Компьютерные вирусы

Компьютерная грамотность с Надеждой

О вирусах теперь говорят и пишут много. Впрочем, речь там идет о других, не компьютерных вирусах. А ведь и в компьютерах вирусы были, есть и, по-видимому, будут.

Компьютерные вирусы – это вредоносный код (более понятными словами «вредная программа»), который призван отнюдь не помогать работе компьютера, а, наоборот, мешать.

Зачем вирусу мешать? Например, чтобы таким образом либо заставить пользователя компьютера заниматься лишней, ненужной работой по «лечению» компьютера, либо чтобы попросту украсть с компьютера персональные данные пользователя.

Сейчас мы многое доверяем компьютерам, храним там номера банковских карт, логины и пароли для доступа к своим деньгам в банках и многое другое.

Вирусы «интересуются» нашими деньгами, и не только. Им интересно наше присутствие в социальных сетях, в почтовых программах и много где еще. Владение чужой информацией с помощью вирусов позволяет затем этой информацией пользоваться для получения выгоды, что является по меньшей мере мошенничеством.

Многие пользователи компьютеров предполагают, что “поведение” вирусных программ заметно и очень даже предсказуемо, и что избавиться от них совсем несложно. В реальности это не совсем так. Разберем несколько «избитых» штампов о компьютерных вирусах и проведем их «разоблачение».

Антивирусная программа

От вирусов защита компьютера обеспечивается установкой антивирусной программы и ее регулярным обновлением. Они проверяют программное обеспечение компьютера на наличие всевозможных вирусов, Worms (червей) и Trojan (троянов). Антивирусная программа должна иметь возможность сканировать электронную почту и файлы, загружаемые из Интернета, для предотвращения действия вируса или вредоносной программы до их попадания в программное обеспечение компьютера. Обновлять антивирусную базу нужно только с сайта производителя антивирусного программного обеспечения.

Постарайтесь установить лучший антивирусный пакет, так как вирус отправляется разработчикам программы и до момента обновления антивирусных баз может пройти несколько дней.

При подозрении на вирус

Поскольку современные вирусы «заточены» на работу в сети, при подозрении на заражение крайне важно отсоединить от компьютера сетевой провод — или, если сеть беспроводная, отключить модуль Wi-Fi.

К сожалению, бывают ситуации, когда сеть оказывается необходима для проведения «лечения» — например, чтобы скачать антивирусную программу. Конечно, правильней будет скачать антивирусную утилиту в другом месте, а потом скопировать ее на зараженный, но отключенный от сети компьютер, например при помощи «флешки». Если же такой способ недоступен, можно попробовать воспользоваться интернетом. Однако при этом ни в коем случае не следует заходить в системы онлайн-банкинга, подключаться к почтовым ящикам и так далее, то есть никоим образом не «светить» конфиденциальные данные. Как только все необходимые антивирусные средства будут скачаны, сеть нужно отключить.

Следует понимать, что сам факт заражения компьютера, то есть наличия действующего вируса в операционной памяти, может затруднять «лечение». Вирус может сопротивляться: например, блокировать доступ к сайтам производителей антивирусов или же маскироваться от конкретных антивирусных программ. Это означает, что в ряде случаев может понадобиться «лечение» при помощи дополнительной «чистой» системы. Например, можно загрузить систему с компакт-диска или же можно вытащить жесткий диск с зараженной системой и подключить его вторым к заведомо «чистому» компьютеру.

Лечение вирусов в компьютерах и ноутбуках

Процесс лечения вирусов не прост и занимает несколько этапов. Но после лечения вирусов некоторые системные файлы могут оказаться испорченными. Поможет только переустановка Windows.

Как правильно удалить вирусы

На зараженном компьютере часто лечение вирусов не эффективно. Если даже удастся поставить защиту и удалить активные вирусы, после перезагрузки вирусы могут появиться вновь.

Чтобы правильно удалить вирусы, нужен доступ для всех областей диска. Иначе вредоносные коды могут остаться в защищенных областях Windows. Там вирусный сканер не сможет добраться до них из-за отсутствия доступа. Если система пишет «Доступ к этим файлам заблокирован», в этих областях нужно снять защиту. Либо использовать специальные утилиты.

Удаление шпионов

Завершать проверку на вирусы нужно на самом компьютере. И только потом следует удалить шпионы и проверить Windows на работоспособность. Шпионы — это не вирусы, а процессы. Они хорошо ликвидируются спайботом, который нужно запускать несколько раз, чтобы обнаружить процесс, запускающий шпионов.

Удаление СМС вирусов

удаление СМС вирусов

На СМС вирусах некоторые вымогатели делают деньги, требуя отправить СМС на определенный номер для разблокировки. Код не придет, этим вы только поможете вымогателям. Для удаления СМС вирусов лучше снять жесткий диск и обработать его на другом компьютере.

Лечение MBR вирусов

Чтобы жизнь нам не казалась малиной, хакеры придумали заражение вирусами загрузочного раздела диска. Например, раздела MBR. Новые MBR вирусы не лечатся антивирусами, потому что загружаются до Windows. Они делают замену в загрузочной области MBR и выводят сообщение о блокировке компьютера. Не помогут даже переустановка Windows и форматирование. Восстановить загрузочную запись можно с помощью bootice, запуская ее с загрузочной флешки или диска.

Антивирус не находит вирусы

Когда антивирус пропускает опасные приложения, нужно проверить дату обновления базы. Если база новая, то лучше заменить сканер вирусов. Мы обнаружили, что NOD32 пропускал российские СМС-блокеры, а Касперский и DR WEB их обнаружили. Лучше использовать в России в качестве защиты наше ПО.

Если вирусы блокируют установку антивируса, то последние не устанавливаются. Эти вирусы заносят в реестр Windows ключи блокировки, но лечение не удаляет эти ключи. Устранить это можно переустановкой Windows, а также чисткой реестра.

Но после удаления вирусов в системе могут остаться их последствия. Например, не запускаются отдельные приложения, не работает интернет, не удаляются папки, файлы. Если вирусы не дают установить антивирус, нужно их устранить. После этого защита легко установится.

Лже-антивирусы

Очень распространены лже-антивирусы, являющиеся реальными вирусами. Сообщение «Компьютер находится под угрозой, необходимо обновить антивирус 2020» говорит о попытке заражения.

Вирусы могут внедряться в компьютеры под видом обновлений известных программ, например, Adobe. Никогда не обновляйтесь с неизвестных сайтов. Для избавления используйте CCleaner.

Рейтинг антивирусов

По данным наших мастеров рейтинг популярности антивирусов такой:

Для защиты от вирусов полезно установить резидентные блокировщики. Они разрешают производить изменения в реестре Windows только с позволения пользователя.

Бесплатные утилиты удаления вирусов

Удаление вирусов, которые не блокируют работу компьютера, можно выполнить утилитой DRWEB, например, Cureit. Или от Касперского Virus Removal Tool. Но у них тоже есть недостатки. Во-первых, ими можно воспользоваться один раз. Для работы, а также профилактики вирусов они не предназначены. Бесплатный антивирус либо регулярно требует поиска ключа, либо не эффективный, например, пропускает вирусы.

Удаление рекламных программ

Рекламные программы, хоть и не вирусы, но также мешают в работе и тормозят компьютер. Как удалить рекламные программы и сайты из браузеров, служб, реестра, задач.

Вредоносные программы

Существуют еще и вредоносные приложения, например, менеджер браузеров от Яндекс. Подобное ПО, хоть и не вирус, но может доставить пользователю массу неприятностей. Менеджер браузеров, в частности, может сделать на время ваш принтер неработоспособным. Даже если подключить принтер к другому компьютеру, он не будет работать без перезагрузки.

Совет: если обнаружили менеджер браузеров от Яндекс, сразу удаляйте его.

Не нажимайте на ссылки, которые приходят в письмах и в соцсетях, а также не скачивайте неизвестные файлы в сети

В социальных сетях и на почте обитает огромное количество киберпреступников. Каждый из них так и норовит заразить компьютер пользователя. Для этого присылает сомнительные ссылки. Перейдя по ним, есть риск скачать на компьютер вирус.

А если же загрузить на собственный компьютер незнакомый файл, то заражения не избежать. Скорее всего, в нем будет какая-нибудь вредоносная программа. Как следствие, это приведет к ужасным последствиям. Вам предстоит вызывать мастера для того, чтобы он удалил разные виды вирусов.

1. Всплывающие окна

Пожалуй, это самый распространенный вид угрозы. Это могут быть всплывающие окна как в системе, так и, например, в браузере, а написано на них может быть все что угодно: от адреса сайта для взрослых до номера телефона, на который нужно перевести деньги, чтобы всплывающее окно пропало. Стоит ли говорить, что ни в коем случае нельзя идти на поводу у мошенников и отправлять им деньги. Во-первых, вы их просто потеряете, во-вторых, всплывающее окно никуда не денется. Вирус может проявляться и через самопроизвольно открывающиеся вкладки в браузере – чаще всего в них тоже содержится спам или реклама. Если на экране появляется информация, которую вы сами не открывали, – стоит задуматься, а не заражен ли ваш компьютер.

Вирусы не всегда кричат о себе на весь экран – многие угрозы могут быть вообще незаметны. При этом заражение негативно сказывается на производительности компьютера: система загружается долго, а даже самые легкие офисные приложения могут запускаться с трудом или не запускаться вообще. Это очень похоже на вирус, но здесь есть и второй возможный вариант: ваш компьютер может быть просто неисправен, и проблема падения производительности кроется в слишком высокой температуре процессора или в других обстоятельствах, не имеющих отношения к вирусу. Проверить это довольно просто: после запуска компьютера откройте диспетчер задач (его можно вызвать комбинацией Ctrl+Alt+Delete) и посмотрите на вкладку «Производительность». Если вы только включили компьютер и не нагружали его требовательными приложениями, а загрузка памяти или процессора зашкаливает, похоже, что вирус втайне от вас использует ресурсы вашего компьютера.

Рекламные зловреды

Представьте: вы работаете как обычно, а раз в 10 минут появляется рекламное окно на весь экран. Через 20 секунд оно пропадает само. Вреда немного, но бесит. Или вы заходите на сайт банка, а вас направляют на какой-то левый партнёрский сайт, где предлагают открыть кредитную карту без регистрации и СМС.

  1. Какой-то недобросовестный веб-мастер зарабатывает на открутке рекламы и привлечении людей на сайты.
  2. Так как он недобросовестный, ему плевать на качество аудитории. Ему главное — чтобы реклама была показана.
  3. Он создаёт рекламный вирус, который заражает всё подряд и откручивает на компьютерах жертв нужную рекламу.
  4. За каждый показ веб-мастер получает какую-то копейку.
  5. С миру по копейке — мёртвому на костюм (как-то так говорят).

Сами по себе рекламные зловреды несложные в изготовлении и чаще всего распространяются по троянской модели: тебе предлагают какую-нибудь программу типа «Скачай музыку из ВКонтакте», а вместе с ней в систему устанавливается рекламный троян. Причём при удалении программы для музыки троян остаётся.

Важно сказать, что реклама, которую показывают такие трояны, совершенно необязательно будет от недобросовестных рекламодателей. Например, на скриншоте ниже вылезла реклама 1XBet — но это не значит, что эта фирма причастна к созданию зловреда. Скорее всего, она разместила рекламу на какой-то сомнительной (но легальной) площадке. Хакеры зарегистрировались на этой площадке как рекламный сайт, а вместо сайта внедрили рекламу в зловред. И теперь они зарабатывают, откручивая рекламу там, где её быть не должно.

Типичный пример рекламного зловреда.

Сценарий 13: Все вроде работает. Но стоит ли все равно опасаться вредоносных программ и постоянно проверять ПК?

Когда дело касается защиты персональных данных, излишняя параноидальность и осторожность не помешают. Киберпреступники действуют всегда изобретательно и могут скрыть вредоносное ПО в самых неожиданных местах, не оставляя видимых следов и все еще заражая ваш компьютер.

Компьютер может работать нормально, но вредоносный бот в системе в это время просто ждет дальнейших инструкций от командного сервера по сбору и передачи данных.

Оцените статью
Fobosworld.ru
Добавить комментарий

Adblock
detector