Поиск и удаление вирусов вручную

Пока что я не знаю никого, кто бы прямо или косвенно не пострадал от действий компьютерных вирусов. Антивирусные компании много хотят за свои продукты, которые так и не обеспечивают надлежащей защиты. Спрашивается, зачем вообще тогда покупать антивирусное ПО?

Все что создано человеком может быть уничтожено, это относится как к антивирусам, так и к вирусам. Человека обмануть намного сложнее, чем программу. Поэтому эта статья посвящена описанию методики обнаружения и деактивации вирусного программного обеспечения.

Предисловие

Запомните есть только одна вещь, ценность которую невозможно обойти/сломать/обмануть - это Знание, собственное понимание процесса. Сегодня я расскажу на реальных примерах как обнаружить и поймать у себя на компьютере Интернет-червей и шпионское ПО. Конечно есть еще много видов, но я взял самые распространенные и решил написать про то, что было у меня на практике, дабы не сказать чего лишнего. Если повезет в поиске расскажу про макро-вирусы, бэкдоры и руткиты.

Итак перед тем как приступись, отмечу, в данной статье рассматриваю только операционную систему семейства nt, подключенную к интернету. У меня самого стоит win2000 sp4, вирусы ловлю на winxp pe. Итак перейдем к беглому, а затем и детальному анализу системы на предмет червей и шпионов.

Беглым осмотром мы просто обнаружаем наличие программы и локализуем ее, детальный анализ уже идет на уровне файла и процессов. Там я расскажу о прекрасной программе petools, впрочем всему свое время.

Анализ системы
Логично, что для того чтобы обнаружить и обезвредить вредоносную программу необходимо существование таковой программы. Профилактика остается профилактикой, о ней поговорим позже, однако надо первым делом определить есть ли на компьютере вообще вирусы. Для каждого типа вредоносных программ соответственно есть свои симптомы, которые иногда видны невооруженным глазом, иногда незаметны вовсе. Давайте посмотрим, какие вообще бывают симптомы заражения.

Поскольку мы ведем речь о компьютере, подключенном к глобальной сети, то первым симптомом является чрезмерно быстрый расход, как правило, исходящего трафика, это обуславливается тем, что очень многие интернет-черви выполняют функции ddos-машин или просто ботов.
Как известно, при ddos атаке величина исходящего трафика равна максимальной величине трафика за единицу времени. Конечно, на гигабитном канале это может быть и не так заметно если проводится ddos атака шириной с диалап соединение, но как правило бросается в глаза заторможенность системы при открытии интернет ресурсов (Еще хотелось бы отметить, что речь пойдет о вирусах, которые хоть как то скрывают себя системе, ведь не надо объяснять ничего если у вас в папке Автозагрузка лежит файл kfgsklgf. exe который ловится фаерволлом и т. д. ). следующее по списку, это невозможность зайти на многие сайты антивирусных компаний, сбои в работе платных программ типа crc-error, это уже обусловлено тем, что достаточно многие коммерческие протекторы поддерживают функцию проверки четности или же целости исполняемого файла (и не только протекторы, но и сами разработчики защит), что сделано для защиты программы от взлома. Не будем говорить об эффективности данного метода против крякеров и реверсеров, однако сигнализацией к вирусному заражению это может сработать идеально.

Плата начинающих вирмейкеров за не убиваемые процессы, то что при выключении или перезагрузке компьютера идет длительное завершение какого нибудь-процесса, или же вообще компьютер зависает при завершении работы. Думаю про процессы говорить не надо, а так же про папку автозагрузка, если там есть что-то непонятное или новое, то, возможно, это вирус, однако про это попозже.

Частая перезагрузка компьютера, вылет из интеренета, завершение антивирусных программ, недоступность сервера обновления системы microsoft, недоступность сайтов антивирусных компаний, ошибки при обновлении антивируса, ошибки вызванные изменением структуры платных программ, сообщение windows, что исполняемые файлы повреждены, появление неизвестных файлов в корневом каталоге, это лишь краткий перечень симптомов зараженной машины.

Помимо прямых вредоносных программ существует так называемое шпионской программное обеспечение, это всевозможные кейлоггеры, дамперы электронных ключей, нежелательные “помощники” к браузеру. Честно говоря, по методу обнаружения их можно разделить на два противоположных лагеря.

Допустим кейлоггер, присоединенный динамической библиотекой к оболочке операционной системы обнаружить на лету крайне сложно, и наоборот, невесть откуда взявшийся помощник (плагин, строка поиска и т. д. ) к internet explorer’у (как правило) бросается в глаза сразу же. Итак, я думаю, настало время оставить эту пессимистическую ноту и перейти к реалистичной практике обнаружения и деактивации вредоносного программного обеспечения.

Предлагаем услугу: удаление вирусов на Вашем компьютере

Автор статьи: неизвестный | Дата публикации: 22:11 24.03.2017 Club-rosneft.Ru




Отзывы и комментарии
Ваше имя (псевдоним):
Проверка на спам:

Введите символы с картинки:



Как похудеть за несколько секунд? Секреты удачных фотографий

Как похудеть за несколько секунд? Секреты уда...


Эта статья не для обладательниц размеров 90−60−90, но в ней нет и ни слова о том, как сбросить лишний вес. Здесь лишь несколько советов о том, как похудеть перед фотокамерой и, фотографиру...


Родственнички. Из чудной жизни Николая

Родственнички. Из чудной жизни Николая


На дворе стоял Январь. Эта история произошла в подмосковном коттеджном поселке, одном из многих появившихся в течение нескольких лет как грибы после дождя. Николай проснулся, когда в его комнате еще ...


Вкусные рецепты: Cуп с запеченой свеклы в кокосовом молоке с пряностями, Вертута с брынзой, Зелёный салат с креветками и голубым сыром для Светочки swet1 в честь её Дня рождения.

Вкусные рецепты: Cуп с запеченой свеклы в кок...


Cуп с запеченой свеклы в кокосовом молоке с пряностямиСвеклу завернуть в фольгу и запечь в духоке,примерно 40 минут при температуре 200 гр,картошку протереть на крупной тёрке,лук порей порезать кольца...


Как правильно выбрать подушку для сна?

Как правильно выбрать подушку для сна?


Треть жизни люди проводят во сне. Спят на полу, на иголках, в метро, на работе, на лекциях, на стуле, на кресле и даже в тазике с салатом. Однако большинство всё же предпочитает постель. А в пост...


Как обезопасить себя от квартирных воров?

Как обезопасить себя от квартирных воров?


К сожалению, криминогенная обстановка в России продолжает сохраняться напряженной. В городах каждое лето наблюдается всплеск квартирных краж. Поэтому хозяева в собственном доме должны быть защищены не...


Лех Маевски, «Мельница и крест». Как остановить время?

Лех Маевски, «Мельница и крест». Как останови...


Ненавижу фразу «кино не для всех», особенно, когда ее многозначительно произносит моя подруга из кинопроката. Но за эту наводку ей благодарна. Хотя что-то стала понимать только с третьего ...


Стоит прочесть

Как ухаживать за плетеной мебелью?

В наши дни, на очередном витке истории, плетеная мебель опять завоевала огромную популярность. Разнообразные виды плетеной мебели можно встретить как на веранде дачного домика, так и в гостиной большо...

Цветной бетон

Все знают, что готовый отлитый бетон имеет серый и тусклый цвет, но сегодняшние технологии позволяют окрашивать этот строительный материал в различные цвета, добавив в бетонную смесь красящий состав. ...

Как я встречала Новый год в Таллинне? На улице!

В молодости мы живем больше не разумом, а эмоциями, чувствами. Именно эмоции, бьющие через край, и привели меня в Таллинн 31 декабря 1960 года. Столько лет прошло, а в памяти все та новогодняя но...

Разные виды жалюзи

Жалюзи бывают вертикальные, горизонтальные, рулонные (рольшторы) и защитные (рольставни).Основной элемент всех жалюзи (за исключением рулонных) - ламели, то есть полоски материала (ткани, пластика, ме...

Какие требования предъявляются при покупке мебели

Таким качеством, как мобильность, несомненно, должен обладать в наши дни каждый офис. Предметы, нужные для работы, и меблировка, наполняющие офис, должны быть функциональными, удобными, простыми в исп...

На какие вещи обратить внимание при поиске тураген

Сейчас туристические агентства Тулы заполонили собой весь город. Их светящиеся и манящие на отдых вывески видны на территории каждого торгового центра. А манящие невысокими ценами горящие туры заставя...

Магнитострикция гегерогенных структур

УФК 537.634: 621.3.013 К-95 Ю.Н. Куценко, В.Г. Каниболоцкий, И.В. Золотаревский. Магнитострикция гетерогенных структур. Монография Рассмотрено состояние вопроса магнитострикции металло...

Новый принцип распределения по труду

Кому много дано, с того много и спросится. Б и б л и я 1 «…Общество обязательно и неизбежно придет к выводу, что формула «от каждого – по способностям, каждому – по труду» является самой спр...

На сегодняшний момент ипотечное кредитование стрем

Ипотека - это вид кредита, который дает возможность приобрести определенную недвижимость в собственность. Ипотека дает возможность приобрести жилье, заплатив за него всего 10-15% от полной стоимости, ...

Святая троица сетевого бизнеса

«Чем тяжелее работа, тем легче на нее устроиться»Сетевой бизнес (MLM) – это новый подход ( новая технология) в продвижении товара и услуг к потребителю, конечной целью которой, является продажа. Перв...

О информационном портале:

Наш сайт является ресурсом, который включает в себя полный список познавательных и занимательных статей. Каждый посетитель отыщет для себя что-нибудь нужное. Адаптированный дизайн дает возможность вам максимально быстро находить подходящую информацию. Самые разнообразные тематические статьи дают возможность вам совершенствоваться в той или иной сфере. Быть более начитанным и грамотным. Современный дизайн сайта позволяет просматривать статьи на всех гаджетах. Теперь отыскать актуальную информацию стало совершенно легко.

Мы собрали для вас полезные и интересные статьи. У нас портале вы отыщите ответы на интересующие вас вопросы. Элементарная система поиска дает возможность вам моментально отыскать нужную информацию. Адаптированный дизайн позволяет вам просматривать информацию на абсолютно любых гаджетах. Теперь, поиск нужной информации будет занимать у вас секунды.