Πώς να ελέγξετε για ιούς. Δημιουργία Live CD. Task Manager: Ύποπτες διαδικασίες. Πώς να βρείτε και να αφαιρέσετε έναν ιό

Γεια σου και πάλι.
Το θέμα του σημερινού άρθρου. Τύποι ιών υπολογιστών, αρχές λειτουργίας τους, τρόποι μόλυνσης από ιούς υπολογιστών.

Τι είναι τελικά οι ιοί υπολογιστών;

Ένας ιός υπολογιστή είναι ένα ειδικά γραμμένο πρόγραμμα ή μια συναρμολόγηση αλγορίθμων που έχουν γραφτεί με σκοπό: να κάνουν ένα αστείο, να βλάψουν τον υπολογιστή κάποιου, να αποκτήσουν πρόσβαση στον υπολογιστή σας, να υποκλέψουν κωδικούς πρόσβασης ή να εκβιάσουν χρήματα. Οι ιοί μπορούν να αυτοαντιγραφούν και να μολύνουν τα προγράμματα και τα αρχεία σας, καθώς και τους τομείς εκκίνησης, με κακόβουλο κώδικα.

Τύποι κακόβουλου λογισμικού.

Τα κακόβουλα προγράμματα μπορούν να χωριστούν σε δύο βασικούς τύπους.
Ιοί και σκουλήκια.


Ιούς- διανέμονται μέσω ενός κακόβουλου αρχείου που θα μπορούσατε να κατεβάσετε στο Διαδίκτυο ή μπορεί να καταλήξει σε πειρατικό δίσκο ή συχνά μεταδίδονται μέσω Skype με το πρόσχημα χρήσιμων προγραμμάτων (παρατήρησα ότι οι μαθητές συχνά ερωτεύονται το δεύτερο. φέρεται ότι έχει δοθεί ένα mod για το παιχνίδι ή τα cheat, αλλά στην πραγματικότητα, μπορεί να αποδειχθεί ότι είναι ένας ιός που μπορεί να προκαλέσει βλάβη).
Ο ιός εισάγει τον κώδικά του σε ένα από τα προγράμματα ή μεταμφιέζεται ως ξεχωριστό πρόγραμμα σε ένα μέρος όπου συνήθως δεν πηγαίνουν οι χρήστες (φάκελοι με το λειτουργικό σύστημα, κρυφοί φάκελοι συστήματος).
Ο ιός δεν μπορεί να τρέξει μόνος του μέχρι να εκτελέσετε μόνοι σας το μολυσμένο πρόγραμμα.
ΣκουλήκιαΜολύνουν ήδη πολλά αρχεία στον υπολογιστή σας, για παράδειγμα όλα τα αρχεία exe, τα αρχεία συστήματος, τους τομείς εκκίνησης κ.λπ.
Τα σκουλήκια τις περισσότερες φορές διεισδύουν στο σύστημα, χρησιμοποιώντας τρωτά σημεία στο λειτουργικό σύστημα, το πρόγραμμα περιήγησής σας ή ένα συγκεκριμένο πρόγραμμα.
Μπορούν να διεισδύσουν μέσω συνομιλιών, προγραμμάτων επικοινωνίας όπως skype, icq και μπορούν να διανεμηθούν μέσω email.
Μπορούν επίσης να βρίσκονται σε ιστότοπους και να χρησιμοποιούν μια ευπάθεια στο πρόγραμμα περιήγησής σας για να διεισδύσουν στο σύστημά σας.
Τα σκουλήκια μπορούν να εξαπλωθούν σε ένα τοπικό δίκτυο, εάν ένας από τους υπολογιστές του δικτύου έχει μολυνθεί, μπορεί να εξαπλωθεί σε άλλους υπολογιστές, μολύνοντας όλα τα αρχεία στην πορεία.
Τα σκουλήκια προσπαθούν να γράψουν για τα πιο δημοφιλή προγράμματα. Για παράδειγμα, τώρα το πιο δημοφιλές πρόγραμμα περιήγησης είναι το "Chrome", οπότε οι απατεώνες θα προσπαθήσουν να γράψουν για αυτό και να δημιουργήσουν κακόβουλο κώδικα σε ιστότοπους για αυτό. Επειδή είναι συχνά πιο ενδιαφέρον να μολύνεις χιλιάδες χρήστες που χρησιμοποιούν ένα δημοφιλές πρόγραμμα παρά εκατό με ένα μη δημοφιλές πρόγραμμα. Αν και το χρώμιο βελτιώνει συνεχώς την προστασία.
Η καλύτερη προστασία από σκουλήκια δικτύουΑυτό γίνεται για να ενημερώσετε τα προγράμματά σας και το λειτουργικό σας σύστημα. Πολλοί άνθρωποι παραμελούν τις ενημερώσεις, για τις οποίες συχνά μετανιώνουν.
Πριν από αρκετά χρόνια παρατήρησα το παρακάτω σκουλήκι.

Αλλά σαφώς δεν ήρθε μέσω Διαδικτύου, αλλά πιθανότατα μέσω πειρατικού δίσκου. Η ουσία της δουλειάς του ήταν η εξής: φέρεται να δημιούργησε ένα αντίγραφο κάθε φακέλου στον υπολογιστή ή σε μια μονάδα flash. Αλλά στην πραγματικότητα, δεν δημιούργησε έναν παρόμοιο φάκελο, αλλά ένα αρχείο exe. Όταν κάνετε κλικ σε ένα τέτοιο αρχείο exe, εξαπλώνεται ακόμη περισσότερο σε όλο το σύστημα. Και έτσι, μόλις το ξεφορτώθηκες, ήρθες σε έναν φίλο με μια μονάδα flash, κατέβασες τη μουσική του και επέστρεψες με μια μονάδα flash μολυσμένη από ένα τέτοιο σκουλήκι και έπρεπε να την αφαιρέσεις ξανά. Δεν ξέρω αν αυτός ο ιός προκάλεσε άλλη βλάβη στο σύστημα, αλλά σύντομα αυτός ο ιός έπαψε να υπάρχει.

Κύριοι τύποι ιών.

Στην πραγματικότητα, υπάρχουν πολλά είδη και ποικιλίες απειλών υπολογιστή. Και είναι απλά αδύνατο να εξετάσουμε τα πάντα. Επομένως, θα δούμε τα πιο συνηθισμένα και πιο δυσάρεστα πρόσφατα.
Οι ιοί είναι:
Αρχείο— βρίσκονται σε ένα μολυσμένο αρχείο, ενεργοποιούνται όταν ο χρήστης ενεργοποιεί αυτό το πρόγραμμα, αλλά δεν μπορούν να ενεργοποιηθούν οι ίδιοι.
Μπότα- μπορεί να φορτωθεί κατά τη φόρτωση των Windows, κατά την εκκίνηση, κατά την τοποθέτηση μονάδας flash ή παρόμοια.
- Μακροϊοί - αυτά είναι διάφορα σενάρια που μπορούν να βρίσκονται στον ιστότοπο, μπορούν να σας αποσταλούν μέσω ταχυδρομείου ή σε έγγραφα του Word και του Excel και να εκτελέσουν ορισμένες λειτουργίες που είναι εγγενείς στον υπολογιστή. Εκμεταλλεύονται τα τρωτά σημεία των προγραμμάτων σας.

Τύποι ιών.
-Προγράμματα Trojan
— Κατάσκοποι
— Εκβιαστές
— Βάνδαλοι
— Rootkits
- Botnet
— Keyloggers
Αυτοί είναι οι πιο βασικοί τύποι απειλών που μπορεί να συναντήσετε. Αλλά στην πραγματικότητα υπάρχουν πολλά περισσότερα.
Μερικοί ιοί μπορούν ακόμη και να συνδυαστούν και να περιέχουν πολλούς τύπους αυτών των απειλών ταυτόχρονα.
— Προγράμματα Trojan. Το όνομα προέρχεται από τον δούρειο ίππο. Διεισδύει στον υπολογιστή σας υπό το πρόσχημα αβλαβών προγραμμάτων και στη συνέχεια μπορεί να ανοίξει την πρόσβαση στον υπολογιστή σας ή να στείλει τους κωδικούς πρόσβασής σας στον κάτοχό σας.
Πρόσφατα, οι Trojans που ονομάζονται κλέφτες έχουν γίνει ευρέως διαδεδομένοι. Μπορούν να κλέψουν αποθηκευμένους κωδικούς πρόσβασης στο πρόγραμμα περιήγησής σας και σε προγράμματα-πελάτες ηλεκτρονικού ταχυδρομείου παιχνιδιών. Αμέσως μετά την εκκίνηση, αντιγράφει τους κωδικούς πρόσβασής σας και στέλνει τους κωδικούς πρόσβασής σας στο email ή στη φιλοξενία του εισβολέα. Το μόνο που έχει να κάνει είναι να συλλέξει τα δεδομένα σας και μετά είτε να τα πουλήσει είτε να τα χρησιμοποιήσει για δικούς του σκοπούς.
— Κατάσκοποι (spyware)παρακολουθείτε τις ενέργειες των χρηστών. Ποιους ιστότοπους επισκέπτεται ο χρήστης ή τι κάνει ο χρήστης στον υπολογιστή του.
— Εκβιαστές. Αυτά περιλαμβάνουν Winlockers. Το πρόγραμμα αποκλείει εντελώς ή εντελώς την πρόσβαση στον υπολογιστή και απαιτεί χρήματα για ξεκλείδωμα, για παράδειγμα, για κατάθεση σε λογαριασμό κ.λπ. Σε καμία περίπτωση δεν πρέπει να στείλετε χρήματα εάν πέσετε σε αυτήν την κατάσταση. Ο υπολογιστής σας δεν θα ξεκλειδωθεί και θα χάσετε χρήματα. Έχετε μια απευθείας διαδρομή προς τον ιστότοπο της εταιρείας Drweb, όπου μπορείτε να βρείτε πώς να ξεκλειδώσετε πολλά winlockers εισάγοντας έναν συγκεκριμένο κωδικό ή εκτελώντας συγκεκριμένες ενέργειες. Ορισμένα Winlockers μπορεί να εξαφανιστούν μέσα σε μια μέρα, για παράδειγμα.
— Βάνδαλοιμπορεί να εμποδίσει την πρόσβαση σε ιστότοπους προστασίας από ιούς και την πρόσβαση σε προγράμματα προστασίας από ιούς και πολλά άλλα προγράμματα.
— Rootkits(rootkit) - υβριδικοί ιοί. Μπορεί να περιέχει διάφορους ιούς. Μπορούν να αποκτήσουν πρόσβαση στον υπολογιστή σας και το άτομο θα έχει πλήρη πρόσβαση στον υπολογιστή σας και μπορεί να συγχωνευθεί στο επίπεδο πυρήνα του λειτουργικού σας συστήματος. Προέρχονταν από τον κόσμο των συστημάτων Unix. Μπορούν να συγκαλύπτουν διάφορους ιούς και να συλλέγουν δεδομένα σχετικά με τον υπολογιστή και όλες τις διαδικασίες του υπολογιστή.
- Botnetπολύ δυσάρεστο πράγμα. Τα botnet είναι τεράστια δίκτυα μολυσμένων υπολογιστών «ζόμπι» που μπορούν να χρησιμοποιηθούν σε ιστότοπους DDoS και άλλες επιθέσεις στον κυβερνοχώρο χρησιμοποιώντας μολυσμένους υπολογιστές. Αυτός ο τύπος είναι πολύ κοινός και δύσκολος να εντοπιστεί ακόμη και οι εταιρείες προστασίας από ιούς μπορεί να μην γνωρίζουν την ύπαρξή τους για μεγάλο χρονικό διάστημα. Πολλοί άνθρωποι μπορεί να μολυνθούν από αυτά και να μην το γνωρίζουν καν. Δεν είσαι εξαίρεση, ίσως και εγώ.
Keyloggers(keylogger) - keyloggers. Αναχαιτίζουν οτιδήποτε εισάγετε από το πληκτρολόγιο (ιστοσελίδες, κωδικούς πρόσβασης) και τα στέλνουν στον ιδιοκτήτη.

Τρόποι μόλυνσης από ιούς υπολογιστών.

Οι κύριες οδοί μόλυνσης.
— Ευπάθεια λειτουργικού συστήματος.

Ευπάθεια προγράμματος περιήγησης

— Η ποιότητα του antivirus είναι κακή

— Ηλιθιότητα των χρηστών

- Αφαιρούμενα μέσα.
Ευπάθεια λειτουργικού συστήματος— ανεξάρτητα από το πόσο σκληρά προσπαθείτε να δημιουργήσετε προστασία για το λειτουργικό σύστημα, με την πάροδο του χρόνου εμφανίζονται τρύπες ασφαλείας. Οι περισσότεροι ιοί είναι γραμμένοι για Windows, καθώς αυτό είναι το πιο δημοφιλές λειτουργικό σύστημα. Η καλύτερη προστασία είναι να ενημερώνετε συνεχώς το λειτουργικό σας σύστημα και να προσπαθείτε να χρησιμοποιήσετε μια νεότερη έκδοση.
Προγράμματα περιήγησης— Αυτό συμβαίνει λόγω ευπάθειας του προγράμματος περιήγησης, ειδικά αν είναι παλιά. Μπορεί επίσης να αντιμετωπιστεί με συχνές ενημερώσεις. Ενδέχεται επίσης να υπάρχουν προβλήματα εάν κάνετε λήψη προσθηκών προγράμματος περιήγησης από πόρους τρίτων.
Antivirus- δωρεάν προγράμματα προστασίας από ιούς που έχουν λιγότερη λειτουργικότητα από τα επί πληρωμή. Αν και οι πληρωμένοι δεν δίνουν 100 αποτελέσματα σε άμυνα και αστοχίες. Ωστόσο, συνιστάται να έχετε τουλάχιστον ένα δωρεάν πρόγραμμα προστασίας από ιούς. Έχω ήδη γράψει για δωρεάν προγράμματα προστασίας από ιούς σε αυτό το άρθρο.
Ηλιθιότητα του χρήστη— κάνοντας κλικ σε πανό, ακολουθώντας ύποπτους συνδέσμους από γράμματα κ.λπ., εγκατάσταση λογισμικού από ύποπτα μέρη.
Αφαιρούμενα μέσα— οι ιοί μπορούν να εγκατασταθούν αυτόματα από μολυσμένες και ειδικά προετοιμασμένες μονάδες flash και άλλα αφαιρούμενα μέσα. Πριν από λίγο καιρό ο κόσμος άκουσε για την ευπάθεια BadUSB.

https://avi1.ru/ - μπορείτε να αγοράσετε πολύ φθηνή προώθηση στα κοινωνικά δίκτυα σε αυτόν τον ιστότοπο. Θα λάβετε επίσης πραγματικά συμφέρουσες προσφορές για την αγορά πόρων για τις σελίδες σας.

Τύποι μολυσμένων αντικειμένων.

Αρχεία— Μολύνουν τα προγράμματα, το σύστημα και τα κανονικά αρχεία σας.
Τομείς εκκίνησης- μόνιμοι ιοί. Όπως υποδηλώνει το όνομα, μολύνουν τους τομείς εκκίνησης του υπολογιστή, εκχωρούν τον κώδικά τους στην εκκίνηση του υπολογιστή και εκκινούνται κατά την εκκίνηση του λειτουργικού συστήματος. Μερικές φορές είναι καλά καμουφλαρισμένα και δύσκολο να αφαιρεθούν από την εκκίνηση.
Μακροεντολές— Word, Excel και παρόμοια έγγραφα. Χρησιμοποιώ μακροεντολές και ευπάθειες στα εργαλεία του Microsoft Office και εισάγω κακόβουλο κώδικα στο λειτουργικό σας σύστημα.

Σημάδια μόλυνσης από ιούς υπολογιστών.

Δεν είναι γεγονός ότι η εμφάνιση κάποιων από αυτά τα σημάδια σημαίνει παρουσία ιού στο σύστημα. Αλλά εάν υπάρχουν, συνιστάται να ελέγξετε τον υπολογιστή σας με ένα πρόγραμμα προστασίας από ιούς ή να επικοινωνήσετε με έναν ειδικό.
Ένα από τα κοινά σημάδια είναι Πρόκειται για σοβαρή υπερφόρτωση του υπολογιστή. Όταν ο υπολογιστής σας λειτουργεί αργά, αν και δεν φαίνεται να έχετε ενεργοποιήσει τίποτα, υπάρχουν προγράμματα που μπορούν να ασκήσουν μεγάλη πίεση στον υπολογιστή σας. Αλλά αν έχετε antivirus, σημειώστε ότι τα ίδια τα antivirus φορτώνουν πολύ καλά τον υπολογιστή. Και αν δεν υπάρχει τέτοιο λογισμικό που μπορεί να φορτώσει, τότε πιθανότατα υπάρχουν ιοί. Γενικά, σας συμβουλεύω να μειώσετε πρώτα τον αριθμό των προγραμμάτων που ξεκινούν κατά την εκκίνηση.

Μπορεί επίσης να είναι ένα από τα σημάδια μόλυνσης.
Αλλά δεν μπορούν όλοι οι ιοί να φορτώσουν σε μεγάλο βαθμό το σύστημα, μερικοί από αυτούς είναι σχεδόν δύσκολο να παρατηρηθούν.
Σφάλματα συστήματος.Τα προγράμματα οδήγησης σταματούν να λειτουργούν, ορισμένα προγράμματα αρχίζουν να λειτουργούν λανθασμένα ή συχνά κολλάνε με ένα σφάλμα, αλλά ας πούμε ότι αυτό δεν έχει παρατηρηθεί ποτέ πριν. Ή τα προγράμματα αρχίζουν να επανεκκινούνται συχνά. Φυσικά, αυτό συμβαίνει λόγω των προγραμμάτων προστασίας από ιούς, για παράδειγμα, το πρόγραμμα προστασίας από ιούς το διέγραψε κατά λάθος, θεωρώντας ότι το αρχείο συστήματος είναι κακόβουλο ή διέγραψε ένα πραγματικά μολυσμένο αρχείο, αλλά συσχετίστηκε με τα αρχεία συστήματος του προγράμματος και η διαγραφή είχε ως αποτέλεσμα τέτοια λάθη.


Η εμφάνιση της διαφήμισης σε προγράμματα περιήγησηςή ακόμα και πανό αρχίζουν να εμφανίζονται στην επιφάνεια εργασίας.
Η εμφάνιση μη τυπικών ήχωνόταν ο υπολογιστής λειτουργεί (τρίξιμο, κλικ χωρίς λόγο κ.λπ.).
Η μονάδα CD/DVD ανοίγει μόνη της, ή απλώς αρχίζει να διαβάζει το δίσκο, παρόλο που δεν υπάρχει δίσκος εκεί.
Ενεργοποίηση ή απενεργοποίηση του υπολογιστή για μεγάλο χρονικό διάστημα.
Κλέβοντας τους κωδικούς σας.Εάν παρατηρήσετε ότι διάφορα ανεπιθύμητα μηνύματα αποστέλλονται εκ μέρους σας, από το γραμματοκιβώτιό σας ή τη σελίδα κοινωνικής δικτύωσης, είναι πιθανό ότι ένας ιός έχει διεισδύσει στον υπολογιστή σας και έχει μεταφέρει κωδικούς πρόσβασης στον κάτοχό σας. αποτύχει (αν και δεν είναι γεγονός ότι αυτή ακριβώς είναι η περίπτωση που ο εισβολέας πήρε τον κωδικό πρόσβασής σας).
Συχνή πρόσβαση στον σκληρό δίσκο. Κάθε υπολογιστής έχει μια ένδειξη που αναβοσβήνει όταν χρησιμοποιούνται διάφορα προγράμματα ή όταν αντιγράφετε, κατεβάζετε ή μετακινείτε αρχεία. Για παράδειγμα, ο υπολογιστής σας μόλις ενεργοποιήθηκε αλλά δεν χρησιμοποιούνται προγράμματα, αλλά η ένδειξη αρχίζει να αναβοσβήνει συχνά, υποτίθεται ότι χρησιμοποιούνται προγράμματα. Αυτοί είναι ήδη ιοί σε επίπεδο σκληρού δίσκου.

Έτσι, εξετάσαμε πραγματικά τους ιούς υπολογιστών που μπορεί να συναντήσετε στο Διαδίκτυο. Αλλά στην πραγματικότητα υπάρχουν πολλές φορές περισσότερα από αυτά και δεν είναι δυνατό να προστατευτείτε πλήρως παρά μόνο με το να μην χρησιμοποιείτε το Διαδίκτυο, να μην αγοράζετε δίσκους και να μην ανοίγετε καθόλου τον υπολογιστή.

Ας πούμε ότι κατέβασα ένα αρχείο από το Διαδίκτυο. Αλλά κατά κάποιο τρόπο συνέβη αυθόρμητα και δεν θυμάμαι καν από ποιο site έγινε λήψη. Πριν ανοίξω ένα αρχείο, θα ήθελα να βεβαιωθώ ότι δεν έχει μολυνθεί από ιούς. Πώς μπορώ να το ελέγξω; Υπάρχουν δύο επιλογές: είτε με πρόγραμμα προστασίας από ιούς είτε μέσω Διαδικτύου.

Με την καλή έννοια, κάθε αρχείο που λαμβάνεται από το Διαδίκτυο θα πρέπει να ελέγχεται για ιούς. Ακόμα κι αν το κατεβάσετε από έναν ιστότοπο που γνωρίζετε και αγαπάτε εδώ και πολύ καιρό. Όπως λένε, εμπιστευτείτε, αλλά επαληθεύστε!

Λίγα λόγια για τα προγράμματα προστασίας από ιούς

Κάθε υπολογιστής ή φορητός υπολογιστής πρέπει να έχει εγκατεστημένο πρόγραμμα προστασίας από ιούς. Επίσης, δεν θα ήταν κακό να το έχετε στο tablet ή το τηλέφωνό σας. Αυτό ισχύει ιδιαίτερα για αρχάριους χρήστες, καθώς και για μαθητές και φοιτητές.

Η γνώμη μου βασίζεται σε πολυετή δουλειά στον τομέα της εκπαίδευσης πληροφορικής. Και οι φίλοι μου που επισκευάζουν επαγγελματικά υπολογιστές συμφωνούν μαζί μου.

Ανεξάρτητα από το πόσο προσεκτικά εργάζεστε στον υπολογιστή σας, υπάρχει πάντα ο κίνδυνος να κολλήσετε έναν ιό. Αυτό ισχύει ιδιαίτερα για το Διαδίκτυο. Επομένως, εάν δεν διαθέτετε πρόγραμμα προστασίας από ιούς ή εάν έχετε, αλλά δεν είστε σίγουροι ότι είναι ενημερωμένο, συνιστώ ανεπιφύλακτα να το εγκαταστήσετε.

Ένα σωρό νέοι ιοί εμφανίζονται κάθε μέρα και αν το πρόγραμμα δεν ενημερώσει τις βάσεις δεδομένων του, δεν θα μπορεί να τους εντοπίσει και να τους εξαλείψει.

Υπάρχουν πολλά antivirus στον κόσμο. Υπάρχουν επί πληρωμή και εντελώς δωρεάν εκδόσεις. Δεν είναι όμως όλοι εξίσου καλοί. Από προσωπική εμπειρία, συνιστώ τη χρήση του Kaspersky Anti-Virus ή του Eset NOD32 από τα επί πληρωμή και του Avast από τα δωρεάν.

Πώς να σαρώσετε ένα αρχείο με ένα πρόγραμμα προστασίας από ιούς

Εάν ένα πρόγραμμα προστασίας από ιούς που λειτουργεί είναι εγκατεστημένο στον υπολογιστή σας, τότε όταν κάνετε δεξί κλικ σε οποιοδήποτε αρχείο ή φάκελο, ένα συγκεκριμένο στοιχείο θα εμφανιστεί στο μενού που ανοίγει. Για παράδειγμα, όταν είναι εγκατεστημένο το Kaspersky Anti-Virus, ονομάζεται "Έλεγχος για ιούς".

Εάν υπάρχει άλλο πρόγραμμα στον υπολογιστή σας, το όνομα μπορεί να διαφέρει. Για παράδειγμα, "Σάρωση με ESET NOD32" ή "Έλεγχος Avast".

Πρέπει να κάνετε κλικ σε αυτό το στοιχείο και το πρόγραμμα θα σαρώσει το αρχείο ή το φάκελο για ιούς. Εάν εντοπίσει κάτι, θα θεραπεύσει, θα αφαιρέσει ή θα μπλοκάρει το επικίνδυνο αντικείμενο. Φυσικά, με την προϋπόθεση ότι το antivirus λειτουργεί και οι βάσεις δεδομένων του ενημερώνονται τακτικά.

Στην πραγματικότητα, κανένα πρόγραμμα προστασίας από ιούς δεν εγγυάται τον εντοπισμό και την αφαίρεση όλων των πιθανών ιών. Είναι σαν να παίρνετε ακόμη και τα πιο ποιοτικά σύμπλοκα βιταμινών δεν εγγυάται ότι δεν θα αρρωστήσετε.

Στην περίπτωση ενός προγράμματος προστασίας από ιούς, ο κίνδυνος μόλυνσης από ιό είναι εξαιρετικά μικρός. Και εάν ένα από τα δοκιμασμένα προγράμματα με ενημερωμένες βάσεις δεδομένων είναι εγκατεστημένο στον υπολογιστή, τότε μειώνεται στο μηδέν.

Με τον όρο "έμπιστα", εννοώ αυτά που εμπιστεύομαι εγώ, οι φίλοι μου και οι πιο έμπειροι χρήστες υπολογιστών. Δηλαδή: Kaspersky, Eset NOD, Avast, Dr.WEB.

Περίληψη: για να ελέγξετε ένα συγκεκριμένο αρχείο ή φάκελο με αρχεία για ιούς με ένα πρόγραμμα προστασίας από ιούς, πρέπει απλώς να κάνετε δεξί κλικ πάνω του και να επιλέξετε το κατάλληλο στοιχείο από το μενού.

Πώς να σαρώσετε ένα αρχείο χωρίς πρόγραμμα προστασίας από ιούς

Εάν για κάποιο λόγο ο υπολογιστής σας δεν διαθέτει πρόγραμμα προστασίας από ιούς ή αμφιβάλλετε για την αξιοπιστία του, μπορείτε να ελέγξετε το αρχείο απευθείας στο Διαδίκτυο. Υπάρχει ένας πολύ ισχυρός ιστότοπος που ελέγχει τα αρχεία όχι με ένα ή δύο antivirus, αλλά με περισσότερα από 50.

2. Κάντε κλικ στην καρτέλα "URL".

3. Στη γραμμή "Εισαγωγή URL", υποδείξτε τη διεύθυνση του ιστότοπου που θέλετε να ελέγξετε.

4 . Κάντε κλικ στο κουμπί "Έλεγχος!". Μετά από μερικά δευτερόλεπτα, θα ανοίξει ένα επιπλέον παράθυρο στο οποίο θα γραφτεί το αποτέλεσμα.

Σπουδαίος! Ακόμα κι αν μια σάρωση δείξει ότι δεν υπάρχουν ιοί στον ιστότοπο, αυτό δεν εγγυάται την ασφάλεια των αρχείων που μπορούν να ληφθούν από αυτόν. Επομένως, εξακολουθώ να προτείνω να τα ελέγξετε επιπλέον.

Κυκλοφόρησε ένα νέο βιβλίο, το Social Media Content Marketing: How to Get Inside Your Followers' Heads and Make Them Fall Fall with Your Brand.

Εγγραφείτε

Ένας ιός ιστότοπου είναι κακόβουλο λογισμικό που ενσωματώνεται στον κώδικα ενός ιστότοπου και μολύνει τους επισκέπτες του.


Περισσότερα βίντεο στο κανάλι μας - μάθετε το διαδικτυακό μάρκετινγκ με τη SEMANTICA

Εισάγεται στον κώδικα της σελίδας σας, ο οποίος επιδιώκει να μολύνει τους επισκέπτες του ιστότοπου. Ως αποτέλεσμα, οι πελάτες δεν σας επισκέπτονται πλέον και οι μηχανές αναζήτησης και τα προγράμματα προστασίας από ιούς σας κάνουν μαύρη λίστα. Καταστροφή SEO.

Τι ιοί υπάρχουν στον ιστότοπο;

Όλοι οι ιοί που μολύνουν πόρους ιστού μπορούν να χωριστούν σε τύπους:

Πόρτες

Όταν επισκέπτεται έναν ιστότοπο, ο ιός δημιουργεί τους δικούς του πλήρεις δευτερεύοντες ιστότοπους σε υποτομείς ή ξεχωριστούς φακέλους μέσα στην πύλη σας. Τοποθετεί διαφημίσεις για τις υπηρεσίες της και κακόβουλο κώδικα σε αυτές. Συνέπειες μόλυνσης της πόρτας:

  • την εμφάνιση άγνωστων φακέλων και υποτομέων στον ιστότοπό σας.
  • συνεχής έλλειψη κίνησης και πόρων·
    μια απότομη μείωση στην κατάταξη του ιστότοπου στα αποτελέσματα αναζήτησης, συμπεριλαμβανομένου του αποκλεισμού.

Διακομιστές μεσολάβησης και botnet

Οι πόροι του διακομιστή σας αρχίζουν να δαπανώνται για την επεξεργασία και τη διαμεσολάβηση της κυκλοφορίας άλλων ατόμων, από έναν κανονικό διακομιστή μεσολάβησης έως τη διανομή σε όλο τον κόσμο, τις αποστολές ανεπιθύμητης αλληλογραφίας και την εξόρυξη.

Ιός IFRAME

Μπορεί να επιτεθεί στον υπολογιστή-στόχο με σχεδόν όλους τους τύπους απειλών:

  • απάτη;
  • απειλές;
  • συλλογή εμπιστευτικών πληροφοριών, συνδέσεων, κωδικών πρόσβασης.
  • εισαγωγή Trojans στον υπολογιστή του πελάτη.
  • κλοπή αριθμών πιστωτικών καρτών.

ΚΕΛΥΦΟΣ

Ένας ιός, που συνήθως γίνεται λήψη σε έναν απομακρυσμένο διακομιστή ιστότοπου χρησιμοποιώντας ένα ειδικά προετοιμασμένο αρχείο. Μπορεί να ενσωματωθεί στον πηγαίο κώδικα και να κάνει μη εξουσιοδοτημένες αλλαγές στο σύστημα αρχείων, μέχρι τον πλήρη έλεγχο του ιστότοπου.

Πώς να μάθετε εάν υπάρχει ιός σε έναν ιστότοπο

Εάν υποπτεύεστε ότι ο ιστότοπός σας έχει μολυνθεί, ρίξτε μια προσεκτική ματιά στα πρώτα σημάδια ιού στον ιστότοπο:

  • Πιθανές προειδοποιητικές επιστολές από τη φιλοξενία σχετικά με ύποπτη δραστηριότητα.
  • Παράξενοι δείκτες δραστηριότητας διακομιστή: ασυνήθιστα υψηλή επισκεψιμότητα, σταθερό πλήρες φορτίο CPU και μνήμης, πολλές εξερχόμενες συνδέσεις.
  • Οι ημερομηνίες τροποποίησης των αρχείων του ιστότοπου και τα μεγέθη τους αλλάζουν χωρίς λόγο. Οι κατάλογοι και οι εικονικοί κεντρικοί υπολογιστές εμφανίζονται και εξαφανίζονται.
  • Ο ιστότοπος άρχισε να επιβραδύνεται, να χρειάζεται πολύς χρόνος για την επεξεργασία αιτημάτων, την ανακατεύθυνση σε άγνωστους πόρους ή τη δημιουργία σφαλμάτων.
  • Βρίσκεστε στις λίστες απαγόρευσης των μηχανών αναζήτησης Google ή Yandex. Όταν ζητηθεί, ο τομέας του ιστότοπού σας επισημαίνεται ως "ένας ιστότοπος που μπορεί να απειλήσει τον υπολογιστή σας" ή εξαφανίζεται εντελώς από τα αποτελέσματα αναζήτησης.
  • Όταν επισκέπτεστε τον ιστότοπό σας, το πρόγραμμα προστασίας από ιούς αρχίζει να εκδίδει προειδοποιήσεις για ιούς.

Τρόποι μόλυνσης ενός πόρου

Αφού μολυνθεί ένας ιστότοπος, οι διαχειριστές αναρωτιούνται πώς θα μπορούσε να συμβεί αυτό και πώς ο χάκερ απέκτησε πρόσβαση στα αρχεία. Υπάρχουν πολλά μονοπάτια επίθεσης.

Τρωτά σημεία σε λογισμικό και λειτουργικό σύστημα

Δεν έχει να κάνει με σένα. Μερικές φορές ανακαλύπτονται τρωτά σημεία μηδενικής ημέρας σε προγράμματα και λειτουργικά συστήματα, τα οποία οι χάκερ από όλο τον κόσμο προσπαθούν αμέσως να εκμεταλλευτούν. Το μόνο που μπορείτε να κάνετε είναι να εγκαθιστάτε πάντα τις πιο πρόσφατες ενημερώσεις και micropatches σε όλα τα βοηθητικά προγράμματα διακομιστή.

Κρίσιμα τρωτά σημεία σε δημοφιλή CMS, πρόσθετα και σενάρια

Εάν υπάρχουν ευπάθειες ακόμη και σε προγράμματα που χρησιμοποιούνται από κάθε δεύτερο ιστότοπο, τότε σίγουρα θα υπάρχουν σε οποιοδήποτε CMS. Ενημερώστε τον κινητήρα και παρακολουθήστε τα plug-ins.

Ιοί σε υπολογιστές προγραμματιστών

Πάντα να σαρώνετε τον υπολογιστή από τον οποίο έχετε πρόσβαση στον ιστότοπο μέσω ftp ή SSH με ένα πρόγραμμα προστασίας από ιούς. Μπορεί να υπάρχει ένα κακόβουλο λογισμικό keylogger ή Trojan που κλέβει διαπιστευτήρια στη συσκευή σας.

