Indledning
En computervirus er en eksekverbar fil, der er udviklet til at kopiere sig selv,
slette eller beskadige datafiler og programmer og undgå at blive opdaget. Virus
omskrives og ændres ofte, så de ikke kan opdages. Virus sendes ofte som vedhæftede
filer i e-mail. Antivirusprogrammer skal hele tiden opdateres, så de kan finde
nye og ændrede virus. Virus er den hyppigst forekommende form for computervandalisme.
Antivirussoftware er specielt udviklet til at finde og forebygge virusprogrammer.
Eftersom der hele tiden udvikles nye virusprogrammer, tilbyder mange udviklere
af antivirusprogrammer jævnlige opdateringer af deres programmer. Microsoft anbefaler
kraftigt, at der implementeres antivirussoftware i virksomheds systemmiljø.
Virussoftware installeres normalt på følgende tre steder: brugernes arbejdsstationer,
servere og det netværk, hvor e-mail modtages i (og i nogle tilfælde sendes fra)
organisationen.
Til toppen af sidenVirus Typer
Der findes tre hovedtyper af virus, som inficerer computersystemer: startsektorvirus,
filinficerende virus og trojanske heste.
Startsektorvirus
Når en computer startes, søger den i startsektoren på harddisken, før den indlæser
operativsystemet eller andre startfiler. En startsektorvirus er udviklet til at
overskrive oplysningerne i startsektoren på harddisken med sin egen kode. Når
en computer er inficeret med en startsektorvirus, bliver virussens kode indlæst
i hukommelsen før noget andet. Når virussen er indlæst i hukommelsen, kan den
kopiere sig selv til andre diske, der benyttes på den inficerede computer.
Filinficerende virus
Filinficerende virus er den mest almindelige form for virus. De vedhæfter sig
selv til eksekverbare programfiler ved at føje deres egen kode til den eksekverbare
fil. Viruskoden tilføjes normalt på en måde, så den ikke bliver sporet. Når den
inficerede fil køres, kan virussen vedhæfte sig selv til andre eksekverbare filer.
Filer, der inficeres af denne type virus, har normalt filtypenavnene .com, .exe
eller .sys.
Nogle filinficerende virus er udviklet til bestemte programmer. Programtyper,
der ofte angribes, er .ovl-filer (overlay) og .dll-filer (Dynamic-Link Library).
Disse filer bliver ikke udført, men eksekverbare filer kalder dem. Virussen overføres,
når kaldet udføres.
Data beskadiges, når virussen udløses. En virus kan udløses, når en inficeret
fil køres, eller når en miljøindstilling har en bestemt værdi (f.eks. en bestemt
systemdato).
Trojanske heste
En trojansk hest er ikke et egentligt virusprogram. Den væsentligste forskel
mellem en virus og en trojansk hest er, at den trojanske hest ikke kopierer sig
selv, den ødelægger kun oplysninger på harddisken. En trojansk hest ligner et
legitimt program, for eksempel et spil eller et hjælpeprogram. Men når programmet
udføres, kan det ødelægge eller beskadige data.
Til toppen af sidenFremgangsmåder for virusbeskyttelse
Udspredning af makrovirus kan forhindres. Her er nogle tip:
• Installer et antivirusprogram, der scanner indkommende meddelelser fra internettet
for virus, før meddelelserne passerer routeren. Dette sikrer dig, at e-mails bliver
scannet for kendte virus.
• Kend kilden til de dokumenter, du modtager. Dokumenter bør ikke åbnes, medmindre
de kommer fra en person, som brugeren har tillid til.
• Tal med den person, der har oprettet dokumentet. Hvis brugerne ikke er sikre
på, om et dokument er sikkert, skal de kontakte den person, der har oprettet dokumentet.
• Benyt beskyttelsen mod makrovirus i Microsoft Office. Office-programmerne giver
brugeren besked, hvis et dokument indeholder makroer. Denne funktion gør det muligt
for brugeren at aktivere eller deaktivere makroerne, når dokumentet åbnes.
• Brug et antivirusprogram til at søge efter og fjerne makrovirus. Antivirusprogrammer
kan finde og ofte fjerne makrovirus fra dokumenter. Microsoft anbefaler, at der
benyttes et antivirusprogram, som er certificeret af ICSA (International Computer
Security Association).
Yderligere generelle oplysninger om virus og computersikkerhed finder du på følgende
Microsoft-websteder om sikkerhed:
Microsoft Security på adressen
Sikkerhedsdokumentation på Microsoft TechNet
Til toppen af siden
Du skal være logget ind før du kan se eller skrive kommentarer til de forskellige indlæg. Klik her for at logge ind, eller oprette en bruger.