Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Вирусы, трояны, сетевые черви и др. Защита


Хостинг Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг на Windows 2008

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

Чемпионы рейтинга экспертов в этой рассылке

Sheyanov Vladimir Valentinovich
Статус: Студент
Рейтинг: 123
∙ повысить рейтинг >>
Зенченко Константин Николаевич
Статус: Профессор
Рейтинг: 44
∙ повысить рейтинг >>
F®ost
Статус: Практикант
Рейтинг: 41
∙ повысить рейтинг >>

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Вирусы, трояны, сетевые черви и др. Защита.

Выпуск № 358
от 16.04.2009, 16:35

Администратор:Ezhik
В рассылке:Подписчиков: 533, Экспертов: 42
В номере:Вопросов: 1, Ответов: 2

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>

Вопрос № 164657: Если я скачиваю какой-то кряк или патч, а антивир заявляет, что это 1. вирус 2. потенциально опасное ПО -------------- это вирус? <img src="http://rusfaq.ru/images/Forum/5.gif" border="0"> ...


Вопрос № 164.657
Если я скачиваю какой-то кряк или патч, а антивир заявляет, что это
1. вирус
2. потенциально опасное ПО
--------------
это вирус?
Отправлен: 11.04.2009, 15:19
Вопрос задал: Warobushek (статус: 1-й класс)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Alexander Babich
Здравствуйте, Warobushek!

Да, это не является преувеличением.
Очень часто подобного рода ПО является носителем вирусов.
Кроме того, сами сайты с подобного рода ПО очень часто являются источником заражения троянами.


---------
The female body is a violin, but only a master can make it play...
Ответ отправил: Alexander Babich (статус: Практикант)
Ответ отправлен: 11.04.2009, 15:40

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 247267 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Отвечает: Janpit
    Здравствуйте, Warobushek!
    Антивирус прежде всего заботится о безопасности системы в целом, поэтому любое вторжение в системные файлы им рассматриваются как "потенциально опасное" (т.е. - может быть опасным). Другое дело, если в настройках отключен контроль за этим или ПО имеет подписанный сертификат или внесен в список известного и (или) разрешенного ПО. Тогда его "молча пропускают". Не все и не всегда потенциально опасное обязательно с вирусом.
    © Цитата: Справка KIS2009
    Потенциально нежелательные программы
    Потенциально нежелательные программы, в отличие от вредоносных, не предназначены специально для того, чтобы нанести вред. Однако с их помощью можно нарушать компьютерную безопасност ь.
    К потенциально нежелательным относятся программы рекламного характера, программы порнографического характера и другие потенциально нежелательные программы.

    Программы рекламного характера (Adware) связаны с показом пользователю рекламной информации.
    Уровень опасности: средний
    Программы рекламного характера связаны с показом пользователю рекламной информации. Они отображают в интерфейсе других программ рекламные баннеры, перенаправляют поисковые запросы на рекламные веб-страницы. Некоторые из них также собирают и переправляют своему разработчику маркетинговую информацию о пользователе, например, какие тематические сайты он посещает, какие поисковые запросы делает (в отличие от троянских программ-шпионов, они передают эту информацию с разрешения пользователя).

    Программы порнографического характера (Pornware) связаны с показом пользователю информации порнографического характера.
    Уровень опасности: средний
    Обычно пользователи сами устанавливают та кие программы, чтобы искать и загружать порнографическую информацию.
    Злоумышленники также могут устанавливать такие программы на компьютере пользователя, чтобы без его разрешения показывать рекламу платных порнографических сайтов и сервисов. Для установки они используют уязвимости операционной системы или веб-браузера, троянские программы-загрузчики и программы-установщики.
    Выделяют три типа программ порнографического характера по их функциям.
    Типы программ порнографического характера по функциям
    Porn-Dialer
    Программы автодозвона
    Дозваниваются до порнографических телефонных служб (хранят в себе их телефонные номера); в отличие от троянских программ автодозвона уведомляют пользователя о своих действиях.

    Porn-Downloader
    Программы для загрузки файлов из интернета
    Загружают на компьютер данные порнографического характера; в отличие от троянских программ автодозвона уведомляют пользователя о своих действиях.

    Porn-Tool
    Инструмен ты
    Позволяют искать и отображать порнографические материалы; к ним относят специальные панели инструментов для браузеров или особые видеоплееры.


    Другие потенциально нежелательные программы (Riskware) – это чаще всего полезные программы, которыми многие пользуются. Однако если злоумышленники получат доступ к таким программам или внедрят их на компьютер пользователя, они могут использовать их функции, чтобы нарушать безопасность.
    Уровень опасности: средний
    Большинство этих программ являются полезными, ими многие пользуются. Среди них программы-клиенты IRC, программы автодозвона (Dialers), программы для загрузки файлов, мониторы активности компьютерных систем, утилиты для работы с паролями, интернет-серверы служб FTP, HTTP или Telnet.
    Однако, если злоумышленники получат доступ к таким программам или внедрят их на компьютер пользователя, они могут использовать некоторые их функции, чтобы нарушать безопасность.
    Другие потенциально нежелательные прог раммы различают по функциям.
    Client-IRC
    Клиенты интернет-чатов
    Пользователи устанавливают эти программы, чтобы общаться в ретранслируемых интернет-чатах (Internet Relay Chats). Злоумышленники используют их для распространения вредоносных программ.

    Dialer
    Программы автодозвона, "звонилки"
    Могут устанавливать телефонные соединения через модем в скрытом режиме.

    Downloader
    Программы-загрузчики
    Могут загружать файлы с веб-страниц в скрытом режиме.

    Monitor
    Программы-мониторы
    Позволяют наблюдать за активностью на компьютере, на котором установлены (смотреть, какие приложения работают, как они обмениваются данными с приложениями на других компьютерах).

    PSWTool
    Восстановители паролей
    Позволяют просматривать и восстанавливать забытые пароли. С этой же целью их скрыто внедряют на компьютеры пользователей злоумышленники.

    RemoteAdmin
    Программы удаленного администрирования
    Широко использ уются системными администраторами; позволяют получать доступ к интерфейсу удаленного компьютера, чтобы наблюдать за ним и управлять им. С этой же целью их скрыто внедряют на компьютеры пользователей злоумышленники для наблюдения за удаленными компьютерами и управления ими.

    Потенциально нежелательные программы удаленного администрирования отличаются от троянских программ удаленного администрирования Backdoor. Троянские программы обладают функциями, которые позволяют им самостоятельно проникать в систему и устанавливать себя; потенциально нежелательные программы этими функциями не обладают.

    Server-FTP
    FTP-серверы
    Выполняют функции FTP-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу FTP.

    Server-Proxy
    Прокси-серверы
    Выполняют функции прокси-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы от его имени рассылать спам.

    Server-Telnet
    Telnet-сер веры
    Выполняют функции Telnet-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу Telnet.

    Server-Web
    Веб-серверы
    Выполняют функции веб-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу HTTP.

    RiskTool
    Инструменты для работы на локальном компьютере
    Дают пользователю дополнительные возможности при работе на своем компьютере (позволяют скрывать на своем компьютере файлы или окна активных приложений, закрывать активные процессы).

    NetTool
    Сетевые инструменты
    Дают пользователю компьютера, на котором установлены, дополнительные возможности при работе с другими компьютерами в сети (позволяют перезагружать их, находить открытые порты, запускать установленные на них программы).

    Client-P2P
    Клиенты пиринговых сетей
    Позволяют работать в пиринговых (Peer-to-Peer) сетях. Могут использоваться злоумышл енниками для распространения вредоносных программ.

    Client-SMTP
    SMTP-клиенты
    Отправляют электронные сообщения в скрытом режиме. Злоумышленники внедряют их на компьютер пользователя, чтобы от его имени рассылать спам.

    WebToolbar
    Веб-панели инструментов
    Добавляют в интерфейс других приложений панели инструментов для использования поисковых систем.

    FraudTool
    Псевдопрограммы
    Выдают себя за другие программы. Например, существуют псевдоантивирусы; они выводят сообщения об обнаружении вредоносных программ, но на самом деле ничего не находят и не лечать.



    Потенциально нежелательные программы устанавливаются одним из следующих способов:
    Их устанавливает сам пользователь, отдельно или в составе другой программы (например, производители включают программы рекламного характера в бесплатное или условно-бесплатное программное обеспечение).
    Их устанавливают злоумышленники, например, включают их в пакеты с другими вредоно сными программами, используют "уязвимости" веб-браузера или троянские программы-загрузчики и установщики.
    Для "любителей халявы" вирусы и прочее нередко встраиваются в "патчи" и "crack"-и, потому что это практически гарантирует достижение цели - внедрение. Ну а уж верить антивирусу или нет - Ваше личное дело. Кстати, если "патчите" антивирус чтобы избежать окончания срока действия ключа, то потом не следует говорить, что он что-то пропускает, потому что это уже не антивирус, а его жалкое подобие с нарушенными функциями. Гораздо полезнее тогда вообще его не иметь, чтобы надежд не строить.
    ---------
    Умный - это тот, кто много знает. Мудрый - это тот, кто понимает то, что он знает...
    Ответ отправил: Janpit (статус: Профессор)
    Россия, Волгоградская обл.
    Адрес: Волгоградская область г. Калач-на-Дону
    ICQ: 240810943
    ----
    Ответ отправлен: 11.04.2009, 21:15

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 247286 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Вы имеете возможность оценить этот выпуск рассылки.
    Нам очень важно Ваше мнение!
    Оценить этот выпуск рассылки >>

    Отправить вопрос экспертам этой рассылки

    Приложение (если необходимо):

    * Код программы, выдержки из закона и т.п. дополнение к вопросу.
    Эта информация будет отображена в аналогичном окне как есть.

    Обратите внимание!
    Вопрос будет отправлен всем экспертам данной рассылки!

    Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
    экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


    Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
    Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RusFAQ.ru, Россия, Москва.
    Авторское право: ООО "Мастер-Эксперт Про"
    Техподдержка портала, тел.: +7 (926) 535-23-31
    Хостинг: "Московский хостер"
    Поддержка: "Московский дизайнер"
    Авторские права | Реклама на портале

    ∙ Версия системы: 5.13 от 01.12.2008

    Яндекс Rambler's Top100
    RusFAQ.ru | MosHoster.ru | MosDesigner.ru
    RusIRC.ru | Kalashnikoff.ru | RadioLeader.ru

    В избранное