Старый 14.05.2008, 14:10   #1 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,638
Репутация: 1343
Номер ICQ 232466
По умолчанию Вирусы | VIRUS. Виды и чего стоит опасаться

в этой теме обсуждаем виды вирусов на все ОСи

Коротко о них.
Компьютерные вирусы — разновидность вредоносных программ, отличительной особенностью которых является способность к размножению (саморепликации). В дополнение к этому они могут повреждать или полностью уничтожать данные, подконтрольные пользователю, от имени которого была запущена заражённая программа.

Неспециалисты иногда к компьютерным вирусам причисляют все вредоносные программы, такие как троянские кони, программы-шпионы.

Вероятно последнее предложение цитаты было обусловлено предположением, что переход к ОС с разграничением доступа (каковой MS-DOS не является) сделает существование вирусов невозможным. Вирусы распространялись, внедряя себя в исполняемый код других программ, или же заменяя собой другие программы.

Из-за внедрения исполняемого кода — например, макросов — в документы, появились макровирусы, поражающие такие документы (например Microsoft Word и Excel).

До недавнего времени считалось, что являясь программой вирус может заразить только программу — какое угодно изменение непрограммы является не заражением, а просто повреждением данных. Подразумевалось, что такие копии вируса не получают управления, будучи информацией, не использующейся процессором в качестве инструкций. Так, например неформатированный текст (*.txt — plain/text (см. MIME)) не мог бы быть переносчиком вируса.

Некоторое время спустя появились вирусы, использующие уязвимости в популярном программном обеспечении (например, Adobe Photoshop, Internet Explorer, Outlook), в общем случае обрабатывающем данные. Вирусы стали распространяться посредством внедрения в последовательности данных (например, картинки, тексты, и т. д.) специального кода, использующего уязвимости программного обеспечения. Можно сказать, что именно с этого периода пользователь компьютера стал наименее защищён от вирусов.

Происхождение термина
Компьютерный вирус был назван по аналогии с вирусами биологическими. По всей видимости, впервые слово вирус по отношению к программе было употреблено Грегори Бенфордом (Gregory Benford), в фантастическом рассказе «Человек в шрамах» (The Scarred Man), опубликованном в журнале Venture в мае 1970. Термин компьютерный вирус впоследствии не раз открывался и переоткрывался — так переменная в программе PERVADE (1975), от значения которой зависело будет ли программа ANIMAL распространяться по диску, называлась VIRUS, так же вирусом назвал свои программы Джо Деллиндер, и, вероятно, — это и был первый вирус, названный «вирусом».


Классификация
В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году). Принято разделять вирусы по поражаемым объектам (файловые вирусы, загрузочные вирусы, скриптовые вирусы, сетевые черви), по поражаемым операционным системам и платформам (DOS, Microsoft Windows, Unix, GNU/Linux, Java и другие), по технологиям используемым вирусом (полиморфные вирусы, стелс-вирусы), по языку на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.).


Канал распространения
Сейчас основной канал распространения вирусов — электронная почта. Так же распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и другим IM, и по электронной почте. Возможно так же заражение через странички интернет. В этом случае используются уязвимости ПО установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (это опаснее всего, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей). Хакеры и спамеры используют зараженные компьютеры пользователей для рассылки спама или DDoS-атак.


Экономика
Некоторые производители антивирусов утверждают, что сейчас создание вирусов превратилось из одиночного хулиганского занятия в серьёзный бизнес имеющий тесные связи с бизнесом спама и другими видами противозаконной деятельности. Также называются миллионные и даже миллиардные суммы ущерба от действий вирусов и червей. К подобным утверждениям и оценкам следует относиться предельно скептически, так, например, суммы ущерба по оценкам различных аналитиков различаются (иногда на три-четыре порядка), а методики подсчёта не приводятся.
__________________
↑ ↑ ↑ WARNING! линчеватель дизайна ↑ ↑ ↑






Кубик Рубик - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
3 пользователя(ей) отблагодарили Manfred за это сообщение:
AleX (14.05.2008), Kurbatov (14.05.2008), zeleboba (15.05.2008)
Старый 14.05.2008, 18:14   #2 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 3,149
Репутация: 1484
Номер ICQ 599613
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

кстати да, очень интересная тема Манфи, тыс сам кажется не столь давно был под "заразой" что поймал тогда и как лечил не помнишь?
__________________
Мы те, кто мы есть
Мой личный блог
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 14.05.2008, 20:11   #3 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,638
Репутация: 1343
Номер ICQ 232466
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

антивирь + прямые руки -__-

тут довече антивирем проверялся, выдал он мне Rootkit, с ним раньше не сталкивался

Rootkit
Rootkit (руткит, от англ. root kit, то есть «набор root'а») — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.

Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, сниферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита). Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов а также самого присутствия руткита в системе.

Классификация руткитов

По уровню привилегий
- Уровня пользователя (user-mode)
- Уровня ядра (kernel-mode)

По принципу действия
- изменяющие алгоритмы выполнения системных функций (Modify execution path)
- изменяющие системные структуры данных (Direct kernel object manupulation)

Основные методы реализации

В UNIX
реализуемые подменой основных системных утилит;
реализованные в виде модуля ядра и основанные на патчинге VFS или перехвате таблицы системных вызовов (sys_call_table);
основанные на модификации физической памяти ядра.

В Windows
В Windows из-за Windows File Protection переписывание системных файлов затруднено (хотя и его можно обойти!), поэтому основные способы внедрения в систему — модификация памяти.
перехват системных функций Windows API (API hooking) на уровне пользователя
то же на уровне ядра (перехват Native API)
изменение системных структур данных

Кроме того, руткиту нужно как-то поставить себя на автозапуск. «К счастью», в Windows для этого существует множество способов помимо «стандартных».

Дополнительные возможности

Кроме непосредственно себя руткит, как правило, может маскировать присутствие в системе любых описанных в его конфигурации каталогов и файлов на диске, ключей в реестре. По этой причине естественным образом появились «навесные» руткитные библиотеки. Многие rootkit устанавливают в систему свои драйверы и службы (они, естественно, также являются «невидимыми»).

Легальные руткиты

Руткиты могут «подкидывать» не только злоумышленники. Небезызвестен случай, когда корпорация Sony встраивала подобие руткита в свои лицензионные аудиодиски (см. Защита от несанкционированного копирования#Защита аудио компакт-дисков). Руткитами по сути является большинство программных средств защиты от копирования (и средств обхода этих защит — например, эмуляторы CD и DVD приводов). От «нелегальных» они отличаются только тем, что ставятся с ведома пользователя.

Антируткиты

Это утилиты или резидентные модули, обнаруживающие в системе присутствие руткитов и (в разной мере) удаляющие их. Существует множество конкурирующих средств для этого - как коммерческих, так и бесплатных, но все они используют сходные принципы действия:
Поиск расхождений

Против MEP-руткитов. Одна и та же информация получается несколькими способами с использованием API и "напрямую" и ищутся расхождения. В частности, обычно сканируются таблицы импорта, таблица Native API, файловая система.

(с) википедия
__________________
↑ ↑ ↑ WARNING! линчеватель дизайна ↑ ↑ ↑






Кубик Рубик - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 14.05.2008, 23:50   #4 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 3,149
Репутация: 1484
Номер ICQ 599613
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Manfred, и регульрное бэкпанье нужной инфы на болванки
__________________
Мы те, кто мы есть
Мой личный блог
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 15.05.2008, 00:38   #5 (permalink)
Местный
 
Аватар для @$_terr_X
 
Регистрация: 15.01.2008
Адрес: GraBBerZ.CoM
Сообщений: 208
Репутация: 146
Номер ICQ 313191
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Цитата: Сообщение от Manfred Посмотреть сообщение
антивирь + прямые руки -__-

вот эта фраза радует ))
@$_terr_X на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Этот пользователь отблагодарил @$_terr_X за это сообщение:
Devil (15.05.2008)
Старый 30.06.2008, 21:03   #6 (permalink)
Новичок
 
Аватар для zuziken
 
Специализация: SEO'шник
Регистрация: 30.06.2008
Адрес: Земля
Сообщений: 20
Репутация: 15
Номер ICQ 315625299
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Недавно подцепил вирус. Заразился от заражённого компьютера.

Характерные черты и проявления:
Создаёт в корне всех дисков файл NewFolder.exe autorun.inf и ещё какой-то, со скрытыми атрибутами.
Автоматом копирует себя в любой вставленный в PC накопитель.
Грузит сеть и чего-то отправляет.

Решил проверить антивирусной утилитой AVZ

Вот информация по программе:

Является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления:
· SpyWare, AdvWare программ и модулей (это одно из основных назначений утилиты);
· Руткитов и вредоносных программ, маскирующих свои процессы
· Сетевых и почтовых червей;
· Троянских программ (включая все их разновидности, в частности Trojan-PSW, Trojan-Downloader, Trojan-Spy) и Backdoor (программ для скрытного удаленного управления компьютером);
· Троянских программ-звонилок (Dialer, Trojan.Dialer, Porn-Dialer);
· Клавиатурных шпионов и прочих программ, которые могут применяться для слежения за пользователем

Нашёл он эти вирусы, тока суть в том, что вирус привязался к системный службам.
Так вот этот AVZ удалил все службы вместе с вирусом!!!

Обидно система обрушилась почти полностью, пришлось переустанавливать.

Вот так вот иногда бывает! Ох уж эти вирусы!
zuziken вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
2 пользователя(ей) отблагодарили zuziken за это сообщение:
AleX (30.06.2008), Manfred (01.07.2008)
Старый 01.07.2008, 08:45   #7 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,638
Репутация: 1343
Номер ICQ 232466
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

autorun.inf - терпеть его ненавижу. он скрыт, без антивирей удалите его через FAR
__________________
↑ ↑ ↑ WARNING! линчеватель дизайна ↑ ↑ ↑






Кубик Рубик - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 01.07.2008, 10:44   #8 (permalink)
Новичок
 
Аватар для zuziken
 
Специализация: SEO'шник
Регистрация: 30.06.2008
Адрес: Земля
Сообщений: 20
Репутация: 15
Номер ICQ 315625299
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Цитата: Сообщение от Manfred Посмотреть сообщение
autorun.inf - терпеть его ненавижу. он скрыт, без антивирей удалите его через FAR

Ок Но, шанс что вирус будет ещё работать очень большой, т.к они подцепляются к реестру, автозагрузке, системным файлам, службам и т.д

Так, что от удаления ауторана будет мало толку.
zuziken вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 01.07.2008, 13:52   #9 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,638
Репутация: 1343
Номер ICQ 232466
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

опять же, через ФАР его можно удалить, если найдёшь
__________________
↑ ↑ ↑ WARNING! линчеватель дизайна ↑ ↑ ↑






Кубик Рубик - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 01.07.2008, 18:59   #10 (permalink)
Местный
 
Специализация: Менеджер
Регистрация: 13.03.2008
Адрес: Екатеринбург
Сообщений: 120
Репутация: 51
Номер ICQ 2471193
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

можно утилиткой специальной авторан-вирус убивать
на себе потестил, успешно
Вложения
Тип файла: rar anti_autorun.rar (40.5 Кб, 0 просмотров)
Donskoy вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Этот пользователь отблагодарил Donskoy за это сообщение:
Manfred (01.07.2008)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Лицензния vBulletin, а стоит ли дело свеч?* Kuco vBulletin 101 Вчера 18:28
Виды роботов Яндекса Blacksmith Яндекс 5 14.05.2008 18:08



Часовой пояс GMT +3, время: 11:11.
vBulletin® версия 7.6.1.
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Web Mastering By Devil Art