Отправляет email-рассылки с помощью сервиса Sendsay

Всё о вирусах

  Все выпуски  

Всё о вирусах



Рассылки сайта "Время России" на subscribe.ru


Всё о вирусах


Колонка редактора

Новые статьи на сайте:

new Как быть любимой и нравиться всем?
new Как защититься от гипнотизера на улице
new Модель намерение-воплощение
new Принципы сбалансированного развития
new Как мыслить эффективно?
new Как стать и остаться успешным человеком?
new 5 способов остановить обжорство
new 7 секретов обретения физической формы
new Зарядка для ума: 25 секретов нейробики
new Думай как миллиардер
new 7 моментальных способов побороть стресс!
new Практикум инвестирования: как выбрать банк
new Практикум инвестирования: как выбрать ПИФ

new Как стать увереннее в себе?
new
Психотехники успеха

Супер новинки на сайте!!! Новая профессия и Заработок не выходя из дома!!!

Видеокурс "Профессиональный Web-сайт уже сегодня"

Видеокурс "Школа веб-дизайнера от А до Я"


  Хиты продаж

Классификация вирусов


Лучшие рассылки на
Subscribe.ru


Компьютерная литература -
105  электронных учебников умещающихся на 3 CD

CashFlow - это игра, которая помогает по-новому взглянуть на роль денег в нашей жизни, освободиться от привычных стереотипов бесполезного накопительства и  затрат.

Энциклопедия вебмастера - Супер сборник на двух CD, который будет просто необходим, как начинающим сайтостроите-лям так и продвинутым вебмастерам.

Энциклопедия манипулирова-ния или как самостоятельно изучить НЛП и гипноз (2 CD)

Энциклопедия начинающего крэкера

 Учебный сборник на CD  "Уроки Вебмастерства"

Перед тем как приступать к рассмотрению классификации существующих сегодня вирусов, нужно прояснить один момент. А именно, что же это вообще за чудо такое - вирус. К сожалению, точного ответа на этот вопрос не существует. Чаще всего используется следующее определение: "Компьютерный вирус - это программа (некоторая совокупность выполняемого кода/инструкций), способная создавать свои копии, не обязательно полностью совпадающие с оригиналом, и внедрять их в различные объекты/ресурсы компьютерных систем, сетей и т. д., а также выполнять некоторые деструктивные действия без ведома пользователя". Но на самом деле такое объяснение весьма неточно. Давайте остановимся на этом немного подробнее.

И в первую очередь рассмотрим эту фразу: "...без ведома пользователя". Но вспомните, уважаемые читатели, сколько существует вирусов, которые, наоборот, сообщают о своем присутствии. Некоторые из них выводят различные картинки, другие показывают текстовые предупреждения, третьи воспроизводят какие-то звуки... Идем дальше и остановимся на следующем моменте: "... способна выполнять... деструктивные действия". Но на самом деле существует множество вирусов, которые не грозят пользователям абсолютно никакими осложнениями. Они могут просто заявлять о себе или использовать компьютер в качестве источника заразы. При этом самому пользователю ничего не угрожает. Ну а теперь осталось рассмотреть последнюю особенность вирусов, а именно - их способность к созданию собственных копий. И действительно, это обязательное свойство любого компьютерного вируса. Хотя и здесь не все так просто. Существуют тысячи программ, которые способны к размножению и не являются при этом вирусами.

Но, несмотря на то что точного определения вирусов до сих пор никто не придумал, существует множество различных классификаций этих зловредных программ. Дело в том, что их можно разделить на группы в соответствии со "средой обитания", по их деструктивных возможностям, в соответствии с алгоритмом работы и т. д. Давайте рассмотрим наиболее распространенные классы вирусов.

По "среде обитания" все вирусы можно разделить на четыре больших группы.

Файловые вирусы. До появления Интернета именно эти вирусы были самыми распространенными. На сегодняшний день известны зловредные программы, заражающие все типы выполняемых объектов любой операционной системы. Так, в случае с Windows опасности подвергаются командные файлы (.bat), драйвера (.sys), исполняемые файлы (.exe, .com), динамические библиотеки (.dll) и т. д. Заражение происходит следующим образом. Вирус записывает свой код в файл-жертву. Кроме того, зараженный файл специальным образом изменяется. В результате при обращении к нему операционной системы (запуск пользователем, вызов из другой программы и т. п.) управление передается в первую очередь коду вируса, который может выполнить любые действия, заданные ему создателем (загрузиться в оперативную память, заразить другие программы, уничтожить важные данные и т. д.). После выполнения своих действий вирус передает управление программе, которая выполняется нормальным образом. Так что если на компьютере пользователя не установлено специальное ПО, он может долго не догадываться о заражении.

Загрузочные вирусы. Эти вирусы, как видно из их названия, заражают не файлы, а загрузочные сектора дискет и жестких дисков. Принцип их действия заключается в следующем. Вирус добавляет свой код к одной из специальных программ, которые начинают выполняться после включения компьютера до загрузки операционной системы. В принципе в задачу этого ПО как раз и входят подготовка и запуск ОС. Таким образом, вирус получает управление и может выполнить определенные действия, например записать себя в оперативную память. И только после этого будет загружаться операционная система. Вот только вирус уже будет находиться в памяти и сможет контролировать ее работу.

Макровирусы. Эти вирусы представляют собой программы, которые выполнены на языках, встроенных в различные программные системы. Чаще всего жертвами становятся файлы, созданные различными компонентами Microsoft Office (Word, Excel и т.д.). Встроенный в эти программные продукты Visual Basic прекрасно подходит для написания макровирусов. Принцип их действия очень прост. Вирус записывает себя в DOT-файл, в котором содержатся все глобальные макросы, часть из которых он подменяет собой. После этого все файлы, сохраненные в этой программе, будут содержать макровирус. При этом он может выполнять множество различных деструктивных действий вплоть до удаления всех документов.

Сетевые вирусы. Главной особенностью этих вирусов является возможность работы с различными сетевыми протоколами. То есть они могут различными путями записывать свой код на удаленном компьютере. Наибольшее распространение в наше время получили интернет-черви. Эти вирусы чаще всего используют для своей работы электронную почту, "прицепляясь" к письму. При этом на новом компьютере они либо автоматически выполняются, либо различными способами подталкивают пользователя к своему запуску.

Идем дальше. Четкой классификации вирусов, основанной на их деструктивном действии, нет. Но обычно выделяют три больших группы. Первая из них - безвредные. Эти вирусы не оказывают особого влияния на работу компьютера. Они могут просто сообщать о своем присутствии пользователю, использоваться для сетевых DoS-атак на определенные сервера и т. д. Вторая группа - опасные. К ней относятся вирусы, которые могут привести к определенным сбоям в работе операционной системы или некоторых программ. Ну и последняя группа - критические. Эти вирусы могут уничтожить определенные или все данные, находящиеся на жестком диске, изменить системную информацию, вывести из строя операционную систему и т. д.

Ну а теперь давайте рассмотрим классификацию вирусов, основанную на особенностях их алгоритмов.

Резидентные вирусы. Чаще всего эти вирусы являются одной из разновидностей файловых и загрузочных. Причем самой опасной разновидностью. Дело в том, что после запуска зараженного файла они записываются в оперативную память и сохраняют свою работоспособность вплоть до перезагрузки компьютера. Причем они могут делать свои копии в любом месте на жестком диске, заражать другие файлы незаметно для пользователя. Поэтому в большинстве случаев от резидентных вирусов невозможно избавиться просто удалением всех зараженных приложений.

Стелс-вирусы. Это вирусы, которые умеют скрывать свое присутствие в системе. Обнаружить их очень сложно. Стелс-вирусы используют различные способы обеспечения "невидимости". Наиболее распространен следующий вариант. Вирус состоит из двух частей. Одна из них резидентная и постоянно находится в памяти компьютера. Если операционная система обращается к зараженному файлу, то "резидент" перехватывает это обращение и удаляет из файла код вируса. Таким образом, приложение оказывается "чистым". Но после того как оно завершает свою работу, "резидент" снова заражает его.

Полиморфные вирусы. Особенностью этих вирусов является умение изменять собственный код. Сделано это для того, чтобы ввести в заблуждение антивирусные программы, часто использующие "маски" (отрывки кода, типичные для вирусов). Полиморфные вирусы бывают двух типов. Первые просто шифруют собственное "тело" с непостоянным ключом и случайным набором команд дешифратора. Вторая группа сложнее. Вирусы, относящиеся к ней, могут переписывать свой код, то есть, по сути, они сами являются программистами.

Итак, пришла пора подводить итоги. Четкого определения вируса на сегодняшний день не существует. Как не существует и четкой их классификации. Мы с вами, уважаемые читатели, рассмотрели только основные группы зловредных программ. Ну а кроме них существует еще множество вирусов, в которых сочетаются признаки разных классов. Кроме того, пусть редко, но встречаются разработки, которые вообще нельзя отнести ни к одной группе. В общем, "вирусописатели" стараются в полную силу, так что сегодня каждый пользователь ПК рискует на своем опыте ознакомиться со всем многообразием зловредных программ. Правда, в последнее время наибольшее распространение получили интернет-черви. В данный момент именно они и представляют собой самую большую опасность.


"Домашний компьютер: от А до Я"

Анекдоты, которые расмешили всю Россию

"Мышеловка" или всё о мошеничестве в Интернет

Коллекция самых необходимых ссылок по Internet

Рассылка для настоящих мужчин

Интернет без секретов: курс молодого бойца

Ах какая женщина" или как стать счастливой в короткий срок

Худеем в два счёта

Интернет или как стать продвинутым пользователем

Как стать обаятельной и привлекательной

Кулинарное искусство
 

ЖДЁМ   ПИСЕМ


В избранное