
![]() |
|||
![]() |
Файловые | Файловые вирусы — некогда
наиболее распространенная форма компьютерных вирусов, действуют по хорошо
известному сценарию. Все они при своем размножении тем или иным способом
используют файловую систему операционной системы, но при этои не могут заразить
файлы данных, например, файлы, содержащие изображение или звук. Этот вид
вирусов, в свою очередь, подразделяется на несколько подвидов:![]() Метод заражения данным типом вирусов является наиболее простым: вирус записывает свой код вместо кода заражаемого файла, уничтожая его содержимое. Зараженный файл перестает работать и не восстанавливается. Такие вирусы очень быстро обнаруживают себя, так как операционная система и приложения довольно быстро перестают работать. ![]() К паразитическим относятся все файловые вирусы, которые при распространении своих копий обязательно изменяют содержимое файлов, при этом оставляя сами файлы полностью или частично работоспособными. Основными типами таких вирусов являются вирусы, записывающиеся в начало файлов («prepending» — "добавляющий"), в конец файлов («appending» — "добавление в конец") и в середину файлов («inserting» — "включающий"). В свою очередь, внедрение вирусов в середину файлов происходит различными методами — путём переноса части файла в его конец или копирования своего кода в заведомо неиспользуемые данные файла («cavity»-вирусы — "полые" вирусы); ![]() К категории «компаньон» относятся вирусы, не изменяющие заражаемых файлов. Алгоритм работы этих вирусов состоит в том, что для заражаемого файла создается файл-двойник, причём при запуске зараженного файла управление получает именно этот двойник, то есть вирус. |
|
![]() |
|||
|
|||