èφ°enφ vir∙
èφ°enφ je zßkladnφ a nutnou vlastnostφ programu
oznaΦovanΘho jako poΦφtaΦov² virus. K tomu, aby se
virus mohl Üφ°it, pot°ebuje n∞kolik maliΦkostφ.
P°edevÜφm vhodnΘ prost°edφ (poΦφtaΦ s operaΦnφm
systΘmem, kter² virus znß a je schopen jej
pou₧φvat) a objekty, kterΘ dokß₧e napadnout (a
kterΘ jsou n∞jak²m zp∙sobem Üφ°eny).
Na poΦφtaΦφch oznaΦovan²ch jako PC znßme zatφm
pouze t°i typy objekt∙, kterΘ mohou b²t napadeny
virem:
- SpustitelnΘ souboryûprogramy. Jednß se
obvykle o soubory s p°φponami EXE, COM, SYS.
Program m∙₧e b²t ulo₧en i v souboru s jinou
p°φponou û typicky tehdy, kdy₧ rozsßhlejÜφ systΘm
pou₧φvß n∞kolik r∙zn²ch modul∙ a nahrßvß si je do
pam∞ti sßm podle pot°eby. B²vß zvykem takovΘ
soubory oznaΦit p°φponou OVL, ale Φasto jim jejich
auto°i dßvajφ zcela nahodilΘ p°φpony.
- SystΘmovΘ oblasti. Cφlem virovΘ nßkazy
mohou b²t tyto systΘmovΘ oblasti û
Partition tabulka
nebo Boot sektor
pevnΘho disku, a boot sektor diskety. Pokud jste pozorn∞ Φetli
p°edchozφ text vφte, ₧e tyto systΘmovΘ oblasti obsahujφ
k≤d, kter² je vykonßvßn p°i startu poΦφtaΦe.
- Dokumenty, kterΘ obsahujφ makra.
Jde o texty napsanΘ v Microsoft Wordu (obvykle majφ
p°φponu DOC nebo DOT), tabulky z Excelu (obvykle
XLS) a n∞kterΘ dalÜφ datovΘ soubory.
Pokusy o napadßnφ jin²ch typ∙ objekt∙ (t°eba
zdrojovΘ texty, OBJ soubory, dßvky) jsou sice
zajφmavΘ, ale z praktickΘho hlediska p°edstavujφ
velmi malΘ nebezpeΦφ.
Co virus nedokß₧e
Krom∞ t∞chto virov²ch cφl∙ existujφ objekty, kterΘ
v ₧ßdnΘm p°φpad∞ nemohou b²t virem napadeny,
p°esto₧e "lidovΘ zkazky" a bohu₧el mnohdy i Φlßnky
v Φasopisech to obΦas tvrdφ:
CMOS pam∞¥
CMOS pam∞¥
slou₧φ k uchovßnφ informacφ o
konfiguraci poΦφtaΦe. Virus m∙₧e tuto pam∞¥ smazat
nebo v nφ zm∞nit n∞kterΘ ·daje, ale nem∙₧e ji
pou₧φt pro umφst∞nφ svΘho k≤du. Brßnφ tomu nejen
jejφ velikost (Φi snad p°esn∞ji jejφ malost), ale
hlavn∞ to, ₧e nem∙₧e obsahovat spustiteln² k≤d.
Datov² soubor
Virus se samoz°ejm∞ m∙₧e ukr²t kam chce, ale
napadenφ souboru GIF (nejlΘpe s obrßzkem n∞jak²ch
anatomick²ch detail∙ lepΘ d∞vy) je pro n∞j zhruba
stejn∞ efektivnφ, jako kdyby p°i h°e na schovßvanou
spßchal hrßΦ sebevra₧du. Takov² soubor toti₧ nem∙₧e
obsahovat spustiteln² program. Virus by napadenφ
takovΘho objektu sice pravd∞podobn∞ zvlßdl (a tento
objekt zniΦil), nicmΘn∞ ji₧ nikdy by se z tohoto
objektu nedokßzal rozÜφ°it dßle.
Äivot ovÜem nenφ jednoduch² a tak se m∙₧e stßt, ₧e
virus napadne t°eba soubor ZBLABUNK.KVA a Üφ°it se
dokß₧e. Za to ovÜem m∙₧e p°edevÜφm neukßzn∞n²
programßtor, kter² pojmenoval spustiteln² modul
zcela proti jak²mkoli konvencφm. S tφmto jevem se
m∙₧eme Φasto potkat zejmΘna u starÜφch her.
V²znamnou v²jimku z tohoto pravidla p°edstavujφ
dokumenty obsahujφcφ makra (Microsoft Word, Excel a
n∞kterΘ dalÜφ modernφ kancelß°skΘ balφky).
Tiskßrna
Komunikace s tiskßrnou probφhß tak, ₧e poΦφtaΦ
odesφlß data a jedinΘ, co dostßvß zp∞t, jsou
signßly potvrzujφcφ jejich p°ijetφ a informujφcφ o
stavu, ve kterΘm se tiskßrna nachßzφ. Nic viru
pochopiteln∞ nebrßnφ, aby se na tiskßrnu odeslal,
ale v²sledkem bude pouze pßr stran papφru
potiÜt∞nΘho nesmysly. Obdobn∞ se virus nedokß₧e
usadit ani v monitoru nebo t°eba klßvesnici.
Vir∙m je takΘ p°isuzovßna i °ada dalÜφch
schopnostφ, kter²mi ovÜem nedisponujφ, p°edevÜφm z
toho d∙vodu, ₧e jimi disponovat nemohou.
Zl² virus m∙₧e zniΦit hardware
Snad nejstruΦn∞jÜφm mo₧n²m komentß°em je, ₧e
hardware, kter² lze zniΦit programov²mi prost°edky
si ani nic jinΘho nezaslou₧φ. B²vajφ obΦas uvßd∞ny
p°φklady muzeßlnφch kousk∙ poΦφtaΦov²ch komponent∙,
kterΘ byly ochotny se Üpatn²m ovlßdßnφm poÜkodit.
Nap°φklad n∞kterΘ pevnΘ disky, kterΘ po provedenφ
lowûlevel formßtu upadly do stavu hlubokΘ letargie,
odstranitelnΘho pouze firemnφm softwarem. Nebo
monitory, kterΘ, nedbajφce vlastnφho nebezpeΦφ, se
pokouÜely vyhov∞t jakΘmukoli nesmyslnΘmu po₧adavku
o nastavenφ synchronizaΦnφch frekvencφ, co₧ mohlo
zp∙sobit tepelnΘ p°etφ₧enφ.
DneÜnφ hardware by m∞l podobnΘ pokusy zvlßdat bez potφ₧φ,
a pokud by se p°ece jenom naÜel n∞jak² mΘn∞ odoln²
kousek, tak p∙jde zcela jist∞ o velmi lokßlnφ problΘm.
S troÜkou zlomyslnosti si takΘ m∙₧eme uv∞domit, ₧e
lad∞nφ viru, s podobn²mi schopnostmi, by pro jeho
autora bylo pon∞kud nßkladnou zßle₧itostφ.
Rafinovan² virus dokß₧e v pam∞ti p°e₧φt reset
poΦφtaΦe
Na ka₧dΘm Üprochu je pravdy trochu. Stisk oblφbenΘ
trojkombinace CtrlûAltûDel n∞kterΘ viry skuteΦn∞
neznerv≤znφ.
Reset poΦφtaΦe proveden² pomocφ
tlaΦφtka na Φelnφm panelu ovÜem nenφ mo₧nΘ
softwarov∞ oÜet°it.
Mazan² virus za·toΦφ z napadenΘ diskety, i kdy₧ se
na tuto disketu pouze podφvßte (nap°. p°φkaz DIR)
Jak jsme si ji₧ °ekli, k tomu aby se virus mohl
stßt aktivnφm, musφ b²t spuÜt∞n, tj. procesor musφ
zaΦφt provßd∞t jeho instrukce. K tomu m∙₧e dojφt
pouze spuÜt∞nφm napadenΘho souboru nebo pokusem o
zavedenφ systΘmu z infikovanΘ diskety (zapomenutß
disketa v mechanice A: p°i startu poΦφtaΦe).
Pouh²m Φtenφm jak²chkoli dat (tedy i virov²ch)
nelze poΦφtaΦ infikovat. To se tedy t²kß nejen
prohlφ₧enφ dat na disku Φi disket∞, ale takΘ
dalÜφch operacφ, kterΘ Φtenφ vyu₧φvajφ û tisk,
kopφrovßnφ soubor∙ ze vzdßlenΘho systΘmu pomocφ
modemu.
N∞kdy se Vßm m∙₧e stßt, ₧e bezprost°edn∞ po
prohlφ₧enφ napadenΘ diskety Vßm antivirov² program
oznßmφ nalezenφ viru v operaΦnφ pam∞ti. Vysv∞tlenφ
je prostΘ û p°i prohlφ₧enφ diskety si operaΦnφ
systΘm Φßst diskety naΦte do pam∞ti û ovÜem pouze
jako data (nikdy je nespustφ). Tato data zde
z∙stanou tak dlouho, ne₧ jsou p°epsßna jin²mi daty,
a jsou neÜkodnß. P°i prohlφ₧enφ operaΦnφ pam∞ti
vÜak antivirov² program nalezne k≤d viru, a proto₧e
nemß mo₧nost posoudit, zda je zde virus aktivnφ Φi
nikoliv, tuto skuteΦnost ohlßsφ.
V²jimkou z tohoto pravidla jsou makroviry, kter²m
staΦφ naΦtenφ infikovanΘho dokumentu do Wordu
(jakßkoli jinß manipulace s nφm je ovÜem bezpeΦnß).
Zßke°n² virus napadne i disketu chrßn∞nou proti zßpisu
Ochrana proti zßpisu na disketu je realizovßna
hardwarem a lze ji obejφt pouze hardwarovou ·pravou
disketovΘ mechaniky.
Existujφ viry, kterΘ se sna₧φ
s tφmto handicapem vypo°ßdat zp∙sobem zalo₧en²m
spφÜe na psychologii, ne₧ na softwarovΘm
in₧en²rstvφ. Drz² virus prost∞ u₧ivatele po₧ßdß,
aby zßpis na disketu povolil. Jist∞ se najde dost
lidφ, kte°φ zdvo°ilΘ ₧ßdosti bez dalÜφho p°em²Ülenφ
vyhovφ.