-Sasser(2004). Келтирган зарар микдори 10 миллион доллар. Sasser2004 йил 30 апрелда тармок бўйича таркалган.
ЭЪТИБОРИНГИЗ УЧУН РАХМАТ!!!
2. Вирусларни аниқлаш усуллари.
Барча вирусга қарши дастурлар заҳарланган дастурларнинг ва юклама секторларнинг автоматик тарзда тикланишини таъминлайди.
Вирусларга қарши дастурлар фойдаланадиган вирусларни аниқлашнинг асосий усуллари қуйидагилар:
- эталон билан таққослаш усули; - эвристик тахлил; - вирусга қарши мониторинг; - ўзгаришларни аниқловчи усул; - компьютернинг киритиш/чиқариш базавий тизимига (BIOSга) вирусга қарши воситаларни ўрнатиш ва ҳ. Эталон билан таққослаш усули энг оддий усул бўлиб, маълум вирусларни қидиришда ниқоблардан фойдаланади. Вируснинг ниқоби-мана шу муайян вирусга хос коднинг қандайдир ўзгармас кетма-кетлигидир. Вирусга қарши дастур маълум вирус ниқобларини қидиришда текширилувчи файлларни кетма-кет кўриб чиқади (сканерлайди). Вирусга қарши сканерлар фақат ниқоб учун белгиланган, олдиндан маълум вирусларни топа олади. Оддий сканерлар компьютерни янги вирусларнинг суқилиб киришидан ҳимояламайди. Янги дастурни ёки юклама секторини заҳарлашда кодини тўла ўзгартира олувчи шифрланувчи ва полиморф вируслар учун ниқоб ажратиш мумкин эмас. Шу сабабли сканер уларни аниқламайди.
Эвристик таҳлил. Компьютер вируси кўпайиши учун хотирада нусхаланиш, секторга ёзилиш каби қандайдир муайян харакатларни амалга ошириши лозим. Эвристик таҳлиллагичда бундай ҳаракатларнинг рўйхати мавжуд. Эвристик таҳлиллагич дастурларни ва диск ва дискет юклама секторларини, уларда вирусга хос кодларни аниқлашга уринган ҳолда, текширади. Тахлиллагич заҳарланган файлни топиб, монитор экранига ахборот чиқаради ва шахсий ёки тизимли журналга ёзади. Эвристик тахлил олдин маълум бўлмаган вирусларни аниқлайди.
Вирусга қарши мониторинг. Ушбу усулнинг моҳияти шундан иборатки, компьютер хотирасида бошқа дастурлар томонидан бажарилувчи шубҳали ҳаракатларни мониторингловчи вирусга қарши дастур доимо бўлади. Вирусга қарши мониторинг барча ишга туширилувчи дастурларни, яратилувчи, очилувчи ва сақланувчи хужжатларни, Internet орқали олинган ёки дискетдан ёки ҳар қандай компакт-дискдан нусҳаланган дастур ва хужжатларнинг файлларини текширишга имкон беради. Агар қандайдир дастур хавфли ҳаракатқилишга уринмоқчи бўлса, вирусга қарши монитор фойдаланувчига хабар беради.