וירוסים.......

cool2

New member
וירוסים.......

האם וירוסים שמוחבאים בתוך קבצים מופעלים רק אחרי שפותחים אותם את הקובץ????
 

cool2

New member
שוב..........

נגיד הורדתי קובץ והוא נגוע בוירוס אז כל עוד לא נגעתי הוירוס לא יפעל????
 

uzi2

Active member
וירוס

וירוס הוא בעצם קוד זדוני שנותן הוראות למחשב לעשות דברים מסויימים (ובכלל זה להפיץ/לשכפל אותו). על מנת שהמחשב ינזק מהוירוס עליו לבצע את ההוראות הנ"ל, או שעליך להריץ את הקוד הנ"ל, או שהוירוס בנוי כך שהמחשב באופן אוטומטי יבצע את הפקודות הנ"ל (למשל ע"י ניצול של איזשהו חור אבטחה, כגון איזושהי אוטומציה קיימת. אם מגיע אליך קובץ בדואר אלקטרוני, ושמרת אותו על מחיצה שאיננה בעלת יעוד של הרצה אוטומטית, ולא הרצת אותו, אז המחשב לא יבצע את הפקודות שבוירוס ולכן הוירוס איננו אלא קובץ פסיבי. לא פעם אני מקבל קובץ שחשוד כוירוס, ואני שומר אותו במחיצה יחודית ומריץ תוכנות אנטיוירוס לבדוק האם/ומי מהן מזהה אותו.
 
ובכן uzi2 קראתי את מה שכתבת ויש לי

שאלה: ישנם קבצים שהם עצמם וירוסים כלומר הם מטוכנתים לעשות נזק וישנם קבצים שהוירוס עבר אליהם כלומר הוירוס נדבק אליהם. עכשיו השאלה היא אם וירוס נדבק לאיזשהו קובץ הוא שינה משהו בקוד של הקובץ הרי נקח כמו קובץ שהוא עצמו איזהשהו וירוס תולעת, כלומר הוא ככה טוכנת ונניח שאתה פותח אותו והוא מתפשט ומדביק לך קבצים והוא מדביק לך איזשהו קובץ שאתה טכנתת אז מה אז הוירוס שניה לך את הקוד בקובץ הוא גרם לכך כשאתה תפתח את הקובץ הקובץ יפעל כרגיל אבל מה שהוירוס ימשיך להתפשט? הודה לך אם תענה לי
 

Black Snake

New member
התקנה

לא ממש קלטתי, אבל אני חושב שאני בכיוון שלך: יש קבצים שהם קבצי התקנה, שכאשר מפעילים/לוחצים, הם משתילים וירוסים...טרוייאנים...תולעים... ומה לא. קבצי ההתקנה האלו יכולים להכיל כל קובץ (EXE), ולאחר התקנת הוירוס ברקע, ההתקנה עצמה רצה. ההתקנה הזו יכולה להיות כל קובץ, למשל משחק. נתונים 2 קבצים: SETUP.EXE SERVER.EXE SERVER נמצא בתוך SETUP, כך כשתפעילו את SETUP, תריצו ברקע את SEREVER ואחר כך תריצו כרגיל את המשחק/מה שלא יהיה. תוכנות אנטי וירוס יכולות לסרוק קבצי התקנה כאלו ולכן אין סיבה לחשוש. ניתן להוריד חינם תוכנות התקנה (המטרה שלהן לא לוירוסים) מהרשת. אוקיי, נגיד לא התכוונת לכל זה? אולי התכוונת לקבצים ש"מתלבשים" על קבצים אחרים? וירוסים אלו לא משנים את קוד קובץ המקור. (מהלך זה יגרום לתקלות מצד הקובץ) הוירוסים בסך הכל "מחקים" את אותו קובץ, והמערכת תקרא תמיד את הוירוסים. אם המערכת תמצא שהוירוס נמחק, היא תבין שמדובר בקובץ רגיל ותמחוק את הקובץ התמים לחלוטין. קצת מבלבל, כדאי לנסות ולבדוק בעצמכם... אני ממליץ לנסות על עצמכם Sub7 (כולל העורך סרבר), ולהורות לסרבר להתלבש על קובץ. (גיבוי קובץ לפני זה)
 

cool2

New member
טוב......

ממה שהבנתי אם קובץ נגוע בוירוס אז אני יכול להשאיר אותו אבל לא לפתוח את הקובץ.
 

uzi2

Active member
הוירוסים שהיו נפוצים בעבר

בעבר חלק גדול מהוירוסים התלבש על קוד קיים של תוכנה ודאג לכך שבכל פעם שנריץ את התוכנה ראשית הוירוס ירוץ ואח"כ יעביר את ההרצה לקוד המקורי של אותו קובץ. עדיין, אם יש קובץ שנגוע בוירוס ואתה לא מריץ אותו, ואין בשום מקום הנחיה להריץ אותו אוטומטית בסיטואציות מסוימות, אז מדובר בקוד פסיבי שאינו מזיק.
 
למעלה