Имате съмнения, че на компютъра ви се спотайва вредителски софтуер? Ето няколко полезни идеи как да се отървете от него.

Няколко отговора на трудни въпроси

Не е особено приятна гледка да видите една камара мистериозни процеси в диспечера на задачите (Task Manager) на Windows. Ако сте достатъчно практични, ще се запитате каква част от тях действително са ви полезни. Или, ако сте от по-мнителните ? може и да си зададете въпроса дали всъщност някои от тях дори не вредят.
За съжаление повечето от нас имат само бегла представа за онова, скритo под черупката на Windows ? основните и съпътстващите резидентни процеси. В тази статия ще ви покажем как да откритете повечето от системните файлове на Windows, да търсите информация за неизвестните и да различите полезните от вредните. Също така ви показваме как да проследите всяко приложение на компютра си.

Никога не можете да сте напълно сигурни кога ще се прояви нова дупка в защитата и напълно ще унищожи работните ви файлове. Дори и да сте инсталирали защитна стена и редовно да обновявате антивирусните и антишпионските инструменти, и внимателно да проверяте свалените файлове, пак съществува възможността да станете жертва на най-модерните, най-усъвършенстваните, най-унищожителните и подмолни вирусни агенти. В това ръководство описваме как да проверите компютъра си за скрити саботьори.

1. Подсигурете си тила. System Restore ще ви възстанови системата в състоянието точно преди срива. Изберете Start | All Programs | Accesories | System Tools | System Restore, след това изберете ''Create a restore point'' и следвайте указанията на помощника. Създавайте точка за връщане на състоянието преди да извършите която и да е от прицедърите, описани в упътването.

2. Системните ви файлове трябва да са видими. Отворете Windows Explorer и щракнете на Tools | Folder Options | View. Сложете отметката на на ''Show hidden files and folders'' и ги махнете от ''Hide extensions for known file types'' и ''Hide protected operating system files''. Не обръщайте внимание на евентуалните предупреждения от страна на системата и не трийте файлове, освен ако не сте напълно убедени, че са зловредни.

3. Инсталирайте си Process Explorer . От командния ред изберете View, пoсле Select Columns, включете опциите Company Name и Command Line. В табчето DLL маркирайте Path и потвърдете с OK. Също така проверете дали е включена опцията View | Show Lower Pane. Накрая щракнете на View-Lower Pane и View-DLLs.

4. Отнасяйте се изключително подозрително към всеки процес, стартиран от директорията Temp. Ако следите водят до динамична библиотека (Dynamic Link Library ? DLL) във временната Temp директория, със сигурност има за какво да се притеснявате. Ако сте с Windows XP, освен Explorer.exe, могат да са активни и процесите smss.exe, winlogon.exe, services.exe, alg.exe и lsass.exe. Всички те са критични за работата на операционната система ? не ги закачайте!

5. И някои други Windows процеси са вероятно активни, освен току-що изброените системни файлове. Имената им обикновено започват с ''Windows''. Прочетете описанието, името на производителя и пътя, от който са стартирани. Повечето от процесите трябва да са породени от познати ви приложения, които сте инсталирали на компютъра си.

6. Ако ви се струва, че някоя DLL е нередовна, първо проверете в DLL Help Database на Microsoft, в която можете да потърсите сведения за някоя динамична библиотека по име ? това е удобно, ако подозирате, че файлът е зловреден. Друг ценен ресурс в това отношение е Security Advisor.
[pagebreak]

ПОЛЕЗНИ СЪВЕТИ

ДА ОТКРИЕМ РУТКИТОВЕТЕ, ЧАСТ 1-ВА

Rootkit Revealer е безплатна алтернатива на програми като F-Secure BlackLight. Сканира за подозрителни промени в регистрите, които могат да предположат наличието на руткитове. Ако, обаче, създателите на злонамерения софтуер са достатъчно самоуверени или нагли, че не се опитват да се прикрият, Rootkit Revealer не винаги се справя успешно със задачата.

ДА ОТКРИЕМ РУТКИТОВЕТЕ, ЧАСТ 2-РА

Без да се стремим да подценяваме качествата на Rootkit Revealer, за най-добър руткит скенер се счита IceSword. Дори авторите на Hacker Defender официално заявиха, че целта им е била създаването на програма, която я превъзхожда, но поне за сега не успяват в начинанието си.

ОТКРИЙТЕ ПОДВОДНИТЕ КАМЪНИ

Hook Explorer е приложение, с което проверявате, дали зловреден файл се е ?дегизирал? зад гърба на полезна програма. Например, файл, закачен за winlogon.exe може да записва натиснатите клавиши, а по този начин и да открадне паролите ви. Ако се опитате да терминирате такава програма, системата ви ще се срине.


Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Янкулов: Към момента не ми е предлагано да остана на поста

Янкулов: Към момента не ми е предлагано да остана на поста

България Преди 14 минути

Според правосъдния министър оставката на и.ф. главен прокурор е била неизбежна

В София пристига част от мощите на Св. Лазар Български

В София пристига част от мощите на Св. Лазар Български

България Преди 1 час

Тя ще бъде изложена в митрополитския катедрален храм „Св. вмчца Неделя за два дни

Нова наредба за парното от 1 май

Нова наредба за парното от 1 май

България Преди 2 часа

Адвокат Марин Костов посочи, че се въвежда допълнителен коефициент, който отчита енергийната ефективност

Николай Попов: Цялата отговорност е на Румен Радев

Николай Попов: Цялата отговорност е на Румен Радев

България Преди 3 часа

„Сияние“ започва изграждането на своя гражданска мрежа

Русия спира казахстанския петрол за Германия

Русия спира казахстанския петрол за Германия

Свят Преди 3 часа

Новак не посочи срок, в който доставките могат да бъдат възобновени

МВР въвежда нов образец на паспорт

МВР въвежда нов образец на паспорт

България Преди 4 часа

Издаването на паспорт от новия вид ще стартира на 27 април 2026 г.

<p>&bdquo;Седях в банята с пистолет в устата, без да знам какво правя&ldquo;: Признанията н Хълк Хоган преди смъртта му</p>

Последните дни на Хълк Хоган: Легендата не можел дори да отвори бутилка вода без помощ

Свят Преди 4 часа

Новата документална поредица на Netflix „Hulk Hogan: Real American“ разкрива шокиращи подробности за здравословното състояние, тежката зависимост от фентанил и личните трагедии на кеч идола преди смъртта му

Промениха статута на парк „Врана“ на публична държавна собственост

Промениха статута на парк „Врана“ на публична държавна собственост

България Преди 4 часа

Имотът с площ 958 362 кв. м е със статут на единична недвижима културна ценност

<p>24 души са под медицинско наблюдение и на антибиотици след огнището на антракс</p>

24 души са под медицинско наблюдение и на антибиотици след огнището на антракс в Силистренско

България Преди 4 часа

Към момента в страната няма съобщен случай на заболял от антракс, съобщиха от министерство на здравеопазването

На 22 април отбелязваме Деня на Земята

На 22 април отбелязваме Деня на Земята

Свят Преди 4 часа

Колективните действия ще бъдат от решаващо значение за ограничаването на климатичната криза

Огромен късмет дебне три зодии, сред тях ли сте

Огромен късмет дебне три зодии, сред тях ли сте

Любопитно Преди 4 часа

В следващите дни някои зодиакални знаци ще имат късмет, но само малцина ще преживеят истински пробив. От 22 април те ще навлязат в период, който може драстично да промени живота и финансовото им положение

От Българската банка за развитие отговориха на Гюров

От Българската банка за развитие отговориха на Гюров

България Преди 4 часа

От ББР посочват, че процедурата по намаляване на капитала ще отнеме месеци, парите няма да бъдат използвани от никого

ЕС деблокира заема от 90 млрд. евро за Украйна

ЕС деблокира заема от 90 млрд. евро за Украйна

Свят Преди 5 часа

Будапеща е дала съгласие за започване на процедурата

АПИ уволнява свой служител, карал пиян

АПИ уволнява свой служител, карал пиян

България Преди 5 часа

Тестът за употреба на алкохол отчете 1,98 промила