Старый 14.05.2008, 14:10   #1 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,293
Репутация: 1138
Номер ICQ 232466
По умолчанию Вирусы | VIRUS. Виды и чего стоит опасаться

в этой теме обсуждаем виды вирусов на все ОСи

Коротко о них.
Компьютерные вирусы — разновидность вредоносных программ, отличительной особенностью которых является способность к размножению (саморепликации). В дополнение к этому они могут повреждать или полностью уничтожать данные, подконтрольные пользователю, от имени которого была запущена заражённая программа.

Неспециалисты иногда к компьютерным вирусам причисляют все вредоносные программы, такие как троянские кони, программы-шпионы.

Вероятно последнее предложение цитаты было обусловлено предположением, что переход к ОС с разграничением доступа (каковой MS-DOS не является) сделает существование вирусов невозможным. Вирусы распространялись, внедряя себя в исполняемый код других программ, или же заменяя собой другие программы.

Из-за внедрения исполняемого кода — например, макросов — в документы, появились макровирусы, поражающие такие документы (например Microsoft Word и Excel).

До недавнего времени считалось, что являясь программой вирус может заразить только программу — какое угодно изменение непрограммы является не заражением, а просто повреждением данных. Подразумевалось, что такие копии вируса не получают управления, будучи информацией, не использующейся процессором в качестве инструкций. Так, например неформатированный текст (*.txt — plain/text (см. MIME)) не мог бы быть переносчиком вируса.

Некоторое время спустя появились вирусы, использующие уязвимости в популярном программном обеспечении (например, Adobe Photoshop, Internet Explorer, Outlook), в общем случае обрабатывающем данные. Вирусы стали распространяться посредством внедрения в последовательности данных (например, картинки, тексты, и т. д.) специального кода, использующего уязвимости программного обеспечения. Можно сказать, что именно с этого периода пользователь компьютера стал наименее защищён от вирусов.

Происхождение термина
Компьютерный вирус был назван по аналогии с вирусами биологическими. По всей видимости, впервые слово вирус по отношению к программе было употреблено Грегори Бенфордом (Gregory Benford), в фантастическом рассказе «Человек в шрамах» (The Scarred Man), опубликованном в журнале Venture в мае 1970. Термин компьютерный вирус впоследствии не раз открывался и переоткрывался — так переменная в программе PERVADE (1975), от значения которой зависело будет ли программа ANIMAL распространяться по диску, называлась VIRUS, так же вирусом назвал свои программы Джо Деллиндер, и, вероятно, — это и был первый вирус, названный «вирусом».


Классификация
В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году). Принято разделять вирусы по поражаемым объектам (файловые вирусы, загрузочные вирусы, скриптовые вирусы, сетевые черви), по поражаемым операционным системам и платформам (DOS, Microsoft Windows, Unix, GNU/Linux, Java и другие), по технологиям используемым вирусом (полиморфные вирусы, стелс-вирусы), по языку на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.).


Канал распространения
Сейчас основной канал распространения вирусов — электронная почта. Так же распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и другим IM, и по электронной почте. Возможно так же заражение через странички интернет. В этом случае используются уязвимости ПО установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (это опаснее всего, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей). Хакеры и спамеры используют зараженные компьютеры пользователей для рассылки спама или DDoS-атак.


Экономика
Некоторые производители антивирусов утверждают, что сейчас создание вирусов превратилось из одиночного хулиганского занятия в серьёзный бизнес имеющий тесные связи с бизнесом спама и другими видами противозаконной деятельности. Также называются миллионные и даже миллиардные суммы ущерба от действий вирусов и червей. К подобным утверждениям и оценкам следует относиться предельно скептически, так, например, суммы ущерба по оценкам различных аналитиков различаются (иногда на три-четыре порядка), а методики подсчёта не приводятся.
__________________




Война войной, а обед - по расписанию. (с) Фридрих Вильгельм I

Кубик Рубика - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
3 пользователя(ей) отблагодарили Manfred за это сообщение:
AleX (14.05.2008), Kurbatov (14.05.2008), zeleboba (15.05.2008)
Старый 14.05.2008, 18:14   #2 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 2,796
Репутация: 1185
Номер ICQ 599613
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

кстати да, очень интересная тема Манфи, тыс сам кажется не столь давно был под "заразой" что поймал тогда и как лечил не помнишь?
__________________
Мы те, кто мы есть
Мой личный блог
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 14.05.2008, 20:11   #3 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,293
Репутация: 1138
Номер ICQ 232466
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

антивирь + прямые руки -__-

тут довече антивирем проверялся, выдал он мне Rootkit, с ним раньше не сталкивался

Rootkit
Rootkit (руткит, от англ. root kit, то есть «набор root'а») — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.

Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, сниферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита). Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов а также самого присутствия руткита в системе.

Классификация руткитов

По уровню привилегий
- Уровня пользователя (user-mode)
- Уровня ядра (kernel-mode)

По принципу действия
- изменяющие алгоритмы выполнения системных функций (Modify execution path)
- изменяющие системные структуры данных (Direct kernel object manupulation)

Основные методы реализации

В UNIX
реализуемые подменой основных системных утилит;
реализованные в виде модуля ядра и основанные на патчинге VFS или перехвате таблицы системных вызовов (sys_call_table);
основанные на модификации физической памяти ядра.

В Windows
В Windows из-за Windows File Protection переписывание системных файлов затруднено (хотя и его можно обойти!), поэтому основные способы внедрения в систему — модификация памяти.
перехват системных функций Windows API (API hooking) на уровне пользователя
то же на уровне ядра (перехват Native API)
изменение системных структур данных

Кроме того, руткиту нужно как-то поставить себя на автозапуск. «К счастью», в Windows для этого существует множество способов помимо «стандартных».

Дополнительные возможности

Кроме непосредственно себя руткит, как правило, может маскировать присутствие в системе любых описанных в его конфигурации каталогов и файлов на диске, ключей в реестре. По этой причине естественным образом появились «навесные» руткитные библиотеки. Многие rootkit устанавливают в систему свои драйверы и службы (они, естественно, также являются «невидимыми»).

Легальные руткиты

Руткиты могут «подкидывать» не только злоумышленники. Небезызвестен случай, когда корпорация Sony встраивала подобие руткита в свои лицензионные аудиодиски (см. Защита от несанкционированного копирования#Защита аудио компакт-дисков). Руткитами по сути является большинство программных средств защиты от копирования (и средств обхода этих защит — например, эмуляторы CD и DVD приводов). От «нелегальных» они отличаются только тем, что ставятся с ведома пользователя.

Антируткиты

Это утилиты или резидентные модули, обнаруживающие в системе присутствие руткитов и (в разной мере) удаляющие их. Существует множество конкурирующих средств для этого - как коммерческих, так и бесплатных, но все они используют сходные принципы действия:
Поиск расхождений

Против MEP-руткитов. Одна и та же информация получается несколькими способами с использованием API и "напрямую" и ищутся расхождения. В частности, обычно сканируются таблицы импорта, таблица Native API, файловая система.

(с) википедия
__________________




Война войной, а обед - по расписанию. (с) Фридрих Вильгельм I

Кубик Рубика - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 14.05.2008, 23:50   #4 (permalink)
Администратор
 
Аватар для Devil
 
Специализация: Кодер
Регистрация: 05.12.2007
Адрес: Москва
Сообщений: 2,796
Репутация: 1185
Номер ICQ 599613
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Manfred, и регульрное бэкпанье нужной инфы на болванки
__________________
Мы те, кто мы есть
Мой личный блог
Devil вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 15.05.2008, 00:38   #5 (permalink)
Местный
 
Аватар для @$_terr_X
 
Регистрация: 15.01.2008
Адрес: GraBBerZ.CoM
Сообщений: 154
Репутация: 100
Номер ICQ 313191
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Цитата: Сообщение от Manfred Посмотреть сообщение
антивирь + прямые руки -__-

вот эта фраза радует ))
@$_terr_X вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Этот пользователь отблагодарил @$_terr_X за это сообщение:
Devil (15.05.2008)
Старый 30.06.2008, 21:03   #6 (permalink)
Новичок
 
Аватар для zuziken
 
Специализация: SEO'шник
Регистрация: 30.06.2008
Адрес: Земля
Сообщений: 19
Репутация: 14
Номер ICQ 315625299
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Недавно подцепил вирус. Заразился от заражённого компьютера.

Характерные черты и проявления:
Создаёт в корне всех дисков файл NewFolder.exe autorun.inf и ещё какой-то, со скрытыми атрибутами.
Автоматом копирует себя в любой вставленный в PC накопитель.
Грузит сеть и чего-то отправляет.

Решил проверить антивирусной утилитой AVZ

Вот информация по программе:

Является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления:
· SpyWare, AdvWare программ и модулей (это одно из основных назначений утилиты);
· Руткитов и вредоносных программ, маскирующих свои процессы
· Сетевых и почтовых червей;
· Троянских программ (включая все их разновидности, в частности Trojan-PSW, Trojan-Downloader, Trojan-Spy) и Backdoor (программ для скрытного удаленного управления компьютером);
· Троянских программ-звонилок (Dialer, Trojan.Dialer, Porn-Dialer);
· Клавиатурных шпионов и прочих программ, которые могут применяться для слежения за пользователем

Нашёл он эти вирусы, тока суть в том, что вирус привязался к системный службам.
Так вот этот AVZ удалил все службы вместе с вирусом!!!

Обидно система обрушилась почти полностью, пришлось переустанавливать.

Вот так вот иногда бывает! Ох уж эти вирусы!
__________________
Качественная регистрация по базе каталогов свежей сборки
* Прирост беков - 400-600
* ТИЦ - 20-30 и PR - 1-4
* Стоимость - 15 у.е
http://zuziken.ru
zuziken вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
2 пользователя(ей) отблагодарили zuziken за это сообщение:
AleX (30.06.2008), Manfred (01.07.2008)
Старый 01.07.2008, 08:45   #7 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,293
Репутация: 1138
Номер ICQ 232466
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

autorun.inf - терпеть его ненавижу. он скрыт, без антивирей удалите его через FAR
__________________




Война войной, а обед - по расписанию. (с) Фридрих Вильгельм I

Кубик Рубика - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 01.07.2008, 10:44   #8 (permalink)
Новичок
 
Аватар для zuziken
 
Специализация: SEO'шник
Регистрация: 30.06.2008
Адрес: Земля
Сообщений: 19
Репутация: 14
Номер ICQ 315625299
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

Цитата: Сообщение от Manfred Посмотреть сообщение
autorun.inf - терпеть его ненавижу. он скрыт, без антивирей удалите его через FAR

Ок Но, шанс что вирус будет ещё работать очень большой, т.к они подцепляются к реестру, автозагрузке, системным файлам, службам и т.д

Так, что от удаления ауторана будет мало толку.
__________________
Качественная регистрация по базе каталогов свежей сборки
* Прирост беков - 400-600
* ТИЦ - 20-30 и PR - 1-4
* Стоимость - 15 у.е
http://zuziken.ru
zuziken вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 01.07.2008, 13:52   #9 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,293
Репутация: 1138
Номер ICQ 232466
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

опять же, через ФАР его можно удалить, если найдёшь
__________________




Война войной, а обед - по расписанию. (с) Фридрих Вильгельм I

Кубик Рубика - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Старый 01.07.2008, 18:59   #10 (permalink)
Пользователь
 
Специализация: Менеджер
Регистрация: 13.03.2008
Адрес: Екатеринбург
Сообщений: 63
Репутация: 20
Номер ICQ 2471193
По умолчанию Ответ: Вирусы | VIRUS. Виды и чего стоит опасаться

можно утилиткой специальной авторан-вирус убивать
на себе потестил, успешно
Вложения
Тип файла: rar anti_autorun.rar (40.5 Кб, 0 просмотров)
Donskoy вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Этот пользователь отблагодарил Donskoy за это сообщение:
Manfred (01.07.2008)
Ответ



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Лицензния vBulletin, а стоит ли дело свеч?* Kuco vBulletin 87 20.06.2008 18:58
Сколько стоит написать свой стиль для vBulletin и CMS Myhu Предоставление работы 1 04.06.2008 19:12
Виды роботов Яндекса Blacksmith Яндекс 5 14.05.2008 18:08



Часовой пояс GMT +3, время: 05:44.
vBulletin® версия 7.6.1.
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Web Mastering By Devil Art