calculatoare Deria - articol - viruși de calculator
Virușii de computer - unul dintre cele mai cunoscute riscuri bine la rețele. Ca microorganisme vii, au răspândit prin infectarea program de sănătos. Virușii de computer pot adapta chiar la mediul și pentru a muta.
Infectarea sistemului, pătrund în fiecare fișier executabil sau obiect care este plasat pe aparat. Mai mult decât atât, unele virusuri infecta sectoare de boot, ceea ce înseamnă că virusul pătrunde într-o mașină de boot-at de la un disc infectat. Orice virus injecteaza codul său în corpul programului. Prin aceasta se va executa de fiecare dată când este rulat.
Lăsați-vă în istoria de viruși de calculator.
În 1945, viceamiralul US Navy Grays Myurrey Hopper, care a regizat departamentul de informații al Statului Major Naval, care se confruntă cu faptul că calculatoarele electronice au început să se clatine. Motivul pentru care a fost fluturele de noapte a zburat într-unul dintre releele. Amiralul numit problema „Gândacul“ și, de asemenea, primul care a folosit termenul de „a scăpa de gândacul“, care este acum folosit pentru a descrie acțiunile care au ca scop depanarea computerului.
În 1949, omul de știință american John von Naumann a dezvoltat o teorie matematică a crearea unor programe de auto-replicare. A fost prima teorie a creării de viruși de calculator.
Aproximativ 1950 matematicieni care lucrează în departamentul de cercetare Bell Corporation, a inventat un joc: ei creează programe pentru a selecta dintr-un alt spațiu de calculator. Acestea au fost precursorii de viruși.
Viruși de computer astăzi - este cea mai frecventa cauza de pierdere de date din lume.
Deja în om de știință la începutul anilor '80, Fred Cohen a petrecut pe crearea de program experimental care are capacitatea de a reproduce si de a difuza. 1983 Fred Cohen introduce termenul de "virus de calculator".
Virușii pot fi numit un experiment de succes pe crearea vietii sintetice. Primul virus a fost creat la sfârșitul anilor '60. În unele cazuri, acestea au fost erori în programe care au dus la faptul că programul ei înșiși copiat, înfundarea hard disk-ul computerului, ceea ce reduce productivitatea lor, dar se crede că, în cele mai multe cazuri, virusurile sunt în mod deliberat create pentru a distruge. Probabil, prima victimă a acestui virus, scris de programatori pentru distracție, a devenit un virus de calculator numit Univax 1108. pătrunzând animale infectate și numai un singur calculator - care a fost creat. Dar acest singur experiment ar putea foarte bine să rămână în istorie pentru totdeauna, dacă nu pentru inventarea internetului!
Viermele, care a intrat în istorie ca Code Red, timp de 14 ore, a reușit să infecteze mai mult de 300 de mii. Calculatoarele de pe Internet.
Există principii generale de funcționare a virușilor de calculator.
Punct de vedere tehnic, un virus de calculator este un program care poate „infecta“ alte programe. Aceasta este, într-un cod de program infectat să-l schimbe, astfel încât virusul a primit de control al primului, înainte de începerea programului - un purtător de virus. Atunci când transferul controlului virusului, acesta este un program nou și execută o copie proprie insert la partea de sus sau adăugați-l la sfârșitul acestui obicei, nu este încă infectat, programul. În cazul în care virusul se adaugă la sfârșitul programului, ajustează codul de program, pentru a obține controlul asupra primului. După aceea, controlul este transferat la programul - un virus, și care efectuează în mod normal, funcțiile sale. Pot exista cazuri în care virusul se embeds undeva în mijlocul unui program.
La fel ca virușii biologici, virușii de calculator pentru cele mai caracteristice unei anumite perioade de incubație, pe parcursul căreia acțiunile neautorizate efectuate de virus sunt limitate la infectarea altor programe. Este necesar să se facă distincția între două faze de bază, efectuate de virus de calculator: reproducere și manifestare.
Faza de reproducere este, de obicei, prima și obligatorie faza în care virusul infectează mai multe și mai multe programe noi.
