Информационные технологии в науке, образовании и инженерной практике. Майстренко А.В - 24 стр.

UptoLike

24
вых систем и компонентов компьютера, нарушения нормальной работы
пользователей. Компьютерным вирусам, как и биологическим, характерны
определённые стадии существования:
латентная стадия, в которой вирусом никаких действий не пред-
принимается;
инкубационная стадия, в которой основная задача вирусасоздать
как можно больше своих копий и внедрить их в среду обитания;
активная стадия, в которой вирус, продолжая размножаться, про-
является и выполняет свои деструктивные действия.
Сейчас существуют сотни тысяч различных вирусов, и их можно
классифицировать по нескольким признакам. По среде обитания вирусы
можно разделить на:
файловые;
загрузочные;
файлово-загрузочные;
сетевые;
документные.
Файловые вирусы чаще всего внедряются в исполняемые файлы,
имеющие расширения .ехе и .com (самые распространённые вирусы), но
могут внедряться и в файлы с компонентами операционных систем, драй-
веры внешних устройств, объектные файлы и библиотеки, в командные
пакетные файлы (вирус подключает к такому файлу исполняемые про-
граммы, предварительно заразив их), программные файлы на языках про-
цедурного программирования (заражают при трансляции исполняемые
файлы). Файловые вирусы могут создавать файлы-двойники (компаньоны-
вирусы). В любом случае файловые вирусы при запуске программ, ими
заражённых, берут на время управление на себя и дезорганизуют работу
своих «квартирных хозяев».
Загрузочные вирусы внедряются в загрузочный сектор дискеты (boot-
sector) или в сектор, содержащий программу загрузки системного диска
(master boot record). При загрузке операционной системы с зараженного
диска такой вирус изменяет программу начальной загрузки либо модифи-
цируют таблицу размещения файлов на диске, создавая трудности в работе
компьютера или даже делая невозможным запуск операционной системы.
Файлово-загрузочные вирусы интегрируют возможности двух преды-
дущих групп и обладают наибольшей «эффективностью» заражения.
Сетевые вирусы используют для своего распространения команды и
протоколы телекоммуникационных систем (электронной почты, компью-
терных сетей).
Документные вирусы (их часто называют макровирусами) заражают и
искажают текстовые файлы (.doc) и файлы электронных таблиц некоторых
популярных редакторов. Комбинированные сетевые макровирусы не толь-
ко заражают создаваемые документы, но и рассылают копии этих доку-
ментов по электронной почте (печально известный вирус «I love you» или
менее навредивший вирус «Анна Курникова»).