410
файлы, модифицируют их и инициируют распространение (копирова-
ние) зараженных файлов на другие носители информации. По утвержде-
нию многих специалистов, заражение вирусами компьютеров составляет
лишь доли процентов там, где работают, а не играют.
Теперь для создания вирусов не обязательно знать даже азы про-
граммирования. Существуют специальные программы – генераторы ви-
русов, упрощающие процесс изготовления вирусов до предела. По мне-
нию специалиста Symantec Сары Гордон создатели вирусов не являются
хакерами. Это, как правило, представители мужского пола в возрасте от
13 до 26 лет. Ими в большей степени движут мотивы продемонстриро-
вать слабость технологий, проведения экспериментов, сделать, по их
мнению, нечто потрясающее (прославиться). Иногда это социально-
политические мотивы или месть.
Программа-вирус обычно состоит из уникальной последователь-
ности команд – сигнатур (знаков) и поведений, что позволяет создавать
специальные программы, их обнаруживающие. Однако некоторые виру-
сы не имеют уникальных сигнатур и поведения, а также могут видоиз-
менять самих себя (полиморфные).
Для защиты машин от компьютерных вирусов, профилактики и
«лечения» используются программы-антивирусы, а также средства ди-
агностики и профилактики, позволяющие не допустить попадания виру-
са в компьютерную систему, лечить заражённые файлы и диски, обна-
руживать и предотвращать подозрительные (характерные для вирусов)
действия.
Выделяют программы-антивирусы следующих типов:
«Прививки» – программы, присоединяемые к исполняемым фай-
лам и контролирующие их целостность при каждом запуске. Недостаток
заключается в том, что исполняемая программа должна быть привита от
всех вирусов, способных осуществить на неё воздействие. Это стало
большой проблемой в связи с появлением десятков тысяч программ-
вирусов. В настоящее время такие программы не используются.
«Перехватчики» – программы, следящие за изменениями испол-
няемых программ и сообщающие о них пользователям, чтобы последние
определили действие это самой программы или воздействие вируса не
неё. Это диагностирующие программы.
«Доктора» – программы, работу исполняемых программ на дей-
ствие известных вирусов и предлагающих приостановить действие, уда-
лить программу, вылечить её или др. Неизвестный такой программе ви-
рус может быть не обнаружен.
В другой классификации определено пять основных видов антиви-
русных программ: сканеры, мониторы, ревизоры изменений, иммуниза-
торы и поведенческие блокираторы.
Сканеры (см. «перехватчики» и «доктора») предназначены для
поиска в файлах, памяти, загрузочных секторах сигнатур вирусов, т.е.
уникального программного кода вируса. При этом описания известных