<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Компьютерные вирусы</title>
		<link>http://virux-x.3dn.ru/</link>
		<description></description>
		<lastBuildDate>Wed, 14 Oct 2009 10:32:20 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://virux-x.3dn.ru/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Свойства компьютерных вирусов</title>
			<description>&lt;P class=MsoBodyText2 style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 36pt; LINE-HEIGHT: 150%&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Сейчас применяются персональные компьютеры, в которых пользователь имеет свободный доступ ко всем ресурсам машины. Именно это открыло возможность для опасности, которая получила название компьютерного вируса.&lt;?xml:namespace prefix = o ns = &quot;urn:schemas-microsoft-com:office:office&quot; /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 36pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Что такое компьютерный вирус? Формальное определение этого понятия до сих пор не придумано, и есть серьезные сомнения, что оно вообще может быть дано. Многочисленные попытки дать «современное» определение вируса не привели к успеху. Чтобы почувствовать всю сложность проблемы, попробуйте, к примеру, дать определение понятия «редактор»....</description>
			<content:encoded>&lt;P class=MsoBodyText2 style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 36pt; LINE-HEIGHT: 150%&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Сейчас применяются персональные компьютеры, в которых пользователь имеет свободный доступ ко всем ресурсам машины. Именно это открыло возможность для опасности, которая получила название компьютерного вируса.&lt;?xml:namespace prefix = o ns = &quot;urn:schemas-microsoft-com:office:office&quot; /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 36pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Что такое компьютерный вирус? Формальное определение этого понятия до сих пор не придумано, и есть серьезные сомнения, что оно вообще может быть дано. Многочисленные попытки дать «современное» определение вируса не привели к успеху. Чтобы почувствовать всю сложность проблемы, попробуйте, к примеру, дать определение понятия «редактор». Вы либо придумаете нечто очень общее, либо начнете перечислять все известные типы редакторов. И то и другое вряд ли можно считать приемлемым. Поэтому мы ограничимся рассмотрением некоторых свойств компьютерных вирусов, которые позволяют говорить о них как о некотором определенном классе программ.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 36pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Прежде всего, вирус - это программа. Такое простое утверждение само по себе способно развеять множество легенд о необыкновенных возможностях компьютерных вирусов. Вирус может перевернуть изображение на вашем мониторе, но не может перевернуть сам монитор. К легендам о вирусах-убийцах, «уничтожающих операторов посредством вывода на экран смертельной цветовой гаммы 25-м кадром» также не стоит относиться серьезно. К сожалению, некоторые авторитетные издания время от времени публикуют «самые свежие новости с компьютерных фронтов», которые при ближайшем рассмотрении оказываются следствием не вполне ясного понимания предмета.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 36pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Вирус - программа, обладающая способностью к самовоспроизведению. Такая способность является единственным средством, присущим всем типам вирусов. Но не только вирусы способны к самовоспроизведению. Любая операционная система и еще множество программ способны создавать собственные копии. Копии же вируса не только не обязаны полностью совпадать с оригиналом, но, и могут вообще с ним не совпадать!&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 36pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Вирус не может существовать в «полной изоляции»: сегодня нельзя представить себе вирус, который не использует код других программ, информацию о файловой структуре или даже просто имена других программ. Причина понятна: вирус должен каким-нибудь способом обеспечить передачу себе управления. &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;</content:encoded>
			<link>https://virux-x.3dn.ru/news/2009-10-14-3</link>
			<dc:creator>RedStyle</dc:creator>
			<guid>https://virux-x.3dn.ru/news/2009-10-14-3</guid>
			<pubDate>Wed, 14 Oct 2009 10:32:20 GMT</pubDate>
		</item>
		<item>
			<title>Методы защиты от компьютерных вирусов</title>
			<description>&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.&lt;?xml:namespace prefix = o ns = &quot;urn:schemas-microsoft-com:office:office&quot; /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Для защиты от вирусов можно использовать:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify; mso-list: l1 level1 lfo1; tab-stops: list 0cm&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%; FONT-FAMILY: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol&quot;&gt;&lt;SPAN style=&quot;mso-list: Ignore&quot;&gt;·&lt;SPAN style=&quot;FONT: 7pt &apos;Time...</description>
			<content:encoded>&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Каким бы не был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.&lt;?xml:namespace prefix = o ns = &quot;urn:schemas-microsoft-com:office:office&quot; /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Для защиты от вирусов можно использовать:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify; mso-list: l1 level1 lfo1; tab-stops: list 0cm&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%; FONT-FAMILY: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol&quot;&gt;&lt;SPAN style=&quot;mso-list: Ignore&quot;&gt;·&lt;SPAN style=&quot;FONT: 7pt &apos;Times New Roman&apos;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;&lt;SPAN style=&quot;mso-spacerun: yes&quot;&gt;&amp;nbsp;&lt;/SPAN&gt;общие средства защиты информации, которые полезны также и как страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify; mso-list: l1 level1 lfo1; tab-stops: list 0cm&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%; FONT-FAMILY: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol&quot;&gt;&lt;SPAN style=&quot;mso-list: Ignore&quot;&gt;·&lt;SPAN style=&quot;FONT: 7pt &apos;Times New Roman&apos;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;&lt;SPAN style=&quot;mso-spacerun: yes&quot;&gt;&amp;nbsp;&lt;/SPAN&gt;профилактические меры, позволяющие уменьшить вероятность заражения вирусом;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify; mso-list: l1 level1 lfo1; tab-stops: list 0cm&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%; FONT-FAMILY: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol&quot;&gt;&lt;SPAN style=&quot;mso-list: Ignore&quot;&gt;·&lt;SPAN style=&quot;FONT: 7pt &apos;Times New Roman&apos;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;&lt;SPAN style=&quot;mso-spacerun: yes&quot;&gt;&amp;nbsp;&lt;/SPAN&gt;специализированные программы для защиты от вирусов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoBodyText style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; tab-stops: list 0cm&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;&lt;SPAN style=&quot;mso-spacerun: yes&quot;&gt;&amp;nbsp;&lt;/SPAN&gt;Общие средства защиты информации полезны не только для защиты от вирусов. Имеются две основные разновидности этих средств:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify; mso-list: l0 level1 lfo2; tab-stops: list 0cm&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%; FONT-FAMILY: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol&quot;&gt;&lt;SPAN style=&quot;mso-list: Ignore&quot;&gt;·&lt;SPAN style=&quot;FONT: 7pt &apos;Times New Roman&apos;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;&lt;SPAN style=&quot;mso-spacerun: yes&quot;&gt;&amp;nbsp;&lt;/SPAN&gt;копирование информации - создание копий файлов и системных областей дисков;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify; mso-list: l0 level1 lfo2; tab-stops: list 0cm&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%; FONT-FAMILY: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol&quot;&gt;&lt;SPAN style=&quot;mso-list: Ignore&quot;&gt;·&lt;SPAN style=&quot;FONT: 7pt &apos;Times New Roman&apos;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;&lt;SPAN style=&quot;mso-spacerun: yes&quot;&gt;&amp;nbsp;&lt;/SPAN&gt;разграничение доступа предотвращает несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами и ошибочными действиями пользователей.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Несмотря на то, что общие средства защиты информации очень важны для защиты от вирусов, все же их недостаточно. Необходимо и применение специализированных программ для защиты от вирусов. Эти программы можно разделить на несколько видов: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы).&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;ПРОГРАММЫ-ДЕТЕКТОРЫ позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Следует подчеркнуть, что программы-детекторы могут обнаруживать только те вирусы, которые ей &quot;известны&quot;. Программа Scan фирмы McAfee Associates и Aidstest Д.Н.Лозинского позволяют обнаруживать около 1000 вирусов, но всего их более пяти тысяч! Некоторые программы-детекторы, например Norton AntiVirus или AVSP фирмы &quot;Диалог-МГУ&quot;, могут настраивать на новые типы вирусов, им необходимо лишь указать комбинации байтов, присущие этим вирусам. Тем не менее невозможно разработать такую программу, которая могла бы обнаруживать любой заранее неизвестный вирус.