Jedním z hlavních důvodů ničení informací v dnešní době je šíření počítačových virů.
Počítačový virus je speciální počítačový program obvykle malých rozměrů, který po spuštění zničí nebo poškodí data uložená v počítači. Počítačový virus může provádět následující škodlivé akce:
- mazání nebo poškození souborů;
- změna (poškození) alokační tabulky souborů na disku, která je zodpovědná za integritu dat;
- zanesení paměti RAM a disku prázdnými informacemi;
- počítač se zpomalí nebo úplně zastaví (zamrzne).
Počítačový virus se může „připsat“ jiným programům, jak se říká, „infikovat“ je. Taková „infekce“ vede k tomu, že se počítačové viry mohou nezávisle šířit a množit. V důsledku toho může selhat velké množství počítačů současně.
Program obsahující virus se nazývá „infikovaný“. Mechanismus působení infikovaného programu je následující. Když se takový program spustí, v určitém okamžiku převezme kontrolu virus, provede škodlivé akce a poté infikuje další programy. Poté, co virus dokončí své škodlivé akce, předá řízení programu, ve kterém se nachází. A tento program nadále funguje jako obvykle. Navenek tedy činnost infikovaného programu vypadá stejně jako neinfikovaného.
Všechny akce viru se provádějí rychle a bez povšimnutí. Proto může být pro uživatele PC velmi obtížné zaznamenat, že v počítači pracuje škodlivý virus. Existuje však řada příznaků, které mohou naznačovat, že je váš počítač infikován. Patří mezi ně následující:
- programy přestanou fungovat nebo začnou pracovat nesprávně (například zamrznou, provedou nesprávné výpočty, ztratí data atd.);
- na obrazovce se zobrazují nadbytečné zprávy, symboly, obrázky atd.;
- práce na počítači se výrazně zpomalí nebo počítač zamrzne;
- došlo k náhlé ztrátě dat na disku;
- některé soubory se ukázaly být poškozené nebo byly zcela odstraněny atd.
Pokud se takové příznaky objeví, musíte zkontrolovat počítač na přítomnost virů.
Aby se počítač nakazil virem, musí se virus dostat do počítače. Virus může proniknout přes přenosná zařízení, která se používají k přenosu dat mezi počítači, přes místní počítačovou síť organizace nebo přes jiné počítačové sítě (například přes internet).
Kromě průniku viru do počítače je však ještě jedna podmínka pro napadení počítače. Podmínkou je, že program obsahující virus musí být na počítači alespoň jednou spuštěn. K přímé infekci počítače virem tedy může dojít v jednom z následujících případů:
- na počítači byl spuštěn infikovaný program;
- počítač se spustil z diskety obsahující infikovaný spouštěcí sektor;
- v počítači byl nainstalován infikovaný operační systém;
- soubory obsahující infikovaná makra byly v počítači zpracovány.
Navzdory možnosti napadení počítače virem musíte vědět, že ne všechny soubory ve vašem počítači mohou být infikovány virem. Následující součásti souborového systému počítače jsou napadeny virem:
- spustitelné soubory, tj. soubory s příponami EXE, COM, BAT;
- boot sektor a hlavní boot sektor disků (tj. sektory magnetických disků, které se používají k načtení operačního systému do počítače);
- ovladače zařízení a dynamické knihovny (obvykle mají příponu SYS и DLL);
- grafické soubory, například s příponou JPG;
- soubory obsahující makra, jako jsou tabulkové soubory (přípona XLS), soubory dokumentů (přípona DOC).
Textové soubory (s příponou TXT), soubory s rastrovými obrázky (přípona BMP) a řada dalších souborů zpravidla není infikována počítačovými viry.
Nejnebezpečnější viry jsou ty, které po spuštění zůstávají v paměti RAM a neustále infikují soubory počítače, dokud není vypnut nebo restartován. Nebezpečné jsou také ty viry, které infikují boot sektory disků. Protože pokud je infikován spouštěcí sektor pevného disku, při každém spuštění počítače se tento virus znovu spustí a infikuje nové programy.
V současné době nejsou známy žádné viry, které by mohly poškodit hardware počítače, ale existují viry, které dokážou změnit heslo ke spuštění počítače, a tím vám zabrání začít.