Пятница, 03/05/2024, 13.10.22
Логин: Пароль: Забыл пароль
Форум студентов ЗНТУ
Главная | Версия для КПК | RSS | Регистрация | Вход
Журналисты ЗНТУ

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форум студентов ЗНТУ » Форум студентов » Компьютеры » Как боротся с вирусами?
Как боротся с вирусами?
Bo)(inДата: Четверг, 14/05/2009, 21.04.53 | Сообщение # 1
Главный администратор
Группа: Администраторы
Сообщений: 270
Награды: 3
Репутация: 2
Статус: Отсутствует
Пол: Парень
Очень часто мы приносим вирус на свой ПК при помощи флешки и если антивирус вовремя не обновить то можно подхватить какую нить заразу. Для того чтобы такого не приключилось можно отключить автозагрузку с флешек и других дисков. Для этих целей можно воспользоваться специальными программами но истинный студент ФИОТ полезет в реестр и вот что там можно сделать:
1. Найдите ветвь:
Code
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

2. Найдите ключ:
Code
NoDriveTypeAutoRun

Если у данного ключа установлен тип даных не REG_DWORD то измените его (я удалял старый и создавал новый)
3. И установите следующее значение:
- Для запрета автозапуска на сменных носителях (Floppy, ZIP, Flashdrive), Жестких дисках, Сетевых дисках, CD-ROM, Виртуальных дисках (RAM) устанавливаем значение "7c" (без кавычек естественно)
- Для запрета автозапуска на сменных носителях (Floppy, ZIP, Flashdrive), Жестких дисках, Сетевых дисках, CD-ROM - значение "3c"
- Для запрета автозапуска на сменных носителях (Floppy, ZIP, Flashdrive), Сетевых дисках, CD-ROM - значение "34"
- Для запрета автозапуска на сменных носителях (Floppy, ZIP, Flashdrive), Сетевых дисках - значение "14"
- Для запрета автозапуска на сменных носителях (Floppy, ZIP, Flashdrive) - значение "4"
4. Перезагрузите компьютер.

Совет: При проведении изменений в реестре делайте его копии!


Світ такий, яким ми хочемо його бачити.

Reply.in.ua - ваші Вікі Відповіді
 
us5qvhДата: Вторник, 02/06/2009, 15.53.51 | Сообщение # 2
Студент
Группа: Пользователи
Сообщений: 23
Награды: 0
Репутация: 1
Статус: Отсутствует
Пол: Парень
А я поступил радикально - у меня и на работе и дома Linux :). Осталось только сделать автоматическую удалялку авторанов и скрытых exe-шников, а то уже надоело делать это вручную после каждого посещения ксерокопии-распечатки.
 
Bo)(inДата: Вторник, 02/06/2009, 17.21.07 | Сообщение # 3
Главный администратор
Группа: Администраторы
Сообщений: 270
Награды: 3
Репутация: 2
Статус: Отсутствует
Пол: Парень
Quote (us5qvh)
после каждого посещения ксерокопии-распечатки.

Да на распечатку действительно ходить и не получить на свою флешку обновлённую версию вируса просто не реально.
Quote (us5qvh)
Осталось только сделать автоматическую удалялку авторанов

Для Linux скорее всего придётся делать что-то своими руками, да и смысла нету на Linux"е вирусы и так не работают, разве что для того чтобы знакомых и друзей случайно не заразить. А вот для Windows есть программка неплохая называется "Анти-ауторан" она вполне хорошо удаляет все автораны с дисков, только главное не забывать её включать перед тем как вставить флешку.


Світ такий, яким ми хочемо його бачити.

Reply.in.ua - ваші Вікі Відповіді
 
us5qvhДата: Среда, 03/06/2009, 11.26.26 | Сообщение # 4
Студент
Группа: Пользователи
Сообщений: 23
Награды: 0
Репутация: 1
Статус: Отсутствует
Пол: Парень
Были когда-то давно на флешках переключатели разрешения записи, как окошки на дискетах, и почему на нынешних таких нет? Сразу одним каналом размножения вирусов меньше стало бы. А автоудалялку под Linux можно и виде shell-скрипта сделать - прочитать autorun.inf, найти в нём имя файла в строке с "open", удалить сначала его, а потом и сам авторан. Надо будет подумать на каникулах :).
 
Bo)(inДата: Среда, 03/06/2009, 13.02.05 | Сообщение # 5
Главный администратор
Группа: Администраторы
Сообщений: 270
Награды: 3
Репутация: 2
Статус: Отсутствует
Пол: Парень
Quote (us5qvh)
Были когда-то давно на флешках переключатели разрешения записи, как окошки на дискетах,

И сейчас есть разнообразные премудрости на флешеках, даже видел где-то в журнале флешку с функцией защиты паролем (на корпусе цифровая клавиатура и дисплей). Только такие функции резко отражаются на стоимости.
Quote (us5qvh)
найти в нём имя файла в строке с "open"

По моему бывают записи и другого характера только вот давно авторанчики не читал, видел к примеру скрипты которые копируют а не открывают файл. А в целом идея хорошая и достаточно интересная.


Світ такий, яким ми хочемо його бачити.

Reply.in.ua - ваші Вікі Відповіді
 
ximlДата: Вторник, 23/06/2009, 11.45.38 | Сообщение # 6
Абитуриент
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Отсутствует
Пол: Парень
Quote (us5qvh)
Были когда-то давно на флешках переключатели разрешения записи

Почему ето были? Они и сейчас есть.
 
MargaritkaДата: Вторник, 27/10/2009, 21.56.57 | Сообщение # 7
Студент
Группа: Пользователи
Сообщений: 37
Награды: 1
Репутация: 2
Статус: Отсутствует
Пол: Девушка
Самый лучший способ не заразится от флешки не вставлять ее в компьютер. А вообщето существует куча програм типа АнтиАвторан и т. д.
 
Bo)(inДата: Пятница, 19/02/2010, 18.55.37 | Сообщение # 8
Главный администратор
Группа: Администраторы
Сообщений: 270
Награды: 3
Репутация: 2
Статус: Отсутствует
Пол: Парень
Как не пустить вирус на свой компьютер мы пожалуй разобрались. Но что делать если вирус всё же пробрался к вам, а ваш антивирус не может справится с вирусом?
Хочу сразу предупредить, что все вирусы разные, но стоит заметить что большинство флешечных (да и не только) "зараз" любят одни и те-же места.

1. Как определить что на вашем ПК есть вирус?
Это просто. Посмотрите нет ли скрытых и системных файлов в корне вашей флешки. Там не должно быть таких файлов и папок как: auturun.inf, auturun.exe, system.exe, и прочих со статусом системный файл *.dll, *.bat, *.vbs . Также наличие папки RECYCLER также не вещает ничего хорошего. Также авторанов (auturun.inf) не должно быть и на локальных дисках.
Часто вирусы блокируют возможность просмотра скрытых и системных файлов, в таком случае нужно будет использовать альтернативные файловые менеджеры FAR, Totalcmd. Как вариант можно поюзать и WinRAR smile

2. Как удалить вирус?
Первый помощник при удалении вируса это сам вирус. Если присутствует файл auturun.inf, открываем его блокнотом и читаем, а точнее ищем такую строку:

Code
open=*\*.*

где, *\*.* - путь к файлу (в нашем случае вирусу)

Допустим нам какими-то правдами и неправдами всёже удалось найти файл с вирусом. Теперь нужно найти его на локальных дисках. Чаще всего файл с вирусом самокопируется в такие директории как *:\WINDOWS, *:\WINDOWS\system32, все корневые каталоги.

При поиске вируса в системе мало искать файл с именем аналогичным имени файла на флешке, нужно поискать файлы с похожими именами (встречал такой случай когда файл находившийся на флешке autorun.vbs в папке \system32 уже уже имел название что-то типа srcsc.vbs, в таком случае было всё просто, достаточно было найти все файлы текст которых был созвучен с содержанием autorun.vbs), также не лишним будет поискать с тем же размером, в общем ищем всё что похоже на наш вирус.

Да тут ещё не лишним будет заметить, что "разработчики" вирусов частенько любят ставить на свой вирус какую нить уникальную иконку biggrin , это весьма помогает при ручном поиске вируса.

Следующим шагом будет убиение процесса запущенного нашим вирусом, в самом лучшем случае он будет иметь тоже имя что и файл в системной папке.

Далие открываем все папки в которых мы нашли вирусы и удаляем их. Если вам не удалось убить процесс вируса то для удаления возможно понадобится такая утилита как Unlocker. ВАЖНО! Папки в которых находятся вирусы должны быть постоянно открытыми!

Перезагружаемся. Если после перезагрузки файлы восстановились, это свидетельствует что вы не нашли все места где обитает ваш вирус.

Возможна такая ситуация, что после перезагрузки вы увидите сообщение об ошибке. Не бойтесь это хороший знак, вирус удалён, но в реестре остались упоминания о нашем вирусе. Просто запускаем редактор реестра 'regedit' и при помощи встроенного поиска находим все упоминания о нашем вирусе (вы же не успели забыть как он называется?). Все ключи реестра в которых были записи о вирусе беспощадно удаляем.

Послесловие.
Данные рекомендации не возможно применить для всех случаев, но надеюсь они помогут вам сообразить что и как делать.


Світ такий, яким ми хочемо його бачити.

Reply.in.ua - ваші Вікі Відповіді
 
Форум студентов ЗНТУ » Форум студентов » Компьютеры » Как боротся с вирусами?
  • Страница 1 из 1
  • 1
Поиск: