Случайный дневник / Поиск дневников

LiveInternet Рейтинг блогов Статистика сайтов + Сервис блогов

 
ALEXRUS
Аватар ALEXRUS
Профиль
Лента друзей
Комментарии
Подписка по e-mail
 
Получать сообщения дневника на почту.

Ваш компьютер (часть 3) - вирусы на компьютере

Среда, 13 Февраля 2008 г. 01:36 (ссылка)
Процитировано 1 раз + в цитатник +поставить ссылку
 (200x150, 4Kb)
Прошло несколько месяцев с тех пор, как я загубил, пожалуй, самый перспективный цикл публикаций в своём блоге, что давало ему больший оттенок IT. Настало время исправлять ситуацию...

Вирусы, трояны, шпионы - сколько только гадостей только и желают заразить как можно больше файлов вашей системы и превратить работу на компьютере из удовольствия в нервное потрясение, сколько строчек исписано и сколько всяко-всячин проверено, чтобы понять, что противостояние компьютерной дряни, а вернее тех, кто занимается их написанием и/или распространением и борцов за чистоту и безопасность настолько мощно и холиварно, что даже вопросы типа AMD vs Intel или BMW vs Mercedes скорее найдут свои ответы, нежели кто-то победит на поприще безопасности ПО. А ведь сколько людей из обоих лагерей прославилось на этой войне и только потому что так или иначе засветились в том или ином лагере. Если задать мне вопрос о реальности 100%-го истребления вредоносного ПО, то я, и не только я, отвечу как в рекламе, что это фантастика, ибо каждый троян, каждый компьютерный вирус это прежде всего программа, т.е. такой же набор текста, как Windows, STALKER или WinAMP, только цель программ вовсе не отображать на экране странный разноцветный флажок-логотип при включении компьютера или не играть музыку скаченную с Преттисонгса или Зайвев.нет, а навредить вашим файлам, вашей системе и добавить в вашу жизнь новых воспоминаний, которые вы вряд ли забудете в ближайшее время. Помню когда я изучал по учёбе Ассемблер, мы учились писать программы, способные удалять загрузочный сектор жёсткого диска или манипулировать различными файлами, что можно уже назвать основой простенького вируса, особенно если прописать в программе алгоритм распространения и добавить пару фишек. Поэтому не удивительно, что ряд вредоносных программ написаны были просто случайно или с целью обучения, правда не в этом суть...

Естественно мир не без хороших людей, которые пусть и не забывают о своём обогащении, но всё-же стараются угодить пользователям, а речь идёт конечно же о производителях антивирусного ПО, каковых в последнее время достаточно много, что с одной стороны добавляет конкуренции, но с другой стороны сбивает пользователя с толку, т.к. пользователь просто не знает, какой программе доверить безопасность своего "сокровища". Само-собой ясно, что в данной сфере есть явные бренды в лице Касперского, Др.Веба, Симантека, НОД32 и ряда других, но даже самый лучший антивирус не даёт 100%-й защиты и если какой-то продукт лучше работает с одним типом "дряни", то другой может лучше работать с другим. Конечно же некоторые могут сказать, что можно установить несколько антивирусов и не париться, однако я на это отвечу, что они ошибаются, ибо даже 2 антивируса могут такую войну развести друг с другом, что в ТОПе известного БАШОРГа есть на эту тему цитатка...

Обнаружить...

Одним из самых сложных моментов, это понять что компьютер заражён вредоносным ПО, т.к. даже наличие антивируса не даёт 100%-й защиты и многие антивирусники просто пропускают потенциальные угрозы, тем самым вводя пользователя в ещё большее заблуждение, который руководствуется принципом "у меня антивирус, значит вирусов у меня быть не может". А ведь определить, что компьютеру требуется карантин не так то и сложно, ибо симптомы заражения боле-менее одинаковые во всех случаях, пусть и понять эти симптомы может не каждый.

Симптомы заражения вирусом или трояном:

1) Компьютер ужасно тормозит, хотя сильно мощные приложения не используются.
2) Постоянно выскакивают ошибки системных файлов, системных служб, при попытке запустить оные система начинает также выдавать ошибки.
3) Нестабильная работа системы - частые зависания, "синие" экраны, нестабильный "холодный" старт Windows.
4) В Диспетчере устройств появились непонятные и незнакомые процессы, чаще всего похожие по названию на системные (например explorer1.exe, svshost.exe, rundll33.exe и подобные), а также в меню автозагрузки появились подозрительные правила.
5) В системных папках появились подозрительные файлы и папки, которых раньше не было.
6) Постоянно вылетают самозапускающиеся всплывающие окна браузера с сомнительным содержимым.
7) Невозможность попасть в настройки веб-браузера или системы или редактировать таковые.
8) Не запускаются некоторые системные компоненты.
9) Не работает Интернет или сеть или работает капризно.
10) У вас украли пароль от icq, деньги с Интернет-кошелька и т.д.
11) И прочие подозрительные действия вашего компьютера.

Конечно данный перечень не полон и весьма не строг, ибо наличие нестабильной системы вовсе не говорит, что ваша система является решетом, однако как показывает опыт, таковые симптомы встречаются чаще всего.

Обезвредить...

Если что-то вредоносное действительно попало в ваш компьютер, то у вас только три выхода из которых два наиболее актуальны для большинства, или пытаться вылечить вашу систему, или попросту переустановить систему с чистого листа (поверх не катит). В первом случае вам просто необходимо установить антивирус, обновить антивирусные базы и провести полную проверку. Беда может лишь крыться в том, что доступ в Сети может быть ограничен или "дрянь" попросту блокирует работу антивирусной программы, правда и на этот случай есть выход, в частности бесплатная утилита Dr.Web CureIT! (скачать можно тут), который легко скопировать через флешку или другой носитель информации и проверить им систему. Благодаря тому, что его не надо устанавливать, он может быть вполне полезен для первичной чистки системы. Не стоит также забывать о том, что для лечения отдельных видов вирусов и троянов антивирусные производители выпускают отдельные утилиты, в частности у Касперского данный список с возможностью скачки находится тут.

После проверки рекомендую проверить список процессов на наличие подозрительных и по возможности провести повторную проверку, желательно уже другой антивирусной программой, т.к. первичное лечение не всегда бывает эффективным на 100%, особенно если глубина заражения оказалась мощной. Главным признаком вылеченности системы служит восстановление стабильности и работоспособности системы. Однако учтите, некоторые вирусы портят систему после себя настолько, что лучше её будет переустановить. Конечно тут есть ещё пара моментов, но в целях экономии времени я их упущу.

Профилактика

Как известно, предотвратить проблему всегда проще, чем избавляться от неё потом, но не стоит забывать, что на 100% защититься вам не удасться, разве что если вы сидите на самописной ОС и на самописном ПО и то тут 99,(9)% будет скорее. Прежде всего стоит установить антивирусную программу, какую именно, решать вам, я лично советую пользоваться Касперским, Др.Вебом или НОД32, однако есть не мало и других антивирусных программ, достойных внимания и постоянно обновлять антивирусные базы - в их актуальности и кроется высокий процент безопасности. Также не стоит забывать о том, что Internet Explorer и Outlook являются отличными помощниками закачек троянов, таким образом перейдя со стандартного ПО на альтернативное, вы увеличите процент вашей безопасности, а уж если говорить о переходе на Linux, то тут я вообще молчу... Увеличить свою безопасность также поможет осторожное открытие ссылок на сомнительных ресурсах, а также приходящих по icq и почте, даже если они от известных контактов. Хотя тут скорее всё зависит от кривизны рук...

Итог

Случаи заражения компьютеров нынче очень часты и банальны, причём в 90% случаев вина заражения лежит на самом пользователе и даже самый лучший антивирус не может тут... Главное соблюдать правила, так сказать, компьютерной гигиены и будет счастье.

По теме

Антивирусы

Теги:  
Комментировать Подписаться Отписаться [+ в друзья]
Комментарии: [Новые]
Кыт   34 1 обратиться по имени 12-02-2008 23:02 (ссылка)
для меня сейчас оч актуально, мой бедный комп исполосован и изуродован)

беру себе
Ответить С цитатой В цитатник
Кыт   34 1 обратиться по имени 12-02-2008 23:03 (ссылка)
спасибо!
Ответить С цитатой В цитатник
Lurk   86 2 обратиться по имени 13-02-2008 11:43 (ссылка)
Спешу не согласиться с фразой о том что вирусы так и хотят "навредить вашим файлам, вашей системе и добавить в вашу жизнь новых воспоминаний, которые вы вряд ли забудете в ближайшее время."

В све время я активно интересовался ассемблером и программировал на нем. Однажды набрел на инфу о Stealth group. Так вот они рассматривали вирусы не как вредоносный код, а как саморазмножающуюся программу. Т.е. в свой код они не вставляли никакого вредоносного кода. (кому интересно по запросу "Stealth group" google вам все расскажет ) ;)
Ответить С цитатой В цитатник
Начальник_Транспорта   9 0 обратиться по имени 13-02-2008 20:01 (ссылка)
После нескольких случаев заражения,в процессе становления Себя,как пользователя ПК,на всякий случай,всегда разбиваю жёсткий диск на части,чтобы была возможность,в случае поражения системы установить новую на другой локальный диск и не потерять данные при форматировании... После чего поражённая система удаляется. ИМХО не продвинутого пользователя :)
Ответить С цитатой В цитатник
Philosophy_of_DP   108 6 обратиться по имени 13-02-2008 20:21 (ссылка)
Спасибо большое, как раз насущная тема у меня)
Ответить С цитатой В цитатник
Наринка   6 0 обратиться по имени 13-02-2008 21:19 (ссылка)
Mac OS и большинство вирусов вас не побеспокоит :)
Ответить С цитатой В цитатник
 
Комментарии:  [Новые]

Добавить комментарий:
Текст комментария: показать смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
Подписаться на комментарии
Подписать картинку

доступна для скачивания новая версия тулбара! Показываются последние сообщения друзей, появилась возможность быстрого добавления в дневник текста с любой страницы в интернете.

Описание | Создать свой тулбар | Скачать для Internet Explorer или для FireFox

Copyright © 2002-2008 liveinternet.ru: показано количество просмотров и посетителей за 24 часа LiveInternet
Развлечения