Вирусы, которые могут оставлять свои копии в оперативной памяти, называются резидентными. Они остаются активными и после завершения работы программы (и даже после удаления файла вируса вплоть до перезагрузки системы). С целью скрыть до определённого момента своё существование, вирусы используют разные методы. Стела - вирусы перехватывают команду чтения заражённого участка и поставляют незаражённый код. Полиморфик вирусы шифруют свой код, чтобы затруднить своё обнаружение.
8.1.8.3.Аппаратные устройства – источники вирусов.
Заражение компьютера происходит через устройство, позволяющее вводить информацию в компьютер:
1. Модем. Интернет – это основной источник распространения вирусов. Заражение происходит через копирование заражённых файлов с серверов глобальной сети, при обмене через электронную почту письмами, в которых содержатся документы формата Word, которые могут быть заражены макро вирусами.
2.Сетевая карта. При регистрации в локальной сети заражённой рабочей станции происходит заражение в системных файлах сервера. Инфицирование незаражённой рабочей станции происходит при регистрации на заражённом рабочем сервере.
3.Устройство хранения информации со сменными носителями. При использовании дискет на заражённом компьютере происходит заражение дискет, с которых можно заразить любой компьютер. Встречаются заражённые диски CD-ROM, которые, как правило, содержат пиратское ПО. Исключение составляет устройство ручного ввода (клавиатура, мышь и др.).