Форум города Обоянь

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Вирусы

Сообщений 1 страница 20 из 28

1

Начнем с ответа Радуге

Радуга написал(а):

рассскажите мне, чем опасны трояны

Что такое Троян? Что делают трояны?

Название "троян" или "троянец" пришло еще из ДОСовых времен, куда в свою очередь попало из названия известной лошади, которую по глупости притащили в город. Теоретически, "троянским конем" называют программу, которая помимо своей основной документированной функции делает еще что-то
нехорошее. Классическим примером троянца можно считать неоднократно описанную в различных (полу)фантастических рассказах ситуацию, когда какая-то корпоративная программа, не обнаружив в платежной ведомости фамилию программиста, ее написавшего, начинала всячески "шалить".
В старые времена трояны писались именно как некие дополнительные функции какой-то основной программы.
В наше время "чистых" троянов осталось очень мало (в принципе, известную историю о передаче уникальных идентификаторов пользователя на сайт Микрософт при обновлении Windows, можно считать примером классического троянца). Основным различием между вирусом и троянцем можно считать то, что вирус после своего "выхода в свет" не имеет никакой связи с создателем, а троянец предназначен как раз для последующего взаимодействия с запустившим его товарищем.
Если в старые времена троянцы ориентировались на одиноко стоящую машину (возможно, многотерминальную), то сейчас они, как правило, ориентированы на сети, в первую очередь Интернет. Не стоит путать удаленную атаку и троянцев (хотя троянцы иногда являются одним из элементов атаки) - если атака похожа на штурм крепости, то троянцы - это свои "диверсанты" в станах этой крепости.
Что делают трояны? По большей части, они занимаются тем, что воруют пароли для доступа в Интернет и другую "секретную" информацию (например, номера кредитных карточек) и пересылают ее "хозяину" (а как вы думаете, откуда на "хакерских" сайтах берутся пароли для бесплатного подключения?) Другой
распространенный вариант - это установка различных серверов для удаленного управления. Если подобный "зверь" оказался у вас в системе, то его хозяин сможет работать на вашем компьютере почти как на своем собственном (или же просто пакостить, к примеру, отключая модем). Также, "серверный" троянец может представлять из себя, скажем, FTP-сервер, и позволять злоумышленнику загружать к вам или скачивать от вас любые файлы. Встречается, например, и такая экзотика, которая незаметно для пользователя устанавливает программное обеспечение для распределенного взлома RC5 алгоритма и
использует его компьютер в пользу той или иной команды. У буржуев встречаются трояны, которые автоматически звонят на 900-е телефонные номера (это номера, за разговор по которым абонент платит дополнительные деньги, скажем, пресловутый "секс по телефону"). В общем, число разнообразных пакостей определяется только фантазией авторов...
Как троянцы попадают на компьютер? К сожалению, однозначно тут сказать ничего нельзя - иначе, можно было бы просто перекрыть эти пути и не беспокоиться... Чаще всего, заражение происходит, когда пользователь запускает какую-то программу, полученную из "сомнительного источника".
Стандартным способом распространения троянов, является рассылка писем от имени известных серверов, причем в письме указывается, что прицепленный файл - это новая программа/заплатка и т.п. Другой способ - письмо, якобы по ошибке попавшее не туда. Основная задача таких писем - заинтересовать вас и заставить запустить прицепленный файл. Учтите, что даже прицепленная
картинка может оказаться троянцем: можно, например, назвать его "1.gif
много пробелов .exe" и прицепить соответствующую иконку - и вы в своей почтовой программе увидите только кусок названия: "1.gif". Не менее распространенной является маскировка троянцев под новые версии известных программ (в том числе антивирусов) и под... троянцев. Так что, если вы решите поразвлечься и подсунуть трояна своему знакомому, то не исключено,
что и сами окажетесь жертвой злоумышленника.
Общее правило: всегда с подозрением относитесь к файлам, полученным из незнакомого источника. Да и из знакомого - тоже. Любой файл, полученный вами по почте, если вы заранее не договаривались о его отправке вам, скорее всего, окажется трояном. Большинство, так называемых, "хакерских"
программ, предназначенных для взлома сети и т.п. - тоже окажутся троянами.
Кстати, довольно часто троянца можно определить и по стилю письма. Если вы получаете письмо, или видите на страничке что-то вроде "эй, чувак, здесь самая крутая нюка", то процентов 90, что это именно троян. Как вычислить трояна? Для того, чтобы троян мог творить свое "черное
дело", он должен быть запущен у вас на компьютере. В первый раз вы запускаете его сами, но надеяться то, что вы будете делать это каждый раз - нельзя. Соответственно, троянец должен позаботиться о том, чтобы не умереть после перезагрузки компьютера. В Windows есть три места, откуда программа может автоматически запуститься при загрузке системы: папка Автозагрузка, win.ini и реестр (разумеется, есть еще различные драйвера, но такие сложные трояны встречаются очень редко). Так что, если вы будете периодически проверять эти места, скажем, с помощью PC Security Guard или RunServices, на предмет "неопознанных" программ, то с большой долей уверенности сможете обезвредить троянов. Другое дело, что надо еще разобраться, что это именно троян... Дело в том, что в Windows живет огромное количество файлов, и определить должен ли этот файл здесь "жить"
или это "пришелец" довольно сложно. Тем более, что многие трояны имеют достаточно правдоподобные названия, например browser.exe или spoolsrv.exe...
Уже запущенного трояна определить сложнее, хотя тоже возможно. Нажав Ctrl-Alt-Del или используя какую-нибудь специальную программу, можно посмотреть список процессов, запущенных на вашем компьютере. С помощью утилиты netstat (или другой аналогичной) можно посмотреть, с кем и на
каком порту ваш компьютер устанавливает связь. Правда, для пользования этими утилитами (точнее, для того, чтобы понять их результаты) требуются определенные знания... Кстати, косвенным признаком наличия трояна может служить Интернет-активность вашего компьютера в то время, когда вы ничего
не делаете (хотя с тем же успехом, это может оказаться какая-нибудь безобидная утилита, проверяющая в фоновом режиме ваши закладки или кэширующая страницы).
Ну и, наконец, традиционный способ: антивирусы. К сожалению, до последнего времени большинство из них боролось именно с вирусами, отлавливая некоторых троянцев в качестве побочного результата. На мой взгляд, лучшие результаты здесь показывает AntiViral Toolkit Pro - его база троянов
достаточно велика и включает наиболее распространенные их них. Существуют также утилитки, защищающие от того или иного трояна, но они довольно неудобны: существуют сотни троянов, а запускать сотню утилит для защиты от них довольно проблематично. В последнее время появились и активно развиваются специализированные антитроянские программы - BACKWORK, The
Cleaner и т.д. - но они пока еще довольно слабы, по крайней мере, у меня они не выловили примерно треть запущенных троянов. Даже если вы вычислили троянца, то не факт, что вам удастся его легко
удалить - Windows не разрешает удалять файлы запущенных программ. Поэтому, вам надо определить откуда запускается троянец, удалить эту запись, перезагрузить компьютер и уже после этого убить вредный файл. Хотя, лучше его не убивать, а для начала куда-нибудь переместить - вдруг это все-таки
что-то нужное...
Еще раз напоминаю: если вы получили письмо от AVP с приаттаченным обновлением антивируса; Микрософта с приаттаченной утилиткой; ListSOFT-а с приаттаченной крутой программой или еще что-то подобное - удалите это письмо.

0

2

Обнаружен компьютерный вирус, который побеждает любые антивирусы

"Лаборатория Касперского" объявила о появлении новой версии Kido, которая отличается от предыдущих разновидностей усиленным троянским функционалом и способна противодействовать работе антивирусных программ, запущенных на зараженном компьютере.

В новой версии существенно возросло количество сайтов, к которым вредоносная программа обращается за регулярными обновлениями: с 250 до 50 000 уникальных доменных имен в день.

"Угрозы возникновения вирусной эпидемии новой разновидности Kido пока нет, - говорит ведущий антивирусный эксперт "Лаборатории Касперского" Виталий Камлюк. - Однако если обновленный Kido сможет собой заменить ранее установленные на зараженных компьютерах модификации, то это может вызвать серьезные проблемы в противодействии создателям вредоносной программы". Напомним, что Kido представляет собой червя с функционалом типа Trojan-Downloader, то есть он осуществляет доставку других вредоносных программ на зараженный компьютер пользователя. Первые случаи заражения этой вредоносной программой были зафиксированы в ноябре 2008 года.

0

3

Arivald написал(а):

Сергиус, а сам чем пользуешсо?...

NOD32. До настоящего времени неразрешимых задач для него не было. Правда иной раз нарываешься на что-то и начинает бежать трафик с бешеной скоростью, но восстановление раздела из резервной копии всё исправляет. Но это было всего пару раз за полгода..

0

4

Arivald написал(а):

А посмотри в исключения брандмауэра - ничего лишнего нету?

Ничего, как все было.. так и осталось.

0

5

Судя по всему, чист..

0

6

Ой, а может мне кто посмотрит комп на наличие вирусов? У меня тоже трафик идет с бешенной скоростью и модем постоянно вырубает...

0

7

Радуга написал(а):

Ой, а может мне кто посмотрит комп на наличие вирусов?

Не вопрос..

0

8

А "дыру" в винде "залатали" он же через нее лезет.

Компания F-Secure, занимающаяся IT-безопасностью и созданием антивирусов, обнаружила, что к 16 января червь Downadup заразил, по консервативным оценкам, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах.

Для заражения компьютеров червь использует уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя.

Два дня назад, 14 января, та же компания насчитала лишь 3,5 миллиона зараженных компьютеров. 13 января было заражено всего 2,4 миллиона PC. На тот момент Россия входила в тройку стран, где обнаружено наибольшее число заражений.

Определить, заражен ли компьютер, можно, попытавшись зайти на сайты f-secure.com или kaspersky.ru. Downadup блокирует эти адреса. И F-Secure, и "Лаборатория Касперского" предлагают бесплатные программы, удаляющие Downadup.

http://lenta.ru/news/2009/01/17/nine/

Вариант лечения:

- Скачайте архив с утилитой (data2.kaspersky-labs.com:8080/special/klwk.zip) и распакуйте его на зараженной машине, в отдельную папку
- Запустите файл run_klwk.bat
- Дождитесь окончания сканирования

http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

По последним данным это устаревшая модификация вируса, условно "А", модификация "В" активируется примерно в начале апреля (новости об этом в сети "на каждом углу") утилиту от этого скачал но еще не проверял, по этому ссылкой пока не делюсь.

Отредактировано BobNet (18-03-2009 12:50:46)

0

9

У кого-нибудь бьет тревогу при заходе на форум?
http://s42.radikal.ru/i097/0904/83/dd6712c88316.jpg

0

10

SERGIUS написал(а):

У кого-нибудь бьет тревогу при заходе на форум?

Аваст не поймал....неужели правдв сидит?

0

11

SERGIUS написал(а):

У кого-нибудь бьет тревогу при заходе на форум?

У меня такое каждый день выскакивает, по нескольку раз, и не только при заходе на форум. И не могу удалить этого трояна, отправляется только в карантин.

0

12

У меня пару раз всего было и не только с форума.. просто хотел уточнить.

INFINITI написал(а):

И не могу удалить этого трояна

А ты пробовала? Или просто закрываешь окно с предупреждением? :D  И проверь сразу оба локальных диска..

0

13

SERGIUS написал(а):

А ты пробовала? Или просто закрываешь окно с предупреждением?   И проверь сразу оба локальных диска..

Антивирус мне предлагает только копировать в карантин, а функция "удалить" как бы не включена.
По-моему этот троян уже поселился у меня в компе ((

0

14

INFINITI написал(а):

а функция "удалить" как бы не включена.

Назначай действие "удалить" для файлов, архивов итд. При нажатии на кнопку "очистить" (если у тебя NOD32)
Запусти полную проверку компа и при обнаружении жми "очистить" и ПЦ всем твоим вирусам.

0

15

:) Благодарю за совет, попробую.

0

16

Че-то я накосячила опять :( Помоему, опять вирус подцепила...Как же его вывести? У меня Авира стоит (или как там ее?)

0

17

у меня доктор веб.обновление каждый час но ниче не ловит. странно

0

18

ясн...тока вот казус вышел...поставил аваст ща...старенький...так он сразу сирену и "обнаружен троян" выдает.

0

19

Странно как-то. Обычно Nod обновлялся почти ежедневно и обновления состовляли 30-200кб,
а тут не было обновлений 4 суток, а сегодня они составили 13мб. Видать сильно прижало..

0

20

SERGIUS написал(а):

а сегодня они составили 13мб. Видать сильно прижало..

Вчера у меня 14 мб и все деньги. Но больше трояна не видно.

0