• О проекте
  • Услуги
  • Заказать услугу
  • Новости
  • Блог
  • Глоссарий
  • Акции
  • Контакты
  • Блог

    Файловые вирусы

    Файловые вирусы разделяются на несколько подгрупп, по способу заражения, это: паразитические, вирусы-ссылки, вирусы-компаньоны, перезаписывающие и другие. Рассмотрим некоторые из них несколько детальнее.

    Перезаписывающие вирусы. Это самый простой метод заражения вирусом, процесс заключается в следующем – вредоносное программное обеспечение записывает свой код вместо того кода, который имеется в потенциально заражаемом файле, при этом его содержимое будет полностью заменено (удалено). Вследствие этого зараженный файл является неработоспособным, и восстановить его невозможно. Но имеется один нюанс – обнаружить такие вирусы достаточно легко и просто, так как операционные системы и приложения, которые оказались под угрозой перестают работать.

    Файловые вирусы

    Паразитические файловые вирусы. К подобному вредоносному программному обеспечению относятся все те вирусы, которые по заражению того или иного файла оставляют его либо полностью работоспособным, либо частично. В большинстве случаев, вирусы записываются либо в начало заражаемых файлов, либо в  их середину, либо же в конец. Стоит отметить, что внедрение подобного вредоносного программного обеспечения происходит либо при переносе какой-либо части файла в его конец, середину или начало соответственно, но при этом необходимо быть полностью уверенным в том, что данные файла не будут использоваться. Внедрение вредоносного программного обеспечения в начало файла может происходить по нескольким способам. Один из них заключается в том, что происходит замена того файла, который подвергается заражению в конец, а файловые вирусы замещают его на том месте, где был файл. Сущность другого способа заключается в том, что заражаемый файл дописывается к телу заражаемого файла, таким же образом происходит его внедрение в конец файла, но самое главное в том, что выполняемые команды вредоносного программного обеспечения должны находиться в начале заражаемого файла.