, Как разные вирусы инфицировали Компьютер


  Share  
|


Вирусы использовать один или более из следующих методов инфицировать компьютер:

  • Поражая файлы программы

  • Заражение загрузочного сектора дискеты

  • Инфицировать документы, используя макро возможностей в текстовый процессор или электронную таблицу

Распространение файл заражение вирусом

Файл infectors только заражает программы, такие как WordPerfect или Microsoft Excel. Файл - заражение вирусом распространяется при запуске инфицированной программы. Два самых распространенных способов распространения файл заражение вирусом через съемный диск (например, на дискету года Почтовый диска, или даже CD) или по электронной почте.

Паразитарные программы infectors

Если вирус инфицирует файл, он имеет три варианта: Он может привязывать себя к передней или задней файл, или он может сам завод в середине. (Если вирус удаляет часть файла это заражение, это известно как вирус перезаписи.)

Когда вирус придает сама на передней или задней файл, то изменения размера файла и, как правило, не наносят ущерба зараженный файл. Этот вирус известен как паразитической программы вирус и может быть легко обнаружил на изменение размера файла. Хотя можно заметить изменения в размер файла просмотра через файлы, вы с большей вероятностью обнаружения инфицированных вирусом ведется вместо антивирусной программы.

Перезаписывать файл infectors

Перезаписи вирусов чуть более опасной. Потому что они физически изменять любые файлы заражает, заменив некоторые программы код с их собственными, они могут повредить или уничтожить файлы. Если вы запускаете программу, инфицированных вирусом один перезаписи, программа, как правило, работать не будет. Перезаписи вирусов часто могут избежать обнаружения, поскольку инфицировать файл без изменения его размера.

Чернобыль вирус

26 апреля 1999 года вирус обрушился в Корее и инфицированных больше, чем один миллион компьютеров, в результате чего более 250 миллионов долларов в качестве возмещения убытков. Дубляж Чернобыльской вируса (или CIH вирус), вирус был написан на 24 - летняя Чэнь Ing - hau и считается одним из самых разрушительных вирусов все написано.

Вирус может заразить 32 - битный Windows 95 и выше исполняемые файлы, но может быть запущена только под Windows 95/98/ME. Если вы проводите инфицированной программы, вирус живет в вашем компьютере памяти и инфицирует все файлы, которые компьютер посещений.

Чтобы избежать обнаружения, в CIH вирус никогда не изменяет размер любого инфицирует файлы. Вместо этого он ищет пустые пространства в зараженном файле, выходные себя на мелкие куски, и эти куски вставляет в неиспользуемые пространства.

Есть три варианта известного в CIH вируса. Версия 1.2 и Версия 1.3 нападения 26 апреля (дата Чернобыльской АЭС советского) и Версия 1,4 нападения на 26 каждый месяц.

Когда CIH вирус вызывает, то запуски двух отдельных нападений. Первое нападение переписывает с жесткого диска, случайные данные, пока компьютер аварии, в конечном счете предотвращения компьютера от деятельности загрузки с жесткого диска или дискеты, и сделать перезаписаны данные на жестком диске, почти невозможно восстановить. Второе нападение ориентирована на данные, хранящиеся в вашем компьютере Flash BIOS (Основного ввода вывода системы, которая является частью вашего компьютера, что контролирует все устройства системы, включая жесткий диск, серийный и параллельный порты, и клавиатура). Установление этой проблемы требует замены или перепрограммирования в BIOS.

Хотя все антивирусные программы могут защитить против CIH вируса, в 26 раз в месяц все же находит компаниям получать данные уничтожены.

Распространение загрузочного вируса

Загрузки вирусов инфицируют только загрузочный сектор диска, которая является частью любой диск, который расскажет компьютер, как пользоваться этой диске. А загрузиться с распространением вируса, когда Вы загрузитесь с (или доступ) инфицированного жесткого или съемного диска (дискеты, Почтовый, CD и т.д.). Поскольку каждый диск имеет загрузочный сектор с указаниями, что сказать, компьютер, как пользоваться этой диска, то, возможно для загрузочного вируса инфицируют любые сменные устройства хранения в целом.

Когда вы включаете компьютер, он сначала проверяет, узнать о наличии в дискету в дисковод. Если диск присутствует, компьютер считывает загрузочный сектор этой дискеты. Если дискета в Вашем диске были заражены загрузочного вируса, что в настоящее время загрузки вирус инфицирует жестком диске и может распространиться на все дискеты вам включить в ваш компьютер с этого момента .. Если нет дискеты есть, компьютер использует загрузочный сектор на жестком диске, называется Master Boot Record (MBR).

Вы также можете загрузиться с компакт-диска, что означает, если загрузочный сектор вирус сумел заразить ваш компакт-диск, когда вы его создали, то, возможно для этого загрузочный сектор распространения вируса каждый раз загрузке с инфицированного диска.

Микеланджело вирус

В Микеланджело вирус стал в 1992, первый вирус для того, чтобы в мире средств массовой информации. Вирус запугать началось, когда ведущая края, одним из основных производителем компьютеров, случайно поставляется несколько сотен компьютеров инфицированы вирусом Микеланджело, и он был другой загрузочный вирус. Через месяц, два программного обеспечения, издателей, DaVinci систем доступа и программного обеспечения, также поставляемых дисках инфицированных вирусом Микеланджело.

По некоторым странным причине средства массовой информации быстро закрытия, к Микеланджело вируса истории истерии и распространение по всему миру, оповещения пользователей компьютеров о том, что Микеланджело вирус будет уничтожать своих жестких дисков на 6 марта Микеланджело рождения. В Хьюстоне Хроника называемый вирус "мастером катастрофы." США сегодня предупредили, что "Тысячи компьютеров мог привести к аварийному пятницу." "Вашингтон пост" свой собственный заголовок тактики запугивания ", смертоносных вирусов Установка в Вреак Havoc Завтра."

Оценки о количестве зараженных компьютеров составляет wildly, с низким пяти тысяч высокого пяти миллионов. Тем временем, антивирусное программное обеспечение издателей продаются тысячи антивирусные программы на истерические общественности. Когда 6 марта прибыл, компьютерных пользователей во всем мире braced сами для надвигающегося нападения - и ничего не произошло.

Хотя Микеланджело вируса реальный и действительно напали на несколько компьютеров, опасность была далека от того, что средства массовой информации объявлялось. Некоторые эксперты говорят, что если средства массовой информации не смогли предупредить общественность о вируса, то вирус будет Микеланджело оказались более катастрофическими. Другие утверждают, что вирус был Микеланджело никогда широко прежде всего, и что СМИ ажиотаж просто сделал антивирусную программу издателей богатых.

В любом случае, великий Микеланджело вируса запугать от 1992 принадлежит общественности осознает угрозу вируса в первый раз. И ежегодно около 6 марта программного обеспечения издатели сообщают, что продажи их антивирусные программы резко увеличивается, что в значительной степени радость их акционеров.

Распространение вируса один многопартийное

Оба файла infectors и загрузки вирусов имеют свои сильные и слабые стороны. Файл - заражение вирусы могут распространяться только при запуске инфицированной программы. Если вирус заражает происходит один редко используется файл, то программа может быть инфицированы, но вирус не может распространяться и каких-либо повреждений. Некоторые компьютеры могут быть инфицированы в течение многих лет, не имеющие никаких проблем.

Кроме того, загрузочный распространения вирусов только при загрузке с инфицированной дискеты или жесткого диска. Если вы не загрузиться или использование инфицированного диска, вирус не может распространяться.

Чтобы увеличить свои шансы на распространение, некоторые вирусы сочетают элементы обеих файл infectors и загрузки вирусов. Принят многопартийное вирусов, эти вирусы могут инфицировать любой (или оба) и файлы загрузки секторов. Хотя это увеличивает их шансы на заражение компьютера, многопартийное вирусов также сделать себя более уязвимыми для обнаружения повышения создает антивирусной программы могут найти их. Они также более сложные писать, поэтому меньше многопартийное вирусов в естественных условиях беспокоиться о.

Natas вирус

В Natas (сатана написаны назад) вируса является одним из наиболее распространенных вирусов многопартийное, первоначально обнаружено текущих свирепствует в Мексике. Natas могут инфицировать как файлы и загрузить на обоих секторов жестких дисков и дискет, а также изменение его появление в попытке скрыть от антивирусной программы.

