Архив - Âèðóñû: ГЌГҐ ïîñëåäГГЁГ©, ГГ® ðåøèòåëüГûé áîé - Журнал «Компьютер»
Âèðóñû: ГЌГҐ ïîñëåäГГЁГ©, ГГ® ðåøèòåëüГûé áîé
Íà ñòðà Гèöà õ ГўГ ГёГҐГЈГ® ëþáèìîãî æóðГà ëà ÿ óæå Г¬Гîãî ГЇГЁГ±Г Г« Г® ìåòîäà õ áîðüáû Г± âèðóñà ìè, âûñêà çûâà ë ïðåäîñòåðåæåГГЁГї ГўГ® èçáåæà ГГЁГҐ çà ðà æåГГЁГї êîìïüþòåðà âñÿêîãî ðîäà ãà äîñòÿìè. ГЌГ®, âèäèìî, ýòîãî áûëî ìà ëî, ïîñêîëüêó Г¬Гîãèå ïîëüçîâà òåëè ëèáî ГГҐГўГèìà òåëüГГ® ÷èòà ëè ГўГ±Вё ГЅГІГ®, ëèáî ГЇГ®-ïðåæГåìó ïðåГåáðåãà þò ñîâåòà ìè.
Ïîýòîìó ГҐГ№Вё ðà ç õî÷ó Гà ïîìГГЁГІГј óâà æà åìûì ÷èòà òåëÿì ñïîñîáû áîðüáû Г± âèðóñà ìè, ñåòåâûìè ГёГЇГЁГ®Гà ìè, òðîÿГà ìè, ÷åðâÿìè, ГЁ ïðî÷èìè ïà êîñòÿìè, êîòîðûå ìîæåò ïîäöåïèòü ïîëüçîâà òåëü, ГЇГіГІГҐГёГҐГ±ГІГўГіГї ГЇГ® Г€ГГІГҐГ°ГГҐГІГі. Âñ¸, Г·ГІГ® áóäåò îïèñà ГГ® Гèæå, ïðîâåðåГГ® Гà ìîåé ïðà êòèêå ïðè ðà áîòå ïîä Windows 98 ГЁ Windows XP ГЁ ïîäîáГûå ГўГҐГ№ГЁ ñìîæåò ñäåëà òü ëþáîé, äà æå ìà ëî-ìà ëüñêè îïûòГûé ïîëüçîâà òåëü.
ÂîçìîæГГ®, Гà éäóòñÿ ГІГ ГЄГЁГҐ, ГЄГІГ® âîçðà çèò, Г·ГІГ® äëÿ ГІГ ГЄГЁГµ öåëåé ГҐГ±ГІГј Г ГòèâèðóñГûå ïðîãðà ììû. Äà , ñåãîäГГї Г ГòèâèðóñГûõ ïðîãðà ìì õâà òà åò, ГГ® ïà ðà ëëåëüГГ® Г± èçûñêà Гèÿìè âèðóñîëîãîâ âåäóò ГІГ ГЄГЁГҐ æå èññëåäîâà ГГЁГї, ГГ® Гў îáðà òГîì Гà ïðà âëåГГЁГЁ õà êåðû. ГЉ òîìó æå, Г Гòèâèðóñ ïðà êòè÷åñêè áåñïîìîùåà ïðîòèâ Гîâûõ, ГҐГ№Вё ГГҐ Г§Гà êîìûõ åìó âèðóñîâ, ГГҐ ãîâîðÿ óæå Г® ГёГЇГЁГ®ГГ Гµ ГІГЁГЇГ Ad-Ware. ГЂ Г± Гà ìåòèâøåéñÿ ГІГҐГäåГöèåé ðåãóëÿðГîãî ГЁ ÷à ñòîãî ïîÿâëåГГЁГї Гîâûõ âèðóñîâòðîÿГîâ÷åðâåé ïîëüçîâà òåëü äîëæåà ñ òà êîé æå ðåãóëÿðГîñòüþ îáГîâëÿòü áà çó ñâîåãî Г Гòèâèðóñà . Г€ ñäåëà òü îà ýòî ìîæåò ïðÿìî Гў Г®Гëà éГГҐ, Гà õîäÿñü Гў Г€ГГІГҐГ°ГГҐГІ. ГЌГ®, ó÷èòûâà ÿ ðà çìåðû ГІГ ГЄГЁГµ ГЎГ Г§ ГЁ ГЄГ Г·ГҐГ±ГІГўГ® ñâÿçè Г± Гà øèìè ïðîâà éäåðà ìè, îòáèâà åò ГўГ±ГїГЄГіГѕ îõîòó âîîáùå çà Гèìà òüñÿ îáГîâëåГГЁГҐГ¬ Г ГòèâèðóñГûõ ГЎГ Г§. Íà ñåãîäГГї ГЅГІГ® äîñòóïГГ® ëèøü ГІГҐГ¬ ïîëüçîâà òåëÿì, Гі êîòîðûõ ГҐГ±ГІГј âûäåëåГГûé äîñòóï, èëè ñâÿçü îñóùåñòâëÿåòñÿ ÷åðåç ñîâðåìåГГГіГѕ ГЂГ’Г‘ Г± õîðîøèì ìîäåìîì ГЁ óäà ÷ГГ® âûáðà ГГûì ìîäåìГûì ïóëîì ïðîâà éäåðà , Г± êîòîðûì ñâÿçü ГГҐ õóæå 44 ГЄГЃГЁГІ/Г± ГЁ ГГҐ îáðûâà åòñÿ õîòÿ ГЎГ» Гў ГІГҐГ·ГҐГГЁГҐ îäГîãî Г·Г Г±Г .
Ñ ÷åì ïðèä¸òñÿ èìåòü äåëî
Г€ ГІГ ГЄ, ГЄГ ГЄГЁГҐ áûâà þò âèðóñû ГЁ ïðî÷èå ïà êîñòè. Ñåé÷à ñ ïðåîáëà äà þò Гў îñГîâГîì ñêðèïòîâûå èëè, ГЁГòåðïðåòèðóåìûå ìà êðîñ-âèðóñû, êîòîðûå, ГЄГ ГЄ ïðà âèëî, ìîãóò áûòü à êòèâèðîâà ГГ» ïðè îòêðûòèè Г±ГІГ Гäà ðòГûõ îôèñГûõ äîêóìåГòîâ. Ïîýòîìó Гà ñòîÿòåëüГГ® ðåêîìåГäóþ Гў ñëó÷à å ïîëó÷åГГЁГї ГЇГ® ýëåêòðîГГîé ïî÷òå îò ñîâåðøåГГГ® ГГҐГ§Гà êîìîãî ÷åëîâåêà (à äðåñà ) ïèñüìà ñ âëîæåГГûì ôà éëîì “.doc”, “.xls”, “.jpg”, “.jpeg”, “.gif”, “.bmp”, “.tga”, “.avi”, “.mpg”, “.mpeg”, “.wmv”, “.scr” ГЁ ïðî÷èì ãðà ôè÷åñêèì èëè ìóëüòèìåäèà ôà éëîì, ГГҐ îòêðûâà òü ГҐГЈГ® ГЁ ñðà çó æå óäà ëèòü òà êîå ïèñüìî. Ñëåäóåò áûòü áäèòåëüГûìè, ГІГ ГЄ ГЄГ ГЄ ïðèГÿòûé Гў Windows ôîðìà ò äëèГГûõ èì¸à ôà éëîâ äîïóñêà åò èñïîëüçîâà ГГЁГҐ ñèìâîëîâ “ïðîáåëà ” Гў èìåГГЁ ôà éëà . Г’Г ГЄГЁГ¬ îáðà çîì, ГўГ Г¬ ìîæåò áûòü Гà ðî÷ГГ® ïðèñëà à ôà éë Г± î÷åГГј äëèГГûì èìåГГҐГ¬, Гà ïðèìåð,
“fotka.jpg .exe”
ãäå ïîñëå Г¬Гèìîãî îêîГГ·Г ГГЁГї ôà éëà “.jpg” ñòîèò êó÷à ïðîáåëîâ, à çà Гèìè ñòîèò ГЁГ±ГІГЁГГîå îêîГГ·Г ГГЁГҐ ôà éëà , êîòîðîå ïðè à êòèâà öèè ññûëêè Гà ôà éë áóäåò îïðåäåëÿòü äà ëüГåéøèå äåéñòâèÿ ñèñòåìû ГЇГ® îòГîøåГГЁГѕ ГЄ ýòîìó ôà éëó. Ïðè ýòîì, ñà ìè ïðîáåëû ГЁ îêîГГ·Г ГГЁГҐ ôà éëà “.exe” Гў îêГГҐ áðîóçåðà èëè Гў îêГГҐ ïî÷òîâîé ïðîãðà ììû ìîãóò áûòü Гåçà ìåòГГ» Гў ââèäó ГЁГòåðôåéñГûõ îñîáåГГîñòåé ГЅГІГЁГµ ïðîãðà ìì, ГЁ ïîëüçîâà òåëü áóäåò ïîëà ãà òü, Г·ГІГ® ýòîò ôà éë ñîäåðæèò áåçîáèäГГіГѕ êà ðòèГГЄГі Гў ôîðìà òå JPEG. Ñëåäîâà òåëüГГ®, çà ïóñòèâ òà êîé ôà éë, ñèñòåìà ГГҐ âûçîâåò âèçóà ëèçà òîð ãðà ôè÷åñêèõ ôà éëîâ, à çà ïóñòèò ôà éë ГЄГ ГЄ ïðîãðà ììó ГЁ ïðîèçîéä¸ò çà ðà æåГГЁГҐ. ÈìåГГГ® ГГ ГЅГІГ® ГЁ ðà ññ÷èòûâà åò õà êåð, ïðèñëà âøèé ГІГ ГЄГіГѕ ãà äîñòü.
Áîëüøå òîãî, ñòà ðà éòåñü çà ðà ГГҐГҐ äîãîâà ðèâà òüñÿ Г±Г® ñâîèìè ïåðåïèñ÷èêà ìè Г® äîñòà âêå ГІГҐГµ èëè ГЁГûõ ôà éëîâ ГЇГ® ýëåêòðîГГîé ïî÷òå. ÏîñëåäГГҐГҐ ГГҐ ïîìåøà åò, ГІГ ГЄ ГЄГ ГЄ ñåé÷à ñ ñïà ìåðû ñòà ëè èñïîëüçîâà òü õèòðûé ïðè¸ì, êîãäà ÷åëîâåêó ïðèõîäÿò ïèñüìà ñ îáðà òГûìè à äðåñà ìè ГІГ ГЄГЁГµ æå æåðòâ ñïà ìà , à áûâà þò ñëó÷à è, Г·ГІГ® îáðà òГûé à äðåñ îòïðà âèòåëÿ îêà çûâà åòñÿ à äðåñîì îäГîãî ГЁГ§ Г§Гà êîìûõ, êîòîðîìó ïîëüçîâà òåëü äîâåðÿåò ГЁ, ГҐГ±ГІГҐГ±ГІГўГҐГГГ® ñìåëî, îòêðûâà åò ïîëó÷åГГîå ïèñüìî.
ÏîñëåäГГҐГҐ âðåìÿ ñïà ìåðû Гà ñòîëüêî îáëåГèëèñü, ГЁ äîøëè äî òîãî, Г·ГІГ® Гў ГЄГ Г·ГҐГ±ГІГўГҐ îáðà òГîãî à äðåñà ïðîñòî ïîäñòà âëÿþò à âòîìà òè÷åñêè Г±ГЈГҐГåðèðîâà ГГûé e-mail à äðåñ, êîòîðûé âûãëÿäèò ГЄГ ГЄ áåñïîðÿäî÷Гûé Гà áîð ñèìâîëîâ à ëôà âèòà è öèôð. ÐåêîìåГäóþ ñðà çó æå “ïðèáèâà òü” ГІГ ГЄГЁГҐ ïèñüìà ГГҐ îòêðûâà ÿ ГЁГµ. ГЋГГЁ ГГҐ ñòîÿò òîãî, ÷òîáû òðà òèòü ГГ ГГЁГµ ñâî¸ âðåìÿ ГЁ äðà ãîöåГГûé òðà ôèê.
Г’Г ГЄГ Гї æå ГіГ·Г Г±ГІГј ìîæåò áûòü ïðè ïðîñìîòðå WEB-ñòðà ГГЁГ¶ Гў Г®Гëà éГГҐ. Ïðè ýòîì âèðóñ/òðîÿГ/øïèîà ìîæГГ® Гà çâà òü ГЄГ ГЄ óãîäГГ®, ГІГ ГЄ ГЄГ ГЄ ГЁГµ ñâîéñòâà è ìåòîäû ñõîæè, çà ãðóæà åòñÿ Гà ëîêà ëüГГіГѕ ìà øèГГі, ГІГ® ГҐГ±ГІГј Гà êîìïüþòåð ïîëüçîâà òåëÿ ГЁ à êòèâèçèðóåòñÿ. Ðà çìåð òà êîé Гåõîðîøåé ïðîãðà ììû ìîæåò êîëåáà òüñÿ Гў ïðåäåëà õ îò 2ГЉГЎ äî 11ГЉГЎ. Г’Г ГЄГ Гї ïðîãðà ììà ìîæåò ïåðåäà âà òü ëþáóþ ГЁГôîðìà öèþ Г® ГўГ ГёГҐГ¬ êîìïüþòåðå, Гà ïðèìåð: äåðåâî êà òà ëîãîâ ГўГ ГёГҐГЈГ® ГўГЁГ÷åñòåðà ; ïîäãðóæà òü áîëåå êðóïГûå “÷åðâè/ГёГЇГЁГ®ГГ»/òðîÿГГ»” ГГ ГўГ Гё êîìïüþòåð; ïåðåäà âà òü ïîñòîðîГГГЁГ¬ ëèöà ì ГўГ ГёГЁ ëîãèГГ» ГЁ ïà ðîëè äëÿ äîñòóïà â Г€ГГІГҐГ°ГГҐГІ; îáåñïå÷èâà òü äîñòóï ïîñòîðîГГåìó ëèöó ГЄ óäà ë¸ГГîìó óïðà âëåГГЁГѕ ГўГ ГёГЁГ¬ êîìïüþòåðîì Гў öåëÿõ, Гà ïðèìåð, îðãà Гèçà öèè Г ГІГ ГЄГЁ Гà îäèà èç ñåðâåðîâ Гў Г€ГГІГҐГ°ГГҐГІГҐ; Г ГІГ® ГЁ ïîïðîñòó ðà ññûëêà ñïà ìà ñ ГўГ ГёГҐГЈГ® êîìïüþòåðà . Ðà çóìååòñÿ ïîñëåäГГҐГҐ ìîæåò ГГҐ ГЇГ®Гðà âèòñÿ âà øåìó ïðîâà éäåðó, çà ÷òî ïîñëåäГГЁГ© ìîæåò ïðèìåГГЁГІГј ГЄ ГўГ Г¬ Г±Г Гêöèè, Гà ïðèìåð, îòêëþ÷èòü ГўГ Г± îò ñåðâèñà . Äà ìà ëî ëè Г·ГІГ® ГҐГ№Вё ìîæåò ïðèéòè Гў áîëüГîé ðà çóì ГЈГГіГ±Гîãî õà êåðà , ñîçäà þùåãî ГІГ® ëè âèðóñ, ГІГ® ëè òðîÿГ, ГІГ® ëè ГёГЇГЁГ®ГГ .
Ñèìïòîìû
Ïðîÿâëÿòü Г±ГҐГЎГї ГІГ ГЄГЁГҐ ГёГЇГЁГ®ГГ» ìîãóò ñëåäóþùèìè ñïîñîáà ìè:
1.Ïðè îòêðûòèè äîìà øГГҐГ© ñòðà Гèöû Гў Internet Explorer’ГҐ çà ïóñêà åòñÿ ГҐГ№Вё îäГГ® îêГГ® Г± ñîâåðøåГГГ® ïîñòîðîГГГҐГ© web-ñòðà Гèöåé. Çà ÷à ñòóþ äîñòà òî÷ГГ® çà ãðóçèòü êîìïüþòåð Гў áåçîïà ñГîì ðåæèìå ГЁ ïîèñêà òü Гў ГЇГ ГЇГЄГҐ C:/Windows/system32 ôà éë vbsys2.dll ГЁ óäà ëèòü ГҐГЈГ®.
2.Ñà ìûå áåçîáèäГûå ïðîñòî ïðè êà æäîé çà ãðóçêå êîìïüþòåðà ìåГГїГѕГІ ñòà ðòîâóþ ñòðà Гèöó áðîóçåðà ÈГГІГҐГ°ГГҐГІГ ГГ ГЄГ ГЄГіГѕ-ГІГ® “ëåâóþ” ñòðà Гèöó, îòëè÷ГГіГѕ îò òîé, Г·ГІГ® áûëà óñòà ГîâëåГà ïîëüçîâà òåëåì, äà æå åñëè îà êà æäûé äåГГј ГҐВё âîññòà Гà âëèâà ë çà Гîâî.
3.Ïðè êà æäîé çà ãðóçêå øïèîà ïûòà åòñÿ äîçâîГГЁГІГјГ±Гї Гў Г€ГГІГҐГ°ГГҐГІ, Г·ГІГ® ìîæГГ® ГЇГ®ГГїГІГј ГЇГ® ГГҐГ±Г ГêöèîГèðîâà ГГîìó îòêðûòèþ îêГà ìà ñòåðà äîçâîГГ . ГГЇГЁГ®ГГ», ГЇГ®Гà ãëåå, îòêðûâà þò òà êîå îêГГ® Г± îïðåäåë¸ГГîé ïåðèîäè÷Гîñòüþ (Гåñêîëüêî Г±ГҐГЄГіГГ¤) ГЁ ГЅГІГЁГ¬ ГГҐ äà þò Гîðìà ëüГГ® ðà áîòà òü ГЁ Гåðâèðóþò ïîëüçîâà òåëÿ.
4.Гïèîà ïðè êà æäîì âõîäå Гў Г€ГГІГҐГ°ГГҐГІ òèõî Г·ГІГ®-ГІГ® ГЄГ Г·Г ГҐГІ ГЁГ§ Г€ГГІГҐГ°ГГҐГІГ . ГќГІГ® ìîæГГ® ГЇГ®ГГїГІГј ГЇГ® äîëãî ìèãà þùåé ГЁГЄГ®ГГЄГҐ ìîäåìГîé ñâÿçè Гў ìîìåГГІГ», êîãäà âñå ïðîñìà òðèâà åìûå WEB-ñòðà Гèöû çà ãðóæåГГ» ïîëГîñòüþ ГЁ ïðè ýòîì ìà ñòåð äîêà ÷êè ôà éëîâ (GetRight, ReGet, FlashGet, StarDownloader,…) ГГЁГ·ГҐГЈГ® ГГҐ ГЄГ Г·Г ГҐГІ.
5.Г‚ ñèñòåìå WinXP âîçГГЁГЄГ ГҐГІ îêГГ® ñîîáùåГГЁГї îá îøèáêå RPC ГЁ ïåðåçà ãðóçêå ñèñòåìû ÷åðåç 60 Г±ГҐГЄГіГГ¤. Äîñòà òî÷ГГ® çà éòè ГЏГіГ±ГЄ > Íà ñòðîéêà > ГЏГ Гåëü óïðà âëåГГЁГї > ÀäìèГèñòðèðîâà ГГЁГҐ > Ñëóæáû > Óäà ë¸ГГûé âûçîâ ïðîöåäóð (RPC) > çà êëà äêà “Âîññòà ГîâëåГГЁГҐ”, ãäå äëÿ ГўГ±ГҐГµ òð¸õ ïîëåé ñáîåâ âìåñòî Г§ГГ Г·ГҐГГЁГї “Ïåðåçà ãðóçêà êîìïüþòåðà ” âûáðà òü “Ïåðåçà ïóñê ñëóæáû”.
6. Г‘ ñèñòåìîé òâîðèòüñÿ ГГҐГЇГ®ГГїГІГîå, êîìïüþòåð âûêëþ÷à åòñÿ ÷åðåç ìèГГіГІГі.
Âåëèêà âåðîÿòГîñòü òîãî, Г·ГІГ® ïðîèçîøëî çà ðà æåГГЁГҐ îäГîé ГЁГ§ ðà çГîâèäГîñòåé âèðóñà MSBlast, êîòîðûé ïðîГГЁГЄГ ГҐГІ ГГ ГЏГЉ ÷åðåç 135 ïîðò. Èçáåæà òü ýòîãî ìîæГГ® çà êðûâ 135 ïîðò Гў ðååñòðå. Äåëà åòñÿ ГЅГІГ® ГІГ ГЄ: ГЏГіГ±ГЄ > ÂûïîëГГЁГІГј > Гà áðà òü regedit > ГЋГЄ, çà ïóñòèòñÿ ðåäà êòîð ðååñòðà . Г‚ ëåâîé êîëîГГЄГҐ îêГà îòêðûòü ГўГҐГІГўГј HKEY_LOCAL_MASHINE/Software/Microsoft/Ole Г± ïà ðà ìåòðîì "EnableDCOM" ГЁ ГҐГЈГ® Г§ГГ Г·ГҐГГЁГҐ “Y” ñìåГГЁГІГј ГГ “N” èëè :
- ГЏГіГ±ГЄ > Íà ñòðîéêà > ГЏГ Гåëü óïðà âëåГГЁГї > ÀäìèГèñòðèðîâà ГГЁГҐ > Ñëóæáû êîìïîГГҐГòîâ > Êîìïüþòåðû > Ìîé êîìïüþòåð > îòêðûâà åì ñâîéñòâà êîìïüþòåðà èëè:
- ГЏГіГ±ГЄ > ÂûïîëГГЁГІГј Гà áðà òü dcomcnfg > Ok. Г‚ ïîÿâèâøåìñÿ îêГГҐ "Ñëóæáû êîìïîГГҐГòîâ" > Êîìïüþòåðû > Ìîé êîìïüþòåð > îòêðûâà åì ñâîéñòâà êîìïüþòåðГ
.. Гў çà êëà äêå "Ñâîéñòâà ïî óìîë÷à ГГЁГѕ" îòêëþ÷èòü "èñïîëüçîâà ГГЁГҐ DCOM". Ñëåäóåò ГіГ·ГҐГ±ГІГј, Г·ГІГ® ýòîò ìåòîä ðà äèêà ëüГûé.
7. Ïîñëå ïåðåçà ãðóçêè Г± ðà áî÷åãî ñòîëà ïðîïà ëè ГўГ±ГҐ ÿðëûêè, îáîè ñúåõà ëè Г± ýêðà ГГ Гà áîê, ГЁГ§ ìåГГѕ ГЏГіГ±ГЄ ïðîïà ëè ГўГ±ГҐ êëþ÷åâûå ГЇГ ГЇГЄГЁ, âêëþ÷à ÿ ñëóæåáГûå, Г Гў òðåå âìåñòî ÷à ñîâ êðà ñóåòñÿ Гåïðèëè÷ГГ Гї Гà äïèñü ГЃГ‹..ÄÜ. Ïðè ýòîì ГГҐ âîçìîæГГ® âîñïîëüçîâà òüñÿ ðåäà êòîðîì ðååñòà è äèñïåò÷åðîì çà äà ÷, Гåëüçÿ çà éòè Гў à äìèГèñòðà òèâГûå Гà ñòðîéêè ñèñòåìû. Ïîìèìî ýòîãî Г±ГЁГ±ГІГҐГ¬Гûå ГЇГ ГЇГЄГЁ òðîÿà ïîìå÷à åò Гåâèäèìûìè, ïîñëå Г·ГҐГЈГ® ГåîïûòГûé ïîëüçîâà òåëü ГГҐ ìîæåò ГЁГµ âèäåòü. Ïåðåä çà ãðóçêîé äåñêòîïà ïîÿâëÿåòñÿ îêГГ® Г± ñîîáùåГГЁГҐГ¬, Г·ГІГ® åñëè ïîëüçîâà òåëü õî÷åò âîññòà Гîâèòü ðà áîòîñïîñîáГîñòü ñâîåé îïåðà öèîГГîé ñèñòåìû, ГІГ® äîëæåà îòïðà âèòü ГГ Гåêîòîðûé e-mail à äðåñ êîä êà ðòî÷êè ïîïîëГГҐГГЁГї ñ÷¸òà ìîáèëüГГЁГЄГ ГГ 25 ãðèâåГГј. Âñ¸ ГЅГІГ® ãîâîðèò Г® òîì, Г·ГІГ® ïîëüçîâà òåëü Г±ГІГ Г« îáëà äà òåëåì î÷åðåäГîé ñâåæåé ìîäèôèêà öèè òðîÿГГ Trojan.Win32.Krotten, à èìåГГГ® Trojan.Win32.Krotten.bd.
ÂîçìîæГГ» ГЁ äðóãèå ñèìïòîìû, êîòîðûå Г¬ГГҐ ñåé÷à ñ ГГ ГіГ¬ ГГҐ ïðèõîäÿò.
Ìåòîäû áîðüáû
1.Ñà ìûé ïðîñòîé ìåòîä ðà ññ÷èòà à Гà ñà ìûõ òóïûõ ГёГЇГЁГ®Гîâ, êîòîðûå ðà ñïîëà ãà þò ÿðëûê ГГ Г±ГҐГЎГї Гў ìåГГѕ ГЏГіГ±ГЄ > Ïðîãðà ììû > Àâòîçà ãðóçêà . Ñëåäóåò óäà ëèòü òà êîé ÿðëûê. Ñêîðåå ГўГ±ГҐГЈГ®, ïåðâûé ñïîñîá ГГЁГ·ГҐГЈГ® ГГҐ äà ñò.
2.ГГЇГЁГ®ГГ», ГГҐГ¬Гîãî ïîñëîæГГҐГҐ, óêà çûâà þò Г±ГҐГЎГї Гў ñêðûòîé à âòîçà ãðóçêå. Ïðîâåðèòü ìîæГГ® Гў ìåГГѕ ГЏГіГ±ГЄ > ÂûïîëГГЁГІГј > Гà áðà òü msconfig > ГЋГЄ. Г‚ ïîÿâèâøåìñÿ îêГГҐ âûáðà òü çà êëà äêó ÀÂÒÎÇÀÃÐÓÇÊÀ, ãäå âïîëГГҐ äîïóñòèìî ìîãóò Гà õîäèòüñÿ ñëåäóþùèå ГЇГіГГЄГІГ» äëÿ Win98:
internat.exe
ScanRegistry
TaskMonitor
SystemTray
LoadPowerProfile
VortexTray – ГЅГІГ® äèñïåò÷åð óïðà âëåГГЁГї ìîåé çâóêîâîé êà ðòîé Vortex
Mirabilis ICQ – äèñïåò÷åð ñëóæáû ICQ, åñëè ICQ Гі ГўГ Г± ГіГ±ГІГ ГîâëåГ
LoadPowerProfile
èëè äëÿ WinXP
NeroCheck – äèñïåò÷åð ГЇГ ГЄГҐГІГ Nero
NvCpl – ГЇГ Гåëü Гà ñòðîåê äëÿ âèäåîà äà ïòåðà ôèðìû nVidia
nwiz – ìîäóëü ïà êåòà äðà éâåðîâ Detonator îò nVidia
dumprep 0 –k
ctfmon
HotkeyDriver – ñëóæáà ïîääåðæêè êëà âèà òóðû Sven
NeroDriveSpeed – ðåãóëÿòîð ñêîðîñòüþ CD drive ГЇГ ГЄГҐГІГ Nero
Âñ¸, Г·ГІГ® ìîæåò ГІГ Г¬ îêà çà òüñÿ êðîìå ýòîãî ñëåäóåò âçÿòü Гà ïîäîçðåГГЁГҐ ГЁ óáðà òü Гў ñîîòâåòñòâóþùèõ ñòðîêà õ ãà ëî÷êè. Íà æà òü ГЋГЄ. Åñëè äà ГГûé ñïîñîá ГГҐ äà ë æåëà åìîãî ðåçóëüòà òà , ГЁ ïà êîñòè ГГҐ ïðåêðà òèëèñü, ГІГ® ïåðåõîäèì ГЄ ñëåäóþùåìó.
3.Íåêîòîðûå çà óìГûå ГёГЇГЁГ®ГГ» çà ïèñûâà þò Г±ГҐГЎГї Гў win.ini, êîòîðà ÿ äîñòóïГГ Гў ýòîì æå îêГГҐ ГЇГ® çà êëà äêå Win.ini. Äëÿ Win98 Гў ïîÿâèâøåìñÿ îêГГҐ ïðîñìîòðà ñëåäóåò îòêðûòü ГўГҐГІГўГј Windows, ãäå ïà ðà ìåòðû “norun=” ГЁ “load=” äîëæГГ» áûòü ГЇГіГ±ГІГ», ГІ.ГҐ. ðà âГГ» ïóñòîé ñòðîêå. Åñëè Гў ГЅГІГЁГµ ñòðîêà õ óêà çà à ïóòü ГЄ êà êîé-ГІГ® ïðîãðà ììå, ГІГ®, âîçìîæГГ®, ГЅГІГ® ГЁ ГҐГ±ГІГј ГёГЇГЁГ®Г. Ñëåäóåò ГЅГІГі ñòðîêó î÷èñòèòü. Íà æà òü ГЋГЄ. Åñëè áåçðåçóëüòà òГГ®, ГІГ® ïåðåõîäèì ГЄ ñëåäóþùåìó.
4. Áîëåå Гà ãëûå ГёГЇГЁГ®ГГ» óêà çûâà þò Г±ГҐГЎГї ïðÿìî Гў ðååñòðå. Ïðîâåðèòü ìîæГГ® Гў ìåГГѕ ГЏГіГ±ГЄ > ÂûïîëГГЁГІГј > Гà áðà òü regedit > ГЋГЄ. Г‚ ïîÿâèâøåìñÿ îêГГҐ “Г±ГЇГіГ±ГІГЁГІГјГ±Гї” ГЇГ® ГўГҐГІГўГЁ HKEY_LOCAL_MASHINE/Software/Microsoft/Windows/CurrentVersion.
Îòêðûòü ГЇГ ГЇГЄГі “Run”, ãäå âïîëГГҐ äîïóñòèìî ìîãóò Гà õîäèòüñÿ ñëåäóþùèå ГЇГіГГЄГІГ» äëÿ Win98:
internat.exe
LoadPowerProfile
ScanRegistry
SystemTray
TaskMonitor
VortexTray
äëÿ WinXP
ctfmon.exe
iamapp – FireWall AtGuard
KernelFaultCheck
MSConfig
NeroFilterCheck
Nod32kui – ГЁГòåðôåéñ Г Гòèâèðóñà NOD32
NvCplDaemon
nwiz
Âñ¸, Г·ГІГ® ìîæåò ГІГ Г¬ îêà çà òüñÿ êðîìå ýòîãî ñëåäóåò âçÿòü Гà ïîäîçðåГГЁГҐ ГЁ óäà ëèòü ëèøГГЁГҐ ñòðîêè, êëèêГГіГў Гà óäà ëÿåìîé ñòðîêå ïðà âîé ГЄГîïêîé ìûøè ГЁ Гў ïîÿâèâøåìñÿ ГЄГ®ГГІГҐГЄГ±ГІГîì ìåГГѕ âûáðà òü ГЇГіГГЄГІ ÓÄÀËÈÒÜ.
ГЂГà ëîãè÷ГГ® HKEY_USERS.DEFAULT/Software/Microsoft/Windows/CurrentVersion.
Ïðîâåðèòü ГЇГ ГЇГЄГі “Run”.
Èä¸ì äà ëåå. Îòêðûâà åì Гў ýòîé æå ГўГҐГІГўГЁ HKEY_LOCAL_MASHINE/Software/Microsoft/Windows/CurrentVersion ГЇГ ГЇГЄГі “Run-“, ãäå âïîëГГҐ äîïóñòèìî ìîæåò Гà õîäèòüñÿ Mirabilis ICQ åñëè ICQ Гі ГўГ Г± ГіГ±ГІГ ГîâëåГ.
Âñ¸, Г·ГІГ® ìîæåò ГІГ Г¬ îêà çà òüñÿ êðîìå ýòîãî ñëåäóåò âçÿòü Гà ïîäîçðåГГЁГҐ ГЁ óäà ëèòü ëèøГГЁГҐ ñòðîêè, êëèêГГіГў Гà óäà ëÿåìîé ñòðîêå ïðà âîé ГЄГîïêîé ìûøè ГЁ Гў ïîÿâèâøåìñÿ ГЄГ®ГГІГҐГЄГ±ГІГîì ìåГГѕ âûáðà òü ГЇГіГГЄГІ ÓÄÀËÈÒÜ.
Äà ëåå. Г‚ ýòîé æå ГўГҐГІГўГЁ îòêðûâà åì ГЇГ ГЇГЄГЁ “RunOnce”, “RunOnceEx”, “RunServices”, “RunServices-”, “RunServicesOnce” ГЁ óäà ëÿåì îòòóäà âñ¸, Г·ГІГ® ГІГ Г¬ ГҐГ±ГІГј, êðîìå äîïóñòèìîãî LoadPowerProfile, ïîñêîëüêó îáû÷ГГ® Г®ГГЁ ГЇГіГ±ГІГ».
Èìååò ñìûñë ïðîâåðèòü Г Гà ëîãè÷Гûå ГЇГ ГЇГЄГЁ Гў ГўГҐГІГўГЁ
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion
Äëÿ WinXP ñëåäóåò ïðîâåðèòü âåòâü
HKEY_CURRENT_USER/Software/Microsoft/WindowsNT/CurrentVersion/Windows
ïà ðà ìåòð “load”. Îáû÷ГГ® îà ïóñò.
HKEY_USERS.DEFAULT/Software/Microsoft/WindowsNT/CurrentVersion/Windows
ïà ðà ìåòð “load”. Îáû÷ГГ® îà ïóñò.
Äëÿ áîëåå êîìôîðòГîãî ïðîñìîòðà à âòîçà ãðóçêè ðåêîìåГäóþ èñïîëüçîâà òü ïðîãðà ììó Startup Extractor.
Èòà ê, Гў ГЄГ ГЄГЁГҐ óãîëêè ðååñòðà ìû Г± âà ìè ГҐГ№Вё ГГҐ çà ãëÿäûâà ëè?. Г‚ ðà çäåëå HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/
CurrentVersion/Winlogon òà êæå ñîäåðæèòñÿ ðÿä ñòðîêîâûõ ïà ðà ìåòðîâ, îòâå÷à þùèõ çà à âòîçà ïóñê ðà çëè÷Гûõ ïðèëîæåГГЁГ© (êîèìè ìîãóò áûòü ГЁ âèðóñû) ïðè âõîäå ïîëüçîâà òåëÿ Гў ñèñòåìó:
Userinit – îïðåäåëÿåò ñïèñîê ïðîãðà ìì (÷åðåç çà ïÿòóþ), çà ïóñêà åìûõ ïðîöåññîì WinLogon Гў ГЄГ®ГГІГҐГЄГ±ГІГҐ ïîëüçîâà òåëÿ ïðè ГҐГЈГ® ðåãèñòðà öèè Гў ñèñòåìå. ГЏГ® óìîë÷à ГГЁГѕ ГЅГІГ® userinit.exe, nddeagnt.exe äëÿ Windows NT ГЁ userinit.exe äëÿ Windows 2000 / XP, ГІГ® ГҐГ±ГІГј äîïóñòèìûå äëÿ äà ГГîãî ïà ðà ìåòðà . Âïðî÷åì, âèðóñó ГГЁГ·ГҐГЈГ® ГГҐ ñòîèò ïîäìåГГЁГІГј ГЅГІГЁ ôà éëû ïðè ïåðåçà ãðóçêå.
Shell – çà äà åò îáîëî÷êó (ГўГҐГ°ГГҐГҐ, ñïèñîê ïðîãðà ìì, ôîðìèðóþùèõ ïîëüçîâà òåëüñêèé ГЁГòåðôåéñ) Windows (ГЇГ® óìîë÷à ГГЁГѕ taskman, progman, wowexec äëÿ Windows NT ГЁ explorer.exe äëÿ Windows 2000 / XP).
System – îïðåäåëÿåò ñïèñîê ïðîãðà ìì, çà ïóñêà åìûõ ïðîöåññîì WinLogon Гў ГЄГ®ГГІГҐГЄГ±ГІГҐ ñèñòåìû ГўГ® âðåìÿ ГҐГҐ ГЁГèöèà ëèçà öèè. ГЏГ® óìîë÷à ГГЁГѕ - lsass.exe, spoolss.exe äëÿ Windows NT ГЁ lsass.exe äëÿ Windows 2000 / XP.
VmApplet - îïðåäåëÿåò ñïèñîê ïðîãðà ìì èëè ïðîãðà ììó, çà ïóñêà åìóþ ïðîöåññîì WinLogon äëÿ îïåðà òèâГîé Гà ñòðîéêè ïà ðà ìåòðîâ âèðòóà ëüГîé ïà ìÿòè. ГЏГ® óìîë÷à ГГЁГѕ ГҐГЈГ® Г§ГГ Г·ГҐГГЁГҐ rundll32 shell32, Control_RunDLL "sysdm.cpl".
Г‘ ðååñòðîì, ïîæà ëóé, çà êîГ÷èëè.
Ïîñëå ýòîãî ГёГЇГЁГ®Г, ñêîðåå ГўГ±ГҐГЈГ®, áîëüøå Гèêîãäà à êòèâèðîâà à ГГҐ áóäåò, ïîêà ГГҐ áóäåò çà ñëà à Гîâûé. ГЌГ® ñëåäóåò ГіГ·ГҐГ±ГІГј, Г·ГІГ® òà êèìè ñïîñîáà ìè ìû ГўГ±ГҐГЈГ® ëèøü ëèøà åì ГёГЇГЁГ®Гà âîçìîæГîñòè áûòü à êòèâèðîâà ГГûì, ГГ® ïðè ýòîì îà îñòà ¸òñÿ Гà äèñêå ëåæà òü ì¸ðòâûì ãðóçîì. Г‚ âûøå ïåðå÷èñëåГГûõ ìåòîäà õ Гў îáГà ðóæåГГûõ ñòðîêà õ ìîæГГ® Гà éòè ГЇГіГІГЁ ГЄ ôà éëó ïðîãðà ììû ГёГЇГЁГ®ГГ ГЁ óäà ëèòü ГҐВё Г± äèñêà ïðè ïîìîùè Г±ГІГ Гäà ðòГîãî ÏðîâîäГГЁГЄГ , çà êëà äêè Ìîé êîìïüþòåð Гà ðà áî÷åì ñòîëå èëè Windows Commander (Total Commander), FAR ГЁ Гà õóäîé ГЄГ®ГГҐГ¶ VC (Volkov Commander). Ïðè ýòîì ìîæåò ГЇГ®Гà äîáèòüñÿ Гў ГЄГ®Гôèãóðà öèè ГЅГІГЁГµ ïðîãðà ìì ðà çðåøèòü îòîáðà æåГГЁГҐ ñêðûòûõ ГЁ Г±ГЁГ±ГІГҐГ¬Гûõ ôà éëîâ.
Ñëåäóåò äîáà âèòü, Г·ГІГ®, ГЄГ ГЄ ïðà âèëî, ГёГЇГЁГ®ГГ» äåëà þò ГўГ±Вё âîçìîæГîå, ÷òîáû ГГҐ áûòü âèäèìûìè Гў îêГГҐ äèñïåò÷åðà çà äà ÷, âûçûâà åìîì ГЇГ® êîìáèГà öèè êëà âèø . Г…Г±ГІГј Гåñêîëüêî ñïåöèà ëüГûõ ïðîãðà ìì, êîòîðûå ñïîñîáГГ» ïîêà çûâà òü ïîëГûé ñïèñîê âûïîëГÿþùèõñÿ Гў äà ГГûé ìîìåГГІ ïðîãðà ìì ГЁ äà æå çà âåðøà òü (çà êðûâà òü) ГЁГµ ïðèГóäèòåëüГГ®. ГЌГ® âîçìîæГГ®, ïðè ïðèГóäèòåëüГîì çà âåðøåГГЁГЁ òà êîé ïðîãðà ììû-ГёГЇГЁГ®Гà øïèîà ñêðîåò îò ïîëüçîâà òåëÿ ГЇГ Гåëü çà äà ÷ èëè äà æå çà êðîåò ГЇГ Гåëü çà äà ÷ ГЄГ ГЄ çà äà ÷ó ГЁ äà ëüГåéøà ÿ ðà áîòà Гà êîìïüþòåðå Г±ГІГ ГГҐГІ ГåâîçìîæГГ . ГЋГ±ГІГ ГГҐГІГ±Гї òîëüêî ïåðåçà ãðóçèòü êîìïüþòåð.
Ïðîñìîòðåòü Г ГЄГІГЁГўГûå çà äà ÷è Гў ñèñòåìå ìîæГГ® ïðè ïîìîùè ïðîãðà ììû AVZ ðà çìåðîì 1.5 ГЊГЎ ( http://z-oleg.com/secur/avz/download.php). Г€ ïîâåðüòå, Г®ГГ ГўГ Г¬ ГҐГ№Вё ïðèãîäèòñÿ, ïîñêîëüêó èìååò Гў ñâî¸ì à ðñåГà ëå ìåäñà ìáà ò äëÿ ëå÷åГГЁГї âèðóñîâ ГЁ ïðî÷åé ãà äîñòè, ГЁ Г¬Гîæåñòâî ГЁГñòðóìåГòîâ ГЇГ® ïðîñìîòðó ñåòåâûõ Г ГЄГІГЁГўГûõ ñîåäèГГҐГГЁГ©, à âòîçà ãðóçêè, ðà ñøèðåГГЁГ© IE ГЁ ïðî÷åå, ïðî÷åå, ïðî÷åå.
Åñëè âûøå ïåðå÷èñëåГГûå ñïîñîáû ГГҐ äà ëè æåëà åìîãî ðåçóëüòà òà , ГЁ ïà êîñòè ГГҐ ïðåêðà òèëèñü, ГІГ® ïåðåõîäèì ГЄ ñëåäóþùåìó ГЁ, ïîæà ëóé, ïîñëåäГåìó, ГГ® Гà èáîëåå ГўГҐГ°Гîìó ñðåäñòâó.
ГЋГЎГîâëÿåì áà çû äëÿ óòèëèòû AVZ. Ëå÷èì Г±ГЁГ±ГІГҐГ¬Гûé äèñê C. Г‚ ìåГГѕ Ôà éë > Âîññòà ГîâëåГГЁГҐ ñèñòåìû îòìå÷à åì ГўГ±ГҐ îïöèè, êðîìå "Âîññòà ГîâëåГГЁГҐ Гà ñòðîåê çà ãðóçêè Гў SafeMode", ïîñëå ýòîãî Гà æèìà åì ÂûïîëГГЁГІГј îòìå÷åГГûå îïåðà öèè. Ïåðåçà ãðóæà åì êîìïüþòåð. Ïîñëå ïåðåçà ãðóçêè ГўГ±ГҐ äîëæГГ® Г±ГІГ ГІГј Гîðìà ëüГГ®.
Ìîäóëè Internet Explorer
ÏîïóëÿðГûé áðà óçåð èìååò ìà ëî èçâåñòГîå, ГГ® äîñòà òî÷ГГ® îïà ñГîå ñâîéñòâî âìåñòå Г±Г® ñâîèì çà ïóñêîì çà ãðóæà òü ïîñòîðîГГГЁГҐ ìîäóëè, ГІГ ГЄ Гà çûâà åìûå Browser Helper Objects (BHO) – Гåáîëüøèå ïðîãðà ììû, ГГҐ èìåþùèå ïîëüçîâà òåëüñêîãî ГЁГòåðôåéñà .
ГќГІГЁ BHO ìîãóò áûòü ГЄГ ГЄ äåéñòâèòåëüГГ® öåГГûìè äîïîëГГҐГèÿìè (Гà ïðèìåð, ìîäóëü, êîòîðûé ïðîïèñûâà åò Гў ñèñòåìó ïðîãðà ììà FlashGet), ГІГ ГЄ ГЁ çëîâðåäГûìè âèðóñà ìè, à ïîòîìó ïðè ïðîâåðêå à âòîçà ãðóçêè ГåëèøГГЁГ¬ áóäåò ïðîêîГòðîëèðîâà òü ГЁ ñïèñîê ГіГ±ГІГ ГîâëåГГûõ Гў ñèñòåìå BHO. Ñïèñîê ýòîò ìîæГГ® óâèäåòü Гў ðà çäåëå ðååñòðà HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/
CurrentVersion/Explorer/Browser Helper Objects.
ÏîäîçðèòåëüГûå Browser Helper Objects ìîæГГ® óäà ëèòü ГЁГ§ ýòîãî Г±ГЇГЁГ±ГЄГ .
Íà ïðèìåð, åñëè Гў ýòîì ðà çäåëå ГўГ» îáГà ðóæèòå ïîäðà çäåë HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/ExplorerBrowser Helper Objects/{A5366673-E8CA-11D3-9CD9-0090271D075B},
ГІГ® ñëåäóåò ïðîèçâåñòè ïîèñê ГўГ® ГўГ±ГҐГ¬ ðååñòðå Гà éäåГГîãî èäåГòèôèêà òîðà {A5366673-E8CA-11D3-9CD9-0090271D075B}. ÌîæГГ® îáГà ðóæèòü ГҐГЈГ® óïîìèГГ ГГЁГҐ òà êæå ГЁ Гў ðà çäåëå HKEY_CLASSES_ROOT/CLSID/
{A5366673-E8CA-11D3-9CD9-0090271D075B}.
Ïðîñìîòðåâ ГўГ±ГҐ ñîäåðæèìîå Гà éäåГГîãî ðà çäåëà , ìîæГГ® óâèäåòü ГЄ êà êîé ïðîãðà ììå îòГîñèòñÿ ýòîò BHO. Г‚ äà ГГîì ñëó÷à å ГўГ» Гà éäåòå ГІГ ГЄГіГѕ çà ïèñü: HKEY_CLASSES_ROOT/CLSID/{A5366673-E8CA-11D3-9CD9-0090271D075B}
InprocServer32@="C:PROGRAM FILESFLASHGET
JCCATCH.DLL", - ГЁГ§ êîòîðîé ìîæГГ® ñäåëà òü âûâîä, Г·ГІГ® îáГà ðóæåГГûé BHO ñîçäà à ïðîãðà ììîé FlashGet (ìåГåäæåð çà êà ÷åê) ГЁ Гèêà êîé óãðîçû ñîâåðøåГГГ® ГГҐ ïðåäñòà âëÿåò. Áåçîïà ñГûìè BHO ìîãóò áûòü òà êæå: SnagItBHO.dll, SnagItIEAddin.dll, ICQ.exe, MAgent.exe, msmsgs.exe.
Г‚ ñëó÷à å, êîãäà îáГà ðóæèòñÿ óïîìèГГ ГГЁГҐ áèáëèîòåêè ГГҐГЇГ®ГГїГІГîãî ïðîèñõîæäåГГЁГї (Гà ïðèìåð, Гў ñâîéñòâà õ ýòîãî ôà éëà ГГҐГІ ГГЁГЄГ ГЄГЁГµ äà ГГûõ Г® ГҐГЈГ® ðà çðà áîò÷èêå), ГІГ® ñëåäóåò óäà ëèòü ГЁГ§ ðååñòðà âñå óïîìèГГ ГГЁГї äà ГГîãî BHO – ñêîðåå ГўГ±ГҐГЈГ®, èìåГГГ® îà è ÿâëÿåòñÿ ïðè÷èГîé ГåïðèÿòГîñòåé.
Äëÿ áîëåå óäîáГîãî ïîèñêà , èäåГòèôèêà öèè ГЁ óäà ëåГГЁГї ГіГ±ГІГ ГîâëåГГûõ BHO ìîæГГ® èñïîëüçîâà òü ïðîãðà ììó AVZ.
Ñóùåñòâóþò ГЁ äðóãèå ñïîñîáû çà ïóñòèòü âèðóñ ГЎГҐГ§ âåäîìà ïîëüçîâà òåëÿ, Гà ïðèìåð, Г± ïîìîùüþ ïëà ãèГà êà êîé-ëèáî ïðîãðà ììû, õîòÿ ГЎГ» òîãî æå áðà óçåðà Internet Explorer. Ôà éëû ïîäêëþ÷à åìûõ ìîäóëåé Internet Explorer Гà õîäÿòñÿ Гў ГЇГ ГЇГЄГҐ C:/Program Files/Internet Explorer/Plugins, ГЇГ® ñâîéñòâà ì êà æäîãî ôà éëà ìîæГГ® âûÿñГГЁГІГј ГҐГЈГ® ïðåäГГ Г§ГГ Г·ГҐГГЁГҐ.
ÈçìåГГҐГГЁГҐ ïðåôèêñà ïðîòîêîëîâ Гў IE
Ñèìïòîì: ïðè ââîäå ëþáîãî URL ïðîèñõîäèò îòêðûòèå ïîñòîðîГГГҐГЈГ® ñà éòà , îáû÷ГГ® îòêðûâà åìûé URL èìååò ГўГЁГ¤ http://[ïîñòîðîГГГЁГ© ñà éò]/ïà ðà ìåòðû&ïà ðà ìåòð=[ââåäåГГûé URL]. Äîñòèãà åòñÿ ГЅГІГ® ГЄГ ГЄ ïðà âèëî çà ñ÷åò ГіГ±ГІГ Гîâêè Гў ðååñòðå ГІГ ГЄ Гà çûâà åìîãî ïðåôèêñà ïðîòîêîëà – ГІГ® ГҐГ±ГІГј ïðåôèêñà , êîòîðûé à âòîìà òè÷åñêè äîïèñûâà åòñÿ ГЄ ââåäåГГîìó URL.
Íà ñòðîéêè ïðåôèêñîâ ïðîòîêîëîâ õðà ГГїГІГ±Гї Гў êëþ÷å ðååñòðà HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/URL/Prefixes, òèïîâûìè ïðåôèêñà ìè ÿâëÿþòñÿ ftp:// ГЁ http://. IE èñïîëüçóåò ГЅГІГЁ äà ГГûå Гў ñëó÷à å ââîäà URL ГЎГҐГ§ ГїГўГîãî óêà çà ГГЁГї ïðåôèêñà ïðîòîêîëà , ГІГ® ГҐГ±ГІГј, Гà ïðèìåð, ïðè ââîäå URL http://www.yandex.ru/ ïðåôèêñ ГГҐ òðåáóåòñÿ, à ïðè ââîäå www.yandex.ru ïðîèçîéäåò ïîäñòà Гîâêà ïðåôèêñà ïî óìîë÷à ГГЁГѕ (Гў äà ГГîì ñëó÷à å ïîäñòà âèòñÿ ïðåôèêñ http://
Âîññòà ГîâëåГГЁГҐ: äëÿ âîññòà ГîâëåГГЁГї ïðåôèêñîâ ìîæåò ïðèìåГГїГІГјГ±Гї äâà ìåòîäà .
1. Àâòîìà òè÷åñêèé. Г‚ AVZ Гåîáõîäèìî çà ïóñòèòü âîññòà ГîâëåГГЁГҐ ñèñòåìû (ìåГГѕ Ôà éë > Âîññòà ГîâëåГГЁГҐ ñèñòåìû), îòìåòèòü ГЇГіГГЄГІ "Ñáðîñ Гà ñòðîåê ïðåôèêñîâ ïðîòîêîëîâ Internet Explorer ГГ Г±ГІГ Гäà ðГûå" ГЁ âûïîëГГЁГІГј âîññòà ГîâëåГГЁГҐ.
2. ГђГіГ·Гîé. Ïðè ïîìîùè ðåäà êòîðà ðååñòðà Гåîáõîäèìî èçó÷èòü ïà ðà ìåòðû, ñîäåðæà ùèåñÿ Гў êëþ÷å HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/URL/DefaultPrefix
Âîññòà ГîâëåГГЁГҐ ïðåôèêñîâ áåñïîëåçГГ®, åñëè Гў ñèñòåìå èìååòñÿ òðîÿГГ±ГЄГ Гї ïðîãðà ììà êëà ññà Hijacker, êîòîðà ÿ ïåðèîäè÷åñêè ïîäìåГГїГҐГІ ïðåôèêñû ïðîòîêîëîâ – Гў äà ГГîì ñëó÷à å âîññòà ГîâëåГГЁГҐ ïîìîæåò, ГГ® ГГҐ Гà äîëãî.
Ïðîáëåìû Г± äîñòóïîì Гў Г€ГГІГҐГ°ГГҐГІ
Ñèìïòîì: ïîñëå óäà ëåГГЁГї âðåäîГîñГîé ïðîãðà ììû (âðó÷ГГіГѕ èëè ïðè ïîìîùè Г Гòèâèðóñà ) âîçГèêëè ïðîáëåìû Г± äîñòóïîì Гў Г€ГГІГҐГ°ГГҐГІ:
ÏîäîáГГ Гї ñèòóà öèÿ ГЄГ ГЄ ïðà âèëî âîçГГЁГЄГ ГҐГІ Гў ñëó÷à å óäà ëåГГЁГї ìîäóëÿ, çà ðåãèñòðèðîâà ГГîãî Гў ГЄГ Г·ГҐГ±ГІГўГҐ ðà ñøèðåГГЁГї Winsock.
ÐåêîìåГäà öèè: ïðîà Гà ëèçèðîâà òü çà ðåãèñòðèðîâà ГГûå ìîäóëè ðà ñøèðåГГЁГї Winsock ìîæГГ® Гў AVZ – ìåГГѕ Ñåðâèñ > ГЊГҐГåäæåð Winsock SPI. ГЊГҐГåäæåð îñГà ùåà à âòîìà òè÷åñêèì Г Гà ëèçà òîðîì, êîòîðûé Гў ñîñòîÿГГЁГЁ îáГà ðóæèòü òèïîâûå îøèáêè ГЁ èñïðà âèòü ГЁГµ. Ñïèñîê îøèáîê ìîæГГ® ïîñìîòðåòü Гà çà êëà äêå “Ïîèñê îøèáîê”, ГІГ Г¬ æå èìååòñÿ ГЄГîïêà “Àâòîìà òè÷åñêîå èñïðà âëåГГЁГҐ Гà éäåГГûõ îøèáîê”. Г‚ áîëüøèГГ±ГІГўГҐ ñëó÷à åâ Г Гà ëèçà òîð AVZ Гў ñîñòîÿГГЁГЁ ñïðà âèòüñÿ Г± îøèáêà ìè;
Åñëè AVZ ГГҐ ïîìîæåò (à òà êîå âîçìîæГГ® Гў ñëó÷à å ñåðüåçГîãî ïîâðåæäåГГЁГї Гà ñòðîåê, Гà ïðèìåð ïîëГîãî óäà ëåГГЁГї êëþ÷åé ðååñòðà , õðà ГГїГ№ГЁГµ Гà ñòðîéêó), ðåêîìåГäóåòñÿ âûïîëГГЁГІГј Гў êîìà Гäîé ñòðîêå êîìà Гäó "netsh int ip reset" (äà ГГГ Гї îïåðà öèÿ ïðèìåГèìà äëÿ Windows XP ГЁ ïîñëåäóþùèõ âåðñèé Windows);
Ïðîâåðÿåì ôà éë system.ini
Ïðè çà ãðóçêå îïåðà öèîГГîé ñèñòåìû îáðà áà òûâà åòñÿ ГЄГ®Гôèãóðà öèîГГûé ôà éë system.ini. Г‘ ГҐГЈГ® ïîìîùüþ ìîæГГ® çà ïóñòèòü òîëüêî îäГГі ïðîãðà ììó, à èìåГГГ®, îáîëî÷êó Windows. ÈçГà ÷à ëüГГ® òà êîé îáîëî÷êîé ÿâëÿåòñÿ ÏðîâîäГГЁГЄ explorer.exe (Г±Г¬. Г§ГГ Г·ГҐГГЁГҐ ïà ðà ìåòðà SHELL Гў ðà çäåëå [BOOT]). ГЋГ¤ГГ ГЄГ® âèðóñ ìîæåò óêà çà òü ГЁГîé *.exe ôà éë îáîëî÷êè, ëèáî äëÿ Г±ГІГ Гäà ðòГîãî ÏðîâîäГèêà óêà çà òü äîïîëГèòåëüГûå ïðîãðà ììû ГЄГ ГЄ à ðãóìåГГІГ» êîìà ГГ¤Гîé ñòðîêè ñà ìîãî ôà éëà explorer.exe - ÏðîâîäГГЁГЄ Г±Г Г¬ ïðè çà ïóñêå çà ãðóçèò ГЅГІГЁ ïðîãðà ììû èëè äîêóìåГГІГ». Âîò èñõîäГûé ГўГЁГ¤ îñГîâГûõ ïà ðà ìåòðîâ ôà éëà :
[boot]
…
shell=Explorer.exe
user.exe=user.exe
gdi.exe=gdi.exe
…
Íà áëþäåГГЁГї
Çà ÿäëûõ Г€ГГІГҐГ°ГГҐГІ-ГЇГіГІГҐГёГҐГ±ГІГўГҐГГèêîâ õî÷ó ïðåäóïðåäèòü, Г·ГІГ® ГўГ® âñåìèðГîé Г±ГҐГІГЁ Г¬Гîãèå âðîäå ГЎГ» ïðèëè÷Гûå ñà éòû Гà ñà ìîì äåëå îïà ñГГ». Íà ïðèìåð, ñà éò www.bebits.ru ïîñâÿù¸ГГûé îïåðà öèîГГîé ñèñòåìå BeOS, ïûòà åòñÿ Гà êîìïüþòåð ïîñåòèòåëÿ çà ãðóçèòü òðîÿГГ . Г…Г№Вё ìîæГГ® ïîñòðà äà òü îò ïîñåùåГГЁГї êà çà ëîñü ГЎГ» áåçâðåäГûõ ñà éòîâ Г± îáîÿìè äëÿ ðà áî÷åãî ñòîëà , Гà êîòîðûõ êëèêГГіГў ГЇГ® ëþáîé ññûëêå ïî÷åìó-ГІГ® ïîïà äà åøü Гà ñà éòû “äëÿ âçðîñëûõ”, Г ГіГ¦ ГІГ Г¬ êîìïüþòåð ïîñåòèòåëÿ ïîäâåðãГГҐГІГ±Гї òà êîé ìà ññèðîâà ГГîé Г ГІГ ГЄГҐ òðîÿГîâ, Г·ГІГ® òîëüêî ГіГ±ГЇГҐГўГ Г© çà êðûâà òü îêГГ ;).
Г€ ìà ëåГГјГЄГЁГ© ñîâåò Гà ïîñëåäîê. Ïðè ðà áîòå Гў Internet Explorer îêГГ® áðîóçåðà ìîæГГ® çà êðûòü êîìáèГà öèåé êëà âèø Ctrl+W. Åñëè Гåîáõîäèìî çà êðûòü ñðà çó Гåñêîëüêî îêîà èëè çà äà ÷ (ãðóïïó çà äà ÷), ГІГ® äîñòà òî÷ГГ® ГГ ГЇГ Гåëè çà äà ÷ ГГ ГЄГîïêå êà æäîé ГГҐГГіГ¦Гîé çà äà ÷è êëèêГГіГІГј ëåâîé ГЄГîïêîé ìûøè óäåðæèâà ÿ Ctrl, ГІГ® ГҐГ±ГІГј âûäåëèòü ГўГ±ГҐ çà êðûâà åìûå çà äà ÷è, çà òåì ïðà âûì êëèêîì ìûøè Гà îäГîé ГЁГ§ âûäåëåГГûõ çà äà ÷ âûçâà òü ГЄГ®ГГІГҐГЄГ±ГІГîå ìåГГѕ ГЁ âûáðà òü ГЇГіГГЄГІ “Çà êðûòü ãðóïïó”.
Âî Г¬Гîãèõ ïóáëèêà öèÿõ äà ГГîãî èçäà ГГЁГї Гї âñòðå÷à ë Г¬Гîãî ñîâåòîâ ГЇГ® îïòèìèçà öèè ñèñòåìû Windows ïîñðåäñòâîì ðåäà êòèðîâà ГГЁГї Г±ГЁГ±ГІГҐГ¬Гîãî ðååñòðà . Íåêîòîðûìè ГЁГ§ ГЅГІГЁГµ ñîâåòîâ âîñïîëüçîâà ëñÿ ГЁ Гї. ГЌГ® âåäü ГЅГІГ® î÷åГГј ГåóäîáГГ® êà æäûé ðà ç ïîñëå ïåðåóñòà Гîâêè ñèñòåìû ïðîáåãà òü ГЇГ® âñåìó ðååñòðó ГЁ ðåäà êòèðîâà òü Гåîáõîäèìûå ïîëÿ. Òîãäà ÿ ðåøèë Гў ðåäà êòîðå ðååñòðà (ГЏГіГ±ГЄ > ÂûïîëГГЁГІГј > regedit > Ok) ýêñïîðòèðîâà òü Гåîáõîäèìûé ðà çäåë ðååñòðà ÷åðåç ìåГГѕ Ôà éë > Ýêñïîðò > Г’ГЁГЇ ôà éëà “Ôà éëû ðååñòðà Win9x/NT4(*.reg)”. Íà ïðèìåð, äëÿ îòêëþ÷åГГЁГї à âòîçà ïóñêà CD äîëæåà ïîëó÷èòüñÿ ñëåäóþùèé òåêñòîâûé ôà éë CDAutorunOff.reg, ðà çóìååòñÿ, ïîñëå óäà ëåГГЁГї ГГҐГГіГ¦Гûõ ïîëåé Гў ГІГҐГЄГ±ГІГҐ ôà éëà :
REGEDIT4
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Cdrom]
"AutoRun"=dword:00000000
Ïîñëå Г·ГҐГЈГ® òà êîé “.reg” ôà éë äîñòà òî÷ГГ® çà ïóñòèòü ГЄГ ГЄ ïðîãðà ììó, äâîéГûì ùåë÷êîì ìûøè, ГЁ ñèñòåìà à âòîìà òè÷åñêè îñóùåñòâèò äà ГГГіГѕ Гà ñòðîéêó.
Ñîôò â êà ðìà à è ðóêè â áðþêè
Г€ ГҐГ№Вё ГГ Г±Г·ВёГІ Г Гòèâèðóñà . Ëè÷ГГ® Гї óæå Гåñêîëüêî ëåò èñïîëüçóþ NOD32 (http://www.eset.com/, http://www.nod32ru.com). Äèñòðèáóòèâû äîñòóïГГ» ГЇГ® ñëåäóþùèì à äðåñà ì:
Íåáîëüøîé, øóñòðûé, ГГҐ ïðîæîðëèâûé Гў ïëà ГГҐ îáГîâëåГГЁГ©, ñêðîìГûé Гў ïëà ГГҐ ïîòðåáëåГГЁГї ðåñóðñîâ. ГЋГ¤ГîâðåìåГГГ® ìîГèòîðèò ГЁ çà äà ÷è, ГЁ äîêóìåГГІГ» Office, ГЁ ïî÷òó, ГЁ web-ñòðà Гèöû (ГЇГ® ìåðå ГЁГµ çà ãðóçêè), ГЁ ГІГіГІ æå ïðåäóïðåæäà åò îá îïà ñГîñòè ïðîГГЁГЄГîâåГГЁГї, Г·ГІГ® ëè÷ГГ® Г¬ГГҐ, ГЄГ ГЄ èññëåäîâà òåëþ, ïîçâîëÿåò ГГҐ ïðîñòî îáîðâà òü ñâÿçü Г± ñà éòîì-âðåäèòåëåì, à çà ãðóçèòü Г± ГГҐГЈГ® ГҐГЈГ® ðîäГîé òðîÿГ, ГГ® ГГҐ à êòèâèðîâà òü ГҐГЈГ® ГЁ ñïîêîéГГ® ïðîäîëæèòü èññëåäîâà ГГЁГї. Г€ ГўГ±Вё ГЅГІГ® ñðåäñòâà ìè Г Гòèâèðóñà NOD32. Г€ äà æå ïðåðâà òü îáГîâëåГГЁГї ìîæГГ®. Êóäà òà ì Êà ñïåðñêîìó èëè Äîêòîðó Âåáó, êîòîðûå ñëîâГГ® ñîçäà ГГ» ГГҐ îòå÷åñòâåГГûìè ïðîãðà ììèñòà ìè, Г§Гà êîìûìè Г± ГГ ГёГЁГ¬ äà é-ëà ïîì ;), à ïðîãðà ììèñòà ìè, ñëîâГГ® ГўГ±Гѕ æèçГГј îò ðîæäåГГЁГї ïðîæèâøèìè Гў ГГІГ ГІГ Гµ.
Âñÿ ýòà ñâÿçêà ïðîãðà ìì ïðåâîñõîäГГ® ðà áîòà åò ГЁ ñïðà âëÿåòñÿ Г± ïîñòà âëåГГîé çà äà ÷åé ñîõðà ГГҐГГЁГї áåçîïà ñГîñòè ìîåãî êîìïüþòåðà îäГîâðåìåГГГ® Г± ôà åðâîëîì Kaspersky Anti-Hacker 1.9.37. Г—ГҐГЈГ® ГЁ ГўГ Г¬ æåëà þ ;)
P.S.
Äà ГГîå Г·ГІГЁГўГ® ГГҐ ïðåòåГäóåò ГГЁ ГГ Г·ГІГ®. Гџ ïðîñòî ïîäåëèëñÿ ñâîèì îïûòîì. ÂîçìîæГГ®, Гі êîãî-ГІГ® îïûòà îêà æåòñÿ áîëüøå ìîåãî, ГІГ® ïðîøó, äà éòå îáùåñòâåГГîñòè îá ýòîì Г§ГГ ГІГј, ГГ® ГГҐ Гў âèäå ñëåïîé êðèòèêè äà ГГîãî îïóñà , Г Гў âèäå ГЄГ®ГñòðóêòèâГîãî ïðîäîëæåГГЁГї äà ГГîé ГЁГñòðóêöèè, äà áû ñäåëà òü ГҐВё Гà èáîëåå ïîëГîé ГЁ Гà èáîëåå ГЅГґГґГҐГЄГІГЁГўГîé.
P.P.S.
Òåïåðü, ГЇГ® èäåå, äîëæГà ïîñëåäîâà òü ìîðà ëü. Ìîðà ëü ïðîñòà : Г±ГЇГЁГ·ГЄГЁ – äåòÿì ГГҐ èãðóøêè. ГЂ ïîëüçîâà òåëÿì, êîòîðûå Гà ñòîëüêî Гà ïëåâà òåëüñêè îòГîñÿòñÿ ГЄ çà ùèòå ñâîåãî êîìïüþòåðà , ñîçäà âà ÿ ïðè ýòîì ïðîáëåìû äà ëåêî ГГҐ òîëüêî Г±ГҐГЎГҐ, ГГ® ГЁ ìà ññå äðóãèõ ëþäåé, êîòîðûå ïîëó÷à þò âèðóñû ГЁ Г±ГЇГ Г¬, îòïðà âëÿåìûå Г± çà ðà æåГГîãî êîìïüþòåðà , ГГіГ¦ГГ® îòðûâà òü ðóêè ГЇГ® ñà ìûå ГіГёГЁ. Г€ Гї ГЅГІГ® ñêà æó ëþáîìó, äà æå ñà ìîìó ðà çëþáåçГîìó äðóãó, ïðÿìî Гў ëèöî. ГќГІГ® ïðîñòî áåçîáðà çèå – ГўГҐГ±ГІГЁ Г±ГҐГЎГї ïîäîáГûì îáðà çîì. Áåçî ГўГ±ГїГЄГЁГµ øóòîê.
|