Классификация вирусов

Автор: Пользователь скрыл имя, 28 Октября 2013 в 22:55, доклад

Описание работы

Компьютерный вирус - это специально написанная небольшая по размерам программа, имеющая специфический алгоритм, направленный на тиражирование копии программы, или её модификацию и выполнению действий развлекательного, пугающего или разрушительного характера.

Работа содержит 1 файл

Классификация вирусов.docx

— 17.81 Кб (Скачать)

Компьютерный  вирус - это специально написанная небольшая  по размерам программа, имеющая специфический  алгоритм, направленный на тиражирование  копии программы, или её модификацию  и выполнению действий развлекательного, пугающего или разрушительного  характера.

В настоящее  время известно более 70 000 программных  вирусов, их можно классифицировать по следующим признакам:

—     среда обитания;

—     способ заражения среды обитания;

—     воздействие;

—     особенности алгоритма.

В зависимости  от среды обитания вирусы можно разделить  на сетевые, файловые, загрузочные и  файлово-загрузочные Сетевые вирусы .распространяются по различным компьютерным сетям. Файловые вирусы внедряются чаще всего в исполняемые модули, т. с. в файлы, имеющие расширения СОМ и ЕХЕ. Файловые вирусы могут внедряться и в другие типы файлов, но, как правило, записанные, в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению. Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record). Файлово-загрузочные вирусы заражают как файлы, так и загрузочные сектора дисков.

По способу  заражения вирусы делятся на резидентные и нерезидентные. Резидентный вирус при заражении (инфицировании) компьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и внедряется и них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.

По степени  воздействия вирусы можно разделить  на следующие виды:

  • безвредные, т.е. никак не влияющие на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения);
  • неопасные, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами;
  • опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера;
  • очень опасные, в алгоритм работы которых заведомо заложены процедуры, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти, и даже, как гласит одна из непроверенных компьютерных легенд, способствовать быстрому износу движущихся частей механизмов - вводить в резонанс и разрушать головки некотоорых типов винчестеров.

По особенностям алгоритма вирусы трудно классифицировать из-за большого разнообразия. Простейшие вирусы — паразитические, они изменяют содержимое файлов и секторов диска  и могут быть достаточно легко  обнаружены и уничтожены. Можно отметить вирусы-репликаторы, называемые червями, которые распространяются по компьютерным сетям, вычисляют адреса сетевых  компьютеров и записывают по этим адресам свои копии. Известны вирусы-невидимки, называемые стелс-вирусами, которые очень трудно обнаружить и обезвредить, так как они перехватывают обращения операционной системы к пораженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска. Наиболее трудно обнаружить вирусы-мутанты, содержащие алгоритмы шифровки-расшифровки, благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки бантов. Имеются и так называемые квазивирусные («троянские») программы, которые хотя и не способны к самораспространению, но очень опасны, так как, маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему дисков. Троянские вирусы маскируют свои действия под видом выполнения обычных приложений.

Среди особенностей алгоритма работы вирусов выделяются следующие пункты:

    • резидентность;
    • использование стелс-алгоритмов;
    • самошифрование и полиморфичность;
    • использование нестандартных приемов.

Информация о работе Классификация вирусов