Информационные технологии в науке, образовании и инженерной практике. Майстренко А.В - 25 стр.

UptoLike

25
По способу заражения среды обитания вирусы делятся на:
резидентные;
нерезидентные.
Резидентные вирусы после завершения инфицированной программы
остаются в оперативной памяти и продолжают свои деструктивные дейст-
вия, заражая следующие исполняемые программы и процедуры вплоть до
момента выключения компьютера. Нерезидентные вирусы запускаются
вместе с заражённой программой и после её завершения из оперативной
памяти удаляются.
Вирусы бывают неопасные и опасные. Неопасные вирусы тяжёлых
последствий после завершения своей работы не вызывают; они прерывают
на время работу исполняемых программ, создавая побочные звуковые и
видеоэффекты (иногда даже приятные), или затрудняют работу компьюте-
ра, уменьшая объём свободной оперативной и дисковой памяти. Опасные
вирусы могут производить действия, имеющие далеко идущие последст-
вия: искажение и уничтожение данных и программ, стирание информации
в системных областях диска и даже вывод из строя отдельных компонен-
тов компьютера (жёсткие диски, Flash-чипсет BIOS, перепрограммируя
его).
По алгоритмам функционирования вирусы весьма разнообразны, но
можно говорить о таких, например, их группах, как:
паразитические вирусы, изменяющие содержимое файлов или сек-
торов диска; они достаточно просто могут быть обнаружены и уничтожены;
вирусы-репликаторы («черви» WORM), саморазмножающиеся и
распространяющиеся по телекоммуникациям и записывающие по вычис-
ленным адресам сетевых компьютеров транспортируемые ими опасные
вирусы (сами «черви» деструктивных действий не выполняют, поэтому их
часто называют псевдовирусами);
«троянские» вирусы маскируются под полезные программы
(существуют в виде самостоятельных программ, имеющих то же имя, что
и действительно полезный файл, но иное расширение имени; часто, на-
пример, присваивают себе расширение .com вместо .ехе) и выполняют де-
структивные функции (например, очищают FAT); самостоятельно размно-
жаться, как правило, не могут;
вирусы-невидимки (стелс-вирусы), по имени самолета-невидимки
«stealth» способны прятаться при попытках их обнаружения; они перехва-
тывают запрос антивирусной программы и мгновенно либо удаляют вре-
менно своё тело из заражённого файла, либо подставляют вместо своего
тела незаражённые участки файлов;
самошифрующиеся вирусы (в режиме простоя зашифрованы и
расшифровываются только в момент начала работы вируса);
мутирующиеся вирусы (периодически автоматически видоизме-
няются, копии вируса не имеют ни одной повторяющейся цепочки байт),
необходимо каждый раз создавать новые антивирусные программы для
обезвреживания этих вирусов;