Метки: Действие компьютерных вирусов, резидентные вирусы, вирусы хранилища
Автор статьи: gecter
Действие компьютерных вирусов зависит, как правило, от намерений их создателей, однако, иногда случаются ситуации, когда вирус действует иначе, чем было запрограммировано (например, его автор не учел какой-то конкретной ситуации). Различают три основные фазы действия компьютерного вируса: • I фаза - активация: запуск головы вируса. В случае дисковых вирусов суть заключается в загрузке компьютера с зараженного носителя, а в случае файловых вирусов это запуск зараженной программы. Этот этап является обязательным, и после его окончания, вирус может завершить свою деятельность. • II фаза - разрушение: заключается в совершении разрушений в системе (например, при удалении файлов). Это самая опасная часть деятельности вируса. Этот этап не является обязательным, а некоторые вирусы на этом этапе заканчивают свое действие. • III фаза - раскрытие: заключается в информировании пользователя о наличии вредоносной программы (например, исполнение мелодии, или просмотр сообщения). Эта фаза не является обязательной. Первая фаза возникает всегда, а момент выполнения двух остальных может быть любой. Возможны следующие последовательности исполнения: I, I-II, I-III, I-II-III, I-III-II. Если речь идет о разделение объектов некоторой области этого можно сделать различными способами. В зависимости от заданных критериев может существовать много видов разрывов. Ниже представлен образец разделение компьютерных вирусов. Классификация 1. Резидентные вирусы, устанавливают в памяти и активируются в том случае, когда будут созданы определенные условия (например, запуск программы в определенное время). Такие вирусы имеют возможность постоянного контроля системы и маскировки своего присутствия, благодаря чему могут дольше быть незамеченными и представляют постоянную опасность. 2. Вирусы хранилища активируются во время загрузки системы с зараженного носителя (расположены в записи загрузчик). За счет того, что заражение происходит во время запуска системы, такие вирусы часто называют вирусов сектора загрузки (boot-sector virus). 3. Вирусы файловые прикрепляют себя к файлам, которые исполняются, а их активация происходит при запуске приложения, которое заражено этим вирусом. После выполнения своих функций, вирус передает управление программе носителя. Вирусы могут быть как резидентные, так и нерезидентные. 4. Гибридные вирусы представляют собой сочетание других типов вирусов (иногда называются вирусами дисковых файла). Чаще всего вирусы атакуют главную загрузочную запись диска, а также файлы, которые имеют облегченные возможности репликации, при этом утрудняя их деактивацию. 5. Нерезидентные вирусы активизируются тогда, когда выполняются зараженные программы.