43
виглядає так само, як і незараженої. Багато різновидів вірусів побудовані так, що при
запуску зараженої програми вірус залишається резидентно (тобто до
перезавантаження операційної системи) в електронній пам’яті комп’ютера. При
цьому час від часу відбувається зараження комп’ютерних програм чи виконуються
шкідливі дії з інформацією в АС.
Потрібно відзначити, що тексти комп’ютерних
програм і електронних
документів, інформаційні файли баз даних, таблиці табличних процесорів тощо
можуть бути використані як носії для зараження вірусом, який може їх тільки
зіпсувати в поєднанні з іншим програмно-математичним забезпеченням комп’ютера
("бінарні віруси").
Всі дії комп’ютерного вірусу можуть виконуватися досить швидко і без
подання будь-яких помітних повідомлень, тому користувачеві дуже важко помітити,
що в комп’ютері відбувається щось незвичайне. Поки в комп’ютері заражено
відносно мало програм, наявність вірусу може бути практично непомітною. Та через
деякий час у комп’ютері починаються шкідливі процеси. Наприклад, деякі
комп’ютерні програми перестають працювати
або починають працювати
неправильно; на екран відеотермінала (монітора) виводяться сторонні повідомлення,
символи тощо; робота комп’ютерних програм істотно сповільнюється; деякі файли
виявляються зіпсованими; іноді комп’ютер самовільно перезавантажується, в
результаті чого знищується вся попередньо поміщена в нього машинна інформація.
На цей момент уже значна кількість (або навіть більшість) комп’ютерних програм,
як правило заражені комп’ютерним вірусом, а деякі файли і магнітні диски -
зіпсовані. Нерідко буває гірше - заражені комп’ютерні програми з одного
комп’ютера переносяться (за допомогою дискет, інших носіїв або через мережу) в
інші комп’ютери.
Деякі види вірусів поводяться ще більш підступно. Вони спочатку непомітно
заражають значну кількість комп’ютерних програм або магнітних дисків
комп’ютера, а потім уже завдають серйозні пошкодження.
Кожний конкретний різновид комп’ютерного вірусу може вражати тільки один
або кілька типів електронних файлів. Найчастіше зустрічаються комп’ютерні віруси,
що заражають файли типу "*. com", "*. exe" тощо. Деякі комп’ютерні віруси
заражають як
файли, так і завантажувальні ланки (області) магнітних дисків
комп’ютерів.
Набули поширення віруси, що мають файлову систему на магнітному диску.
Такі віруси серед фахівців називають DIR-віруси. Вони ховають своє "тіло" в деяку
ділянку магнітного диска та позначають її в спеціальній комп’ютерній таблиці
розміщення електронних файлів (FAT) як кінець файла. Щоб запобігти виявленню
вірусу, порушники застосовують досить хитрі прийоми маскування. Розглянемо
деякі з них.
"Невидимі" віруси. Деякі віруси (файлові та завантажувальні) уникають їх
виявлення тим, що перехоплюють звернення операційної системи до
заражених файлів і областей магнітного диска та видають їх у початковому
(незараженому) вигляді. В цьому випадку ефект
спостерігається тільки на
першому зараженому комп’ютері, на другому ж зміни у файлах і
44
завантажувальних ланках магнітного диска можна легко виявити за
допомогою відповідних комп’ютерних програм.
Самомодифіційні віруси. Інший спосіб, який застосовується для того, щоб
приховати виявлення - модифікація вірусу. Багато з вірусів зберігають значну
частину свого "тіла" в закодованому вигляді, щоб за допомогою спеціальних
комп’ютерних програм – дизасемблерів, не можна було розібратися в
механізмі їх роботи. Самомодифікуючі віруси
використовують цей прийом і
часто змінюють параметри цього кодування, а також і свою стартову частину,
яка служить для розкодування інших команд вірусу. Таким чином, у "тілі"
подібного вірусу немає постійного ланцюжка запису кількості одиниць виміру
його величини (байтів), за яким можна було б ідентифікувати його. Це,
природно, ускладнює знаходження таких вірусів за допомогою спеціальних
пакетів комп’ютерних програм - детекторами комп’ютерних вірусів.
З метою систематизації всі комп’ютерні віруси класифікуються фахівцями за
певними ознаками на кілька груп. Виділяються такі групи комп’ютерних вірусів:
Завантажувальні комп’ютерні віруси - вражають завантажувальні сектори
комп’ютерної пам’яті.
Файлові комп’ютерні віруси - вражають файли, що виконують комп’ютерні
команди на зразок "СОМ", "ЕХЕ", "SYS", "ВАТ"-файли і деякі інші.
Комбіновані комп’ютерні віруси - зараження відбувається при завантаженні
комп’ютера з носія машинної інформації (дискети тощо), що містить вірус, та
при завантаженні файлів.
Достарыңызбен бөлісу: