|
Nakon prvog dijela u kojem smo govorili o „Računalnim virusima“ ,točnije o povijesti i samom pojmu virusa, u drugom dijelu bavit ćemo se podjeli i vrstama virusa. Za početak virusi se mogu podjeliti na šest vrsta, a ova podjela prvenstveno se odnosi na način na koji virus djeluje tj. na načine koje zaražuje naše računalo.
Viruse možemo podijeliti na šest vrsta: - BOOT sektor viruse
- Parazitske viruse
- Svestrane viruse
- Pratioce viruse
- LINK viruse
- Makro viruse
Osim ove podjele postoji još i podjela na viruse ovisno o tome da li je virus prisutan u memoriji, a dijele se na: • Viruse koji su rezidentni u memoriji • Viruse koji nisu rezidentni u memoriji
Boot sektor virusi napadaju Master BOOT sektor, DOS Boot sektor ili Boot Sektor floppy, ili program koji se u njima nalazi. BOOT sektor je idealan objekt za infekciju jer sadrži program koji se izvršava na računalu. Kada je računalo uključeno, program u ROM-u (BIOS) će bez pitanja učitati sadržaj Master BOOT sektor u memoriju i izvršiti ga. Virus postaje aktivan ako se nalazi u njemu. No sada sebi postavljamo pitanje kako je taj virus uopće došao u Master BOOT sektor? To se događa najčešće pokušajem startanja sustava sa inficirane diskete ili usb-a, ali boot sektor virusi se mogu širiti također i pomoću nekih posebnih programa kao što su trojanski konj kojeg još nazivamo i dropper (bacač) čija je glavna namjena neprimjetno ubaciti virus u BOOT sektor. Ova vrsta virusa je učinkovita u razmnožavanju pa od sedam najčešćih kompjuterskih virusa čak ih je šest sposobno zaraziti BOOT sektor. 
Ovo je najčešča vrsta virus, a sposobni su zaraziti sistemske datoteke na Vašem kompjuterskom sistemu.Virusi su sposobni zaraziti sjedeće ekstenzije: .COM, .EXE, .SYS, .OVL i druge datoteke. Ovi virusi sposobni su zaraziti i BOOT sektore i izvršne programe, što im je poticaj za mogućnost širenja. Ovaj virus je ujedinjenje BOOT sektor i parazitskih virusa. Poput BOOT sektor virusa i ovi virusi su efikasni u širenju po Vašem sustavu.
 Virusi pratioci su najjednostavniji virusi,a koriste prioritet kojim se izvršavaju programi s istim imenom pod DOS-om. .COM datoteke se uvijek završavaju prije .EXE datoteka. Ovaj virus stvori .COM datoteku koristeći ime već postojećeg .EXE programa i ugradi u nju svoj kod. Postupak djelovanja virusa je sljedeći : program bude pozvan, umjesto orginala s .EXE ekstenzijom, prvo će se izvršiti "podmetnuti" .COM program koji u sebi sadrži virusni kod. Kada izvršavanje koda bude završeno virus će kontrolu vratit kontrolu programu sa .EXE ekstenzijom. Tad virus postavlja skriveni atribut za .COM program u koji je stavio svoj sadržaj. Ipak ovi virusi ne predstavljaju veću opasnost. 
Ovu vrstu virusa predstavljamo kao najinfektivniju vrstu virusa koji u trenu napadnu kompjuterski sistem. Ovi virusi neće promjeniti "napadnute" programe već će promjeniti pokazivače u strukturi direktorija na taj način da ih preusmjere na cluster na disku gdje je prethodno skriven virusni kod.Ipak na svu sreću ovaj infektivni virus ima trenutno samo dva predstavnika i ukupno četiri varijante. - Makro ili skriptni virusi :
U posljednje vrijeme ovo su najčešći virusi, a koriste mogućnost izvršavanja skrpti u programima koji su u širokoj upotrebi, npr. IE, Mozilla (browseri), Outlook Express, Word, Excel. Ovi programi imaju dosta sigurnosnih rupa za koje se zakrpe ne izdaju često, pa ih korisnici još manje primjenjuju. Ukoliko je sigurnost Vašeg računala prioritet predlaže se isključivanje skriptnih jezika (Java, VBscript, itd.).
- Virusi koji nisu rezidenti u memoriji :
Osnovna vrsta su virusi koji, kada njihov kod bude izvršen vrate kontrolu orginalnom programu tj. ne ostaju aktivni u memoriji. Ovakva vrsta virusa tijekom svog izvršenja pronađe objekt pogodan za infekciju i zarazi ga. Ovi virusi su manje infektivni od virusa rezidentih u memoriji, ali nažalost to nije uvijek slučaj. Ovi virusi ne mijenjaju količinu slobodne radne memorije, moguće ih je primjetiti samo po promjeni duljine programa na disku. Ova vrsta virusa danas se više i ne koristi budući da se nemogu koristit tehnike samoskrivanja koje zahtijevaj da virus bude aktivan u memoriji.
- Virusi rezidentni u memoriji :
Ova vrsta virusa se instalira u radnoj memoriji računala i ostaje aktivna dugo nakon što zaraženi program bude izvršen. Virus koji je aktivan u memoriji sposoban je zaraziti svaki izvršeni program , svaku disketu koja bude pokrenuta, može motriti svaku aktivnost sistema i u svakom trenutku izvršiti svoju zadaću. Ovi virusi predstavljaju trend u razvoju virusa.
Ovo je bilo ukratko o podjeli i vrstama virusa. Nadam se da će Vam ovaj članak pomoći u razlučivanju onoga što zarazi Vaše računalo :D. U sljedećem članku govorit ćemo o Putevima zaraze i načinu otkrivanja virusa. Do tada lijep pozdrav :D Pri pisanju članka pomogla ( Wikipedija, ebook knjiga "virusi") |