Прошло несколько месяцев с тех пор, как я загубил, пожалуй, самый перспективный цикл публикаций в своём блоге, что давало ему больший оттенок IT. Настало время исправлять ситуацию...
Вирусы, трояны, шпионы - сколько только гадостей только и желают заразить как можно больше файлов вашей системы и превратить работу на компьютере из удовольствия в нервное потрясение, сколько строчек исписано и сколько всяко-всячин проверено, чтобы понять, что противостояние компьютерной дряни, а вернее тех, кто занимается их написанием и/или распространением и борцов за чистоту и безопасность настолько мощно и холиварно, что даже вопросы типа AMD vs Intel или BMW vs Mercedes скорее найдут свои ответы, нежели кто-то победит на поприще безопасности ПО. А ведь сколько людей из обоих лагерей прославилось на этой войне и только потому что так или иначе засветились в том или ином лагере. Если задать мне вопрос о реальности 100%-го истребления вредоносного ПО, то я, и не только я, отвечу как в рекламе, что это фантастика, ибо каждый троян, каждый компьютерный вирус это прежде всего программа, т.е. такой же набор текста, как Windows, STALKER или WinAMP, только цель программ вовсе не отображать на экране странный разноцветный флажок-логотип при включении компьютера или не играть музыку скаченную с Преттисонгса или Зайвев.нет, а навредить вашим файлам, вашей системе и добавить в вашу жизнь новых воспоминаний, которые вы вряд ли забудете в ближайшее время. Помню когда я изучал по учёбе Ассемблер, мы учились писать программы, способные удалять загрузочный сектор жёсткого диска или манипулировать различными файлами, что можно уже назвать основой простенького вируса, особенно если прописать в программе алгоритм распространения и добавить пару фишек. Поэтому не удивительно, что ряд вредоносных программ написаны были просто случайно или с целью обучения, правда не в этом суть...
Естественно мир не без хороших людей, которые пусть и не забывают о своём обогащении, но всё-же стараются угодить пользователям, а речь идёт конечно же о производителях антивирусного ПО, каковых в последнее время достаточно много, что с одной стороны добавляет конкуренции, но с другой стороны сбивает пользователя с толку, т.к. пользователь просто не знает, какой программе доверить безопасность своего "сокровища". Само-собой ясно, что в данной сфере есть явные бренды в лице Касперского, Др.Веба, Симантека, НОД32 и ряда других, но даже самый лучший антивирус не даёт 100%-й защиты и если какой-то продукт лучше работает с одним типом "дряни", то другой может лучше работать с другим. Конечно же некоторые могут сказать, что можно установить несколько антивирусов и не париться, однако я на это отвечу, что они ошибаются, ибо даже 2 антивируса могут такую войну развести друг с другом, что в ТОПе известного БАШОРГа есть на эту тему цитатка...
Обнаружить...
Одним из самых сложных моментов, это понять что компьютер заражён вредоносным ПО, т.к. даже наличие антивируса не даёт 100%-й защиты и многие антивирусники просто пропускают потенциальные угрозы, тем самым вводя пользователя в ещё большее заблуждение, который руководствуется принципом "у меня антивирус, значит вирусов у меня быть не может". А ведь определить, что компьютеру требуется карантин не так то и сложно, ибо симптомы заражения боле-менее одинаковые во всех случаях, пусть и понять эти симптомы может не каждый.
Симптомы заражения вирусом или трояном:
1) Компьютер ужасно тормозит, хотя сильно мощные приложения не используются.
2) Постоянно выскакивают ошибки системных файлов, системных служб, при попытке запустить оные система начинает также выдавать ошибки.
3) Нестабильная работа системы - частые зависания, "синие" экраны, нестабильный "холодный" старт Windows.
4) В Диспетчере устройств появились непонятные и незнакомые процессы, чаще всего похожие по названию на системные (например explorer1.exe, svshost.exe, rundll33.exe и подобные), а также в меню автозагрузки появились подозрительные правила.
5) В системных папках появились подозрительные файлы и папки, которых раньше не было.
6) Постоянно вылетают самозапускающиеся всплывающие окна браузера с сомнительным содержимым.
7) Невозможность попасть в настройки веб-браузера или системы или редактировать таковые.
8) Не запускаются некоторые системные компоненты.
9) Не работает Интернет или сеть или работает капризно.
10) У вас украли пароль от icq, деньги с Интернет-кошелька и т.д.
11) И прочие подозрительные действия вашего компьютера.
Конечно данный перечень не полон и ве