Компьютерын вирус
Компьютерын вирус гэдэг нь компьютерын хэвийн үйл ажиллагааг өөрчлөх чадвартай багахан хэмжээний програм юм. Вирус нь дараах 2 нөхцлийг хангасан байдаг:
- Өөрөө өөрийгөө ажиллуулдаг (идэвхжүүлдэг). Өөрийн програмчлалын кодоо ямар нэг програмыг дуудаж ажиллуулахдаа нэмдэг.
- Өөрийгөө хуулдаг. Жишээ нь ямар нэг executable файлыг өөрийн нэрээр дарж хуулдаг.
Вирус нь компьютер болон сүлжээний серверүүдэд идэвхжин хор учруулдаг. Зарим вирус компьютер дэх програмыг гэмтээх, файлуудыг устгах, хатуу дискийг формат хийх зэрэг хор хөнөөлтэй үйлдлүүдийг гүйцэтгэхээр програмчлагдсан байдаг бол зарим нь ийм хор учруулахгүйгээр зөвхєн өөрийгөө хуулж, вирус халдаасан гэдгээ мэдэгдүүлэхийн тулд текст, видео, дуут захиаг үлдээх зэрэг үйлдлийг хийдэг. Гэвч энэ бүгд нь эцсийн эцэст компьютер ашиглаж буй хэрэглэгчдэд их бага бэрхшээлүүдийг учруулдаг.
Вирусны төрлүүд[засварлах | edit source]
- File infector вирус буюу .exe, .com өргөтгөлтэй программ файлыг гэмтээдэг вирусүүд байдаг. Эдгээр вирусийн ихэнх нь санах ойд сууж, тодорхой хэмжээг нь эзэлдэг вирусүүд байдаг. Нэгэнт вирус санах ойд суусан бол вирустээгүй executable файлууд бүгд вирустдэг. Jerusalem, Cascade нар нь энэ төрлийн вирусүүд юм.
- Boot sector вирус[1] буюу системийг эхлүүлдэг хатуу болон уян дискэн дээрх программ болох вoot record-г гэмтээдэг вирус. Компьютер асахад boot record ажилладаг. Boot sector вирус нь boot record бүхий уян болон хатуу дискэнд идэвхжин, хэрэглэгч уг дискүүдийн аль нэгээс системээ эхлүүлэхэд идэвхждэг. Энэ төрлийн вирусүүд нь санах ойд суудаг. Ихэнх нь DOS системд ажиллахаар программчлагдсан байдаг. Вирус компьютерт идэвхжсэн л бол write protect хийгдээгүй бүх уян дискэнд вирус хуулагддаг. Form, Disk Killer, Michelangelo болон Stoned вирусүүд нь энэ төрлийнх юм.
- Master boot record вирус нь санах ойд суудаг бөгөөд boot sector вирус шиг дискийг вирустүүлдэг. Гэхдээ энэ 2 төрлийн вирусийн гол ялгаа нь вирусүүдийн код нь хаана байрлаж байгаагаараа өөр байдаг. Жишээ нь master boot record-ыг гэмтээдэг вирус нь master boot record-ын гэмтэхээс өмнөх хувийг өөр газар хадгалдагт оршино. Хэрвээ Windows NT систем бүхий компьютер boot sector болон master boot sector вирусүүдийн аль нэгээр халдварласан бол системээ ачаалж чаддаггүй. Энэ нь Windows95/98-ээс өөр өөр системээ ачаалдагт байгаа юм. Хэрвээ таны Windows NT систем FAT төрлөөр форматлагдсан бол DOS үйлдлийн системд ачаалан вирусын эсрэг программ ашиглан арилгах боломжтой. Харин NTFS төрлөөр форматлагдсан бол Windows NT Setup диск гэсэн 3 ширхэг дискээр системийг сэргээх боломжтой. NYB, AntiExe, Unashamed зэрэг нь энэ төрлийн вирусүүд юм.
- Multi-partite вирус[2] (мөн polypartite гэж нэрлэдэг) нь boot record болон программын файлуудыг гэмтээдэг. Эдгээрийг эргэж сэргээхэд их хэцүү байдаг. Boot-ийг цэвэрлэсэн ч файлуудыг гүйцэд цэвэрлэж чаддаггүй болохоор эргээд boot-ийг гэмтээдэг. Үүн шиг, файлуудыг цэвэрлэсэн ч boot-ийг цэвэрлэж чаддаггүй. One_Half, Emperor, Anthrax, Tequilla зэрэг нь энэ төрлийн вирусүүд.
- Macro вирус[3] Ихэвчлэн документ файлуудад халдварладаг. Энэ төрлийн вирусүүдийг арилгахад цаг их зарцуулж, мөнгө их үрдэг. Microsoft Office 97 программ дээр Visual Basic программчлал хийгдэх боломжтой болсноор макро вирусүүд нь зөвхөн документ файлуудыг гэмтээх бус Microsoft Office Word, Excel, PowerPoint болон Access-ын файлуудыг гэмтээж байна. Мєн өөр төрлийн файлуудыг ч гэмтээх тохиолдол шинээр гарч байгаа. Энэ төрлийн вирус нь бусад программуудын программчлалын хэлийг ашиглан автоматаар ямар нэгэн үйлдэл хийх боломжийг олгодог. W97M.Melissa, WM.NiceDay, W97M.Groov нь энэ төрлийн вирусүүд юм.
No comments:
Post a Comment