Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сборная ответов к госэкзаменам.doc
Скачиваний:
107
Добавлен:
02.09.2019
Размер:
7 Mб
Скачать

2. По способу заражения среды обитания можно выделить:

  • Резидентные вирусы – вирус, «живущий» в памяти компьютера на протяжении всей его работы. При этом вирус перехватывает различные прерывания (события, системные вызовы и др.) и в случае «необходимости» активизируется.

  • Нерезидентные вирусы – вирусы, которые основное время проводят не в оперативной памяти компьютера, а на своих носителях. Такие вирусы активизируются, например, при запуске зараженного файла, делают что-либо (заражает еще какой-либо файл, стирает что-нибудь, …), а затем отдают управление обратно системе.

На практике чаще всего встречаются резидентные вирусы.

3. По деструктивным возможностям можно выделить:

  • Безвредные вирусы – их работа никак не влияет на работоспособность компьютера, за исключением уменьшения свободной памяти, вследствие собственного распространения.

  • Неопасные вирусы – вирусы, работа которых ограничивается визуальными/звуковыми эффектами и никак не отражается на работоспособности компьютера. Такие вирусы еще иногда называют вирусами-шутками.

  • Опасные вирусы – вирусы, работа которых приводит к серьезным нарушениям в работе компьютера. Например, может замедляться скорость работы, переполняться память, компьютер может виснуть, перезагружаться и т.д.

  • Очень опасные вирусы – в их алгоритмах присутствуют функции, разрушающие целостность информации на носителях, а иногда и сами носители. «Работа» подобных вирусов, как правило, заканчивается переформатированием винчестера, удаление каких-либо (иногда системных) файлов на жестком диске или приведением в негодность носителей информации или периферийной аппаратуры.

4. По особенностям алгоритма работы можно выделить:

  • Стелс-витрусы – Иногда их называют вирусы-невидимки. Алгоритм работы таких вирусов заключается в следующем: Вирус, становясь резидентным, берет под контроль системные функции чтения носителей. Когда кто-либо пытается прочесть, к примеру, загрузочный сектор, то вирус «подсовывает» ему чистый сектор, который был заблаговременно сохранен вирусом. В результате подобных действий антивирус не всегда определяет наличие вируса.

  • Вирусы-полиморфы (призраки) – Алгоритм их работы сводится к постоянному шифрованию своего кода. Делается это для того, чтобы “сбить с толку” антивирус и не дать возможность «сигнатурного» поиска вируса. Сигнатура полиморфного вируса постоянно меняется.

  • Нестандартные алгоритмы работы – Целью написания “нестандартных” алгоритмов является, затруднить работу антивируса по обнаружению и удалению вируса из системы. К нестандартным алгоритмам можно отнести, например, прописывание своей копии во Flash BIOS.

  • вирусы-спутники – для заражаемого файла создается файл-двойник, причем при запуске зараженного файла управление получает именно этот двойник, т.е. вирус, содержание заражаемого файла при этом не изменятся;

  • вирусы-черви, сетевые – каким-либо способом вычисляют сетевые адреса и рассылают по ним свои копии;

  • паразитические – любые вирусы, изменяющие содержимое дисковых секторов или файлов;

  • студенческие – характеризуются большим количеством ошибок;