logo
qucik
picture

Блог

21.06.2013

Видове вируси

Автор: rosen

Вирусът е малка програма, която инфектира компютрите, като се самокопира и прикачва към други файлове.
Видове вируси
Вирусите могат да бъдет класифицирани според:

1. Частта от дисковите носители, която атакуват - 
- СТАРТОВО-СЕКТОРНИ ВИРУСИ (или boot вируси). Разпространяват се главно чрез заразена стартираща дискета (компактдиск), поставена по невнимание в устройството и последвало рестартиране на системата от нея. Вирусът се прочита от заразения стартов сектор на дискетата и се записва в стартовия сектор на системния твърд диск, след което заразява други дискове и дискети;
- ФАЙЛОВИ ВИРУСИ. Наречени още програмни вируси, когато заразяват изпълними файлове (с разширения .EXE, .COM и .DLL), или макро вируси (вирусът е написан като макрос на Visual Basic), когато заразяват документни файлове на приложения – например Word документи, Excel таблици или файлове-шаблони на същите тези приложения.
2. Поведението им и областта от компютъра, която атакуват -

- СКРИПТОВИ ВИРУСИ. Заразяват приложения, написани на скриптови езици като JavaScript и Visual Basic Script;
- ПАРАЗИТНИ ВИРУСИ. Заразяват изпълнимите файлове. При стартиране на заразена програма, първо се активира паразитният вирус. За да скрие присъствието си, вирусът стартира оригиналната програма, към която е прикачен. Докато операционната система разбере, че в паметта има вирус, той получава същите права като тези на програмата и успява да се самокопира, да се инсталира в паметта и да унищожава файлове и други приложения;
- ПОТАЙНИ ВИРУСИ. Те са вид стартово-секторни вируси, които заразяват файловете и началния (boot) запис на диска. Наблюдават системните функции, използвани от програмите, за да четат файлове или физически блокове от диска и да променят резултатите от тези функции така, че програмите, които се опитват да четат от тези области, виждат оригиналната не заразена форма на файловете, вместо действителната инфектирана форма. Щетите (промените), причинени от вируса, често не се откриват от антивирусните програми;
- ПОЛИМОРФНИ ВИРУСИ. Създават различни и напълно работоспособни свои копия с надеждата, че скенерите за вируси няма да могат да засекат всичките им копия. Тези вируси се маскират като променят вида си с всяко заразяване.

Най-често представата ни за злонамерен софтуер се отъждествява с понятието вирус. Но такива са още троянските коне и червеите. Когато се цитират примери за вируси, трите термина са взаимозаменяеми.
ТРОЯНСКИЯТ КОН е деструктивна програма, която се маскира като полезна или доброкачествена. Основната цел на такава програма е да събира информация от компютъра. За разлика от вирусите, троянските коне не се самокопират. Те се появяват основно като игри или действителни програми, затова потребителите ги инсталират, мислейки за легитимни. Троянски коне могат бъдат скрити във всеки софтуер. Пример за троянски кон е програма, която се маскира като екран за вход в системата и взема паролата на потребителя, когато той я напише.
Ч
ЕРВЕИТЕ са програми, които се самокопират от компютър на компютър, но не заразяват други програми. Основната вреда, която причиняват е отнемане от процесорното време и загубени от операторите часове в опити да ги отстранят от системата. Червеите съществуват главно в документи. Разликата между вирусите и червеите е и в начина, по който използват файла-приемник. Червеите обикновено пускат документа, към който са прикачени, да пътува от компютър на компютър по мрежата. Това означава, че ако към документ има прикачен червей, целият документ трябва да се смята за червей. Например Code Red е един от най-разрушителните червеи, атакували Microsoft Internet Information Servers (IIS) по целия свят. Той обезобрази Web сайтовете със съобщението "Хакнати от китайци" и се разпространи в обезпокоителни размери – 90000 компютъра с пуснати IIS бяха заразени за около 4 часа.

 

picture
 

 

Контакти

телефони:
02 / 478 6188, 0988 759166
Скайп: isupport.bg
Email: support@isupport.bg
Адрес: София-Изток, "Околовръстно шосе" №19