Небесные боги,приветствуют вас!Небесные боги,приветствуют вас!






1.3 Работа вируса в зараженной программе



Получив управление при старте зараженной программы, вирус выполняет следующие действия :

1. Восстанавливает в памяти компьютера исходные три байтa этой программы .

2. Ищет на диске подходящий COM - файл .

3. Записывает свое тело в конец этого файла .

4. Заменяет первые три байта заражаемой программы командой перехода на свой код, сохранив предварительно исходные три байта в своей области данных.

5. Выполняет вредные действия, предусмотренные автором .

6. Передает управление зараженной программе . Поскольку в COM - файле точка входа всегда равна CS : 100h, можно не выполнять сложных расчетов, а просто выполнить переход на этот адрес .

Если же подходящих для заражения COM - файлов найдено не было, то вирус просто осуществляет переход на начало зараженной программы, из которой он и стартовал .
После этого зараженная программа выполняется,как обычно .
Сам вирусный код выполняется очень быстро и для пользователя ЭВМ этот процесс остается незаметным. Стоит заметить, что п.5 может вообще не выполняться .Существуют вирусы, которые никак не проявляют себя, кроме размножения ( например, VIENNA 534 ). Вместе с тем есть и такие, которые способны нанести определенный вред файлам или диску.Например,ви- рус ANTI_EXE мешает нормально работать с EXE - файлами, DARK AVENGER записывает бессмысленную информацию в случайные сектора диска, а ONEHALF шиф- рует сектора на винчестере один за другим .Все зависит от изобретательности автора.


Сайт разработан и поддерживается
by MAXIMUS в 2001г. По вопросам
размещения рекламы обращаться
maximus@runet.com



Hosted by uCoz