Document 5010283

advertisement
специально
созданная
программа
небольшого
размера,
главными
особенностями которой является:
1)способность самостоятельно дописываться
к другим программам и производить с ними
самостоятельно различные действия;
2)способность
к
размножению
(саморепликация)
Первые вирусы появились около 30 лет назад
однако,
термин «компьютерный вирус»
появился только в 1984 г.
Прародителем вирусов является программа
студента Фреда Коэна, написанная в 1983 году,
которая могла паразитически распространяться
по сетям.
Самый первый компьютерный вирус был
написан под руководиством Леонарда Элдмана
и назывался демонстрационным для VAX 11/750
под управлением ОС Unix.
-прекращение работы или неправильная работа ранее успешно
функционировавших программ;
-медленная работа компьютера;
-невозможность загрузки операционной системы;
-исчезновение файлов и каталогов или искажение их содержимого;
-изменение даты и времени модификации файлов;
-изменение размеров файлов;
-неожиданное значительное увеличение количества файлов на
диске;
-существенное уменьшение размера свободной оперативной памяти;
-вывод на экран непредусмотренных сообщений или изображений;
-подача непредусмотренных звуковых сигналов;
-частые зависания и сбои в работе компьютера.
По среде
обитания
загрузочные
сетевые
файловозагрузочные
файловые
Сетевые вирусы распространяются по различным компьютерным сетям.
Файловые вирусы внедряются главным образом в исполняемые модули,
т. е. в файлы, имеющие расширения COM и EXE.
Загрузочные вирусы внедряются в загрузочный сектор диска (Bootсектор) или в сектор, содержащий программу загрузки системного диска
(Master Boot Re-cord).
Файлово-загрузочные вирусы заражают как файлы, так и загрузочные
сектора дисков.
По способу
заражения
резидентные
нерезидентные
Резидентный вирус при заражении (инфицировании) компьютера
оставляет в оперативной памяти свою резидентную часть, которая
потом перехватывает обращение операционной системы к объектам
заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется
в них. Резидентные вирусы находятся в памяти и являются активными
вплоть до выключения или перезагрузки компьютера.
Нерезидентные вирусы не заражают память компьютера и являются
активными ограниченное время.
По степени
воздействия
очень
опасные
безвредные
неопасные
опасные
Безвредные вирусы не влияют на работу компьютера (кроме
уменьшения свободной памяти на диске в результате своего
распространения).
Их влияние ограничивается уменьшением свободной памяти на диске и
графическими, звуковыми и пр. эффектами.
Опасные вирусы могут привести к серьезным сбоям в работе.
Очень опасные, которые могут привести к потере программ, уничтожить
данные, стереть необходимую для работы компьютера информацию,
записанную в системных областях памяти.
компаньон
вирусы
макро
вирусы
полиморфик
вирусы
По
особенности
алгоритма
студенче
ские
вирусы
троянские
вирусы
Вирусычерви
Компаньон-вирусы (companion) - это вирусы, не изменяющие файлы.
Алгоритм работы этих вирусов состоит в том, что они создают для EXEфайлов файлы-спутники, имеющие то же самое имя, но с расширением
.COM, например, для файла XCOPY.EXE создается файл XCOPY.COM. Вирус
записывается в COM-файл и никак не изменяет EXE-файл. При запуске
такого файла DOS первым обнаружит и выполнит COM-файл, т.е. вирус,
который затем запустит и EXE-файл.
вирус не изменяют файлы или сектора на дисках. Они проникают в
память компьютера из компьютерной сети, вычисляют сетевые адреса
других компьютеров и рассылают по этим адресам свои копии. Такие
вирусы иногда создают рабочие файлы на дисках системы, но могут
вообще не обращаться к ресурсам компьютера (за исключением
оперативной памяти).
все вирусы, которые при распространении своих копий обязательно
изменяют содержимое дисковых секторов или файлов.
перехватывают обращения ОС к пораженным файлам или секторам
дисков и «подставляют» вместо себя незараженные участки
информации.
- крайне примитивные вирусы.
(самошифрующиеся или вирусы-призраки, polymorphic) - достаточно
труднообнаруживаемые вирусы, не имеющие сигнатур, т.е. не
содержащие ни одного постоянного участка кода.
вирусы этого семейства используют возможности макро-языков,
встроенных в системы обработки данных (текстовые редакторы,
электронные таблицы и т.д.).
это программы, крадущие конфиденциальную информацию и
наносящие какие-либо разрушительные действия, т.е. в зависимости от
каких- либо условий или при каждом запуске уничтожающая
информацию на дисках.
1. Определение компьютерного вируса?
2. Признаки появления компьютерных вирусов?
3. Кто и почему пишет компьютерные вирусы?
4. Классификация компьютерных вирусов.
5. По среде обитания вируса вирусы можно разделить.
6. По способу заражения среды обитания вирусы можно
разделить.
7. На какие категории можно разделить вирусы по
деструктивным возможностям?
8. На какие категории можно разделить вирусы по
особенностям алгоритма?
9. Что такое Макро-вирусы?
10. Назовите особенности вируса троян?
11. Что такое вирусы-черви?
1. http://www.spravkapc.ru/articles/klassifikatsiyakompyuternykh-virusov.html
2. http://inf.e-alekseev.ru/text/Virus.html
Download