Суббота
28.06.2025, 05:44

Приветствую Вас Гость | RSS


Главная Что нам нужно знать о вирусах - Форум решения ваших проблем Регистрация Вход

Каталог статей

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 2
  • 1
  • 2
  • »
Модератор форума: slavik, Аспиринка  
Что нам нужно знать о вирусах
АспиринкаДата: Четверг, 04.03.2010, 22:11 | Сообщение # 1
VIP Platinum
Группа: Супермодераторы
Сообщений: 2454
Репутация: 356
Статус: Offline
Компьютерный вирус - это программа (некоторая совокупность выполняемого кода/инструкций), способная создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в различные объекты/ресурсы компьютерных систем, сетей и т.д. без ведома пользователя.

вирус - это программа (точно такая же, как, например, твой MS Word), которая может изменять другие файлы, записывая в них свой код и делая их "зараженными". Сейчас почти во всех вирусах заложен алгоритм размножения по Сети (по электронной почте, через WEB и т.п.).

Вирусы принято делить на классы по следующим основным признакам:
*среда обитания
*операционная система
*алгоритм работы
*объем причиненного вреда

По среде обитания вирусы можно разделить на:
*файловые
*загрузочные
*макро
*сетевые

По алгоритму работы:
*резидентные
*с использованием стелс-алгоритмов
*с самошифрованием и полиморфичностью
*с использованием нестандартных приемов

По объему причиненного вреда:
*безвредные, т.е. никак не влияющие на работу компьютера
*неопасные, т.е. те, которые просто себя распространяют, при этом, например, выдвигая СD-ROM или мигая лампочками на клавиатуре
*опасные, которые могут привести к серьезным сбоям в работе компьютера
*очень опасные, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, даже ту, которая находится в системной области данных!

ТЕПЕРЬ О КАЖДОМ ПОНЕМНОГУ:
ФАЙЛОВЫЕ ВИРУСЫ:

Файловые вирусы - это те, которые при своем размножении используют файловую систему определенной операционной системы.

Чаще всего файловые вирусы заражают исполняемые файлы; они могут внедряться и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению (да, такие бестолковые вирусы иногда тоже встречаются :).

По способу заражения файловые вирусы делятся на несколько групп:
*Overwriting-вирусы
*Паразитические
*Компаньон-вирусы

Первый способ заражения является наиболее простым: вирус записывает свой код вместо кода заражаемого файла, уничтожая его содержимое. Но дальше этого дело не идет, т.к. рано или поздно система начинает глючить или падает. А если у тебя есть антивирус, то Overwriting-вирусы обнаруживаются быстрее остальных.

Паразитические вирусы добавляют свой код в зараженный файл, файл при этом остается полностью или частично работоспособным.

К категории компаньон-вирусов относятся вирусы, не изменяющие заражаемые файлы. Алгоритм их работы состоит в том, что для заражаемого файла создается файл-двойник, причем при запуске зараженного файла управление получает именно этот двойник.

СЕТЕВЫЕ ВИРУСЫ

Сетевыми называются такие вирусы, которые при своем распространении используют возможности интернета и локальных сетей.

Основным принципом работы сетевого вируса является возможность самостоятельно передать свой код на удаленный сервак и заставить его выполниться.

Сетевые вирусы нередко называют сетевыми червями. Для своего распространения они используют ошибки и недокументированные функции сетей или ОСей, при этом распространяясь по сервакам и запуская свой код на каждом из них.

Существует категория вирусов, которые используют для своего распространения протокол FTP и передают свою копию на удаленный ftp-сервер в каталог Incoming. Поскольку сетевой протокол FTP исключает возможность запуска файла на удаленном серваке в каталоге Incoming, этот вирус можно охарактеризовать как "полусетевой". Его действие основано лишь на любопытстве пользователя.

МАКРОВИРУСЫ

Это вирусы на макроязыках различных приложений, вроде MS Excel (VB), MS Word (WB) и т.п.

Для своего размножения они используют возможности макроязыков и с их помощью переносят себя из одного зараженного файла (документа или таблицы) в другие.

Для существования вирусов в конкретной системе необходимо наличие встроенного в систему макроязыка с такими возможностями:
*привязка программы на макроязыке к конкретному файлу;
*копирования макропрограмм из одного файла в другой;
*получение управления макропрограммой без вмешательства пользователя (хотя бы прямого, вроде необходимости нажатия кнопки "запусти меня, я вирус" :).

Макроязык позволяет копировать файлы или перемещать макропрограммы в служебные файлы системы и редактируемые файлы, при открытии\редактировании\закрытии зараженного файла.

Чаще всего идет заражение стандартного шаблона, который загружается при открытии нового документа, таким образом, все последующие копии файла тоже являются зараженными.

ЗАГРУЗОЧНЫЕ ВИРУСЫ

Загрузочные вирусы заражают загрузочный (boot) сектор флоппи-диска и boot-сектор или Master Boot Record (MBR) винчестера. Принцип действия прост: при включении или загрузке компьютера сначала проходит тест оборудования, а потом, в зависимости от настроек, считывается первый физический сектор (будь то флопик, сидюк или винчестер), и на него передается управление.

При заражении дисков загрузочные вирусы подставляют свой код вместо какой-либо программы, получающей управление при загрузке системы. Вирус заставляет систему при перезапуске считать в память и отдать управление не оригинальному коду загрузчика, а коду вируса.

Заражение флопиков производится единственным известным способом - вирус записывает свой код вместо оригинального кода boot-сектора дискеты. Винчестер заражается тремя возможными способами - вирус записывается либо вместо кода MBR, либо вместо кода boot-сектора загрузочного диска (обычно диска C:), либо модифицирует адрес активного boot-сектора в Disk Partition Table, расположенной в MBR винчестера.

В вирусах семейства "Stoned" задействован другой метод. Эти вирусы размещают первоначальный загрузочный сектор в неиспользуемом или редко используемом секторе - в одном из секторов винчестера (если такие есть), расположенных между MBR и первым boot-сектором, а на дискете такой сектор выбирается из последних секторов корневого каталога.

Вирусы семейства "Azusa" содержат в своем теле стандартный загрузчик MBR и при заражении записываются поверх оригинального MBR без его сохранения.


Как вставить картинку в пост?

Если Вы новичок первым делом Вам сюда!

За флуд жёстко наказываю!!!

 
У вас
sSeNsДата: Четверг, 04.03.2010, 23:55 | Сообщение # 2
VIP Silver
Группа: Модераторы
Сообщений: 562
Репутация: 72
Статус: Offline
А раньше ещебыли вири которые моники взрывали и жгли процы

 
У вас
sSeNsДата: Понедельник, 08.03.2010, 14:03 | Сообщение # 3
VIP Silver
Группа: Модераторы
Сообщений: 562
Репутация: 72
Статус: Offline
Существуют такие вири которые не мешают вам работать и не портят систему. они просто отпр запрос(без смысла) на заданный сервер. То есть - досбот

 
У вас
KapralkinДата: Вторник, 09.03.2010, 08:00 | Сообщение # 4
Заслуженный мастер
Группа: Проверенные
Сообщений: 285
Репутация: 21
Статус: Offline
Стелс-вирусы

Стелс-вирусы пытаются скрыть свое присутствие в компьютере. Они имеют резидентный модуль, постоянно находящийся в оперативной памяти компьютера. Этот модуль устанавливается в момент запуска зараженной программы или при загрузке с диска, зараженного загрузочным вирусом.

Резидентный модуль вируса перехватывает обращения к дисковой подсистеме компьютера. Если операционная система или другая программа считывают файл зараженной программы, то вирус подставляет настоящий, незараженный, файл программы. Для этого резидентный модуль вируса может временно удалять вирус из зараженного файла. После окончания работы с файлом он заражается снова.

Загрузочные стелс-вирусы действуют по такой же схеме. Когда какая-либо программа считывает данные из загрузочного сектора, вместо зараженного сектора подставляется настоящий загрузочный сектор.

Маскировка стелс-вирусов срабатывает только в том случае, если в оперативной памяти компьютера находится резидентный модуль вируса. Если компьютер загружается с «чистой», не зараженной системной дискеты, у вируса нет шансов получить управление и поэтому стелс-механизм не работает.

 
У вас
teyasergey62Дата: Четверг, 11.03.2010, 20:48 | Сообщение # 5
Участник
Группа: Проверенные
Сообщений: 63
Репутация: 19
Статус: Offline
У меня есть вопрос, распространены в основном 32 разрядные системы, следовательно и вирусы создаются для них. А в 64 разрядной системе эти вирусы выживут? Или им без разницы какая система? Объясните пожалуйста, имеет ли смысл ставить ХР64 с этой точки зрения?
 
У вас
slavikДата: Четверг, 11.03.2010, 20:56 | Сообщение # 6
VIP Platinum
Группа: Администраторы
Сообщений: 1681
Репутация: 1263
Статус: Offline
Quote (teyasergey62)
имеет ли смысл ставить ХР64 с этой точки зрения?

Но спецы работают и уже пишут новые, 64-х разрядные. Антивирус без работы сидеть не будет.


 
У вас
slavikДата: Четверг, 18.03.2010, 16:55 | Сообщение # 7
VIP Platinum
Группа: Администраторы
Сообщений: 1681
Репутация: 1263
Статус: Offline
После подключения компьютера к сети Интернет вы можете стать жертвой вирусных атак. В последствии Вас ждет заражение вирусами, сетевыми червями, троянами, рекламными и шпионскими программами. Хакеры и злоумышленные программисты выпускают новые вредоносные программ каждый день. Никогда не знаешь, где может скрываться вирус. На сайте одноклассники или вконтакте, может в письме электронной почты, на флэшке знакомого или на приобретенном dvd диске. Итог один, вирус незаметно просочиться в Вашу операционную систему и принесет проблемы, начиная от снижения скорости передачи данных в сети Интернет, до полной потери данных и выхода из строя компьютера. Все это может произойти, только в случаи отсутствия антивируса с настроенным ежедневным обновлением.Можете выбрать себе антивирус по своему вкусу.
Avast
AVG
Avira
Panda
Dr. Web
Kaspersky Anti-Virus (Антивирус Касперского)
ESET NOD32
Norton AntiVirus
McAfee


 
У вас
AlisaДата: Суббота, 27.03.2010, 16:01 | Сообщение # 8
Свой человек
Группа: Проверенные
Сообщений: 102
Репутация: 14
Статус: Offline
У меня пара вопросов. Я пользуюсь антивирусом и ещё клинером чищу каждый день. Но, вполне вероятно, могу какие-то вирусы и не заметить. Особенно, если они себя никак не проявляют. Может быть, имеет смысл переустанавливать систему в профилактических целях раз в два-три месяца? Или не мешают - и ничего страшного?
Ещё вопрос - может ли вирус повредить информацию, которая находится не на жёстком диске, а на диске D или E?
 
У вас
slavikДата: Суббота, 27.03.2010, 16:59 | Сообщение # 9
VIP Platinum
Группа: Администраторы
Сообщений: 1681
Репутация: 1263
Статус: Offline
Для профилактических целей, переустанавливать не нужно, а то паранойя получиться какая то, а DиE это все равно жесткий диск только это его разделы. smile

 
У вас
darkДата: Суббота, 27.03.2010, 17:01 | Сообщение # 10
Новичок
Группа: Новички
Сообщений: 3
Репутация: 0
Статус: Offline
Привет всем! Хорошая тема мне понравилась, но теме не хватает широты не все компьютерные вирусы описаны, методов борьбы не написано класификация тоже не полная!!!доктор веб и настройте на автоматическое обновление этого хватит, а для тех кто хочет попробовать написать свой вирус или разобраться в теме лучше я прикрепляю файл, скачивайте и учитесь это обычный учевник правда слегка старый! если что нужно пишите. есть еще несколько таких учебников
 
У вас
VitalijДата: Суббота, 27.03.2010, 17:06 | Сообщение # 11
VIP Silver
Группа: Проверенные
Сообщений: 686
Репутация: 70
Статус: Offline
Беда в том что вирусы с каждым днем все больше и больше развиваются. У нас был случай когда антивирус около года не обновляли, но комп был подсоеденен к сети. Так эти твари умудрились "сожрать" антивирус! angry
 
У вас
slavikДата: Суббота, 27.03.2010, 17:37 | Сообщение # 12
VIP Platinum
Группа: Администраторы
Сообщений: 1681
Репутация: 1263
Статус: Offline
Quote (dark)
а для тех кто хочет попробовать написать свой вирус или разобраться в теме лучше я прикрепляю файл, скачивайте и учитесь это обычный учевник правда слегка старый! если что нужно пишите. есть еще несколько таких учебников

Мы тут бошки ломаем как их победить, wacko а ты нам предлагаешь еще их и писать


 
У вас
AlexeyДата: Суббота, 27.03.2010, 18:14 | Сообщение # 13
VIP Platinum
Группа: Администраторы
Сообщений: 1732
Репутация: 141
Статус: Offline
Quote (dark)
но теме не хватает широты не все компьютерные вирусы описаны, методов борьбы не написано

для этого есть другие темы в этом разделе!!!


Натуральная косметика интернет-магазин
Ecolab тут
Organic People тут
 
У вас
teyasergey62Дата: Среда, 31.03.2010, 06:11 | Сообщение # 14
Участник
Группа: Проверенные
Сообщений: 63
Репутация: 19
Статус: Offline
"Мы тут бошки ломаем как их победить, а ты нам предлагаешь еще их и писать"
Пожалуйста не судите строго, но я очень не уважаю тех, кто пишет ЭТИ ВИРУСЫ. Понятно что деньги надо зарабатывать, но не таким же способом. Мне часто приходится сталкиваться с ситуацией, когда практически во весь экран вылезает очень неприличная картинка и не убрать её, а смущённые и возмущённые родители не подпускают к компьютеру своих чад по несколько дней, пока мастер не придёт. Да есть настройки, но настроить компьютер на сегодняшний день могут единицы, а пользователей тысячи. Это только один из отрицательных пунктов, а когда тебе срочно нужно отпечатать какой нибудь доклад или что-то ещё, а комп молчит как рыба, тут точно психиатр понадобится. Простите за ОЧЕНЬ ВЕЖЛИВОЕ возмущение. Из-за подобной ситуации ребёнок моего хорошего знакомого не поступил в ВУЗ, т.к. во время не сдал документы. angry >(


Сообщение отредактировал teyasergey62 - Среда, 31.03.2010, 06:31
 
У вас
pav121Дата: Суббота, 03.04.2010, 20:10 | Сообщение # 15
Заслуженный мастер
Группа: Проверенные
Сообщений: 314
Репутация: 27
Статус: Offline
Иметь представление о разновидностях вирусов и принципах их функционирования необходимо, но гораздо важнее регулярно устанавливать на компьютере последние обновления безопасности и антивирусные средства, быть в курсе недавно появившихся угроз и выполнять основные правила при работе в Интернете, загрузке файлов и открытии вложений. Удалить вирус и предотвратить дальнейшее заражение сложнее, чем определить его разновидность и выяснить метод распространения.
 
У вас
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск:


Copyright by Shel © 2025