Зміст:
Визначення - Що означає тунельний вірус?
Вірус налаштування - це вірус, який намагається перехопити антивірусне програмне забезпечення, перш ніж він зможе виявити шкідливий код. Тунельний вірус запускається під антивірусні програми, а потім працює, переходячи до обробників переривань операційної системи та перехоплюючи їх, таким чином уникаючи виявлення. Програми перехоплення, які залишаються на тлі операційної системи та виловлюють віруси, стають відключеними під час проходження тунельного вірусу. Деякі антивірусні програми виявляють шкідливий код, приєднаний до тунельних вірусів, але вони часто закінчуються перевстановленням під тунельний вірус. Для боротьби з цим деякі антивірусні програми використовують власні методи тунелювання, які розкривають приховані віруси, розташовані в пам'яті комп'ютера.
Техопедія пояснює тунельний вірус
Шляхом зворотного відстеження через ланцюги переривань операційних систем, тунельні віруси можуть успішно запускатися в DOS та базові обробники вводу / виводу (BIOS). Це може призвести до перетягування між антивірусною програмою та вірусом, що призведе до значних проблем з роботою комп'ютерної системи.
