Kako podesiti pametne telefone i računare. Informativni portal

Šta je virus trojanskog konja. Trojanski konj (virus)

Computer Science Abstract

na temu: "Trojanski virus"

Završen: Učenik 9 "A" razreda

Škola broj 50

Ryzhkov Maxim

Trojanski konji, skriveni administrativni programi, predviđeni virusi, konstruktori virusa i polimorfni generatori.

Istorija imena "trojanski konj".

U XII veku pne. Grčka je objavila rat Troji. Grci su započeli desetogodišnji rat protiv ovog grada, ali nisu mogli da ga zauzmu. Onda su krenuli na trik. Po Odisejevom savjetu napravljen je ogroman drveni konj. Unutar ovog konja sakrilo se nekoliko junaka, a ahejska vojska je, ukrcavši se na brodove, otplovila na ostrvo Tendos. Trojanci su odlučili da je opsada skinuta i, vjerujući riječima špijuna Sinona da su Ahejci napustili konja kako bi umilostivili boginju Atenu, te da bi njegovo posjedovanje učinilo Troju neosvojivom, prenijeli su ga u grad i uništili dio tvrđavskog zida. Uzalud je sveštenik Laokoon ubeđivao Trojance da to ne treba činiti. Noću su ahejski ratnici izašli iz konjskog trbuha i otvorili gradska vrata vojsci koja se vraćala pod okriljem tame. Troja je zauzeta i uništena.

Zbog toga se takvi programi nazivaju "trojanskim konjima" - oni rade nevidljivo korisniku računara, skrivajući se iza radnji drugih aplikacija.

Šta je trojanski konj?

Trojanski konj je program koji omogućava neovlašteni pristup računaru radi obavljanja bilo kakve radnje na odredištu bez upozorenja vlasnika računara ili šalje prikupljene informacije na određenu adresu. Istovremeno, ona se, po pravilu, pretvara da je nešto mirno i izuzetno korisno. Neki trojanci se ograničavaju na slanje vaših lozinki poštom njihovom kreatoru ili osobi koja je konfigurisala ovaj program (trojanac e-pošte). Međutim, najopasniji programi za korisnike Interneta su programi koji im omogućavaju daljinski pristup svom stroju izvana (BackDoor). Vrlo često trojanci dođu na računar zajedno sa korisnim programima ili popularnim uslužnim programima, maskirajući se kao njih.

Posebnost ovih programa, koja ih prisiljava da ih klasificiraju kao štetne, je nepostojanje upozorenja o njihovoj instalaciji i pokretanju. Kada se pokrene, trojanac se sam instalira u sistem i zatim ga nadzire, a korisnik ne prima nikakve poruke o svojim akcijama. Štaviše, veza do Trojanca može nedostajati na listi aktivnih aplikacija ili se spojiti s njima. Kao rezultat toga, korisnik računara možda neće biti svjestan svog prisustva u sistemu, dok je računar otvoren za daljinsko upravljanje. Često se izraz "trojanac" odnosi na virus. U stvari, ovo je daleko od slučaja. Za razliku od virusa, trojanci su usmjereni na dobivanje povjerljivih informacija i pristup određenim računarskim resursima.

Trojanac može ući u vaš sistem na različite načine. Najčešće se to dešava prilikom pokretanja nekog korisnog programa u koji je ugrađen trojanski server. U trenutku prvog pokretanja, server se kopira u neki direktorij, registruje se za pokretanje u sistemskom registru, pa čak i ako se program nosača nikada više ne pokrene, vaš sistem je već zaražen Trojancem. Možete sami zaraziti mašinu pokretanjem zaraženog programa. To se obično događa ako se programi ne preuzimaju sa službenih servera, već s osobnih stranica. Neovlaštene osobe također mogu uvesti Trojan ako imaju pristup vašoj mašini, jednostavnim pokretanjem sa diskete.

Vrste trojanaca

Trenutno su najrasprostranjeniji tipovi trojanaca:

1. Uslužni programi za skrivenu (daljinsku) administraciju (BackDoor).

Trojanski konji ove klase su inherentno prilično moćni uslužni programi za udaljenu administraciju računara na mreži. Po svojoj funkcionalnosti u velikoj mjeri podsjećaju na različite sisteme administracije koje su razvile poznate kompanije - proizvođači softverskih proizvoda.

Jedina karakteristika ovih programa čini ih klasifikovanim kao štetne trojance: odsustvo upozorenja o instalaciji i pokretanju.

Kada se pokrene, trojanac se sam instalira na sistem i zatim ga nadzire, a korisnik ne prima nikakve poruke o akcijama trojanca u sistemu. Štaviše, veza do Trojanca možda nedostaje na listi aktivnih aplikacija. Kao rezultat toga, "korisnik" ovog trojanskog programa možda nije svjestan njegovog prisustva u sistemu, dok je njegov računar otvoren za daljinsko upravljanje.

Moderni uslužni programi skrivene administracije (BackDoor) prilično su jednostavni za korištenje. Obično se sastoje uglavnom od dva glavna dijela: servera (izvršitelj) i klijenta (upravno tijelo servera).

Server je izvršna datoteka koja se na određeni način ubacuje u vašu mašinu, učitava u memoriju u isto vrijeme kada se Windows pokreće i izvršava komande primljene od udaljenog klijenta. Server se šalje žrtvi, a zatim se sav posao obavlja preko klijenta na računaru hakera, tj. komande se šalju preko klijenta, a server ih izvršava. Spolja, njegovo prisustvo se ni na koji način ne otkriva. Nakon pokretanja serverske strane Trojanca, na računaru korisnika je rezervisan određeni port koji je odgovoran za komunikaciju sa Internetom.

Nakon ovih radnji, napadač pokreće klijentski dio programa, povezuje se s ovim računalom preko otvorenog online porta i može izvršiti gotovo bilo koju radnju na vašoj mašini (ovo je ograničeno samo mogućnostima programa koji se koristi). Nakon povezivanja sa serverom, možete kontrolisati udaljeni računar skoro kao svojim: restartovati, isključiti, otvoriti CD-ROM, brisati, pisati, menjati datoteke, prikazivati ​​poruke itd. Na nekim Trojancima možete promijeniti otvoreni port tokom rada, pa čak i postaviti pristupnu lozinku za "vlasnika" Trojanca. Postoje i trojanci koji dozvoljavaju da se "nevaljala" mašina koristi kao proxy server (HTTP ili Socks protokoli) da bi se sakrila prava IP adresa hakera.

Arhiva takvog trojanca obično sadrži sljedećih 5 datoteka: klijenta, uređivača za server (konfigurator), trojanskog servera, paketa datoteka (ljepila), dokumentacijskih datoteka. Ima puno funkcija, među kojima se mogu razlikovati sljedeće:
1) prikupljanje informacija o operativnom sistemu;

2) definisanje keširanih i dial-up lozinki, kao i lozinki popularnih birača;

3) pronalaženje novih lozinki i slanje drugih informacija na e-mail;

4) preuzimanje i pokretanje datoteka na navedenoj putanji;

5) zatvaranje prozora poznatih antivirusa i firewall-a po detekciji;

6) obavljanje standardnih operacija za rad sa fajlovima: pregledanje, kopiranje, brisanje, izmena, preuzimanje, postavljanje, pokretanje i reprodukcija;

7) automatsko uklanjanje trojanskog servera iz sistema nakon određenog broja dana;

8) upravljanje CD-ROM-om, omogućavanje/onemogućavanje kombinacije tastera Ctrl + Alt + Del, pregled i menjanje sadržaja međuspremnika, sakrivanje i prikazivanje trake zadataka, trake, sata, desktopa i prozora;

9) uspostavljanje razgovora sa žrtvom, uklj. za sve korisnike povezane na ovaj server;

10) prikazivanje svih pritisnutih dugmadi na ekranu klijenta, tj. postoje funkcije keyloggera;

11) pravljenje snimaka ekrana različitog kvaliteta i veličine, gledanje određene oblasti ekrana udaljenog računara, menjanje trenutne rezolucije monitora.

Trojanci prikrivene administracije su i dalje najpopularniji. Svi žele postati vlasnici ovakvog Trojanca, jer može pružiti izuzetne mogućnosti kontrole i obavljanja raznih radnji na udaljenom računaru, što može uplašiti većinu korisnika i donijeti veliku zabavu vlasniku Trojanca. Mnogi ljudi koriste trojance da jednostavno ismijavaju nekoga, izgledaju kao "super haker" u očima drugih, kao i da dobiju povjerljive informacije.