Manifestările de fază asociate în mod necesar cu efecte vizuale sau sonore. Acesta din urmă, în general, sunt caracterizate prin așa-numitul virus - iluzioniști, care de obicei arată brusc prezența folosind un efect vizual de sunet sau sofisticate.
În plus față de aceste acțiuni, virusul poate avea o anumită fază latentă, în timpul căreia a fost luată nici o măsură pentru reproducerea acesteia. Faza lag se poate datora unei anumite perioade de timp (de exemplu, o anumită lună sau un an), o configurație (de exemplu, virusul poate fi activat doar atunci când intră în contact cu unitatea de hard disk) sau caracteristici hardware (de exemplu, numai pe IBM PC).
Programul Infectarea, virușii se pot răspândi de la un program la altul, care le face mai periculoase decât alte metode de vandalism calculator.
Virusii de calculator sunt „nemuritoare“ și pot fi stocate pe termen nelimitat în arhive. Din aceasta reiese concluzia importantă că, după prima detectare și eliminarea virusului ar trebui să fie de așteptat reinfectare. Astfel, după apariția unui anumit virus lupta cu el pentru a deveni o problemă în curs de desfășurare.
simtomov CHEIE infectate cu viruși
Există mai multe clase diferite de virusuri. Cele mai cunoscute clase includ:
Troienii (troieni) virus numit cai troieni ascunse în fișierele de date. Programele IE care conțin realizează module ascunse, acțiuni neautorizate. În acest caz, unitatea ascunsă este un organism al virusului, și una dintre acțiunile neautorizate - infectarea altor programe. În plus față de infecția, virusul poate include distrugerea datelor de pe un disc infectat. acțiuni neautorizate virus executabilă pot fi asociate cu debutul la o anumită dată sau de un anumit număr de focare. Cele mai multe programe anti-virus detecta aproape toți caii troieni.
viruși polimorfi - un virus care criptează organismul dumneavoastră și, astfel, se poate evita detectarea prin verificarea semnăturii virusului. Înainte de a începe, un astfel de virus se decriptează cu o procedură specială de decriptare. viruși polimorfi sunt foarte dificil de detectat. Faptul că ele generează complet nou de rutină de decriptare la fiecare infectie. Datorită acestei semnătura virusului variază de la un fișier la altul. Pentru a schimba procedura de criptare este folosit destul de simplu generator de cod mașină, numit generator de mutații. Acesta utilizează un generator de numere aleatorii și destul de simplă schimbare algoritm semnăturilor de viruși. În ciuda faptului că virusurile polimorfici nu pot fi detectate prin metode de testare convenționale (cum ar fi compararea liniilor de cod), toate acestea sunt detectate de un software special anti-virus.
viruși Stealth - viruși care ascund modificările create în fișierul infectat. Pentru a face acest lucru, ei urmări fișierele de sistem de citire funcție, sau pe sectorul mass-media. Dacă există un apel de o astfel de funcție, virusul încearcă să modifice rezultatele sale în loc de aceste informații virusul trece datele de fișiere curate. Ca o regulă, viruși stealth, fie au o dimensiune invizibila sau ele sunt invizibile pentru a citi. Virusurile cu dimensiunea invizibilului aparține subspeciei de viruși care infectează fișiere. Astfel de virusuri interfera cu corpul în interiorul fișierului, determinând astfel o creștere a dimensiunii sale. Cu toate acestea, virusul se schimbă informația cu privire la dimensiunea fișierului, astfel încât utilizatorul nu poate detecta prezența sa. Cu alte cuvinte, sistemul indică faptul că lungimea fișierului infectat egală cu fișier normal (neinfectate) în lungime. Virusurile sunt invizibile pentru a citi (cum ar fi Stoned.Monkey), intercepteaza cererile de a citi o înregistrare de boot infectat sau un fișier și să ofere ca răspuns la, nu virusul modificarea informațiilor originale. Cele mai multe dintre standard de anti-virus software-ul "prinde" viruși stealth.
