Класифікація
Всі віруси можна поділити на групи :
- Завантажувальні віруси — Заражають завантажувальні сектори жорстких дисків (вінчестерів) і дискет.
- Файлові віруси — Заражають файли. Ця група в свою чергу поділяється на віруси, які заражають виконувальні файли (сом-, ехе-віруси); файли даних (макровіруси); віруси — супутники, які використовують імена інших програм; віруси сімейства dir, які використовують інформацію про файлову структуру. Причому два останніх типи зовсім не модифікують файли на диску.
- Завантажувально-файлові віруси — спроможні вражати, як код
завантажувальних секторів, так і код файла. Віруси поділяються на
резидентні та нерезидентні. Перші при отриманні керування,
завантажуються в пам'ять і можуть діяти на відміну від нерезидентних не
тільки під час роботи зараженого файла.
- Stealth-віруси —
фальсифікують інформацію, читаючи з диску так, що активна програма
отримує невірні дані. Вірус перехоплює вектор призупинення INT 13h і
поставляє зчитувальній програмі іншу інформацію, яка показує, що на
диску «все в нормі». Ця технологія використовується як в файлових, так і
в завантажувальних вірусах.
- Ретровіруси
— звичайні файлові віруси, котрі заражають антивірусні програми,
знищують їх або роблять їх непрацездатними. Тому практично всі
антивіруси, в першу чергу перевіряють свій розмір і контрольну суму
файлів.
- Multipartition—віруси
— можуть вражати одночасно exe, com, boot-сектор, mother boot record,
FAT і директорії. Якщо вони до того ж володіють поліморфними
властивостями і елементами невидимості, то стає зрозуміло, що такі
віруси — одні з найбільш небезпечних.
- Троянські програми (англ. Trojans) —
проводять шкідливі дії замість оголошених легальних функцій або наряду з
ними. Вони не спроможні на самовідтворення і передаються тільки при
копіюванні користувачем.
[ред.] Ознаки зараження вірусом
- Зменшення вільної пам'яті
- Уповільнення роботи комп'ютера
- Затримки при виконанні програм
- Незрозумілі зміни в файлах
- Зміна дати модифікації файлів без причини
- Незрозумілі помилки Write-protection
- Помилки при інсталяції і запуску Windows
- Відключення 32-розрядного допуску до диску
- Неспроможність зберігати документи Word в інші каталоги, крім Template
- Погана робота дисків
Ранні ознаки зараження дуже тяжко виявити, але коли вірус переходить в активну фазу, тоді легко помітити такі зміни :
- Зникнення файлів
- Форматування HDD
- Неспроможність завантажити комп'ютер
- Неспроможність завантажити файли
- Незрозумілі системні повідомлення, звукові ефекти і т. д.
|