Главная | Регистрация | Форум | Добавить новость | Ваши предложения | Foto Fan | RSS 2.0 | Наша команда | Материальная помощь
01.Авторизация
02.Навигация
03.Megamics Fm
Скачать ВКонтакте аудио и видео

Наше Radio


Слушать через Winamp
Слушать через сайт
04.Помощь
05.Друзья
06.Megamics.Net

Ctrl+D

07.У нас нашли…
08.Интересное
Вирусы. Как с ними бороться? (ОЧЕНЬ ПОЛЕЗНАЯ СТАТЬЯ СОВЕТУЮ ПРОЧЕСТЬ КАЖДОМУ!!! )
Категория : » Mega_Разное » Статьи


Вирусы. Как с ними бороться? (ОЧЕНЬ ПОЛЕЗНАЯ СТАТЬЯ СОВЕТУЮ ПРОЧЕСТЬ КАЖДОМУ!!! )




Вирус - это программа, способная к самостоятельному размножению, выполнению команд, и др. действиям зачастую БЕЗ ВЕДОМА ПОЛЬЗОВАТЕЛЯ.


Как правило, это вредоносная программа, которая в лучшем случае пошутит над вами, мешая работать:

- Выдавать ложные ошибки\сообщения.
- Трясти курсор мыши.
- Подменять вводимые символы с клавиатуры.
- Вкл\выкл монитор\мышь\клавиатуру.
- Выдвигать лоток сдрома.
- Менять местами иконки рабочего стола.
- Изменять системное время.
- Перегружать\выключать компьютер.
- Загружать процессор\память на 100%.


... а как максимум - сделает ВСЁ, что в неё пропишет создатель, как то:

- Заразит ваши файлы, дописывая себя в конец каждого.
- Уничтожить\испортит ваши файлы\данные\операционную систему.
- Найдет\расшифрует\отловит ваши пароли доступа к чему-либо и отошлет хозяину.
- Выведет из строя "железные" составляющие: процессор\мат.плата\опер.память\жесткий диск\сдром...
- Откроет доступ к вашему компьютеру, превращая его в послушного зомби.


========

Подцепить заразу не так уж и сложно. Причем сам процесс заражения может быть выполнен как с вашим участием, так и без него.

Какая основная "прелесть" живет в сетке? Нет, не фильмы и музыка на сервере... а сетевые черви блуждающие в поисках подходящей жертвы. Атака и заражение происходит без вашего участия, так как червь использует уязвимые сетевые сервисы, запущенные на вашей машине. Как бороться с этой напастью - используем фаервол, однако речь сейчас о другом. Обнаружить и обезвредить уже приютившегося у вас зверька должен антивирус.

Все остальные вирусы обычно распространяются через зараженные файлы, которые пользователь открывает на своем компьютере. Наиболее часто поддвержены заражению исполняемые файлы с расширением *.exe, *.com, *.bat . А также в приложениях, имеющих встроенные языки (макросы).
Однако, современные вирусы где только не приживаться : Word(*.doc, *.xls), музыка (*.mp3), флэшки (*.swf), фильмы (*.avi), картинки (*.ipg, *.jpeg, *.gif, *.png, *.bmp), IE (*.htm, *.html, *.vbs, *.js, *.htt). При запуске такого файла, вирус начинает свое черное дело - выполняя свои деструктивные действия и заражая собой другие файлики.


========

Как узнать о том, заразились вы или нет? Давайте ознакомимся с основными признаками заражения:


1. Сильное торможение компьютера, ошибки в программах, зависание, перезагрузки (о виндоус :-] ).
2. Многочисленные сбои в работе программ.
3. Произвольный, без вашего участия, запуск на компьютере каких-либо программ;
4. Непонятные окошки, запрашивающие какие либо действия.
5. Частое обращение к жесткому диску (часто мигает лампочка на системном блоке);
6. Исчезновение места\файлов\каталогов на жестком диске.
7. Появление новых файлов, особенно ссылок на них в автозагрузку.
8. Новые процессы в диспетчере задач (sys.exe, system.exe, sysdll.exe, fE5bD.exe).
9. Не стандартное поведение системы (медленная загрузка, выкл, и др).
10. При наличии на вашем компьютере межсетевого экрана(фаервола), появление предупреждений о попытке какой-либо из программ вашего компьютера выйти в интернет, хотя вы это никак не инициировали.
11. Друзья или знакомые говорят вам о сообщениях от вас, которые вы не отправляли;


======= Инструкция

У МЕНЯ ВИРУС!!! Что мне делать?!! Вот руководство к действиям:

1. ВЫДЕРНИТЕ СЕТЕВОЙ КАБЕЛЬМОДЕМ и при возможности смените все важные пароли через комп друга\соседа, посколько в том случае, если вирус ориентировался на кражу такой информации, то он уже отправил данные хозяину - значит счёт идёт на минуты\секунды.

2. Если у вас не стоял антивирус до заражения, значит теперь есть повод поставить %) Выбираем, устанавливаем и настраиваем антивирус. Однако, зачастую вирус блокирует установку\запуск антивируса, поэтому прежде...

3. ...неплохо бы сразу проверить автозагрузку на наличие новых программ (если вы конечно в курсе, что там было до заражения). Для этой задачи потребуется прога Starter.

4. Жмем alt+ctrl+del и ищем подозрительный процесс (его имя совпадает с именем в автозагрузке). Убиваем его. Жестоко и беспощадно =]

5. Теперь найдём подозрительный файл и поищем, где он лежит. Попробуем переименовать\переместить его куда-нить или удалить.

6. Если вам не удается ни переименовать, ни завершить процесс - вирус хорошо защищен. Обычно при таком подходе вы едва ли сможете запустить антивирус. Вам не повезло и придется лечить винт, присоединив его к компу друга или с мультизагрузочного СД.


А теперь - вот вам кучка софта для реализации этих простых шести пунктов излечения. Программы вам скорее всего понадобяться, поскольку как правило виндовые утилиты уничтожаються\блокируються вредоносным кодом вирусного процесса.



======= Файловая система

Непосредственно проследить хождение виря по ващей файловой системе помогут следующие утилиты.
Вы сможете определить место нахождение тела вируса, отследить его размножение, определить местопоожение лог-файла в случае кейлогера.
Также программы помогут разблокировать файл, выгрузить инжектированную в процесс вредоносную длл и многое другое.

Filemon v6.*
http://www.sysinternals.com/ntw2k/source/filemon.shtml
Логирование всех операций с файлами - открытие, запись, чтение... Есть система фильтров.

Unlocker 1.*
http://ccollomb.free.fr/unlocker/
Утилита позволяющая разблокировать файл, занятый другим процесом.
Работает в полуавтоматическом режиме. Не всегда справляеться с задачей.

Advanced Process Manipulation
http://www.diamondcs.com.au/index.php?page=apm
Позволяет делать давольно сложные вещи, такие как выгрузка отдельных модулей процесса.

DLL Control by Sanja
http://virusinfo.info/soft/DllCtrl.zip
Программа коммандной строки позволяющая загружать и выгружать dll.
Классика жанра - внедриться в процесс и вызвать "изнутри" этого процесса
Использование:
DllCtrl.exe -unloadall c:\virus.dll
DllCtrl.exe -unload 1234(pid) c:\virus.dll
DllCtrl.exe -unload notepad.exe c:\virus.dll -resolve



======= Реестр

Выследить прописку вируса в реестре вам также не составит труда. Даже самый изощрённый автозапуск будет отслежен.
С помощью этих утилит вы также можете ограничить доступ к реестру, исключая его повреждение, либо восстановить его после вирусной атаки из резервной копии.

Regmon v7.*
http://www.sysinternals.com/ntw2k/source/regmon.shtml
Логирование всех операций с реестром - открытие, запись, чтение... Есть система фильтров.

RegProtector
http://sec-123.narod.ru/rgp10.exe
Монитор реестра. Логирует все изменения, может блокировать доступ, ограничивать только на чтение и др.

RegKey LastWriteTime Scaner
http://russian.softpicks.net/software/RegKey-LastWriteTime-Scaner_ru-22416.htm
Крохотная программа для поиска в реесте ключей, измененных/созданных в выбранном интервале времени.
Найденные ключи можно быстро открыть в regedit.

ERUNT 1.*
http://aumha.org/downloads/erunt.zip
http://www.larshederer.homepage.t-online.de/erunt/

Утилита для сохранения и восстановления файла реестра, работающая через командную строку.
По этой причине идеально подходит для настройки автоматического бэкапа с помощью планировщика заданий.
Прога проста как две копейки, но работает великолепно.



======= Процессы

Процессы - самая интересная и важная часть. Чем быстрее вирусный процесс будет уничтожен, тем меньше дров зверь успеет наломать в системе.
Приведённые программы способны не только обнаружить скрытый процесс, но и уничтожить его.
Гарантия уничтожения - 100% - ничто не устоит и не скроеться. Процессы антивирусов и фаерволов тоже отлично гасятся =]

ProcViewer
http://www.virusinfo.info/soft/ProcViewer1.rar
Простая, но эффективная альтернатива таскменеджеру - показывает запущенные процессы.
Видит скрытые процессы троянов, которые невозможно обнаружить при помощи большинства существующих просмотрщиков процессов.

Advanced Process Termination
http://www.diamondcs.com.au/index.php?page=apt
Програмка убивающая любые процессы. Может быть полезна что бы убить процессы созданные вирусами.

DelayDel
http://www.virusinfo.info/soft/delaydel.rar
Консольная программа сля удаления "неудаляемых" файлов после перегрузки.
Использование: delaydel.exe

Kernel PS v0.4
http://www.virusinfo.info/soft/knlps04.rar
Если не справились предыдущие - эта прога не подведёт. Просто зверь - убъёт ЛЮБОЙ процесс.
Программа работает с командной строкой. Позволяет получить список всех запущенных процессов, в том числе и скрытых. Не работает на Win9x/ME.
Так же позволяет убить любой процесс, в том числе и защищённый системой, а так же процессы руткитов.



======= Автозагрузка

Оперативно просмотреть основные и не только основные ключи и места автозагрузки вам помогут эти программы.
Крайне полезны не только для борьбы с заразой

Autoruns
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml
Программа позволяющая просмотреть список программ запускающихся при старте Windows.
Большое приемущество данной программы, это опция скрыть компоненты Windows имеющие цифровую подпись Microsoft.
Это значительно облегчает поиск ненужных и вредных программ.

Auto Start Control 2.*

http://www.asc.h11.ru/
Знает очень много ключей автозапуска, в т.ч. недокументированных или плохо документированных.
И может показать их (только непустые) для всех пользователей, имеющих учетные записи на данном компьютере.

Silent Runners.vbs
http://www.silentrunners.org
Скриптик для анализа автозагрузки. Знает некоторые нестандартные методы запуска программ.

Starter 5.*
http://www.lemnews.com/dl/Starter.rar
Очень полезная утилитка от CodeStuff (http://codestuff.mirrorz.com/).
Программа позволяет управлять запуском программ при старте Windows (из мест типа Автозагрузка и реестра) и процессами при работе - все как на ладони, видно кто и что использует.
Установка не требуется, все очень информативно и удобно. К тому же красиво. Может пригодиться при чистке реестра от вирусов.



======= Сторожи

Парочка утилит, которые работают в качестве сторожей и просто не позволят вирю забуриться, вовремя его остановив.
Рекомендуються к применению. Более подробно данный класс программ рассмотрен здесь:
ВЫБЕРИ СВОЙ Anti-spy

Security Task Manager 1.6C
http://www.neuber.com/taskmanager/
кряк под неё есть на www.keygen.ru
Накрученный до предела task manager:
- показ степени опасности запущенных процессов для системы
- анализ инфы о производителе
- путь к файлу
- время запуска процесса
- степень загрузки проца, его тип
- тип окна: обычное окно, невидимое окно, библиотека, плагин для IE, и т.д.
- сертификация процесса
- анти-кейлогер
- время запуска проги в симбиозе с запущеной

На основе выше написанной информации расчитывает рейтинг опасности.


WinTasks Pro v 5.0
Примерно тоже самое.
Качественный анализ и оценка процессов в системе, подробнейшая информация о них.



======= Сетевая активность

Теперь несколько программ, мониторящих сетевые подключения. Они позволят вам получить минимальную информацию о сетевой активности.
С помощью них, вы будете информированы о сетевых подключениях, состоянии подведомственных вам машин в сети.

TCPView v2.*
http://www.sysinternals.com/Utilities/TcpView.html
Мониторинг TCP\UDP соединений. В Windows NT, 2000 и XP TCPView даже отображает имя процесса, отображение адресата\отправителя. Включает в себя tcpvcon.

TCPVcon v2.*
http://www.sysinternals.com/Utilities/TcpView.html
Показывает все открытые сокеты. Работает из под командной строки.

TDIMon v1.*
http://www.sysinternals.com/Utilities/TdiMon.html
TCP/IP МОНИТОР

ShareEnum v1.*
http://www.sysinternals.com/Utilities/ShareEnum.html
Сканирует вашу сеть и мониторит параметры безопасности, указывает на дыры.

Remote Recover v2.*
http://www.sysinternals.com/Utiliti...oteRecover.html
Имея доступ к системам через LAN или WAN, вы можете системным дискам x86 NT.
Вы можете востанновить данные. При доступе на запись можно проверять chkdsk'ом, форматировать диски.





======= Контроль целостности файлов

MD5summer
http://www.md5summer.org/
Отличная утилита, позволяющая подсчитать в указанной папке чек-сумму всех файлов по алгоритму md5\sh1. А затем при надобности - провести сравнение.
Крайне полезная вещь - после установки на винду всех патчей делаешь чек-снимок файлов в C:\WINDOWS
Очень мне помогла однажды, когда коварный трой умело спрятался в системе и возрождался как ни в чём ни бывало после перезагрузки...
Если вдруг происходят подозрительные явления - проводишь сравнение - выявляешь изменённые файлы.
Ну, далее в зависимости от опыта и желания - либо расковырять их дизассемблером, либо просто сменить на старые из зараннее сделанного бэкапа.



======= В борьбе с руткитами

Несколько программ, способных отлавливать самых опасный и изощрённый тип вируса - руткиты.
Руткит опасен тем, что он тщательно прячеться, скрывает своё пребывание в системе.
Антивирусы против них зачастую бессильны.

RootkitRevealer
http://www.sysinternals.com/ntw2k/f...kitreveal.shtml
Программа для обнаружения руткитов от Sysinternals

VICE
http://www.rootkit.com/project.php?id=20
Программа для обнаружения руткитов

Phunter
http://www.virusinfo.info/soft/phunter.zip
Программа для поиска скрытых процессов.

Antikit
http://anti-virus.by/download_files/antikit.zip
Програмка отлавливающая руткиты, обнаружить которые не может большинство антивирусов. Запуск из командной строки.



======= Откат на точку восстановления

Виндовыми средствами эту процедуру лучше не делать - возможности слабенькие и функциональности никакой.
Используем спец-утилиты:

ShadowUser Pro 2.*
http://www.shadowstor.com
Включив программу, можно делать что угодно - тестировать вирусы и трояны, мучать системные настройки, проверять сомнительные программы.
После перезагрузки все изменения будут отменены, а предыдущее состояние восстановлено.
Помимо режима автоматического отката после каждой перезагрузки, в ShadowUser есть режим ручного выхода.
Отличие от RestoreIT :
- не требует наличия собственного скрытого раздела на винчестере
- мгновенная скорость отката

RestoreIT v 6.*
http://www.farstone.com
Превосходная система защиты компьютера от вирусов, программных сбоев и ошибок пользователя.
Фиксируешь текущее состояние машины путем создания контрольной точки, а программа отслеживает и сохраняет в защищенном разделе диска все изменения файловой системы.
При необходимости прорамма возвратит требуемый диск в одно из ранее зафиксированных состояний.
Отличие от ShadowUser :
- не требует перезагрузки

Конец!!!

ВСЕ ПРОГРАММЫ ПЕРЕЧИСЛЕННЫЕ В Е ТОЙ СТАТИ НАХОДЯТСЯ В СВОБОДНОМ РАСПРОСТРАНЕНИЕ!!!ЕСЛИ КАКАЯТО ССЫЛКА НЕПАШИТ ЕЕ С ЛЕГКОСТЬЮ МОЖНО НАЙТ В ИНТЕРНЕТЕ!!!ПО ВСЕМ ВОПРОСАМ ОБРАЩАЙТЕСЬ,Я ОБЯЗАТЕЛЬНО ОТВЕЧУ!!!


Оцените мои труды по созданию етой стати!И скажыте свое мнение?!!!


Искать в Яндаксе Искать в Google Искать в Rambler


_______________________________________________
Спасибо сказали 9 человек(а): DjCroc, LORD_dingo, Ashap, Малышка, vlad.k, sashin_best, jigulin, zord5, _mag_



_______________________________________________













Скачать фильмы



______________________________________________

Кликаем! Помогаем сайту!


______________________________________________

$$$ для web-мастеров

Скачали: 4214 | Автор: Skorp | Дата: 10 августа 2008 | Мыслей: 10 | скачать
 (голосов: 2)
Автор: DjCroc Комментарий добавлен : 10 августа 2008 11:56
Рейтинг
Группа:Администраторы
Сообщений: 500
Новостей: 909
ICQ: 2428100

Статус:первый после Бога

У меня проблемы с мышью вообще маюсь. Очень сложно стало делать статьи, она дважды нажимает на панели.. или не правильно выделяет жуть.. не наю че делать
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
•Ты завтра скажешь___ты завтра скажешь мне опять что ты не любишь__что ты не любишь меня что ты устала__ты устала страдать и что тебе __тебе нужен не я__а я допью__ а я допью свой старый чай тебе скажу___тебе скажу я привет и я уйду__и я сегодня уйду оставив мятый__не много мятый конверт •{®ap}
Автор: Skorp Комментарий добавлен : 10 августа 2008 11:59
Рейтинг
Группа:Модераторы
Сообщений: 104
Новостей: 173
ICQ: 297688581

Статус:комментатор

Все просто купи новую мыш! clapping
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Жызнь показала что:
1.На ошибках учатся, после ошибок – лечатся.
2.Место клизмы изменить нельзя!
3.Привлекательные женщины отвлекают.
4.Надоели критические дни - смени пол.
5.Нашедшего выход, затаптывают первым.
6.Снятся людям неспроста эрогенные места.
7.Семь раз отпей - один раз отлей!
Автор: Ashap Комментарий добавлен : 10 августа 2008 13:42
Рейтинг
Группа:Модераторы
Сообщений: 118
Новостей: 26
ICQ: 6580407

Статус:комментатор

Молодец Scorp хорошую статью написал!!! Правильно говориш вирус можна найти самому (особенно легко определить авторанщика) но удалить их смогут только антивирусы!!
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
---------------------
- С Уважением Ashap -
---------------------
Автор: dj.makca Комментарий добавлен : 10 августа 2008 14:33
Рейтинг
Группа:Посетители
Сообщений: 6
Новостей: 2
ICQ: --

