Комп'ютерні віруси та їх властивості



Зараз застосовуються персональні комп'ютери, в яких користувач має вільний доступ до всіх ресурсів машини. Саме це відкрило можливість для небезпеки, яка отримала назву комп'ютерного вірусу.

Що таке комп'ютерний вірус? Формальне визначення цього поняття до цих пір не придумано, і є серйозні сумніви, що воно взагалі може бути дано. Численні спроби дати «сучасне» визначення вірусу не привели до успіху. Щоб відчути всю складність проблеми, спробуйте наприклад, дати визначення поняття «редактор». Ви або придумаєте щось дуже загальне, або почнете перераховувати всі відомі типи редакторів. І те і інше навряд чи можна вважати прийнятним. Тому ми обмежимося розглядом деяких властивостей комп'ютерних вірусів, які дозволяють говорити про них як про деякий певний клас програм.

Перш за все вірус – це програма. Таке просте твердження саме по собі здатне розвіяти безліч легенд про незвичайні можливості комп'ютерних вірусів. Вірус може перевернути зображення на вашому моніторі, але не може перевернути сам монітор. До легенд про віруси-вбивцях, «знищувальних операторів за допомогою висновку на екран смертельної колірної гамми 25-м кадром» також не варто відноситися серйозно. На жаль, деякі авторитетні видання час від часу публікують «найсвіжіші новини з комп'ютерних фронтів», які при найближчому розгляді виявляються слідством не цілком ясного розуміння предмету.

Вірус - програма, що володіє здібністю до самовідтворення. Така здатність є єдиним засобом, властивим всім типам вірусів. Але не тільки віруси здібні до самовідтворення. Будь-яка операційна система і ще безліч програм здатні створювати власні копії. Копії ж вірусу не тільки не зобов'язані повністю співпадати з оригіналом, але і можуть взагалі з ним не співпадати!

Вірус не може існувати в «повній ізоляції»:сьогодні не можна уявити собі вірус, який не використовує код інших програм, інформацію про файлову структуру або навіть просто імена інших програм. Причина зрозуміла: вірус повинен яким-небудь способом забезпечити передачу собі управління.

Класифікація вірусів

Залежно від місця існування віруси можна розділити на мережні, файлові, завантажувальні і файлово-завантажувальні. Мережні віруси розповсюджуються по різних комп'ютерних мережах. Файлові віруси упроваджуються головним чином у виконувані модулі, тобто у файли, що мають розширення COM і EXE. Файлові віруси можуть упроваджуватися і в інші типи файлів, але, як правило, записані в таких файлах, вони ніколи не одержують управління і, отже, втрачають здібність до розмноження. Завантажувальні віруси упроваджуються в завантажувальний сектор диска (Boot-сектор) або в сектор, що містить програму завантаження системного диска (Master Boot Re-cord). Файлово-завантажувальні віруси заражають як файли, так і завантажувальні сектори дисків.

За способом зараження віруси діляться на резидентні і нерезидентні. Резидентний вірус при зараженні (інфікуванні) комп'ютера залишає в оперативній пам'яті свою резидентну частину, яка потім перехоплює обіг операційної системи до об'єктів зараження (файлам, завантажувальним секторам дисків і т. п.) і упроваджується в них. Резидентні віруси знаходяться в пам'яті і є активними аж до виключення або перезавантаження комп'ютера. Нерезидентні віруси не заражають пам'ять комп'ютера і є активними обмежений час.

По ступеню дії віруси можна розділити на наступні види:

- безпечні, що не заважає роботі комп'ютера, але зменшуючі об'єм вільної оперативної пам'яті і пам'яті на дисках, дії таких вірусів виявляються в яких-небудь графічних або звукових ефектах

- небезпечні віруси, які можуть привести до різних порушень в роботі комп'ютера

- дуже небезпечні, дія яких може привести до втрати програм, знищенню даних, стиранню інформації в системних областях диска.

По особливостях алгоритму віруси важко класифікувати через велику різноманітність. Найпростіші віруси - паразитичні, вони змінюють вміст файлів і секторів диска і можуть бути достатньо легко знайдені і є знищені. Можна відзначити віруси-реплікатори, так звані «черв'яки», які розповсюджуються по комп'ютерних мережах, обчислюють адреси мережних комп'ютерів і записують за цими адресами свої копії. Відомі віруси-невидимки, звані стелс-вірусами, які дуже важко знайти і знешкоджувати, оскільки вони перехоплюють обіг операційної системи до уражених файлів і секторів дисків і підставляють замість свого тіла незаражені ділянки диска. Найбільш важко знайти віруси-мутанти, що містять алгоритми шифровки-розшифровки, завдяки яким копії одного і того ж вірусу не мають жодного ланцюжка, що повторюється, байтів. Є і так звані квазівірусні або «троянські» програми, які хоча і не здібні до саморозповсюдження, але дуже небезпечні, оскільки, маскуючись під корисну програму, руйнують завантажувальний сектор і файлову систему дисків.


Дата добавления: 2019-02-13; просмотров: 455; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!