Virus of Hoax?

Home
Up

 

Wat is een computervirus nu eigenlijk?

 Heel algemeen gesteld : een computervirus is een stukje computersoftware dat zichzelf vermenigvuldigt door het besturingssysteem, programma's of documenten te infecteren. Voorts kan het een aantal instructies uitvoeren wanneer er iets specifiek gebeurt : bijvoorbeeld wanneer er een bepaalde datum bereikt wordt, de computer een aantal malen is aangezet, of gewoon altijd als de computer aangezet wordt. Bekend zijn het wissen van de harddisk, het laten stuiteren van een balletje op het scherm of het schrijven van een bepaalde tekst op het scherm. Het is echter goed mogelijk dat u helemaal niets ziet. Zonder dat u iets merkt kan het virus al heel wat onheil verricht hebben. In tegenstelling tot wat de roddelpers beweert, zijn er echter geen virussen die uw monitor opblazen, uw harddisk doen smelten of u fysiek aanvallen.

Hoofdvormen : Virussen komen tot op het heden eigenlijk in drie hoofdvormen voor. De eerste is het BOOTSECTORVIRUS. De bootsector is dat deel van de schijf (meestal de harde schijf) waarmee u de computer op laat starten. In deze sector staat programmatuur die de computer nodig heeft om het besturingssysteem te laden. Dit stukje programma wordt altijd uitgevoerd als u de computer aanzet, en hier nestelt het Bootsectorvirus zich. Heeft de besmetting eenmaal plaats gevonden en zet u de computer aan, dan wordt het virus geactiveerd.

De tweede vorm is het FILEVIRUS. Dit virus nestelt zich in die bestanden welke als extensie o.a. EXE of COM hebben. Start u zo'n bestand op, dan zorgt het besturingssysteem ervoor dat het in het geheugen geladen wordt. Vervolgens zorgt het besturingssysteem dat er naar een vaste plaats gesprongen wordt, namelijk naar de plaats waar de eerste instructie van het programma staat. Bij een besmet bestand is deze instructie vervangen door een instructie die het virus erin gezet heeft. Meestal : spring naar het eind van dit bestand en voer de instructies uit die daar staan. Aan het voormalige eind van het bestand heeft het virus een stukje toegevoegd dat ervoor zorgt dat de andere bestanden geïnfecteerd worden.

De derde vorm komt het meest voor : MACROVIRUSSEN. Macro's kunt u terugvinden in alle Office-pakketten. Macro's zijn een opeenvolging van handelingen m.a.w. het zijn als het ware echte programmaatjes binnenin een applicatie. Deze vorm van virussen slagen er op die manier in om wel degelijk documenten te besmetten. Meestal worden de oorspronkelijke macro's waarmee Ms Word of Excel werkt, vervangen door macro's van het virus waardoor de gehele MS word of Excel omgeving kan besmet geraken. Het Concept virus is het meest bekende Macrovirus.

We kunnen verder nog spreken van enkele bijkomende vormen van virussen : COMPANION virussen en FILE CLUSTER virussen. Dit soort virussen komt echter nog sporadisch voor, we zullen daarom er niet verder over uitwijden. Virussen maken verder gebruik van een heel arsenaal truuks om zich te verschuilen voor de gebruiker. Zulke virussen worden ook wel eens STEALTH virussen genoemd. Verder hebben we het nog niet over POLYMORFE virussen gehad. Dit soort slaagt erin telkens anders uit te zien wanneer het zichzelf copieert. Sommige virussen combineren ook verschillende eigenschappen. Zo zijn er MULTIPARTITE virussen die zowel bootsectoren als files kunnen aantasten. Virussen mag u echter niet verwarren met TROJANS EN HOAXES.

Trojans zijn blijkbaar onschuldige programma's die echter andere onverwachte handelingen uitvoeren. Ze repliceren zichzelf echter niet. Dit maakt het onderscheid met een echte virus, echter trojans zijn helemaal niet onschuldig!

Daarom raden wij U ook aan om een goede firewall (tegen trojans en hackers)  te installeren (zit in het standaardpakket van McAfee of kan U ook gaan downloaden op  www.zonelabs.com) ( thanks Joachim)

 

 

Send mail to [email protected] with questions or comments about this web site.
Copyright © 2002 PDM Computers
Last modified: 14/03/2002