Рубрики
Борьба с вирусами

Невозможно изменить файл HOSTS

Невозможно изменить файл HOSTS

Часто вирусы, которые изменяют файл hosts и не пускают на определенные сайты или наоборот перенаправляют на мошеннические сайты, делают уловку, которая не позволяет изменить файл host. Вариантов может быть два, но чаще всего они используются оба одновременно. Итак, к делу! Рассмотрим их.

Файл hosts скрыт

скрытый файл hostsВирус создает в системе второй файл hosts, который делает скрытым. Таким образом ОС считывает данные из обоих файлов и выполняет прописанные вирусом инструкции из скрытого файла hosts. Таким образом при проверке «видимого» файла выявить ничего подозрительного невозможно.

Если есть подозрение на модификацию файла hosts, обязательно нужно включить доступ к скрытым папкам и файлам, а затем проверить нет ли дублирующего файла с вирусными записями. Часто ситуация усугубляется тем, что вирус блокирует отображение скрытых файлов и настройки в свойствах папки просто не сохраняются. В этом случае нужно сначала разблокировать возможность отображения скрытых файлов, а затем удалить дублирующий скрытый файл hosts. Напомню, что файл hosts редактируется стандартным приложением Блокнот или любым текстовым редактором и располагается в папке C:\WINDOWS\system32\drivers\etc

Скрипт в автозагрузке

Вирусописатели — очень изобретательные люди и все время ищут новые пути маскировки. Совместно со скрытым вторым файлом hosts часто применяется такой трюк, как скрипт в автозапуске. Что же это за скрипт и как с ним боротться?

Скрипт представляет из себя набор стандартных команд Windows записанных в текстовый файл и редактируемый любым текстовым редактором, например, Блокнотом. В нашем случае чаще всего применяется скрипт, который копирует из временной папки Windows инфицированный файл hosts и делает его скрытым. Скрипт этот в основном сидит в меню Пуск — Все программы — Автозагрузка. Таким образом при каждой перезагрузке компьютера инфицированный скрытый файл hosts снова появляется в системе и создается впечатление, что файл hosts не возможно изменить.

вирус в автозагрузке

Скрипт, копирующий инфицированный файл, часто маскируется под такие распространенные названия, как adobe updater, igfxtray, system, svchost, lsass, services, winlogon, csrss, smss, explorer, userinit,  или что-то невнятное типа kG4tdew16gY. Чтобы удалить скрипт необходимо загрузиться в безопасный режим, зайти в меню Пуск — Все программы — Автозагрузка нажать правой кнопкой на ярлык скрипта и удалить его. Если вы удалите все ярлыки из меню Автозагрузка, ничего страшного не произойдет. Возможно перестанет загружаться при старте системы какая-то программа, но зато вы избавитесь от вируса. Программу всегда можно переустановить.

В некоторых случаях вирусы маскируют и папку Автозагрузка. В таком случае в ней ничего не будет отображаться, даже если там сидит вирус. Необходимо включить отображение скрытых файлов и проверить папки:

Для Windows XP: C:\Documents and Settings\%username%\Главное меню\Программы\Автозагрузка

Для Windows 7: C:\Users\%username%\AppData\Roaming\Microsoft\ Windows\Start Menu\Programs\Startup

После всех манипуляций желательно почистить диск от мусора и проверить компьютер антивирусной утилитой, например AVZ 4

Измененный ключ реестра

Последний и самый редкий трюк вирусов — изменение ключа реестра, отвечающего за расположение файла hosts. Необходимо запустить редактор реестра. В windows xp Пуск — Выполнить — ввести команду regedit и нажать Enter, в Windows 7 Пуск —  ввести команду regedit и нажать Enter.

Теперь нужно проверить параметр DataBasePath в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters. Он должен иметь занчение %SystemRoot%\System32\drivers\etc.

путь к файлу hosts в реестре

Если значение другое, щелкните два раза мышкой на параметр и введите верное значение. Теперь закройте редактор реестра.

Рубрики
Windows Борьба с вирусами

Баннер Компьютер заблокирован и Windows заблокирован

Как удалить баннер с рабочего стола через ERD Commander

Баннер windows заблокирован Microsoft security

На днях столкнулся с новой уловкой вирусописателей. Визуально баннер «Windows заблокирован» ничем не отличается от предшественников, за исключением того, что требуют для разблокировки компьютера 3000 рублей. Номер телефона в общем-то даже нет смысла указывать, так как они меняются каждый день и ни о чем не говорят.

Итак, в чем же отличие? А отличие в том, что при попытке удалить баннер через безопасный режим, в реестре ничего подозрительного обнаружено не было. Тогда было решено проверить реестр и автозапуск и удалить баннер Компьютер заблокирован через ERD Commander. Вот тут-то и обнаружилась хитрость, которую не сразу можно заметить и при беглом взгляде упустить из виду.

Собственно процесс создания USB-флешки с ERD Commander или записи его образа на диск описан в статье Как разблокировать компьютер с помощью ERD Commander. Поэтому не буду здесь останавливаться на этом вопросе, так же как и на загрузке и конфигурации ERD Commander. Будем считать, что вы уже запустили его.

В автозапуске обнаруживаются 2 «интересные» строки. Казалось бы все корректно, ведь файл explorer.exe действительно должен находиться в папке C:\Windows\. Путь указан правильно, файл проводника по идее не был изменен, так как в безопасный режим компьютер загружается абсолютно нормально. Но если посмотреть на его свойства и расположение ключа реестра, то ситуация немного проясняется.

Видно, что описание у этого файла не соответствует действительности, а поле «Издатель» и вовсе пустое, а должно быть Microsoft Corporation. Неправильные записи находятся в ветке HKLU\…  Это значит, что запускается эта программа от имени пользователя. Однако реально проводник запускается от имени системы из ветки реестра HKLM\software\microsoft\WindowsNT\CurrentVersion\Winlogon. И если посмотреть свойства файла explorer.exe,запускаемого от имени системы, то там и с описанием, и с издателем всё в полном порядке.

Все встанет на свои места, когда мы запустим Проводник в ERD Commander и посмотрим в корень диска C:

Здесь находятся 2 (!) папки Windows. Одна из них настоящая, а другая создана вирусом. Собственно в этой папке и лежит файл с баннером explorer.exe. Узнать какая папка нужна, а какая нет очень просто. В папке, созданной вирусом находится только файл баннера с названием explorer.exe и всё. Возможно в других вариациях баннеров там появятся другие файлы, но их не будет много. Кроме того папку можно отличить по дате создания.

Для того, чтобы разблокировать компьютер, достаточно удалить записи из автозапуска (для этого щелчок правой кнопкой по строке и в контекстном меню Удалить или Delete в зависимости от языка), а также необходимо удалить сам файл с баннером, а вернее всю поддельную папку Windows, в которой он лежит.

После этого следует почистить диск С, установить антивирус, например скачать бесплатный антивирус Аваст и соблюдать правила защиты компьютера от вирусов. Удачи!

Рубрики
Борьба с вирусами

Удаление порно баннера с рабочего стола

Удаление баннера, блокирующего Windows

Баннер windows заблокирован Microsoft security

Баннер Windows заблокирован! Microsoft Security обнаружил нарушения использования сети интернет. Пополнить номер абонента мтс

Если при загрузке в «Безопасном режиме с поддержкой командной строки» все равно появляется баннер с требованием пополнить счет абонента МТС или Билайн (в основном это баннер КОМПЬЮТЕР ЗАБЛОКИРОВАН за просмотр, копирование и тиражирование видеоматериалов и т.д.), то без загрузочного диска не обойтись. Лучше всего использовать ERD Commander.

баннер ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии статья 242.1

Баннер на рабочем столе: Ваш компьютер заблокирован за просмотр, копирование  и тиражирование видеоматериалов, содержащих элементы педофилии статья 242.1

Скачать образ диска можно здесь. Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисков DeepBurner (скачать можно здесь). Если у вас нетбук или компьютер без дисковода, можно создать загрузочную флешку с ERD Commander

Удаление баннера Компьютер заблокирован — Шаг 1.

Загружаем ERD Commander, установив в Биосе или выбрав в Boot Menu загрузку с CD-ROM. В загрузочном меню диска выбираем версию (XP, Vista, 7). После загрузки появится окно с запросом, к какой ОС подключаться. Выбираем путь к своей папке windows и жмем ОК (если у вас Windows XP)

удаление баннера - ERD Commander

Если у вас Windows 7, то до выбора пути к ОС нужно ответить еще на несколько вопросов. На вопрос Инициализировать подключение к сети в фоновом режиме? отвечаем Нет.

Переназначить буквы дисков таким образом, чтобы они соответствовали буквам дисков целевой операционной системы? Отвечаем Да.

Дальше выбираем раскладку клавиатуры. После выбираем путь к целевой ОС и жмем Далее.

Как удалить баннер ваш компьютер заблокирован — Шаг 2.

Нам понадобится редактор реестра, чтобы убрать записи баннера из реестра Windows. Чтобы поправить реестр зараженной винды выбираем меню StartAdministrative Tools Registry Editor (для Windows XP).

ERD Commander - запуск редактора реестра

ERD Commander 5.0 for Windows XP

Если же у вас семерка, меню ERD Commander’а будет отличаться. В первом окне нужно выбрать пункт меню Microsoft Diagnostics and Recovery Toolset для запуска средств восстановления ОС. В появившемся окне с набором инструментов выбираем Редактор реестра ERD.

как убрать баннер через erd commander windows 7

ERD Commander 6.5 for Windows 7

Откроется реестр Windows, путь к которой мы выбрали в первом окне при загрузке. Это реестр зараженной винды, в которой сидит порно баннер. Нужно посмотреть ветки реестра, где обычно прописывается баннер.

В первую очередь это ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\
CurrentVersion\Winlogon
.

Порнобаннер в реестре

Здесь нужно проверить три ключа:
— ключ Shell отвечает за загрузку оболочки (рабочего стола) Windows и должен иметь строковое значение Explorer.exe, но будет лучше, если прописать полный путь к файлу C:\Windows\explorer.exe
UIHost должен иметь строковое значение logonui.exe
Userinit обеспечивает вход пользователя в систему, должен иметь строковое значение
C:\Windows\system32\userinit.exe,

Теперь проверим ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run
.

удаление порнобаннера через реестр

Здесь прописываются программы автозагрузки. Проверьте все эти программы и отключите подозрительные. Подозрительными прежде всего являются те программы, которые находятся в папках C:\temp, C:\Documents and Settings\%username%\Local Settings\Temp, C:\Documents and Settings\%username%\Local Settings\Temporary Internet Files, C:\Windows\Temp и т.п., где %username% — имя вашей учетной записи. Сделать это можно, например, изменив расширение на ex_

Иногда баннер прописывается в ключе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs. Значение этого ключа обычно пустое либо там прописывается антивирус.

Удаление баннера в реестре

Если там прописан какой-то файл, скорее всего это вирус. Нужно щелкнуть два раза мышью на ключ AppInit_DLLs и стереть прописанный путь, оставив поле значения пустым, после чего нажать ОК.

Теперь посмотрим ветку HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options. Основная цель ключей в этой ветке — запуск программ под отладчиком (используется при написании и тестировании программ). Но в то же время, сюда может прописаться вирус, как отладчик для какого либо системного файла, например userinit.exe или explorer.exe. В результате вместо этой программы запускается вирус.

Так например делает баннер www.gei-porno.ru и баннер www.iznosilovanie-detei.ru

Баннер Windows Internet Security: Ваш компьютер заблокирован за посещение сайта www.gei-porno.ru

Ваш компьютер заблокирован. Вы посетили запрещенный интернет сайт www.gei-porno.ru

баннер с гей порно в ветке реестра Image File Execution Options

В левой колонке редактора реестра нужно посмотреть, нет ли там разделов explorer.exe, iexplorer.exe, userinit.exe. Если такой раздел имеется, выделяем его и в правой части окна смотрим путь к вирусу. После чистки реестра через проводник удалим этот файл. Теперь правой кнопкой мыши нажимаем на раздел в левой части окна (userinit.exe) и нажимаем Удалить (Delete)

Еще нужно посмтореть и проверить ветки реестра
HKEY_USERS\%username%\Software\Microsoft\Windows NT\
CurrentVersion\Winlogon
и
HKEY_USERS\%username%\Software\Microsoft\Windows\
CurrentVersion\Run

где %username% — имя учетной записи Windows.

Проверив все ветки реестра и исправив или удалив неправильные записи, редактор реестра нужно закрыть.

Удаление порно баннера, требующего пополнить счет — Шаг 3.

Проверяем автозагрузку заблокированной Windows. Запускаем инструмент Управление компьютером через меню Start — Administrative Tools — Autoruns (Windows XP) или Управление компьютером (Windows 7)

ERD Commander - Автозапуск

Ветка System показывает элементы автозагрузки общие для всей ОС, то есть для всех учетных записей (куст реестра HKEY_Local_Machine)

Баннер Windows заблокирован в подмененном файле userinit.exe

Поиск баннера в автозагрузке

На рисунке видно, что системный файл userinit.exe заменен зараженным вирусом файлом. Это определяется по описанию файла (Description) и по компании-разработчику (Company). Также подмену файла userinit.exe можно распознать по дате.

Именно из-за того, что файл userinit.exe является зараженным, баннер блокировал Windows в безопасном режиме и появлялся до загрузки командной строки. Ведь он отвечает за вход пользователя в систему и загружается сразу после выбора учетной записи.

Необходимо удалить зараженный файл C:\Windows\System32\userinit.exe и заменить его оригинальным файлом. Последние версии баннеров также подменяют файл C:\windows\system32\taskmgr.exe из-за чего при запуске диспетчера задач снова появляется баннер. Этот файл лучше тоже заменить на оригинальный, т.е. удалить и восстановить с диска. Как это сделать можно прочитать здесь: Как восстановить поврежденные или удаленные системные файлы Windows. Дубли этих файлов лежат в папке C:\windows\system32\dllcache. С ними нужно проделать те же действия.

Также нужно проверить программы, загружаемые от имени конкретного пользователя. Их можно посмотреть в ветке с именем учетной записи пользователя (в приведенном примере имя учетки — 1).

Баннер блокирующий компьютер в папке Автозагрузка

На рисунке видно, что в C:\Documents and Settings\1\Главное меню\Автозагрузка находится зараженный файл. Определить это можно по дате создания и модификации файла. В первую очередь должно насторожить то, что поля Описание (Description) и Разработчик (Company) пустые. Надежный разработчик всегда указан в поле Company. Этот файл нужно удалить через Проводник.

Многие модификации баннеров в последнее время вносят свои записи в файл hosts тем самым перенаправляя с популярных сайтов, например Одноклассники или ВКонтакте, на свой сервер, где ваш компьютер будет снова инфицирован. Поэтому   нужно обязательно проверить файл hosts на наличие посторонних записей. Подробнее читайте здесь.

Встречаются баннеры, которые создают вторую папку Windows, тем самым сбивая с толку и усложняя поиск недоброкачественного ПО. Подробнее о таких баннерах и как их удалить в этой статье.

Как убрать баннер блокирующий рабочий стол — Шаг 4.

После исправления всех значений реестра нужно проверить системный диск антивирусным сканером в безопасном режиме. Лучшим вариантом будет бесплатная утилита DrWeb CureIt, которую можно скачать с официального сайта. Эту утилиту нужно скачать заранее на флешку на другом компьютере.

Запускаем CureIt с флешки и проверяем системный диск.

Также стоит почистить жесткий диск от временных файлов, в которых часто прячутся вирусы. Как это сделать читайте в статье Как правильно почистить диск С

После проверки перезагружаем компьютер. Всё! Теперь вы знаете как убрать баннер компьютер заблокирован и вообще любой баннер, блокирующий рабочий стол Windows.

И не забудьте установить надежную антивирусную защиту, например лучший бесплатный антивирус Аваст, который нисколько не уступает Касперскому и Dr.Web

Номер телефона:

Баннер МТС
8-981-757-49-15

Баннер БИЛАЙН
8-909-986-39-84

Баннер МТС
8-989-752-07-81

Баннер Билайн
8-965-134-99-84

Баннер Билайн
8-965-376-95-94

Баннер МТС
8-981-757-48-60

Баннер Windows заблокирован МТС
7-917-955-73-64

Баннер МТС статья 242.1
8-989-754-34-54

Баннер Windows заблокирован МТС
+79873670004
+79874380853
8-(985)-313-60-71
8-985-267-17-84

Баннер Компьютер заблокирован, штраф на номер МТС
+7 (981) 129 52 79

Баннер www.gei-porno.ru
+7 911 162 77 04

Баннер www.iznosilovanie-detei.ru
+7 (911) 729 40 75

Синий баннер Компьютер заблокирован Билайн
8-967-253-54-86

Синий баннер компьютер заблокирован статья 242.1
8-906-097-14-25

Сине-голубой баннер компьютер заблокирован статья 242.1 билайн
79060970538
79671021590

Windows заблокирован приложением Microsoft Security Essentials
+79139512569
+79879716014
+79139400739
+79139146397
+79879110143
+79133914995
+79874324602
+79874324611
+79171519788
+79133906375
+79138949274

Красный баннер компьютер заблокирован билайн
89681039660

Windows заблокирован Microsoft Security Причина: просмотр детского и гей порно МТС
8-989-610-56-35

Компьютер заблокирован МТС статья 242.1 синий
988-183-17-15
988-185-36-37

Компьютер заблокирован Билайн 1000 рублей
79037309402
79067307572

Рубрики
Антивирусы

Лучший бесплатный антивирус Avast

Лучший бесплатный антивирус AvastВ конце 1980-х годов чешские программисты Эдуард Кучера и Павел Баудиш разработали программу для защиты компьютеров от вредоносных программ, которую они тогда назвали “anti-virus advanced set” (AVAST). Так вышло, что слово avast в переводе с английского языка означает “стоп!” Вот так и появилось название антивируса Avast — самого распространенного бесплатного антивирусного продукта.

Преимущества антивируса Avast!

Полный функционал совершенно бесплатно

Антивирус Avast! Free является абсолютно бесплатным и в то же время полнофункциональным средством антивирусной защиты, сравнимым по функционалу с платными продуктами.

Экран файловой системы проверяет файлы на жестком диске при обращении к ним. Сетевой экран проверяет все сетевые подключения и блокирует сетевые адреса, распространяющие вредоносные программы. Экран поведения блокирует даже те вирусы, которые еще не занесены в антивирусные базы на основе их поведения. Экран скриптов проверяет все исполняемые скрипты на наличие вредоносных действий. Экран чатов обеспечивает безопасное общение в ICQ и других месенджерах. Экран P2P обеспечивает безопасность в пиринговых сетях и торрент-трекерах. Веб-экран сканирует загружаемый веб-трафик на предмет вредоносных или потенциально опасных программ. Экран почты проверяет все вложения во входящих сообщениях электронной почты.

Не требует от Вас никаких действий

Антивирус Аваст обеспечивает автоматическую защиту компьютера, не требуя никаких действий от пользователя. Он автоматически проверяет файлы на жестком диске, запускаемые программы и веб-сайты, на которые вы заходите.

Обновление антивирусных баз тоже происходит в автоматическом режиме.

При обнаружении угрозы Avast автоматически блокирует ее и перемещает зараженный файл в карантин. От вас так же не требуется никаких действий. Все необходимые операции Аваст выполняет без лишних вопросов.

Безопасная среда SandBox (Песочница)

Непроверенные и подозрительные программы, например, скачанные из интернета, Аваст запускает в изолированной виртуальной среде. Все действия, которые совершает программа в этом режиме имеют эффект только в этой виртуальной среде. Таким образом все изменения системы, производимые в виртуальной среде, не выполняются реально и в случае запуска вредоносной программы ликвидируются вместе с ее закрытием.

Не тормозит компьютер

Антивирус Аваст очень экономно расходует системные ресурсы компьютера. Он не тормозит работу даже на нетбуке. Это его выделяет в лучшую сторону на фоне более тяжелых платных продуктов, при этом не уступая им в качестве защиты.

Скачать бесплатный антивирус Avast! Free

Скачать дистрибутив бесплатного антивируса Avast! Free версии можно с нескольких серверов:

Скачать бесплатный антивирус Avast! Free

Рубрики
Борьба с вирусами Браузеры

Как удалить Search here из Google Chrome, Firefox, Internet Explorer

Как избавиться от Search here: инструкции для популярных браузеров

Как удалить Search here из Google Chrome, Firefox, Internet ExplorerСпециалисты по компьютерной безопасности называют тулбар Search here «угонщиком браузеров». И, конечно, небезосновательно. Приложение распространяется посредством спамных рассылок и инсталляторов бесплатного ПО. Устанавливается на ПК «тихо», не спрашивая пользователя, нуждается ли он, собственно, в его «услугах» или нет.

Search here прописывается во все установленные браузеры в виде расширения. Как правило, «поселяется» в директории C/ Users / <имя пользователя> / AppData / Roaming / в папке «DefaultTab».

расположение папки DefaultTab

Изменяет домашнюю страницу (вместо строки для запросов от Google или Yandeх отображается «search results»). А также отслеживает действия владельца компьютера в процессе интернет-сёрфинга, собирает личную информацию (посещённые сайты, куки, целевые запросы и т.д.), перенаправляет на вредоносные сайты.

тулбар Search here

Однозначно от такого «поисковика» необходимо избавиться. И чем быстрей, тем лучше. Кто знает какие «сюрпризы» он может преподнести. Логины, пароли, номера кредитных карт — всё это может оказаться у создателей зловредного тулбара.

Чтобы удалить search here, выполните следующие действия.

Очистка операционной системы

Первым делом, перед восстановлением настроек браузеров, попытайтесь полностью удалить приложение из ОС.

Желательно эту процедуру выполнять при помощи Revo Uninstaller или подобной ей утилиты, предназначенной для удаления программ. Поскольку она оснащена функцией «глубокой очистки»: убирает все файлы и записи в реестре, имеющие отношение к навязчивому тулбару.

  1. Запустите Revo Uninstaller.
  2. Просмотрите каталог установленного ПО, особенно раздел «Новые программы» (недавно установленные), на предмет подозрительных приложений. В большинстве случаев Search here маскируется под названием DefaultTab и DefaultTab Chrome (отдельное «решение» для Google Chrome).
  3. Кликните по иконке с этим именем правой кнопкой мышки. Выберите в меню «Удалить».
  4. Подождите, пока закончится анализ системы, выберите режим сканирования «Продвинутый» и нажмите «Сканировать».
  5. Далее, Revo Uninstaller предложит убрать все оставшиеся после удаления файлы и ключи реестра Search here. Согласитесь с рекомендациями утилиты, отметьте все найденные элементы и нажмите кнопку «Удалить».

За неимением специального ПО для удаления приложений, используйте штатные средства Windows:

1. Откройте «Пуск», затем «Панель управления».
2. Кликните «Удаление программы» (раздел «Программы»).
3. Найдите в списке программ иконку «DefaultTab». Выделите её кликом мышки (левой кнопкой).

DefaultTab в списке установленных программ

4. Нажмите в верхнем меню «Удалить/Изменить».

Восстановление опций в браузерах

Internet Explorer

1. В меню «Сервис» выберите «Надстройки».
2. В окне «Просмотр и управление надстройками IE» кликните опцию «Панели инструментов… ».

Search here в Internet Explorer

3. В списке подключенных расширений найдите «DefaultTab Browser Helper» (это и есть search here!). Кликните по его названию правой кнопкой и активируйте пункт «Удалить».
4. Закройте окно, снова перейдите в меню «Сервис». Зайдите в «Свойства обозревателя».
5. В разделе «Домашняя страница» (вкладка «Общие») удалите ссылку на сервис «Search here». Впишите адрес доверенного поисковика (например, google.com или yandex.ru).
6. Нажмите «Применить» и «OK» (кнопки расположены внизу окна).
7. Перезапустите IE. Тулбар должен исчезнуть.

Firefox

1. В меню «Инструменты» откройте «Дополнения».
2. Активируйте вкладку «Расширения».

расширение Default Tab в Firefox

3. Напротив расширения с названием «Default Tab» (а также других подозрительных расширений) нажмите кнопку «Удалить».
4. Перезапустите Firefox.
5. В «Инструменты» (разделе главного меню) кликните «Настройки».
6. В подразделе «Основные», в опции «Домашняя страница», удалите ссылку на «Search here» (если таковая есть). Впишите адрес доверенной поисковой системы.
Совет для опытных пользователей! Для быстрого восстановления настроек FF можно использовать специальное расширение SearhReset.

Google Chrome

1. Выберите в меню браузера «Настройки».
2. Активируйте кликом мыши раздел «Расширения».
3. Нажмите напротив расширения «Default Tab Chrome» (название может варьироваться) иконку «Корзина».
4. Перейдите в раздел «Настройки» (на этой же странице).
5. В блоке «Начальная группа» нажмите функцию «добавить».

удаление ссылки Search Here в Google Chrome

6. Наведите курсор на ссылку «Search here». Нажмите значок «крестик», а затем «OK».
7. В блоке «Поиск» кликните кнопку «Управление поисковыми системами». Таким же образом удалите все сторонние ссылки, оставив только адрес используемого поисковика.
8. Нажмите «Готово».
9. Перезапустите Google Chrome.

Профилактика Windows после удаления тулбара

Наладив работу браузеров, очистите файловую систему и реестр Windows программой CCleaner (она очистит кэш, удалит куки интернет-обозревателей, уберёт из их директорий программный «хлам»). А затем проверьте ПК на вирусы лечащей спецутилитой — (например Malwarebytes Anti-Malware или Dr.Web CureIt!)

Всех благ и приятного пользования ПК!

Рубрики
Windows Безопасность

Windows 10 под запретом или борьба с ОСью шпионом

Windows 10 под запретом или борьба с ОСью шпиономКак известно корпорация Микросфт выпустила финальную версию Windows 10. Долгожданная операционная система оказалась сюрпризом и ещё каким. Ведь принимая лицензионное соглашение пользователь автоматически соглашается с тем, что любые данные могут отслеживаться и передаваться органам власти без предписания суда. И речь идёт не только о файлах, сохранённых на компьютере, но и о любых набранных на клавиатуре данных. По сути больше нет никаких секретов, ни личных, ни профессиональных.

Windows 10 вызвала общественный резонанс. Московское адвокатское бюро Бубнов и партнёры попросило генерального прокурора Юрия Чайку проверить операционную систему Windows 10 на предмет нарушения закона о персональных данных и закона об адвокатской деятельности.

А депутаты Думы обратились к премьер-министру Дмитрию Медведеву с просьбой запретить использование операционной системы в органах госвласти. По мнению вице-премьера, с помощью операционной системы данные могут передаваться не только в корпорацию, но и зарубежным госструктурам.

Роскомнадзор готов проверить операционную систему Windows 10 по запросу вице-спикера Госдумы от «Справедливой России» Николая Левичева.

Рубрики
Антивирусы

Как удалить антивирус Доктор Веб (Dr.Web) с компьютера

Как самостоятельно полностью удалить антивирус Dr.Web

Как удалить антивирус Доктор Веб (Dr.Web) с компьютераАнтивирус Dr.Web, как и любой другой антивирус, имеет в ОС повышенный приоритет относительно других программ. Он первым загружается при запуске ПК, чтобы контролировать запуск приложений и процессов, контролирует все сетевые соединения, анализирует в реальном времени функционирование системы (инсталляции, обновления, запуски, настройки) и т.д.

В связи с этой особенностью, у пользователей, особенно начинающих, не всегда получается корректно удалить Доктор Веб. Антивирус или напрочь отказывается «покидать» Windows, или оставляет свои отдельные элементы (файлы), которые в дальнейшем препятствуют установке другого защитного приложения.

Чтобы избежать подобных проблематичных ситуаций — то есть полностью удалить Dr.Web — разработчики популярного антивируса настоятельно рекомендуют использовать нижеописанные способы.

Удаление через панель управления Windows

1. Откройте меню «Пуск» (левой кнопкой мыши по значку «Windows» в панели задач).

2. Кликните «Панель управления».

3. Активируйте опцию «Удаление программы» в разделе «Программы».

4. Установите курсор на иконку «Доктор Веб», а затем нажмите правую кнопку мышки.

5. Чтобы запустить деинсталлятор «Доктор Веб», в появившемся контекстном меню запустите функцию «Удалить».

6. В окне деинсталлятора антивирус попросит вас уточнить, нужно ли сохранять настройки и отдельные элементы программы после удаления. Если в этом есть необходимость, установите галочки напротив указанных параметров («Карантин», «Настройки Dr. Web…», «Защищаемые копии…»).

скриншот 1

7. Нажмите кнопку «Далее».

8. Перезагрузите ПК. Убедитесь в том, что антивирус отсутствует в трее (правая часть панели задач).

Внимание! Если вам не удастся удалить штатными средствами системы «Доктор Веб», используйте спецутилиту Anti-Virus Remover.

Удаление Dr.Web при помощи утилиты Anti-Virus Remover

Anti-Virus Remover — программа-помощник, созданная специалистами компании «Доктор Веб». Призвана избавлять пользователя от следующих проблемных ситуаций: антивирусная программа не удаляется; «остатки» повреждённой инсталляции мешают переустановить антивирусную программу; не работает опция удаления Windows и т.д.

1. Откройте в браузере (Firefox, Google Chrome) официальный сайт «Доктор Веб».

скриншот 2

2. В горизонтальном меню (вверху веб-страницы) наведите курсор на раздел «Скачать».

3. Кликните в открывшейся панели «Аптечка сисадмина».

4. Скачайте Anti-Virus Remover (ссылка «Утилита удаления…»).

скриншот 3

5. Чтобы корректно удалить Dr.Web, запустите Remover от имени администратора (клик правой кнопкой мыши по иконке утилиты; запуск из контекстного меню).

запуск от имени админ

6. Напечатайте данные, указанные на картинке, в поле «Введите цифры.. ». Эти действия необходимо выполнить в целях безопасности — для того, чтобы антивирус идентифицировал вас как «живого пользователя» (иногда вирусы произвольно запускают деинсталлятор — пытаются удалить «Доктор Веб»).

7. Кликните кнопку «Удалить».

Anti-Virus Remover

8. Чтобы убрать все файлы и папки Dr.Web с компьютера, утилита запросит у вас разрешение на перезагрузку Windows. В информационном окне «Для завершения работы… » нажмите «Да».

скриншот 3

После того, как «поработает» утилита Anti-Virus Remover, вы сможете без проблем инсталлировать другой антивирус или снова переустанавливать Dr.Web.

Успешного удаления вам, уважаемый читатель!

Рубрики
Борьба с вирусами

Как удалить вирус hosts (очистить файл hosts)?

Как удалить вирусные настройки из системного файла hosts

Как удалить вирус hosts (очистить файл hosts)?Host — системный текстовый файл, предназначенный для трансляции доменных имён в указанные сетевые адреса, или IP. Он является своего рода специальной сетевой надстройкой, но может применяться как в благих, так и в злонамеренных целях. Существует определённая категория вирусов, модифицирующая файл hosts для того, чтобы заблокировать доступ к определённым веб-ресурсам (например, к офсайтам антивирусных компаний) или перенаправить пользователя на вредоносные либо рекламные страницы.

Поведение и симптомы вирусов «hosts»

Проникают вирусы, как и другие их «сородичи», через заражённые инсталляторы программ, специальные загрузочные скрипты на веб-страницах и прочие хакерские уловки. Довольно часто установка «инфекции» маскируется под системные ошибки. На экране появляется окно с сообщением, что якобы выявилась ошибка при выполнении какого-либо скрипта или команды. Озадаченный пользователь, растерявшись, жмёт «OK» (других кнопок нет!) и собственноручно открывает «двери» зловреду в операционную систему. Файл под названием hosts мгновенно видоизменяется, и начинается для пользователя череда неприятностей…

С виду система работает стабильно — не тормозит, не зависает. Но только стоит пользователю открыть веб-браузер, все «хвори» выползают наружу. А проявляют они себя следующим образом:

заблокированная страница в Google Chrome
  • при попытке зайти в соцсеть или какой другой популярный интернет-ресурс появляется ошибка «Страница недоступна»;
  • домен (название) сайта не соответствует действительности: например, при наборе в адресной строке vk.com открывается страница с множеством рекламных баннеров или другой сайт, ничего общего не имеющий с соцсетью.

Многие пользователи, завидев на экране одну из этих картин, совершенно не придают ей значения. Успокаивают себя мыслями «это что-то там у них на сервере случилось», «сегодня интернет плохой» и всё в таком духе…

Хорошо, если так. А если файл инфицирован? Тогда проблема не исчезнет сама собой и через час, и через десять. Нужно действовать: удалить из hosts вирусные модификации, проще говоря, придать ему прежний вид.

Лечение файла hosts

Как найти и какой программой открыть?

Перед тем, как удалить вирус hosts, нужно сначала до него добраться. Откройте последовательно директории в указанном порядке (для Windows 7 и XP):

Диск С (или другой диск, на котором находится ОС) → Windows → System32 → drivers → etc

директория hosts

Именно в директории «etc» и находится host. Но не спешите его убирать с компьютера! Он не удаляется, а лечится, и легко. И потом, возможно, вам ещё не раз и не два сослужит хорошую службу (см. последнюю главу этой статьи).

Host не имеет расширения, но содержит текстовую информацию. Поэтому его можно без проблем открыть системным приложением «Блокнот» и, соответственно, восстановить подобающим образом.

Давайте сделаем это.
1. Находясь в папке «etc», кликните по файлу hosts правой кнопкой.

контекстное меню

2. В контекстном меню выберите «Открыть» или «Открыть с помощью».

3. В списке программ, которыми можно открыть файл, кликните «Блокнот» и нажмите «OK».

выбор программы

В «Блокноте» отобразится содержимое hosts. Его необходимо просмотреть, проанализировать и удалить все вирусные надстройки.

Как проверить?

В чистом, то есть в «здоровом», hosts, кроме строчек, начинающихся с символа «#», больше ничего нет. За редким лишь исключением, когда некоторые доверенные программы оставляют в нём свои настройки.

содержимое неинфицированного hosts

Но, когда произошла вирусная атака, необходимо быть особо бдительным.

заражённый hosts
  • Строчка с IP-адресом и доменным именем сайта (VK.com, ok.ru и др.) выполняет переадресацию на другой сайт.
  • Строчка, начинающаяся с 127.0.0.1, блокирует доступ к сайту.

Если таковые обнаружатся, однозначно их нужно удалять.

Как очистить?

1. Удерживая левую кнопку мыши, выделите курсором все записи, внесённые вирусом.

удаление вирусных настроек

2. Кликните правой кнопкой по записям. Нажмите в меню «Удалить».

сохранение изменений

3. Сохраните файл, чтобы изменённые настройки вступили в силу. Вверху окна «Блокнота» нажмите: Файл → Сохранить.

4. Закройте «Блокнот». Перезагрузите ОС. Откройте браузер и проверьте доступ к сайтам.

Дополнительные меры и профилактика

К сожалению, может случиться и так, что вирус все ваши старания по очистке hosts может свести на «нет» (сайты по-прежнему отрываться не будут). Но, тем не менее, руки опускать не стоит.

Дополнительно выполните следующую процедуру:
1. Проверьте разделы диска (системный обязательно!) лечащей утилитой Dr.Web CureIt!, Free Anti-Malware или Virus Removal Tool (Kaspersky).

Предварительно установите в настройках сканирования антивирусной программы проверку загрузочных секторов (MBR), памяти, выявление руткитов и включите высокий уровень детектирования (обнаружения) вирусов.

настройки Avira

2. Обновите сигнатурные базы основного антивируса, защищающего ПК от вторжений зловредов постоянно. Также проверьте его основные настройки.

Например, в антивирусе Avira защите hosts уделяется особое внимание. В его настроечной панели имеется специальная настройка «защитить хост-файл».

Чем полезен hosts?

Hosts входит в группу пользовательских настроек и незаменим при решении следующих задач:

Блокировка сетевого соединения — программное приложение — сервер/сайт

Многие программы периодически обращаются к своим «родным» ресурсам для обновления, отправки данных. Для пользователя такой режим работы не всегда удобен: тратится траффик, затормаживается загрузка страниц, нет контроля загрузки данных.

Минуя все программные настройки и правила фаервола, ограничить доступ им можно непосредственно в hosts, добавив следующую строчку:

127.0.0.1 <доменное имя ресурса> (например, 127.0.0.1 adobe.com)

Осуществления контроля над посещением веб-ресурсов

Аналогичным образом блокируется и доступ к определённым сайтам: порнографическим, сомнительным, соцсетям и др. Всё зависит от цели ограничения — родительский контроль, офисные или учебные ПК.

У host есть приоритет над DNS-серверами (сервисами, присваивающими доменным именам IP-адреса), поэтому ПК изначально будет следовать его указаниям при создании сетевого подключения.

Следите за файлом host, правильно настраивайте его, и с вашим ПК будет всё «OK». Приятного пользования интернетом!

Рубрики
Борьба с вирусами Браузеры

Как удалить Yambler из браузера Google Chrome, Mozilla Firefox, Yandex и других

Как убрать стартовую страницу Ямблер

Yambler.NET — вирусная стартовая страница
Недавно нарвался на одном подопытном компьютере на непонятную стартовую страницу под названием Ямблер. Название повеселило, содержание расстроило. Куча отвратительной рекламы, часто ведущей на ненадежные сайты, зараженные вирусами.

стартовая страница yambler

Казалось бы, что тут сложного — сменить стартовую страницу в настройках браузера и наконец уже избавиться от этого ямблера. Но не тут то было. Как не меняй настройки любых браузеров, а при их запуске снова выскакивает этот злосчастный Yambler.net. Интересно то, что при запуске например Мозиллы, открывался этот сайт в браузере по умолчанию (Гугл Хром). То же  происходило и при попытке запустить браузер от Яндекс или Mail — открывался Хром с ямблером.

Как выяснилось позже, новоиспеченный «поисковик» — новая фишка от покрытой дурной славой Вебальты. Браузер открывает страницу home.webalta.ru,  а та в свою очередь переадресует браузер на новый «чудо-поисковик».

Как удалить Ямблер из браузера

На самом деле стартовая страница и другие настройки в браузере не меняются. Весь фокус заключается в том, что троян, устанавливающий yambler.net на ваш компьютер в качестве стартовой страницы, меняет ярлыки запуска известных ему браузеров. В моем случае уцелел браузер Сафари и Internet Explorer. Последний остался незараженным скорее всего из-за улучшенной безопасности Windows 7, частью которой он является. ОС по всей видимости не позволила внести изменения.

Итак, как так получается, что настройки стартовой страницы не влияют и постоянно открывается Ямблер? Кроме того, почему вместо Гугла, Оперы или Мозиллы открывается другой браузер (тот который утановлен браузером по умолчанию)?

Всё просто! Троян подменяет ярлыки браузеров на ссылки на эту самую страницу, которая каждый раз мозолит глаза. Именно поэтому и открывается браузер по умолчанию. Исправлять придется каждый ярлык браузера (и на рабочем столе, и в меню Пуск, и в панели быстрого запуска). Что касается панели быстрого запуска в Windows 7, то изменить там ярлык не получится. Там содержится не ярлык, а ссылка на ярлык. Соответственно, когда будет изменен ярлык в меню Пуск, то и в панели быстрого запуска все будет в порядке.

Принцип для всех браузеров одинаковый. Щелкаем правой кнопкой по ярлыку браузера и выбираем пункт меню Свойства. В строке Объект будет путь к ссылке на адрес https://yambler.net. Путь этот обычно идентичен запускающему браузер файлу, но имеет расширение url. В большинстве случаев достаточно изменить «url» на «exe» для того, чтобы браузер начал нормально функционировать.

Теперь несколько конкретных примеров.

 

Mozilla Firefox

В строке Объект ярлыка для Mozilla Firefox в моем случае было следующее: «C:\Program Files\Mozilla Firefox\firefox.url» https://home.webalta.ru

А должно быть следующее:  «C:\Program Files\Mozilla Firefox\firefox.exe»

 

Google Chrome

Чтобы убрать yambler.net из Хрома в строке Объект его ярлыка замените расширение файла chrome.url на chrome.exe

Должно получиться следующее (для Windows 7):
C:\Users\%имя пользователя%\AppData\Local\
Google\Chrome\Application\chrome.exe

где %имя пользователя% — ваше имя пользователя при входе в Windows

Браузер Yandex

Меняем browser.url на browser.exe

Должно получиться:
C:\Users\%имя пользователя%\AppData\Local\
Yandex\YandexBrowser\Application\browser.exe

Не забудьте, что поменять ярлыки нужно как на рабочем столе, так и в меню Пуск. И впредь обходите Вебальту стороной.

 

Как убрать поисковую систему yamdex из Google Chrome

обновлено 14.12.14

По многочисленным просьбам трудящихся дополняю статью в связи с некоторыми модификациями вируса yamdex.net.

Итак, сегодня в большинстве случаев проделанных выше операций не достаточно, чтобы искоренить эту гадость с компьютера. Но это возможно!

После описанных выше операций нужно выполнить еще несколько пунктов:

1. Настоятельно рекомендую выполнить шаги из этой инструкции.

2. Удалить все ненужные программы из списка установленных программ (Пуск-Панель управления-Программы и компоненты). Особое внимание нужно обратить, в поле Издатель у которых дублируется название программы, указан какой-то сайт или вовсе ничего нет. Смело удаляйте эти программы.

3. Если в Хроме не изменяется поисковая система по умолчанию и не удаляется «левый» поисковик yamdex, скачайте (если у Вас ее еще нет) программу AVZ например здесь: https://www.web-comp-pro.ru/antivirusnaya-utilita-avz-4-skachat.html Зайдите в меню Файл -> Восстановление системы, выберите пункт Удаление всех Policies (ограничений) текущего пользователя и нажмите кнопку Выполнить отмеченные операции. После этого можно будет удалить ненужную поисковую систему.

Рубрики
Борьба с вирусами

Трояны, вирусы, черви и боты — в чем различие и что они делают

Трояны, вирусы, черви и боты - в чем различие и что они делаютВирусы, черви, трояны и боты являются частью класса программного обеспечения под названием вредоносных программ (malware). Это код или программное обеспечение, которое специально разработано, чтобы повредить, разрушить, украсть, или нанести другой вред данным, компьютеру или сети.

Есть много различных классов вредоносных программ, которые имеют различные способы заражения системы и распространения самих себя. Одни вредоносные программы могут заражать системы, будучи встроенными в другие программы или прикрепленными в качестве макросов к файлам. Другие заражают компьютер используя известные уязвимости в операционной системе (ОС), сетевых устройствах или другом программном обеспечении. Например, используются дыры в браузере, что позволяет лишь посетив вредоносный веб-сайт заразить компьютер. Подавляющее большинство, однако, для заражения требуют выполнения некоторых действий от пользователя, например, открыть вложение электронной почты или загрузить файл из Интернета.

Наиболее широко известными типами вредоносных программ являются вирусы, черви, трояны, боты, бэкдоры (backdoor), программы-шпионы и рекламное ПО. Ущерб от вредоносного ПО варьируется от вызывающего небольшое раздражение (например, всплывающие окна в браузере) до кражи конфиденциальной информации или деньги, уничтожения данных, а также повреждения или полного разрушения системы и сети.

Вредоносное ПО не может повредить физически оборудованию компьютера и сетевому оборудованию, но может привести к повреждению данных и программного обеспечения, хранящихся на нем. Вредоносное ПО также не следует путать с дефектным ПО, которое предназначено для законных целей, но имеет ошибки и работает не правильно.

Два наиболее распространенных класса вредоносного ПО — это вирусы и черви. Они способны к самовоспроизведению и распространяют сами себя по всем компьютерам. Они могут даже мутировать, чтобы скрыться от антивируса. Отличие червей от вирусов в том, что черви более независимы от файла-носителя, а вирусу для распространения требуется файл, в код которого он внедряется. Рассмотрим подробнее что делает вирус, троян, червь, бот. Чем отличаются трояны от вирусов и червей? Ботнет — что это? Обо всем поподробнее…

Компьютерные вирусы

Компьютерный вирус является одним из видов вредоносного ПО, которое распространяется путем внедрения своей копии в другую программу. Таким образом вирус становится частью этой программы. Он распространяется от одного компьютера к другому, инфицируя все компьютеры на своем пути. Вирусы различаются по серьезности последствий от вызывающих легкое раздражение до повреждения данных и программного обеспечения или отказа операционной системы. Почти все вирусы внедряются в исполняемый файл. Это означает, что вирус может существовать в системе, но он не будет активен и не сможет распространяться, пока пользователь не запустит или не откроет инфицированный файл программы. В то время, когда выполняется основной код зараженной программы, вирусный код тоже выполняется. Как правило, программы-носителя продолжают функционировать после заражения. Тем не менее, некоторые вирусы перезаписывают полностью код других программ своим кодом, что повреждает основную программу. Вирусы распространяются, когда программное обеспечение или документ, с которым они связаны передается от одного компьютера к другому, используя сеть, диск, обмен файлами, или зараженные вложения электронной почты.

Черви

Компьютерные черви похожи на вирусы в том, что они копируют функциональные копии самих себя и могут вызвать тот же тип повреждений. В отличие от вирусов, которые требуют распространения зараженного файла-носителя, черви являются автономным программным обеспечением и не требует программы-хоста или помощи человека, чтобы размножаться. Для распространения, черви используют либо уязвимость на целевой системе, либо обман пользователя для их запуска. Червь попадает в компьютер через уязвимость в системе и использует функции перемещения файлов или информации в системе, что позволяет ему перемещаться и заражать компьютеры без посторонней помощи.

Черви являются наиболее опасным классом вредоносного ПО с точки зрения распространения и заражения компьютеров, так как для их распространения и заражения новых компьютеров не требуется запуск пользователем файлов-носителей. Например, при подключении флешки к зараженному компьютеру, червь самостоятельно заражает ее, либо имеет возможность самостоятельно распространять свои копии по локальной сети или электронной почте.

Трояны (Trojan)

Троян (trojan) — тип вредоносного ПО, названный в честь деревянного коня, который греки использовали для проникновения в Трою. Это вредоносное ПО, которое выглядит законно. Пользователей, как правило, обманным путем заставляют загрузить и запустить его на своем компьютере. Это может выглядеть, как запуск какой-либо утилиты или даже видеофайла. Такой файл может быть снабжен иконкой известной программы и иметь аналогичное название. Быть похожим на видеофайл или файл изображения троянам помогают настройки по уолчанию системы Windows, которая скрывает расширение зарегистрированных типов файлов. Тем самым файл типа video.avi.exe отображается в Проводнике как video.avi, что соответствует расширению видеофайлов. Кроме того такой файл часто имеет иконку медиапроигрывателя Windows, что сбивает с толку невнимательного пользователя и он запускает его рассчитывая увидеть фильм.

После того, как троян активирован, он может в разной степени воздействовать на компьютер от раздражающих всплывающих окон и изменения рабочего стола до повреждения данных и ОС (удаление файлов, кражи данных или активации и распространения других вредоносных программ, таких как вирусы). Троян часто создают бэкдоры (backdoor), дающие злоумышленникам доступ к системе. В последнее время большое распространение получили трояны-винлокеры (trojan.winlock), блокирующие рабочий стол компьютера.

В отличие от вирусов и червей, трояны не размножаются путем заражения других файлов и не способны к самовоспроизведению. Троян распространяется взаимодействуя с пользователем, например, открытие вложений электронной почты или загрузка и запуска файла из интернета.

Боты

«Бот» — производное от слова «робот» и представляет собой автоматизированный процесс, который взаимодействует с другими сетевыми службами. Боты часто автоматизируют задачи и предоставления информации и услуг, которые могли бы производиться человеком. Типичным использованием ботов является сбор информации (например, сканер поисковой системы, ищущий новые сайты), а так же автоматизированное взаимодействие с человеком (например, автоответчик в аське или бот рассказывающий анекдоты).

Боты могут использоваться как в хороших, так и в плохих целях. Примером незаконных действий может служить бот-нет (сеть ботов). Вредоносный бот распространяет вредоносное ПО, которое заражает компьютеры и подключает их через бэкдоры к центральному серверу управления, который может управлять всей сетью взломанных устройств. Используя бот-нет злоумышленник может совершать DDOS-атаки на сайты или сервера конкурентов или по заказу. DDOS-атаки представляют собой одновременное огромное количеству бессмысленных запросов на сервер, исходящих от множества устройств (зараженных компьютеров), что приводит к перегрузке и зависанию сервера и невозможности нормальной работы и передачи информации (например, сайт перестает работать).

В дополнение к червеобразной способности самораспространяться, боты могут записывать нажатия клавиш, красть пароли, собирать финансовую информацию, совершать DDOS-атаки, рассылать спам. Боты имеют все преимущества червей, однако более универсальны и кроме того, объединены в сеть, которая позволяет контролировать зараженные компьютеры и совершать определенные действия по команде с контрольного центра. Создавая бэкдоры боты могут загружать на компьютер другие вредоносные программы, как вирусы или черви.

Боты в большинстве случаев стараются никак не проявлять себя для пользователя, поэтому опознать, что компьютер заражен бывает непросто.

Таким образом вредоносные боты являются наиболее опасными с точки зрения защиты информации, так как они не только сами распространяются и распространяют другое вредоносное ПО, но и способны совершать свои действия по команде из вне.

Эксплойты (Exploit)

Эксплойт является частью программного обеспечения, командами или методологией, которая нацелена на взлом конкретной уязвимости безопасности. Эксплойты не всегда обладают вредоносными намерениями. Они иногда используются только как способ демонстрации того, что существует уязвимость. Тем не менее, они являются общим компонентом вредоносных программ.

 

Бэкдоры (Backdoor)

Что такое бэкдор? Бэкдор (дословно «задняя дверь» или «черный ход») — это недокументированный путь доступа к системе, позволяющий злоумышленнику проникнуть в систему зараженного компьютера и управлять ей. Троян бэкдор (Trojan.Backdoor) при запуске как раз открывает тот самый «черный ход». Как правило злоумышленники используют бэкдоры для более удобного и постоянного доступа к взломанной системе. Через этот черный ход закачивается новое вредоносное ПО, вирусы и черви.