Retro-virus - software-ul anti-virus atacuri de virus. informaticieni numesc retro-virus, anti-antivirus. Majoritatea virușilor retro implicate în căutarea și ștergerea fișierelor de date dintr-un virus semnătură. Mai sofisticate retro-viruși sunt angajate în căutarea și îndepărtarea bazelor de date care conțin informații referitoare la integritatea fișierelor. Mulți retro-viruși detectează activarea software-ului anti-virus, și apoi ascunde programul sau de a opri executarea acestuia. În plus, ei pot începe procesul de distrugere înainte ca programul antivirus detectează prezența lor. Unele retro-viruși modificați calculele plic anti-virus și, astfel, afectează performanța programelor anti-virus. În plus, există retro-viruși care utilizează defecte de software anti-virus, pentru a încetini un loc de muncă sau anulează eficacitatea programului.
viruși armate se proteja cu un cod special, prin care complicat foarte mult de urmărire și dezasamblare a virusului. viruși armate pot utiliza pentru a proteja „fals“. Acest lucru - codul de a conduce dezvoltator de programe antivirus din acest cod de virus. In plus, virusul poate include un mic fragment, indicând faptul că virusul se află într-un singur loc, dar, de fapt, nu va fi acolo. Una dintre cele mai renumite virusuri militare este de balenă.
Numele însoțitorul virusului a primit, deoarece, în paralel cu fișierele infectate pe care le creează un fișier cu același nume, dar cu o extensie diferită.
Un virus de tip clasic sunt virusuri, fagi. Virusul Fagul - un program care modifică alte programe sau baze de date. De obicei, fagii înlocuiește textul program pentru propriul cod. Cel mai adesea, acestea sunt generatoarele de viruși de companie. Fagi - acesta este cel mai periculos tip de virus. Faptul este că nu numai că se multiplica și de a infecta alte fișiere, dar, de asemenea, caută să distrugă tot programul infectat.
vierme de calculator
Internet Worm (de asemenea, cunoscut sub numele de viermele Morris) a fost primul virus care a lovit pe Internet. Virusul a făcut imposibilă calculator, creând un număr foarte mare de copii într-o memorie de calculator. Pentru munca normala de viermi au nevoie de sisteme de operare care oferă posibilitatea de a efectua la distanță și pentru a permite programelor de intrare pentru a rula pe computer. Una dintre cele mai comune virusuri în Internet este WINSTART. Acesta a primit numele de la numele fișierului - winstart.bat, - care este, de obicei, corpul virusului. Acest vierme, ca multe altele, acesta se copiaza in memoria aparatului atâta timp cât nu există nici dezactivat de sistemul de operare. După aceea, computerul va închide automat.
Virușii de fișiere poate fi un cal troian, înarmat cu virusul, virusul stealth, și altele. Virușii de fișiere sunt periculoase pentru datele stocate pe server. În cazul în care virusul este capabil să pătrundă într-un fișier localizat pe un server, se poate infecta toate mașinile de pe rețea.
viruși Macro - aceasta este una dintre cele mai periculoase tipuri de viruși de calculator. Ele reprezintă în prezent, forma cea mai rapidă creștere de „infecție de calculator“, care se poate deplasa prin intermediul internetului. Macro viruși reprezintă o amenințare nu numai pentru rețele, dar, de asemenea, pentru computere de sine stătătoare, T. Pentru a. Ele sunt independente de platforma calculatorului și sistemul de operare specific. Mai mult decât atât, aceste virusuri infectează fișiere executabile nu sunt, și fișiere de date, care sunt mult mai mari.
Numărul de viruși macro este în creștere în fiecare zi. În mod normal, răspândirea macro prin crearea de copii ale fiecărui document nou. Astfel, virusul macro poate cădea pe alte mașini cu documentul infectat. Cele mai frecvente macro viruși șterge fișiere, astfel încât mai târziu, acestea nu pot fi recuperate.
Un macro virus poate infecta și Excel foi de calcul și baze de date de acces și prezentări PowerPoint. Odată cu creșterea limbajele de programare interne și oportunități de creștere a numărului de noi viruși macro.
Pe Internet există un număr foarte mare de alerte de viruși. Cele mai multe dintre aceste avertismente se aplică acestor viruși de calculator. Cu toate acestea, există oameni care iubesc sa se distreze, dacă este destul de ciudat. Aceste jokeri se angajează să se răspândească în posturi de Internet despre „imaginar“ a virusului, de ex., E. Virusul, care de fapt nu există în natură.