Vírusy
Prve virusy sa objavili zaciatkom 70. rokov. Virus je program, kt. sa sam rozmnozuje do inych programov tym, ze sa k nim pripoji a podla urcitych kriterii ( napr. datum nar. autora virusu, pocet spusteni infikovaneho programu, .. ) sa aktivuje a skodi. Virusy - dobre - sposobuju len graficke alebo zvukove efekty - zle - na nicenie softwaru - prepisovanie udajov v su- boroch nezmyselnym textom - vymazanie disku - vymazanie alokacnej tabulky - preformatovanie disku - " odkrajovanie " priestoru na disku tym, ze ho oznaci za chybny => casom sa javi cely disk ako nepouzitelny - na nicenie hardwaru - virus moze sposobit rychle rozbehnutie hlavy na disku nazastavi ju vcas, takze hlava narazi do krajnej polohy - po case dochadza k zniceniu hlavy aj disku - caste zapisovanie na disk => jeho rychle opotrebovanie - pri chode tlaciarne moze dat virus rychly pokyn na spetny chod => pokrcenie papiera => nicenie tlaciarne - caste spinanie urcitych bodov => ich prehriatie Virusy sa najcastejsie nachadzaju: v suboroch - pridaju sa k existujucemu suboru ( lahko zistitelne, lebo sa zvecsi velkost suboru ) - cast existujuceho suboru nahradia sebou samym ( malokedy byvaju v textovych a datovych suboroch, lebo tam su lahko odhalitelne )
v boot sektore disku alebo diskety ako samostatne programy ( Trojske kone ) Sirenie virusov v pocitaci. Virus sa moze aktivovat - spustenim infikovaneho programu - boot virus sa moze aktivovat pri resete, ak je napadnuty boot sektor systemoveho disku, alebo ak sme pri resete zabudli napadnutu disketu v mechanike, vtedy sa virus sz boot sektoru ulozi do OP a je tam stale pocas behu pocitaca.
V pameti sa moze stat aj rezidentnym a vtedy je velmi nebezpecny, lebo moze infikovat programy a disky kedykolvek - pouzivanim prikazov OS, lebo aj systemove subory byvaju casto napadnute Prejavy virusov. - nevysvetlitelne padanie systemu, zablokovanie klavesnice, obrazove a zvukove efekty - zmensovanie priestoru na disku - pomalsi beh programov - pomale nacitavanie programov - zapisovanie alebo citanie z disku inokedy, nez je to obvykle - nezmyselne chybove hlasenia - zvecsovanie velkosti suborov - nefungovanie niektorych programov Antivirusove prostriedky: - specializovane programy - sluzia na odhalenie uz znamych konkretnych virusov - staci vsak len mala modifikacia virusu a uz ho program nenajde - globalne programy - hladaju aj nezname virusy tak, ze kontrolu- ju zmeny na disku alebo v OP, ktore by mohli byt dielom virusu ( napr. vektor prerusenia, zmany dlzky suborov, kontrolny sucet CRC vsetkych suborov na disku, kontrola zapisu na disk .. ) Matody odhalenia virusov - hladanie charakteristickych sekvencii prikazov v suboroch ( treba stale aktualizovat tieto programy o nove sekvencie ) - zapametanie si dolezitych informacii o vybratych suboroch na disku. Pri kazdom spusteni si program porovna obsah disku so zapametanymi udajmi. Ak sa nejaky subor zmenil vplyvom virusu da sa opravit do povodneho stavu na zaklade zapametanych udajov - "udicka" - antivirovy program ulozi na disk "udicku" - je to subor .com alebo .exe a vykonava s nim rozne operacie. Potom testuje, ci na subore nenastali nejake zmeny - ci sa na udicku nechytil virus. Najznamejsie antivirove programy. AVAST,SCAN,CLEAN,Tri psi,TOOLKIT-kombinuju specializovane a globalne metody vyhladavania a odstranovania virusov. .
|