Zaujímavosti o referátoch
Ďaľšie referáty z kategórie
Počítačové vírusy
Dátum pridania: | 03.11.2002 | Oznámkuj: | 12345 |
Autor referátu: | lajdacisko | ||
Jazyk: | Počet slov: | 2 064 | |
Referát vhodný pre: | Stredná odborná škola | Počet A4: | 8.1 |
Priemerná známka: | 2.99 | Rýchle čítanie: | 13m 30s |
Pomalé čítanie: | 20m 15s |
Na PC môže dôjsť k deštrukcii FAT, zmazaniu súborov, označovaniu dobrých sektorov za chybné, modifikácii používateľských údajov , prepísaní bootsektoru a Master Boot Record, formátovaniu disku, či dokonca k zničeniu hardvéru. Napríklad ide o vysielanie signálu LF (posun o riadok) na tlačiareň. To je príčina krčenia a trhania papiera a možného odlomenia ihličky, rozkmitanie hlavičiek pevného disku, a dokonca ničenie grafickej karty vysielaním chybných signálov. Aj obdobie latencie sa môže prejavovať rôzne. Niektoré vírusy (napr. Dark Avanger, C648) sú nebezpečné hneď od začiatku a infikujú takmer všetko, čo im príde do cesty. Toto obdobie môže trvať rôzne dlho a obdobie akcie je potom viazané na istú situáciu - splnenie istej podmienky.
INFIKOVANIE A MNOŽENIE
Vírusy sa zvyčajne rozmnožujú tak, že infikujú program prepisom jeho začiatku na skok na vlastné telo vírusu, ktoré sa potom zapisuje na koniec hostiteľského programu. Toto tvrdenie platí pre takmer 80% známych vírusov poškodzujúcich súbory. Niektoré vírusy prepisujú úplne kód hostiteľského súboru a likvidujú jeho pôvodnú funkciu (napr. vírus 405), prípadne prepisujú svojím telom začiatok programu a kód hostiteľa zapisujú na koniec, alebo sa umiestňujú do zásobníka.
U bootových vírusov je situácia iná. Tieto vírusy väčšinou prepisujú bootsektor a jeho originálnu časť zapisujú do sektoru, ktorý spravidla označia za chybný, existujú však aj iné možnosti uchovania originálneho boot-sektoru, a to napríklad na nevyužívanú štyridsiatu stopu.
Pri infikácii súboru vírus zvyčajne do nakazeného programu alebo do záznamu v adresári umiestňuje svoj identifikátor, ktorým si „zapamätáva“ infikovanie súboru, a to preto, aby sa vyhol prípadnému nakazeniu tohto súboru druhýkrát (napr. C648 mení čas modifikácie na 62. sekundu, Yankee Doodle zapisuje identifikáciu priamo do súboru). Skutočnosť, že program obsahuje identifikátor vírusu, nezabezpečuje ochranu proti iným vírusom.
KDE HĽADAŤ VÍRUS
Prostredie, v ktorom vírusy môžu trvalo existovať a vykonávať svoju činnosť, je samozrejme obmedzené na tieto oblasti a typy súborov:
a Master Boot Record - oblasť na disku, v ktorej je umiestnená rozdeľovacia tabuľka (partition table)
a boot-sektor disku, resp. diskety
a ovladač zariadenia ( driver)
a súbory typu COM
a súbory typu EXE
a prekryvné časti segmentovaných programov (súbory OVL)
a súbory typu BAT
a zdrojové texty programov (ak sú skompilované)
Tieto miesta je potrebné systematicky kontrolovať. Svoje telo však môžu vírusy schovávať aj mimo týchto oblastí - záleží na nápaditosti autora.
Podobné referáty
Počítačové vírusy | SOŠ | 2.9575 | 2255 slov | |
Počítačové vírusy | SOŠ | 2.9643 | 2250 slov | |
Počítačové vírusy | SOŠ | 2.9691 | 2950 slov | |
Počítačové vírusy | VŠ | 2.9692 | 6360 slov | |
Počítačové vírusy | GYM | 2.9751 | 378 slov |