Vírusy
Škodlivé programy, počítačový vírus, možnosti ochrany, residentná ochrana, prevencia proti vírusom a iným infiltráciám.
Vírusy
- programy, které sa do počítača (na disk, diskety) dostanú bez vedomia uživatela a spôsobujú rôzne nežiadúce akcie (škodlivé i neškodlivé)
- tieto programy sú pre uživatela skryté, alebo neexistujú na disku samostatne (v podobe súboru .EXE alebo .COM), ale sú ukryté ako súčasť nejakého ďalšieho programu (tomu sa potom hovorí tzv. nakazený program - obsahuje v sebe vírus)
Druhy infiltrácii:
1) vírusy - dokážu sa rozmnožovať
2) trójske kone - nedokážu sa množiť
V súčasnosti existuje zhruba 3000 vírusov rozšírených po celom svete. Medzi najznámejšie patria vírusy: Yankee, Michelangelo, One Half, NewBug, 1720, Halloween atd.
Schéma činnosti vírusov (skrytá samoreprodukcia, prevedenie nežiadúcej akcie)
1) predpokladajme, že máte na disku vírusom nakazený a spustíte ho
2) po svojom spustení sa nakazený program (ako každý program) nasťahuje do operačnej pamäte RAM a tu sa začnú vykonávať jeho inštrukcie. Súčasne s ním sa do RAM-ky dostane aj vírus, ktorý je jeho súčasťou a zaktivuje sa (začnú sa vzkonávať jeho inštrukcie)
3) zaktivovaný vírus môže vykonať 2 veci:
a) buď nastal správny okamžik na prevedenie jeho nežiadúcej akcie a ta sa prevedie (napr. dôjde k výpisu vtipnej hlášky na monitor, nebo dôjde k preformátovaniu pevného disku a tím ku stráte všetkých údajov na tomto disku)
b) alebo ten správny okamžik ešte nenastal a preto je potrebné zväčšovať nákazu (vírus odloží svoju nežiadúcu akciu, aby mohol infikovať čo najviacej ďalších programov, kým bude odhalený) ® prebehne skrytá samoreprodukcia (rozmnožovanie): kým vami spustený program si v kľude beží
4) kým toto užívateľ zistí, môže mať zamorený prakticky celý disk
Podnety k spúšťaniu nežiadúcich akcií vírusov
- kým sa vírus zaktivuje (napr. spustením nakazeného programu), zistí najprv, čí nastal správny okamžik ku spusteniu jeho nežiaducej akcie alebo iba nakazí ďalšie programy
Podnetom ku spusteniu nežiadúcej akcie vírusu môže byť:
a) určitý počet spustení nakazeného programu
b) dostatočná infikovanie disku
c) nejaký dátum (napr. v piatok 13-teho)
d) prevedenie niektorých činností


Komentáre