Технологии и гейминг

Начало | Технологии и гейминг | Какво са компютърните вируси?

Какво са компютърните вируси?

Аз детето | 2015-01-06

Какво са компютърните вируси?

Интернет е наистина едно чудесно място, макар доста възрастни да смятат, че е опасен. Ако посещаваш подходящите за възрастта ти сайтове и спазваш 8-те златни правила за безопасност в интернет, няма да се изложиш на опасност. Знаете кои са те, нали?

  • За да използвам компютъра, трябва да поискам разрешение от родителите си.
  • Ще пазя в тайна от всеки своите пароли.
  • Ще отварям е-мейли само от хора, които познавам.
  • Винаги ще казвам на родителите си, когато имам проблеми.
  • Ще използвам компютъра не повече от 1 час на ден.
  • Няма да давам името или адреса си на никого в интернет.
  • Ще съгласувам с родителите си сайтовете в интернет, които посещавам.
  • Уважавай всички във виртуалния свят, но се доверявай само на тези, които истински познаваш.
Ако правите всичко това, уверете родителите си, че няма нищо опасно да ви се случи. И все пак ако те все още не са сигурни, кажете им, че знаете какво са например компютърните вируси и как да се предпазите от тях. А за тези, които не знаят, сега ще разкажем всичко.

Терминът вирус идва от латински и в буквален превод означава "отровен сок". В биологията с това понятие се означават микроорганизми, които се прилепват по генния материал на живите клетки и го използват за своето размножаване. След определено време вирусът се активизира и болестта се засилва. Може да се каже, че подобно е поведението и при компютърните вируси. Те са специализирани програми, създадени с цел да унищожат други програми или файлове с данни. В софтуерната индустрия са известни повече от 52 800 вируса. За много начинаещи програмисти е въпрос на престиж да създадат компютърен вирус. Това е и една от причините за тяхното популяризиране. Компютърният вирус всъщност е паразитна програма, която следва предварително зададени логически инструкции за действие. Тези инструкции представляват поредица от команди, написани на компютърен език. Те се пренасят чрез всички средства, които се използват за пренос на данни. Характерна черта на вирусите е способността им за самовъзпроизвеждане. Копието, което те могат да направят сами, е точно възпроизвеждане на първоначалната поредица от инструкции, заложена във вируса при създаването му. Съществуват и вируси, които притежават способността да мутират в процеса на самовъзпроизвеждане и по този начин да се различават от оригинала. Функциите на вируса могат да нанасят щети, но могат и да нямат вредно въздействие. Такъв тип вируси често служат за забавление. Често обаче те се възприемат насериозно от по-неопитните потребители и са причина за страх и паника. Такива вируси обикновено са свързани с някакви анимационни или звукови ефекти, като "намачкване" на екрана, местене на бутони, издаване на звуци и други.

Механизмът на действие на вируса при поразяване включва четири основни стъпки:

  • разпознаване – като се използва специална парола, вирусът може да определи дали файлът вече е поразен от него или не. По този начин се избягва двойното заразяване.
  • копиране – вирусът търси части от програмата, където може да се копира и по този начин да стане част от нея.
  • действие – това е същинската част от вируса. При настъпването на определени условия се задейства неговият разрушаващ механизъм. Тези условия могат да бъдат някое обичайно действие при работа с програмата, като копиране на файл или отваряне на меню, както и настъпване на определено събитие в цялата компютърна система (определен час или дата).
  • придвижване – след обработката на съответната част от командата вирусът се връща в програмата, от която е дошъл. Това става, за да може извиканата потребителска програма, която е поразил, да започне работа.


Голямото разнообразие от компютърни вируси прави трудно тяхното класифициране. Един примерен вариант на класифициране може да бъде направен по следните критерии:

  • област на поразяване;
  • присъствие на вируса в темата;
  • начин на заразяване;

Областите, които могат да бъдат поразени от вируса са на практика почти всички:
програмните файлове – вирусът се присъединява към файлове с разширения COM или EXE, въпреки че в отделни случаи може да се заразят и файлове с разширения SYS, BIN, и други. Той записва своя код в тялото на изпълнимия файл така, че при стартиране на програмата да поеме управлението. По този начин вирусът пречи на нормалната работа на програмата. Тези вируси се наричат файлови.
файлове с данни – по-често срещаните вируси от този вид поразяват документи. При тези файлове информацията, съхранена в тях, се запазват макрокоманди, свързани с извършването на определени действия. Вирусът променя тези команди или добавя нови. Вирусите с такова действие се наричат макровируси.
Зареждащият сектор на твърдия диск или други външни носители – вирусът се разполага в boot сектора, където се съдържа специфична информация за формата на устройството, записаните на него данни и малка програма, зареждаща системните файлове. Именно тази програма е целта на вирусите. Те преместват системните файлове, така че да не могат да се използват. Такива вируси се наричат boot секторни.
BIOS вируси – поразяват входно-изходната система на компютъра, като променят неговата конфигурация, което прави някои устройства или цялата система неизползваема.
Възможно е вирусът да се разположи в паметта на компютъра и да пречи на нормалното функциониране на операционната система, което се проявява в нетипични действия при работа с програмите. Този тип вируси се наричат резидентни, за разлика от другите – нерезидентни, които се разполагат в програмния код на програмата. Резидентните вируси остават активни до изключването на компютъра от захранването.
При поразяването си някои вируси имат нужда от програма, която да ги приеме, или по-точно, в която те да разположат своите инструкции. Това са така наречените файлови вируси. Обикновено те пренаписват част от програмния код на програмата-домакин, което нарушава нейния нормален начин на работа. Останалата част от вирусите се разполагат директно в оперативната памет на компютъра и модифицират действието на всички програми, които се зареждат за изпълнение. Тези вируси са наречени системни. Те поразяват boot сектора и командния интерпретатор, който анализира въведените функции и съдържа всички вътрешни команди.

Съществуват вируси, които притежават характерните черти както на файловите вируси, така и на системните. Такива са стелт вирусите. Тези вируси могат да се настаняват както във файлове, така и да оставят свои модули в оперативната памет. Те притежават самопроменящ се код, което прави тяхното откриване трудно. Ако модулът, оставен в паметта, забележи, че някое приложение се опитва да чете заразен файл, той сменя в движение данните, все едно, че файлът е чист. Ето защо понякога тези вируси не могат да бъдат уловени от антивирусните програми.



Коментари
2 коментара

Светослав , 14 г.,

Публикувано на 24.01.2015

Здравейте, драги приятели. Искам да ви съветвам да използвате Анти-вирусна програма за копютра ви защото има вируси който могат да ви зарязят компютра.

цвете flower, 10 г.,

Публикувано на 03.03.2015

аз изтеглях какво ли не и после имах вирус на компа и само забиваше

Коментирай
Име*
Фамилия
Възраст
Град