2. Poštanski (trojanski e-mail).

Trojanci koji vam omogućavaju da "izvučete" lozinke i druge informacije iz datoteka na vašem računaru i pošaljete ih e-poštom vlasniku. To mogu biti prijave provajdera i internetske lozinke, lozinka za poštansko sanduče, ICQ i IRC lozinke, itd.
Za slanje pisma vlasniku putem pošte, trojanac kontaktira server pošte stranice koristeći SMTP protokol (na primjer, na smtp.mail.ru). Nakon prikupljanja potrebnih podataka, trojanac će provjeriti da li su podaci poslani. Ako nije, podaci se šalju i pohranjuju u registar. Ako su već poslani, onda se prethodno pismo izdvaja iz registra i upoređuje sa sadašnjim. Ako je došlo do promjena u podacima (pojavili su se novi podaci), tada se pismo šalje, a svježi podaci o lozinkama se upisuju u registar. Jednom riječju, ovaj tip trojanaca jednostavno prikuplja informacije, a žrtva možda i ne zna da su njegove lozinke nekome već poznate.
Arhiva takvog trojanca obično sadrži 4 datoteke: uređivač servera (konfigurator), trojanski server, paket za pakovanje datoteka (ljepilo), priručnik za upotrebu.

Kao rezultat rada mogu se utvrditi sljedeći podaci:

1) IP adresu računara žrtve;

2) detaljne informacije o sistemu (ime računara i korisnika, verzija Windows-a, modem i sl.);

3) sve keširane lozinke;

4) sva podešavanja za telefonske veze uključujući telefonske brojeve, login i lozinke;
5) lozinke sa ICQ;

6) N posljednjih posjećenih stranica.

3. Tastatura (Keylog-gers).

Ovi trojanci zapisuju sve što je ukucano na tastaturi (uključujući lozinke) u datoteku, koja se naknadno šalje na određenu e-poštu ili se pregledava preko FTP-a (File Transfer Protocol). Keyloggeri obično zauzimaju malo prostora i mogu se prikriti u druge korisne programe, što ih čini teškim za otkrivanje. Drugi razlog za poteškoće u otkrivanju takvog trojanca je taj što se njegove datoteke nazivaju sistemske datoteke. Neki trojanci ovog tipa mogu izdvojiti i dešifrirati lozinke koje se nalaze u posebnim poljima za unos lozinki.

Instrukcije

Danas je uobičajeno da se trojanski konj naziva zlonamjernim konjem koji prodire u kompjuter prerušavajući se u bezopasne, pa čak i korisne programe. Korisnik takvog programa ni ne sumnja da njegov kod sadrži neprijateljske funkcije. Kada se program pokrene, on se unosi u kompjuterski sistem i počinje da stvara u njemu sve one napade zbog kojih je napravljen od strane napadača. Posljedice trojanske infekcije mogu biti vrlo različite - od dosadnih, ali potpuno bezopasnih zamrzavanja, do prenošenja vaših podataka prevarantima i nanošenja ozbiljne materijalne štete. Razlika Trojanaca je u tome što Trojanac nije sposoban za samokopiranje, što znači da je svaki od njih u sistem uveo sam korisnik. Antivirusi mogu pratiti trojanske konje, ali posebni programi rade mnogo bolji posao.

Štoviše, gotovo svi dobavljači antivirusnih programa nude besplatne uslužne programe za hvatanje trojanaca na svojim web stranicama. Eset NOD, dr. Web, Kaspersky - bilo koji od ovih dobavljača može ponuditi najsvježiju verziju programa koja može uhvatiti vaše nepozvane goste. Istovremeno, vrlo je važno koristiti svježe, jer se vojska trojanaca svakodnevno popunjava novim, lukavijim predstavnicima, a prekjučer ih program možda jednostavno neće prepoznati. Ponekad ima smisla imati nekoliko programa i pokrenuti sistem kroz njih. Osim uslužnih programa koje proizvode antivirusne kompanije, na internetu možete pronaći i antitrojance manje poznatih proizvođača, ali oni nisu ništa manje efikasni u pretraživanju. Na primjer AntiSpyWare, Ad-Aware, SpyBot i mnogi drugi. Ako samostalni pokušaji izliječenja računara ne donesu željeni rezultat, onda je bolje da računar uputite stručnjaku koji može poduzeti ozbiljnije mjere.

Ali, kao što znate, najbolji tretman je prevencija. Kao što je gore spomenuto, trojanci se ne pojavljuju niotkuda, korisnici ih sami preuzimaju na svoje računare. To se može dogoditi prilikom preuzimanja nepoznatih datoteka, klikanja na sumnjive veze, otvaranja datoteka s nepoznatim sadržajem. Krekovani programi su posebno opasni u smislu potencijalne infekcije, ispostaviće se da je srž takvog programa 99% zaražena trojanskim virusom, avaj besplatnog sira nema. Stoga, budnost i oprez - ove dvije kvalitete bit će pouzdanije od bilo kojeg antivirusa. A antivirus, sa novim bazama podataka, redovni specijalni programi će zatvoriti i poslednju rupu kroz koju bi vam se mogao prišuljati trojanski konj.

Izvori:

  • Trojanski virus kako ukloniti

Među zlonamjernim programima modernog virtuelnog svijeta, trojanci virusi su među najčešćim. I iako ne štete direktno računaru, mogu donijeti mnogo problema. Na kraju krajeva, oni su dizajnirani da otvore pristup računaru za autora takvog virusa, koji može imati različite svrhe, od krađe ličnih podataka do korišćenja vašeg računara za sopstvene zadatke. U isto vrijeme, antivirusni programi često ne uspijevaju otkriti trojance. virusi.

Trebaće ti

  • Računalo, SUPERAntiSpyware Trojan i Uslužni program za uklanjanje špijunskog softvera, pristup Internetu, osnovne kompjuterske vještine

Instrukcije

Pokrenite program. Odaberite "Scan You Computer" da započnete skeniranje. Odaberite vrstu koja se proizvodi. Brzo skeniranje je brzo skeniranje, skenira se samo sistemsko skeniranje. Complete Scan - dubinsko skeniranje sa provjerom svih informacija na odabranim diskovima, traje dosta vremena.

Nakon što je skeniranje završeno, kliknite na dugme "Dalje" i svi otkriveni trojanci i špijunski softver će biti uklonjeni. Nakon završetka svih opisanih operacija, morate ponovo pokrenuti sistem. Preporučljivo je da ga redovno provjeravate. Prije nego što ga pokrenete, ažurirajte antivirusne baze podataka uslužnog programa.

Povezani video zapisi

Izvori:

  • SUPERAntiSpyware u 2019
  • Uklonite trojanski virus u 2019

Trojanac virus Je zlonamjerni program koji distribuiraju hakeri za obavljanje špijunskih radnji, na primjer, krađu dokumenata, blokiranje pristupa, prodiranje na vaš osobni računar.

Trebaće ti

  • - antivirus;

Instrukcije

Ovs koje se šire same od sebe. Instalirajte anti virus novi softver na vaš lični računar. Obavezno koristite licenciranu verziju kako biste mogli primati ažuriranja s web stranice proizvođača.

virus ov, ako sadrži trojanskog konja, također će biti otkriven. Ovaj zlonamjerni softver može imati različita imena, na primjer, Adware Sheriff, Alpha Cleaner, AntiVirGear, Back Orifice, Brave Sentry, NetBus, Pest Trap, Pinch, Prorat, SpyAxe, SpyShredder, SpyTrooper, SpywareNo, SpywareQuake, Trojan.Genome.BUY.BUY. Winlock, Vanda, Zlob, CyberGate, Wishmaster.
Nakon anti virus je otkrio trojanskog konja, kliknite na dugme Dezinficiraj sve.

Znak da se ovaj zlonamjerni program pojavio na vašem ličnom nalogu je činjenica da sadržaj foldera nestaje ili se zamjenjuje stranim datotekama. Provjerite ovaj folder anti virus ohm. Ako virus a folder ne sadrži važne datoteke, preporučuje se da ga izbrišete ili stavite u karantin.

Za uklanjanje virus Koristite vraćanje sistema. Idite na "Start" - "Svi programi" - "Standard Programs" - "System Tools" i odaberite "System Restore". Odredite tačku vraćanja i kliknite na OK. Nakon ove operacije virusće biti obrisan.

Trojanci mogu uzrokovati moralnu i finansijsku štetu korisniku računara. Antivirusni programi i zaštitni zidovi blokiraju glavni tok zlonamjernog softvera, ali nove verzije trojanaca pojavljuju se svaki dan. Ponekad se korisnik PC-ja nađe u situaciji da antivirus ne vidi zlonamjerni kod, tada mora sam da se nosi sa zlonamjernim programom.

Instrukcije

Jedan od najneugodnijih tipova trojanaca su backdoors, koji hakeru omogućavaju da daljinski kontroliše zaraženi računar. Verno svom nazivu, backdoor otvara rupu za napadača kroz koju se bilo koja radnja može izvršiti na udaljenom računaru.

Backdoor se sastoji iz dva dela: klijenta, instaliranog na računar hakera, i servera koji se nalazi na zaraženom računaru. Serverska strana uvijek čeka vezu, "visi" na nekom portu. Na osnovu toga - okupirane luke - može se pratiti, nakon čega će biti mnogo lakše ukloniti trojanskog konja.

Otvorite komandnu liniju: "Start - Svi programi - Pribor - Komandna linija". Unesite naredbu netstat –aon i pritisnite Enter. Vidjet ćete listu veza vašeg računara. Trenutne veze će biti označene u koloni Status kao USPOSTAVLJENE, veze na čekanju su označene linijom LISTENING. Zadnja vrata koja čekaju da budu povezana su u stanju slušanja.

U prvoj koloni ćete vidjeti lokalne adrese i portove koje koriste programi koji uspostavljaju mrežne veze. Ako vidite programe na svojoj listi u stanju veze na čekanju, to ne znači da je vaš računar sigurno zaražen. Na primjer, portove 135 i 445 koriste Windows usluge.

U posljednjoj koloni (PID) vidjet ćete ID brojeve procesa. Oni će vam pomoći da saznate koji program koristi port koji vas zanima. Otkucajte tasklist u istom prozoru komandne linije. Vidjet ćete listu procesa s njihovim imenima i identifikacijskim brojevima. Gledajući identifikator na listi mrežnih veza, možete koristiti drugu listu da odredite kojem programu pripada.

Ponekad vam ime procesa ne govori ništa. Zatim koristite program Everest (Aida64): instalirajte ga, pokrenite ga i pogledajte listu procesa. Everest olakšava pronalaženje putanje na kojoj se nalazi izvršna datoteka. Ako niste upoznati sa programom koji pokreće proces, izbrišite izvršnu datoteku i zatvorite njen proces. Prilikom sljedećeg pokretanja računara može se pojaviti prozor upozorenja da se takva i takva datoteka ne može pokrenuti, a njen ključ za autorun će biti naznačen u registru. Koristeći ove informacije, izbrišite ključ pomoću uređivača registra ("Start - Run", regedit komanda).

Ako proces koji se istražuje zaista pripada backdoor-u, u koloni "Spoljna adresa" možete vidjeti ip računala koji se povezao na vas. Ali ovo će najvjerovatnije biti adresa proxy servera, tako da je malo vjerovatno da ćete moći otkriti hakera.

Izvori:

  • backdoors virus

Trojanac virus ili trojanski konj je zlonamjerni softver koji je dizajniran da poremeti vaše poslovanje, zaključa vaš računar i ukrade datoteke iz vašeg sistema.

Trebaće ti

  • - antivirus;
  • - LiveCD;

Instrukcije

Kako bi se izborio sa Trojancem virus ohm, instaliraj anti virus novi softver. Unesite licencni ključ da biste mogli aktivirati svoj anti virus na web stranici proizvođača. Preuzmite i instalirajte ažurirane baze podataka. Ponovo pokrenite operativni sistem da sve promjene i ažuriranja stupe na snagu.

Run anti virus na vašem ličnom. Kliknite lijevom tipkom miša na prečicu. U dijaloškom okviru koji se pojavi kliknite na vezu "Provjeri dostupnost virus ov ". Odaberite virtualnu particiju tvrdog diska koju želite provjeriti. Označite polje pored Duboka provjera. Ovaj postupak može trajati oko 60 minuta (u zavisnosti od količine datoteka pohranjenih na disku). Nakon anti virus pronađeno "" na vašem računaru, kliknite na dugme "Dezinficiraj sve".

Postoji modifikacija Trojanca virus a, koji se zove “Trojan.Winlock”. Ova vrsta virus ali blokira vaš računar. Na radnoj površini se pojavljuje baner. Hakeri to virus deaktivirano, potrebno je slanje plaćene SMS poruke.

Preuzmite LiveCD program ( http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso) sa nezaraženog računara. Snimite ga na prazan disk. Umetnite ovaj disk u CD ili DVD-ROM zaraženog računara. Ponovo pokrenite Windows operativni sistem. Program će se automatski pokrenuti, pronaći će zlonamjerne datoteke i ukloniti ih.

Također možete izbrisati virus koristeći oporavak operativnog sistema. Pritisnite kombinaciju prečaca Ctrl + Alt + Delete i otvorit će se okvir za dijalog Task Manager. Kliknite na padajuću listu "Datoteka". Zatim lijevom tipkom miša kliknite na "Novi zadatak (Pokreni...)". Unesite naredbu cmd.exe i pritisnite tipku “Enter”. Komandna linija će biti pokrenuta. Navedite sljedeći zadatak:% systemroot% system32
estore
strui.exe. Pokrenut će se opcija "System Restore". Odredite tačku vraćanja i kliknite na Next. Nakon završetka operacije virusće biti izbrisan sa vašeg ličnog računara.

Povezani video zapisi

Ovaj trojanski konj je dizajniran da izvodi špijunske radnje na vašem ličnom računaru i ometa pravilno funkcionisanje vašeg računara. Lično distribuiraju hakeri.

Trebaće ti

  • - antivirusni softver;

Instrukcije

Trojanskog konja šire lično hakeri, za razliku od drugih virusi koji se distribuiraju nezavisno. Instalirajte antivirusni softver na svoj lični računar. Obavezno koristite licenciranu verziju kako biste mogli primati ažuriranja s web stranice proizvođača.

Provjerite svoj računar virusi ako sadrži trojanskog konja, također će biti otkriven. Ovaj zlonamjerni softver može imati različita imena, na primjer, Adware Sheriff, Alpha Cleaner, AntiVirGear, Back Orifice, Brave Sentry, NetBus, Pest Trap, Pinch, Prorat, SpyAxe, SpyShredder, SpyTrooper, SpywareNo, SpywareQuake, Trojan.Genome.BUY.BUY. Winlock, Vanda, Zlob, CyberGate, Wishmaster.
Nakon što antivirus otkrije trojanskog konja, kliknite na dugme Dezinficiraj sve.

Znak da se ovaj zlonamjerni program pojavio na vašem ličnom nalogu je činjenica da sadržaj foldera nestaje ili se zamjenjuje stranim datotekama. Provjerite ovaj folder antivirusnim programom. Ako virus nije pronađen, a folder ne sadrži važne datoteke, preporučuje se da ga izbrišete ili premjestite u karantenu.

Winlock Trojan se mora ukloniti ručno, jer zaključava radnu površinu ličnog računara. Preuzmite LiveCD softver ( http://www.freedrweb.com/livecd). Ovaj program je besplatan. Snimite ga na prazan disk i umetnite u drajv zaraženog računara. Ponovo pokrenite sistem. Započet će potraga za trojanskim konjem i ukloniti ga.

Ažurirajte svoj antivirus. Imajte na umu da da bi bilo koji sigurnosni program ispravno radio, morate stalno ažurirati njegovu bazu podataka kako bi pružio pristojnu otpornost na sve zlonamjerne programe. Trojanac najnovija verzija? Pitanje nije teško i ima prilično jednostavno rješenje. Ažurirajte baze podataka vašeg Kaspersky Anti-Virus-a na službenoj web stranici njegovog proizvođača. Ovo je jednostavna operacija koja neće dugo trajati. Ažuriranje se dešava u režimu ili kada se radi sa gotovim fajlom baze podataka. Zatim pokrenite antivirusni program, odaberite "Skeniraj". Zatim potvrdite okvir za one lokalne diskove koje želite provjeriti na zlonamjerni softver. Kliknite na Scan. Ovaj proces će potrajati neko vrijeme. Njegovo trajanje direktno ovisi o "neredu" diska. Tokom procesa skeniranja pojavit će se informacije o otkrivenim i neutraliziranim virusima. Na kraju procesa, vidjet ćete prozor sa punim izvještajem.

Trojanski virus ili jednostavno "trojanac" se ispravno naziva trojanskim programom. Trojanski konj je vrsta zlonamjernog softvera dizajniranog da degradira performanse računara do tačke potpunog kvara. Ponekad se trojanci nazivaju i trojanskim konjima. Ime "Trojan" povezuje se sa drevnim ratnicima koji su ranije živjeli u zemlji drevne Troje i izumrli su tri stoljeća. Međutim, sami stanovnici su se zvali Teukras. Mogli su brzo i snažno da udare neprijatelja svojim mačevima. Mnogi su čuli za naziv "trojanski konj". Ako je vjerovati legendama, ovo nije živi konj pod komandom Tevkrasa, već posebno izgrađen ogroman konj u vrijeme velikog Trojanskog rata.

Samo ime trojanskog virusa dolazi od ovog trojanskog konja - njihove metode napada su gotovo identične. Legende kažu da je Troja pala upravo zbog trojanskog konja. Kao što je gore spomenuto, trojanski konj koristi istu svrhu - prvo prodire u računar, a zatim pokušava da ga onesposobi, legalno prenese informacije na drugu osobu, narušava rad računara ili koristi računarske resurse u loše svrhe.

Koji trojanci postoje?

Ima mnogo imena. Trojanac. Zlonamjerni softver, trojanac. Winlock, Pinch, TDL - 4. Zapravo, Trojanci nisu sami virusi, već njihova porodica, koja već uključuje i same viruse. Ali TDL - 4 je već program.

Cilj TDL - 4 je uništavanje računara, nakon čega drugi korisnik može koristiti Internet za kontrolu zaraženog računara. Sličnost radnje podsjeća na program Team Viewer, ali za razliku od TDL - 4, ovaj program je potpuno legalan i korisnik može na monitoru vidjeti šta drugi korisnik trenutno radi. Osim toga, veza se može prekinuti ako je potrebno.

Pinch je veoma, veoma opasan virus. Radi u tri faze. Prvo dolazi do kompjutera i preuzima fajlove koji su mu potrebni za rad. Veličina virusa ne prelazi 25 KB. Dalje, Pinch prikuplja apsolutno sve informacije o korisnikovom računaru - gdje su pohranjeni fajlovi, šta korisnikova video kartica, zvučna kartica i procesor. Takođe prikuplja informacije o instaliranim pretraživačima, antivirusima, listu instaliranih programa i podatke o korisnikovom FTP klijentu. Sve se to dešava neprimjetno. Nakon prikupljanja informacija, sam Pinch se pakuje u arhivu i prilaže uz nju na prvom slovu. Tokom prenosa pisma, Pinč se odvaja i kreće prema hakerovom kompjuteru. Nakon toga, haker može dešifrirati informacije pomoću Parser programa i dalje ih koristiti za svoje potrebe.

Osim trojanaca i crva, postoji još nekoliko klasifikacija zlonamjernog softvera (softvera), na primjer, rootkit (Root-kit). Njihov cilj je da preuzmu administratorska prava na korisnikovom računaru i potom ih koriste za svoje potrebe.

Kako se riješiti trojanaca?

Na isti način kao i za sve viruse - skenirajte svoj računar na viruse. Međutim, ne može svaki antivirusni program vidjeti apsolutno sve viruse. Ponekad, da antivirus ne bi pronašao "antivirus", dovoljno je samo promijeniti njegovo ime i standardnu ​​lokaciju na tvrdom disku. Stoga su pametni programeri osmislili antiviruse posebno dizajnirane za određenu vrstu virusa. Antivirusi mogu otkriti i riješiti mnoge crve na računalu, ali su potpuno beskorisni protiv rootkita i obrnuto.

Vodeći borci protiv trojanaca i drugih zlonamernih programa su: Kaspersky Anti-Virus, Dr.Web, Eset (Nod32). Plaćene verzije koje se mogu kupiti.

