486 matches
-
unor comportamente neobișnuite ale calculatorului - viteză de lucru foarte mică, mesaje dubioase, e-mail-uri expediate fără știința utilizatorului ș.a. Unii viruși specifici pot fi identificați prin comportamente sau semnături specifice pe care le lasă în urmă și pe care cele mai multe programe antivirus le caută la scanarea sistemului. Pentru îndepărtarea virușilor de tip script se folosește un program antivirus pentru a găsi fișierele infestate, după care fie se îndepărtează codul virusului din aceste fișiere, fie se șterg fișierele de pe disc. Ca urmare a
[Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorului ș.a. Unii viruși specifici pot fi identificați prin comportamente sau semnături specifice pe care le lasă în urmă și pe care cele mai multe programe antivirus le caută la scanarea sistemului. Pentru îndepărtarea virușilor de tip script se folosește un program antivirus pentru a găsi fișierele infestate, după care fie se îndepărtează codul virusului din aceste fișiere, fie se șterg fișierele de pe disc. Ca urmare a modului în care au fost creați virușii de tip script, ștergerea codului lor este mai ușoară
[Corola-publishinghouse/Science/2140_a_3465]
-
creați virușii de tip script, ștergerea codului lor este mai ușoară decât eliminarea codului virușilor tradiționali. Protecția împotriva virușilor de tip script se realizează la fel ca și în cazul virușilor clasici, adică prin folosirea cu regularitate a unui program antivirus bun, evitarea deschiderii fișierelor atașate la e-mail-uri și neacceptarea fișierelor primite fără să fiți avizați în prealabil de trimiterea lor, în timpul sesiunilor de chat sau mesagerie. În plus, sunt câteva măsuri specifice care pot fi luate pentru a proteja calculatorul
[Corola-publishinghouse/Science/2140_a_3465]
-
lucru Caii troieni pătrund în casă prin înșelătorie. Cea mai sigură cale este cea a e-mail-urilor cu fișiere atașate. Ei se strecoară în sistem prin aplicații, documente, imagini, screen savers, jocuri ș.a. Cele mai ciudate sunt penetrările din ipostază de antivirus. Din înger păzitor devine diavol agresiv. Și, totuși, ei sunt omniprezenți pentru că vă înșeală frumos și nici nu știți cu ce ocazie le-ați dat mâna. Iată câteva metode de a vă păcăli. Atașarea unor e-mail-uri de la un expeditor credibil
[Corola-publishinghouse/Science/2140_a_3465]
-
cu cunoștințe medii despre calculatoare, despre care se spune că întâi efectuează clic și apoi gândesc. Caii troieni nu exploatează aspectele tehnice ale sistemelor, ci credulitatea utilizatorilor. Prezența cailor troieni este concretizată, de regulă, prin ștergerea fișierelor din sistem. Programele antivirus le distrug destul de ușor, cu excepția virușilor din dosul ușilor, pentru că trebuie văzut dacă sistemul nostru ascultă de alții din afara lui, aspect care se poate urmări printr-un utilitar DOS, numit Netstat, inclus ca o parte a sistemului de operare Windows
[Corola-publishinghouse/Science/2140_a_3465]
-
prezentate adresele unor astfel de cai troieni. De exemplu, dacă am fi infectați cu Devil, în lista Netstat ar trebui să apară adresa 0.0.0.0:65000. Cea mai sigură metodă pentru a scăpa de caii troieni este folosirea antivirușilor. Dacă nu s-au obținut rezultatele dorite, ca ultimă soluție, trebuie să fie șters întregul sistem prin proceduri speciale. Operațiunea este destul de neplăcută, dar utilă. Tabelul 9.6. Adrese din Netstat pentru caii troieni intrați pe ușa din dos (Backdoor
[Corola-publishinghouse/Science/2140_a_3465]
-
