софт в Allsoft.ru
поиск программ
Вирусы и угрозыАнтивирусыБесплатные антивирусыПроверка on-lineВыбор оптимального антивирусаКонтакты Глоссарий
Магазин игр
Вирусы        Черви        Трояны        Угрозы безопасности информации        Мобильные вирусы        
 

Вирусы

Определение компьютерного вируса — исторически проблемный вопрос, поскольку достаточно сложно дать четкое определение вируса, очертив при этом свойства, присущие только вирусам и не касающиеся других программных систем. Наоборот, давая жесткое определение вируса как программы, обладающей определенными свойствами практически сразу же можно найти пример вируса, таковыми свойствами не обладающего.

Другая проблема, связанная с определением компьютерного вируса кроется в том, что сегодня под вирусом чаще всего понимается не «традиционный» вирус, а практически любая вредоносная программа. Это приводит к путанице в терминологии, осложненной еще и тем, что практически все современные антивирусы способны выявлять указанные типы вредоносных программ, таким образом ассоциация «вредоносная программа-вирус» становится все более устойчивой.
Исходя из этого, а также из назначения антивирусных средств, в дальнейшем, если это не будет оговорено отдельно, под вирусами будут подразумеваться именно вредоносные программы.

Поскольку отличительной особенностью вирусов в традиционном смысле является способность к размножению в рамках одного компьютера, сам процесс размножения может быть условно разделен на несколько стадий:

  1. Проникновение на компьютер
  2. Активация вируса
  3. Поиск объектов для заражения
  4. Подготовка вирусных копий
  5. Внедрение вирусных копий

Вирусы проникают на компьютер вместе с зараженными файлами или другими объектами (загрузочными секторами дискет), никак, в отличие от червей, не влияя на процесс проникновения.

Для активации вируса необходимо, чтобы зараженный объект получил управление.То есть, чтобы зараженный файл попал в оперативную память компьютера, это может произойти при запуске исполняемой программы, при чтении, переименовании, копировании и даже при удалении файла!

Отдельно имеет смысл рассмотреть так называемые stealth-вирусы — вирусы, которые находясь постоянно в памяти, перехватывают обращения к зараженному файлу и на ходу удаляют из него вирусный код, передавая в ответ на запрос неизмененную версию файла. Таким образом эти вирусы маскируют свое присутствие в системе. Для их обнаружения антивирусным средствам требуется возможность прямого обращения к диску в обход средств операционной системы. Набольшее распространение Stealth-вирусы получили во времена операционной системы DOS.

Важно, что вирусы, рассчитанные для работы в среде определенной ОС или приложения, оказываются неработоспособными в среде других ОС и приложений. Поэтому как отдельный атрибут вируса выделяется среда, в которой он способен выполняться. Для файловых вирусов это DOS, Windows, Linux, MacOS, OS/2. Для макровирусов — Word, Excel, PowerPoint, Office. Иногда вирусу требуется для корректной работы какая-то определенная версия ОС или приложения, тогда атрибут указывается более узко: Win9x, Excel97.


Panda Security | AKVIS | StarCraft 2 со скидкой! | Свободный офис | Софт для мобильных |
Тексты были подготовлены на основе курса «Вирусы и средства борьбы с ними» компании «Лаборатория Касперского» (www.kaspersky.ru), а также материалов сайтов www.compsafety.ru, www.antivirus-navigator.com
Rambler's Top100Рейтинг@Mail.ru Яндекс цитирования