  • Безвредные вирусы – их работа никак не влияет на работоспособность компьютера, за исключением уменьшения свободной памяти, вследствие собственного распространения.

  • Неопасные вирусы – вирусы, работа которых ограничивается визуальными/звуковыми эффектами и никак не отражается на работоспособности компьютера. Такие вирусы еще иногда называют вирусами-шутками.

  • Опасные вирусы – вирусы, работа которых приводит к серьезным нарушениям в работе компьютера. Например, может замедляться скорость работы, переполняться память, компьютер может виснуть, перезагружаться и т.д.

  • Очень опасные вирусы – в их алгоритмах присутствуют функции, разрушающие целостность информации на носителях, а иногда и сами носители. «Работа» подобных вирусов, как правило, заканчивается переформатированием винчестера, удаление каких-либо (иногда системных) файлов на жестком диске или приведением в негодность носителей информации или периферийной аппаратуры.

Вопрос 20.2. Определение и классификация компьютерных вирусов. Особенности классов

Определение вирусов

Компьютерный вирус – программа (некоторая совокупность кода инструкций), способная создавать свои копии, не обязательно полностью совпадающие с оригиналом, и внедрять их в объекты, ресурсы компьютерных систем, сетей и т. д. без ведома пользователя

Классификация вирусов

Компьютерные вирусы можно классифицировать по четырем признакам:

  • По среде обитания.

  • По способу заражения среды обитания.

  • По деструктивным возможностям.

  • По особенностям алгоритма работы.

Особенности классов

В соответствии с этими признаками коротко опишем каждый класс вирусов:

1. По среде обитания вирусы можно разделить на:

  • Файловые вирусы – вирусы, которые каким-либо образом внедряются в выполняемые файлы (наиболее распространенный тип вирусов), либо создают файлы-двойники (вирусы-компаньоны), либо используют для заражения особенности организации файловой системы (link - вирусы).

  • Загрузочные вирусы – вирусы, которые записывают себя в загрузочный сектор диска (Boot Record), либо о главную загрузочную запись жесткого диска (Master Boot Record), либо меняют указатель на активный загрузочный сектор. Характерной особенностью таких вирусов является то, что все они получают управление еще до старта операционной системы.

  • Сетевые вирусы – вирусы, использующие для своего распространения протоколы или команды компьютерных сетей и электронной почты (существует еще один “небольшой” подтип почтовых вирусов).

  • Макро-вирусы – вирусы, которые заражают документы в средах, которые используют “макроязыки” для работы с документами. Например, электронные таблицы. Наибольшее распространение получили Word и Excell – вирусы.

На практике довольно часто встречаются всевозможные комбинации. Например: файлово-загрузочные (заражают файлы и загрузочные сектора), или макро-сетевые (заражают документы и отправляют их по почте.) и т.д.