Помимо того, одним из наиболее распространенных и разрушительных вирусов в дикой природе, Natas также обладает странным различие быть написана хакером, названный священник, который позже принял на работу консультационных Норман данных обороны Systems, один антивирус компании. Компания решила позже они могут не доверять известным вирусом писатель и пусть идет, но не до всего антивирусное сообщество кричали в знак протеста и пообещал, что они никогда не stoop настолько низок, как нанять вируса писателей, чтобы помочь написать антивирусное программное обеспечение.

Распространение макрос вируса

Макро вирусы заражает только файлы, созданные конкретные программы, такие как документы, созданные в Microsoft Word или таблицы созданные в Microsoft Excel. Макро вирусы распространения когда вы загружаете зараженный файл, как зараженный документ Word.

В отличие от других типов вирусов, которые написаны с использованием языка собраний, C / C + +, БЕЙСИК, или Pascal, макро вирусов написаны с использованием языка программирования макро в конкретной программе. Большинство макро вирусов написаны с использованием Microsoft в макро языка, называемых для Visual Basic Applications (VBA), хотя некоторые пожилые макро вирусы пишутся на WordBasic, старая макро язык программирования для Microsoft Word.

Макро вирусы инфицировали шаблоны, которые определяют поля, шрифт, и общим для форматирования документов. Каждый раз, когда вы создаете новый документ из шаблона, инфицированных вирусом макрос, макро- вирус пытается заразить другой шаблон и вашим новым документом.

Поскольку большинство людей поделиться документ файлы вместо стандартных файлов, макро вирусов удачно конвертировать инфицированных документов в шаблон файлов, сохраняя их внешний вид документа обычные файлы. Поэтому, когда вы думаете вы открыть документ для редактирования, вы фактически открывает шаблон вместо.

Несмотря на свою распространенность в дикой природе, макро вирусов (по крайней мере на момент написания) были ограничены инфицировать документы созданных Microsoft продуктов, таких как Word, Excel или PowerPoint. Хотя некоторые люди пытались написания макро вирусов инфицируют WordPro и WordPerfect документов, это не распространение, как легко, поскольку WordPro и WordPerfect документы хранить свои макросы в отдельный файл. В отличие от этого, когда вы копируете Word или Excel документ файл на дискету, через сеть, или через Интернет, вы автоматически копировать свой документ и любые макросы в отдельный файл, в котором содержится макро вирус шанс распространение.

Концепция макро вирус

Первый в мире макро вирус, названный Концепцией вируса могут инфицировать документы Microsoft Word на обоих Windows и Macintosh. Этот вирус был написан в макро языка в Microsoft Word версии 6,0, хотя он может также инфицировать документы Word, созданных другими версиями.

Концепция макро- вирус, по-видимому, был написан доказать, что вирусы действительно могут быть написаны с использованием макро язык программирования. В результате концепция просто отображает диалоговое окно объявив о своем существовании, но он не будет намеренно сорвать любые файлы на диске.

Мелисса

Принимая макро вирус программирования сделать еще один шаг является Мелисса вирус, который сделал заголовки в начале 1999, став наиболее быстро распространяется вирус в истории. Этот вирус инфицирует документы Word, а затем использует VBA макрос команды прочитать адресную книгу в Microsoft Outlook, общие почтовая программа, что поставляется с Microsoft Управления.

В Мелисса Затем вирус создает сообщение электронной почты и отправляет его на первые 50 имен в адресную книгу Outlook, где каждый появляется сообщение с темой "Важное сообщение из" (следуют имя), в тексте говорится, что, "Здесь заключается в том, что документ Вы просили… не показывать кому-либо еще ;-)." Вирус затем придает копию инфицированного документа Word в сообщении.

Как только получатель открывает зараженный документ Word, то с распространением вируса в том, что компьютер и повторяет процесс по электронной почте себя еще 50 человек хранятся в том, что лица Microsoft Outlook адресная книга.

Если вы peek внутри макро- исходный код вируса, можно найти следующее сообщение:

  "WORD / Мелисса написано Kwyjibo" работ в Word 2000 и Word 97 "Worm?  Макро вирус?  Word 97 Virus?  Word 2000 Virus?  Вы Решите!  'Word --> Email | Word 97 <--> Word 2000. . .  это новая возраста! 

Первоначально вирус Мелисса не делать ничего разрушительного, но вариантов сделать причинить ущерб стирания файлов.

в этой статье идет речь добавил директор Джастин Томел

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions