Какие бывают виды вирусов. Что такое компьютерные вирусы

Компьютерный вирус - специально написанная программа, способная самопро­извольно присоединяться к другим программам, создавать свои копии и вне­дрять их в файлы, системные области компьютера и в вычислительные сети с целью нарушения работы программ, порчи файлов и каталогов, создания все­возможных помех в работе компьютера.

Рассмотрим некоторые самые распространенные типы вирусов .

ü Файловый вирус - это вирус, записывающий свой код в тело программного файла или офисного документа (документа, содержащего макрокоманды и созданного такой программой, как MicrosoftOffice или аналогичной). При этом во время запуска программы (или загрузке офисного документа для редактирования) вирус получает управление и выполняет другие вредоносные действия: заражает другие файлы, устанавливает в памяти собственные резидентные модули и пр. Затем вирус, как правило, передает управление зараженной программе и далее она исполняется как обычно. К файловым вирусам можно отнести и так называемые вирусы-спутники , алгоритм работы которых состоит в том, что они создают для exe-файлов файлы-спутники, имеющие то же самое имя, но с расширением com. При запуске такого файла ОС первым обнаружит и выполнит com-файл, т.е. вирус, который затем запустит и exe-файл.

ü Загрузочный вирус - такой вирус, который записывает свой код в главную загрузочную запись MasterBootRecord диска или загрузочную запись BootRecord диска. Загрузочный вирус активизируется после загрузки компьютера. Загрузочный вирус получает управление до программы загрузки ОС, в результате чего процедура управления выполняется под контролем вируса.

ü Файлово-загрузочный вирус - комбинация файлового и загрузочного вируса. Он прикрепляется к загрузочной записи диска, а также к программным файлам. Активизируется после загрузки компьютера с зараженного диска или при запуске зараженного файла.

ü «Стелс»-вирус (вирус-невидимка) представляет собой программу, которая перехватывает обращения ОС к пораженным файлам или секторам дисков и «подставляет» вместо себя незараженные участки информации. Кроме того, такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные программы.

ü Полиморфный вирус - это такой вирус, который при заражении новых файлов и системных областей диска шифрует собственный код. При этом для шифрования вирус пользуется случайными паролями (ключами), а также различными методами шифрования, что исключает возможность опознания вируса по сигнатурам вирусов.

ü Макровирус прикрепляется к файлам офисных документов и распространяется вместе с ними. Макровирусы написаны с использованием интерпретируемого языка программирования, встроенного в офисные приложениядля автоматизации обработки офисных документов. В настоящее время широко распространены макровирусы, заражающие документы текстового редактора MicrosoftWord и электронные таблицы MicrosoftExcel.

ü Почтовые вирусы используют для своего распространения каналы электронной почты. Заражение почтовым вирусом происходит в результате действий пользователей, просматривающих почту, а также из-за ошибок в почтовых программах и операционных системах.Файлы вложений таят в себе угрозу для компьютера - через них на компьютер может проникнуть вирус, червь, троянская или другая вредоносная программа. Сообщение также может содержать ссылку на вредоносный компонент, размещенный где-либо в Интернете, а также вредоносный программный код, активизирующийся при просмотре сообщения. Попав на компьютер пользователя, почтовый вирус может разослать свой код по адресам, извлеченным из книги электронных адресов почтовой программы, установленной на компьютере. Это позволяет почтовому вирусу быстро распространяться по Интернету.

ü Комбинированный вирус - вирус, в котором реализована комбинация нескольких существенно различных методов или алгоритмов заражения, а также распространения.

ü Коллекционный вирус - компьютерный вирус, который существует только в коллекциях вирусов специалистов и компаний, занимающихся профессиональной разработкой антивирусных программ. Коллекционные вирусы не распространяются и не встречаются в обычных компьютерных системах. Эти вирусы могут создаваться разработчиками антивирусных программ с целью изучения механизмов распространения вирусов или для выполнения работ по созданию новых антивирусов.

Черви

Одни из наиболее опасных сегодня вредоносных программ, поражающих огромное количество компьютеров по всему миру, это программы-черви.

Червь, программа-червь - программа, которая проникает в компьютерные системы, и выполняют какие-либо вполне определенные вредоносные функции или действия.

Черви обычно проникают через сеть и рассылают себя на другие узлы сети. В то время как компьютерные вирусы предназначены для бесконтрольного распространения, черви нацелены на выполнение каких-либо конкретных действий. Это может быть, например, преодоление защиты системы от несанкционированного доступа.

Червь может сначала проникнуть, или «заползти» на один компьютер, а потом перейти с него, или «переползти» на все другие или некоторые компьютеры сети. Благодаря таким свойствам компьютерный червь и получил свое название.

Логические бомбы

Вредоносная программа может проявлять себя только при некоторых условиях. Такая программа называется логической бомбой.

Логическая бомба - это программа или ее отдельные модули, которые при определенных условиях выполняют вредоносные действия

Логическая бомба может быть «заложена» внутрь вредоносных программ другого типа, вызывая их срабатывание в заданное время.Логическая бомба может быть «доставлена» адресату при помощи электронной почты, вместе с вирусом или троянской программой.

Троянские объекты

Троянские объекты имеют двойное назначение. На первый взгляд, такие объекты предназначены для выполнения какой-либо полезной работы или содержат в себе какую-либо полезную информацию. Однако скрытое назначение троянских объектов наносит вред компьютерным системам или их владельцам.

На сегодня известны троянские объекты следующих типов:

ü троянские программы;

ü троянские Web-сайты;

ü троянские сообщения электронной почты

Троянская программа маскируется под обычную программу, выполняя при этом наряду с обычными функциями и другие, вредоносные (возможны также случаи, когда троянская программа не выполняет никаких функций, кроме вредоносных). Вредоносные функции троянских программ определяются их разработчиками и могут быть самими разными.

Запустив троянскую программу, пользователь может получить совершенно неожиданный результат. Например, могут быть уничтожены или изменены файлы, список паролей и контактов из базы данных почтовой программы могут быть отправлены через Интернет злоумышленнику.

Троянская программа может служить носителем компьютерного вируса или вредоносного программного объекта другого типа.Чаще всего троянские программы распространяются в качестве программных файлов, присоединенных к сообщениям электронной почты. Но они также могут распространяться и по другим каналам, например, через файлообменные сети, серверы FTP и т.п.

Троянский Web-сайт это такой сайт, при посещении которого на компьютер пользователя незаметно устанавливаются вредоносные программные компоненты.

В Интернете существует много Web-сайтов, посещение которых может привести к тому, что на компьютер пользователя будут установлены вредоносные программные объекты.Это возможно из-за ошибок и в ОС и браузере, из-за ошибочных настроек ОС, а также из-за отсутствия на компьютере пользователя хотя бы простейших защитных программных средств.

Упомянутые выше опасные Web-сайты используют самые разные приемы, чтобы привлечь внимание пользователя. Например, пользователю может быть обещан доступ к интересной или важной информации. Однако эффект от посещения вредоносного сайта будет совсем не таким, как ожидает пользователь.Эти опасные Web-сайты называются троянскими Web-сайтами, так как эффект от их посещения может быть аналогичен эффекту от запуска троянской программы.

Единственно надежным средством защиты от вредоносных свойств троянских Web-сайтов является корректная настройка ОС, а также применение межсетевых экранов в сочетании с антивирусными программами.

Троянские сообщения E-Mail. Сообщения электронной почты могут использоваться для переноса вредоносных программных объектов. Такие объекты присоединяются к телу сообщения в виде файлов, или встраиваются непосредственно в текст сообщения, имеющего формат HTML.

Внешне сообщение электронной почты, содержащее в том или ином виде вредоносный программный код, может выглядеть как обычное, информационное. Однако стоит открыть такое сообщение для просмотра, и вредоносный код получит управление.Такое поведение напоминает поведение троянских программ, поэтому сообщения с вредоносным кодом можно назвать троянскими сообщениями электронной почты. Троянские сообщения электронной почты содержат вредоносные программные компоненты, которые активизируются, когда получатель просматривает текст сообщения. Для борьбы с троянскими сообщениями электронной почты необходимо использовать антивирусное ПО, а также своевременно устанавливать исправления модулей ОС и почтовых программ.

Программы Backdoor

Некоторые вредоносные программы специально разрабатываются для получения несанкционированного (и незаметного) доступа к ресурсам компьютера.

Такие программы как бы создают для злоумышленника «черный вход» в систему, поэтому они называются программами Backdoor.

Программа Backdoor - это программа (или ее фрагмент), которая может быть внедрена на компьютер пользователя, предоставляя злоумышленнику возможность удаленного управления компьютером

Функции Backdoor могут быть заложены в программу ее разработчиком, например, с целью получения в дальнейшем несанкционированного доступа к функциям программы или ко всей компьютерной системе пользователя программы.Возможность получения несанкционированного доступа может также образоваться в результате наличия ошибок в программах или операционных системах.

Средства для получения несанкционированного доступа

Через Интернет распространяются программные средства, предназначенные для получения несанкционированного доступа к компьютерам и компьютерным системам. Их можно разделить на следующие категории:

ü программы и сценарии, позволяющие получить несанкционированные доступ с помощью известных ошибок в прикладных программах и операционных системах;

ü программы, предназначенные для расшифровки зашифрованной парольной информации по словарям наиболее употребительных паролей, а также методом прямого перебора;

ü системы фильтрации сетевого трафика, позволяющие извлекать из потока данных парольную информацию, тексты передаваемых сообщений электронной почты, адреса посещенных ресурсов Интернета и другую чувствительную информацию;

ü троянские программы с функциями Backdoor, предоставляющие злоумышленнику доступ к системе пользователя, запустившего такую программу на выполнение

Надо отметить, что злоумышленники постоянно совершенствуют средства, предназначенные для получения несанкционированного доступа к компьютерным системам. При этом они используют новые, только что обнаруженные дыры в защите программ и операционных систем.

Все это означает, что для успешной борьбы с такими средствами необходимо не только использовать специальное защитное ПО, но и своевременно устанавливать пакеты исправления ошибок в ОС и в прикладных программах.

О компьтерных вирусах, их классификации и способах распространения в данной статье.

Компьютерный вирус - это программный код, встроенный в другую программу, или в документ, или в определенные области носителя данных и предназначенный для выполнения несанкционированных действий на несущем компьютере.

Основными типами компьютерных вирусов являются :

  • программные вирусы;
  • загрузочные вирусы;
  • макровирусы.

К компьютерным вирусам примыкают и так называемые троянские кони (троян­ские программы, троянцы).

Программные вирусы. Программные вирусы - это блоки программного кода, целе­направленно внедренные внутрь других прикладных программ. При запуске про­граммы, несущей вирус, происходит запуск имплантированного в нее вирусного кода. Работа этого кода вызывает скрытые от пользователя изменения в файловой системе жестких дисков и/или в содержании других программ. Так, например, вирус­ный код может воспроизводить себя в теле других программ - этот процесс называ­ется размножением. По прошествии определенного времени, создав достаточное количество копий, программный вирус может перейти к разрушительным действи­ям - нарушению работы программ и операционной системы, удалению информации, хранящейся на жестком диске. Этот процесс называется вирусной атакой.

Самые разрушительные вирусы могут инициировать форматирование жестких дисков. Поскольку форматирование диска - достаточно продолжительный процесс, который не должен пройти незамеченным со стороны пользователя, во многих случаях программные вирусы ограничиваются уничтожением данных только в системных секторах жесткого диска, что эквивалентно потере таблиц файловой структуры. В этом случае данные на жестком диске остаются нетронутыми, но восполь­зоваться ими без применения специальных средств нельзя, поскольку неизвестно, какие сектора диска каким файлам принадлежит. Теоретически восстановить данные в этом случае можно, но трудоемкость этих работ исключительно высока.

Считается, что никакой вирус не в состоянии вывести из строя аппаратное обеспе­чение компьютера. Однако бывают случаи, когда аппаратное и программное обес­печение настолько взаимосвязаны, что программные повреждения приходится устранять заменой аппаратных средств. Так, например, в большинстве современ­ных материнских плат базовая система ввода-вывода (BIOS ) хранится в перезапи­сываемых постоянных запоминающих устройствах (так называемая флэш-память). Возможность перезаписи информации в микросхеме флэш-памяти используют некоторые программные вирусы для уничтожения данных BIOS . В этом случае для восстановления работоспособности компьютера требуется либо замена микро­схемы, хранящей BIOS , либо ее перепрограммирование на специальных устрой­ствах, называемых программаторами.

Программные вирусы поступают на компьютер при запуске непроверенных про­грамм, полученных на внешнем носителе (гибкий диск, компакт-диск и т. п.) или принятых из Интернета. Особое внимание следует обратить на слова при запуске. При обычном копировании зараженных файлов заражение компьютера произойти не может. В связи с этим все данные, принятые из Интернета, должны проходить обязательную проверку на безопасность, а если получены незатребованные данные из незнакомого источника, их следует уничтожать, не рассматривая. Обычный прием распространения «троянских» программ - приложение к электронному письму с «рекомендацией» извлечь и запустить якобы полезную программу.

Загрузочные вирусы. От программных вирусов загрузочные вирусы отличаются методом распространения. Они поражают не программные файлы, а определенные системные области магнитных носителей (гибких и жестких дисков). Кроме того, на включенном компьютере они могут временно располагаться в оперативной памяти.

Обычно заражение происходит при попытке загрузки компьютера с магнитного носителя, системная область которого содержит загрузочный вирус. Так, напри­мер, при попытке загрузить компьютер с гибкого диска происходит сначала про­никновение вируса в оперативную память, а затем в загрузочный сектор жестких дисков. Далее этот компьютер сам становится источником распространения загру­зочного вируса.

Макровирусы. Эта особая разновидность вирусов поражает документы, выполнен­ные в некоторых прикладных программах, имеющих средства для исполнения так называемых макрокоманд. В частности, к таким документам относятся документы текстового процессора Microsoft Word (они имеют расширение.DOC). Заражение происходит при открытии файла документа в окне программы, если в ней не отклю­чена возможность исполнения макрокоманд. Как и для других типов вирусов, резуль­тат атаки может быть как относительно безобидным, так и разрушительным.

Пути «заражения» компьютерным вирусом.

  1. Глобальные сети — электронная почта. Основным источником вирусов на сегодняшний день является глобальная сеть Internet. Наибольшее число заражений вирусом происходит при обмене письмами в форматах Word/Office97. Пользователь зараженного макро-вирусом редактора, сам того не подозревая, рассылает зараженные письма адресатам, которые в свою очередь отправляют новые зараженные письма и т.д.
  2. Электронные конференции, файл-серверы ftp. Файл-серверы «общего пользования» и электронные конференции также служат одним из основных источников распространения вирусов.
  3. Локальные сети . Если не принимать необходимых мер защиты, то зараженная рабочая станция при входе в сеть заражает один или несколько служебных файлов на сервере. На следующий день пользователи при входе в сеть запускают зараженные файлы с сервера, и вирус таким образом получает доступ на компьютеры пользователей.
  4. Пиратское программное обеспечение. Нелегальные копии программного обеспечения являются одной из основных «зон риска». Часто пиратские копии на дискетах и даже на CD-дисках содержат файлы, зараженные самыми разнообразными типами вирусов.
  5. Персональные компьютеры «общего пользования» . Опасность представляют также компьютеры, установленные в учебных заведениях. Если один из школьников принес на своих дискетах вирус и заразил какой-либо учебный компьютер, то очередную «заразу» получат и дискеты всех остальных учеников, работающих на этом компьютере. То же относится и к домашним компьютерам, если на них работает более одного человека.
  6. Ремонтные службы . Достаточно редко, но до сих пор вполне реально заражение компьютера вирусом при его ремонте или профилактическом осмотре.
  • 5. История развития компьютерной техники и информационных технологий: основные поколения эвм, их отличительные особенности.
  • 6. Персоналии, повлиявшие на становление и развитие компьютерных систем и информационных технологий.
  • 7. Компьютер, его основные функции и назначение.
  • 8. Алгоритм, виды алгоритмов. Алгоритмизация поиска правовой информации.
  • 9. Что такое архитектура и структура компьютера. Опишите принцип «открытой архитектуры».
  • 10. Единицы измерения информации в компьютерных системах: двоичная система исчисления, биты и байты. Методы представления информации.
  • 11. Функциональная схема компьютера. Основные устройства компьютера, их назначение и взаимосвязь.
  • 12. Виды и назначение устройств ввода и вывода информации.
  • 13. Виды и назначение периферийных устройств персонального компьютера.
  • 14. Память компьютера – типы, виды, назначение.
  • 15. Внешняя память компьютера. Различные виды носителей информации, их характеристики (информационная емкость, быстродействие и т.Д.).
  • 16. Что такое bios и какова его роль в первоначальной загрузке компьютера? Каково назначение контроллера и адаптера.
  • 17. Что такое порты устройств. Опишите основные виды портов задней панели системного блока.
  • 18. Монитор: типологии и основные характеристики компьютерных дисплеев.
  • 20. Аппаратное обеспечение работы в компьютерной сети: основные устройства.
  • 21. Опишите технологию «клиент-сервер». Приведите принципы многопользовательской работы с программным обеспечением.
  • 22. Создание программного обеспечения для эвм.
  • 23. Программное обеспечение компьютера, его классификация и назначение.
  • 24. Системное программное обеспечение. История развития. Семейство операционных систем Windows.
  • 25. Основные программные составляющие ос Windows.
  • 27. Понятие «прикладной программы». Основной пакет прикладных программ персонального компьютера.
  • 28. Текстовые и графические редакторы. Разновидности, сферы использования.
  • 29. Архивирование информации. Архиваторы.
  • 30. Топология и разновидности компьютерных сетей. Локальные и глобальные сети.
  • 31. Чтотакое World Wide Web (www). Понятие гипертекста. Документы Internet.
  • 32. Обеспечение стабильной и безопасной работы средствами ос Windows. Права пользователя (пользовательская среда) и администрирование компьютерной системы.
  • 33. Компьютерные вирусы – типы и виды. Методы распространения вирусов. Основные виды профилактики компьютера. Основные пакеты антивирусных программ. Классификация программ-антивирусов.
  • 34. Основные закономерности создания и функционирования информационных процессов в правовой сфере.
  • 36. Государственная политика в области информатизации.
  • 37. Проанализируйте концепцию правовой информатизации России
  • 38. Охарактеризуйте президентскую программу правовой информатизации органов гос. Власти
  • 39. Система информационного законодательства
  • 39. Система информационного законодательства.
  • 41. Основные спс в России.
  • 43. Методы и средства поиска правовой информации в спс «Гарант».
  • 44. Что такое электронная подпись? Ее назначение и использование.
  • 45. Понятие и цели защиты информации.
  • 46. Правовая защита информации.
  • 47. Организационно-технические меры предупреждения компьютерных преступлений.
  • 49. Специальные способы защиты от компьютерных преступлений.
  • 49. Специальные способы защиты от компьютерных преступлений.
  • 50. Правовые ресурсы Интернета. Методы и средства поиска правовой информации.
  • 33. Компьютерные вирусы – типы и виды. Методы распространения вирусов. Основные виды профилактики компьютера. Основные пакеты антивирусных программ. Классификация программ-антивирусов.

    Компьютерный вирус - разновидность компьютерных программ, отличительной особенностью которых является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру. По этой причине вирусы относят к вредоносным программам.Существует очень много разных вирусов. Условно их можно классифицировать следующим образом:

      По среде обитания

    Сетевые -распространяющиеся по компьютерным сетям

    Файловые-этовирусы, которые внедряются в исполняемые файлы

    Загрузочные - внедряются в загрузочный сектор диска.

    Макро-вирусы - заражают файлы документов WORDи EXCEL.После загрузки макро-вирусы остаются в памяти компьютера и могут заражать другие документы.

      По способу заражения:

    Резидентные-это вирусы, оставляющие свою резидентную часть, которая продолжает наносить вред.

    Нерезидентные - не заражают программы их действия ограничено по времени.

      По масштабу вредных воздействий.

    Безвредные - влияют на работу компьютера, чаще всего просто занимают место на диске.

    Неопасные - их действия ограничивается уменьшением свободного места на диске графическими или звуковыми явлениями.

    Опасные - приводят к серьезным сбоям в работе компьютера.

    Очень опасные - их действия могут привести к потере данных, программ, порче головок винчестера.

    Откуда берутся вирусы:

    Глобальные сети - электронная почта

    Электронные конференции, файл-серверы ftp и BBS

    Локальные сети

    Пиратское программное обеспечение

    Персональные компьютеры “общего пользования”

    - “Случайные” пользователи компьютера

    Основные виды профилактики компьютера.

      Приобретать программное обеспечение у официальных продавцов.

      Копии хранить на защищенных от записи дискетах.

      Периодически создавать копии файлов, с которыми ведется работа.

      Не запускать непроверенные файлы, в том числе и полученные от компьютерной сети.

      Ограничить круг лиц допущенных к работе ПК

      Время от времени запускать антивирусную программу.

    Антивирус - это программа, выявляющая и обезвреживающая компьютерные вирусы.Антивирусная программа (антивирус) - любая программа для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ вообще и восстановления зараженных (модифицированных) такими программами файлов, а также для профилактики - предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом.

    3 класса антивирусных программ:

      Полифаги. Принцип их действия основан на проверке файлов, загрузочных секторов диска, а так же поиска известных и новых (неизвестных полифагу) вирусов. Для поиска вирусов используется маска. Маской вируса называют некоторую постоянную последовательность программного кода специфичную для этого вируса. Если антивирус обнаружит такую последовательность в каком-либо файле, то файл считается зараженным и подлежит лечению. Полифаги могут обеспечивать проверку файлов в процессе их загрузки в оперативную память. Такие программы называются антивирусными мониторами. Достоинство: полифагов их универсальность. Недостаток: большие размеры антивирусных баз данных, их постоянное обновление, низкая скорость поиска вирусов.

      Ревизоры. Принцип работы основан на подсчете контрольных сумм диске файлов. Эти контрольные суммызатем сохраняются в базе данных антивирусов вместе с длинною файлов, датой их последнего изменения и т.д. При последующем запуске ревизоров сверяет данные находящиеся в базе с реально подсчитанными значениями. Если информация о файле не совпадает, то ревизор говорит, что файл изменен или заражен вирусом. Недостаток: ревизор не может обнаружить вирус в новых файлах, т.к. информации о них в базе еще нет.

      Блокировщики. Это программы перехватывающие вирусоопасные ситуации (например, запись загрузочных секторов диска) и сообщающая об этом пользователю. Достоинство: способны обнаруживать и останавливать вирус, а самой ранней стадии его размножения.

    Разновидности вирусов

    Наименование параметра Значение
    Тема статьи: Разновидности вирусов
    Рубрика (тематическая категория) Компьютеры

    Что такое Вирусы, история создания

    Вирусы

    Джон фон Нейман в 1951 году предложил метод создания самовоспроизводящихся механизмов

    Появление первых компьютерных вирусов ошибочно относят к 1970-м и даже 1960-м годам. Обычно упоминаются как ʼʼвирусыʼʼ такие программы, как Animal, Creeper, Cookie Monster (первый и последний в современной терминологии – черви, CREEPER не был ни вирусом, ни червём, а самоперемещающейся программой, то есть когда на удалённом компьютере запускалась новая копия CREEPER, предыдущая копия прекращала свою работу.)

    Вирусы распространяются, копируя свое тело и обеспечивая его последующее исполнение: внедряя себя в исполняемый код других программ, заменяя собой другие программы, прописываясь в автозапуск и другое. Вирусом или его носителœем бывают не только программы, содержащие машинный код, но и любая информация, содержащая автоматически исполняемые команды - к примеру, пакетные файлы и документы Microsoft Word и Excel, содержащие макросы. Вместе с тем, для проникновения на компьютер вирус может использовать уязвимости в популярном программном обеспечении (к примеру, Adobe Flash, Internet Explorer, Outlook), для чего распространители внедряют его в обычные данные (картинки, тексты и т. д.) вместе с эксплоитом, использующим уязвимость.

    При размножении черви всœего лишь копируют свой код в какие-либо каталоги дисков в надежде, что эти новые копии будут когда-либо запущены пользователœем.

    Первыми известными вирусами являются Virus 1,2,3 и Elk Cloner для ПК Apple II. Оба вируса очень схожи по функциональности и появились независимо друг от друга с небольшим промежутком во времени в 1981 году.

    Компьютерный вирус был назван по аналогии с биологическими вирусами за сходный механизм распространения.

    По всœей видимости, впервые слово ʼʼвирусʼʼ по отношению к программе было употреблено Грегори Бенфордом в фантастическом рассказе ʼʼЧеловек в шрамахʼʼ, опубликованном в журнале Venture в мае 1970 года.

    Первый антивирус – 1984 год.

    Вирусы распространяются, копируя свое тело и обеспечивая его последующее исполнение: внедряя себя в исполняемый код других программ, заменяя собой другие программы, прописываясь в автозапуск и другое. Вирусом или его носителœем бывают не только программы, содержащие машинный код, но и любая информация, содержащая автоматически исполняемые команды.

    по среде обитания вируса

    ‣‣‣ Файловые вирусы

    ‣‣‣ Загрузочные вирусы

    ‣‣‣ Комбинированные сетевые макровирусы

    ‣‣‣ Документные вирусы

    ‣‣‣ Сетевые вирусы

    ‣‣‣ Файлово-загрузочные

    По способу заражения среды обитания:

    Резидентный вирус - при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к объектам заражения и внедряется в них.

    Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.

    По диструктивным возможностям:

    1. безвредные (не влияют на работу компьютера, кроме уменьшения свободной памяти из за своего распространения)
    2. неопасные(уменьшают свободную память на диске)
    3. опасные(приводят к сбоям)
    4. Очень опасные(повреждение частей механизмов, потеря программ, уничтожение данных)

    По особенностям алгоритма вируса.

    Компаньон-вирусы (companion) - это вирусы, не изменяющие файлы.

    Вирусы-“черви” (worm) - вирусы, которые распространяются в компьютерной сети и, так же как и компаньон-вирусы, не изменяют файлы или сектора на дисках. Οʜᴎ проникают в память компьютера из компьютерной сети, вычисляют сетевые адреса других компьютеров и рассылают по этим адресам свои копии. Такие вирусы иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).

    Полиморфные вирусы - вирусы, модифицирующие свой код в зараженных программах таким образом, что два экземпляра одного и того же вируса могут не совпадать ни в одном бите. Этот вид компьютерных вирусов представляется на сегодняшний день наиболее опасным. Такие вирусы не только шифруют свой код, используя различные пути шифрования, но и содержат код генерации шифровщика и расшифровщика, что отличает их от обычных шифровальных вирусов, которые также могут шифровать участки своего кода, но имеют при этом постоянный код шифровальщика и расшифровщика.

    Стелс-вирусы - Обманывают антивирусные программы и в результате остаются незамеченными. Тем не менее, существует простой способ отключить механизм маскировки стелс-вирусов. Достаточно загрузить компьютер с не зараженной системной дискеты и сразу, не запуская других программ с диска компьютера (которые также могут оказаться зараженными), проверить компьютер антивирусной программой. При загрузке с системной дискеты вирус не может получить управление и установить в оперативной памяти резидентный модуль, реализующий стелс-механизм. Антивирусная программа сможет прочитать информацию, действительно записанную на диске, и легко обнаружит вирус.

    Троянские кони (Специально для Дена =)) - это программа, содержащая в себе некоторую разрушающую функцию, которая активизируется при наступлении некоторого условия срабатывания. Обычно такие программы маскируются под какие-нибудь полезные утилиты. ʼʼТроянские кониʼʼ представляют из себяпрограммы, реализующие помимо функций, описанных в документации, и некоторые другие функции, связанные с нарушением безопасности и деструктивными действиями. Отмечены случаи создания таких программ с целью облегчения распространения вирусов. Списки таких программ широко публикуются в зарубежной печати. Обычно они маскируются под игровые или развлекательные программы и наносят вред под красивые картинки или музыку.

    Черви - вирусы, которые распространяются по глобальным сетям, поражая целые системы, а не отдельные программы. Это самый опасный вид вирусов, так как объектами нападения в данном случае становятся информационные системы государственного масштаба. С появлением глобальной сети Internet данный вид нарушения безопасности представляет наибольшую угрозу, т. к. ему в любой момент может подвергнуться любой из 40 миллионов компьютеров, подключенных к этой сети.

    Разновидности вирусов - понятие и виды. Классификация и особенности категории "Разновидности вирусов" 2014, 2015.