Алгоритмдер жєне деректер структурасы


Алгоритм жұмысының ерекшелігінің вирустары келесі түрлерге бөлінеді



бет3/67
Дата02.01.2022
өлшемі420 Kb.
#452649
1   2   3   4   5   6   7   8   9   ...   67
зертханалық жұмыс (3)

Алгоритм жұмысының ерекшелігінің вирустары келесі түрлерге бөлінеді:

  1. Резидентті

  2. Стелс-алгоритмдерін қолдану

  3. Өзіндік шифрлену және полиморфты

  4. Стандартты емес тәсілдерді қолдану


Резидентті вирус – компьютердің инфекциялану кезінде оперативті жадыда резиденттік бөлігін қалдырады, содан кейін жұқтырылатын объектіге операциялық жүйенің қатынауын және оған енуін қарастырады. Резидентті вирустар жадыда тұрып, компьютер өшірілгенге дейін белсенді болып тұрады.

Резидентті емес вирустар компьютер жадысын жұқтырмайды және өзінің белсенділігін ұзақ уақыт сақтайды. Кейбір вирустар оперативті жадыда резидентті бағдарламаларды қалдырады, олар вирусты таратпайды. Бұл вирустар резидентті емес вирустарға жатады.

Резидентті вирусқа макро-вирусты жатқызуға болады, өйткені олар әр кезде компьютер жадысында тұрады. Сонымен қатар операциялық жүйе редакторды өз қолына алады, ал «операциялық жүйені қайта жүктеу» түсінігі редактордан шығу ретінде тракталады.

Стелс-алгоритмдерді қолдану вирустарға түгелдей немесе біртіндеп жүйеде жасырылуына жол береді. Ең бірінші стелс-вирус – «Frodo» вирусы, бірінші жүктемелі стелс-вирус – «Brain».

Өзіндік шифрлену және полиморфиялылық – вирусты детектірлеу процедурасын қиындату үшін тәжірибеде вирустың барлық типі қолданады. Полиморфиялық вирус – табылуы өте қиын вирус, оның сигнатурасы жоқ, яғни кодтың тұрақты бөлігі болмайды. Көбінде бір полиморфиялық-вирустың екі түрлі үлгісі бір-біріне ешқашан сәйкес келмейді. Оған вирустың негізгі бөлігін шифрлеу арқылы және кеңейткіш-бағдарлама модификациясы арқылы қол жеткізуге болады.

Деструктивті мүмкіндіктер арқылы вирустарды мына түрлерге бөлуге болады:



  1. Қауіпсіз, компьютердің жұмысына еш әсер етпейді, бірақ таралған кезде дискідегі бос жадының азаюына алып келеді.

  2. Қауіпсіз, бірақ дискідегі жадыны азайтып, графикалық және дыбыс эффектісін істен шығарады.

  3. Қауіпті вирус-компьютер жұмысын істен шығарып, жұмыс істемей қалуына алып келеді.

  4. Өте қауіпті вирустар-компьютердегі ақпараттар мен мәліметтерді жояды және винчесторға, істе тұрған механизмнің күйіп кетуіне әкеп соғады.

Басқа да «Қауіпті бағдарламалар». Бұл «қауіпті бағдарламаларға» троян вирусы (логикалық бомба) және intended-вирусы, вирус конструкторлары, полиморфиялық генераторлар жатады.

Троян вирусына қандай-да бір ақпараттарды құртатын бағдарламалар жатады. Сонымен қатар, «жағымсыз өтірік» атты бағдарламаны да ескерейік. Оның компьютерге еш қаупі жоқ, бірақ қолданушыға өтірік қауіп туралы мәлімдеме береді. Мысалы, қолданушыға дискінің форматталуы жайында хабарлама жіберіп қорқытады. Intended-вирустар – тек бір рет қана жайылатын вирустар қатарына жатады. Олар көбіне «автордың көшірмесі» арқылы жұғады. Қандай да бір файлды зақымдап, одан әрі таралу мүмкіндігінен айрылады.





Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   ...   67




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет