Kas yra pridėtinis virusas?

Pridedamas virusas arba pridedamas virusas yra viruso tipas, kuris nesunaikina programos ar failo, į kurį jis įvyniotas, o tiesiog pakankamai jį modifikuoja, kad apimtų virusą ir leistų jam toliau plisti/vykdyti. Šio tipo virusus aptikti sunkiau nei tą, kuris visam laikui sunaikina programą ar failą, prie kurio jis yra prijungtas.

Kaip tai veikia?

Append virusai yra šiek tiek sudėtingi, kai kalbama apie tai, ką jie daro – pirma, jis suranda failą bet kuriame įrenginyje ir įsitikina, kad jis turi tikslų failo dydį. Tada padaroma momentinė nuotrauka, kaip failas atrodė prieš užkrėtimą, ir išsaugomas vėliau. Kitas žingsnis – patikrinti, ar failas jau neužkrėstas. Pridedamas virusas gali patikrinti tik pats, kai kalbama apie tai – jei failas jau yra užkrėstas kitos rūšies virusu, procesas gali nepavykti arba būti paveiktas.

Įsitikinus, kad pasirinktame faile dar nėra append viruso kopijos, virusas nusikopijuoja į patį programos failo galą. Dėl to failas bus šiek tiek didesnis nei anksčiau, ir teoriškai jis bus pastebimas. Šiuo metu virusas atkuria momentinės nuotraukos atributus, kad paslėptų, jog failas buvo pakeistas.

Užkrėsti failai dažniausiai yra vykdomieji failai, pvz., .bat arba .exe failai, nors ne visada. Kaip paskutinis užkrėtimo proceso veiksmas, pridedamas virusas peradresuos failo įvesties tašką – taigi, kai failas atidaromas, o ne paleistas iš viršaus, virusas pirmiausia verčia jį vykdyti. Tokiu būdu virusas paleidžiamas fone kiekvieną kartą, kai pasiekiate failą.

Vartotojui gali net nebūti pastebimo skirtumo, nes likusi failo dalis vis tiek gali veikti normaliai. Tiksli viruso daroma žala ir poveikis (be jo paties kopijavimo) priklauso nuo kūrėjo ketinimų. Virusai gali pasiekti įvairiausių kenkėjiškų tikslų, o papildomi virusai taip pat gali būti naudojami daugeliui skirtingų dalykų.

Viruso gaudymas

Dėl slapto šio tipo virusų pobūdžio antivirusinei programinei įrangai dažnai sunku juos rasti. Tinkamai gerai parašytas priedo virusas užšifruos save ir pasislėps. Pats virusas paprastai nėra tai, ko antivirusinė programinė įranga net ieškos – kiekviena viruso kopija kiekviename faile, kurį jis užkrečia, atrodys šiek tiek kitaip, todėl aptikimo programa negali tiesiog jo ieškoti taip, kaip kitų tipų virusai.

Vietoj to, antivirusinė programa turi ieškoti vieno dalyko, kuris yra identiškas visose viruso kopijose. Tai yra iššifravimo modulis. Norėdami užšifruoti save iš failo į failą, virusas taip pat turi sugebėti iššifruoti save. Ta jo dalis išlieka nepakitusi net visuose failuose ir visada atrodys taip pat. Taigi aptikimo programos ieško būtent šios dalies, todėl virusus rasti taip sunku.

Kuo daugiau failų bus užkrėsti, tuo didesnė tikimybė, kad programa juos aptiks. Tai reiškia, kad ankstyvas infekcijas sunkiau rasti ir ištaisyti, ypač jei tai gerai parašyti ir nauji virusai. Kuo ilgiau virusas buvo apyvartoje, tuo lengviau ir greičiau antivirusinės programos gali jį rasti. Žinoma, tai galioja bet kuriam virusui, tačiau tai ypač aktualu pridedant virusus.

Priedo viruso pašalinimas

Kadangi virusas nukopijuoja save į kelis failus, kiekvieną failą reikia pataisyti, kad būtų visiškai pašalinta infekcija. Praleidus nors vieną failą, virusas gali sugrįžti ir vėl užkrėsti failus. Nustačius infekciją, net jei ji nebuvo visiškai pašalinta, antrą kartą tikriausiai bus lengviau aptikti, tačiau vis tiek svarbu atsikratyti visų užkrėstų failų.

Užkrėstų programų atveju lengviausia jas pašalinti ir visiškai iš naujo įdiegti. Tai užtikrins, kad vėl pradėsite nuo „švarios“ failų kopijos. Tačiau galima įdiegti jau užkrėstas programas. Tai ypač pavojinga piratinių programų arba neoficialių šaltinių atveju. Be to, reguliari antivirusinė priežiūra yra geras būdas užkirsti kelią šio tipo infekcijoms ir jas nustatyti. Taip pat svarbu įsitikinti, kad bet kokia jūsų naudojama antivirusinė programa yra atnaujinta. Taip pat norėsite naujausios galimos žinomų virusų parašų versijos. Tai padeda atpažinti neseniai atrastus virusus, įskaitant tokio tipo parašų pavyzdžius.

Pastaba: jei vis tiek norite piratuoti dalykus, yra vieno tipo programinė įranga, kurios niekada neturėtumėte piratuoti antivirusinės programinės įrangos. Iš esmės visos piratinės antivirusinės programinės įrangos versijos yra ne tik nenaudingos, bet ir yra kenkėjiškos programos. Jei nenorite mokėti už antivirusinę programinę įrangą, yra teisėtų nemokamų versijų, kurias turėtumėte naudoti.

Išvada

Append virusai pavadinti pagal tai, kaip jie užkrečia failus. Jie prideda save prie failo pabaigos ir tada pakoreguoja failo veikimo būdą, kad virusas būtų iškviestas pirmiausia. Kaip ir dauguma virusų, šiuolaikiniai papildomi virusai naudoja šifravimą, kad pasislėptų nuo parašu pagrįstos antivirusinės programos. Dėl to euristinis aptikimas ir iššifravimo funkcijos aptikimas yra metodai virusui rasti. Kaip virusas, užkrečiantis kitus failus, gali būti sunku susidoroti su pridėtiniais virusais. Vienas praleistas užkrėstas failas gali sukelti visišką sistemos pakartotinį užkrėtimą.


Leave a Comment

5 Priežastys, Kodėl Jūsų Nešiojamas Kompiuteris Perkaista

5 Priežastys, Kodėl Jūsų Nešiojamas Kompiuteris Perkaista

Sužinokite apie kai kurias galimas jūsų nešiojamojo kompiuterio perkaitimo priežastis, kartu su patarimais ir gudrybėmis, kaip išvengti šios problemos ir išlaikyti savo įrenginį šaltą.

3D Spausdinimo Pagrindai: Būtinas Priežiūros Patikrinimo Sąrašas

3D Spausdinimo Pagrindai: Būtinas Priežiūros Patikrinimo Sąrašas

Laikyti įrangą geros būklės yra būtina. Štai keletas naudingų patarimų, kaip išlaikyti savo 3D spausdintuvą puikios būklės.

Ką daryti, jei Powerbeats Pro neįsikrauna dėkle

Ką daryti, jei Powerbeats Pro neįsikrauna dėkle

Jei jūsų Powerbeats Pro neįsikrauna, naudokite kitą maitinimo šaltinį ir išvalykite ausines. Palikite dėklą atvirą, kol įkraunate ausines.

10 Geriausių NAS Saugojimo Įrenginių Namo ir Profesiniam Naudojimui

10 Geriausių NAS Saugojimo Įrenginių Namo ir Profesiniam Naudojimui

Ar ieškote NAS namuose ar biure, patikrinkite šį geriausių NAS saugojimo įrenginių sąrašą.

Canon Pixma MG5220: Nuskaitykite be rašalo

Canon Pixma MG5220: Nuskaitykite be rašalo

Kaip įgalinti nuskaitymą Canon Pixma MG5220, kai trūksta rašalo.

Kaip įdiegti SSD staliniuose ir nešiojamuose kompiuteriuose

Kaip įdiegti SSD staliniuose ir nešiojamuose kompiuteriuose

Ar ką tik įsigijote SSD ir norite atnaujinti vidinę savo kompiuterio atmintį, bet nežinote, kaip įdiegti SSD? Perskaitykite šį straipsnį dabar!

Kaip ištaisyti GeForce Now klaidos kodą 0xC272008F

Kaip ištaisyti GeForce Now klaidos kodą 0xC272008F

Jūs ruošiatės ilgam žaidimų vakarui, ir tai bus didelis vakaras – ką tik įsigijote "Star Wars Outlaws" GeForce Now transliacijų paslaugoje. Sužinokite vienintelį žinomą sprendimą, kaip ištaisyti GeForce Now klaidos kodą 0xC272008F, kad galėtumėte vėl pradėti žaisti Ubisoft žaidimus.

Kas yra haptinis grįžtamasis ryšys?

Kas yra haptinis grįžtamasis ryšys?

Haptinis grįžtamasis ryšys yra lietimosi komunikacijos rūšis, dažniausiai vibracijos modelio forma. Sužinokite daugiau apie Haptic Feedback mobiliųjų technologijų ir žaidimų pasaulyje.

Kaip klonuoti standųjį diską

Kaip klonuoti standųjį diską

Šiuolaikiniame skaitmeniniame amžiuje, kai duomenys yra vertingas turtas, kietojo disko klonavimas sistemoje „Windows“ daugeliui gali būti labai svarbus procesas. Šis išsamus vadovas

Kaip pataisyti tvarkyklę, kurios WUDFRd nepavyko įkelti sistemoje „Windows 10“?

Kaip pataisyti tvarkyklę, kurios WUDFRd nepavyko įkelti sistemoje „Windows 10“?

Ar paleidžiant kompiuterį matote klaidos pranešimą, kuriame rašoma, kad tvarkyklės WUDFRd nepavyko įkelti į kompiuterį?