sunt: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux; • se distribuie cu extensii EXE sau SCR; • efectele virusului sunt: încetinirea vitezei calculatorului, afișarea unei spirale sau a unui cerc negru pe ecran sau blocarea accesului Web la majoritatea site-urilor antivirus. Klez: • era în topul virușilor la sfârșitul lunii august 2002; • apare sub următoarele nume: W32ăKlez@MM, WORM KLEZ.H, W32ăKlez G, I Worm.Kley.h, Klez.h, W32ăKlez.h, WORM KLEZ.I; • e de tip vierme; • afectează sistemele: Windows 95, Windows 98, Windows NT
[Corola-publishinghouse/Science/2140_a_3465]
-
viermele să fie executat când Windows-ul ia startul; - viermele încearcă să dezactiveze scannerele de viruși și eventualii viermi distribuiți anterior - cum ar fi W32.Nimda și CodeRed - prin oprirea tuturor proceselor active; el extrage cheile registrului Startup folosit de produsele antivirus și șterge o mulțime de fișiere, inclusiv: Anti-Vir.dat, Chklist.dat, Chklist.ms, Chklist.cps, Chklist.tav, Ivb.nty, Smartchk.cps, Avgqt.dat, Aguard.dat; • viermele caută cartea de adrese Windows, baze de date ICQ, fișiere locale pentru adrese de
[Corola-publishinghouse/Science/2140_a_3465]
-
asupra calculatorului vizat prin portul 3127/tcp și declanșează un atac DoS asupra site-ului companiei SCO Group; • MyDoom.B extinde funcționalitățile MyDoom.A, blocând accesul prin HTTP al calculatorului infectat la site-urile Microsoft și la site-urile companiilor antivirus, pentru a-i tăia celui atacat orice șansă de a îndepărta viermele. MyLife: • este un vierme de masă al e-mail-ului, scris în Visual Basic; • el își propune să îl caricaturizeze pe fostul președinte Clinton; • apelează la Microsoft Outlook pentru a
[Corola-publishinghouse/Science/2140_a_3465]
-
ceea ce înseamnă că ei vor fi scoși odată cu închiderea sistemului. Dar, atenție! Unde lupul mănâncă o oaie, va reveni. Alții se vor instala în fișierele noi de pe hard disk. Dacă le identificați, ștergeți-le urgent și dezinfectați sistemul cu un antivirus. Nu uitați să verificați cheile din Windows Registry, cu comanda regedit, unde se pot adăuga viermi. Dacă nu sunteți stăpâni pe o astfel de operație, lăsați specialiștii să o facă. Majoritatea programelor antivirus se comportă foarte bine la detectarea și
[Corola-publishinghouse/Science/2140_a_3465]
-
-le urgent și dezinfectați sistemul cu un antivirus. Nu uitați să verificați cheile din Windows Registry, cu comanda regedit, unde se pot adăuga viermi. Dacă nu sunteți stăpâni pe o astfel de operație, lăsați specialiștii să o facă. Majoritatea programelor antivirus se comportă foarte bine la detectarea și distrugerea viermilor, cu condiția de a fi actualizate săptămânal. Se recomandă apelarea la firmele producătoare de soft de aplicații - în cele mai multe cazuri, Microsoft, de unde se pot face descărcări de fișiere salvatoare. Cea mai
[Corola-publishinghouse/Science/2140_a_3465]
-
tipul prieten.txt.exe, care conduce la mari pierderi. La fel, trebuie văzut dacă după prima extensie nu s-a introdus un șir mare de spații și abia apoi extensia adevărată, distructivă. Altă metodă de protecție constă în folosirea programelor antivirus. Există și în programele de e-mail componente antivirus încorporate, cum sunt cele din Microsoft Outlook sau Outlook Express. De asemenea, corporațiile pot avea propriile lor politici pe linia protejării utilizatorilor împotriva virușilor de e-mail. Outlook Express din versiunea Windows XP
[Corola-publishinghouse/Science/2140_a_3465]
-
pierderi. La fel, trebuie văzut dacă după prima extensie nu s-a introdus un șir mare de spații și abia apoi extensia adevărată, distructivă. Altă metodă de protecție constă în folosirea programelor antivirus. Există și în programele de e-mail componente antivirus încorporate, cum sunt cele din Microsoft Outlook sau Outlook Express. De asemenea, corporațiile pot avea propriile lor politici pe linia protejării utilizatorilor împotriva virușilor de e-mail. Outlook Express din versiunea Windows XP este utilizat de multe corporații și conține opțiuni
[Corola-publishinghouse/Science/2140_a_3465]
-
al organizației. Cele mai cunoscute gateway-uri pentru e-mail-ul rețelelor sunt: • Interscan VirusWall (www.datatel-systems.com/virus.htm); • MailMonitor (www.nwtechusa.com/mailmonitor.html); • MailScanner (www.sng.ecs.soton.ac.uk/mailscanner); • MAILsweeper for SMTP (www.mimesweeper.com/products/mailsweepersmtp/); • Symantec AntiVirus Enterprise Edition (enterprisesecurity.symantec.com/products/); • WebShield SMTP (www.mcafee2b.com/products/webshield-smtp/). De asemenea, sunt firme specializate în supravegherea altora pentru a nu fi virusați, de exemplu: Activis (www.activis.com), MessageLabs (www.messagelabs.com), The Electric Mail Company
[Corola-publishinghouse/Science/2140_a_3465]
-
936 de octeți. Winhelper: • este un program malițios conceput cu scopul de a crea sau modifica fișiere mirc.ini și win.ini din sistemele infestate. Măsuri de protecție împotriva virușilor IRC Majoritatea virușilor și viermilor pot fi îndepărtați prin software antivirus. De asemenea, viermii care apelează la fișierul script.ini pot fi extrași prin ștergerea lor. În momentul când se știe că suntem infectați cu viermele Script.ini, acesta poate fi dezactivat, dar nu poate fi scos, prin intermediul comenzii /events off
[Corola-publishinghouse/Science/2140_a_3465]
-
infestează utilizatorii ICQ; • se propagă prin intermediul fișierul de tip screen saver gone.scr; • când este executat, viermele afișează o casetă cu următorul mesaj de eroare: Error While Analyze DirectX!; • virusul se prezintă sub forma directoarelor de pe hard disk asociate cu antivirușii, programele firewall sau alte programe de securitate și încearcă să le șteargă; • de asemenea, virusul se plasează ca un troian al ușilor din spate sub numele de remote 32.ini, conținând comenzi de inițiere a atacurilor de tip denial-of-service asupra
[Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorii MSN Messenger; dar se inoculează prin intermediul troienilor de e-mail; • pare a fi o felicitare de Crăciun realizată în Macromedia Flash, sub numele de fișier christmas.exe; • când este executat, virusul se transmite la toate adresele de contact, anulând programele antivirus și anumite taste. Stages: • așa cum a fost descris la virușii de IRC, el infectează atât rețeaua IRC, cât și pe cea ICQ; • se propagă prin intermediul fișierului LIFE STAGES.TXT.SHS. Măsuri de protecție împotriva virușilor mesageriei rapide Virușii mesageriei rapide sunt
[Corola-publishinghouse/Science/2140_a_3465]
-
trimis fișierele, cu siguranță sunteți infestați, în special dacă acest comportament apare imediat după ce s-a acceptat preluarea unui fișier de la un alt utilizator. Eliminarea virușilor sau viermilor mesageriei rapide constă în distrugerea lor. Trebuie să se folosească un program antivirus pentru a localiza și a devirusa (dacă este posibil) toate fișierele infestate sau este necesară ștergerea manuală a fișierelor infectate care au fost înlocuite în sistem. Pentru a împiedica preluarea virușilor de acest gen, utilizatorii se pot baza pe faptul
[Corola-publishinghouse/Science/2140_a_3465]
-
și a devirusa (dacă este posibil) toate fișierele infestate sau este necesară ștergerea manuală a fișierelor infectate care au fost înlocuite în sistem. Pentru a împiedica preluarea virușilor de acest gen, utilizatorii se pot baza pe faptul că cele mai multe programe antivirus vor scana fișierele descărcate prin mesageria rapidă. Totuși, cea mai potrivită metodă de apărare constă în neacceptarea fișierelor transmise prin intermediul mesageriei rapide. Dacă fișierul nu este descărcat, pentru a fi scanat, și este pur și simplu deschis, poate să infecteze
[Corola-publishinghouse/Science/2140_a_3465]
-
afișarea unei fotografii mărite asociate apelantului). Dacă este acceptat, dezactivează unele aplicații ale sistemului de operare al telefonului mobil și instalează în loc variante ale viermelui Cabir. Corupe informațiile de dezinstalare ale sistemului, astfel încât nu poate fi eliminat fără ajutorul unui antivirus; • riscul asociat lui este relativ redus, virusul este adresat în principal persoanelor care frecventează site-urile warez. Skulls: • atacă numai 2mobile Symbian care suportă platforma Nokia Series 60; • înlocuiește toate aplicațiile de pe telefon cu versiuni nefuncționale, dezactivând toate funcțiile dispozitivului
[Corola-publishinghouse/Science/2140_a_3465]
-
zonă. Măsuri de protecție împotriva virușilor mobili După cum se observă din descrierile anterioare, principala măsură de protecție împotriva virușilor mobili este atenția sporită a utilizatorului în descărcarea aplicațiilor primite prin Bluetooth sau MMS. De asemenea, toți marii producători de soluții antivirus au scos pe piață produse destinate dispozitivelor mobile. 9.2.Virușii falșitc "9.2. Virușii falși" Sunt destul de dese situațiile când, printre mesajele de e-mail, întâlniți unul care vă pune în gardă despre iminenta infestare cu un virus nou sau
[Corola-publishinghouse/Science/2140_a_3465]
-
împotriva virușilor falși" Un prim element este acela al creării unor criterii de identificare a posibililor viruși falși, dintre care amintim: • mesajele vin, de regulă, de la prieteni ai prietenilor, nu de la experți în securitate sau de la companii specializate în activități antivirus; • mesajele vă sfătuiesc să le transmiteți mai departe tuturor celor cunoscuți; • mesajele vă îndeamnă să urgentați acțiunea de ștergere a anumitor fișiere de pe hard disk, de altfel fișiere necesare sistemului de operare. Cea mai bună cale de a ne informa
[Corola-publishinghouse/Science/2140_a_3465]
-
com/ulindex.asp; • www.hoaxinfo.com; • www.vmyths.com. Cum transmiterea virușilor falși se bazează pe naivitate, cel mai sigur mijloc de stăvilire a lor este netransmiterea mai departe. 9.3.Servicii și software antivirustc "9.3. Servicii și software antivirus" Pentru protejarea calculatoarelor împotriva virușilor și viermilor este esențială instalarea și folosirea programelor antivirus. Ele ne păzesc de pericolul contactării acestora prin intermediul fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare
[Corola-publishinghouse/Science/2140_a_3465]
-
bazează pe naivitate, cel mai sigur mijloc de stăvilire a lor este netransmiterea mai departe. 9.3.Servicii și software antivirustc "9.3. Servicii și software antivirus" Pentru protejarea calculatoarelor împotriva virușilor și viermilor este esențială instalarea și folosirea programelor antivirus. Ele ne păzesc de pericolul contactării acestora prin intermediul fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare și curăță sau șterg fișierele infestate. 9.3.1.Caracteristicile programelor antivirustc "9.3
[Corola-publishinghouse/Science/2140_a_3465]
-
de pericolul contactării acestora prin intermediul fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare și curăță sau șterg fișierele infestate. 9.3.1.Caracteristicile programelor antivirustc "9.3.1. Caracteristicile programelor antivirus" În timp ce mai toate programele antivirus sunt similare ca funcționalitate și caracteristici, există totuși câteva diferențe importante, care ne pot ajuta în compararea programelor atunci când dorim să le achiziționăm și nu să ne repezim la primul găsit (sau cel mai ieftin
[Corola-publishinghouse/Science/2140_a_3465]