antywirusy
mar
11

Wirusy nierezydentne

Środa, marzec 11. 2009
Wirusy nierezydentne

Do grupy tej należy zdecydowana mniejszość wirusów plikowych. Przyczyną jest ograniczona możliwość rozprzestrzeniania się. Generalnie autorzy wirusów dążą do stworzenia możliwości ciągłej kontroli pracy systemu, a nie tylko do działania sporadycznego, związanego z uruchamianiem zainfekowanego programu. Dzięki temu wirusy nierezydentne są stosunkowo łatwe do wykrycia, tym bardziej, że poza możliwością szyfrowania własnego kodu nie posiadają innych mechanizmów samoobrony przed programami antywirusowymi.

Wirus nierezydentny
w momencie uruchamiania programu nosiciela przeszukuje różne, w zależności od inwencji twórczej autora, obszary systemu, w celu wykrycia potencjalnej ofiary a następnie, niezależnie od tego czy dokonał infekcji czy nie, oddaje sterowanie do programu.

Posiadanie antywirusa nierezydentnego w systemie może mieć przykre konsekwencje, szczególnie w przypadku zarażenia plików systemowych i występowania w danym wirusie fazy niszczącej, tym niemniej infekcje takie w większości przypadków nie stanowią tak poważnego zagrożenia, jak następna grupa.

Grupa ta obejmuje większość obecnie spotykanych wirusów, zarówno plikowych jak i dyskowych. Instalacja rezydentna całego wirusa lub fragmentów jego kodu w pamięci operacyjnej daje mu pełną kontrolę nad systemem, a także szerokie możliwości samoobrony i rozprzestrzeniania się. Wirusy te w czasie instalacji wykorzystują te same mechanizmy, co programy rezydentne.

Aktualna ocena artykułu: 0
Oceń wpis: 5 4 3 2 1

Dodaj swój komentarz:

Tytuł:
Autor:
Treść
Przepisz kod z obrazka: Token

Brak komentarzy.