Odpowiedzi

2009-11-23T18:50:40+01:00
Wiele ludzi myśli, że wirusy sa to jakies bardzo trudne i skoplikowane do napisania programy a ich autorów okresla mnianem "Haker".Otóż tak naprawde wcale tak nie jest. Wirus , jest to program komputerowy o niewielkich rozmiarach zdolny do rozmnażania sie poprzez doczepianie swojego kodu do innych plików oraz posiadający celowe procedury destrukcyjne mające oraz innego typu głupstwa a wszystko to aby uprzykszyć komuś życie. Więc tak naprawdę wirus to nie jest nic strasznego :)


Ze względu na działania podejmowane po infekcji rozróżniamy:
- niegroźne wirusy wyświetlające zabawne, dowcipne lub głupawe informacje na ekranie komputera,
- wirusy niszczące informacje zawarte w dokumentach użytkownika i same dokumenty,
- wirusy niszczące wszelkie informacje zawarte na dysku (w tym system operacyjny),
- wirusy powodujące wykasowanie procedur BIOS-u komputera,
- wirusy powodujące uszkodzenie sprzętu komputerowego.



TYPY WIRUSÓW

Plikowe :

Wirusy plikowe infekują wszystkie pliki wykonywalne. Dołączają swój kod do kodu programu (aplikacji) potrafią doczepiać kod na końcu, w środku i na początku pliku. Jest ich najwięcej .


Boot sector'a:

Zmieniają wartość sektora głównego dysku lub sektora ładowania. Zamiast prawdziwego kodu sektora zapisują tam własny (część kodu), a dobra działajacą kopię siebie zapisują w innym miejscu.Tego typu wirusy ożywaja (uaktywniaja) sie podczas startu dysku.Kiedy wlaczamy komputer i dysk zaczyna dzialac wteczas wirus zaczyna zaczyna sie uaktywniac i wczytywac dalsza czesc swojego kodu ktory nie mogl sie tam zmiescic a nastepnie prawdziwy sektor.Jezeli wylapalismy takiego wirusa nalezy uruchomic kompa z dyskietki startowej i uzyc dobrego programu antyvirusowego bo inaczej to nic nam nie da.


Towarzyszace:

Wirusy tego typu wyszukuja i zarazaja pliki *.exe (wykonywalne)a nastepnie stworzenie tam pliku o tej samej nazwie co znaleziony exe'k lecz z rozszezeniem *.com . Wirusy tego typu wolno sie rozprzestrzeniaja.


Hybrydowe

Wirki hybrydowe to nic innego jak polaczenie roznych rodzajow wirusow. Tego typu wirusow jest duzo i rozprzestrzeniaja sie bardzo szybko przyklad polaczenia wirusa to najczesciej Plikowy z Boot Sectorowym .


Polimorficzne:

Wirusy tego typu naleza do grupy groźnych, ponieważ trudno jest je wykryć, bo kod bo po kazdej infekcji przybiera inna formę znaczy sie ze Dana postac moze byc w wielu wcielaniach czyli prosto mowiac zmiania ksztal w tym przypadku kodu.


Rezydentne:

Tego typu wirusy sa pisane w assemblerze. Wirusy rezydentne instaluja sie w pamieci komputera przejmujac co najmniej 1 przerwanie np(24h).Ale najbardziej znanym przerwanie przejętym na czas infekcji przez wirusa jest 21h (DOS).Zapisuja sie one w różnych miejscach pamięci.Taki wirus siedzi sobie cicho w ukryciu i wypatruje czy windows nie uruchamia jakiegos pliku jezeli ta kto wirus natychmiast to dostrzeze i cap infekcja gotowa .


Nie rezydentne:

Wiekszosc banalnych wirusow do napisania jest wlasnie nie rezydentnymi. Uaktywniaja sie one tylko podczas uruchamiania programu.


MakroWirusy

Wirusy tego typu to troche nowszy model wirusow. Makrowirusy nie zarazaja programow uruchamialnych (co nie znaczy nie nie moga) lecz pliki zawierajace definicje makr.Najpopularniejsze: Microsoft Excel, SAM(dokumenty:AmiPro). Do mnozenia sie makrowirusy wykorzystuja funkcje zawarte w jezykach makr.Wbudowanych w powyzsze aplikacje np:WordBasic w Microsoft Word lub Visual basie for Application w programie Microsoft Excel


Robaki-Worms

Robak to program ktorego dzialanie sprowadza sie do tworzenia wlasnych kopi (duplikatow) tak ze nie atakuje on zadnych obiektow jak to czynia wirusy.Oprócz zajmowania miejsca na dysku program ten rzadko wywoluje skutki uboczne. Robaki wykorzystuja rozne techniki dzialania jedna z nich jest wykorzystywanie luk w programach ,systemach operacyjnych do przeprowadzania roznych atakow np DoS.Tego typu programy pisane sa w jezykach wysokiego poziomu Robaki rozsylaja sie za posrednictwem poczty elektoronicznej e-mail.




Pomogłam .? ;)
Mam nadzieję . ;p


9 3 9