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Таким образом, из того, что программа не опознается детекторами как зараженная, не следует, что она здорова - в ней могут сидеть какой-нибудь новый вирус или слегка модифицированная версия старого вируса, неизвестные программам-детекторам.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Многие программы-детекторы (в том числе и Aidstest) не умеют обнаруживать заражение &quot;невидимыми&quot; вирусами, если такой вирус активен в памяти компьютера. Дело в том, что для чтения диска они используют функции DOS, а они перехватываются вирусом, который говорит, что все хорошо. Правда, Aidstest и другие детекторы пытаются выявить вирус путем просмотра оперативной памяти, но против некоторых &quot;хитрых&quot; вирусов это не помогает. Так что надежный диагноз программы-детекторы дают только при загрузке DOS с &quot;чистой&quot;, защищенной от записи дискеты, при этом копия программы-детектора также должна быть запущена с этой дискеты.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Некоторые детекторы, скажем, ADinf фирмы &quot;Диалог-Наука&quot;, умеют ловить &quot;невидимые&quot; вирусы, даже когда они активны. Для этого они читают диск, не используя вызовы DOS. Правда, этот метод работает не на всех дисководах.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Большинство программ-детекторов имеют функцию &quot;доктора&quot;, т.е. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Те файлы, которые не удалось восстановить, как правило, делаются неработоспособными или удаляются.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Большинство программ-докторов умеют &quot;лечить&quot; только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов. К таким программам относится AVSP фирмы &quot;Диалог-МГУ&quot;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;</content:encoded>
			<link>https://virux-x.3dn.ru/news/2009-10-14-2</link>
			<dc:creator>RedStyle</dc:creator>
			<guid>https://virux-x.3dn.ru/news/2009-10-14-2</guid>
			<pubDate>Wed, 14 Oct 2009 10:16:40 GMT</pubDate>
		</item>
		<item>
			<title>Разновидности компьютерных вирусов</title>
			<description>&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.&lt;?xml:namespace prefix = o ns = &quot;urn:schemas-microsoft-com:office:office&quot; /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участо...</description>
			<content:encoded>&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Каждая конкретная разновидность вируса может заражать только один или два типа файлов. Чаще всего встречаются вирусы, заражающие исполнимые файлы. Некоторые вирусы заражают и файлы, и загрузочные области дисков. Вирусы, заражающие драйверы устройств, встречаются крайне редко, обычно такие вирусы умеют заражать и исполнимые файлы.&lt;?xml:namespace prefix = o ns = &quot;urn:schemas-microsoft-com:office:office&quot; /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;В последнее время получили распространение вирусы нового типа - вирусы, имеющие файловую систему на диске. Эти вирусы обычно называются DIR. Такие вирусы прячут свое тело в некоторый участок диска (обычно - в последний кластер диска) и помечают его в таблице размещения файлов (FAT) как конец файла.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Я расскажу о двух из них: &quot;невидимых&quot; и самомодифицирующихся вирусах.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;&quot;НЕВИДИМЫЕ&quot; вирусы. Многие резидентные вирусы (и файловые, и загрузочные) предотвращают свое обнаружение тем, что перехватывают обращения DOS (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают их в исходном (незараженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на &quot;чистом&quot; компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style=&quot;MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 35.45pt; LINE-HEIGHT: 150%; TEXT-ALIGN: justify&quot;&gt;&lt;SPAN style=&quot;FONT-SIZE: 14pt; LINE-HEIGHT: 150%&quot;&gt;&lt;FONT face=&quot;Times New Roman&quot;&gt;САМОМОДИФИЦИРУЮЩИЕСЯ вирусы. Другой способ, применяемый вирусами для того, чтобы укрыться от обнаружения, - модификация своего тела. Многие вирусы хранят большую часть своего тела в закодированном виде, чтобы с помощью дизассемблеров нельзя было разобраться в механизме их работы. Самомодифицирующиеся вирусы используют этот прием и часто меняют параметры этой кодировки, а, кроме того, изменяют и свою стартовую часть, которая служит для раскодировки остальных команд вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;</content:encoded>
			<link>https://virux-x.3dn.ru/news/2009-10-14-1</link>
			<dc:creator>RedStyle</dc:creator>
			<guid>https://virux-x.3dn.ru/news/2009-10-14-1</guid>
			<pubDate>Wed, 14 Oct 2009 10:13:13 GMT</pubDate>
		</item>
	</channel>
</rss>