3

Часто вирусы прикрепляются к файлу .exe.

Являются ли исполняемые файлы основной целью вирусов, чтобы нанести максимальный (довольно быстрый) вред на стороне назначения?

Существуют ли другие форматы файлов или любые другие способы, которые в равной степени или более вредны, чем исполняемые файлы?

(Я использую термин "вирус" в общем виде)

6 ответов6

3

Вирусы, которые прикрепляются к исполняемым файлам, относятся в основном к прошлому, когда вирусы были простыми и легко обнаруживаемыми.

Современные вирусы сами по себе являются вредоносными исполняемыми файлами, DLL, BHO, Java-апплетами или сценариями Javascript. Цель состоит в том, чтобы заставить вас выполнить их хотя бы один раз (а это слишком много), когда они получат контроль над вашим компьютером.

Они прячутся в разных местах, даже в BIOS, что означает, что даже старый и надежный способ переформатирования жесткого диска может не избавиться от них.

Один вирус сам по себе является полноценной операционной системой, так что он захватывает компьютер и запускает собственную операционную систему в качестве виртуальной машины. Это повредит MBR для загрузки вируса, а не вашей системы. Это означает, что никакие инструменты в вашем распоряжении не могут найти даже малейшего намека на его присутствие, а использование сетевой карты невидимо для вашей собственной операционной системы.

Современные вирусы являются продуктом организованной преступности. Нам больше не нужно иметь дело с детишками-сценаристами, а скорее с организованными командами, чьи бюджеты могут превышать бюджеты правоохранительных органов. По некоторым оценкам, средние банки теряют от мошенничества 5% годового дохода. Просто попытайтесь представить, какие огромные суммы связаны с процентами этого "налога с преступности" на мировую экономику!

1

Да, исполняемые файлы являются основной целью вирусов.Фактически все PE-файлы (такие как sys dll и т.д.) Могут быть мишенью для вирусов.

Другими целями являются файлы js, autorun.inf, файл реестра или даже файлы pdf, htmls, изображения, фильмы (поскольку это ошибки в этих форматах файлов или ошибки при разборе этих файлов).

И есть некоторые вирусные цели в прошивке, такие как BIOS, интерфейсная карта netowrk BIOS.etc.

0

Есть много вирусов и червей, которые находятся в сценариях. Код внутри вируса не выглядит вредоносным, но в сочетании с неисправным программным обеспечением его часто можно использовать для нанесения ущерба.

0

Там были файлы заставки времени, которые были очень вредны .. Но это EXE-файл с другим расширением - что заставляет людей думать, что файлы SCR не могут быть вредными.
Я не знаю ни о каких других запущенных расширениях для окон .. Так что это, вероятно, причина, почему exes являются наиболее зараженными вирусами файлами.

0

Существует целый класс вирусов, которые могут быть прикреплены к файлам, которые (хотя сами по себе не исполняемые) могут иметь «исполняемый» контент.

Это относится к файлам, содержащим макросы (сокращение от макроинструкций).

Если вы используете «вирус» в общем смысле, вы также можете включить трояны

0

Многие вирусы действительно EXE-файлы.

Все системные файлы Windows являются мишенями для вирусов, поэтому в Windows не хватает безопасности.

Тем не менее, нет необходимости открывать какие-либо EXE-файлы позже. Но убедитесь, что вы проверили источник, прежде чем открывать его. Также антивирус может убедиться, что вы не открываете вирусы.

Вы не можете быть уверены, что не открываете вирус. Вот почему я использую в основном Mac; он лучше защищен от вирусов, потому что системные файлы не могут быть легко использованы для создания вирусов.

Надеюсь, я смогу тебе помочь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .