русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Вирусы семейство DIR.


Дата добавления: 2015-07-04; просмотров: 3317; Нарушение авторских прав


В 1991 году появились вирусы нового типа - вирусы, меняющие файловую систему. Эти вирусы обычно назывались DIR. Такие вирусы прячут свое тело в необходимый участок диска (обычно - в последний кластер диска) и помечают его в таблицу размещения файлов (FAT) как конец файла или как дефектный участок. Для всех .COM и .EXE- файлов указывают на первый кластер (участок) файла, содержащий в соответствующих элементах каталога, заменяется ссылкой на участок диска, содержащихся вирус, а правильный указатель в закодированном виде прячется в неиспользуемой части элемента каталога. Поэтому при запуске любой программы в память загружается вирус, после чего он остается в памяти резидентно, подключается к программам DOS для обработки файлов на диске и при всех обращениях к элементам каталога выдает правильные ссылки.

Таким образом, при работающем вирусе файловая система на диске на «чистом» компьютере также ничего странного не наблюдается. Разве лишь при попытке прочесть или скопировать с заражённой дискеты программные файлы из них будут прочитаны или скопированы только 512 или 1024 байта, даже если гораздо длиннее. А диск, как по волшебству начинает казаться исправным (неудивительно, ведь компьютер при этом становится зараженным).

При анализе на «чистом» компьютере с помощью программ ChkDisk, ScanDisk или NDD файловая система зараженного DIR- вирусом диска кажется совершенно испорченной. Так, программа ChkDsk выдает кучу сообщений о пересечениях файлов («. . .cross linked on cluster . . .») и о цепочках потерянных кластеров («. . . lost cluster found in . . . chains»).

Особая опасность вирусов семейства DIR состоит в том, что повреждения файловой структуры, сделанные этим вирусом, не следует исправлять программами типа ScanDisk или NDD - при этом диск окажется безнадежно испорченным. Для исправления надо применить только антивирусные программы.

Примечание. Вирусы семейства DIR формально относят к файловым, хотя они меняют не сами файлы, а способ обращения операционной системы к этим файлам.



<== предыдущая лекция | следующая лекция ==>
Полиморфные вирусы. | Вирусы семейства ЗАРАЗА.


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.379 сек.