Számítógépes vírusok
Számítógépes vírusokkal mindenki
találkozott! Aki még nem, az hamarosan fog. A vírus
olyan számítógépes program, amely önmagát
sokszorozni képes, és romboló rutint tartalmaz. Ha
nincs benne romboló rutin, akkor féregnek, ha pedig
önmagát nem képes sokszorozni, akkor trójai
programnak nevezzük.
A számítógépes
vírusok fõbb típusai a fertõzési forma
szerint:
-
Boot vírusok: fertõzött
rendszerlemezzel terjednek. Bootoláskor betöltõdnek
a memóriába, és megfertõznek gyakorlatilag
minden írható lemezegységet. Következõ
indításkor, ha nem egy "tiszta" rendszerlemezrõl indítunk,
a vírus a merevlemezrõl töltõdik be, és
folytatja "áldásos" tevékenységét. Az
ilyen vírusok felderítését az is nehezíti,
hogy az állományok hossza nem változik meg.
-
Fájl vírusok: Ebbe a csoportba tartoznak az olyan
vírusok, amelyek fájlokkal terjednek.
Általában kis méretûek és hozzáfûzik
magukat valamilyen futtatható fájlhoz. A fájl mérete
a vírus hosszával megnõ. Léteznek COM fájlokat
és EXE fájlokat fertõzni képes változatok,
de fertõzhetnek más állományokat is
-
A fájlvírusok egy speciális
változata a CEB vírus. A CEB (COM, EXE, BAT) egy olyan
víruscsoport, amely a DOS rendszernek azt a tulajdonságát
használja ki, hogy ha beírjuk egy program nevét, akkor
elõször a program.com nevû fájlt próbálja
elindítani, ha nem talál ilyet, akkor program.exe-re
keres, ha ilyet sem talál, akkor a program.bat fájlt indítja
el. Természetesen, ha a program.bat sem létezik, akkor hibaüzenetet
küld a DOS. Tehát, ha egy ilyen program az FDISK.EXE fájlt
tartalmazó könyvtárba bemásolja magát
FDISK.COM néven, minden egyes alkalommal, amikor az FDISK programot
szeretnénk indítani, a vírust indítjuk el,
ami miután lefutott elindítja az FDISK.EXE-t (amennyiben
meg nem vágta hidegre a gépet).
-
Makró vírusok: A Microsoft Office programcsomag Visual
Basic makró nyelvén íródtak, és dokumentum
fájlokkal terjednek.
A vírusok irtására különbözõ
vírusirtó csomagok léteznek. Ezeket a szoftvereket
állandóan frissítik, hogy az idõközben
megjelent újabb vírusokat is felismerjék. Tudni kell
azonban azt, hogy olyan szoftver nem létezik, amely minden vírust
felismer. A vírusírók mindig lépéselõnyben
vannak.