Статус:гость

а у меня вообще стали часто мыши лететь! Как мне аваторку поменять?
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Автор: Малышка Комментарий добавлен : 10 августа 2008 16:25
Рейтинг
Группа:Посетители
Сообщений: 15
Новостей: 0
ICQ: 416-392-270

Статус:новичок

спасибочки за статью))очень полезно loveee clapping
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Автор: Danniell Комментарий добавлен : 11 августа 2008 13:05
Рейтинг
Группа:Модераторы
Сообщений: 46
Новостей: 4
ICQ: --

Статус:застенчивый

dj.makca просто юзай Firefox! у тебя наверняка Opera
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Автор: Ashap Комментарий добавлен : 11 августа 2008 17:28
Рейтинг
Группа:Модераторы
Сообщений: 118
Новостей: 26
ICQ: 6580407

Статус:комментатор

Чем использовать такую кучу программ на каждый случай отдельно, лучше записать(купить) один хороший антивирус как думаете? ya_za
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
---------------------
- С Уважением Ashap -
---------------------
Автор: DJ_SLENYA Комментарий добавлен : 11 августа 2008 19:57
Рейтинг
Группа:Администраторы
Сообщений: 290
Новостей: 14
ICQ: 1289704

Статус:первый после Бога

В принципе базару нет! ya_za Но кому как...
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Ищи меня на PROMODJ
http://slenya.promodj.ru/
Автор: Skorp Комментарий добавлен : 14 августа 2008 18:14
Рейтинг
Группа:Модераторы
Сообщений: 104
Новостей: 173
ICQ: 297688581

Статус:комментатор

Ashap я писал статю по тому как боротса с вирусами, а не какой Антивирус выбрать! Вот в чем фишка!
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Жызнь показала что:
1.На ошибках учатся, после ошибок – лечатся.
2.Место клизмы изменить нельзя!
3.Привлекательные женщины отвлекают.
4.Надоели критические дни - смени пол.
5.Нашедшего выход, затаптывают первым.
6.Снятся людям неспроста эрогенные места.
7.Семь раз отпей - один раз отлей!
Автор: петров Комментарий добавлен : 19 августа 2008 23:03
Рейтинг
Группа:Посетители
Сообщений: 1
Новостей: 0
ICQ: 411285621

Статус:гость

спасибо за статью.полезная штука.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
09.Популярное
10.Для Партнеров
11.Помощь Сайту
Все деньги пойдут только на дальнейшее развитие проекта и связанные с этим расходы.
------

Z334154939944
R452618197113
E574745504903
------
Yandex:
41001151537554
Mega_проекту!
ЯндексЯндекс. ДеньгиХочу такую же кнопку

------

------
Если вы желаете помочь сайту ещё как-то или узнать реквизиты другой платёжной системы, то жду вас:
ICQ: 2428100
E-mail: djcroc@megamics.net

12.Опрос
Где встретить новый год?
Дома
С друзьями
В Лапландии
На Красной площади
В Великом Устюге
На улице
В клубе
На работе
Вообще не хочу
13.Последнии Отзывы
» От DjCroc в новости:
Самый лучший фильм 2 (2009)
» От DjCroc в новости:
Стёпочкин и Лунный десант
» От XerX в новости:
Hellgate London (Софтклаб) (Multi) ...
» От Aimo в новости:
Обитаемый остров: Фильм первый (200 ...
» От AppleFun в новости:
Стёпочкин и Лунный десант
» От шнурик в новости:
Самый лучший фильм 2 (2009)
» От kosenus в новости:
DriverPack for XP - LAN, CHIPSET, G ...
» От ShS в новости:
20 скинов для Windows Media Player
» От antimirin в новости:
Windows® XP Sp3 XTreme™ Night Live ...
» От truebass в новости:
Преврати свой Windows в Mac OS!!!
» От Grim в новости:
eJay - CoolMegaPack
» От sanysander в новости:
Skins (обложки) для AIMP 2
» От danchul в новости: