• Авторизация


Специально для Ночки. Как не ловить вирусы. 10-05-2011 17:55 к комментариям - к полной версии - понравилось!


Вообще сразу нужно сказать, что идеальных антивирусов нет, не было и не будет. Чтобы быть уверенным в том, что компьютер будет чист нужно вместе с антивирусом применять достаточно простые правила "сетевой гигиены". Тогда все будет хорошо. Итак, расскажу вкратце:

1. Заражение через сайт.
Поймать заразу через активное содержимое страниц любого сайта не так сложно, как хотелось бы. Например 4 строчки добавленные на страницу, которые вы и не увидите могут начисто отформатировать диск C: если работать с Windows старше 2000. Это как пример.
Оценивать любой сайт нужно по сути по 3 категориям: количество посетителей, контингент и количество возможностей предлагающихся этим сайтом. Для примера сравним эти параметры для нашего ли.ру и того-же вконтакте:
1) количество посетителей. Я думаю тут и так ясно, что у вконтакта посетителей гораздо больше. А значит риск поймать там заразу больше, чем здесь.
2) контингент. Для киберхулиганья и просто хулиганья этот сайт скучен и не интересен. А вот вконтакте - наоборот. Вконтакте - это просто поле не паханное для вирьмейкеров и разного рода мошенников.
3) количество возможностей. Здесь можно написать сообщение, поменять внешний вид своего дневника, и загрузить документ из списка одобренных. Можно даже глянуть. Это текстовые документы, картинки, музыка, архивы и флеш. Провести заражение через все это конечно можно, но это будет скорее напоминать анекдот. "Здравствуйте, я новый полиформ-вирус. Мой создатель не очень хорошо программирует, поэтому вы должны мне помочь. Удалите у себя папку Windows, а это сообщение перешлите всем друзьям.". Другое дело вконтакт. Одни их "приложения" использующие активный флеш гораздо опаснее, чем все, что предлагается тут вместе взятое.
Соответственно оценив таким образом любой сайт мы можем получить его примерную потенциальную опасность.
Бороться с этим можно пожалуй только одним способом - избегать подобных сайтов. Если все же такие сайты посещать нужно, то по максимуму избегать активное содержимое, антивирус в этой ситуации лучше выбрать такой, который контролирует сетевую активность. К сожалению большинство бесплатных антивирусов этим похвастать не могут.

2. Заражение через рекламные баннеры
Я думаю все видели рекламу на весь экран, прокручивающуюся вместе с текстом, и при попытке закрыть, открываются новые окна. Через это тоже можно поймать какой-нибудь порнобаннер-винлокер итд. Что нужно сделать, чтобы избавиться от этой заразы. Во-первых забудьте про Internet Explorer. Он - одна сплошная уязвимость из-за того, что он - прямой путь непосредственно к самим глубинам Windows. Во-вторых используйте баннерорезки. Лично я пользуюсь дополнением Adblock Plus для Mozilla FireFox. Для Opera никогда не искал, для этой цели у меня была хитрая ссылочка.

3. Заражение через скачиваемые файлы
Тут все интереснее. Тут есть 2 разновидности:
1. Скачивание и запуск инфицированного файла. О том, что он инфицирован создатель сайта может и не знать. Любой уважающий себя файлообменник при попытке скачать файл уведомляет пользователя сообщением примерно следующего содержания: "В целях безопасности вашего компьютера настоятельно рекомендуем проверять антивирусом все файлы, скачиваемые из интернета". Понятно, что скачивая музыку, документ PDF или еще что-то в этом духе получить заразу не получится в 99,99%, но вот архивы, исполняемые exe-файлы итд - проверять обязательно.
2. Скачивание и запуск заранее мошеннического файла. Тут становится интересно. У большинства пользователей стоит набор стандартных программ. Так же большинство пользователей пользуется обычными окошками Windows и как правило в их настройке стоит галочка напротив пункта "Скрывать расширения зарегистрированных типов файлов". И в итоге у файла track01.mp3.exe расширение exe не видно. И 90% пользователей запустят файл в надежде послушать музыку, а на практике запустят исполняемый файл. А что там будет - неизвестно.
Другой расклад. Вы скачиваете программу, это архив с расширением exe и характерным значком винрара. Проверка антивирем ничего не дает, а при запуске открывается окно распаковки и на 95% просит отправить смс. Удаляем файл на фих и забываем про него.
Вообще, лазая по сети и качая что-либо, нужно не забывать включать голову. Я не однократно видел, как на разных сайтах предлагаются скачать программы, которых не существует. Например лично я уже видел "Новая Mozilla FireFox 5 КАЧАЙ БЫСТРЕЕ!!!". Встает закономерный вопрос. Если сама компания Mozilla только недавно выпустила 4 версию, то откуда взялась 5? То же касается всевозможных "накручивателях голосов вконтакте" итд. Прежде чем что-то скачивать и ставить нужно подумать. И по возможности заглянуть на сайт производителя, дабы уточнить.

4. Кряки, Кейгены и другие таблетки от жадности.
Тут все сложно. Как правило 99% всех кряков идентифицируются антивирусами как зараза. Но это далеко не всегда так. Оценить зараза ли это, или ложное срабатывание антивиря (или поддержка производителями антивирусов лицензионного ПО) можно только дизассемблировав исходный код кейгена и проанализировав его действия. К сожалению эта задача по плечу пожалуй только профессиональным программистам. Поэтому следует помнить, что запуская любой кейген вы действуете на свой страх и риск. Но, как правило, опасения напрасны. Хотя лично я как-то был вынужден отформатировать свой жестяк, после очередного кряка.

5. Заражение через съемные носители.
В последнее время распространение вирусов через всевозможные флешки стало настолько обычным делом, что даже рассматривается как само собой разумеющееся. Выглядит вирус таким образом. В корне флешки лежат скрытые файлы autorun.inf и файл с телом вируса. Как правило он лежит рядом, либо скрывается в папках маскируясь под псевдосистемными названиями. Когда фешка подсоединяется к компьютеру, то автоматически запускается файл autorun.inf, который в свою очередь запускает тело вируса, который инфицирует машину. Далее интереснее. Подключая новую флешку к зараженному компу, вирус скопирует себя и запускаемый файл на нее. Процесс как правило абсолютно не заметен пользователю. Таким образом заражаются, вернее становятся носителями флешки, телефоны, фотоаппараты, видеокамеры... В общем все, что определяется как съемный диск.
Как с этим бороться. Тут по большому счету 2 пути. Либо отрубить автозапуск вообще, либо зажимать клавишу Shift на клавиатуре, втыкать флешку, а клавишу отпустить только после того как диск полностью определится. Я обычно пользуюсь шифтом, так как мне лень выключать автозапуск полностью. Единственное что, по умолчанию удержание шифта приводит к включению режима залипания клавиш, но это можно отключить в панели управления. Панель управления => Специальные возможности => Включение режима фильтрации => настройка => убрать галку "использовать такой способ включения".

Ну вот собственно в общих чертах я указал на основные места заражения наших железных друзей.
Нужно помнить, что идеальных антивирусов нет. Если соблюдать простые правила "сетевой гигиены", то по большому счету достаточно простенькой авиры, аваста, авг. Ну а если не соблюдать и бездумно запускать все, что запускается, и лезть туда куда можно залезть, то тут ни Касперский, ни Др.Веб не справятся.

С точки зрения выбора антивируса можно ознакомиться с обзорами и сравнениями, коих полным полно в сети. Но опять же - большинство этих обзоров откровенно предвзяты, или заказаны. Весьма забавно порой смотреть как от одной и той же "Серъезной независимой аналитической компании" в 2 разных обзорах один и тот же антивирус то на первом месте, то на последнем. Опять же как я и говорил, идеальных антивирусов не бывает, и большинство пользователей столкнувшихся с лажанувшимся хорошим антивирем после этого его никогда не поставят, будут поливать помоями и буду сидеть с худшим антивирусом.
Вот тут вроде сравнительно не плохой обзор бесплатных антивирусов:
http://habrahabr.ru/blogs/infosecurity/100763/

Лично мой выбор таков:
Основной антивирус: Бесплатные Avira, Avast! или AVG.
В случае подозрения на инфицирование: Бесплатная утилита CureIt!, представляющая собой одноразовый Dr.Web с самыми последними обновлениями.
Если подозрения подтверждаются, то на месяц ставится Kaspersky Internet Security.

Следует однако учесть, что нельзя ставить 2 антивируса одновременно.
вверх^ к полной версии понравилось! в evernote
Комментарии (1):
N04ka 10-05-2011-18:18 удалить
ого. Очень познавательно, спасибо.
Наверное останусь пока на Авасте, а там может к Ноду вернусь или Вэба поюзаю))))


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Специально для Ночки. Как не ловить вирусы. | TruEzhik - Дневник TruEzhik | Лента друзей TruEzhik / Полная версия Добавить в друзья Страницы: раньше»