Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Показать сообщение отдельно
Дмитрий-Нск
белый @ пушистый
2089 / 543 / 16
Регистрация: 13.07.2007
Сообщений: 1,881

FAQ по общим принципам вирусов

01.05.2010, 08:47. Просмотров 26092. Ответов 0
Метки (Все метки)

для чего эта тема? для того, чтобы вы осознавали, какой именно вред вирус приносит для вашего ПК, и после лечения/удаления вируса принимали необходимые дествия для безопасности вашей личной информации

разделим вирусы на несколько основных категорий:

1. трояны
делятся на:
1) sender - отправки информации создателю вируса
2) mailsender - рассылки с ваших почтовых ящиков
3) backdoor - удалённое администрирование вашего компа

2. downloader'ы
предназначены для скрытной загрузки на зараженный компьютер постороннего программного обеспечения с его последующей регистрацией в реестре или запуском. в некоторых случаях Trojan-Downloader может выступать в роли "первой ступени" почтового вируса - в этом случае с зараженного ПК ведется рассылка не писем с вирусом, а писем с Trojan-Downloader небольшого размера, который в случае запуска загружает основное тело вируса

3. рекламные банеры
предназначены для гораздо менее скрытной, нежели другие группы вирусов, установки на ваш ПК для того, чтобы разводить народ на денежку через смс. на четверть экрана или на весь экран (не давая работать в Винде) как правило разворачивается картинка с голыми тётками и текстом, что-то вроде - чтобы разблокировать отправьте смс стоимостью 15 (от 5 до 35 рублей), получите код и вставьте его сюда. на самом деле снимаемая сумма достигает на моей памяти 800 рублей (запросто улетаете в минус)

4. spyware
скрытным образом устанавливается на компьютер с целью сбора информации о конфигурации компьютера, пользователе, пользовательской активности без согласия последнего. также могут производить другие действия: изменение настроек, установка программ без ведома пользователя, перенаправление действий пользователя

5. скрипт-вирусы
как правило, модифириуют файл c:\WINDOWS\system32\drivers\etc\hosts для переадресации в браузерах на вредоносные сайты

6. key-logger'ы
скрытным образом устанавливается на компьютер с целью сбора информации о нажатиях на клавиатуре (чобы стырить ваши логины и пароли)

7. boot-вирусы
заражают загрузочные записи (Boot record) дискет, разделов жестких дисков, а также MBR (Master Boot Record) жестких дисков, флешек.

8. файловые вирусы
вирусы, заражающие двоичные файлы (в основном, исполняемые файлы и динамические библиотеки). Чаще всего, такие файлы имеют расширение .EXE, .COM, .DLL, .SYS. Также могут инфицировать файлы с расширениями .DRV, .BIN, .OVL и .OVY. чаще всего блокируют запуск всех заражённых файлов

9. макровирусы
вирусы, заражающие файлы документов, используемыe приложениями Microsoft Office и другими программами, допускающие наличие макрокоманд (чаще всего на языке Visual Basic). среда Microsoft Word идеальна для существования макрокомандных вирусов

10. autorun'ы
копируются на разделы вашего винчестера, флешки, дискеты с целью посредством автозапуска запустить вредоносный код (любые из вышеперечисленных вирусов)


основные принципы, которые я стараюсь внедрить в мозг своих клиентов:
1. увидел в интернете сиськи - срочно закрывай сайт
2. какая-либо программа предложила обновиться через браузер - закрывай сайт
3. какая-либо неизвестная программа предлагает установиться - отменяй
4. захотел научится взлому и лезешь на сайты, обучающие взлому, качаешь их софт для взлома? готовься покрыть всю ОС вирусами

Вернуться к обсуждению:
FAQ по общим принципам вирусов
73
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
01.05.2010, 08:47
Готовые ответы и решения:

Подскажите как программно отличить папку с открытым общим доступом от папки с закрытым общим доступом
Необходимо считать все папки общего доступа на устройстве, но не нашел метода...

Чем определяется одинаковость урлов /page?FAQ и /page.php?FAQ
Подскажите, пожалуйста, какая опция php или настройка сервера позволяет не...

Тест по SOLID принципам
Нужна помощь по тестам, в принципах вроде как разобрался, но тест очень сильно...

По каким принципам конструируется компьютер?
Нужен компьютер для работы с офисом и фотошопом плюс интернет и звук (самый...

Готовая операционная система (по ее принципам)
Доброго времени суток всем. Намучался с одной прогой. Выложил на случай если...

0
Другие темы раздела
Удаление вирусов malware http://www.cyberforum.ru/viruses/thread123967.html
ПОМОГИТЕ.Система сама отключает интернет (DSL).Переустанавливал WINDOWS,проверяли линию,поменял DSL-модем-ничего не помогает.Сделал проверку как описано в этом форуме и высылаю результаты.Заранее...
Удаление вирусов программа для сертификации аккаунта вконтакте Требуется помощь!!! Логи имеются: file://localhost/C:/rsit/info.txt file://localhost/C:/rsit/log.txt file://localhost/C:/DOCUME~1/ANDREW~1/LOCALS~1/Temp/7zO359.tmp/avz_sysinfo.htm... http://www.cyberforum.ru/viruses/thread123750.html
Удаление вирусов вирус csrcs
При включении компа вылазит панелька "винде не удалось найти файл csrcs.exe.."вроде вреда не наносит,но глаза мозолит.
Удаление вирусов APPL/NirCmd.2 и TR/Crypt.Gen
Здравствуйте, помогите, Avira находит то APPL/NirCmd.2 то TR/Crypt.Gen но ничего неделает с ними. Еще два файла дошлю
Удаление вирусов Не работают сайты http://www.cyberforum.ru/viruses/thread122927.html
Здравствуйте, кто нибудь сталкивался с такой проблемой: Не могу заходить на некоторые сайты, типа 11x11.ru или formotherrussia.ru, причем пробовала во всех браузерах. У друзей всё работает, у меня...
Удаление вирусов Лечение вирусов/malware Доброго времени суток! Кароче такая тема, я думаю что у меня на компе завелся вирусняк. Но я посмотрел через AnvirTaskManager, но там подозрительных процессов не было. Стоит антивирус Dr.Web 6.0,... подробнее
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru