Имате съмнения, че на компютъра ви се спотайва вредителски софтуер? Ето няколко полезни идеи как да се отървете от него.

Няколко отговора на трудни въпроси

Не е особено приятна гледка да видите една камара мистериозни процеси в диспечера на задачите (Task Manager) на Windows. Ако сте достатъчно практични, ще се запитате каква част от тях действително са ви полезни. Или, ако сте от по-мнителните ? може и да си зададете въпроса дали всъщност някои от тях дори не вредят.
За съжаление повечето от нас имат само бегла представа за онова, скритo под черупката на Windows ? основните и съпътстващите резидентни процеси. В тази статия ще ви покажем как да откритете повечето от системните файлове на Windows, да търсите информация за неизвестните и да различите полезните от вредните. Също така ви показваме как да проследите всяко приложение на компютра си.

Никога не можете да сте напълно сигурни кога ще се прояви нова дупка в защитата и напълно ще унищожи работните ви файлове. Дори и да сте инсталирали защитна стена и редовно да обновявате антивирусните и антишпионските инструменти, и внимателно да проверяте свалените файлове, пак съществува възможността да станете жертва на най-модерните, най-усъвършенстваните, най-унищожителните и подмолни вирусни агенти. В това ръководство описваме как да проверите компютъра си за скрити саботьори.

1. Подсигурете си тила. System Restore ще ви възстанови системата в състоянието точно преди срива. Изберете Start | All Programs | Accesories | System Tools | System Restore, след това изберете ''Create a restore point'' и следвайте указанията на помощника. Създавайте точка за връщане на състоянието преди да извършите която и да е от прицедърите, описани в упътването.

2. Системните ви файлове трябва да са видими. Отворете Windows Explorer и щракнете на Tools | Folder Options | View. Сложете отметката на на ''Show hidden files and folders'' и ги махнете от ''Hide extensions for known file types'' и ''Hide protected operating system files''. Не обръщайте внимание на евентуалните предупреждения от страна на системата и не трийте файлове, освен ако не сте напълно убедени, че са зловредни.

3. Инсталирайте си Process Explorer . От командния ред изберете View, пoсле Select Columns, включете опциите Company Name и Command Line. В табчето DLL маркирайте Path и потвърдете с OK. Също така проверете дали е включена опцията View | Show Lower Pane. Накрая щракнете на View-Lower Pane и View-DLLs.

4. Отнасяйте се изключително подозрително към всеки процес, стартиран от директорията Temp. Ако следите водят до динамична библиотека (Dynamic Link Library ? DLL) във временната Temp директория, със сигурност има за какво да се притеснявате. Ако сте с Windows XP, освен Explorer.exe, могат да са активни и процесите smss.exe, winlogon.exe, services.exe, alg.exe и lsass.exe. Всички те са критични за работата на операционната система ? не ги закачайте!

5. И някои други Windows процеси са вероятно активни, освен току-що изброените системни файлове. Имената им обикновено започват с ''Windows''. Прочетете описанието, името на производителя и пътя, от който са стартирани. Повечето от процесите трябва да са породени от познати ви приложения, които сте инсталирали на компютъра си.

6. Ако ви се струва, че някоя DLL е нередовна, първо проверете в DLL Help Database на Microsoft, в която можете да потърсите сведения за някоя динамична библиотека по име ? това е удобно, ако подозирате, че файлът е зловреден. Друг ценен ресурс в това отношение е Security Advisor.
[pagebreak]

ПОЛЕЗНИ СЪВЕТИ

ДА ОТКРИЕМ РУТКИТОВЕТЕ, ЧАСТ 1-ВА

Rootkit Revealer е безплатна алтернатива на програми като F-Secure BlackLight. Сканира за подозрителни промени в регистрите, които могат да предположат наличието на руткитове. Ако, обаче, създателите на злонамерения софтуер са достатъчно самоуверени или нагли, че не се опитват да се прикрият, Rootkit Revealer не винаги се справя успешно със задачата.

ДА ОТКРИЕМ РУТКИТОВЕТЕ, ЧАСТ 2-РА

Без да се стремим да подценяваме качествата на Rootkit Revealer, за най-добър руткит скенер се счита IceSword. Дори авторите на Hacker Defender официално заявиха, че целта им е била създаването на програма, която я превъзхожда, но поне за сега не успяват в начинанието си.

ОТКРИЙТЕ ПОДВОДНИТЕ КАМЪНИ

Hook Explorer е приложение, с което проверявате, дали зловреден файл се е ?дегизирал? зад гърба на полезна програма. Например, файл, закачен за winlogon.exe може да записва натиснатите клавиши, а по този начин и да открадне паролите ви. Ако се опитате да терминирате такава програма, системата ви ще се срине.


Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Протест във Варна в подкрепа на кмета Благомир Коцев

Протест във Варна в подкрепа на кмета Благомир Коцев

България Преди 10 минути

Демонстрацията беше под наслов "на вечеря при Пламенка" пред заведение, което се смята, че е нейна собственост

Тръмп говори с Лукашенко преди срещата с Путин в Аляска

Тръмп говори с Лукашенко преди срещата с Путин в Аляска

Свят Преди 53 минути

Лукашенко е близък съюзник на Путин

Задържаха мъж, отправил терористична заплаха към Летище „Васил Левски“

Задържаха мъж, отправил терористична заплаха към Летище „Васил Левски“

България Преди 2 часа

Той съобщил, че жена, пътуваща за Словакия, носи взривоопасно устройство в себе си

Задържаха за 72 часа младежа, блъснал хора с АТВ

Задържаха за 72 часа младежа, блъснал хора с АТВ

България Преди 3 часа

Той е обвинен за това, че по непредпазливост е причинил средни телесни повреди на петима пешеходци

,

В Газа: Да те убият, докато чакаш за храна

Свят Преди 3 часа

Новините за цивилни палестинци, загинали в близост до центровете за разпределение на помощи в Газа, вече са ежедневие

Шофьорка с 2,96 промила помете пешеходка и две коли в Перник

Шофьорка с 2,96 промила помете пешеходка и две коли в Перник

България Преди 3 часа

Каращи зад нея видели какво се случва, догонили жената и я спрели, извършвайки граждански арест

Тръмп излетя към Аляска за срещата с Путин, няма места в Анкъридж

Тръмп излетя към Аляска за срещата с Путин, няма места в Анкъридж

Свят Преди 3 часа

Хотелите и курортите в района са напълно запълнени

Инфлуенсъри обвиниха ChatGPT за провалена почивка

Инфлуенсъри обвиниха ChatGPT за провалена почивка

Свят Преди 4 часа

„Винаги правя много проучвания, но този път попитах ChatGPT и той ми каза, че не ми трябва виза"

Инфлацията в България се ускорява

Инфлацията в България се ускорява

България Преди 4 часа

Натрупаната инфлация за последните пет години е 41,2%

Осъдиха на 9 години и 4 месеца шофьор, убил полицай

Осъдиха на 9 години и 4 месеца шофьор, убил полицай

България Преди 4 часа

Той карал бус с нелегални мигранти след употреба на 5 вида наркотични вещества

<p>&bdquo;Краят е близо&ldquo;: .Легендарна група обяви пенсионирането си с прощално турне и последен албум</p>

Megadeth обяви пенсионирането си с прощално турне и последен албум

Любопитно Преди 4 часа

„Започнахме музикален стил, започнахме революция, променихме света на китарата и начина, по който се свири, и всъщност променихме света"

<p>Секс терапевт&nbsp;разкри причината, поради която хората изневеряват</p>

Секс терапевт с 45 години опит разкри точната причина, поради която хората изневеряват

Любопитно Преди 5 часа

Според известната психотерапевтка, скуката и рутината убиват интимността и водят до кръшкане

Земетресение с магнитуд 6 разтърси Камчатка

Земетресение с магнитуд 6 разтърси Камчатка

Свят Преди 5 часа

Огнището на труса е било на дълбочина 10 километра

<p>Има ли замърсяване на въздуха&nbsp;след влаковата катастрофа&nbsp;край Симеоновград?</p>

РИОСВ: Няма замърсяване на въздуха край Пясъчево след влакова катастрофа

България Преди 5 часа

От РИОСВ уточниха, че доста голяма част от цистерните са изсипали съдържанието си

Стажанти днес – лидери утре: Менторството във Vivacom като път към устойчиво развитие

Стажанти днес – лидери утре: Менторството във Vivacom като път към устойчиво развитие

България Преди 5 часа

В основата на стажантската програма на Vivacom стоят не просто знанията, а човешкият подход

Въведоха електронна система за имунизациите

Въведоха електронна система за имунизациите

България Преди 5 часа

Системата ще създаде единна среда за обмен на информация между МЗ, регионалните здравни инспекции и лечебните заведения