Jedna od najvećih nevolja za korisnika interneta je trojanski konj, virus koji na mreži šire sajber kriminalci. I iako programeri antivirusnog softvera stalno modificiraju svoje programe kako bi bili pouzdaniji, problem i dalje ostaje, jer hakeri također ne sjede mirno.

Nakon što pročitate ovaj članak, naučićete kako da zaštitite svoj računar od prodora „trojanca“, kao i kako da uklonite ovaj virus ako je ipak završio na vašem uređaju.

Šta je trojanski konj?

Naziv ovog virusa je pozajmljen iz legende, koja kaže da su Grci napravili drvenog konja, unutar kojeg su bili skriveni ratovi.

Zatim je ova građevina isporučena na vrata Troje (otuda i ime), navodno kao znak pomirenja. Noću su grčki vojnici otvorili kapije neprijateljskog grada i nanijeli neprijatelju porazan poraz.

Računalni virus radi na sličan način. Trojanski konj se često maskira kao običan program od strane sajber kriminalaca, koji, kada se preuzme, prodire u vaš računar sa zlonamjernim softverom.

Ovaj virus se razlikuje od ostalih po tome što se ne razmnožava spontano, već dolazi do vas kao rezultat hakerskog napada. U većini slučajeva, nesvjesno, preuzimate Trojan na svoj uređaj.

Trojanski konj je virus koji može uzrokovati mnogo problema za korisnika. Čitajte dalje da biste saznali o posljedicama.

Znakovi infekcije

Ako je vaš računar napao trojanac, o tome možete saznati prema sljedećim promjenama na računaru:

  • Prvo, uređaj će početi da se ponovo pokreće bez vaše komande.
  • Drugo, kada trojanski konj prodre u računar, performanse uređaja su značajno smanjene.
  • Treće, neželjena pošta se šalje iz vašeg inboxa.
  • Četvrto, otvaraju se nepoznati prozori s pornografijom ili reklamama za proizvod.
  • Peto, operativni sistem se ne pokreće, a ako je preuzimanje i dalje uspješno, pojavljuje se prozor sa zahtjevom za transfer novca na navedeni račun za otključavanje sistema.

Uz sve gore navedene probleme, postoji još jedan - gubitak novca iz elektronskog novčanika ili povjerljivih informacija. Ako primijetite da vam se to dogodilo, onda nakon uklanjanja Trojanca morate odmah promijeniti sve lozinke.

Trojanski konj (virus). Kako da ga uklonim sa svog računara?

Naravno, prodor "trojanskog konja" može uzrokovati značajnu štetu korisniku (na primjer, financijsku), ali budući da je ovo prilično česta vrsta virusa, možete ga se riješiti pomoću bilo kojeg popularnog antivirusa (Kaspersky, Avast , Avira itd.).

Ako sumnjate da je vaš računar napao trojanac, pokrenite uređaj u Safe Mode i skenirajte sistem antivirusnim programom. Karantin je otkrio zlonamjerni softver ili ga odmah izbrišite. Nakon toga otvorite odjeljak "Programi i funkcije" i riješite se sumnjivih aplikacija koje niste instalirali.

Ponekad trojanski konj blokira i antivirusni program. Ovaj virus se stalno modernizuje, pa ima i takvih situacija. U tom slučaju možete koristiti jedan od posebnih uslužnih programa, na primjer SuperAntiSpyware ili Spyware Terminator. Općenito, pronađite program koji vam odgovara, a zatim ga koristite za uklanjanje Trojanca.

Zaključak

Dakle, sada znate šta je trojanski konj. Virus, o kojem je bilo riječi u ovom članku, možete sami ukloniti ako dođe do vašeg računala.

Naravno, bolje je da vam se takva smetnja ne dogodi, ali za to morate instalirati dobar antivirusni program, redovito ažurirati njegovu bazu podataka, pažljivo pratiti upozorenja programa, a također ne posjećivati ​​ili preuzimati ništa sa sumnjivih resursa.

Prije raspakivanja bilo koje preuzete arhive, obavezno je provjerite antivirusom. Također provjerite svoje fleš diskove - oni ne bi trebali imati skrivene datoteke. Zapamtite: trojanac može uzrokovati mnogo problema, stoga poduzmite sve mjere da ga odgovorno prepoznate.

Top srodni članci