Počítačový virus je zvláštní program, který je schopný vytvářet své kopie. Aby zabezpečil své spuštění, připojuje se k souborům na disku, ukládá se do systémových oblastí apod.
Počítačové viry tvoří dvě velké skupiny:
boot viry
souborové viry. Existují i viry kombinované nebo jiného typu ( např. adresářové ).
Boot viry
Tělo viru je umístěno v boot sektoru diskety nebo v MBR pevného disku. Aktivuje se po zavedení systému z napadeného disku. Pokud je virus aktivní, může napadnout každou disketu, nechráněnou proti zápisu, se kterou pracujeme. Z diskety na pevný disk se virus přenese jen po zavedení systému z napadené diskety. Napadená disketa nemusí být pouze systémová. Souborové viry
Souborový virus se připojuje nebo přepisuje spustitelné soubory (.COM, .EXE), nebo soubory, které obsahují spustitelný kód ( .BIN, .OVL aj.). Tento virus se aktivuje, po spuštění napadeného souboru.
Zvláštní skupinu souborových virů tvoří viry, které kromě souborů napadají i MBR pevného disku, ne však boot sektor disket. Takový virus se aktivuje kromě spuštění napadeného souboru i po zavedení systému z napadeného pevného disku.
Viry můžeme dále dělit na:
pamě?ově rezidentní (po aktivaci jsou trvale umístěny v paměti)
nerezidentní
Nerezidentní virus způsobí nákazu jen po spuštění napadeného souboru. Běžně nakazí několik souborů obvykle v aktuálním adresáři.
Rezidentní virus se po spuštění napadeného souboru umístí v operační paměti. Nejčastěji to bývá v konvenční paměti, pomocí přerušení INT 12 zajistí, aby nebyl přepsán jiným programem. Rezidentní virus se může nacházet v konvenční paměti, v paměti EMS a v prvním 64 kB segmentu paměti extended (tedy 0-1088 kB). Rezidentní virus může napadnou libovolně velký počet souborů. Obecná činnost vykonávána viry
Viry vykonávají během svého životního cyklu mnoho akcí (pořadí bývá u každého viru individuální, nemusí být použity všechny akce):
převzít kontrolu nad procesorem
zkontrolovat aktuální stav prostředí
nainstalovat se do paměti
přesměrovat přerušení
provést test na podmínku spuštění škody (datum, počet spuštění...)
vykonat škodlivou činnost
najít místo pro vytvoření své kopie
zkontrolovat, zda místo neobsahuje kopii
vložit svou kopii
uskutečnit úpravy napadeného místa ( zakódování )
Způsoby přenosu virů mezi počítači
Viry se šíří v rámci jednoho počítače i mezi počítači.
Zaujímavosti o referátoch
Ďaľšie referáty z kategórie