Отправляет email-рассылки с помощью сервиса Sendsay

Всё о вирусах

  Все выпуски  

Всё о вирусах


 

Всё о вирусах

 

 

ЧАсто задаваемые ВОпросы по троянам


   Вопрос:
   Что такое троян?

Ответ:
   Это программа, которая как правило выдает себя за что-нибудь мирное и чрезвычайно полезное (взломщик инета :-) ). Нас интересуют интернет-трояны которые либо дают доступ к компьютеру с другого компа без ведома пользователя, либо высылают по определенному адресу какую-либо информацию с компьютера-жертвы (как правило пароли)

Вопрос:
   Что может сделать человек, проникнув в чужой компьютер?

Ответ:
   Все чего захочет: начиная простыми шутками (выдвинуть CD-ROM, передвинуть мышь, послать сообщение), заканчивая кражей файлов и деструктивными действиями (удаление файлов, их изменение, форматирование диска и т.д.)

Вопрос:
   Как троян проникает в компьютер?

Ответ:
   Начнем с того, что он попадает туда по глупости самой жертвы. Самый популярный вариант - получение трояна по почте (например письмо от Microsoft с новой прогой, которая бесплатно фиксит все баги и защищает от всех троянов и т.д.), либо по аське (ну всем хоца на мои фотки глянуть - а там ехе-шный архив ;-) ) или еще можно скачать трояна с какого-нибудь даунлод сайта (или хакерского сайта под видом взломщика инета).

Вопрос:
   А что Microsoft рассылает троянов?

Ответ:
   Майкрософт ничего никогда не рассылает (тем более нерегистреным пользователям), посмотрите на обратный адрес письма и скорее всего Вы увидите чего-то типа microsoft@usa.net вот Вам и ответ: у микрософта мыло оканчивается на @microsoft.com а дальше думайте сами...

Вопрос:
   Как понять что троян установлен на компьютере?

Ответ:
   Ну по внешним проявлениям узнать это можно далеко не всегда. Но иногда можно заметить неправильное поведение компа: сам по себе открывается CD-ROM, выскакивают окна с разными сообщениями (типа иди на @#$), прыгает курсор мыши, начинает проигрываться музыка и т.д.

Вопрос:
   А как узнать поточнее?

Ответ:
   Можно конечно запустить антивирус, но он не все находит , а можно посмотреть в реестр, ини-шные файлы, директорию автозапуска и заодно глянуть на список процессов (Task Manager).

Вопрос:
   А где в реестре можно посмотреть?

Ответ:
   Вот где находится автозапуск в реестре:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run

Вопрос:
   А что за ini-файлы?

Ответ:
   Win.ini строки run=; и load=

Вопрос:
   А вот я нашел файл трояна в моей директории виндоуз, а он стираться не хочет!

Ответ:
   Сначала надо удалить запись в реестре, указывающую на него, затем перезагрузить комп, а уж затем спокойно удалять этот файл.


   Использованы материалы: http://danila.child.ru/

 

Где сидит троян в Windows 


   Где может находиться запись о запуске троянской программы на моем компьютере (Windows 98)?


   Перво-наперво, это папка автозагрузка (startup). Но вероятность нахождения там чего-либо подозрительного очень мала. Большинство троянских программ прописывают себя в реестр в следующие секции:


   HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Run


   HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Run


   HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\RunServices


   HKEY_USERS\.DEFAULT\Software\ Microsoft\Windows\CurrentVersion\Run


   Кроме того, существует еще возможность записаться в файл Win.ini в секции load и run. Стоит отметить, что серезный продукт может замаскироваться под стандартный модуль Windows (DLL VXD...), и в этом случае ничего подозрительного в секциях автозапуска найти не удастся.


   Кстати, уважаемые игроки и игруны в Quake3. Специально для вас (из списка рассылки News Bytes):


   "Компания Internet Security Systems (ISS) ( http://www.iss.net/ ) сообщила об идентификации бреши в защите сетевой игры Quake3 Arena производства id Software. Из-за этой дыры хакер с сервера Quake3 Arena может читать и записывать файлы на компьютере пользователя, в том числе файлы конфигурации. Как сообщается, администраторы ЛС могут даже не знать, что пользователи их сетей получают доступ к потенциально опасным серверам Quake3 Arena. Такая дыра появилась после того, как 15 марта было выпущено обновление 1.16 для Quake3 Arena, в которое включена функция автоматической загрузки. Таким образом, владелец сайта Quake3 Arena может устанавливать на компьютеры подключающихся к нему пользователей троянских коней, считывать его пароли и файлы и изменять файлы по своему усмотрению. ISS рекомендует пользователям серверов Quake3 Arena для предотвращения потенциальных атак отключить функцию автоматической загрузки. Это можно сделать, выбрав в главном меню пункт "setup", а затем - "game options". В этом случае обновления пользователю придется производить вручную, но при этом можно будет проверять загружаемое ПО на наличие троянских программ. В свою очередь разработчик Quake3 Arena, компания id Software, рекомендует всем операторам серверов и конечным пользователям как можно быстрее загрузить следующую версию Quake3 Arena 1.17, которую можно скопировать по адресам http://www.quake3arena.com/ , http://www.planetquake.com/ и http://www.quake3world.com/


   Использованы материалы: www.kv.minsk.by

 

контакты

 

В избранное