Elektronika.lt
 2012 m. gegužės 24 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale  Ieškoti LT | EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimų lenta
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 24 d. 13:54
Post „Kinect“ era: judesius atpažins elektromagnetiniai laukai ir garso bangos
Gegužės 24 d. 10:04
Išrinkti perspektyviausi nacionaliniai išradimai
Gegužės 24 d. 06:52
Kokie patentuoti išradimai yra sėkmingi?
Gegužės 23 d. 18:51
Esame skaitmeninė karta? „Eurobarometro“ tyrimas apie asmens duomenų apsaugą internete
Gegužės 23 d. 13:45
Kas kaltas dėl „Facebook“ akcijų smukimo? (1)
Gegužės 23 d. 08:47
„Dropbox“ – jūsų duomenys padebesy
Gegužės 23 d. 07:52
Mobilusis telefonas siejamas su Lietuvos mokinių galvos skausmais, nerimu ir dilgčiojimu ausyse
Gegužės 22 d. 21:24
ARM: užimsime didesnę kompiuterių rinkos dalį, nei „Intel“ – telefonų
Gegužės 22 d. 16:54
Bevielė optinė pelė MW08 (1)
Gegužės 22 d. 15:41
Miško gaisrams stebėti – nauja sistema (1)
 Patarimai » Programinė įranga Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Kompiuterio tikrinimas nuo kenkėjiškų programų

Publikuota: 2010-04-29 11:13
Tematika: Programinė įranga
Autorius: Audrius Valinskas
Aut. teisės: ©Audrius Valinskas
Inf. šaltinis: ITC tinklaraštis

Kompiuteryje įdiegta „Microsoft“ operacinė sistema dažnai gali „užsikrėsti“ kenkėjiškomis programomis. Jų yra labai daug ir kiekviena iš jų sukurta tam tikram tikslui. Kenkėjiškų programų tikslas prasibrauti į kompiuterį, pro pagrindinį sargybinį – antivirusą.

Kadangi, naujai ir kokybiškai sukurtą kenkėjišką programą dažniausiai (arba net visada) praleis antivirusas, nes jis dar neturi duomenų bazėje įrašo – tai būtų naivu tikėti jog antivirusas gali sulaikyti 90% kenkėjų. Kur tada dingo heuristinė analizė, kuria mes pasitikime, ir be to kaip su antivirusinių testais? Ar gi testai už save nekalba?

Heuristinė analizė tai programos savybė įtarti jog pasileidęs procesas elgiasi įtariai. Tai padės apsisaugoti nuo tokios kenkėjiškos programinės įrangos, kuri sukurta, kad pademonstruotų savo veikimą užkrėstame kompiuteryje. Ne vieną kartą teko valyti kompiuterius, kurie buvo užsikrėtę tokiais virusais, kuriuos norėčiau pavadinti „show“ tipo virusais, juos rasdavo būtent antivirusinėje programoje aktyvuotas heuristinės analizės procesas. Bet kas iš to? Čia ir aklas galėtų užuosti apie kompiuteryje tūnantį virusą – atsiranda darbalaukyje nuorodos į porno puslapius, procesorius apkrautas vos ne 100%, vietoje google paieškos rodomas kitas paieškos puslapis, atsiradusios keistos naujos antivirusinės pradeda savaime skenuoti kompiuterį ir radusios menamą virusą pasiūlo išvalyti tik susimokėjus ir t.t.

Kompiuterio tikrinimas nuo kenkėjiškų programų

Heuristinė analizė padeda aptikti keistai besielgiančias programas, tik gaila kad programišiai apie tai irgi žino, todėl kenkėjiškos programos kuriamos taip jog įtarimų šešėlis kristų kuo mažesnis. Paskutiniu metu tikrinant kompiuterių darbą (o jų yra virš 300) susidaro tokia nuomonė jog antivirusinių programų heuristinei analizei reiktų tobulėti, nes užsikrėtimų yra daug, o ši analizė mažai kuo ir pagelbsti. Aišku rašau ne apie vieną antvirusinę programą, nes teko jų daugiau išbandyti, bet kai kurios, mano manymu, nevertai nešioja antiviruso vardą.

O kaip su testais? Geriausia antivirusinė, kuri laimėjo testus! Galbūt geriausias automobilis, kuris laimėjo lenktynes (ar vairuotojas)? Galbūt protingiausias žmogus, kuris įsigijo daktaro laipsnį? Naivu taip būtų mąstyti, nes testai objektyviai negali parodyti antiviruso kokybės. Sutinku, kad dalinai testas gali padėti nustatyti antiviruso vertę, bet tik dalinai. Testuose pateikiami seni virusai, kuriuos antivirusinės programos turi surasti. Kodėl seni? Todėl, kad nauji virusai mums dar nežinomi. Antivirusas, kurio duomenų bazėje yra mažiau suvesta virusų parašų – dažniausiai jis ir pralaimi. Tai gi kartais patikrinus atntivirusinių kompanijų tinklapiuose skelbiamą informaciją apie antiviruso atpažįstamą virusų parašų skaičių – galima nuspėti kokia antivirusinė gali laimėti testus.

Be to testuose svarbu ne tik seno viruso radimas, bet ir antivirusinės programos greitis, resursų naudojimas, kartais ir valdymo patogumas ir t.t. Rasti kenkėjišką programą nurodytame kataloge yra lengviau, nei tą pačią programą išvalyti iš kompiuterio. Dažnai būna taip, jog kompiuteris užsikrečia kenkėjiška programa ir ją atranda antivirusas, bet jis nepajėgia viruso išvalyti su „šaknimis“. Kartais tenka kompiuterį paleisti saugiu režimu, kad būtų galima pilnai išvalyti virusą, bet teko patirtį atvejų, kai virusą pilnai išvalydavo tik atsisiųstas įrankis konkrečiam virusui šalinti.

Taigi, antivirusinė surinkusi 99% testo rezultatų neįrodo jog yra patikimiausia. Galbūt įdiegta kompiuteryje ji atpažins 99% virusų, bet kaip ji elgsis, kai virusas bus aktyvuojamas? Kai kurios išgirtos antivirusinės programos (tame tarpe ir Nod32) puikiai surasdavo kenkėjiškas programas įvairiose bylose, atmintinėse, bet tai pačiai programai pasileidus, kažkodėl tai „užsimerkdavo“ ir „atsibusdavo“ virusui pilnai įlindus į sistemą. Tais atvejais būdavo pranešama jog kompiuteryje yra virusas, bet bandant išnaikinti programa mandagiai atsiprašydavo, o saugus režimas (Safe Mode) mažai padėdavo.

Ir svarbiausia – kaip su naujais virusais? Jie nerandami iki tol, kol išeina „parašas“ arba retais momentais – pranešama apie kažką įtartino. Susumuokime rezultatus ir pamatysime ką turime – procentai bus žymiai nukritę.

Rimta kenkėjiška programa kuriama taip, kad jos niekas nepastebėtų. Tad jeigu kompiuteryje yra antivirusinė programa, dar nereiškia, kad virusas bus greitai aptiktas.

Kaip aptikti kenkėjus?

Vienpusiškai būtų sunku ir atsakyti, nes yra įvairiausių būdų, kaip programa gali veikti. Tiesiog reiktų išbandyti įvairius tikrinimo variantus.

Keistos nuorodos

Jeigu darbalaukyje atsirado keistų nuorodų į tinklapius, kurių jūs neįkėlėte – galimas atvejis jog tai padarė kenkėjiška programa.

Naršyklės užduočių juostos

Kai kuriuos Panevėžio kolegijos darbuotojus tenka gelbėti nuo naršyklėje atsiradusių nesuskaitomos daugybės užduočių juostų (toolbar), per kurias jie nebegali matyti net trečdalio tinklapio vaizdo. Yra užduočių juostos ir gerai žinomų kompanijų („Google“, „Yahoo“), kurios skirtos palengvinti darbą vartotojui, bet yra ir kitų, kurios veikia kaip šnipai bei nukreipinėja į savo tinklapius. Kai kuriuos duomenis gali rinkti ir Google įrankių juosta, bet kenkėjiškų programų įrankiai surinks duomenis, kad galėtų juos panaudoti kenkėjiškai veiklai (slaptažodžius panaudos įsibrauti į el. paštą ir surinkti draugų adresus).

Blokuojami antivirusinių programų tinklapiai

Jeigu tinklapiai atidaromi, išskyrus antivirusinių programų tinklapius – vadinasi kompiuteris užkrėstas kenkėjiška programa. Tokia programa dažniausiai įrašo rekšmes į hosts bylą (%SystemRoot%\system32\drivers\etc\). Surinkus antivirusinės programos adresą – pirmiausiai patikrinami hosts byloje esantys įrašai, o tik paskui kreipiamasi į DNS serverius, ir jeigu įrašas egzistuoja – atveriamas tas tinklapis, kurio IP adresas įrašytas hosts byloje. Ištrinus virusą, tokius adresus reiktų pašalinti iš hosts bylos.

Bylos su keistais pavadinimais

Kai kurios kenkėjiškos programos įrašo bylas į šakninį C:\ disko katalogą, Startup katalogą, System32 katalogą. Bylos ne tik įrašomos, bet jos paslepiamos ir pakeičiamas registras taip, jog nustatę rodyti paslėptas bylas – šios nebus rodomos. Aš peržiūrai naudoju archyvavimo programą 7-zip, nors galima tikrinti ir kitomis programomis. Tik svarbu, kad programa bylų tikrinimui nesinaudotų registrų nuostatomis. Būtent ši programa aplenkia registrą ir teisingai parodo visas paslėptas bylas.

Ko ieškome? Kaip minėjau – ieškome bylų keistais pavadinimais. Pavyzdžiui 3fgfsfsg.exe, asd456c.bat, system321.exe, rundl.exe, rt73isM.exe ir pan. Pirmiausiai reikia žinoti kaip atrodo standartinės bylos, nes kitų atvejų sunku bus nustatyti, kuri byla tikra: ar rundl32.exe, ar rundll32.exe. Jeigu radote įtartiną bylą – ją skenuokite www.virustotal.com tinklapyje. Jeigu rastas virusas – internete suraskite informaciją apie šį virusą ir jo pašalinimo įrankius ir virusą pašalinkite. Bylos šalinti neskubėkite, nes ji po kelių sekundžių bus vėl sukurta. Kadangi virusas pasileidęs – jis pastoviai pasitikrina ar jam svarbios bylos nėra pašalintos.

Bylos be parašų

Kompiuteryje esančios sisteminės bylos dažniausiai turi „ženklą“ – gamintojo pavadinimą ir parašą arba pastabą. Kenkėjiškos programos praktiškai neturi šių ženklų todėl gali būti aptinkamos tikrinant gamintojo pavadinimą ir pastabą (description). Kai kurios sisteminės bylos, taip pat gali būti be šių atributų, todėl reiktų elgtis atsargiai. Pasileidę (Safe Mode režimu) Autoruns programą patikriname visas paleistas bylas. Jeigu bylos pavadinimas yra keistų pavadinimų, be gamintojo vardo ir pastabos – galime nuskenuoti www.virustotal.com tinklapyje. Jeigu rastas virusas – Autoruns programos pagalba ją pašaliname. Jeigu Autoruns programa paleista ne saugiu režimu (Safe Mode) po kelių sekundžių byla vėl gal atsirasti toje pačioje vietoje.

Procesų analizė

Yra kenkėjiškų programų, kurios stipriai apkrauna procesoriaus darbą. Tokiu būdu atrandamas procesas, kuris labiausiai apkrauna procesorių ir išjungiamas. Paprasčiausiai tai galima padaryti „Task Manager“ programos pagalba, kurią galima pasileisti Ctrl+Shift+Esc klavišų kombinacijos pagalba. Protingesnės kenkėjiškos programos procesoriaus neapkrauna, todėl galima net ir ilgai nepastebėti esančio viruso. Jeigu viruso tikslas vogti vartotojo slaptažodžius – jis dirbs tyliai, ir atsargiai. Būna tokių atvejų, kad vartotojas giriasi, jog pas jį nėra ir nebuvo virusų. Užtenka pertikrinti kompiuterį ir surandi kenkėjiškas programas, kurios įsidiegę prieš pusę metų ar metus laiko.

Kad kenkėjiška programa veiktų – būtinas procesas. Jį išjungus – programa išsijungia (laikinai, kitą kartą gali pasileisti iš registrų). Bet ne visi kenkėjiškų programų procesai matomi „Task Manager“ programos pagalba. Kai kurie maskuojasi už pagrindinių procesų, tokių kaip svchost.exe. Išjungus šį procesą gali persikrauti kompiuteris, o kai kurių procesų nepavyks išjungti nes jie būtini sistemai. Tokiu atveju reiktu atsisiųsti treičiųjų šalių programinę įrangą, kuri rodytų ir tuos procesus, kurie slepiasi už pagrindinių. Šiame tinklapyje galima išsirinkti vieną iš siūlomų programų ir susiradus jos gamintoją internete – atsisiųsti. Aš kartais pasinaudodavau System Explorer programa.

Process Monitor programos pagalba galima stebėti realiuoju laiku vykstantį procesų aktyvumą.

Tinklo statistika

Kompiuterio veikla tinkle taip pat svarbus rodiklis, padedantis atrasti kenkėjiškas programas. Išjungiame Skype, uTorrent ir kitas tinkle dirbančias programas ir paleidžiame per Run eilutę cmd, o pasirodžius komandine eilutei įvedame komandą NETSTAT. Ši komanda parodys kas vyksta tinkle. Jeigu kompiuteryje išjungtos visos tinklo programos, bet komanda NETSTAT fiksuoja prisijungimus prie nežinomų serverių – reiktų išsiaškinti, kodėl tai vyksta. Šiuos prisijungimus gali atlikti ir jūsų kompiuterio antivirusinės programos atnaujinimo modulis, pasileisti „Microsoft“ atnaujinimai, bet taip pat gali iš jūsų kompiuterio jungtis kenkėjiška programa į vieną ar net kelis šimtus serverių. Reiktų tikrinti ip adresus, prievadus, į kuriuos jungiamasi. Tokiu būdu taip pat galima aptikti kai kuriuos virusus.

Audrius Valinskas,
Panevėžio kolegijos IT centro tinklaraštis


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (2)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Administracija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti.    
Interneto platybėse svarbu neprarasti budrumo

IT specialistai pastebi, kad interneto naudotojai dažniausiai nukenčia įkliuvę į nuotoliniu būdu valdomų tinklų „botnet“ apgavystes socialiniuose tinklapiuose. „Akivaizdu, kad „Skype“ ir „Facebook“ naudotojai šiuo metu turėtų būti ypatingai atidūs.

404 klaidos puslapis (1)

ūsų 404 klaidos puslapis yra vertingas nekilnojamo turto objektas. Tad, kodėl iššvaisčius šią auksinę galimybę ir nenukreipus vartotojų į vertingą turinį, esantį jūsų svetainėje?

Kaip sukurti mobiliąją programėlę? (1)

Tačiau šio straipsnio tikslas yra paskatinti jus sukurti savo mobiliają programėlę, nes teikiama nauda yra akivaizdi. Yra daugybė mokamos ir nemokamos programinės įrangos programėlių kūrimui, tačiau prieš kūrimą reikia išmokti keletą svarbių pamokų.

2012-03-23 16:16
Kaip parsisiųsti visas nuotraukas iš „Facebook“ albumo?
2012-02-24 15:23
Kaip išvalyti savo „Google“ paskyros interneto naršymo istoriją, kol nepradėjo galioti naujoji „Google“ privatumo politika
2012-02-15 17:19
Kaip pasirinkti tinkamus slaptažodžius internete (1)
2012-01-10 15:59
„Android Market“ – nuo dietų iki dirbtinio intelekto
2011-12-28 07:55
12 dalykų, kurių nežinojote apie „Facebook“ galimybes
2011-12-09 16:23
Interneto svetainės kūrimo pagrindai
2011-09-01 14:15
Programišiai nusitaikė į interneto žaidėjus. Penki patarimai, kaip apsiginti
2011-07-21 19:16
Kaip profesionaliai naudotis „Facebook“ tinklu
2011-07-15 09:18
„Google+“ draugų ratų valdymas: 7 patarimai (2)
2011-06-27 16:14
Kaip elgtis socialiniuose tinkluose „Facebook“ ir „Twitter“, kad netektų nudegti
2011-04-04 08:04
Valome „Facebook“ paskyrą nuo gėdingų puslapių ir programėlių (1)
2011-03-20 07:30
Kaip padidinti elektroninių laiškų efektyvumą
Daugiau...Paieška archyve





TMS ELECTRONICS
TMS ELECTRONICS

RCL – elektronika ir technika

www.rslietuva.com - 400.000 pramoninių komponentų per 1 dieną

„ELFA Distrelec“ – visa pramoninė elektronika

GPSMeistras.lt – GPS navigacijos, nemokamos konsultacijos, remontas, supirkimas, nuoma, priedai

„Sandas“ – verslo valdymo sistemos

Laboratorinė įranga, svarstyklės, matavimo įranga, analizatoriai – UAB „MORIS Technology“

EMP – elektronikos atliekų surinkimas iš gyventojų ir įmonių

Kondicionieriai, šildytuvai, drėkintuvai, sausintuvai

ASUS nešiojamų kompiuterių parduotuvė | Asusshop.lt - ASUS technika vienoje vietoje

Kompiuterių parduotuvė, prekyba buitine technika | Kompiuteriai.lt

Prekyba relėmis ir instaliacijos komponentais

Elektroninių parduotuvių kūrimas - Freeshop.lt e. verslas
internetinės parduotuvės

 „CV-Online“ darbo pasiūlymai
Reklama
‡ 1999–2012 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
SEO paslaugos, tinklapių optimizavimas, tyrimai
www.SEOtyrimai.lt
„TV programa“ – tiksli
televizijos programa

www.tvprograma.lt
Projektas „Mokslas verslui ir visuomenei“
www.mokslasplius.lt
Svetainių kūrimas, SEO, el. parduotuvių kūrimas
www.webtechnologijos.lt
Kompiuteriai, navigacija, televizoriai, fotoaparatai
www.pirkpigiau.lt
Lietuvių k. informacinėse technologijose
www.likit.lt
ESET, ABBYY, DRUVAA, FOXIT sprendimai verslui
www.nodbaltic.lt
Baldai, medžiagos, technika, kompiuteriai
www.b-a.lt
Optical systems, optical electronics, laser crystals
www.eksmaoptics.com
Detalieji planai. Pasyvūs, nulinės energijos namai
www.jpiarchitektai.lt
Mobilusis 4G internetas, nešiojamieji kompiuteriai
www.mezon.lt
400 000 pramoninių komponentų per 1 dieną
www.rslietuva.com
Wireless, point to point, backhaul, PTP
www.ligowave.com
Treniruokliai, matuokliai, kontaktiniai lęšiai
www.hiperfarma.lt
SEO paslaugos, reklama „Google“, el. rinkodara
www.marketrats.lt
CEREC sistema, lazeriai, skaitmeninis rentgenas
www.pilene.lt
„Google AdWords“, „Google“ reklama
www.cet.lt
3D models platform.
Aircraft 3D models

www.cgtrader.com
Reklama
Reklama