SEMINARSKI VIRUSI
Maturski, Seminarski , Maturalni i diplomski radovi iz informatike.
Kompjuterski virusi
Kompjuterski virusi kao i biološki virusi žive da bi se razmnožavali. Virusi inficiraju najčešće fajlove koje imaju ekstenzije .com, .exe, .sys, .bin, .dll, .drv, .ovl, .vxd, .scr. Najviše .com i .exe. Ovi fajlovi su veoma atraktivni za autore virusa, jer su u širokoj upotrebi i imaju relativno jednostavan format za koji se virusi mogu veoma lako prikačiti.
Kompjuterski virusi su izvršni kompjuterski programi. Kao i biološki virusi oni pronalaze i vezuju se na domaćina. Baš kao i kad virus gripa pronalazi i vezuje se za čoveka tako i kompjuterski virus pronalazi i vezuje se za računar.
Većina virusa ostaje aktivna u memoriji računara sve dok je računar uključen. Kada isključite računar vi uklanjate virus iz memorije, ali ne iz fajlova ili sa diska ako je i to već zaraženo. Tako da sledeći put kada se računar uključi virusni program se ponovo aktivira i širi se.
Od kad su se pojavili, virusi se razmnožavaju velikom brzinom. Samo jedan računarski virus je bio poznat 1986 godine. Tri godine kasnije taj broj se povećao na šest, da bi 1990 dostigao ukupno 80. Od početka 1991 svake nedelje se otkrivalo jedan virus. Prema Nortonovom antivirusnom istraživačkom centru, ukupan broj virusa je između decembra 1998 i oktobra 1999 skočio sa 20.000 na 42.000, sada ih ima preko 65.000. Većina novih virusa su varijante starih, ali to ih ne čini manje opasnim.
Tipovi virusa
Boot virusi Svaki hard i floppy disk ima boot sektor koji uglavnom sadrži fajlove OS. Diskovi ne moraju biti bootabilni da bi bili zaraženi boot virusima, svaki disk sa podacima može da ima boot viruse. Tipičan način da se zarazi sa ovim virusom je da se računar pokrene sa zaraženim floppy diskom koji je zaboravljen u floppy drajvu. Čak iako disketa nije bootabilna, virus će se aktivirati i početi da se širi. Mnogi boot virusi pretpostavljaju da hard disk koristi normalan DOS sistem skladištenja datoteka. Što ne mora da bude tako. Kod Windows NT može se koristiti NTFS umesto FAT32. Virus će i ovaj računar zaraziti, ali će možda slučajno oštetiti datoteke koje se nalaze u boot sektoru. Kad se ovo desi NT neće moći da se pokrene i OS će morati da se reinstalira.
Windows NT će da onesposobi svaki boot virus kada se startuje pod pretpostavkom da još OS može da se startuje. Ovo znači da boot virusi mogu zaraziti računar koji ima za OS Windows NT, ali se ne mogu širiti na drugi računar dok je Windows NT aktivan. Ali svaki put kad se startuje računar virus ima novu šansu da aktivira svoje skrivene namere. Npr. ako se neki zaraženi računar sa STONED.MICHELANGELO startuje 6. marta, ovaj virus će da uzme nasumične podatke iz memorije i prepisati ih preko podataka koji se nalaze na u prvih 17 sektora na prvih 256 cilindara hard diska. I tako će da nastavi sve dok se ne uništi sve podatke na hard disku. Ovakav napad je praktično nemoguće zaustaviti kada je već ova procedura pokrenuta.
Makro virusi Mnoge starije aplikacije imale su veoma jednostavan makro sistem koji je dozvoljavao snimanje niza operacija unutar aplikacija, koji se zatim mogu pozvati jednostavnim pritiskom na neki taster.
Novije aplikacije nude mnogo složenije makro sisteme. Sada je moguće napisati ceo makro program koji radi u okviru editora teksta ili programa za rad sa tabelama. Zatim je potrebno samo spojiti na fajlove koje obrađuju editori teksta i programi za rad sa tabelama. Mogućnost spajanja jednog ili više makroa za datoteke podataka je veoma moćna osobina. Nažalost, ova osobina predstavlja mogućnost za kreiranje makro virusa.
Sve počinje kada je učitana neka datoteka kojoj je prethodno prikačen makro virus. Prilikom učitavanja datoteke biće učitani i makroi koji dolaze prikačeni na datoteci. Ukoliko neki makro zadovoljava neki određeni kriterijum on će biti odmah izvršen od strane aplikacije. Makro virusi se oslanjaju na ovu automatsku izvršnu osobinu prilikom preuzimanja kontrole nad makro sistemom date aplikacije.
Kada je već jednom makro virus učitan i pokrenut on čeka da korisnik počne da obrađuje neki novi dokument, i onda kreće u akciju. Vezuje svoj virusni program u novi dokument i obezbeđuje normalno snimanje od strane aplikacije. Na ovaj način se širi od jednog fajla do drugog na potpuno diskretan način, tako da korisnik ne primećuje nikakve sumnjive operacije u toku rada. Ukoliko je ovaj novi fajl otvoren na nekom drugom računaru virus će se ponovo aktivirati i ceo proces počinje iz početka.
Jedan jedini makro virus se može proširiti na svaku platformu na kojoj je instalirana i pokrenuta odgovarajuća aplikacija. Npr. jedan macro virus koji je vezan za Word dokument može se proširiti na Windows 3.x, Windows 95/98/XP/NT i Macintosh.
http://www.maturskiradovi.net/eshop
|