У дома / Разни / Начини за заразяване на компютър. Инфекция с компютърен вирус може да възникне по време на работа с файлове

Начини за заразяване на компютър. Инфекция с компютърен вирус може да възникне по време на работа с файлове

Разкрихме много измамници, които изнудват пари, като обещават голяма награда или заплата. Но във всички тези случаи човекът сам решава дали да вярва на измамника и да му даде пари със собствените си ръце или да избяга от този сайт. Въпреки това някои сайтове или спам съобщения може просто да са злонамерени. Как вирусите влизат в компютъра и как се разпространяват?Прочетете нашата полезна статия.

Как вирусите влизат в компютъра

Вирусите влизат в компютъра по три начина:

  1. Чрез интернет
  2. Чрез сменяеми носители
  3. Чрез локална мрежа

Да започнем от края. Това се отнася основно за корпоративните компютри, чиято сигурност се следи от системните администратори. Ако вашето устройство е свързано към споделена мрежа по време на работа локална мрежаи поне един компютър се заразява с вирус, след това други се заразяват. Все едно децата в детската градина: един се разболява - карантина за цялата група.

За да може вирус да проникне в домашен компютър, достатъчно е да поставите USB флаш устройство в него (нечие друго или свое, но което е било в друг заразен компютър), компактдиск или просто да свържете някое външно устройство(смартфон, камера, външен твърд диск и др.). Ако този преносим носител е заразен с вирус, когато отворите устройство на вашия компютър, автоматичното стартиране може да го отвори дори без ваше знание. Това е като да предавате играчка от някой с ротавирус на друго дете.

И накрая, заразяване чрез интернет. Това е може би най-често срещаният и многоканален начин за разпространение на компютърни вируси. Нека да разгледаме по-подробно как можете да получите вирус чрез интернет.

Как вирусът заразява компютър чрез интернет?

Милиони вируси бродят в интернет на различни ресурси. Всеки ден има все повече и повече нови видове. Те са създадени от обикновени хора, или по-скоро необикновено умни и изключително вредни, но все пак хора, а не роботи. Някой го прави с цел изнудване на пари или печалба, някой заради спортен интерес, за да влезе в историята, някой е просто злодей по природа и иска да навреди на цялото човечество.

Обмисли, как става инфекцията компютърен вирус как можете да получите вирус на вашия компютър.

Отваряте страница, която сте намерили в търсачката или сте получили в някакво съобщение, щракнете върху банер или връзка на друг сайт и стигнете до „лош“ сайт. Съдържа злонамерен кодна сайт, който задейства някакво действие, като например самостоятелно изтегляне на злонамерен файл. Обикновено съвременните браузъри и техните правилни настройки разпознават такива вируси и не позволяват автоматично стартиране. Но умните хакери всеки ден търсят все повече вратички и грешки в браузърите, чрез които могат да изпратят троянски кон или нещо подобно на вашия твърд диск.

Въпреки това, да се напише такава програма, която ще се стартира сама от браузър, е много трудно, така че най-често Не самите сайтове са злонамерени, а програмите в тях, който може случайно или умишлено да изтеглите и отворите на компютъра си. Често такива програми са маскирани като връзки, снимки, прикачени файлове или някаква друга позната програма. Например, търсите книга, щракнете върху „изтегляне“ и изтеглете не doc, txt, pdf или нещо подобно, а exe, com или дори файл с някакво неразбираемо разширение (най-вероятно такъв файл е заразен с вирус ). Без да обръщате внимание на това, отваряте файла на компютъра си и стартирате вируса със собствените си ръце. Или изтегляте файла, който търсите, и успоредно с него се изтегля злонамерена програма, която дори не сте забелязали.

2. Имейл

Вирусът е в самия имейл или в неговите прикачени файлове. Получавате писмо от неизвестен подател, отваряте го, следвате линка в него или изтегляте и отваряте прикачените файлове, в които е скрит вирусът. Всъщност писмото може да дойде от известен подател. Например, ако вашият приятел е заразен със специален вирус, който се изпраща до всеки, който е в адресната му книга. Или вирусът прикрива подателя като добре позната компания. Така той вдъхва доверие и човекът отваря писмото без колебание.

Подателите на такива писма са добре запознати с психологията на масите и затова пишат такива теми и текстове на писма, че е много трудно да устоиш да не ги отвориш и да не спазваш инструкциите. Например, „5673 рубли са дебитирани от вашата сметка.", или „сметка за вашата покупка“, или "добре дошли в сметката", или „Регистрирахте се в портала“, или „транзакция № 34598657 завършена. Вашият акаунт е попълнен"и т.н.

Теми на имейли от папката Спам

Наскоро, например, получих писма от Мегафон, че по сметката ми са кредитирани някакви пари. Написах писмо до поддръжката на Мегафон с въпрос какво е това. Казаха ми, че не са го изпратили и че са измамници, не отваряйте писмата и прикачените им файлове в тях.

Писмо с вирус от мегафон

Изпращане на вируси по имейлмного печеливш и лесен бизнес. Това е подобно на сайтове за измама с една страница. Има цяла индустрия: на специални сайтове можете да изтеглите злонамерени програми (вируси за рансъмуер, кракери на пароли и акаунти и т.н.) и да правите такива имейли, като разчитате на смукател. Например, ако въведете в Google заявката „Изтеглете хакерски комплект“, ще се изненадате колко лесно е да изтеглите вирус, за да го разпространите.

Пример за сайт, където можете да изтеглите кракващи вируси

3. Зловреден софтуер

Вирус - програма - компютър. Изтегляте от Интернет необходимия ви софтуер, който е заразен с вирус. Най-често това се отнася за безплатни програми на неофициални сайтове. Например програма за гледане на видеоклипове, за изтегляне на музика от VKontakte, за архивиране, редактиране, спам и др. Тук, както при всеки непроверен файл, изтеглен от лош сайт: изтегляте един и стартирате паралелно друг зловреден софтуер.

Въпреки това, вирусите могат да се съдържат и в официалния софтуер и актуализациите, които компютърът ви изтегля автоматично и инсталира без ваше знание. Това не се случва често, но се случва в големи количества. Например, вероятно така разпространено известен вирус за рансъмуер„Петя“: актуализация за счетоводната програма M.E.Doc беше заразена с нея.

4. Социални мрежи

Тук има 2 опции наведнъж: чрез лични съобщения и чрез инсталиране на приложения. Непознат за вас (или познат, но хакнат) човек ви пише интригуващо лично съобщение. Има линк или дори прикачен файл. Отивате или изтегляте, стартирате и всичко е скриптирано като с имейли и злонамерени сайтове.

Друг вариант е да инсталирате някакво полулегално приложение, като например „вижте кой е посетил страницата ви“ или „изтеглете музика безплатно“ или „отворете затворения списък с приятели на приятел“ и по този начин да изтеглите вирус. Вярно е, че в социалните мрежи по-често те не изпращат вируси, но по всякакъв начин се опитват да украсят паролата ви и да превземат акаунта ви, за да изпращат злонамерени имейли до приятелите ви.

Как да не хванете вируса и как да се предпазите от вируса?

Навсякъде можете да хванете вирус. Но за да се страхуваш от вълци - не влизай в гората. Компютърната сигурност е много важна особено за хората, работещи в интернет. Как да се предпазите от вируси? Ето някои важни правила как да защитите компютъра си:

1. Антивирусна програма.На първо място, разбира се, инсталирайте добра антивирусна програмаи му дайте възможност да се актуализира поне всеки ден. Разбира се, той забавя компютъра, но веднага разпознава вирус, познат му или ви насочва към подозрителен обект, независимо дали е изтеглен файл, поставен преносим носител или папки на вашия твърд диск.

2. Не отваряйте, не щракайте, не изтегляйте.Повечето вируси идват в компютъра по вина на самия собственик. Когато човек види нещо интригуващо или намери нещо, което е търсил от дълго време, той губи бдителността си, надява се на шанс и изтегля вирус на компютъра си. Така че не отваряйте имейли от неизвестни податели, не щракайте върху неясни връзки, не щракайте върху банери навсякъде, не изтегляйте прикачени файлове и непроверени приложения. Винаги бъдете нащрек, ако ви предложат файл с разширение .exe или .com. Това са стартиращи файлове, които може да съдържат вирус.

3. Проверете.Ако сте получили съобщение от приятел или известна компания, свържете се с това лице по друг канал (например по телефон, Skype, погледнете страницата му в социалните мрежи) или пишете на техническата поддръжка на компанията, от която сте получи неразбираемо писмо. Просто не отговаряйте на това писмо, а намерете уебсайта на тази компания и напишете там във формата за обратна връзка. Разберете и проверете, преди да щракнете върху връзките в имейла.

4. Инсталирайте Linux.Повечето вируси се адаптират към Windows, така че, за да не се страхувате да следвате връзки към злонамерени сайтове, инсталирайте друга операционна система, като Linux.

5. Променете настройките на браузъра си.Настройте браузъра винаги да иска вашето разрешение за изтегляне на файлове и деактивирайте програмите за автоматично стартиране.

Работейки в интернет, ние често се натъкваме на различни измамници, независимо дали са измамници, които се опитват да ви измъкнат с пари, или хакери, които се опитват да измамят вашите пароли. Затова винаги бъдете бдителни. Надяваме се, че нашите съвети ще ви помогнат с това.

Ако харесвате нашите статии, абонирайте се за бюлетина и вземете малък бонус от детективския екип.

Изследвания, проведени от експерти на Google, показват, че всеки десети сайт в Интернет е заразен със злонамерен софтуер, който се управлява. Ситуацията се влошава от факта, че този тип зловреден софтуер е открит дори в сериозни световноизвестни сайтове.

Когато посетите такъв сайт, се появява изскачащ прозорец със съобщение от рода на това, за да може сайтът да се показва правилно, трябва да зададете допълнителна програма. След като се съгласите да инсталирате тази програма, FTP/HTTP прави заявка за иницииране на изтеглянето на тази програма на машината на потребителя. След стартиране на инсталацията, потребителят ще бъде подканен да инсталира тази програма като нормална програма, без да бъде предупреден за нейните злонамерени функции. Освен това, злонамерен софтуер може да бъде инсталиран чрез достъп до уебсайт. Основната цел на такъв уебсайт е да зарази машината на потребителя. Също така, инсталацията на злонамерена програма може да бъде вградена в уеб страница. ActiveX (технологията на Microsoft) се използва в този случай за инсталиране на зловреден софтуер на машината на потребителя, обикновено като добавка за браузър. ActiveX е механизъм, който позволява да се изпълняват други приложения. По този начин позволява зловреден софтуер да се изпълнява, когато браузърът е отворен. Друг метод за инжектиране на зловреден софтуер в незащитена система е, когато потребител посети уебсайт, браузърът показва реклама или подвеждаща връзка, че уебсайтът, като щракне върху, за да продължи, инсталира един или повече зловреден софтуер, без да иска допълнително разрешение.

2. Инсталирайте качествена антивирусна програма

Много потребители смятат, че безплатната антивирусна програма е достатъчна, за да защити компютъра от инфекция. Въпреки това, такива безплатни антивирусиобикновено не осигуряват адекватна защита срещу непрекъснато нарастващ списък от заплахи.

Следователно всички потребители трябва да инсталират професионална антивирусна програма от бизнес класа. Про-клас антивирусите се актуализират по-често през целия ден. По този начин осигурява постоянна защита срещу бързо възникващи уязвимости, срещу широк спектър от заплахи (като хакове). И добавяне на допълнителни защитни функции (функции), например различни опции при сканиране.

3. Инсталирайте антишпионска програма, която защитава вашия компютър в реално време

Много компютърни потребители неоснователно вярват, че антивирусна програма с интегрирана защита срещу шпионски софтуер сама по себе си е достатъчна защита срещу рекламен и шпионски софтуер. Други смятат, че безплатна антишпионска програма, комбинирана с антивирус, може да предпази от бързо нарастващия списък от шпионски софтуер.

За съжаление не и в този случай. Повечето безплатни антишпионски програми не осигуряват в реално време или активна защита срещу рекламен софтуер, троянски коне и друг шпионски софтуер. Във време, когато мн безплатни програмиможе да открие злонамерен код само когато системата вече е заразена, са необходими антишпионски програми от бизнес клас (или напълно платени и лицензирани), за да се предотврати заразяване на компютъра или да се премахне напълно злонамерения код, ако инфекцията вече е настъпила.

4. Редовно актуализиране на бази данни за подписи

Антивирусният и антишпионският софтуер изискват редовни актуализации на бази данни и бази данни със сигнатури. Без тези актуализации антивирусните програми не могат да защитят компютъра ви от най-новите заплахи.

В началото на 2009 г. лабораторни експерти на AVG проведоха проучване и установиха, че сериозните заплахи са скрити и бързи. Много инфекции не траят дълго в мрежата, но успяват да заразят между 100 000 и 300 000 уебсайта на ден.

Потребителите на компютри трябва да поддържат своите антивирусни и антишпионски програми актуални. Също така трябва да следите времето за изтичане на лиценза, за да осигурите защита срещу нововъзникнали заплахи. Тъй като тези заплахи се разпространяват много бързо в мрежата.

5. Извършвайте ежедневни сканирания

Понякога вирусите успяват да заобиколят механизмите за превантивна защита и да заразят системата. С огромното количество зловреден софтуер и бързо възникващите нови заплахи е почти неизбежно най-сложните вируси да могат да измамят антивирусната програма и да заразят системата. В други случаи потребителите могат по невнимание да позволят на зловреден софтуер да се стартира, когато бъдат подканени от антивирусна програма.

Независимо от източника на инфекция, ежедневно пълно сканиранесистема и твърд диск издигат сигурността на вашия компютър на ново ниво. Тези ежедневни сканирания могат да бъдат много полезни при откриването и премахването на зловреден софтуер, който е успял да заобиколи механизмите за превантивна защита.

6. Блокирайте автоматично стартиране

Много вируси се прикрепват към диск и се инсталират автоматично, когато такъв носител е свързан към системата. В резултат на това свързването на всяко мрежово устройство, външен твърд диск или дори флаш устройство може да доведе до автоматично разпространение на такива заплахи.

7. Блокирайте гледането на изображения в Outlook

Простото получаване на заразено имейл съобщение в Outlook, което използва графичен код, за да позволи изпълнението на зловреден софтуер, може да зарази системата.

За да предотвратите автоматично заразяване, деактивирайте показването на изображения в Outlook. Ново по подразбиране Версии на Microsoft Outlook и Outlook Express не показват изображения. Но ако друг потребител е променил опциите за защита в настройките на Outlook, трябва да ги промените обратно. В Outlook Express 6 можете да получите достъп до тази опция по следния начин: Инструменти-Опции-Раздел Сигурност - Блокиране на изображение и друго външно съдържание в HTML съобщение.

8. Не щракайте върху връзки в имейл и не отваряйте прикачени файлове

Това е като молитва, която всеки потребител е чувал отново и отново: Не щракайте върху връзки в имейл или отваряйте прикачени файлове. Въпреки това потребителите често пренебрегват това предупреждение.

Потребителят може да бъде подведен, че писмото може да дойде от приятели или от колеги, които познава добре, като забрави, че пощенската им кутия може да бъде хакната. Например получих СПАМ от моя собствен пощенска кутиякоето не съм публикувал, разбира се. Също така, потребителят може да бъде подведен от фалшивото съдържание на имейла. По един или друг начин, но потребителите често забравят за предупреждението да не щракват върху връзки и да не отварят прикачени файлове, независимо от източника на писмото. Само като щракнете върху връзка или отворите прикачен файл, можете да повредите операционната си система (Windows), да повредите важни данни и да заразите други машини с вирус за няколко минути.

Потребителят никога не трябва да отваря прикачени файлове електронна пощабез предварително да ги сканирате с антивирусна програма от бизнес класа. Същото важи и за връзките. Потребителят трябва да отвори браузър и ръчно да отиде до желания сайт.

9. Интелигентно сърфиране в мрежата

Много антивирусни програми от бизнес класа включват добавки за браузъри, които помагат за защита срещу инфекции от "шофиране", фишинг атаки (когато уеб страница служи само за една цел, за да открадне вашите лични данни и друга важна за вас информация) и други експлоати. Някои осигуряват защита на връзките, където връзката се проверява спрямо база данни, която „познава“ опасни уеб страници.

Ако е възможно, тези превантивни функции трябва да бъдат активирани. Това важи и за блокиращите изскачащи прозорци.

Без значение какво, потребителят не трябва да въвежда информация за сметка, лична и финансова информация на всяка уеб страница, с изключение на тези, които той съзнателно и ръчно е отворил. Потребителят трябва да отвори браузър, да въведе адреса на страницата, която иска, и чак след това да въведе своята информация, вместо да щрака върху хипервръзки и да мисли, че по този начин ще отвори URL адреса, който му е нужен. Хипервръзка, съдържаща се в имейл съобщение, често пренасочва потребителя към измамнически неоторизиран уебсайт. Чрез ръчно въвеждане на уеб адреса, потребителят гарантира, че отваря точно страницата, до която е възнамерявал да достигне.

Въпреки че, честно казано, дори въвеждане на адреса уеб странициръчно, потребителят не може да бъде напълно сигурен в сигурността на своите данни. Но проблемите, свързани с DNS сървърите, няма да бъдат разглеждани в това ръководство, тъй като не са от компетентността на обикновен потребител.

10. Използвайте защитна стена

Често, когато потребителите изпитват проблеми с достъпа до споделени принтери, мрежови ресурси и изпълнение на други задачи, те просто изключват напълно защитната стена. Но силната защитна стена е от съществено значение за защита на компютъра ви от експлоати, злонамерен мрежов трафик, вируси, червеи и други уязвимости. За съжаление, сама по себе си защитната стена, вградена в Windows, не може напълно да защити системата от постоянни автоматизирани атаки, засягащи всички интернет връзки. Следователно всички компютри, свързани с интернет, трябва да бъдат снабдени със защитна стена от бизнес клас.

Много лесно е да се заразите с вирус и никой не е имунизиран от тази възможност. За да се сведе до минимум вероятността от заразяване с вирус, е необходимо постоянно да се следи състоянието на софтуера и да се вземат необходимите предпазни мерки при работа с компютър. И така, как да избегнете заразяването с вируса?

Използвайте най-новия софтуер

Като се придържате към някои прости правила за използване на софтуера, можете да предотвратите значителен брой различни вирусни инфекции, а именно:

1. При избора на операционна система е по-добре да изберете модерна с високо нивозащита;

2. Винаги трябва да използвате антивирусна програма софтуери редовно актуализирайте базата данни с вирусни сигнатури и ако други приложения предлагат деактивиране на антивирусния софтуер, в никакъв случай не трябва да правите това!

3. Ако вашата операционна система или софтуер има a автоматично актуализиране, не забравяйте да го включите и не пречи на работата му. По този начин базите данни с вирусни сигнатури ще се актуализират възможно най-често;

4. Трябва да използвате програмата Firewall. С негова помощ ще можете да затворите ненужните канали за взаимодействие между компютъра и мрежата и по този начин да блокирате пътя към компютъра за някои вируси.

Използвайте компютъра си правилно

Доста често вирусът влиза в компютъра поради неправилна работа на потребителя. Ето някои общи съвети, за да поддържате компютъра си по-безопасен:

1. Кога постоянна работана компютър е по-добре да използвате потребителски права, а не администраторски. Ако работите по този начин, някои вируси няма да могат да реализират напълно злонамерената си функция, тъй като ще бъдат ограничени в правата за достъп;

2. Преди да стартирате новополучени, изтеглени или закупени файлове, те трябва да бъдат проверени с антивирусен софтуер;

3. Ако е възможно, опитайте се да предотвратите достъпа на непознати до компютъра ви и преди да отворите флаш устройството на приятел, трябва да го проверите за вируси;

1. Не трябва да изтегляте файлове от непроверени ресурси в интернет или локална мрежа. И тези ресурси, които предлагат безплатен софтуер, игри и други „безплатни“, трябва да се третират с особено внимание.

2. Ако някакви файлове или връзки са получени от ненадеждни източници, не ги стартирайте. По-добре е незабавно да изтриете имейли, съобщения в ICQ, социални мрежи, форуми, блогове, ако са получени от неизвестен адресат. А съобщенията, които са получени от известен адресат, но имат странно, нетипично съдържание, трябва да се считат за подозрителни и да се третират съответно.

3. Ако, докато сърфирате в интернет, стигнете до сайт, пълен с реклами, отваря много прозорци без ваше знание или ви предлага да изтеглите нещо без ваша инициатива, тогава трябва незабавно да го напуснете, тъй като това е типично развъждане почва за вируси.

4. И разбира се, трябва да се въздържате от посещение на ресурси с различно незаконно съдържание, например сайтове с различни „безплатни“, порно, игри и т.н., по-добре е да заобиколите.

Какво да направите, ако не е било възможно да се избегне заразяване с вируси?

Ако вирусна инфекция все още не може да бъде избегната, не се паникьосвайте. Първо, трябва да откриете първите признаци на системна инфекция и да предприемете първите стъпки в случай на вирусна инфекция:

1. Неразумно забавяне на компютъра и/или интернет.

2. Произволно отваряне на прозорци и/или други програми, възпроизвеждане на звуци, видео и други файлове.

3. Произволно начало на изтегляне на непознати за вас файлове.

4. Необичайно поведение на компютъра: повишен шум от харддиск, хаотично отваряне и затваряне на устройството за дискове, неочаквано включване/изключване на самия компютър или периферни устройства.

5. Необичайно поведение на операционната система: поява на нови неизвестни изпълними процеси, загуба оперативна памет, повреда или грешки в стандартната работа.

7. Появата на файлове и директории с непознати имена.

9. Оплаквания на ваши приятели, че получавате спам или съобщения с вируси.

10. Разписка имейлисъс съобщения, че Вашето писмо до неизвестен адресат не е доставено.

1. Първо трябва да изключите компютъра си от интернет и от локалната мрежа. По този начин няма да позволите на нови вируси да проникнат във вашия компютър и съществуващите вируси вече няма да могат да изпращат вашите данни на натрапници, а авторите на вируси няма да могат да контролират дистанционно вашия компютър. В допълнение, вие ще изолирате вируси на вашия компютър и ще спрете тяхното по-нататъшно разпространение.

2. Тогава трябва да копирате най-много важна информацияза осигуряване на сменяеми носители или външна твърдадиск. Но не копирайте файлове, за които подозирате, че са заразени.

3. След това започваме да сканираме компютъра с антивирусна програма с актуална вирусна база данни. Ако такъв не е инсталиран, тогава трябва да го инсталирате, без да свързвате компютъра към мрежата, тоест от компактдиск или друг външен носител. Моля, имайте предвид, че антивирусното съобщение за успешно излекуване не дава пълна гаранция, че всички вируси са унищожени. А в някои случаи възстановяването изобщо не е възможно, например поради факта, че файловете на операционната система са повредени. В такива случаи може да се наложи преинсталиране.

4. Ако компютърът не се стартира или антивирусната програма не се стартира, сканирането на твърдия диск на друг компютър, който има инсталирана добра антивирусна защита, може да помогне. За това трябва да премахнете HDDот заразен компютър, свържете го към здрав компютър и стартирайте сканиране. Използвайки същия метод, можете да копирате важни данни от заразен носител.

5. Ако не можете сами да излекувате заразен компютър, трябва да се свържете с квалифициран специалист възможно най-скоро. И преди пристигането на специалист, не забравяйте да изключите компютъра. По този начин ще изключите възможността за по-нататъшно разпространение на вируса и ще спрете увреждането на информацията.

Но помни, да се предотврати заразяването с вирус е много по-лесно, отколкото да се лекува. Затова използвайте компютъра си правилно и вземете предпазни мерки.

Здравей отново.
Темата на днешната статия. Видове компютърни вируси, принципи на тяхната работа, начини на заразяване с компютърни вируси.

Какво са все пак компютърните вируси.

Компютърният вирус е специално написана програма или съвкупност от алгоритми, която е написана с цел: правене на шега, нараняване на нечий компютър, получаване на достъп до вашия компютър, прихващане на пароли или изнудване на пари. Вирусите могат самостоятелно да копират и заразяват вашите програми и файлове, както и сектори за зареждане със злонамерен код.

Видове зловреден софтуер.

Зловредните програми могат да бъдат разделени на два основни типа.
Вируси и червеи.


вируси- се разпространяват чрез злонамерен файл, който можете да изтеглите в Интернет, или може да е на пиратски диск, или често се прехвърлят чрез Skype под прикритието на полезни програми (забелязах, че учениците често срещат последното, уж им се дава мод за игра или мами, но всъщност може да е вирус, който може да навреди).
Вирусът въвежда кода си в една от програмите или се маскира от отделна програма на мястото, където потребителите обикновено не отиват (папки с операционната система, скрити системни папки).
Вирусът не може да се стартира сам, освен ако не стартирате сами заразената програма.
Червеивече заразява много файлове на вашия компютър, например всички .exe файл s, системни файлове, сектори за зареждане и др.
Червеите най-често проникват в системата сами, като използват уязвимости във вашата операционна система, браузър или определена програма.
Те могат да проникват чрез чатове, комуникационни програми като skype, icq, могат да се разпространяват по имейл.
Те също могат да бъдат на сайтове и да използват уязвимостта на вашия браузър, за да проникнат в системата ви.
Червеите могат да се разпространяват в локалната мрежа, ако един от компютрите в мрежата е заразен, той може да се разпространи и на други компютри, заразявайки всички файлове по пътя си.
Червеите се опитват да пишат за най-популярните програми. Например, сега най-популярният браузър е Chrome, така че измамниците ще се опитат да пишат под него и да правят злонамерен код в сайтове под него. Защото често е по-интересно да се заразят хиляди потребители, които използват популярна програма, отколкото сто с непопулярна програма. Въпреки че хромът непрекъснато подобрява защитата.
Най-добрата защита срещу мрежови червеи th е да актуализирате вашите програми и операционна система. Много пренебрегват актуализациите, за които често съжаляват.
Преди няколко години забелязах следния червей.

Но той очевидно не е влязъл в интернет, а най-вероятно чрез пиратски диск. Същността на работата му беше следната - той създаде сякаш копие на всяка папка на компютър или на флаш устройство. Но всъщност той създаде не подобна папка, а exe файл. Когато щракнете върху такъв exe файл, той се разпространява още повече в цялата система. И всичко, което трябваше да направите, беше да се отървете от него, да дойдете при приятел с флаш устройство, да изтеглите музика от него и да се върнете с флаш устройство, заразено с такъв червей, и отново трябваше да го премахнете. Дали този вирус е причинил друга вреда на системата, не знам, но скоро този вирус престана да съществува.

Основните видове вируси

Всъщност има много видове и разновидности на компютърни заплахи. И е невъзможно да се види всичко. Затова ще разгледаме най-често срещаните в последно време и най-неприятните.
Вирусите са:
Файл- намиращи се в заразен файл, активирани, когато потребителят включи тази програма, те не могат да бъдат активирани сами.
Зареждане- може да се зареди зареждане на windowsнатискане на автоматично зареждане, при поставяне на флашка или други подобни.
- макро вируси - това са различни скриптове, които могат да се намерят на сайта, могат да ви бъдат изпратени по пощата или в документи на Word и Excel, изпълняват определени функции, вградени в компютъра. Използвайте уязвимостите във вашите програми.

Видове вируси.
-Троянски коне
— Шпиони
- Ransomware
— Вандали
— Руткити
— Ботнет
— Кейлогъри
Това са най-основните видове заплахи, които може да срещнете. Но в действителност има много повече.
Някои вируси дори могат да бъдат комбинирани и да съдържат няколко вида от тези заплахи наведнъж.
- Троянски коне. Името идва от троянския кон. Прониква във вашия компютър под прикритието на безобидни програми, след което може да отвори достъп до вашия компютър или да изпрати вашите пароли на собственика.
Напоследък троянски коне, наречени крадци, са широко разпространени. Те могат да откраднат запазени пароли във вашия браузър, в пощенски клиенти за игри. Веднага след стартирането, той копира вашите пароли и изпраща вашите пароли на имейл или хостинг на нападател. Остава той да събере вашите данни, след което те или се продават, или се използват за собствени цели.
— шпиони (шпионски софтуер)проследяване на действията на потребителите. Какви сайтове посещава потребителят или какво прави потребителят на своя компютър.
- Ransomware. Те включват Winlockers. Програмата напълно или напълно блокира достъпа до компютъра и изисква пари за отключване, например поставяне на акаунт или така нататък. В никакъв случай не трябва да изпращате пари, ако си паднете по това. Компютърът няма да бъде отключен вместо вас и ще загубите пари. Имате директен път към уебсайта на Drweb, където можете да намерите как да отключите много winlockers чрез въвеждане на конкретен код или извършване на някои действия. Някои winlockers могат да изчезнат например за един ден.
— Вандалиможе да блокира достъпа до антивирусни уебсайтове и достъпа до антивирусни и много други програми.
— Руткити(руткит) - хибридни вируси. Те могат да съдържат различни вируси. Те могат да имат достъп до вашия компютър и човек ще има пълен достъп до вашия компютър и може да се слее в нивото на ядрото на вашата ОС. Идва от света на Unix системите. Те могат да маскират различни вируси, да събират данни за компютъра и за всички компютърни процеси.
— Ботнетдоста гадно нещо. Ботнет мрежите са огромни мрежи от заразени „зомбита“ компютри, които могат да се използват за ddos ​​уебсайтове и други кибер атаки, използващи заразените компютри. Този тип е много често срещан и труден за откриване, дори антивирусните компании може да не знаят за съществуването им дълго време. Много хора могат да бъдат заразени с тях и дори да не подозират. Ти не си изключение, а може би дори и аз.
Кейлогъри(кейлогър) - кейлогъри. Те прихващат всичко, което въвеждате от клавиатурата (уебсайтове, пароли) и ги изпращат на собственика.

Начини на заразяване с компютърни вируси.

основни пътища на заразяване.
— Уязвимост на операционната система.

Уязвимост в браузъра

- Качеството на антивируса куца

— Потребителска глупост

- Подвижен носител.
Уязвимост на ОС- колкото и да се опитват да занитват защитата за ОС, с времето се откриват дупки в сигурността. Повечето вируси се записват под Windows, тъй като това е най-популярната операционна система. Най-добрата защита е да поддържате операционната си система актуална и да се опитате да използвате най-новата версия.
Браузъри- Това се случва поради уязвимости на браузъра, особено ако са отново стари. Също така се третира с чести актуализации. Възможно е също да има проблеми, ако изтеглите плъгини за браузър от ресурси на трети страни.
Антивирусна програма- безплатни антивируси, които имат по-малко функционалност, за разлика от платените. Въпреки че платените не дават 100 резултата в защита и осечка. Но е желателно да имате поне безплатна антивирусна програма. Вече писах за безплатни антивирусни програми в тази статия.
Потребителска глупост— кликвания върху банери, следване на подозрителни връзки от имейли и др., инсталиране на софтуер от подозрителни места.
Подвижен носител— вирусите могат да се инсталират автоматично от заразени и специално подготвени флаш памети и други сменяеми носители. Не толкова отдавна светът чу за уязвимостта BadUSB.

https://avi1.ru/ - можете да закупите много евтина промоция в социалните мрежи на този сайт. Ще получите и наистина изгодни оферти за придобиване на ресурси за вашите страници.

Видове заразени обекти.

Файлове- Те заразяват вашите програми, система и обикновени файлове.
Зареждащи сектори- резидентни вируси. Те заразяват, както подсказва името, секторите за стартиране на компютъра, приписват своя код на стартирането на компютъра и се стартират при стартиране на операционната система. Понякога те са добре прикрити, което е трудно да се премахне от стартиране.
макросиword документи, excel и други подобни. Използването на макроси и уязвимости в инструментите за офис на Microsoft въвежда собствен зловреден код във вашата операционна система.

Признаци на инфекция с компютърен вирус.

Не е факт, че появата на някои от тези признаци означава наличие на вирус в системата. Но ако са, препоръчително е да проверите компютъра си с антивирусна програма или да се свържете със специалист.
Един от често срещаните симптоми е това е голямо натоварване на компютъра. Когато компютърът ви работи бавно, въпреки че изглежда, че нищо не е включено, програми, които могат да натоварят силно компютъра ви. Но ако имате антивирусна програма, имайте предвид, че самите антивируси натоварват компютъра много добре. И при липса на такъв софтуер, който може да се зареди, по-вероятно има вируси. Като цяло ви съветвам да намалите броя на стартиращите програми в autoun за начало.

Това също може да бъде един от признаците на инфекция.
Но не всички вируси могат да натоварят силно системата, някои са почти трудни за забелязване на промени.
Системни грешки.Драйверите спират да работят, някои програми започват да работят неправилно или често се сриват с грешка, но да кажем, че това не беше забелязано преди. Или програмите започват да се рестартират често. Разбира се, това се случва поради антивирусни програми, например антивирусната програма го е изтрила по погрешка, считайки системния файл за злонамерен, или е изтрила наистина заразения файл, но той е свързан със системните файлове на програмата и премахването е причинило такова грешки.


Появата на реклами в браузъритеили дори банери започват да се появяват на работния плот.
Външният вид не е стандартни звуци когато компютърът работи (скърцане, щракане без причина и други подобни).
CD/DVD устройството се отваря от само себе си, или просто започва да чете диска, въпреки че дискът го няма.
Продължително включване или изключване на компютъра.
Отвличане на вашите пароли.Ако забележите, че различни спам се изпращат от ваше име, от вашата пощенска кутия или страница социална мрежа, тъй като вероятността вирусът да е влязъл във вашия компютър и да е прехвърлил паролите на собственика, ако забележите това, препоръчвам да проверите с антивирусната програма без грешка (въпреки че не е факт, че нападателят е получил паролата ви по този начин) .
Чест достъп до твърдия диск. Всеки компютър има индикатор, който мига, когато се използва. различни програмиили при копиране, изтегляне, преместване на файлове. Например компютърът ви току-що е включен, но не се използват програми, но индикаторът започва да мига често, предполага се, че се използват програми. Това вече са вируси на ниво твърд диск.

Това всъщност се счита за компютърни вируси, които можете да срещнете в Интернет. Но всъщност те са в пъти повече и не е възможно да се защитите напълно, освен ако не използвате интернет, не купувате дискове и изобщо не включвате компютъра.

метод на възлагане. Вирусният код е прикрепен към края на файла на заразената програма и по един или друг начин изчислителният процес се прехвърля към командите на този фрагмент;

метод на отблъскване. Вирусният код се намира в началото на заразената програма, а тялото на самата програма се приписва на края.

метод на изместване. От началото (или средата) на файла фрагмент, равен по обем на вирусния код, се „премахва“ и се добавя към края на файла. Самият вирус се записва в освободеното място. Вариант на метода на екструдиране е, когато оригиналното начало на файла изобщо не е запазено. Такива програми са "убити до смърт" и не могат да бъдат възстановени от никаква антивирусна програма.

други методи. Записване на изпреварения фрагмент от програмата в "опашката на клъстера" на файла и т.н.

Компютърният вирус е директен продукт компютърна технология. Той живее, развива се и остарява с тях. Функциите на компютрите, средствата за комуникация, Операционна системаи програми, а с тях и вирусните технологии се променят. Към днешна дата четири поколения вируси са се променили.

вируси първо поколения.Историята на компютърните вируси започва в средата на 80-те години. Според принципа на действие вирусите от първо поколение обикновено се разделят на две основни категории: зареждащи и файлови вируси. Вирусите за зареждане заразяват носителите за съхранение. Вирусът е прикрепен към кода за зареждане и се активира при стартиране на компютъра. В бъдеще той се активира при нормално стартиране на компютъра и заразява сменяемите носители, премествайки се с тях в други системи. Можете надеждно да се предпазите от заплахата, като забраните записването на данни в зареждащ секторхарддиск. Това става чрез настройка на системния BIOS.

Файловите вируси се прикрепват към изпълними файлове. Когато е заразен, вирусният код се добавя в края (или дори към "тялото") на файла и променя параметрите за стартиране, така че вирусът първо да работи и едва след това да стартира заразената програма. Файлов вирус навлиза в друг компютър, когато заразен файл се пренесе там на флопи диск. Вирусът се активира при стартиране на заразен файл нова система. Файловите вируси са много по-агресивни от вирусите за зареждане - те причиняват повечето вирусни пандемии от края на 80-те. За да се противодейства на тяхната заплаха, са създадени първите антивирусни системи.

вируси второ поколения.Вирусите от второ поколение се наричат ​​"макровируси". Те са написани на VBA и са невероятни офис документи. Макро вирусът е набор от макро команди, които контролират възпроизвеждането на скрипт и реализират вирусното натоварване. Възпроизвеждането на вируса става чрез шаблон, въз основа на който се изготвя документът. Макро командите са включени в стандартния шаблон и поради това попадат във всички новосъздадени документи. Макровирусът прониква в съществуващи файлове, когато бъдат отворени на заразен компютър.

Макро вирусите имат необичайни характеристики.

Макро вирусите заразяват документи, а не изпълними файлове.

Вирусният код се изпълнява от легитимна програма, като текстообработващата програма Word.

Вирусът не е свързан с програмата, а с документа. Заразяването става, когато документ се отвори с програма, способна да изпълни вирусния код.

Опасността от макровирусите е, че те повреждат съдържанието на документи, създадени с помощта на популярни програми. Активната фаза на развитието на вирусни технологии от второ поколение пада на 1995-1999 г. През 2000 г. пакетът Microsoft Office въведе вградена защита срещу опасни макроси.

вируси трети поколения- Това са независими обекти, които са прикачени към имейл съобщение, обикновено като прикачен файл. След активиране те най-често се озовават в системната папка, откъдето се стартират при стартиране на системата. Пощенските вируси се възпроизвеждат много ефективно: те се изпращат по електронна поща.

Вирусите от трето поколение използват следните технологии:

сценариен механизъм;

софтуерен механизъм;

HTML двигател.

Добре известен метод за защита срещу скриптови вируси е напълно да деактивирате поддръжката на VBScript език, когато работите в Интернет. И идеалният инструмент е да не използвате софтуерни продукти (браузър и пощенски клиент) на Microsoft за работа в Интернет. Идеалният метод за защита срещу софтуерни вируси е личната бдителност и решителния отказ да се преглеждат подозрителни имейли.

вируси четвърти поколения.Ако хората играят основна роля в активирането и разпространението на вируси от първите три поколения, то вирусите от четвърто поколение, мрежовите червеи, независимо установяват комуникация с други компютри и разпространяват своите копия. Хабитат - целият Интернет, така че е трудно да се защити от тях и те са станали широко разпространени поради въвеждането на мрежови функции в операционните зали. Windows системи. Мрежовите червеи използват уязвимостите на мрежовите компютри, вирусът замества програмата в RAM, след което програмата за подмяна организира доставката на червея до компютъра. Антивирусната програма няма да помогне в борбата срещу мрежовите червеи: преди да успее да елиминира вируса, той отново идва от мрежата. Радикално средство за борба е навременното „закърпване на дупки“ в операционната система.

вируси пети поколения.Основната заплаха днес са вирусите от трето и четвърто поколение. Но бързото развитие на комуникациите и съвременните джаджи с характеристиките на миникомпютър очертава контурите на вирусите от пето поколение:

  • · Комбинираният ефект върху атакуваната система ще даде на вирусите повишена агресивност и оцеляване. Те могат да използват няколко вида уязвимости и да изберат благоприятен метод за разпространение.
  • · Развитие безжични мрежизатруднява определянето откъде е пуснат вирусът за първи път. Следователно в началото трябва да се очаква силен вирусен товар.
  • · Вирусите ще се предават чрез комуникационни канали, които използват телефони, таблети и други устройства. Възможно е основната им функция да бъде неразрешено извличане на средства на потребители и абонати.

Защитата срещу вируси от този тип все още не е разработена, но ще включва разработването на механизъм за наблюдение на безжични мрежи, антивирусни програмиза мобилни устройства. Що се отнася до потребителите, те могат да бъдат посъветвани да използват внимателно комуникационни услуги и разумно да ги ограничават, както и да избягват потенциално опасни канали за предаване на данни.