Теми рефератів
> Реферати > Курсові роботи > Звіти з практики > Курсові проекти > Питання та відповіді > Ессе > Доклади > Учбові матеріали > Контрольні роботи > Методички > Лекції > Твори > Підручники > Статті Контакти
Реферати, твори, дипломи, практика » Новые рефераты » Віруси і антивіруси

Реферат Віруси і антивіруси





, оскільки багато резидентні віруси заражають його повторно після того, як він був відформатований.

Резидентними можна вважати макровіруси, оскільки вони також присутні пам'яті комп'ютера протягом всього часу роботи зараженого редактора. При цьому роль операційної системи бере на себе редактор, а поняття "перезавантаження операційної системи" трактується як вихід з редактора.

Нерезидентні віруси, навпаки, активні досить нетривалий час - тільки в момент запуску зараженої програми. Для свого поширення вони шукають на диску незаражені файли і записуються в них.

Після того, як код вірусу передає управління програмі-носію, вплив вірусу на операційну систему зводиться до нуля аж до чергового запуску якої зараженої програми. Тому файли, заражені нерезидентними вірусами, значно простіше видалити з диска, при цьому вірус не заразить їх повторно.

Використання "стеллс"-алгоритмів дозволяє вірусам цілком або частково сховати себе в системі. Найбільш поширеним "стеллс"-алгоритмом є перехоплення запитів операційної системи на читання-запис заражених об'єктів і потім "стеллс"-віруси або тимчасово лікують їх, або підставляють замість себе незаражені ділянки інформації. У разі макровірусів найбільш популярний спосіб - заборона викликів меню перегляду макросів.

самошифрування і поліморфічность використовуються практично всіма типами вірусів для того, щоб максимально ускладнити процедуру виявлення вірусу. Полиморфик-вірусами є ті, виявлення яких неможливо (або вкрай важко) здійснити при допомогою так званих вірусних масок - ділянок коду, специфічних для конкретного вірусу. Досягається це двома способами - шифруванням основного коду вірусу з непостійним ключем і випадковим набором команд розшифровувача або зміною самого виконуваного коду вірусу.

Різні нестандартні прийоми часто використовуються у вірусах для того, щоб якомога глибше сховати себе в ядрі операційної системи, захистити від виявлення свою резидентну копію, утруднити лікування від вірусу і т.д.

За деструктивним можливостям віруси можна розділити на:

нешкідливі, тобто неможливо впливають на роботу комп'ютера (крім зменшення вільної пам'яті на диску в результаті свого поширення);

безпечні, вплив яких обмежується зменшенням вільної пам'яті на диску і графічними, звуковими та іншими ефектами;

небезпечні віруси, які можуть привести до серйозних збоїв у роботі комп'ютера;

дуже небезпечні - в алгоритм їх роботи свідомо закладені процедури, які можуть викликати втрату програм, знищити дані, стерти необхідну для роботи комп'ютера інформацію, записану в системних областях пам'яті.

Але навіть якщо в алгоритмі вірусу не знайдено гілок, наносять збиток системі, цей вірус не можна з повною упевненістю назвати нешкідливим, тому що проникнення його в комп'ютер може викликати непередбачені і часом катастрофічні наслідки. Адже вірус, як і всяка програма, має помилки, у результаті яких можуть бути зіпсовані як файли, так і сектора дисків.

В  2.1 Файлові віруси

До даної групи відносяться віруси, які при своєму розмноженні тим або іншим способом використовують файлову систему будь-якої операційної системи.

Файлові віруси можуть впроваджуватися практично у всі виконувані файли всіх популярних операційних систем.

Є віруси, що заражають файли, які містять вихідні тексти програм, бібліотечні або об'єктні модулі. Можливий запис вірусу й у файли даних, але це трапляється або в результаті помилки у вірусі, або при прояві його агресивних властивостей.

За способом зараження файлів віруси діляться на overwriting, паразитичні (parasitic), компаньйон-віруси (companion), link-віруси і віруси, що заражають об'єктні модулі (OBJ), бібліотеки компіляторів (LIB) і вихідні тексти програм.

Алгоритм роботи файлового вірусу:

Отримавши управління, вірус здійснює такі дії:

резидентний вірус перевіряє оперативну пам'ять на наявність своєї копії і інфікує пам'ять комп'ютера, якщо копія вірусу не знайдено; нерезидентний вірус шукає незаражені файли в поточному і (або) кореневому каталогах, в каталогах, зазначених командою PATH, сканує дерево каталогів логічних дисків, а потім заражає виявлені файли;

виконує, якщо вони є, додаткові функції: деструктивні дії, графічні чи звукові ефекти і т.д. (Додаткові функції резидентного вірусу можуть викликатися через деякий час після активізації залежно від поточного часу, конфігурації системи, внутрішніх лічильників вірусу або інших умов; в цьому випадку вірус при активізації обробляє стан системних годин, встановлює свої лічильники і т.д.)

повертає управління основній програмі (якщо вона є). Паразитичні віруси при цьому або відновлюють програму (але не файл) в початковому вигляді, або лікують файл, виконують його, а потім знову заражають.


2.2 З...


Назад | сторінка 2 з 6 | Наступна сторінка





Схожі реферати:

  • Реферат на тему: ДНК-геномні віруси. Вірус папіломи і поліоми людини
  • Реферат на тему: Комп'ютерні віруси і антивіруси
  • Реферат на тему: Комп'ютерні віруси та антивіруси
  • Реферат на тему: Комп'ютерні віруси та антивірусні програми
  • Реферат на тему: Комп'ютерні віруси