Ο πηγαίος κώδικας του ιστότοπου είναι ευάλωτος σε επιθέσεις

SQL injection, XSS - περίπου το 30% των τοποθεσιών στο Διαδίκτυο είναι επιρρεπείς σε όλες αυτές τις επιθέσεις με τον ένα ή τον άλλο τρόπο. Συνεργαστείτε με έμπειρους προγραμματιστές και παραγγέλνετε περιοδικούς ελέγχους ασφαλείας του έργου.

Σφάλματα στη ρύθμιση των δικαιωμάτων πρόσβασης διακομιστή

Εσφαλμένα διαμορφωμένες ομάδες δικαιωμάτων, τα περιβόητα δικαιώματα 777 σε ριζικούς καταλόγους μπορεί να οδηγήσουν σε τρομερές συνέπειες, συμπεριλαμβανομένης της απόκτησης από τον ιό απόλυτου ελέγχου του πόρου και του διακομιστή.

Βίαιη επίθεση

Μετωπική επίθεση. Ένας χάκερ δοκιμάζει κωδικούς πρόσβασης για τον διακομιστή σας, βρίσκοντας αργά ή γρήγορα τον κατάλληλο. Αλλάζετε τακτικά τον κωδικό πρόσβασής σας και ρυθμίστε την προστασία σύνδεσης με βάση τον αριθμό των προσπαθειών, για παράδειγμα fail2ban.

Έλεγχος του ιστότοπου για ιούς

  • Τυπικό antivirus. Εάν έχετε σταθερή σύνδεση με τον ιστότοπο και έχετε ένα αξιόπιστο πρόγραμμα προστασίας από ιούς στην τρέχουσα συσκευή σας, δοκιμάστε να κάνετε λήψη του φακέλου με τα αρχεία του ιστότοπου στον υπολογιστή σας και να εκτελέσετε μια πλήρη σάρωση του. Ολοκληρωμένα προγράμματα προστασίας από ιούς όπως το Kaspersky, το NOD32 ή το Dr.Web μπορούν να βρουν κακόβουλο κώδικα ανάμεσα σε ασφαλή σενάρια
  • QUTTERA. Ένας δωρεάν σαρωτής ιστότοπου χωρίς υπογραφές που διαθέτει εργαλεία ευρετικής ανάλυσης, επομένως μερικές φορές εντοπίζει ακόμη και προβλήματα 0 ημερών. Αναζητήσεις για Trojans, μολυσμένα αρχεία και phishing. Ο έλεγχος είναι μακρύς αλλά αποτελεσματικός.
  • VirusTotal. Μια δωρεάν και θρυλική υπηρεσία που συγκεντρώνει πολλές δεκάδες διαφορετικές βάσεις δεδομένων και antivirus που πραγματοποιούν τον ευρύτερο και πιο ολοκληρωμένο έλεγχο ενός πόρου για την παρουσία κακόβουλου κώδικα. Το αποτέλεσμα εκδίδεται με τη μορφή έκθεσης.

Τι να κάνετε εάν μολυνθεί και πώς να αφαιρέσετε ιούς στον ιστότοπο

Μην υποτιμάτε έναν χάκερ. Ολοκληρώνετε πάντα τη διαδικασία καθαρισμού του ιστότοπου. Διαφορετικά, ο εισβολέας θα εκμεταλλευτεί ξανά την ευπάθεια, αλλά θα προκαλέσει μια πιο σοβαρή και στοχαστική επίθεση στην ασφάλεια.

  • Δημιουργήστε ένα τοπικό αντίγραφο όλων των αρχείων του ιστότοπού σας στον υπολογιστή σας.
  • Ξεκινήστε τη σάρωση ενός φακέλου με το μέγιστο επίπεδο ανίχνευσης απειλών χρησιμοποιώντας ένα πρόγραμμα προστασίας από ιούς.
  • Όταν σας ζητηθεί θεραπεία, επιλέξτε αυτήν την επιλογή. Το πρόγραμμα θα αφαιρέσει κακόβουλες γραμμές κώδικα χωρίς να καταστρέψει τα αρχεία προέλευσης.
  • Οτιδήποτε δεν μπορεί να θεραπευτεί θα πρέπει να επεξεργαστεί με μη αυτόματο τρόπο ή να διαγραφεί.
  • Αφού ολοκληρωθεί η διαδικασία σάρωσης, περάστε χειροκίνητα όλα τα αρχεία και τους φακέλους. Ελέγξτε τον κωδικό για να δείτε εάν έχουν απομείνει ύποπτες συμπεριλήψεις.
  • Φροντίστε να βρείτε τον λόγο για τον οποίο παραβιάστηκε ο ιστότοπός σας - το μέρος όπου ο χάκερ έκανε μια τρύπα στην ασφάλεια. Διορθώστε τυχόν ευπάθειες και ενημερώστε το λογισμικό σας. Αλλαγή κωδικών πρόσβασης και κλειδιών εξουσιοδότησης SSH.
  • Αντικαταστήστε τον φάκελο της μολυσμένης τοποθεσίας με έναν καθαρισμένο.

Για να βεβαιωθείτε ότι ο ιστότοπός σας έχει διαμορφωθεί σωστά, συνιστάται να επικοινωνήσετε με ειδικούς για έλεγχο ασφάλειας πληροφοριών. Τέτοιες υπηρεσίες παρέχονται από μεγάλες εταιρείες και μπορούν να αυξήσουν σημαντικά το επίπεδο ασφάλειας των πόρων.

Γεια σε όλους Νομίζετε ότι έχετε ιό; Ή θέλετε να ελέγξετε με κάποιο τρόπο αν υπάρχει ή όχι; Ειλικρινά, δεν ξέρω τι να σας πω εδώ, το γεγονός είναι ότι δεν υπάρχει τέτοιο πρόγραμμα για να ελέγξετε απλώς αν υπάρχουν ιοί ή όχι. Μπορείτε πραγματικά να το κάνετε διαφορετικά, μπορείτε να κάνετε λήψη ενός βοηθητικού προγράμματος προστασίας από ιούς και να σαρώσετε τον υπολογιστή σας, αλλά εάν υπάρχουν ιοί, μην τους αφαιρέσετε. Εδώ θα πάρεις αυτό που ήθελες, δηλαδή θα μάθεις αν υπάρχουν ιοί στον υπολογιστή σου ή όχι. Νομίζω όμως ότι συμφωνείτε μαζί μου ότι πρόκειται για κάποια ανόητη ανοησία, λοιπόν, τέτοιος έλεγχος, χωρίς να αφαιρούνται οι ίδιοι οι ιοί, σε περίπτωση που βρεθούν.. Με λίγα λόγια, ανοησίες, δεν συμφωνείτε;

Υπάρχουν όμως συμπτώματα, ας πούμε έτσι, ότι υπάρχει ιός στον υπολογιστή; Λοιπόν, τι να σου πω, από τη μια υπάρχουν, από την άλλη μπορεί να μην υπάρχουν καθόλου.. Γεγονός είναι ότι οι παλιότεροι ιοί μπορούσαν να παίζουν, να κάνουν βλακείες, να παίζουν αταξίες, ας πούμε.. Αλλά σήμερα είναι ήδη πιο έξυπνοι και είναι προγραμματισμένοι, ας πούμε, να δουλεύουν κρυφά, δηλαδή να τους κάνουν αδύνατο να παρατηρηθούν.

Υπάρχουν όμως και ιοί που γίνονται αντιληπτοί, οπότε παιδιά, εδώ είναι μια λίστα με κοινά σημάδια με τα οποία μπορείτε να καταλάβετε ότι έχετε ιό:

  1. Ο υπολογιστής ή ο φορητός υπολογιστής σας συμπεριφέρεται παράξενα, μερικές φορές μπορεί να παγώσει ή να επιβραδύνει τακτικά, αλλά δεν υπάρχουν προφανείς λόγοι για αυτό, δηλαδή, μερικές φορές ο υπολογιστής λειτουργεί κανονικά, μερικές φορές είναι περίεργο.
  2. κάθεστε σε ένα πρόγραμμα περιήγησης, παρακολουθείτε το Διαδίκτυο, αλλά η διαφήμιση δεν είναι ακριβώς η ίδια όπως πριν. Μπορεί επίσης να υπάρχει διαφήμιση όπου δεν έχει υπάρξει ποτέ πριν, για παράδειγμα οι μηχανές αναζήτησης, έχουν τη δική τους επώνυμη διαφήμιση, ας πούμε έτσι, και δεν πρέπει να υπάρχει καμία αριστερόστροφη διαφήμιση.
  3. η διαφήμιση δεν είναι εντελώς τυπική, δηλαδή, μπορείτε να παρατηρήσετε ότι το μεγαλύτερο μέρος της διαφήμισης είναι σε ξένη γλώσσα, αυτό σημαίνει ότι ο ιός εμφανίζει ξένη διαφήμιση, επειδή ο ίδιος ο ιός είναι από εκεί και, κατ 'αρχήν, δεν δημιουργήθηκε για Ρωσόφωνοι χρήστες, λοιπόν, κάτι σαν αυτό.
  4. μετά τη φόρτωση των Windows, συμβαίνει κάτι άλλο, δηλαδή ο δίσκος θροΐζει, κάτι συμβαίνει εκεί, αν και δεν υπάρχει λόγος για αυτό.
  5. μερικές φορές ή τακτικά το ποντίκι αλλάζει το εικονίδιο του σε εικονίδιο αναμονής, δηλαδή σαν να εκτελείται κάποια ενέργεια και να αναμένεται η ολοκλήρωσή της. Στις περισσότερες περιπτώσεις, αυτό είναι ένα σίγουρο σημάδι ότι κάτι δεν πάει καλά με τον υπολογιστή και πιθανότατα υπάρχει ιός.
  6. οι ιστότοποι προστασίας από ιούς είναι αποκλεισμένοι, δεν μπορείτε να πραγματοποιήσετε λήψη κανενός βοηθητικού προγράμματος προστασίας από ιούς ή προστασίας από ιούς. αν το παρατηρήσετε, τότε δυστυχώς, είναι επίσης πολύ, πολύ παρόμοιο με έναν ιό.
  7. για κάποιο λόγο δεν μπορείτε να συνδεθείτε στο email σας ή στο VKontakte ή σε άλλο κοινωνικό δίκτυο. ταυτόχρονα, δεν αλλάξατε τον κωδικό πρόσβασης, δηλαδή δεν είναι σαφές γιατί, αλλά δεν μπορείτε να συνδεθείτε. σε αυτήν την περίπτωση, το τηλέφωνο δεν είναι πλέον κατάλληλο για αποκατάσταση, καλά, αυτό σε περίπτωση που ήταν δεμένο. ή το αντίστροφο, το τηλέφωνο λειτουργεί και μπορείτε να επαναφέρετε την πρόσβαση, αλλά στη συνέχεια η κατάσταση μπορεί να επαναληφθεί. Όλα αυτά υποδηλώνουν ότι είτε έχετε ιό είτε ότι έγινε προσπάθεια εξαγωγής του κωδικού πρόσβασής σας με δόλιο τρόπο, για παράδειγμα, χρησιμοποιώντας phishing.
  8. τα αρχεία δεν ανοίγουν, δηλαδή, για παράδειγμα, έχετε μουσική, δηλαδή αρχεία μουσικής και έτσι προσπαθείτε να τα ανοίξετε, αλλά υπάρχει ακριβώς μηδενική απόκριση, αυτό είναι επίσης σημάδι ιού.
  9. αναδυόμενα μηνύματα στον ίδιο τον υπολογιστή, συνήθως εμφανίζεται ένα μικρό παράθυρο και υπάρχει μια ακατανόητη διαφήμιση σε αυτό. Είναι ακριβώς αυτό το παράθυρο για το οποίο ευθύνεται η ιογενής διαδικασία.
  10. δυσλειτουργίες στη λειτουργία προγραμμάτων, για παράδειγμα, το πρόγραμμα περιήγησής σας ανοίγει σαν να το είχατε μόλις εγκαταστήσει.
  11. δεν μπορείτε να αποθηκεύσετε το αρχείο στο πρόγραμμα περιήγησης, δηλαδή προσπαθείτε να αποθηκεύσετε, αλλά υπάρχει μηδενική απόκριση ή αντίστροφα, εμφανίζεται το παράθυρο διαλόγου αποθήκευσης, αλλά στη συνέχεια δεν γίνεται λήψη τίποτα. Μου συνέβη αυτό και για να είμαι ειλικρινής, ακόμα δεν κατάλαβα αν ήταν ιός ή όχι, γιατί μετά πήγα και καθάρισα τα Windows με ένα βοηθητικό πρόγραμμα προστασίας από ιούς, μετά από το οποίο όλα ήταν κανονικά.

Αυτά είναι, θα λέγαμε, κατά προσέγγιση σημάδια ότι έχετε είτε έναν ιό στον υπολογιστή σας είτε ένα πρόγραμμα με ιογενή συμπεριφορά. Αυτό που είναι επίσης ενδιαφέρον είναι ότι δεν ταξινομούνται όλα τα προγράμματα προστασίας από ιούς με ιογενή συμπεριφορά ως επικίνδυνα. Συχνά τέτοια προγράμματα ζουν με ηρεμία και δεν υποψιάζεστε καν ότι επιβραδύνουν μόνο την εργασία του υπολογιστή και τέτοια προγράμματα μπορούν επίσης να κατεβάσουν άλλα προγράμματα, επίσης ιογενή, ούτως ή άλλως, συναδέλφους στο κατάστημα.

Τι να κάνετε σε αυτή την περίπτωση; Θα είμαι ειλικρινής, είτε το πιστεύετε είτε όχι, το καλύτερο είναι να μην ψάχνετε μόνοι σας για ιούς, να μην αφαιρέσετε κανένα ύποπτο πρόγραμμα, αλλά απλώς να χρησιμοποιήσετε δύο προγράμματα, αυτά είναι το AdwCleaner και το Dr.Web CureIt!, αυτά είναι δωρεάν και τα καλύτερα εργαλεία ανίχνευσης ιών. Θα σας πω για αυτά σήμερα, νομίζω ότι όλα θα σας είναι ξεκάθαρα και θα ξέρετε πώς να καθαρίσετε τον υπολογιστή σας από ιούς

Λοιπόν παιδιά, θα δείξω τα πάντα στα Windows 7, αλλά για άλλα Windows όλα είναι παρόμοια. Ας ξεκινήσουμε με το AdwCleaner, μπορείτε να κάνετε λήψη αυτού του βοηθητικού προγράμματος εδώ:

Εκεί κάνετε κλικ στη λήψη και αυτό είναι όλο, μετά το εκκινείτε, εκεί θα χρειαστεί επίσης να κάνετε κλικ στο Συμφωνώ, λοιπόν, αυτό είναι σαν μια συμφωνία άδειας χρήσης. Και αυτό είναι όλο, τότε το πρόγραμμα θα ξεκινήσει, δεν θα χρειαστεί καν να το εγκαταστήσετε, δείτε πώς φαίνεται:


Ω, ξέχασα εντελώς να γράψω κάτι σχετικά με το γιατί χρειάζεται το βοηθητικό πρόγραμμα AdwCleaner! Αυτό το βοηθητικό πρόγραμμα χρειάζεται για την αναζήτηση ιογενών προγραμμάτων, δηλαδή όχι πλήρεις ιούς, αλλά προγράμματα που βλάπτουν μόνο τον υπολογιστή, τέτοια προγράμματα ονομάζονται επίσης διαφημιστικοί ιοί. Γενικά, σας συμβουλεύω να σαρώσετε τον υπολογιστή σας με το βοηθητικό πρόγραμμα AdwCleaner, που σημαίνει να κάνετε κλικ στο κουμπί Σάρωση στο παράθυρο και να περιμένετε να ολοκληρωθεί η σάρωση. Κατά τη σάρωση, θα ελεγχθούν όλα τα δυνατά, συμπεριλαμβανομένων των επεκτάσεων του προγράμματος περιήγησης, μπορεί εύκολα να υπάρχουν επεκτάσεις ιών, όλοι οι φάκελοι συστήματος, οι υπηρεσίες, το μητρώο, οι συντομεύσεις προγράμματος περιήγησης, οι προγραμματισμένες εργασίες θα ελεγχθούν επίσης, γενικά, θα ελεγχθούν όλα όσα χρειάζονται, πίστεψέ με. Ο ίδιος ο έλεγχος είναι πολύ ενδελεχής. Στη συνέχεια, όταν το βοηθητικό πρόγραμμα AdwCleaner ελέγχει τα πάντα, θα χρειαστεί να κάνετε κλικ στο κουμπί Καθαρισμός ώστε να αφαιρεθούν όλα τα υπολείμματα ιών (πριν από αυτό, μπορείτε να κοιτάξετε στις καρτέλες για να δείτε τι βρέθηκε και πού, φυσικά, αν σας ενδιαφέρει) :

Στη συνέχεια, θα εμφανιστεί ένα μήνυμα που λέει ότι το βοηθητικό πρόγραμμα AdwCleaner θα κλείσει όλα τα προγράμματα από μόνο του, επομένως αποθηκεύστε όλα όσα μπορεί να χαθούν κατά το κλείσιμο του προγράμματος. Εν ολίγοις, καλύτερα να κλείσετε όλα τα προγράμματα που μπορείτε και μετά να κάνετε κλικ στο OK σε αυτό το μήνυμα:


Στη συνέχεια θα ξεκινήσει η απομάκρυνση των ιικών υπολειμμάτων. Παρεμπιπτόντως, είναι αστείο, αλλά δεν βρέθηκαν πολλά ιογενή σκουπίδια, αλλά ούτε και πολύ λίγα. Ξέρετε τι είναι πιο ενδιαφέρον σε αυτό; Έχω εγκατεστημένο το Avast στον υπολογιστή μου.. Αλλά δεν παρατήρησε κάτι τέτοιο... Αυτό είναι ένα αστείο.. Λοιπόν, με λίγα λόγια, τότε θα εμφανιστεί ένα μήνυμα, είναι απλώς ενημερωτικό, αλλά σας συμβουλεύω να διαβάσετε τα πάντα αυτό είναι γραμμένο εκεί, θα είναι ακόμα χρήσιμες πληροφορίες για εσάς:


Λοιπόν, τότε θα υπάρξει ένα άλλο μήνυμα, αυτό αφορά το γεγονός ότι θα γίνει επανεκκίνηση (χωρίς αυτό δεν υπάρχει τρόπος):


Μετά την επανεκκίνηση θα ανοίξει μια αναφορά στην οποία θα γραφεί τι έγινε, δηλαδή τι διαγράφηκε, ποιοι φάκελοι και αρχεία υπήρχαν, εν ολίγοις, μπορείτε να το διαβάσετε κατ 'αρχήν, εδώ είναι η αναφορά που άνοιξε για μένα :


Λοιπόν, κάναμε το πρώτο μέρος, ελέγξαμε τον υπολογιστή με το βοηθητικό πρόγραμμα AdwCleaner, τώρα ήρθε η ώρα να ελέγξουμε τον υπολογιστή με το βοηθητικό πρόγραμμα Dr.Web CureIt, το οποίο ήδη στοχεύει στην αναζήτηση σοβαρών ιών, όπως Trojans, worms και όλα αυτά. Αυτό σημαίνει το Dr.Web CureIt! μπορείτε να το κατεβάσετε από εδώ:

Εκεί πατάτε Λήψη δωρεάν, δεν υπάρχει τίποτα περίπλοκο

Παρεμπιπτόντως, αυτό που επίσης μου αρέσει πολύ είναι ότι το Dr.Web CureIt! θα πραγματοποιήσει λήψη με ένα τυχαίο όνομα, αυτό είναι ειδικά για να μην καταλάβουν οι ιοί ότι κάνετε λήψη ενός βοηθητικού προγράμματος προστασίας από ιούς! Ναι, υπάρχουν τέτοιοι ιοί και αυτό δεν είναι αστείο! Για παράδειγμα, κατέβασα το βοηθητικό πρόγραμμα με αυτό το όνομα:


Λοιπόν, κατεβάσαμε το βοηθητικό πρόγραμμα, εκτελέστε το, θα εμφανιστεί αυτό το παράθυρο, αυτό είναι η ασφάλεια των Windows και, στη συνέχεια, κάντε κλικ στην επιλογή Εκτέλεση (μπορεί να μην έχετε καθόλου αυτό το παράθυρο):


Στη συνέχεια θα εμφανιστεί ένα παράθυρο, εκεί θα πρέπει να επιλέξετε το πλαίσιο ότι συμμετέχετε στο πρόγραμμα βελτίωσης ποιότητας, χωρίς αυτό δεν θα μπορείτε να κάνετε κλικ στο κουμπί Συνέχεια:


Και μόνο τότε μπορείτε να σαρώσετε τον υπολογιστή σας για ιούς το μόνο που έχετε να κάνετε είναι να κάνετε κλικ στο κουμπί Έναρξη σάρωσης.


Η αναζήτηση για ιούς θα ξεκινήσει:


Θα υπάρχει μια μικρή πινακίδα στο κάτω μέρος, εκεί θα υποδεικνύονται ιοί, φυσικά αν βρεθούν. Η ίδια η σάρωση μπορεί να διαρκέσει λίγο, καθώς όλα τα αρχεία, όλοι οι φάκελοι ελέγχονται, γενικά, όσο περισσότερα αρχεία έχετε στον σκληρό σας δίσκο, τόσο περισσότερος χρόνος θα διαρκέσει η σάρωση. Εάν δεν έχετε κανονικό σκληρό δίσκο, αλλά SSD, τότε ο έλεγχος θα πρέπει να είναι κατά μια τάξη μεγέθους ταχύτερος. Τώρα ο έλεγχος τελείωσε, βρήκα κάποιους ιούς και προγράμματα για ιούς, εδώ είναι, δείτε:


Γενικά, κάνω κλικ στο κουμπί Απενεργοποίηση και ξεκινά η διαδικασία αφαίρεσης όλου αυτού του ιού:


Λοιπόν, κοιτάξτε, παρακαλώ, το βοηθητικό πρόγραμμα λειτούργησε μια χαρά και αυτό είναι όλο, ψάξτε μόνοι σας, ό,τι βρέθηκε διαγράφηκε:


Λοιπόν παιδιά, τι γνώμη έχετε; Μου φαίνεται ότι το βοηθητικό πρόγραμμα Dr.Web CureIt λειτούργησε εξαιρετικά! και νομιζω οτι συμφωνεις μαζι μου! Στη συνέχεια, όταν κλείσετε το παράθυρο Dr.Web CureIt, θα γραφτεί ότι για να ολοκληρώσετε την εργασία, πρέπει να κάνετε επανεκκίνηση:


Ξέρεις ότι; Μην αναβάλλετε αυτήν την επανεκκίνηση, αλλά κάντε το καλύτερα αμέσως! Πριν από την επανεκκίνηση, αποθηκεύστε όλα τα δεδομένα, κλείστε τα έγγραφα, τα προγράμματα, ώστε να μην χάσετε τίποτα, ίσως κάνατε κάτι στον υπολογιστή, αποθηκεύστε το και μετά κάντε κλικ στο κουμπί Επανεκκίνηση τώρα

Πρέπει να γράψω κάτι άλλο σημαντικό. Μετά από μια επανεκκίνηση, ο υπολογιστής σας μπορεί να φορτώσει λίγο πιο αργά, αυτό θα συμβεί μία φορά και μου φαίνεται ότι είναι κατά κάποιο τρόπο συνδεδεμένο με το Dr.Web CureIt!, τότε όταν έκανα ξανά επανεκκίνηση, όλα ήταν φυσιολογικά!

Όπως έγραψα ήδη, μπορεί να μην μπορείτε να κατεβάσετε βοηθητικά προγράμματα προστασίας από ιούς. Αυτό είναι, ας το πούμε, ένα πολύ σπάνιο και δυσάρεστο κακό, και ξέρετε τι; Παιδιά το είχα, αλλά ήταν πολύ καιρό πριν! Τι πρέπει να γίνει σε τέτοιες περιπτώσεις; Λοιπόν, εδώ θα το πω αυτό, πρέπει να ελέγξετε τον υπολογιστή σας με οποιονδήποτε τρόπο, να δοκιμάσετε να κάνετε λήψη του βοηθητικού προγράμματος από έναν φίλο σε μια μονάδα flash και, στη συνέχεια, να εκτελέσετε το βοηθητικό πρόγραμμα στον υπολογιστή σας. Ναι, αυτό είναι ακόμα μια ταλαιπωρία, αλλά μπορείτε επίσης να προσπαθήσετε να αναζητήσετε κάποια βοηθητικά προγράμματα που μπορείτε ακόμα να κατεβάσετε! Σε τέτοιες περιπτώσεις, είναι πολύ καλό να απευθυνθείτε στο φόρουμ ασφαλείας, τα παιδιά εκεί συχνά βοηθούν με όποιον τρόπο μπορούν..

Λοιπόν παιδιά, ήρθε η ώρα να συνοψίσουμε λίγο, ας πούμε. Τι κάναμε, τι σας έγραψα εδώ; Σας είπα για δύο βοηθητικά προγράμματα που σας επιτρέπουν να μάθετε αν υπάρχουν ιοί στον υπολογιστή σας ή όχι, και φυσικά, εάν υπάρχουν, τότε είναι καλύτερα να τους αφαιρέσετε. Αυτά τα δύο βοηθητικά προγράμματα είναι πραγματικά αποτελεσματικά εργαλεία ενάντια σε όλους σχεδόν τους ιούς και τη διαφημιστική ανοησία. Συνιστώ ανεπιφύλακτα να χρησιμοποιήσετε αυτά τα βοηθητικά προγράμματα, εάν θέλετε, μπορείτε επίσης να δείτε το βοηθητικό πρόγραμμα HitmanPro, έγραψα σχετικά εδώ:

Λοιπόν, παιδιά, αυτό είναι όλο, ελπίζω ότι όλα ήταν ξεκάθαρα για εσάς εδώ, και αν κάτι δεν πάει καλά, τότε λυπάμαι. Καλή τύχη στη ζωή και να πάνε όλα καλά για εσάς

24.12.2016

Τα πιο κοινά σημάδια της παρουσίας του ιού είναι:

  • ανεξάρτητη εκκίνηση μιας σύνδεσης στο Διαδίκτυο όταν απαγορεύεται η αυτόματη εκκίνηση μιας τέτοιας σύνδεσης·
  • ο χρήστης δεν μπορεί να έχει πρόσβαση στη δική του σελίδα σε ένα κοινωνικό δίκτυο, να ανοίξει μια υπηρεσία email ή να συνδεθεί σε δημοφιλείς ιστότοπους. Η σύνδεση στον ιστότοπο είναι εντελώς αποκλεισμένη λόγω λανθασμένου κωδικού πρόσβασης και φίλοι και γνωστοί παραπονούνται για ανεπιθύμητα μηνύματα που προέρχονται από τον χρήστη.
  • αργή φόρτωση και απόκριση συστήματος σε εντολές χρήστη: εκκίνηση προγράμματος, σύνδεση στο Διαδίκτυο, αντιγραφή αρχείου, σάρωση προστασίας από ιούς κ.λπ.
  • Τα προηγούμενα εγκατεστημένα προγράμματα ή τα έγγραφα που δημιουργήθηκαν διαγράφηκαν, ορισμένα προγράμματα δεν ξεκινούν.

Η εμφάνιση των παραπάνω προβλημάτων συστήματος υπολογιστή υποδηλώνει την παρουσία ιού και απαιτεί πιο λεπτομερή σάρωση του υπολογιστή.

Πώς να εντοπίσετε έναν ιό χρησιμοποιώντας ένα antivirus;

Η παρουσία ενός προγράμματος προστασίας από ιούς στο σύστημα δεν εγγυάται την έγκαιρη ανίχνευση μόλυνσης λογισμικού. Μπορείτε να αυξήσετε την πιθανότητα ανίχνευσης και την αποτελεσματικότητα της θεραπείας ιών χρησιμοποιώντας ένα πρόγραμμα προστασίας από ιούς μόνο εγκαθιστώντας μια πιο πρόσφατη έκδοση του και ενημερώνοντας συνεχώς τη βάση δεδομένων προστασίας από ιούς. Χωρίς αυτό, κανένα antivirus δεν θα αναγνωρίσει τον νέο ιό.

Πρέπει να εγκατασταθεί η πιο πρόσφατη έκδοση του προγράμματος προστασίας από ιούς. Η ανάγκη για αυτό οφείλεται στη συνεχή αλλαγή των μεθόδων μόλυνσης και εξάπλωσης των ιών. Επομένως, η εγκατάσταση ενός παλιού antivirus, ακόμη και ενός που περιέχει τις πιο πρόσφατες ενημερώσεις της βάσης δεδομένων ιών, θα είναι άχρηστη. Η πιο πρόσφατη έκδοση του προγράμματος προστασίας από ιούς με μια ενημερωμένη βάση δεδομένων ιών αυξάνει την πιθανότητα ανίχνευσης ιών που επιπλέουν στο σύστημα του υπολογιστή σας. Αλλά αυτό δεν αρκεί για να εξασφαλίσει τη μέγιστη προστασία του συστήματος.

Το πρόγραμμα προστασίας από ιούς θα πρέπει να εκκινείται από εξωτερικό σύστημα τρίτων. Για παράδειγμα, μπορείτε να αφαιρέσετε τον σκληρό δίσκο και να τον συνδέσετε σε έναν υπολογιστή χωρίς ιούς. Εάν αυτό δεν είναι δυνατό, τότε μπορείτε να εκτελέσετε το antivirus από έναν δίσκο, για παράδειγμα, από το Kaspersky Rescue Disk. Αυτό διασφαλίζει ότι το antivirus ελέγχεται από ένα απολύτως ασφαλές σύστημα, το οποίο σίγουρα δεν ελέγχεται από κανέναν ιό. Αυτό εγγυάται μέγιστη αποτελεσματικότητα στην αναζήτηση ιών στο σύστημα υπολογιστή.

Πώς να βρείτε έναν ιό χρησιμοποιώντας τη διαχείριση εργασιών;

Για να αναζητήσει ανεξάρτητα ιούς, ο χρήστης χρειάζεται μια αρκετά καλή γνώση της διαδικασίας του λειτουργικού συστήματος. Για να αναγνωρίσετε τον ιό, μπορείτε να χρησιμοποιήσετε το "Task Manager". Με αυτό το απλό εργαλείο μπορείτε να μάθετε πληροφορίες σχετικά με τις διεργασίες που εκτελούνται αυτήν τη στιγμή. Ο διεκπεραιωτής εκκινείται χρησιμοποιώντας το συνδυασμό πλήκτρων "Ctrl + Shift + Esc" ή καλώντας ένα τυπικό παράθυρο χρησιμοποιώντας "Ctrl + Alt + Del".

Θα πρέπει να δώσετε προσοχή σε διαδικασίες με ονόματα παρόμοια με τα ονόματα των κύριων διεργασιών του συστήματος (explorer.exe, csrss.exe, system, svchost.exe, winlogon.exe), καθώς και διεργασίες με ύποπτο όνομα ή ύποπτη περιγραφή. Τα ύποπτα αρχεία ελέγχονται χρησιμοποιώντας μια βάση δεδομένων γνωστών διεργασιών. Μπορείτε επίσης να χρησιμοποιήσετε μια μηχανή αναζήτησης για να ρωτήσετε το επιθυμητό όνομα της ύποπτης διαδικασίας. Ιδιαίτερη προσοχή πρέπει να δοθεί σε εκείνες τις διαδικασίες των οποίων τα ονόματα δεν αναφέρονται πουθενά.

Για να προσδιορίσετε τον τρέχοντα κατάλογο εκκίνησης ενός ύποπτου προγράμματος, κάντε δεξί κλικ για να ανοίξετε το παράθυρο "Ιδιότητες". Αυτό περιέχει πληροφορίες σχετικά με το εκτελέσιμο αρχείο και το φάκελο όπου βρίσκεται αυτό το πρόγραμμα. Εάν το αρχείο .exe που εξετάζεται έχει την ιδιότητα "Hidden", τότε ένα τέτοιο αρχείο δεν πρέπει να είναι αξιόπιστο. Η θέση του αρχείου στον κατάλογο των προσωρινών αρχείων όπως Temp και Temporary Internet Files είναι επίσης ύποπτη. Οι περισσότεροι ιοί χρησιμοποιούν αυτούς τους φακέλους ως ιστότοπο εκκίνησης.

Η καρτέλα "Λεπτομέρειες" σάς επιτρέπει να λαμβάνετε πληροφορίες σχετικά με την έκδοση και τον προγραμματιστή του προγράμματος. Η απουσία αυτών των πληροφοριών απαιτεί υποχρεωτικό έλεγχο του υπό μελέτη προγράμματος για κακόβουλο λογισμικό.

Πώς να βρείτε έναν ιό χρησιμοποιώντας την εκκίνηση;

Οι ιοί εκτοξεύονται συχνά από ξεκίνα. Για να δείτε τη λίστα τέτοιων προγραμμάτων, μεταβείτε στο "Start" και ανοίξτε το παράθυρο "Run" πληκτρολογώντας την εντολή "msconfig". Στο παράθυρο που εμφανίζεται θα εμφανιστεί μια λίστα με τα προγράμματα εκκίνησης. Ένα ύποπτο αρχείο μπορεί να απενεργοποιηθεί κατά την εκκίνηση. Για να το κάνετε αυτό, καταργήστε την επιλογή του πλαισίου δίπλα του. Αλλά εάν, μετά την επανεκκίνηση του υπολογιστή, το απενεργοποιημένο πρόγραμμα ξεκίνησε ξανά αυτόματα, τότε αυτό το αρχείο αξίζει να εξεταστεί λεπτομερέστερα.

Οι παραπάνω συμβουλές θα βοηθήσουν τον χρήστη να αναζήτηση ιού στον υπολογιστή σαςόταν ανιχνεύεται ύποπτη συμπεριφορά συστήματος.



Έχετε ερωτήσεις;

Αναφέρετε ένα τυπογραφικό λάθος

Κείμενο που θα σταλεί στους συντάκτες μας: