Virusii de boot, viruși de fișiere, viruși pluripartite, viruși de rețea, viruși macro,

virușii de încărcare

Virusii de boot infecta boot (boot) sectorul floppy disk și sectorul de încărcare sau de Master Boot Record (MBR) a hard disk. Principiul de funcționare al virușii de încărcare se bazează pe algoritmii sistemului de operare începe atunci când porniți sau reporniți computerul - după ce echipamentul de testare necesar programul de încărcare a sistemului instalat se arată în primul sector fizic al discului de pornire (A. C: sau CD-ROM-ul, în funcție de parametrii stabiliți în BIOS Setup) și transferuri de control să-l.







viruşii de fișiere

Acest grup include virusuri care, atunci când reproducerea într-un fel utilizează sistemul de fișiere la orice sau orice sistem de operare.

Există viruși care infectează fișierele care conțin modulele de cod sursă, bibliotecă sau obiect. Posibila intrare a virusului în fișierele de date, dar se întâmplă, fie ca urmare a erorilor de virus, sau manifestarea proprietăților sale corozive.

virusul pluripartite

De foarte multe ori există viruși care combină proprietățile fișierului și pentru a boota combinate.

A fost circulat pe scară largă OneHalf virusul pluripartite, infectează sectorul master boot (MBR) și executabilele. Principala acțiune distructivă - criptare a sectoarelor hard disk. De fiecare dată când porniți virusul criptează următorul lot de sectoare, și prin criptarea jumătate de hard disk, fericit rapoarte cu privire la aceasta. Principala problemă în tratamentul acestui virus este faptul că nu este suficient doar pentru a elimina virusul din MBR și fișiere, este necesar pentru a decripta informațiile criptate pentru a le.

Virusul OneHalf utilizează diverse mecanisme de mascare. Acesta este un virus stealth și distribuirea utilizează algoritmi polimorfe.







viruși de rețea

De NIC-uri sunt virusuri care se raspandesc pentru utilizarea activă a protocoalelor și a capacităților rețelelor locale și globale. Principiul de bază al unui virus de rețea este o oportunitate de a împărtăși codul lor de pe un server de la distanță sau stație de lucru. „Complete“ viruși rețea în același timp, de asemenea, posedă capacitatea de a executa codul de pe un computer la distanță, sau, cel puțin, „nudge“ utilizatorul într-un fișier infectat.

viruși macro

viruși

Prin termenul „rezidențiat“ (TSR termenul DOS - Terminate și Stay Resident) se referă la viruși capacitatea de a scrie copia în memoria de sistem, captura unele evenimente (cum ar fi accesul la fișiere sau discuri) și pot cauza infecție procedura de obiecte când detectat (fișiere și sectoare). Astfel, virușii de memorie-rezident sunt active, nu numai în cazul în care programul infectat, dar după ce programul a terminat activitatea. copii rezident al acestor virusuri rămân viabile până la următoarea repornire, chiar dacă toate fișierele infectate distruse pe disc. De multe ori împotriva unor astfel de viruși nu pot scăpa de toate de recuperare fișiere de rezervă de la media sau de backup-copii. copie rezident al virusului rămâne activ și infectează fișierele nou create. Același lucru este valabil și pentru virușii de încărcare - formatarea discului, în prezența unui virus rezident de memorie nu vindecă întotdeauna discul cât mai multe virusuri de memorie rezident infecta discul din nou, după ce este formatat.

viruși nerezidente

viruși nerezidenți, pe de altă parte, este destul de activ pentru o perioadă scurtă de timp - numai în momentul începerii programului infectat. Pentru a răspândi ei caută pe fișierele curate de acționare și scrise pentru a le. Odata ce virusul transferurile de cod controlul programului - purtător al efectului virusului asupra sistemului de operare este redus la zero până la următoarea pornire a oricărui programului infectat.

Astfel, virusurile nerezidente sunt periculoase numai în timpul executării unui program infectat, atunci când acestea arată capacitățile lor distructive, sau pentru a crea copii de ei înșiși. Fișierele infectate cu viruși, de obicei, sunt mai ușor de detectat și de a trata decât fișierele care conțin virusul rezident.