0
Имате съмнения, че на компютъра ви се спотайва вредителски софтуер? Ето няколко полезни идеи как да се отървете от него.

Няколко отговора на трудни въпроси

Не е особено приятна гледка да видите една камара мистериозни процеси в диспечера на задачите (Task Manager) на Windows. Ако сте достатъчно практични, ще се запитате каква част от тях действително са ви полезни. Или, ако сте от по-мнителните ? може и да си зададете въпроса дали всъщност някои от тях дори не вредят.
За съжаление повечето от нас имат само бегла представа за онова, скритo под черупката на Windows ? основните и съпътстващите резидентни процеси. В тази статия ще ви покажем как да откритете повечето от системните файлове на Windows, да търсите информация за неизвестните и да различите полезните от вредните. Също така ви показваме как да проследите всяко приложение на компютра си.

Никога не можете да сте напълно сигурни кога ще се прояви нова дупка в защитата и напълно ще унищожи работните ви файлове. Дори и да сте инсталирали защитна стена и редовно да обновявате антивирусните и антишпионските инструменти, и внимателно да проверяте свалените файлове, пак съществува възможността да станете жертва на най-модерните, най-усъвършенстваните, най-унищожителните и подмолни вирусни агенти. В това ръководство описваме как да проверите компютъра си за скрити саботьори.

1. Подсигурете си тила. System Restore ще ви възстанови системата в състоянието точно преди срива. Изберете Start | All Programs | Accesories | System Tools | System Restore, след това изберете ''Create a restore point'' и следвайте указанията на помощника. Създавайте точка за връщане на състоянието преди да извършите която и да е от прицедърите, описани в упътването.

2. Системните ви файлове трябва да са видими. Отворете Windows Explorer и щракнете на Tools | Folder Options | View. Сложете отметката на на ''Show hidden files and folders'' и ги махнете от ''Hide extensions for known file types'' и ''Hide protected operating system files''. Не обръщайте внимание на евентуалните предупреждения от страна на системата и не трийте файлове, освен ако не сте напълно убедени, че са зловредни.

3. Инсталирайте си Process Explorer . От командния ред изберете View, пoсле Select Columns, включете опциите Company Name и Command Line. В табчето DLL маркирайте Path и потвърдете с OK. Също така проверете дали е включена опцията View | Show Lower Pane. Накрая щракнете на View-Lower Pane и View-DLLs.

4. Отнасяйте се изключително подозрително към всеки процес, стартиран от директорията Temp. Ако следите водят до динамична библиотека (Dynamic Link Library ? DLL) във временната Temp директория, със сигурност има за какво да се притеснявате. Ако сте с Windows XP, освен Explorer.exe, могат да са активни и процесите smss.exe, winlogon.exe, services.exe, alg.exe и lsass.exe. Всички те са критични за работата на операционната система ? не ги закачайте!

5. И някои други Windows процеси са вероятно активни, освен току-що изброените системни файлове. Имената им обикновено започват с ''Windows''. Прочетете описанието, името на производителя и пътя, от който са стартирани. Повечето от процесите трябва да са породени от познати ви приложения, които сте инсталирали на компютъра си.

6. Ако ви се струва, че някоя DLL е нередовна, първо проверете в DLL Help Database на Microsoft, в която можете да потърсите сведения за някоя динамична библиотека по име ? това е удобно, ако подозирате, че файлът е зловреден. Друг ценен ресурс в това отношение е Security Advisor.
[pagebreak]

ПОЛЕЗНИ СЪВЕТИ

ДА ОТКРИЕМ РУТКИТОВЕТЕ, ЧАСТ 1-ВА

Rootkit Revealer е безплатна алтернатива на програми като F-Secure BlackLight. Сканира за подозрителни промени в регистрите, които могат да предположат наличието на руткитове. Ако, обаче, създателите на злонамерения софтуер са достатъчно самоуверени или нагли, че не се опитват да се прикрият, Rootkit Revealer не винаги се справя успешно със задачата.

ДА ОТКРИЕМ РУТКИТОВЕТЕ, ЧАСТ 2-РА

Без да се стремим да подценяваме качествата на Rootkit Revealer, за най-добър руткит скенер се счита IceSword. Дори авторите на Hacker Defender официално заявиха, че целта им е била създаването на програма, която я превъзхожда, но поне за сега не успяват в начинанието си.

ОТКРИЙТЕ ПОДВОДНИТЕ КАМЪНИ

Hook Explorer е приложение, с което проверявате, дали зловреден файл се е ?дегизирал? зад гърба на полезна програма. Например, файл, закачен за winlogon.exe може да записва натиснатите клавиши, а по този начин и да открадне паролите ви. Ако се опитате да терминирате такава програма, системата ви ще се срине.


Източник: IDG.BG
Коментари 0
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

Между възрастни приятели: - Как си? - Какво да ти кажа. Докато си спомня какво съм забравил, забравям какво съм си спомнил.
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни

Последни

За 40-тия си рожден ден: Марк Зукърбърг показа трите си дъщери

За 40-тия си рожден ден: Марк Зукърбърг показа трите си дъщери

Любопитно Преди 18 минути

Марк и Присила са родители на дъщерите Аурелия, Август и Максима

<p>Жертви след тежки сблъсъци в Нова Каледония</p>

Тежки сблъсъци избухнаха в Нова Каледония, има жертви

Свят Преди 22 минути

Напрежението, обхванало френската тихоокеанска територия, ескалира след гласувана промяна в Париж

Кафето 3 в 1 "вреди" повече от другите, ето защо

Кафето 3 в 1 "вреди" повече от другите, ето защо

Любопитно Преди 1 час

Концентрацията на кофеин в инстантните напитки е незначителна

Mercedes-AMG C 63 S E PERFORMANCE

Клиентите не иска 4-цилиндровия хибрид на Mercedes, затова се връща V8

Технологии Преди 1 час

Слабите продажби на 4-цилиндровия хибрид AMG C63 в Европа са причините за връщането към добрия стар V8

Започна 77-ото издание на кинофестивала в Кан, ето как

Започна 77-ото издание на кинофестивала в Кан, ето как

Свят Преди 1 час

На церемонията по откриването беше връчена почетната "Златна палма" на Мерил Стрийп

Държавният департамент на САЩ одобри 1 млрд. долара за Израел

Държавният департамент на САЩ одобри 1 млрд. долара за Израел

Свят Преди 1 час

Средствата са придвижени към Конгреса

Райчо Райчев е „Мъж на годината“ за 2023 година

Райчо Райчев е „Мъж на годината“ за 2023 година

България Преди 2 часа

Гласували са 1500 души, а Райчев е избран с 48% от гласовете

<p>Защо някои физици смятат, че живеем в черна дупка</p>

"След това Хокинг посочи един парадокс": Защо някои физици смятат, че живеем в черна дупка

Любопитно Преди 2 часа

Черните дупки са странни обекти, които объркват разбирането ни за физиката

Вижте кого почита църквата днес

Вижте кого почита църквата днес

Любопитно Преди 3 часа

Свети Пахомий е роден през 292 г. в Тиваида, Египет (близо до днешния град Луксор), в семейство на родители езичници

<p>Бой в парламента на Грузия&nbsp;и нови сблъсъци между протестиращи и полиция</p>

Спорният закон в Грузия: Бой в парламента и нови сблъсъци между протестиращи и полиция

Свят Преди 3 часа

Органите на реда използваха сълзотворен газ срещу тълпата

AI разви политически възгледи и не е ясно защо

AI разви политически възгледи и не е ясно защо

Технологии Преди 3 часа

Алгоритмите (уж) са разработени така, че да са безпристрастни

Помощ по въздуха: Започва обучението на медиците, които ще изпълняват мисии с хеликоптер

Помощ по въздуха: Започва обучението на медиците, които ще изпълняват мисии с хеликоптер

България Преди 4 часа

Въздушната линейка от Италия кацна у нас в началото на февруари

<p>Тайната на липсващата вода на Венера</p>

Това може да е начинът, по който Венера е загубила водата си

Любопитно Преди 4 часа

Как Венера е загубила водата си четете в следващите редове

<p>Путин: Русия е&nbsp;отворена към диалог и преговори&nbsp;</p>

Путин подкрепя плана на Китай за мирно уреждане на кризата в Украйна

Свят Преди 4 часа

Той казва още, че Русия е отворена към диалог и преговори