Форум Астрологии, Магии и Волшебства

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум Астрологии, Магии и Волшебства » Ваш компьютер » Компьютер и вирусы


Компьютер и вирусы

Сообщений 1 страница 5 из 5

1

Чайник со свистком и что делать, когда комп "виснет"?
Как чайник чайникам скажу, ;) стала в последнее время  актуальна тема про то, что-то система начинает "виснуть", "тормозить", и по всяким  пустякам ругаться... Пришлось разбираться, а  поскольку за последнее время были еще похожие  случаи, думаю, этот материал кому-нибудь  да пригодится...

Вначале о "чайниках"... Прижилось с легкой руки  какого-то остряка в разговоре такое понятие, как  "чайник", подразумевая, что новичок, и  полный ноль... Но мы все в этой жизни в определенной мере  "чайники"... Ведь что отличает чайник,  скажем, от самовара?  Наличие отверстия...  :D Через которое вода и выливается... В самоваре хоть краник можно  закрыть...  :)

Правда чайники тоже стали делать  с крышечкой, вернее, со свистком, который подает сигнал о том, что вода  уже кипит, и скоро чайник на "взлет пойдет"...  :P
А вот где  чайник, и где свисток в компьютере? Давайте  посмотрим... Ведь, если глубоко копнуть, то и Билл  Гейтс со всей командой тоже чайники, но побольше, уже пятое  поколение   система "windows" живет, а как была  она с дырками, так и существует, и, похоже "самоваром"  станет очень нескоро, если вообще когда-нибудь  станет... Шутка...  :D
В борьбе двух начал всегда вначале находится "слабое" место, которое потом успешно защищают, и так до бесконечности по кругу... Все при деле, как говорил Райкин... Но, раз система "чайник", то чтобы она не "выкипела" желательно снабдить ее "свистком"...

Один из свистков это всем известная прога Спайбот, (Spybot - Search & Destroy
О ней мы уже говорили, она великолепно вычищала  всякую мерзость с компа, на протяжении пары-тройки  лет, включая и рекламу, но вот стала она выдавать  какую-то ошибку и пришлось уже не обновлять базы данных, а ставить новую версию... И сразу приятная  неожиданность - в ней появился "свисток" для  "чайника" под ником windows...
"Свисток" - это резидентная программулька, которая хотя и  маленько надоедливо оповещает обо всех процессах  происходящих на компе, зато всякая "гадость" меньше  "доставать" будет... Постепенно  формируется  "черный" и "белый" список, которые или "дают  добро", или запрещают выполнение программы... Это уже конкретно пользователь разрешает/запрещает... Удобно знать что этот наш железный друг делает в тот или иной момент, вообще-то... Важно только внимательнее относится к  вопросам на этапе обучения, чтобы ненароком  что-нить полезное не запретить, а то придется  опосля искать нужное, и из "черных" списков ослобонять...  :)

Есть и такая "сладкая парочка", как AVZ и APS 

Одна удаляет SpyWare* и трояны, другая вовремя  "просвистит" об их  вторжении...

*Spyware — программа, которая скрытным образом устанавливается на компьютер с целью полного или частичного контроля над взаимодействием между пользователем и компьютером без согласия пользователя.(Материал из Википедии — свободной энциклопедии)

Правда не для слабонервных, так как оповещает она о любом сканировании портов...

Антивирусы, вещь, конечно неплохая, но и полагать их панацеей, дающей защиту от всего и от  всех... На самом деле, антивирусы это хорошая иллюзия, так как  попадались у знакомых и друзей машины с "глюками",  которые вначале "списывались" на неумелую  настройку, "тяжестью" антивируса и т.д. Потом  оказывалось, что машина "работала" под  управлением хакера, и участвовала в спам-атаках...  А "клиент" платит за трафик... Все путем...  :ph34r:

Что советует автор спайбота:
Четыре столпа спокойной работы в онлайне

1. Борьба с вредносным ПО (Anti-Malware) - Spybot - Search & Destroy способен надежно защитить Вас.

Действительно хорошо чистит всякую мерзость, ощутимо прибавляя скорость и снижая трафик...

2. Мы предпочитаем антивирус Avira Anti-Vir.

Антивирус NOD32 и Dr.WEB тоже неплохо справляются со своей задачей. При этом доктор еще и менее притязателен, "легкий" в управлении и настройках, а одну порнушку с компа, только ему и оказалось под силу вычистить...

3. Брандмауэр (файрвол, Firewall)
По размышлении мы пришли к выводу, что не можем найти такой брандмауэр, который могли бы с уверенностью порекомендовать для безопасной работы в Интернете. Встроенный брандмауэр Windows в принципе достаточен для большинства пользователей; вот здесь инструкции в картинках от Microsoft.

Хорошо зарекомендовал себя Outpost Firewall Pro 2009, но на вкус и цвет... :)

4. Фильтры спама (Spam Filters) Если у Вас более-менее свежая версия почтовой  программы

С этой гадостью в основном сейчас почтовые службы вполне справляются...

