นิสัยไวรัส

ตัวไวรัสเองคือไฟล์โปรแกรม (Executable file) ประเภทหนึ่ง ไฟล์ที่จะถูกไวรัสเกาะติด จะเป็นไฟล์โปรแกรมใช้งานทั่วไป หรือที่เรียกว่าแอพลิเกชันไฟล์ อย่างโปรแกรมเวิร์ดโปรเซสเซอร์ และโปรแกรมของดอสเป็นต้น ตามปรกติแล้วไวรัส จะไม่เกาะติดกับ ไฟล์ข้อมูล อย่างไรก็ดี ไฟล์ข้อมูล ที่มีส่วน ของโปรแกรมด้วย อย่างไฟล์ข้อมูลของไมโครซอฟท์เวิร์ด ก็มีสิทธิถูกไวรัสฝังตัวได้เช่นกัน ส่วนไฟล์ ข้อมูล ที่เก็บคำสั่งอย่าง อย่างแบ็ตช์ไฟล์ของดอส และไฟล์เก็บโปรแกรมภาษาต่างๆ (source code) ก็เป็น เป้าหมาย อีกอย่างหนึ่งของผู้สร้างไวรัสและโทรจัน แต่ก็ไม่พบบ่อยนัก

ไวรัสประเภทเกาะติดกับบู๊ตเซกเตอร์ (Boot sector : คือโปรแกรมเล็กๆ ที่อยู่ในฮาร์ดดิสก์ และแผ่นดิสก์ ที่ใช้บู๊ตเรื่องได้ โปรแกรมนี้ทำหน้าที่ โหลดดอสลงไป ในหน่วยความจำ เพื่อให้คอมพิวเตอร์ เริ่มต้นทำงานได้ ในตอนเปิดเครื่อง) จะทำงานและแพร่พันธุ์ ทุกครั้ง ที่บู๊ตเครื่อง โดยมันจะ หันเห ให้บู๊ตโปรแกรม มาทำงาน ของมันก่อน (ส่วนมากจะเป็น การแพร่ จำนวน) จากนั้นจึงจะคืนการทำงานกลับไปให้บู๊ตโปรแกรม ตามเดิม

มุมล่างด้านขวา ของแผ่น ฟล็อปปีดิสก์ จะมีช่องสี่เหลี่ยมเล็กๆ เป็นแถบป้องกันการ เขียนทับ ซึ่งมีสลัก ถ้าเลื่อนสลักนี้ปิดรูไว้ จะทำให้แก้ไขข้อมูลในแผ่นได้ และไวรัสจะเข้าไปในแผ่นได้ด้วย แต่ถ้าเลื่อนสลักออกจากรู อย่างในรูปข้างบน จะทำให้เปลี่ยน แปลงแก้ไขข้อมูลในแผ่นไม่ได้ และไวรัสจะเข้าไปในแผ่นไม่ได้ด้วย

ในกรณีนี้คุณอาจสังเกตได้ว่า จำนวนไบต์ในแผ่นจะเหลือน้อยลง และการบู๊ตจะกินเวลานาน ผิดปรกติ ส่วนแผ่นฟล็อปปี้ดิสก์ ที่ไม่ได้ติดสลักป้องการเขียนทับ ถ้านำมาใช้กับพีซีที่มีไวรัส แบบนี้จะติดไวรัสไปด้วย ที่แถบป้องกัน การเขียนทับ จะมีสลัก ถ้าเลื่อนสลักนี้ปิดรูไว้ จะทำให้แก้ไขข้อมูลในแผ่นได้ และไวรัสจะเข้าไป ในแผ่นได้ด้วย แต่ถ้าเลื่อนสลักออกจากรู จะทำให้เปลี่ยนแปลงแก้ไขข้อมูลในแผ่นไม่ได้ และไวรัส จะเข้าไป ในแผ่นไม่ได้ด้วย

มีไวรัสหลายประเภทที่มีคุณสมบัติครบทั้งสองอย่าง กล่าวคือเกาะติดบู๊ตเซกเตอร์ด้วย และแพร่จำนวนโดย เกาะติดกับไฟล์โปรแกรมประยุกต์ต่างๆ ด้วย และต่อไปนี้เป็นการจำแนก ละเอียดลงไปอีกถึงไวรัสประเภทต่างๆ

1. ไวรัสล่องหน : เป็นไวรัสที่อำพรางการตรวจพบ โดยแฝงตัวแอบซ่อน อยู่ในโปรแกรมเจ้าบ้าน โดยมีจำนวนไบต์เพิ่มขึ้นไม่มากพอที่จะสังเกต

2. ไวรัสแปลงกาย : เป็นไวรัสที่เปลี่ยนแปลงรูปร่างไป ไม่ซ้ำเดิมในแต่ละครั้ง ที่มันแฝงตัวเกาะ ติดกับโปรแกรมอื่นๆ ทำให้โปรแกรมตรวจจับไวรัสไม่สามารถ ใช้วิธีการปรกติเพื่อ ตรวจหา ไวรัสแบบนี้ได้

3. ไวรัสคู่หู : เป็นไวรัสที่แพร่จำนวนโดยสร้างไฟล์คู่หูขึ้นมา ยกตัวอย่างเช่นเมื่อมันเกาะติดไฟล์ MYAPP.EXE มันก็จะสร้างไฟล์ ใหม่ขึ้นมาชื่อ MYAPP.COM และเนื่องจากธรรมชาต ิของดอส (รวมทั้งวินโดวส์ด้วย) ที่จะเรียกไฟล์ที่มานามสกุล .COM ก่อนไฟล์ .EXE ดังนั้นครั้งต่อไปที่คุณเรียกโปรแกรม MYAPP ไฟล์ไวรัสก็จะได้ทำงานเต็มที่อย่างสบาย

4. ไวรัสสวมเกราะ : เป็นไวรัสที่เขียนขึ้นมา โดยมีเจตนาเพื่อให้ยาก แก่การถูกตรวจพบ โดยโปรแกรมต่อต้านไวรัส

กลับไปหน้าสารบัญ