얼마나 서로 다른 바이러스에 감염하는 컴퓨터


  Share  
|


바이러스가 다음과 같은 방법 중 하나 이상을 사용하는 컴퓨터를 감염 :

  • 감염 프로그램 파일

  • 플로피 디스크의 부팅 섹터에 감염

  • 감염을 사용하여 문서를 워드 프로세서 또는 스프레드 쉬트의 매크로 기능은

확산되고있는 파일 - 감염 바이러스

파일 infectors에만 감염 프로그램과 같은 wordperfect 또는 microsoft 엑셀. 파일 - 감염 바이러스 확산을하면 감염된 프로그램이 실행됩니다. 이 두 장 일반적인 방법으로 퍼져있는 파일 - 감염 바이러스가를 통해 이동식 디스크 (예, 플로피 디스크이란 압축 디스크, 또는 심지어는 cd) 또는 이메일로합니다.

기생 프로그램 infectors

바이러스에 감염되면 파일, 그것은 세 선택 : 소요될 수있습니다 자체가 앞뒤의 첨부 파일, 또는 할 수 발전기 자체가 중간에있습니다. (만일이 바이러스를 삭제 일부 파일 것이 감염, 그것의 알려진으로 덮어 쓰는 바이러스입니다.)

이 바이러스를 첨부하면 그 자체가 앞면 또는 뒷면에 파일을 해당 변경 사항을 해당 파일의 크기와 대개 감염된 파일을 훼손하지 않는다. 이 바이러스는 알려져 기생 프로그램 infector하고 쉽게 될 수있습니다 얼룩은 변화의 파일 크기입니다. 동안에 발생하는 것 같습니다의 파일 크기를 변경하여 탐색을 통해 귀하의 파일, 귀하가 능성을 감지할 감염된 바이러스 백신 프로그램을 실행하여 대신합니다.

덮어 파일 infectors

덮어 쓰는 바이러스는 약간 더 위험합니다. 물리적으로 변경할 수 있기 때문에 파일들은 감염의 일부 프로그램의 코드로 대체하여 그들만의, 그들을 손상 또는 파괴 파일입니다. 프로그램을 실행하면 감염으로 덮어 쓰는 바이러스, 프로그램 대개 작동하지 않을 것입니다. 덮어 쓰는 바이러스 감염으로 파일을 자주 탈출 감지하기 때문에 그 크기를 변경하지 않고있습니다.

체르노빌 바이러스

26 일 1999 년,이 바이러스를 강타 한국과 감염된 무려 100 만 컴퓨터, 이로 인한 이상 2억5천만달러의 손해 배상합니다. 불릴만큼 체르노빌 바이러스 (또는 cih 바이러스),이 바이러스가 쓴 24 - 연도 - 기존 천 총통 ing - hau와이 중가 장 파괴적인 바이러스가 사상 서면으로 간주합니다.

감염된 프로그램을 실행하는 경우,이 바이러스 사용자 컴퓨터의 메모리에 상주하고, 감염된 모든 파일이 컴퓨터에 접속합니다.

을 피하기 위해 탐지를 cih 바이러스에 감염된 것으로 모든 파일의 크기를 변경하지 마십시오. 대신, 그것을 검색합니다 빈 공간에 감염된 파일을 나누기 자체를 최대로 작은 조각으로, 그리고 이들 작품의 사용하지 않는 공백을 삽입합니다.

세가 지 알려진 변종의 cih 바이러스입니다. 버전 1.2 및 버전 1.3 공격이 4 월 26 (의 날짜 소련의 체르노빌 핵 참사), 버전 1.4 테러 공격은 26 일 매달.

경우에 cih 바이러스가 트리거, 그것 발사 두 개의 별도 공격을합니다. 의 첫 번째 공격을 덮어 전까지는 컴퓨터의 하드 디스크를 사용하여 임의의 데이터 충돌, 결국은 컴퓨터를 부팅을 막는 최대의 하드 디스크 또는 플로피 디스크, 그리고 의사가 덮어 거의 불이 하드 디스크의 데이터를 복구합니다. 두 번째 공격을 대상으로 귀하의 컴퓨터에 저장된 데이터를 플래시 bios (의 기본 입출력 시스템, 즉 모든 시스템 장치를 제어하는 컴퓨터의 일부분을 포함하여 하드 드라이브, 직렬 및 병렬 포트, 그리고 키보드)입니다. 이 문제 해결을 대체하거나 프로그래밍해가 bios가 필요합니다.

반면 반대하는 모든 바이러스 백신 프로그램을 보호할 수있습니다 cih 바이러스,은 26 매달 여전히 일부 기업을 얻는 그들의 데이터를 닦고 밖을 찾습니다.

확산을 부트 바이러스

부트 바이러스에만 감염의 부팅 섹터는 디스크, 이는 알 수있는 부분은 컴퓨터의 모든 디스크를 사용하는 방법이 특정 디스크입니다. 부트 바이러스 확산을하면 부팅이 (또는 액세스) 감염된 하드 또는 이동식 디스크 (플로피, 우편 번호, cd, 등등). 이후 매 디스크의 부트 섹터와 지침이 알려주는 컴퓨터를 사용하는 방법이 특정 디스크, 부트 바이러스에 감염되었을에 대한 모든 이동식 저장 장치도있습니다.

컴퓨터를 켜면, 그것 첫 번째 검사가 있는지의 플로피 디스크에있는 디스크 드라이브입니다. 디스크가 존재하는 경우, 컴퓨터는 플로피 디스크의 부팅 섹터를 읽습니다. 경우에 플로피 디스크를 드라이브되었습니다 부트 바이러스에 의해 감염되는 부트 바이러스가 이제 끼치는 하드 디스크와 못했습니다 전파하여 모든 플로피 디스크를 컴퓨터에 삽입하면 해당 지점에서이 .. 플로피 디스크가 존재하지 않을 경우, 컴퓨터에서 사용하는 부트 섹터에서 하드 디스크이라 불리우는 마스터 부트 레코드 (mbr)입니다.

또한 부팅이 cd, 어떤 의미하는 경우 부트 섹터 바이러스는 감염 관리에 넣습을 만들 때, 그것의가 능성에 대해 부트 섹터 바이러스를 확산 때마다 해당 부트 최대의 감염 cd.

미켈란젤로 바이러스

미켈란젤로 바이러스가 된, 1992 년 국내 최초의 바이러스가 영장을 전세계 언론 보도합니다. 이 바이러스 공포 시작하면 모서리를 선도하는 주요 컴퓨터 제조 업체, 실수로 배송 수백 컴퓨터를 감염 미켈란젤로 바이러스, 그리고 또 다른 부트 바이러스였다. 한 달, 두 개의 소프트웨어 발행인, davinci 시스템 및 액세스 소프트웨어, 또한 미켈란젤로 바이러스에 감염된 디스크에 배송됩니다.

에 대한 일부 홀수 이유로 미디어가 빠르게 latched에 미켈란젤로 바이러스가 이야기와 확산 히스 멀리와 너비, 경고가 컴퓨터 사용자들의 하드 디스크를 파괴하는 미켈란젤로 바이러스는 3 월 6, 미켈란젤로의 생일입니다. 가 휴스턴 chronicle라고 불리는이 바이러스 "를 마스터의 재해입니다." 투데이을 경고하는 "수천 pcs 수 크래시 금요일입니다." 워싱턴 포스트가 표시되는 고유의 공포 전술 헤드 라인, "치명적인 바이러스를 설정하여 차질 충격파 내일입니다."

감염된 컴퓨터의 수에 대한 견적 다양한 wildly, 주소가 낮은의 5000을 높이의 500 만입니다. 당분간은 바이러스 백신 소프트웨어가 게시자를 팔아 수천명의 바이러스 백신 프로그램을 리성 공개합니다. 시 3월 6일 도착, 컴퓨터 사용자는 자신에 대한 주위의 세계를 다잡았다 임박한 공격 - 그리고 아무 일이있습니다.

하지만 미켈란젤로 바이러스가 실제 및 않은 공격을 몇 컴퓨터, 미지의 위험성을했습니다 근처가 무엇을 미디어를 선포합니다. 일부 전문에 실패하는 경우 경고 메시지를 공개했다가 언론의 바이러스, 미켈란젤로 바이러스 것이 입증된 더 많은 재앙입니다. 다른 사람 주장하는 미켈란젤로 바이러스는 결코 확산을 시작으로, 해당 미디어를 빼앗아 간단하게 만든 바이러스 백신 프로그램을 게시자가 부유합니다.