Вот такие три кита спокойной, и быстрой работы... Вполне можно согласиться и добавить еще пару-тройку программ:

Windows Worms Doors Cleaner
Закрытие портов и отключение служб, наиболее часто используемых при атаках Windows Worms Doors Cleaner (прямая ссылка для скачивания: WWDC.exe) - данная утилита позволяет простым нажатием пяти кнопок отключить наиболее критические службы Windows (поддержка DCOM, RPC Locator, NetBIOS, UPnP (Universal Plug and Play) и службы сообщений - Messenger) + закрыть порты, которые этими службами используются (135, 137, 138, 139, 445, 5000)

Ну и такая фишка: Защита компьютера от загрузочных червяков, создающих файл autorun.inf.  Если создать на диске одноименный скрытый каталог, то он также не позволит это делать вируснякам.
Особо полезно для флэшек, часто "втыкаемых" в чужие компы...
--------------------------
Ну а для повышения общей компьютерной грамотности, как обычно
«Inmarket Navigator» - мультимедийный тренажер, с регулярными он-лайн обновлениями. На сегодня это более 700 уроков.

Отредактировано Паша Алексеев (2010-03-13 07:37:49)

0

2

в закладочки, однозначно :)

Пал Алексеич, СПИСИБИЩЕ тебе громадное от "чайника" :)

0

3

Да ради Бога... Я и сам "чайник", с уклоном на "самовар"...  :lol:  :lol:

0

4

Осторожно. Новый ICQ-вирус. 
Палыч1
  posted 4-8-2005 23:51    
--------------------------------------------------------------------------------
Ребята и девчата! Информация для тех, кто пользуется "аськой". Появился новый вирус. Ниже информация от одного из самых крутых антивирусных аналитиков Олега Зайцева. Взята с http://virusinfo.info/forum.php?
Читаем, думаем, делаем выводы.
Сегодня во многих Интернет-источниках прошла информация о эпидемии ICQ вируса. Для внесения ясности вот подробная информация о вирусе.
Файл имеет имя chipes.exe, размер 22308 байта (препарируемый образец пойман разработчиками VBA). Файл имеет признаки защиты от сигнатурного анализа - он обработан Pe Patch и MEW. Под всем этим скрывается троян, а именно - Trojan-PSW.Win32.LdPinch.sf по классификации лаборатории Касперского.
Вирус никак не проявлет своего запуска, поведение - типичное для пинча - собирает пароли и отправляет их создателям. В данном случае передача паролей идет на адрес хттп://botse.net/images/gate/mail3.php по методу POST, заголовок:

Цитата:

a=andrey.kremnikov@gmail.com&b=Passes from Pinch 2(OLEG-VPC)&d=pass.bin&c= .....

на месте ..... - добытые пароли. Формат сообщения абсолютно типичен для пинча, в скобках указано имя тестового ПК, на котором проводилось исследование
Вирус детектируется эвристиком AVZ, т.к. обладает руткит-механизмом для маскировки. Маскировка достигается за счет перехвата функции ZwQuerySystemInformation, которая ведется на уровне ядра драйвером system32\drivers\SYSpnch.sys

Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
SDT = 80559B80
KiST = 804E2D20 (284)
Функция ZwQuerySystemInformation (AD) перехвачена (8057CC27->FCB3E300), перехватчик C:\WINDOWS\system32\drivers\SYSpnch.sys

За счет руткита обнаружение процесса данного трояна прир помощи стандартных средств невозможно.

Лечение
Лечение придполагает удаление данной троянской программы, и обязательную замену всех паролей, причем чем быстрее произойдет их замена, тем лучше. Удаление предполагает следующие шаги:
1. Пролечить ПК при помощи AVZ с включенным противодействие руткитам
2. Удалить файл system32\drivers\SYSpnch.sys 3. В списке процессов AVZ найти троянскую программу - ее найдет эвристик AVZ, указав в ходе противодействия руткиту на то, что процесс ... маскируется от обнаружения

0

5

Кто-то в мире Творец и творит, но кто-то и вытворяет...
Новая "фишка" от подобных "Вы-творцов"...
Походил я по Законодательным сайтам, была необходимость поговорить с правохранительными органами на их языке, и поймал такую пакость, которая хочет денег... Денег все хотят, почему бы и нет, только дай что-нибудь нужное мне взамен, а то что предложено здесь подпадает как раз под статью "мошенничество"... На радость любой Прокуратуре... Но это дело долгое, бюрократическое, а избавляться нужно сразу... Высылать таньга на номер? Смысла особого нет, замаешься потом возвращать... Да и как люди пишут все одно ложь чистой воды... Набрал в поисковике "волшебное слово", и по "щучьему (Вселенскому) веленью, по моему хотению" явилась рыбка золота Google и сказала чо надобно, старче...
Сказал я что надобно и тут как тут "два молодца из дубового ларца"...
Избавляемся от нашумевшего баннера-вируса , очень хорошие рекомендашки...  Бесплатно... А кто ежели успел таньга "борзописцам" выслать и чо-то потерять успели, могут либо своему оператору "пфе" выразить и таньга вернуть, либо сразу в Прокуратуру о факте "мошенничества в сети Интернет с использование услуг оператора  мобильной связи ...." сообчить...

Отредактировано Павел Загудин (2009-01-22 14:28:28)

0


Вы здесь » Форум Астрологии, Магии и Волшебства » Ваш компьютер » Компьютер и вирусы