Компьютерын вирус: Засвар хоорондын ялгаа

Content deleted Content added
No edit summary
Мөр 1:
[[Image:Alienware.jpg|thumb|right]]
'''КомпьютерийнКомпьютерын вирус''' гэдэг нь компьютерийнкомпьютерын хэвийн vйлүйл ажиллагааг өөрчлєхөөрчлөх чадвартай багахан хэмжээний програм юм. Вирус нь дараах 2 нөхцлийг хангасан байдаг:
* Өөрөө өөрийгөө ажиллуулдаг (идэвхижvvлдэгидэвхжүүлдэг). Өөрийн програмчлалын кодоо ямар нэг програмийгпрограмыг дуудаж ажиллуулахдаа нэмдэг.
* Өөрийгөө хуулдаг. Жишээ нь ямар нэг executable файлыг өөрийн нэрээр дарж хуулдаг.
Вирус нь компьютер болон сүлжээний серверүүдэд идэвхжин хор учруулдаг.
Зарим вирусvvдвирус компьютер дэхьдэх програмийгпрограмыг гэмтээх, файлуудыг устгах, хатуу дискийг формат хийх зэрэг хор хөнөөлтэй vйлдлvvдийгүйлдлүүдийг гvйцэтгэхээргүйцэтгэхээр программчлагдсанпрограмчлагдсан байдаг бол зарим нь ийм хор учруулахгvйгээручруулахгүйгээр зєвхєнзөвхєн өөрийгөө хуулж, вирус халдаасан гэдгээ мэдэгдvvлэхийнмэдэгдүүлэхийн тулд текст, видео, дуут захиаг vлдээхүлдээх зэрэг vйлдлvvдийгүйлдлийг хийдэг. Гэвч энэ бvгдбүгд нь эцсийн эцэст компьютер ашиглаж буй хэрэглэгчдэд их бага бэрхшээлvvдийгбэрхшээлүүдийг учруулдаг.
 
=Вирусны төрлүүд:=
* File infector virusesвирус буюу .exe, .com өргөтгөлтэй программ файлыг гэмтээдэг вирусvvдвирусүүд байдаг. Эдгээр вирусvvдийнвирусийн ихэнх нь санах ойд сууж, тодорхой хэмжээг нь эзэлдэг вирусvvдвирусүүд байдаг. Нэгэнт вирус санах ойд суусан бол вирустээгvйвирустээгүй executable файлууд бvгдбүгд вирустдэг. Jerusalem, Cascade нар нь энэ төрлийн вирусvvдвирусүүд юм.
* Boot sector virusesвирус[http://en.wikipedia.org/wiki/Boot_sector#Boot_sector_viruses] буюу системийг эхлvvлдэгэхлүүлдэг хатуу болон уян дискэн дээрх программ болох вoot record-г гэмтээдэг вирус. Компьютер асахад boot record ажилладаг. Boot sector вирус нь boot record бvхийбүхий уян болон хатуу дискэнд идэвхижинидэвхжин, хэрэглэгч уг дискvvдийндискүүдийн аль нэгээс системээ эхлvvлэхэдэхлүүлэхэд идэвхиждэгидэвхждэг. Энэ төрлийн вирусvvдвирусүүд нь санах ойд суудаг. Ихэнх нь DOS системд ажиллахаар программчлагдсан байдаг. Вирус компьютерт идэвхижсэнидэвхжсэн л бол write protect хийгдээгvйхийгдээгүй бvхбүх уян дискэнд вирус хуулагддаг. Form, Disk Killer, Michelangelo болон Stoned вирусvvдвирусүүд нь энэ төрлийнх юм.
* Master boot record virusesвирус нь санах ойд суудаг бєгєєдбөгөөд boot sector вирус шиг дискийг вирустvvлдэгвирустүүлдэг. Гэхдээ энэ 2 тєрлийнтөрлийн вирусvvдийнвирусийн гол ялгаа нь вирусvvдийнвирусүүдийн код нь хаана байрлаж байгаагаараа өөр байдаг. Жишээ нь master boot record -гыг гэмтээдэг вирус нь master boot record-нын гэмтэхээс өмнөх хувийг єєрөөр газар хадгалдагт оршино. Хэрвээ Windows NT систем бvхийбүхий компьютер boot sector болон master boot sector вирусvvдийнвирусүүдийн аль нэгээр халдварласан бол системээ ачаалж чаддаггvйчаддаггүй. Энэ нь Windows95/98 -сээс өөр өөр системээ ачаалдагт байгаа юм. Хэрвээ таны Windows NT систем FAT төрлөөр форматлагдсан бол DOS vйлдлийнүйлдлийн системд ачаалан вирусын эсрэг программ ашиглан арилгах боломжтой. Харин NTFS төрлөөр форматлагдсан бол Windows NT Setup диск гэсэн 3 ширхэг дискээр системийг сэргээх боломжтой. NYB, AntiExe, Unashamed зэргvvдзэрэг нь энэ тєрлийнтөрлийн вирусvvдвирусүүд юм.
* Multi-partite virusesвирус[http://en.wikipedia.org/wiki/Multipartite_virus] (мєнмөн polypartite гэж нэрлэдэг) вирусvvд нь boot record болон программийнпрограммын файлуудыг гэмтээдэг. Эдгээрийг эргэж сэргээхэд их хэцvvхэцүү байдаг. Boot-гийг цэвэрлэсэн ч файлуудыг гvйцэдгүйцэд цэвэрлэж чаддаггvйчаддаггүй болохоор эргээд boot-гийг гэмтээдэг. ҮvнҮүн шиг, файлуудыг цэвэрлэсэн ч boot-гийг цэвэрлэж чаддаггvйчаддаггүй. One_Half, Emperor, Anthrax, Tequilla зэрэг нь энэ төрлийн вирусvvдвирусүүд.
* Macro viruses вирус[http://en.wikipedia.org/wiki/Macro_virus] Ихэвчлэн документ файлуудад халдварладаг. Энэ тєрлийнтөрлийн вирусvvдийгвирусүүдийг арилгахад цаг их зарцуулж, мєнгємөнгө их vрдэгүрдэг. Microsoft Office 97 программ дээр Visual Basic программчлал хийгдэх боломжтой болсноор макро вирусvvдвирусүүд нь зєвхєнзөвхөн документ файлуудыг гэмтээх бус Microsoft Office Word, Excel, PowerPoint болон Access-нын файлуудыг гэмтээж байна. Мєн єєрөөр тєрлийнтөрлийн файлуудыг ч гэмтээх тохиолдол шинээр гарч байгаа. Энэ тєрлийнтөрлийн вирус нь бусад программуудын программчлалын хэлийг ашиглан автоматаар ямар нэгэн vйлдлvvдүйлдэл хийх боломжыгболомжийг олгодог. W97M.Melissa, WM.NiceDay, W97M.Groov нар нь энэ төрлийн вирусvvдвирусүүд юм.
 
=Хамгийн аюултай 10 вирус=
# Storm Worm [http://en.wikipedia.org/wiki/Storm_Worm] Энэхүү виурсыгвирусийг 2006 оны сүүлээр судлаачид анх эхлэн worm хэмээн тодорхойлсон. И-мейл мессежүүд нь "230 dead as storm batters Europe" гэсэн гарчигтайгаар ирдэг байсан учир олон нийт Storm Worm хэмээн нэрлэдэг бол вируснывирусийн эсрэг компаниуд нь энэхүү worm-ыг өөрөөр нэрлэдэг. Жишээлбэл: Symantec компани нь Peacomm гэж нэрлэж байхад McAfee нь Nuwar хэмээн нэрлэдэг. Storm Worm бол Trojan horse програм. Storm Worm нь олон хувилбартай бөгөөд зарим хувилбар нь компьютерийгкомпьютерыг ямар ч ажиллагаагүй болгодог. Компьютер халдвар авсан тохиолдолд, компьютерийнкомпьютерын хяналт дайралтын ард буй хүнд очих бөгөөд зарим хакер нь Storm Worm-ыг интернэтээр spam mail илгээхэд хэрэглэдэг байна. Storm Worm-ын олон хувилбар нь хэрэглэгчийг хуурамч мэдээлэл эсвэл видеоны холбоосоор дамжуулан програмыг татаж авхуулхааравхуулахаар хуурдаг. Тухайн үеийн цаг үеийн байдлаас болон дайралтын сэдэв өөрчлөгддөг. Жишээлбэл: 2008 оны Бээжингийн олимпийнолимпын өмнө, worm-ын шинэ хувилбар гарч, “Хятадад хамгийн аюултай газар хөдлөлт боллоо”, “Хятадын хамгийн том сүйрэл” гэх нэртэй и-мейлүүдийг илгээж байсан юм.
# Leap-A/Oompa-A [http://en.wikipedia.org/wiki/Leap_(computer_worm)] 100.000 гаруй вирус байдаг бөгөөд энэхүү вирусүүд нь PC-рүү чиглэхээс Mac-ын компьютерлүүкомпьютер лүү чиглэсэн байдаггүй хэмээн нэгэн судлаач хэлсэн байдаг. ИхэнхиИхэнх тохиолдолд энэ нь үнэн байдаг бөгөөд “security through obscurity” хэмээн нэрлэгддэг ухагдахуунаар вирусынвирусийн дайралтаас Mac-ын компьютер нь хамгаалагдсан байдаг. Apple нь техник хангамж болон програм хангамжаа хоёуланг нь үйлдвэрлэж, энэхүү мэдээллээ нууцлаг байлгадаг нь нэр хүндээ авч үлдэхэд нь нөлөөлдөг. Үйлдлийн системийг үл ойлгогдохоор байлгаж, мөн Mac нь гэрийн компьютерийнкомпьютерын зах зээлд байдаг PC-нээс тоогоороо ч хол зайд оршдог. Mac-д зориулж вирус хийсэн хакер нь PC-нд зориулсан шигээ тийм ч олон хэрэглэгчийг хохироож чадахгүй. Гэхдээ дээрхидээрх шалтгаанууд нь ядаж нэг Mac-ын хакерыг зогсоогоогүй юм. 2006 онд Leap-A вирус мөн Oompa-A хэмээн нэрлэгддэг вирус нь тархсан бөгөөд Mac-ын компьютерлуукомпьютер луу iChat insant message-ийн програмыг ашиглан тархсан юм. Mac-ыг халдваржуулсны дараа, iChat-ын харилцах хаягуудыг хайж, тухайн жагсаалтанджагсаалтад байгаа хүн бүрлүүбүр лүү ямар ч аюулгүй мэт харагдах JPEG зураг бүхий мессеж илгээж байсан юм. Leap-A вирус нь компьютерүүдэд хохирол учруулаагүй боловч Mac-ын компьютер ч мөн халдлагад өртөж болно гэдгийг харуулсан юм.
# Sasser and Netsky [http://en.wikipedia.org/wiki/Netsky_(computer_worm)][http://en.wikipedia.org/wiki/Sasser_(computer_worm)] Заримдаа компьютерийнкомпьютерын вирусыг програмчлагч нь түр хугацаанд илрүүлэлтээс зугтаж чаддаг боловч хэсэг хугацааны дараа эрх баригчид вируснывирусийн жинхэнэ эхийг олдог юм. Энэхүү хэрэг нь Sasser болон Netsky вирусүүдэд тохиолдож байсан юм. 17 настай SvenСвен JaschanЯшан хэмээх герман залуу хоёр програм зохиож, интернэтээр тараасан юм. Хоёр worm нь өөр өөр замаар ажиллаж байсан хэдий ч кодонд байгаа төстэй байдал нь судлаачдыг нэг хүн хийжээ гэдэгт итгүүлжээ. Sasser worm нь Microsoft Windows-ээр дамжин дайралт хийдэг. Бусад worm-оос өөр нь, энэхүү вирус нь и-мейлээр дамждаггүй бөгөөд оронд нь нэг компьютерт халдсан бол системүүдийн өөр сул талыг хайж , холбоо тогтоож эхлэх бөгөөд вирусыгвирусийг татах зааварчилгаа өгдөг. Вирус нь боломжит хохирогч хайж IP хаягуудаас санамсаргүйгээр хайлт хийдэг. Вирус нь хохирогчийн үйлдлийн системийг гэмтээж, залгуураар нь л салгахгүй бол компьютерийгкомпьютерыг унтраах боломжгүй болгодог. Netsky вирус нь и-мейл болон Windows-ийн сүлжээгээр дамжин халдварладаг ба өөртөө 22 мб-ийн файлыг тээж явдаг. Свен Sven JaschanЯшан насанд хүрээгүй байсан учир шоронд суугаагүй бөгөөд 1 жил 9 сарын тэнсэн харгалзах ялыг германыГерманы шүүхэсшүүхээс авчээ.
# MyDoom [http://en.wikipedia.org/wiki/MyDoom] (мөн Novarg хэмээн нэрлэгддэг) вирус нь хохирогчийн үйлдлийн системд цоорхой үүсгэдэг өөр нэгэн worm юм. Анхны MyDoom вируст хэд хэдэн хувилбар байсан бөгөөд хоёр ажиллагч схемтэй байсан. Эхнийх нь 2004 оны 022 сарын 011-нд вирусыгвирусийг тарааж эхлэсэнэхэлсэн ба хоёр дахь нь 2004 оны 022 сарын 12-нд өөрийн тархалтаа зогсоосон юм. ВирусныВирусийн тархалт зогссоны дараа, анхны халдлагын үеэр үүссэн цоорхой нь идэвхитэйидэвхтэй хэвээр байлаа. Дараа жил нь, MyDoom вирусын хоёр дахь тархалт нь хэд хэдэн хайлтын компаниудыгкомпанийг зовлонд унагасан юм. Бусад вирусынвирусийн адил, MyDoom нь өөрийгөө олшруулах явцдаа хохирогчийн хаягт байгаа и-мейл хаягыгхаягийг ашигладаг боловч мөн хайлтын сайтруусайт руу хүсэлт явуулж, хайлтын үр дүнд гарч ирсэн и-мейл хаягуудыг ашигладаг. Google гэх мэт хайлтын системрүүсистем рүү гэмтэлтэй компьютероос хэдэн сая хүсэлт явуулж эхлэсэнэхэлсэн ба энэхүү дайралт нь хайлтын системийг удаашруулах, бүр зарим тохиолдолд доголдол үүсгэж байсан юм. MyDoom нь и-мейлээр болон сүлжээгээр тархдаг бөгөөд MessageLabs-аас гаргасан судалгаагаар, 12 и-мейлийн нэг нь тухайн цаг үед энэ вирусыг тээж байсан. Klez virus болон MyDoom вирус зэрэг нь и-мейлээр хууралт хийж явсан учир халдварлалын эх үүсвэрийг олж илрүүлэхэд маш хэцүү байсан юм.
# SQL Slammer/Sapphire [http://en.wikipedia.org/wiki/SQL_Slammer] 2003 оны 1 сарын сүүлээр шинээр Web Server вирус нь интернэтээр тархсан бөгөөд энэхүү дайралтанддайралтад маш олон компьютерийнкомпьютерын сүлжээ бэлтгэлгүй байсны улмаас ажиллагаа нь саатаж, хэд хэдэн чухал системийг тухайн вирус нь унагасан юм. Америкийн АТМ-ийны банкны үйлчилгээ доголдож, SeattleСиатл хот 911 үйлчилгээг авах боломжгүй болж, Continental Airline нь интернэт захилга авах боломжгүйгээс болон хэд хэдэн нислэгээ цуцлажцуцалж байсан юм. Энэхүү вирусыгвирусийг мөн Sapphire гэдэг нэрээр нь хүмүүс мэддэг. Тооцоогоор, вируснывирусийн эсрэг програм нь асуудлыг шийдхээсшийдэхээс өмнө тухайн вирус нь 1 тэрбум гаруй долларын хохирол учруулсан гэдэг. Slammer-ын довтолгооны тактик нь маш сайн зохион байгуулттай байсан бөгөөд вирус нь анхны интернэт сервертээ халдсаны дараа Slammer вирус нь хэдхэн секундын дотор өөрийн тоогоо хоёр дахин хувилж, хурдтай тархаж байлаа. Анхны довтолгооноос 15 минутын дараа, Slammer вирус нь интернэтийн тулгуур болсон серверүүдийн бараг талд нь халдсан байсан юм. Slammer вирусынвирусийн заасан үнэт хичээл нь: танд хамгийн сүүлийн үеийн вируснывирусиын эсрэг програм болоод хамгаалалт байсан ч зарим тохиолдолд хангалтгүй байдаг. Хакерууд нь ямагт сул дорой цэг болоод олонд мэдэгдээгүй тэр л эмзэг газрыг нь хайж явдаг учраас вирус халдахаас өмнө ямар ч тохиолдолд гэсэн, хамгийн муу үйл явдалд бэлтгэлтэй байх нь чухал юм.