어떤 경우는 위대한 미켈란젤로 바이러스 공포 1992 못했습니다하기 바이러스 위협에 대한 일반 대중의 인식이 처음입니다. 그리고 매년 약 3 월 6 일 소프트웨어 게시자가 자신의 바이러스 백신 프로그램을 증액하는 보고서의 매출을 획기적으로, 많은 이들을 기쁨의 주주입니다.

a multipartite 바이러스 확산

두 파일을 infectors과 부팅 바이러스가 그들의 강점과 약점을합니다. 파일 - 감염 바이러스에 감염된 프로그램을 실행하는 경우에만 전염됩니다. 이 바이러스에 감염되면 발생 a 레인 - 사용되는 파일, 그 다음 프로그램이있을 수있습니다 감염된하지만,이 바이러스 5월 절대로 어떠한 피해 확산을 수행합니다. 일부 컴퓨터에 감염에 대한 년간 수있습니다 필요도없이 모든 문제입니다.

이와 유사하게, 부팅 바이러스 확산에만 때 감염된 플로피 또는 하드 디스크에서 부팅하고있습니다. 부팅 설정하거나 사용하지 않을 경우 감염된 디스크,이 바이러스는 전염되지 않습니다.

그들의 기회를 늘리는 확산, 일부 바이러스가 결합하여 기능의 두 파일을 infectors과 부팅 바이러스입니다. 라고 불리는 multipartite 바이러스, 이러한 바이러스에 감염 수있습니다 중 하나 (또는 둘 모두) 파일과 부트 섹터가있습니다. 비록 그들의 기회 감염이 증가 컴퓨터 multipartite 바이러스도하게 스스로 더 취약 장소 백신 프로그램을 탐지 늘려 그들을 발견할 수있습니다. 친구도 더 복잡한를 작성, 그래서이 적게 multipartite 바이러스의 야생에 대해 걱정입니다.

natas 바이러스

가 natas (사탄 철자가 뒤로) 바이러스는 하나의보다 일반적인 multipartite 바이러스, 원래 멕시코에서 발견된 극성을 실행합니다. natas 수있습니다 파일과 부트 섹터가 모두 감염에 모두 하드 디스크와 플로피를하는 동안에도 그 외모에 변화를 시도에서 숨기기 바이러스 백신 프로그램입니다.

이외되고 하나의보다 일반 및 파괴 바이러스의 와일드, natas도가 홀수 구분은 해커에 의해 작성되고, 불리는 제사장, 사람의 뒷부분을 수락하는 컨설팅 업무에서 노먼 데이터를 방어 시스템, 바이러스 백신 회사입니다. 이 회사의 뒷부분하기로 결정한다 수없는 신뢰에 알려진 바이러스가 작을 알려 그에게 서가 아니라 전체가 안티 바이러스 커뮤니티 비명에 항의하기 전에 및 다짐하는이 절대 상체 그래서 저 작으로 채용 바이러스 백신 소프트웨어를 작성하는 데 도움이됩니다.

매크로 바이러스 확산

매크로 바이러스는 특정 프로그램에만 감염 파일이 만들어진 문서와 같은 단어 또는 스프레드 시트에서 만든 엑셀에서 만들어집니다. 매크로 바이러스 확산을로드하면 감염된 파일과 같은 감염된 워드 문서입니다.

다른 종류의 바이러스와는 달리 사용하여 기록되는 어셈블리 언어, c / c + +, 기본, 또는 파스칼, 매크로 바이러스는 프로그래밍 언어로 작성된 매크로를 사용하여 특정 프로그램입니다. 대부분의 매크로 바이러스는 마이크로 소프트의 매크로를 사용하여 작성된 언어,라는 시각 기초에 대한 응용 프로그램 (vba), 몇가지만 나이가 매크로 바이러스는 작성된 wordbasic, 오래된 매크로 프로그래밍 언어 문서 단어입니다.

매크로 바이러스 감염의 서식 파일이 정의하는 여백, 글꼴, 그리고 일반적인 포맷에 대한 문서입니다. 새 문서를 만들 때마다 서식 파일에서 매크로 바이러스에 의해 감염은 매크로 바이러스 감염을 시도하여 다른 템플릿과 귀하의 새 문서가있습니다.

대부분의 사람들이 공유하기 때문에 문서 파일을 대신 서식 파일, 매크로 바이러스 cleverly 변환 감염된 문서를 템플릿 파일을 자신의 모양을 유지하면서 일반 문서 파일입니다. 그래서 당신이 생각하시는 동안 개방하는 문서에 대한 편집, 당신이 실제로 개방을 템플릿 대신합니다.

에도 불구하고 그들의 prevalence에 와일드, 매크로 바이러스 (적어도 당시의이 서면)되었습니다 감염 서류로 제한하여 만든 microsoft 제품을 같은 워드, 엑셀, 파워 포인트입니다. 비록 몇몇 사람들이 시도한 서면 매크로 바이러스에 감염 wordpro 또는 wordperfect 문서, 이러한 마십시오 wordpro 및 wordperfect 문서를 저장하기 때문에 전염으로 쉽게 자신의 매크로를 별도의 파일입니다. 반면에, 단어 또는 엑셀 문서 파일을 복사하면 방면에 플로피 디스크, 네트워크를 통해, 또는 인터넷을 통해 자동으로 복사하는 경우가 모두 사용자의 문서 및 모든 매크로는 하나의 파일, 어떤 매크로 바이러스 수있는 기회를 제공합니다 확산.

의 개념을 매크로 바이러스

세계 최초의 매크로 바이러스, 별명의 개념 바이러스 감염 수있습니다 microsoft 워드 문서에서 모두 윈도우즈 및 때문에 매킨토시입니다. 이 바이러스는 서면의 매크로 언어를 찾을에서 단어를 버전 6.0으로, 비록 그것은 또한 워드 문서를 감염에 의해 만들어 다른 버전입니다.

매크로 바이러스의 개념을 증명하는 서면으로 표시되었습니다 바이러스가 실제로 사용하는 매크로 프로그래밍 언어로 작성된 수있다. 그 결과, 개념을 단순히 대화 상자를 표시합니다 발표해 그 존재를하지만, 의도하지 않을 것이라는 어떠한 파일에 디스크에 기인합니다.

melissa

복용 매크로 바이러스 프로그래밍을 한 단계 더 나아가 melissa 바이러스, 어떤 내용의 헤드 라인 초 1,999하여 바이러스에 기록되기가 장 빠른 확산되고있습니다. 이 바이러스에 감염된 워드 문서를 확인한 다음 사용 vba 매크로 명령을 읽기의 주소록을 microsoft outlook, microsoft 사무소와 함께 제공되는 일반적인 이메일 프로그램입니다.

가 melissa 바이러스가 그 다음으로 이메일 메시지를 생성하고 해당 정보를 보냅니다의 첫 번째 50 개 이름은 outlook 주소록, 여기서 각각의 메시지가 나타납니다으로 제목이 "중요한 메시지에서"(다음에 자신의 이름)을 사용하여 본문 텍스트가있는 상태, "여기에 그런 다음의 사본을 첨부하여 바이러스에 감염된 워드 문서를 이메일 메시지입니다.

빨리받는 사람이 열립니다 감염된 워드 문서,이 바이러스 확산을 해당 컴퓨터를 반복하는 과정을 이메일 자체를 다른 50 개 사람들이 해당 인물의 microsoft outlook 주소록에 저장됩니다.

조감도 경우 내부의 매크로 바이러스 소스 코드, 다음과 같은 메시지를 찾을 수있습니다 :

  '단어 / melissa가 작성한 kwyjibo'을 작품에 모두 워드 2000과 워드 97 '웜?  매크로 바이러스가?  워드 97의 바이러스가?  워드 2000 바이러스가?  결정할 수있습니다!  '단어 -> 이메일 | 단어 97 <-> 단어 2000. . .  그것은 새로운 시대! 

아무것도하지 않았는 원래 melissa 바이러스를 파괴하지만 변종을 수행 원인에 의해 손상을 지우기 파일입니다.

이것은 문서가 추가 최고 경영자 저스틴 tomel

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions