ВУЗ:
137
- по способу заражения среды обитания;
- по деструктивным возможностям
- по особенностям алгоритма вируса
По среде обитания вирусы можно разделить на сетевые, файловые и загру-
зочные. Сетевые вирусы распространяются по компьютерной сети, файловые
внедряются в выполняемые файлы, загрузочные - в загрузочный сектор диска
(Boot-сектор) или в сектор, содержащий системный загрузчик
винчестера
(Master Boot Record). Существуют сочетания - например, файлово-загрузочные
вирусы, заражающие как файлы, так и загрузочные сектора дисков. Такие виру-
сы, как правило, имеют довольно сложный алгоритм работы и часто применяют
оригинальные методы проникновения в систему.
Таблица 9.1. Определение вируса, червя, троянского коня, ошибки и бомбы
Категория Требуется ли носитель Самокопирование
Вирус Да Вирусы нуждаются в программе-
носителе. Время от времени они сами обес-
печивают свой запуск
Да Все вирусы копируют сами себя,
заражая при этом загрузочные секто-
ры дискет, жестких дисков или про-
граммы
Червь Нет. Да Червь копирует сам себя при каж-
дом удобном случае
Троянский
конь
Нет. Хотя термин троянский конь иногда
применяют к программам, содержащим в
себе разрушающий код этот термин чаще
всего используется применительно к целому
СОМ- или ЕХЕ-файлу
Нет. Большинство троянских коней
активизируются при запуске и стре-
мятся разрушить структуру текущего
диска (FAT, каталога), удаляя себя во
время этого процесса
Ошибка,
логическая
бомба,
часовая
бомба
Да Логические и часовые бомбы включают-
ся программистами намеренно в нормаль-
ный в прочих отношениях код
Нет. Этот код производит нечто
большее, чем просто самокопирова-
ние. Логические и часовые бомбы
скрыты, видны только их действия.
Ошибки могут делать почти все, что
угодно, кроме порождения новых
ошибок
Способы заражения делятся на резидентный и нерезидентный. Резидент-
ный вирус при инфицировании компьютера оставляет в оперативной памяти
свою резидентную часть, которая затем перехватывает обращение операцион-
ной системы к объектам заражения и внедряется в них. Резидентные вирусы
находятся в памяти и являются активными вплоть до выключения или переза-
грузки компьютера. Нерезидентные
вирусы не заражают память компьютера и
являются активными ограниченное время. Некоторые вирусы оставляют в опе-
ративной памяти небольшие резидентные программы, которые не распростра-
няют вирус. Такие вирусы считаются нерезидентными.
По деструктивным возможностям вирусы можно разделить на:
- безвредные, т.е. никак не влияющие на работу компьютера (кроме умень-
шения свободной
памяти на диске в результате своего распространения);
Страницы
- « первая
- ‹ предыдущая
- …
- 135
- 136
- 137
- 138
- 139
- …
- следующая ›
- последняя »