# Nimdа [http://en.wikipedia.org/wiki/Nimda] 2001 онд интернэтээр тархаж шуугиан тарьсан өөр нэгэн вирус нь Nimda worm байсан юм. Nimda нь admin хэмээх үгийг тонгоруулан бичсэн бичиглэл бөгөөд интернэтээр маш хурдтай тархаж, тухайн цаг үедээ хамгийн хурдан тархсан компьютерийнкомпьютерын вирус болж байлаа. TruSecure CTO Peter Tippett-ийн мэдээллэснээрмэдээлснээр, интернэтээр тархаж, довтолгооны жагсаалтыг тэргүүлэхэд Nimda-д ердөө 22 минут л хэрэгтэй байсан юм. Nimda worm-ын гол бай нь интернэтийн серверүүд байсан бөгөөд гэрийн компьютерт халдаж чадах байсан ч жинхэнэ зорилго нь интернэтийг сааталд оруулах байлаа. И-мейлээр дамжин интернэтээр тархаж, хэд хэдэн сервер дамжин халдварлаж, хохирогчийн үйлдлийн системд цоорхой үүсгэн, халдаж буй хүнийг тухайн компьютерлүүкомпьютер лүү нэвтрэх боломжтой болгож байсан бөгөөд тухайн хэрэглэгчийн эрхээс шалтгаалан компьютерт хандах эрх нь хязгаарлагдмал байсан юм. Өөрөөр хэлбэл, хэрэв тухайн хэрэглэгч нь компьютер дээр зөвхөн хэрэглэгчийн эрхээр суусан бол халдагч нь компьютерийнкомпьютерын функцүүдрүүфункцүүд рүү зөвхөн хэрэглэгчийн эрхээр хандах хязгаарлагдмал эрхтэй байж, admin-ий эрхээр хэрэглэгч нь сууж байгаа бол халдагч нь компьютерийн бүх эрхийг гартаа авах юм. Nimda вирусны тархалт нь компьютерийнкомпьютерын сүлжээнд асар их доголдолыгдоголдлыг үүсгэсэн юм.
# Code Red and Code Red II [http://en.wikipedia.org/wiki/Code_Red_(computer_worm)][http://en.wikipedia.org/wiki/Code_Red_II] Code Red болон Code Red II нь 2001 оны зун гарч ирсэн юм. Хоёр worm нь Windows 2000 болон Windows NT үйлдлийн системтэй компьютерүүд дээр ажиллаж байлаа. Code Red worm-ийн эх хувилбар нь Цагаан ордны үйлчилгээрүүүйлчилгээ рүү анхлан халдсан бөгөөд Code Red-ийн халдвар авсан компьютерүүд нь цагаанЦагаан ордны вэб серверүүдтэй холбогдох гэж их ачаалал үүсгэжээ. Code Red II worm-ын халдвар авсан Windows 2000 нь эзнийхээ удирдлаганаасудирдлагаас гардаг бөгөөд worm нь үйлдлийн системд цоорхой үүсгэж, алсаас өөр хүн компьютерт хандах болон удирдах боломжийг олгодог. Энэ нь системийн түвшинийтүвшний гэмтэл учруулах учир, компьютерийнкомпьютерын эзэнд ихээхэн хохирол учруулж, вирусынвирусийн ард байгаа хүн нь хохирогчийн бүх мэдээлэлрүүмэдээлэл рүү хандаж, мөн энэхүү компьютероосоо гэмт хэрэг ч үйлдэх боломжтой болдог. Ингэснээр хохирогч нь компьютерийнхээкомпьютерынхоо асуудлыг шийдээд зогсохгүй, өөрийн хийгээгүй гэмт хэргийн золиос болж, хариуцлага хүлээх нөхцөл байдал үүсэх магадлалтай.
# The Klez Virus [http://en.wikipedia.org/wiki/Klez] 2001 оны сүүлээр гарч ирсэн энэхүү вирус нь хэдэн сарын туршид интернэтийг түйвээсэн юм. Klez worm нь хохирогчийн компьютерт и-мейлээр дамжин хүрэх ба өөрийгөө идэвхжүүлэн, ажиллагаанд оруулж, хохирогчийн хаягандхаягт байгаа хүмүүсрүүхүмүүс рүү өөрийгөө дахин илгээдэг байна. Klez вирусынвирусийн зарим хувилбар нь хохирогчийн компьютерийгкомпьютерыг ажиллагаагүй болгох хөнөөлтэй програмыг өөртөө агуулж явдаг бөгөөд хувилбараасаа шалтгаалан Klez вирус нь жирийн компьютерийнкомпьютерын вирус, worm эсвэл Trojan horse шиг байдаг. Мөн вируснывирусийн програмыг идэвхигүй идэвхгүй болгож, өөрөө вирусыгвирусийг устгагч хэрэгсэл болон зүсээ хувиргадаг. Интернэтээр тархаснаастархснаас хойш богино хугацааны дараа, хакерууд нь Klez виурсысвирусийг сайжруулж, бусад виурснывирусийн адил хохирогчийн харилцах хаягруухаяг руу хандаж, өөрийгөө илгээдэг болгосон байна. Гэхдээ хаягнаасхаягаас аль нэгэн нэрийг нь авч “Тэрнээс” гэсэн нэртэйгээр, үнэхээр өөр хэн нэгнээс ирсэн мэтээр илгээдэг болсон нь хүнээс ирсэн и-мейлийг хэрэглэгч нь блоклохгүй, үзэх тул, үр дүнтэй аргуудын нэг байсан юм.
# ILOVEYOU [http://en.wikipedia.org/wiki/ILOVEYOU] Энэхүү вирусыгвирусийг зохион бүтээгчийг ФилифинийФилиппиний OnelОнэл deдэ GuzmanГуцман гэх этгээд гэж үздэг бөгөөд тухайн үед ФилипиндФилиппинд компьютерийнкомпьютерын тагнуул болон хорлон сүйтгэх үйл ажиллагааны хууль байгаагаагүй учир deдэ Guzman-ыгГуцманыг хулгайн хэргээр Филипиний хуулийн байгууллагыхан мөрдөн шалгаж байжээ. Нотлох баримт бага байсны улмаас, ФилипинийФилиппиний шүүх deдэ GuzmanГуцманы эсрэг үүсгэсэн хэргээ зогсоосон бөгөөд түүнийг вирусынвирусийн хэргийн хариуцлагыг батлажбаталж эсвэл үгүйсгээгүй юм. Судалгааны дүнгээс харахад, ILOVEYOU вирус нь 10 тэрбум долларын хохирол учруулжээ. ILOVEYOU вируснывирусийн довтолгооны аргууд:
#::* Энэхүү вирус нь өөрийгөө хэд хэд хувилдаг ба хохирогчийн хатуу дискний хэд хэдэн хавтсандхавтаст хуулбараа нуудаг.
#::* Хохирогчийн registry keys хэсэгт шинэ файлууд нэмдэг.
#::* Өөрийн хувилсан файлуудаа хэд хэдэн өөр файлаар сольдог.
#::* И-мейл болон Интернэтийн Relay чатын үйлчлүүлэгчидрүүүйлчлүүлэгчид рүү өөрийгөө илгээдэг.
#::* Интернэтээс WIN-BUGSFIX.EXE нэртэй файлыг татаж аван, ажиллуулдаг бөгөөд энэхүү програм нь хакерийнхакерын и-мейл хаягруухаяг руу паспорт хулгайлан, мэдээллийг явуулдаг байна.
