Информационные технологии в науке, образовании и инженерной практике - 17 стр.

UptoLike

инкубационная стадия, в которой основная задача вируса создать как можно больше своих
копий и внедрить их в среду обитания;
активная стадия, в которой вирус, продолжая размножаться, проявляется и выполняет свои
деструктивные действия.
Сейчас существуют сотни тысяч различных вирусов, и их можно классифицировать по нескольким
признакам. По среде обитания вирусы можно разделить на:
файловые;
загрузочные;
файлово-загрузочные;
сетевые;
документные.
Файловые вирусы
чаще всего внедряются в исполняемые файлы, имеющие расширения .ехе и .com
(самые распространённые вирусы), но могут внедряться и в файлы с компонентами операционных
систем, драйверы внешних устройств, объектные файлы и библиотеки, в командные пакетные файлы
(вирус подключает к такому файлу исполняемые программы, предварительно заразив их), программные
файлы на языках процедурного программирования (заражают при трансляции исполняемые файлы).
Файловые вирусы могут создавать файлы-двойники (компаньоны-вирусы). В любом случае файловые
вирусы при запуске программ, ими заражённых, берут на время управление на себя и дезорганизуют
работу своих «квартирных хозяев».
Загрузочные вирусы
внедряются в загрузочный сектор дискеты (boot-sector) или в сектор,
содержащий программу загрузки системного диска (master boot record). При загрузке операционной
системы с зараженного диска такой вирус изменяет программу начальной загрузки либо модифицируют
таблицу размещения файлов на диске, создавая трудности в работе компьютера или даже делая
невозможным запуск операционной системы.
Файлово-загрузочные вирусы
интегрируют возможности двух предыдущих групп и обладают
наибольшей «эффективностью» заражения.
Сетевые вирусы
используют для своего распространения команды и протоколы
телекоммуникационных систем (электронной почты, компьютерных сетей).
Документные вирусы
(их часто называют макровирусами) заражают и искажают текстовые файлы
(.doc) и файлы электронных таблиц некоторых популярных редакторов. Комбинированные сетевые
макровирусы не только заражают создаваемые документы, но и рассылают копии этих документов по
электронной почте (печально известный вирус «I love you» или менее навредивший вирус «Анна
Курникова»).
По способу заражения среды обитания вирусы делятся на:
резидентные;
нерезидентные.
Резидентные вирусы
после завершения инфицированной программы остаются в оперативной
памяти и продолжают свои деструктивные действия, заражая следующие исполняемые программы и
процедуры вплоть до момента выключения компьютера.
Нерезидентные вирусы
запускаются вместе с
заражённой программой и после её завершения из оперативной памяти удаляются.
Вирусы бывают неопасные и опасные. Неопасные вирусы тяжёлых последствий после завершения
своей работы не вызывают; они прерывают на время работу исполняемых программ, создавая побочные
звуковые и видеоэффекты (иногда даже приятные), или затрудняют работу компьютера, уменьшая
объём свободной оперативной и дисковой памяти. Опасные вирусы могут производить действия,
имеющие далеко идущие последствия: искажение и уничтожение данных и программ, стирание
информации в системных областях диска и даже вывод из строя отдельных компонентов компьютера
(жёсткие диски, Flash-чипсет BIOS, перепрограммируя его).
По алгоритмам функционирования вирусы весьма разнообразны, но можно говорить о таких,
например, их группах, как:
паразитические вирусы, изменяющие содержимое файлов или секторов диска; они достаточно
просто могут быть обнаружены и уничтожены;
вирусы-репликаторы черви» WORM), саморазмножающиеся и распространяющиеся по
телекоммуникациям и записывающие по вычисленным адресам сетевых компьютеров
транспортируемые ими опасные вирусы (сами «черви» деструктивных действий не выполняют, поэтому
их часто называют псевдовирусами);
«троянские» вирусы маскируются под полезные программы (существуют в виде
самостоятельных программ, имеющих то же имя, что и действительно полезный файл, но иное
расширение имени; часто, например, присваивают себе расширение .com вместо .ехе) и выполняют