Интернет - Студия 2.0

Информационные Технологии Для Вашего Бизнеса



Поиск И Удаление Вирусов Своими Силами

PDF Печать E-mail
06.08.2011 20:41
Пока что я не знаю никого, кто бы прямо или косвенно не пострадал от действий компьютерных вирусов. Антивирусные компании много хотят за свои продукты, которые так и не обеспечивают надлежащей защиты. Спрашивается, зачем вообще тогда покупать антивирусное ПО?

Все что создано человеком может быть уничтожено, это относится как к антивирусам, так и к вирусам. Человека обмануть намного сложнее, чем программу. Поэтому эта статья посвящена описанию методики обнаружения и деактивации вирусного программного обеспечения без установки антивируса.

Предисловие

Запомните есть только одна вещь, ценность которую невозможно обойти/сломать/обмануть - это Знание, собственное понимание процесса. Сегодня я расскажу на реальных примерах как обнаружить и поймать у себя на компьютере Интернет-червей и шпионское ПО. Конечно есть еще много видов, но я взял самые распространенные и решил написать про то, что было у меня на практике, дабы не сказать чего лишнего. Если повезет в поиске расскажу про макро-вирусы, бэкдоры и руткиты.

Итак перед тем как приступись, отмечу, в данной статье рассматриваю только операционную систему семейства nt, подключенную к интернету. У меня самого стоит win2000 sp4, вирусы ловлю на winxp pe. Итак перейдем к беглому, а затем и детальному анализу системы на предмет червей и шпионов.

Беглым осмотром мы просто обнаружаем наличие программы и локализуем ее, детальный анализ уже идет на уровне файла и процессов. Там я расскажу о прекрасной программе petools, впрочем всему свое время.

Анализ системы

Логично, что для того чтобы обнаружить и обезвредить вредоносную программу необходимо существование таковой программы. Профилактика остается профилактикой, о ней поговорим позже, однако надо первым делом определить есть ли на компьютере вообще вирусы. Для каждого типа вредоносных программ соответственно есть свои симптомы, которые иногда видны невооруженным глазом, иногда незаметны вовсе. Давайте посмотрим, какие вообще бывают симптомы заражения.

Поскольку мы ведем речь о компьютере, подключенном к глобальной сети, то первым симптомом является чрезмерно быстрый расход, как правило, исходящего трафика, это обуславливается тем, что очень многие интернет-черви выполняют функции ddos-машин или просто ботов.

Как известно , при ddos атаке величина исходящего трафика равна максимальной величине трафика за единицу времени. Конечно, на гигабитном канале это может быть и не так заметно если проводится ddos атака шириной с диалап соединение, но как правило бросается в глаза заторможенность системы при открытии интернет ресурсов (Еще хотелось бы отметить, что речь пойдет о вирусах, которые хоть как то скрывают себя системе, ведь не надо объяснять ничего если у вас в папке Автозагрузка лежит файл kfgsklgf.exe который ловится фаерволлом и т.д.). следующее по списку, это невозможность зайти на многие сайты антивирусных компаний, сбои в работе платных программ типа crc-error, это уже обусловлено тем, что достаточно многие коммерческие протекторы поддерживают функцию проверки четности или же целости исполняемого файла (и не только протекторы, но и сами разработчики защит), что сделано для защиты программы от взлома. Не будем говорить об эффективности данного метода против крякеров и реверсеров, однако сигнализацией к вирусному заражению это может сработать идеально.Если Вы все-таки подцепили вирус, тогда Вам придётся прибегнуть к услуги удаление вирусов на Вашем компьютере.

Плата начинающих вирмейкеров за не убиваемые процессы, то что при выключении или перезагрузке компьютера идет длительное завершение какого нибудь-процесса, или же вообще компьютер зависает при завершении работы. Думаю про процессы говорить не надо, а так же про папку автозагрузка, если там есть что-то непонятное или новое, то, возможно, это вирус, однако про это попозже.

Частая перезагрузка компьютера, вылет из интеренета, завершение антивирусных программ, недоступность сервера обновления системы microsoft, недоступность сайтов антивирусных компаний, ошибки при обновлении антивируса, ошибки вызванные изменением структуры платных программ, сообщение windows, что исполняемые файлы повреждены, появление неизвестных файлов в корневом каталоге, это лишь краткий перечень симптомов зараженной машины.

Помимо прямых вредоносных программ существует так называемое шпионской программное обеспечение, это всевозможные кейлоггеры, дамперы электронных ключей, нежелательные "помощники" к браузеру. Честно говоря, по методу обнаружения их можно разделить на два противоположных лагеря.

Допустим кейлоггер, присоединенный динамической библиотекой к оболочке операционной системы обнаружить на лету крайне сложно, и наоборот, невесть откуда взявшийся помощник (плагин, строка поиска и т.д.) к internet explorer'у (как правило) бросается в глаза сразу же. Итак, я думаю, настало время оставить эту пессимистическую ноту и перейти к реалистичной практике обнаружения и деактивации вредоносного программного обеспечения.




Сегодня каждый желает стать лидером во всём, быть выше, успешнее своих и лучше остальных людей. Но не каждый знает, что и в лидерстве есть свои подводные камни. Какие есть минусы лидерства узнайте прямо сейчас! На сайте bizlife.us

Комментарии
Добавить новый Поиск
Оставить комментарий
Имя:
Email:
 
Веб-сайт:
Тема:
UBB-Код:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
:angry::0:confused::cheer:B):evil::silly::dry::lol::kiss::D:pinch:
:(:shock::X:side::):P:unsure::woohoo::huh::whistle:;):s
:!::?::idea::arrow:
 
Пожалуйста, введите проверочный код, который Вы видите на картинке.
 

Пакет "Конструктор"

Пакет "Старт"

Пакет "Стандарт"

Пакет "Корпоратив"

Пакет "Магазин"

Пакет "VIP"

Пакет "Эксклюзив"

Пакет "Партнер"

Пакет "Конструктор"

Пакет "Конструктор"

Готовый конструктор сайтов с прописанными страницами. Вам останется всего лишь ввести информацию!

Цена: от $99 | Подробнее | Заказать

Пакет "Старт"

Пакет "Старт"

Если Вам нужен сайт-визитка, в котором будет основная информация о Вас или Вашей компании, то пакет "Старт" для Вас!

Цена: от $199 | Подробнее | Заказать

Пакет "Стандарт"

Пакет "Стандарт"

Если Вам нужен сайт со всеми стандартными функциями, которые необходимы для небольшой компании, то пакет "Стандарт" специально для Вас!

Цена: от $399 | Подробнее | Заказать

Пакет "Корпоратив"

Пакет "Корпоратив"

Корпоративный сайт, представляет всю необходимую информацию о Вашем бизнесе и включает все необходимые модули!

Цена: от $599 | Подробнее | Заказать

Пакет "Интернет - Магазин"

Пакет "Интернет-магазин"

Вы хотите повысить свои продажи? Закажите многофункциональный Интернет-магазин для продвижения любых продуктов и услуг!

Цена: от $899 | Подробнее | Заказать

Пакет "VIP"

Пакет "VIP"

Если Вам нужна система профессиональных интернет - ресурсов, то пакет "VIP" специально для Вас! Получите до трех отдельных ресурсов!

Цена: от $1099 | Подробнее | Заказать

Пакет "Эксклюзив"

Пакет "Эксклюзив"

С помощью пакета Эксклюзив, Вы можете заказать ресурс специального назначения! Вы можете заказать любой ресурс, начиная от форума заканчивая сайтом знакомств.

Цена: Дог. | Подробнее | Заказать

Пакет "Партнер"

Пакет "Партнер"

Полный комплекс инструментов и сервисов для ведения бизнеса через Интернет. Заработок, сохранение, приумножение!

Цена: от $299 | Подробнее | Заказать

©2009-2010 Интернет-Студия 2.0: Разработка сайта в Донецке Создание сайтов Донецк Раскрутка сайтов в Донецке