# Melissa [http://en.wikipedia.org/wiki/Melissa_virus] 1990 оны хавар, DavidДэвид LЛ.SmithСмит хэмээх эр Microsoft Word macro дээр тулгуурлан компьютерийнкомпьютерын вирус зохиожээ. Түүний зохиосон вирус нь и-мейлээр дамжин тархдаг байсан бөгөөд Florida-ийнФлоридын нэгэн бүжигчний нэрээр “Melissa” хэмээн нэрлэсэн байна. Melissa компьютерийнкомпьютерын вирус нь хэрэглэгчийн и-мейл хаягаар “Таны хүссэн баримт бичиг ирлээ, өөр хүнд битгий үзүүлээрэй” гэсэн гарчигтай ирдэг байжээ. Нэг идэвхижихдээ,идэвхжихдээ вирус нь өөрийгөө задлажзадалж, хэрэглэгчийн и-мейл хаягандхаягт байгаа эхний 50 хүнрүүхүн рүү өөрийгөө илгээдэг байна. SmithСмит вирусээ дэлхийд анхлан танилцуулсны дараанаас маш хурдтай тархжээ. Цагдаагийн газраас конгресст хийсэн мэдэгдлээр “Melissa вирус нь засгийн газрын болон хувийн сүлжээнд гэмтэл учруулсан” бөгөөд энэ нь АНУ-ын засгийн газрын анхаарлыг ихээхэн татжээ. Шүүхийн шийдвэрээр, Smith ньСмит 20 сар шроондшоронд сууж, 5000 доллараар торгуулж, мөн шүүхийн зөвшөөрөлгүйгээр компьютерийнкомпьютерын сүлжээнд нэвтрэх эрхгүй болсон байна. Melissa вирус нь интернэтэд гэмтэл учруулаагүй ч, олон нийтийн анхаарлыг татсан анхны компьютерийнкомпьютерын вирусүүдынвирусүүдийн нэг байсан юм.
 
=Компютерийн вирусаас хэрхэн хамгаалах=
# Юуны өмнө antivirus [http://en.wikipedia.org/wiki/Antivirus_software] программаа байнга update хийх замаар шинэчилж байх хэрэгтэй.
# Ихэнх antivirus программ нь уян дискэн дээр safe boot disk-ийг бэлтгэдэг. Энэ нь компьютерийнкомпьютерын boot вирустсэн тохиолдолд гаднаас уншуулан boot-ийн вирусыгвирусийг устгахад зориулагдсан байдаг тул ийм дискийг урьдчилан бэлтгэсэн байвал сайн. Учир нь нэгэнт вирустсэн тохиолдолд өөрийн тань ашиглаж байгаа antivirus тухайн вирусыгвирусийг таньж устгаж чадаагvйчадаагүй гэсэн үг, тэгэхээр компьютер вирустсэний дараа энэ дискийг бэлтгэх нь ач холбогдол багатай. Учир нь ихэнх вирусуудвирус antivirus-нийийн эсрэг тодорхой хэмжээний довтолгоог хийхээр зориулагдсан байж болно.
# Зарим вирусуудвирус компьютерийнкомпьютерын boot уруу довтолж, системийн файлыг гэмтээснээр компьютерийгкомпьютерыг ажиллахгvйажиллахгүй болгодог. Иймээс урьдчилан hard boot disk буюу системийн дискийг бэлтгэсэн байвал сайн.
# Word-ийн doc, Excel-ийн xls файлуудыг гаднаас хуулахыг аль болох хийхгvйгаднаас хуулахгүй байвал сайн. Учир нь эдгээр файлуудаар macro вирус дамжих єргєнөргөн боломжтой байдаг. Шаардлагатай тохиолдолд тухайн файлаа RDFPDF єргєтгєлтэйөргөтгөлтэй болговол энэ төрлийн файлаар macro вирус дамждаггvйдамждаггүй.
# Хэрэв өөрөө л сайн мэдэхгvймэдэхгүй байгаа бол элдэв хvнээсхнээс ирсэн захианд хавсаргасан файлыг нээж vзэхгvйзэхгй байхыг зєвлєжзөвлөж байна. Учир нь ихэнх worm захианд хавсаргасан файлаар дамждаг.
# Уян диск нь өөрийн протекттэй байдаг. Хэрэв уян дискээс файл хуулан авахыг хvсэжхүсэж байвал уян дискнийдискийн протектийгпротектыг байнга ашиглаж байхыг зөвлөж байна. Энэ нь найдвартай хамгаалалт болж чаддаггvйчаддаггүй ч зарим тохиолдолд тус болдог.
# VргэлжҮргэлж ашигладаг программуудынхаа инсталлыг хадгалж байх хэрэгтэй. МєнТүүнчлэн тvvнчлэн компьютерийнхээкомпьютерынхоо driver дискvvдийгдискүүдийг мєнмөн адил. VvнээсҮүнээс гадна хамгийн найдвартай арга бол vргэлжүргэлж backup хийх. Хийсэн ажлын файлуудынхаа хуулбарыг сайн бэлтгэж байх нь хэзээд илvvдэхгvйилүүдэхгүй гэдгийг байнга санаж байх хэрэгтэй.
 
[[Ангилал:Хор хөнөөлт програм]]