Ответы пользователя по тегу Вредоносное ПО
  • Как обнаружить руткит?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    есть полезные какие нибудь статьи, а не где пол интернета
    Ну например, вот эта показалась мне полезной. Тут надо понимать, что как руткиты, так и средства борьбы с ними непрерывно совершенствуются, старые средства борьбы против новых руткитов не помогут, поэтому и статьи надо читать самые свежие.
    Допустим он передается на флеш накопитель.
    Средства заражения - штука консервативная, они не меняются с давних времён. Им безразлично, подсадить ли на твой комп руткит, майнер или шифровалку дисков, так что тут и старая инфа о противодействии заражению может оказаться полезной.
    Так же допускается что он записывается на сим карту
    Полная дичь. Уж очень мал объём симки как хранилища, да и передать туда управление для запуска исполняемого кода не получится.
    Так же переустановка ос не помогает
    Полная переустановка - самый действенный способ борьбы с руткитами. Собственно, только он и гарантирует реальное удаление. Но она должна быть действительно полной: от старой ОС не должно остаться ничего, дистрибутив новой ОС должен быть гарантированно чист. Даже firmware вашей материнки желательно обновить.
    Есть какие нибудь действенные методы как можно обнаружить на основе замечаний выше?
    Основная задача руткита - скрыть своё присутствие и свои действия на компе. Поэтому, если вы ничего странного не замечаете, то это может означать как то, что его нет, так и то, что он успешно работает. Так что тут лучше перебдеть.
    Однако руткиты - штука дорогая как в разработке, так и в применении, так что пусть параноиком будет тот, кому реально есть чего терять. Простым пользователям с вероятностью 99% можно продолжать жить спокойно, воюя только с прежней привычной малварью с помощью обычных антивирусов. Им достаточно встроенного в "десятку" и регулярно обновляемого Защитника Windows.
    Ответ написан
    Комментировать
  • 2 поставщика средств защиты пометили этот URL как вредоносный. куда копать?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    По-моему, тут всё элементарно просто. Нынешняя версия Вирус-тотал суммирует свой вердикт по результатам проверки от более 60 поставщиков антивирусных услуг. Число это завышено, реальных антивирусников в мире, которым можно доверять, куда меньше (думаю, десяток или полтора). Остальные - мало кому интересная мелочь, сделанная на коленке и потому взбрыкивающая от комариного чиха. Впадать в панику можно, только если повод подаст кто-то из грандов - Каспер, Аваст, Windows Defender, AVG, DrWEB, ESET-NOD32 и ещё несколько брендов, остальные можно игнорировать. Даже McAfee уже не котируется.
    Ответ написан
  • Почему флешка заразится вирусом если подключить к чему то?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Я искренне не верю в это
    Значит, вы человек молодой и не застали засилья подобного вирусняка. Это было примерно во времена Win98-WinXP.
    и прошу обьясните откуда такая фобия у людей и реально ли это?
    Это не фобия, а реальные события, хотя и давно прошедшие. А как это было устроено, объясняю.
    Винда тогда (да впрочем, и сейчас) по умолчанию устанавливалась с включённой опцией автозагрузки. Если на подключаемом носителе в корневой папке имелся файл с именем autorun, то она его автоматически открывала. Открытие файла типа .bat и .exe означает его запуск на исполнение. Т.е. трояну было достаточно переименовать себя в autorun и переписаться в корневую папку - вот и путь к заражению. Кроме того, Проводник по умолчанию имел (и до сих пор, в Win10 имеет) настройки не показывать скрытые и системные файлы, а также расширения имён всех файлов. Т.е. то, что какой-то файл имеет на конце имени неожиданную добавку .exe, пользователю не видно, даже если он внимательный. Также ему не видно наличие скрытого системного файла autorun.
    Ещё одна интересная уловка, которую использовал один из тогдашних вирусов, заключалась в подмене картинки ярлыка файла типа .exe на картинку ярлыка папки и переписывание себя рядом со всеми папками с унаследованием имён этих папок. Т.е. рядом с имеющимися папками появлялись их как бы вторые экземпляры, в действительности являющиеся не папками, а исполняемыми exe-файлами трояна. Если пользователь делал дабл-клик по такому значку, то троян активизировался (а вероятность такого клика, как вы понимаете, была 50%) и делал свои чёрные дела.
    Ответ написан
    Комментировать
  • Антивирус нашел вирус, насколько все серьезно?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Насколько все серьезно?
    Нынешние вирусы, в отличие от старых, не гадят в зараженный комп, а работают на бизнес того, кто их рассылает - кражу персональных данных. Ваш - именно из таких.
    Стоит ли мне что-то предпринимать?
    Ну, можете проигнорировать, поскольку ваш Защитник Windows уже уложил паршивца в карантин. Однако Зашитник предлагает всего 3 опции: карантин, удаление и "ничего не делать". Если вы хотите воспользоваться четвёртой - вылечить зараженные файлы - то воспользуйтесь советом Drno.
    Стоит ли отформатировать все?
    Если вам не лень возиться с переустановкой и настройкой ОС заново, или (в лучшем случае) восстановлением её из резервной копии - ну форматируйте. Но это практикуют только отмороженные параноики.
    Может ли быть такое, что антивирус нашел только часть вируса, а другая осталась?
    Поскольку борьба антивирусных программ с вирусами - это как у брони и снаряда, побеждающих друг друга попеременно, то возможно всё, что угодно. Вашей власти над этим нет, вы можете только доверять авторам антивирусных программ. Единственное исключение - это когда вы сами и есть этот автор.
    Ответ написан
    1 комментарий
  • Во всех ли программах раздаваемых через торрент содержатся вирусы?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Как говорится, "красота - в глазах смотрящего", это же касается и вирусов и прочей малвари. Так что если вы что-то скачали через торрент, проверили (перед установкой!) и ничего не обнаружили, то вирусов там нет. Если обнаружили - ну значит, есть.
    Это я намекаю на то, что спасение утопающих - как всегда, дело самих утопающих. Не ждите, что мы, отвечающие, сделаем эту проверку за вас.
    Ответ написан
    Комментировать
  • Как убрать вирус из Google Chrome?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Емнип, у мэйлрушного вирусоподобного софта есть охранник - Mail.ru Guard, и пока его не удалить, он будет восстанавливать остальные. Можно попробовать применить антивирус Malwarebytes Antimalware - он работает несколько иначе, чем прочие. Ну и наконец, есть много маленьких утилиток, специально заточенных под эту задачу - например.
    Ответ написан
  • Почему на файл стал жаловаться антивирус?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Неоднократно имел такую неприятность. В этих случаях подсовываю проблемный файл на VirusTotal, чтобы его обнюхали полсотни разных антивирусов, и по результатам принимаю решение. Этим решением чаще всего оказывается "записать в исключения", "пометить как ложную тревогу".
    Ответ написан
    Комментировать