Эсэргүй үйлдэл хийгч сахилгагүй програм нь
хэрвээ вирус л юм бол дор хаяж 2 үндсэн хэсэг буюу дэд функцүүдийг
заавал агуулсан байдаг. Нэгдүгээрт, файлууд болон дискнээс халдварлахад
тохиромжтой аятайхан байг хайх (search) хэсэг.
Энэ хэсэг нь вирус хэр сайн өөрийгөө хувилж чадах вэ гэдгийг
тодорхойлдог. үүнд хувилах процесс нь хурдан байх уу удаан байх уу, нэг
дискэнд халдварлах уу бүх дискэнд халдварлах уу, дискэнд халдварлахдаа
бүхэлд нь үү эсвэл аль нэг тодорхой хэсэгт үү гэх зэрэг олон
характеристикуудыг нэрлэж болно. Бусад програмуудын адил вирус нь хэр
олон гүйцэтгэх функцүүдийг агуулна төдий чинээгээр вирусын дискэн дээр
эзлэх хэмжээ ихсэнэ. Өөрөөр хэлбэл хэрвээ таны вирусын хайх хэсэг хэдий
чинээ сайн, хүчирхэг, олон үйлдэл гүйцэтгэх чадвартай байна тэр
хэмжээгээр вирус тань том зай эзэлнэ гэсэн үг юм.
Хоёрдугаарт, хайх хэсгийн онилсон байн дээр өөрийгөө хуулах (copy)
хэсгийг заавал агуулсан байдаг. Энэ хэсэг нь зөвхөн ажлаа ямар ч
алдаагүй нягт нямбай хийх өндөр хэмжээнд боловсруулагдсан байна. Хуулах
хэсгийн хэмжээ нь бага байх тусам дискэн дээр бага зай эзлэх сайн вирус
болж чаддаг. Дискэн дээр эзлэх зай нь ямар хэмжээнд боловруулагдсан цогц
вирусыг бай програмд хуулах, халдварлах бай нь юу вэ гэдгээс хамаарна.
Жишээ нь COM файлд халддаг вирусын хуулах хэсэг нь EXE файлд халддаг
вирусын хуулах хэсгээс хамаагүй бага. Учир нь ЕХЕ файл нь СОМ файлыг
бодвол илүү нүсэр бүтэцтэй учир вирус тэр хэмжээгээрээ илүү урт кодыг
өөртөө агуулах хэрэгтэй болох юм. Вирус нь ихэнхдээ хайх болон
хуулбарлах хэсгүүд дээр нэмээд илрүүлэлтийн эсрэг хэсэг (anti-detection)
буюу анти-анти-вирусын хэсгийг хамтатган оруулсан байдаг. Хайх болон
хуулах механизм нь илрүүлэлтийн эсрэг загварчлагдан маш сайн бодож
төлөвлөгдөж хийгддэг.
Жишээ нь хайх хэсэг нь илрүүлэлтээс зайлсхийхийн тулд маш нарийн
хязгаарлагдмал байх хэрэгтэй. Хэрвээ хайх хэсэг нь ямар ч хязгаарлалтгүй
удаан хугацаагар дискэн дээрх файлуудыг шалган ер бусын байдлаар
дискийг идэвхжүүлвэл энэ байдлаар нь хэрэглэгчийн анти-вирус тухайн
вирусыг амархан сэжиглэж байна.
Эцэст нь өөрийн онцлогийг тусгасан тодорхойгүй хэсгийг агуулдаг. Энэ
хэсэг нь вирусын үндсэн зорилго байх юм. Ихэнх тохиолдолд өгөгдлийг
арчих, хүмүүсийг уурлуулах, дискийг дүүргэх, файлыг эвдлэх гээд янз
бүрийн хорлон сүйтгэх олон төрлийн үйлдлүүдийг гүйцэтгэдэг.
|