Levykevirukset


Levykevirus leviää nimensä mukaisesti levykkeiden mukana, tarkemmin sanoen se leviää levykkeen käynnistyssektorin avulla. Koneeseesi voit saada levykkeviruksen tällä tavoin:

Olet käyttänyt levykettäsi saastuneessa koneessa ja näin saanut levykkeellesi tietämättäsi viruksen. Käytät kotonasi jotain levykkeelläsi olevaa tiedostoa kun ohjelma yllättäen kaatuu ja joudut käynnistämään koneesi uudelleen. Jos koneesi on asetettu etsimään levykeasemasta käyttöjärjestelmää, saat unohdettuasi levykkeen asemaan seuraavan kaltaisen ilmoituksen:

Non system disk or disk error
Replace and press any key...

Otat levykkeen pois asemasta ja painat jotain näppäintä etkä ajattele asiaa sen enempää. Tosin tietämättäsi tämä riitti mainiosti levykeviruksen koneeseesi pääsyyn.

Nyt kun levykevirus on näin päässyt koneeseen, se ei tartu mihinkään ohjelmaan, vaan ensiksi kiintolevysi käynnistyssektorille. Näin se pääsee aina suoritukseen, kun kone käynnistetään. Sen jälkeen se keskusmuistissa ollessaan leviää jokaiselle koneeseen asetetulle levykkeelle, kunhan teet jonkin levyoperaation. Siis pelkkä DIR A: - komento riittää viruksen levykkeelle pääsyyn.

Levykeviruksetkin ovat käyneet tänä päivänä harvinaiseksi, koska viruskoodaajien kiinnostus tuntuu kohdistuvan nykyisin erilaisten makrovirusten laadintaan. Aikana ennen makroviruksia parhaimmillaan yhdeksän kymmenestä yleisimmästä viruksesta oli levykeviruksia. Luku on sinänsä mielenkiintoinen, sillä käyttäjällä oli ja on edelleenkin käytössään hyvin yksinkertainen ja sataprosenttisen varma keino käytössään estää levykevirusten tarttumisen koneeseensa: Asetetaan koneen BIOS siten, ettei se hae ollenkaan käyttöjärjestelmää levykkeiltä. Tietenkään tämä ei estä hybridivirusten tarttumista (siis virusten, jotka osaavat levittäytyä useilla eri tavoilla), mutta puhtaat levykevirukset jäävät koneen ulkopuolelle.

Muutama tunnettu levykevirus:

Joshi. Joshi aktivoituu joka vuosi 5. tammikuuta ja tulostaa vasemmalla näkyvän pyynnön. Jos et vastaa pyyntöön kirjoittamalla "Happy birthday Joshi", koneesi menee jumiin. Virus on siis kohtuullisen vaaraton, tosin tallentamattomat työt menetetään.
FINNISH_SPRAYER.1. Send your painting +358-0-xxxxxxx (FAX), [Aija] Finnish Sprayer. Aktivoituu 25. maaliskuuta (Aijan päivänä). Hyvin haitallinen virus, joka tuhoaa kiintolevyn tiedostojen tiedot. Alkuperäisessä Sprayerin viestissä ollut puhelinnumero oli eduskunnan faksinumero.
  Michelangelo on saanut nimensä aktivoitumispäivänsä mukaan, 6.3. Tällöin on kuuluisan taidemaalari Michelangelon (mm. Sixtuksen kappeli) syntymäpäivä. Se kirjoittaa levyjen alun ylitse aktivoituessaan, eli käytännössä tärvelee koko levyn sisällö.

Alkuun, Takaisin edelliselle sivulle