Особенности алгоритма работы вирусов

Вирусы, которые могут оставлять свои копии в оперативной памяти, называются резидентными. Такие вирусы остаются активными и после завершения работы программы (и даже после удаления файла вируса) вплоть до перезагрузки системы.

С целью скрыть до определенного момента свое существование некоторые виру­сы используют разные методы. Стелс-вирусы перехватывают команду чтения за­раженного участка и подставляют незараженный код. Полиморфик-вирусы шиф­руют свой код, чтобы затруднить свое обнаружение.

Аппаратные устройства — источников вирусов

Заражение компьютера происходит через устройства, позволяющие вводить ин­формацию в компьютер:

Модем. Интернет — основной источник распространения вирусов. Заражение происходит через копирование зараженных файлов с серверов глобальной сети, при обмене через электронную почту письмами, в которых содержатся документы формата Word, которые могут быть заражены макровирусами.

Сетевая карта. При регистрации в локальной сети зараженной рабочей станции происходит заражение системных файлов сервера. Инфицирование незараженной рабочей станции происходит при регистрации на зараженном сервере.

Устройства хранения информации со сменными носителями. При использовании дискет на зараженном компьютере происходит заражение дис­кет, с которых можно заразить любой компьютер. Встречаются зараженные диски CD-ROM, которые, как правило, содержат пиратское программное обеспечение. Исключение составляют устройства «ручного» ввода: клавиатура, мышь и т. д.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: