Рассылка закрыта
При закрытии подписчики были переданы в рассылку "SoftHomeRu - Компьютерный мир в вопросах и ответах" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Компьютерный мир в вопросах и ответах #25
| |||||||||
Колонка редактора | |||||||||
Всем привет!
| |||||||||
Ответы | |||||||||
| |||||||||
Вопросы | |||||||||
| |||||||||
Статья | |||||||||
Автор: Иван Волин За последние два года получили сильное развитие программы, квалифицированные как Spyware, и то, чем они заражают компьютеры – Adware. В этой статье мы подробно рассмотрим классификацию этих вредоносных программ, а также борьбу с ними. Что же такое Spyware и почему они так мешают людям жить? На этот вопрос мы постараемся ответить ниже. Собственно, по данным множества статистических организаций, 88 процентов всех компьютеров мира заражены программами Spyware. Обычно Spyware представляет собой некий модуль, который некоторое время себя никак не проявляет, а потом пользователь начинает замечать, что с его компьютером происходят странные вещи. Например, постоянно изменяется стартовая страница, в геометрической прогрессии растет исходящий трафик. Именно эти странные события и являются самой первой и пока ещё относительно безобидной ласточкой грядущей беды. Как правило, дальше на рабочем столе появляются иконки, при запуске которых вы попадаете на сайты, зачастую сомнительного характера. И самый известный признак заражения – выскакивающие pop-up окна с рекламой… Когда всё это произошло, вы можете быть совершенно точно уверены – компьютер заражён и нуждается в лечении. Как бороться? Для начала необходимо понять, что идеального и универсального средства защиты от Spyware не существует. Связано это с тем, что разработчики «шпионских» программ постоянно совершенствуют свой софт, и отловить его становится всё труднее и труднее. Всем известный «эвристический метод» срабатывает не всегда, и, казалось бы, безобидные программы, вроде FlashGet и ICQ, становятся объектом пристального внимания AntiSpy-программ. Не будем вдаваться в тонкие моменты определения принадлежности того или иного софта, скажем только, что в ICQ действительно есть adware-модули, которые загружают рекламу в программу, после чего мы все её видим. Теперь попытаемся понять, где и как можно найти и заразиться spyware-модулями. Бытует распространённое мнение, что «поймать» зловредную программу можно только на сайтах с порнографией. На самом деле, это совсем не так, скажем точнее – шанс заразиться увеличивается, если вы ходите по сомнительным ресурсам (для тех, кто считает все порно-ресурсы «сомнительными», рекомендую дальше не читать, будет ещё веселее), но не гарантирует заражение. Скажем так – если ходить по платным ресурсам с известными именами, то шанс заражения практически равен нулю. А вот если искать «порно»-контент по запросам «free» и т.п. – то в этом случае заразиться очень и очень просто. Но, к сожалению, свою последнюю «тварь» я нашёл, просматривая автомобильный каталог, где я всего лишь искал картинку BMW Alpina B10. Да и, собственно говоря, серьёзного нагромождения защитного софта на рабочем компьютере у меня никогда не было. После четырёх дней в поисках лекарства и изучения огромного количества сетевых материалов было принято решение опубликовать эту статью. Начнём с обзора защитного программного обеспечения. Программа известна практически каждому, кто хотя бы раз читал новостную ленту компании Microsoft. Они очень часто упоминают эту утилиту и, нужно признать, вполне заслуженно. Пожалуй, это единственный БЕСПЛАТНЫЙ программный комплекс, который может помочь решить практически любую проблему, связанную с Adware-заражением. В чём отличия MAS от любого другого пакета, кроме его бесплатности? Ответим – эта программа работает. И справляется со своими задачами более чем хорошо. Даже если в основной базе данных программы нет подходящего описания Spyware, вы всегда сможете заблокировать любую активность сомнительного приложения. Можно с уверенностью сказать, что установив MAS, можно спокойно ходить по любым сайтам. Но мы рекомендуем внимательнее читать, что программка пишет в системной панели. Иногда она принимает за шпионский модуль обычную «аську» и делает это очень часто. Но если вы уже заразились, от MAS толку чуть. Популярные Spyware она отловит и удалит, но вот с редкими и очень сложными модулями уже не справляется. К сожалению, практически каждый новый Spyware пользователю мешается как обычно, а вот лечиться уже значительно сложнее. В таком случае остаётся надеяться на помощь других программ, о которых мы поговорим далее. Крайне интересная, но платная программа. Позволяет делать действительно многое, проблема только одна – разработчики потратились на красивый интерфейс, а вот помощь по программе зачем-то полностью убрали в Интернет. И теперь любой, кто захочет понять, что же такое программа делает с его компьютером, будет вынужден залезать в сеть и читать всё в «on-line». XoftSpy мне ничем не помог, хотя он нашёл несколько вирусов. Но они мне жизнь не портили, т.к. были навсегда отлучены от Интернета другой, не менее известной программой Outpost Pro. А вот убрать всю мерзость с рабочего стола, укрепить «Избранное» и удалить «default» страницу в Internet Explorer’е XoftSpy не смог. А эта утилита предназначена для укрепления защиты Internet Explorer’а от внешнего воздействия. Конечно, на самом деле она ничего не защищает, но может «замораживать» некоторые параметры в реестре, после чего Explorer какое-то время будет работать как обычно. Эту утилиту мы рекомендуем использовать для очистки IE от заразы ПОСЛЕ удаления spyware с компьютера. В остальном эта утилита ничем вам не поможет, хотя бы только потому, что ничего, кроме правки ключей реестра, не делает. Бесплатная, простая, универсальная и лёгкая! Это то, что нужно любому вэб-серферу! Программа отлавливает все spyware-модули и уничтожает их за два клика мышкой. Именно AVZ Beta 2 позволила мне избавиться от надоедливого Spyware. А вот все остальные вышеперечисленные утилиты только вычищали реестр и не более того – модуль Spyware продолжал жить в каталоге Winnt/System и никем не обнаруживался. Даже антивирусом Касперского с самыми последними обновлениями и лицензионными ключами. Чего греха таить – многие пользователи регулярно гуляют по сети в поисках «кряков» для своих незаконно приобретённых программ. Разумеется, именно на сайтах, где содержится большое количество такого рода ПО, проще простого поймать шпионский модуль на компьютер. Достаточного всего лишь один раз согласиться с неясным Java-сценарием, как в один момент ваш компьютер заразится очень известным adware-модулем Gator.com. Собственно, давайте на его примере и выясним, как надо очищаться от гадостей. Этап первый – выясняем природу заражения, т.е. что именно мы «поймали». Для этого нужно внимательно изучить систему на предмет нововведений, которых вы сами не создавали. Посмотрите в «Пуск» – «Программы», нет ли там ничего нового с необычными названиями. Например, Gator всегда себя прописывает таким образом. Затем в Internet Explorer изучите каталог «Избранное» и домашнюю страницу. Посмотрите на рабочий стол и в «task bar» – это там, где часы. Нет ли странных иконок?! Итак, допустим, что всё это есть. И, что самое обидное, удаляться никак не хочет. Этап второй – начинаем вычищать систему от рекламы. Проще всего поставить что-то из специализированных программ и надеяться на то, что она сделает всю чёрную работу за вас. На самом деле, это не всегда так, и очень часто потребитель просто забывает, что всё предусмотреть невозможно. Как работает рекламный модуль Adware? После того, как ваш компьютер полностью заражён, на жёстких дисках появляется ряд файлов, которые и осуществляют деятельность по надоеданию пользователю рекламой. Все программы класса « AntiSpy» теоретически должны обнаруживать такие файлы и удалять их, однако часто утилита находит два-три заражённых файла, а ядро программы найти не может. В результате пользователь видит, что компьютер вроде как очищен, но через некоторое время зараза появляется вновь. И после того, как все программы перепробованы, мы понимаем, что задача по удалению рекламного модуля превращается в проблему. В этот момент рекомендуем воспользоваться программой AVZ. Скорее всего, она вам поможет сразу и без проблем выявит все заражённые файлы. Рекомендуем также использовать поисковые системы в Интернете. Достаточно запросить информацию по ошибкам, которые выдаёт вам компьютер, и вы сразу найдете причину заражения.Какой софт должен быть всегда под рукой? У вас на компьютере обязательно должен быть установлен Firewall, причём из известных под большинство задач подходит Agnitum Outpost. В Windows XP SP2 есть собственный защитный комплекс, но он действует по принципу всеобщего запрещения, что не всегда подходит. А вот Outpost отлично работает в режиме обучения и позволяет проводить многие манипуляции без существенных проблем даже для неподготовленного пользователя. AVZ Beta 2 должен быть просто обязательно! На отдельной флешке, но всегда под рукой. Именно AVZ помогает большинству страдальцев избавляться от заразы. По этой причине – ищите и обрящете. AVP Касперского и т.п. программные монстры рекомендовать можно, но только учтите – AVP бессовестно потребляет ресурсы вашего компьютера и в целом тормозит систему. Norton Antivirus с точки зрения производительности будет предпочтительнее. Самое главное – не переживайте и не переустанавливайте систему сразу после того, как несколько антивирусных утилит понесут поражения. Никогда не открывайте вложения в сообщении, если на сто процентов не уверены в их происхождении. Spyware – это миллионы долларов ежегодного дохода, и по этой причине борьба с ними – чрезвычайно сложная задача. Но она по силам каждому – главное, быть подготовленным! Автор: Валентин Ханбеков Как правило работа за компьютером для каждого пользователя начинается на нажатия кнопки Power. Завершение работы лишь немного разнообразней- большинство пользователей либо полностью отключают компьютер (ткнув кнопку Power или через Пуск → Выключить компьютер → Выключение), либо погружают свой компьютер в ждущий режим. Каждый из этих вариантов имеет свои преимущества и недостатки. Если Вы оставляете компьютер в ждущем режиме, то процесс включения-выключения занимает считанные секунды. Очень приятно, что не обязательно закрывать открытые программы и документы. То есть, после пробуждения компьютера, Вы можете продолжить работу с того места, на котором остановились. Однако есть и существенный недостаток ждущего режима - компьютер должен быть постоянно включен в электросеть. Если в ждущем режиме Вы отключите электропитание компьютера (выдернете вилку из розетки), то это равносильно нажатию кнопки Reset в самый разгар работы. То есть если ночью произошел провал напряжения, то утром вас ждут: синий экран проверки дисков, потерянные не сохраненные изменения в документах и файлах и т.п. Нужно еще упомянуть и о другом важном обстоятельстве - пробудить компьютер из ждущего режима можете не только Вы, но и любая программа. Какая? Ну например вирус-троян, который включит Ваш компьютер в 3 часа ночи, когда Вы сладко спите. Что помешает ему дозвониться по модему к своему хозяину в США, чтобы получить указание рассылать спам или участвовать в хакерских атаках. Думаете я шучу? Когда мой двоюродный брат в конце месяца получил счет на 11000 рублей за международные переговоры, он тоже подумал что это шутка. Но платить пришлось. Возможно Вы уже взяли за правило выдергивать модемный кабель из телефонной розетки по окончании веб-серфинга. Но согласитесь - это не очень-то удобно. Теперь рассмотрим другой вариант - выключение компьютера. Тут уж конечно Вам не страшны ни ночные провалы напряжения, ни "внеплановые" включения компьютера. Но... есть один большой минус: чтобы выключить компьютер, нужно закрыть все запущенные программы и открытые документы. А значит, при следующем запуске Вам придется заново открыть необходимые для работы программы, текущие документы и файлы. Сейчас, когда я работаю над этой статьей, у меня открыто три окна браузера, PHP-редактор, HTML-редактор, Проводник, почтовая программа и ТВ-вьюер. И мне не очень-то нравится идея - закрыть все это хозяйство, чтобы через семь часов снова все открывать. Ну и кроме того - Вы наверно в курсе того, сколько занимает загрузка Windows и завершение работы. На моем, еще не старом PentiumIV2.4, загрузка Windows занимает больше минуты (!), а завершение работы при выключении длится секунд 30. Ну а теперь настало время Вам произнести: "Что делать?!". На самом деле, выключенный компьютер может находиться в трех состояниях: выключенным, в ждущем режиме и ... в спящем режиме. Спящий режим похож на ждущий, за одним исключением: при переходе в спящий режим компьютер сохраняет содержимое памяти на диск (и восстанавливает его при включении). А это значит: 1. Погрузив компьютер в спящий режим, Вы спокойно можете выдернуть его вилку из розетки и спать спокойно. Перейти от теории к практике смогут только пользователи Windows XP. а) Открываем в "Панели управления" пункт "Электропитание". б) Нажимаем вкладку "Спящий режим" и на ней устанавливаем галочку "Разрешить использование спящего режима". Тут же Вам показывается- сколько для этого потребуется свободного места на диске. Для использования спящего режима Windows создает на диске файл hiberfil.sys, размером равным объему памяти компьютера. В этот файл сохраняется образ памяти при переходе в спящий режим, поэтому не пытайтесь удалить этот файл. в) Переходим к вкладке "Дополнительно" и для параметра "При нажатии кнопки включения питания компьютера" выбираем "Завершение работы", а для параметра "При нажатии кнопки перехода в спящий режим" выбираем "Переход в спящий режим". Данная комбинация означает, что: * при нажатии кнопки Power на системном блоке или клавиатуре, компьютер будет выключаться
как обычно; Если у Вас на клавиатуре нет клавиши Sleep, то можете и для параметра "При нажатии кнопки включения питания компьютера " выбрать "Переход в спящий режим", и тогда компьютер будет засыпать по нажатию кнопки включения компьютера на системном блоке. В этом случае полностью выключить компьютер можно через Пуск → Выключить компьютер → Выключение г) Осталось нажать ОК. Теперь выключение компьютера клавишей Sleep будет занимать не более 10 секунд, после чего Вы даже можете отключить компьютер от электросети. А включение компьютера (кнопкой Power системном блоке или Wake на клавиатуре) будет занимать не более 30 секунд (из которых собственно загрузка Windows длится секунд 7-10). После чего Вы сразу можете продолжить работу, с того места, где остановились. Ну вот, в общем-то и все. Написать, статью на какую тему вы хотели бы видеть в рассылке | |||||||||
Полезный совет | |||||||||
Идем в раздел HKCU\ Control Panel\ International
и создаем строковый параметр sTimeFormat. Присвойте этому параметру слово, не превышающее 8 символом, и оно отобразится вместо часов, а если вы впишите в указанный параметр "HH:mm Рыжик", то будет показываться и время, и имя вашего любимого кота :) . Кстати, вместо стандартного разделителся-двоеточия (:) можете использовать и другие символы, например звездочку(*) или вообще обойтись без разделителя. Заодно можете поменять и формат - сначала минуты, потом часы - mm*HH :) | |||||||||
Несколько простых правил | |||||||||
| |||||||||
Содержание, дизайн, идея - Алиса Кысь. НАПИСАТЬ |
Subscribe.Ru
Поддержка подписчиков Другие рассылки этой тематики Другие рассылки этого автора |
Подписан адрес:
Код этой рассылки: comp.soft.others.faqaboutcomp Архив рассылки |
Отписаться
Вебом
Почтой
Вспомнить пароль |
В избранное | ||