Vilniaus Gedimino Technikos Universitetas
Verslo vadybos katedra
Informatikos katedra
Vilnius 1999
Turinys:
1.Viruso samprata…………………………………………3
2.”Kirminas”………………………………………………3
3.”Trojos arklys”………………………………………….4
4.”Metikai”…………………………………………………4
5.”Bombos”……………………………………………….4
6.Kaip veikia virusai……………………………………….6
7.Naudota literatura………………………………………..7
Viruso samprata
Virusas yra tyčia sukurta kompiuterinė programa, skirta įsiskverbtį į kitą programą taip, kad paleidus pastarąją būtų paleidžiamas ir virusas, kuris savo ruožtu plinta užkrėsdamas ir kitas programas. Virusas prisijungia prie programos – nešėjos failo, o kartais net pakeičia visą programą. Neretai kiti programų failai užkrečiami jau pakitusia viruso forma. Užkrečiama programa gali būti ir makrokomandų failas arba disko pakrovimo sektorius – pirmoji programa, paleidžiama diske su pakraunama operacine sistema.
Pastebėkite žodžius “tyčia sukurta” viruso apibrėžime. Virusai neatsiranda šiaip sau. Juos kuria ir tobulina nemažų sugebėjimų programuotojai, vėliau randantys būdų užkrėsti virusais naivių vartotojų AK. Kuo galingesnės tampa antivirusinės programos, tuo labiau virusų autoriai stengiasi jas pergudrauti. Daugeliui virusų programuotojų tokio kodo kūrimas yra tiesiog iššūkis; o kitiems – galimybė pasismaginti AK vartotojų bėdų ir baimės sąskaita. Gaila, juk šie žmonės galėtų uždirbti krūvą pinigų padėdami spręsti 2000 metų krizę.
Virusai pelningai turi kenksmingų programų reputaciją, tačiau tikrovėje daugelis jų nieko blogo nedaro. Tiesa, kai kurie jų gadina failus ar kaip kitaip kenkia, bet didžioji dauguma tik erzina arba iš vis yra vartotojui nematomi. Tam, kad programa būtų laikoma virusu, jie turi automatiškai daugintis; visa kita yra neprivalu.
Žinoma, net “neskausmingi” virusai nėra visiškai nepavojingi. Jie užima atmintį, vietą diske, naudoja procesoriaus resursus ir todėl turi įtakos jūsų kopiuterio spartai ir našumui. Dar daugiau – antivirusinės programos skirtos kovoti su jais taip pat naudoja atminties ir procesoriaus resursus; daug vartotojų tikina, kad jos lėtina kompiuterį daug labiau ir yra gerokai įkyresnės už pačius virusus. Kitaip tariant, virusai turi įtakos jūsų darbui su kumpiuteriu net tuomet, kai nieko kenksmingo nedaro.
Pateiktas virusų apibrėžimas iš tikrųjų yra gerokai siauresnis, nei tai, ką mes paprastai laikome virusais. Kiti programų tipai tik iš dalies atitinka apibrėžimą. Kaip ir virusai , tokios komandos veikia be vartotojo žinios ir kompiuteryje atlieka vienokius ar kitokius veiksmus, kuriems yra sukurtos. Į tokių sąrašą galėtume įtraukti “kirminus” (worms), “Trojos arklius” ir “metikus” (dropers). Visos jos kartu su virusais vadinamos kenkėjiškomis programomis.
“Kirminas”
“Kirminas” gali daugintis per diskelius arba tinklais. Kartais “kirminas” veikia naudodamasis tinklu kaip pagrindu. Tačiau kitų programų jis niekada neužkrečia. Kai kurios “kirminų” rūšys naudojasi tinklu tik tam, kad nukopijuotų save iš vieno kompiuterio į kitą, jie vadinami “sistemos kirminais”, o kiti – “tinklo kirminai” – pasklinda po visą tinklą ir juo naudojasi atskirų savo dalių funkcionavimui. “Kirminai” gali daugintis ir neprijungtame prie tinklo kompiuteryje. Tuomet jie kopijuoja save į skirtingas kietojo disko vietas.
“Trojos arklys”
“Trojos arklio” pavadinimas kilo iš graikų mito, kurį geriausia paskaityti “Odisėjoje”. Pasak jo, graikai trojiečiams padovanojo medinį arklį, kurio viduje slėpėsi kariai. Kai arklys buvo atgabentas į Troją, graikų kariai iššoko lauk ir užgrobė miestą, taip užbaigdami ilgai trukusią Trojos apsuptį. Panašiai veikia ir “Trojos arklys”, kuris paslepiamas iš pažiūros visai nekaltoje programoje. Pastarąją paleidus ji pradeda tam tikrus iš anksto numatytus veiksmus, – tuo gerokai nustebina nieko neįtariantį vartotoją. Šio tipo programos pačios nesidaugina.
“Metikai”
“Metikai” sukurti taip, kad antivirusinės programos nesugebėtų atpažinti jų kodo, todėl jie lengvai prasiskverbia į AK. Pagrindinė jų užduotis – atgabenti ir paleisti virusą. Stebėdami sistemą “metikai” sulaukia tam tikro įvykio ir užkrečia kompiuterį savo virusu.
“Bombos”
Panašiai veikia ir “bombos”. Įtaisytos kenkėjiškose programose jos veikia kaip detonatoriai. Kitaip tariant, “sprogsta” atsiradus tam tikroms sąlygoms. Kai kurios “bombos” reaguoja į sistemos laikrodį, kitos gali Naujųjų metų proga ištrinti visus DOC tipo failus ar parodyti kokį nors pranešimą, per kokio nors garsaus žmogaus gimtadienį. Dar kitos sulaukia, tarkime, dvidešimties tam tikros programos paleidimo kartų ir paskui ištrina visus šios programos failų šablonus. Iš esmės “bomba” yra piktavališkų veiksmų sekos aprašas ar planavimo programa.
Dažnai pačiuose virusuose panaudojamos viena ar kelios
kenkėjiškos programos. Virusai gali būti platinami per “metikus” (nors nebūtinai) ar naudotis “kirminų” principu kopijuoti pačius save. Nebūdami “Trojos arkliais” virusai gali atitikti “arkliams” keliamus reikalavimus: daryti tai, ko nenori vartotojas, ir pasislėpę programose paversti jas “Trojos arkliais” (t.y. veikti joms pasileidus ir atlikti nepageidaujamus veiksmus).
Pavadinimas Tipas Ką užkrečia Charakteristikos
Aol4free.com Trojos arklys Nieko (kenkia, bet į kitas programas neplinta) Paleistas pasinau-doja DOS komanda “Deltree” ir ištrina diską; skiriasi nuo netikro “Aol4free” viruso, kuris atsira-do ankščiau
Form Pradinio sektoriaus, atminties Diskelio pradinį sektorių Gana senas, bet dažnai pasitaikantis. Padariniai: spaudant klaviatūros klavišus sklaidžia garsą