Kako postaviti pametne telefone i računala. Informativni portal

Virusi crvi. Računalni virusi, mrežni crv

Mnogi su se virusi s vremenom modificirali i naučili davati datotekama vrlo uvjerljiva imena, tako da nećete ni sumnjati u trikove. Ova infekcija je datotečni virus koji može zaraziti sav slobodan prostor na vašem računalu. računalni crv, došavši na računalo, sam sebe kopira i smješta kopije u razne direktorije (mape) vašeg računala, s ciljem da slučajno pokrenete te datoteke.

Što virus crv radi na računalu nakon što pokrenete jednu od zlonamjernih datoteka:

  • Računalo treba dugo da se pokrene
  • Programi se počinju smrzavati
  • Računalo se može "čvrsto" pokrenuti
  • Ne možete se slobodno kretati mapama vašeg računala

Postoji barem desetak ovih znakova. I svi se vrte oko činjenice da vaše računalo počinje visjeti na užasan način. Crv je po izgledu sličan virusu Svchost.exe.

Uklonite virus crva wir32. Cijena uklanjanja

Kako sami ukloniti virus crva putem upravitelja zadataka

Spuštamo se na programsku traku i desnom tipkom miša kliknemo na polje programske trake. Odaberite [Task Manager]. Otvara se prozor – Upravitelj zadataka koji prikazuje cijeli popis procesa koji se nalaze u RAM-u računala.

Ako prođete kroz sve ovo, primijetit ćete da postoji izbor [Image Name], koji će biti prikazan po nazivu procesa ili po korisničkom imenu, ili prema tome koliko CPU resursa računalo zauzima, ili koliko memoriju ovaj proces zauzima. Ako se prebacite na karticu [Aplikacije], vidjet ćete koje su aplikacije trenutno pokrenute. Ali najzanimljivija stvar je [Procesi], jer ako imate virus na računalu i nešto pođe po zlu s vašim računalom, nećete ga vidjeti u [Aplikacije]. Možete ga pronaći samo u [Procesi].

Kartica [Procesi] prikazuje, ako imate potvrdni okvir [Prikaži procese svih korisnika], procese svih korisnika koji se nalaze na računalu. Preporučujemo da označite ovaj okvir ako nije označen. Sada trebate pogledati cijeli popis procesa, ako je u stupcu [Korisničko ime] proces prikazan kao SUSTAV, to je proces koji je zauzet od strane sustava. Sve što sustav pokreće su sistemske datoteke, bolje ih je ne isključivati, tada će se pojaviti pogreška i sustav će prestati raditi s odgovarajućim prozorom upozorenja. Tu su i datoteke pod imenom korisnika koji je pokrenuo računalo.

Ako nije jasno koji proces čemu pripada i što ovaj proces čini, možete postupiti na sljedeći način. Desnom tipkom miša kliknite ovaj proces i odaberite [Otvori mjesto pohrane datoteke]. Ili pokrenemo [Moje računalo\Disk C] i jednostavno počnemo tražiti datoteku i upišemo naziv datoteke koju ne znate. Nakon završetka pretraživanja, bit će prikazani svi rezultati. Može se prikazati više rezultata odjednom. Desnom tipkom miša kliknite [Otvori objekt mape koji sadrži]. Došli smo do mape u kojoj se nalazi željena datoteka. Potraga se nastavlja. Da saznate što je to? Desni klik na njega i kliknite na [Svojstva]. Otvaraju se svojstva naše datoteke, gdje vidimo: Vrsta datoteke i opis. Također možete vidjeti verziju izdavača. Sve datoteke koje je napisao službeni izdavač uvijek će imati autorska prava. Ako imate neku vrstu virusa, onda nećete naći nikakav opis.

Također preporučujemo da obratite pozornost na vrijeme kada je datoteka stvorena na računalu. Sve datoteke koje pripadaju sustavu Windows imat će približno isto vrijeme izdavanja i izrade. Ako se s vašim računalom nešto dogodilo sasvim nedavno, datum kreiranja nove datoteke bit će datiran datumom kada ste uhvatili viruse, crve, trojance, inače ćete možda trebati popravak računala.

Putem kontrolnog izbornika Task Managera možete zaustaviti sumnjivi proces virusa crva. Kliknite na njega i potvrdite [Završi proces]. Pojavljuje se prozor za potvrdu u kojem trebate kliknuti [Da]. Nakon toga, proces je nestao, čime je ovaj program iskrcao iz memorije. Stoga, ako imate nešto sumnjivo u memoriji vašeg računala, možete ga sigurno isključiti. S tim u vezi, možete jednostavno onemogućiti nepotrebne procese koji se nalaze u memoriji, ali to ne funkcionira uvijek. Ako je vaš virus duboko prodro, to možda neće raditi i proces se neće uspjeti instalirati. Ali čak i ako znate koristiti Task Manager, bit će vam puno lakše pratiti vitalnu aktivnost procesa koji se događaju u memoriji vašeg računala.

Kako se riješiti virusa crva pomoću antivirusne prevencije

Morat ćete skenirati cijelo svoje računalo na viruse računalnih crva. Nakon što se otkriju svi virusi, potrebno je ukloniti nepotrebne procese iz pokretanja (Pritisnite tipke i zatim unesite naredbu u prozor koji se pojavi), koji ne vode u Windows.

Dobro je znati o ovim virusima:

Uglavnom, svi ljudi svaku vrstu zlonamjernog softvera nazivaju "računalnim virusom", ali to zapravo nije sasvim točno. Postoji mnogo vrsta zlonamjernog softvera, uključujući viruse, trojance i crve, a svaka vrsta ima svoje ponašanje i različito se širi.

Umjesto naziva "računalni virusi" ispravnije je koristiti "zlonamjerne programe", jer. Računalni virus je samo još jedna vrsta zlonamjernog softvera, baš kao trojanac ili crv. Dakle, ako želite opći izraz za neželjene i loše programe, upotrijebite riječ zlonamjerni softver. Ali antivirusne programe nije briga koji je naziv ili vrsta zlonamjernog softvera - oni mogu ukloniti trojance, viruse, crve i druge vrste zlonamjernog softvera. Ali u ovom članku nećemo govoriti o antivirusnim programima, već ćemo vam reći o glavnim vrstama zlonamjernog softvera, naime, što su virus, trojanac i crvi i koja je razlika između njih.

Računalni virus inficira druge datoteke i programe, slično kao što biološki virus inficira žive stanice. U većini slučajeva virusi inficiraju datoteke s ekstenzijom .exe, tako da sami po sebi, samo ako su u memoriji tvrdog diska, virusi ne mogu zaraziti druge datoteke, već samo kada se pokrene .exe datoteka s virusom. Jednostavno rečeno, ako otvorite .exe datoteku koja sadrži virus, tada će se samo virus početi širiti.

Neke vrste računalnih virusa mogu zaraziti i druge vrste datoteka, kao što su makronaredbe u Word ili Excel dokumentima. Takvi se virusi mogu širiti putem privitaka e-pošte, prijenosnih uređaja za pohranu ili mrežnih mapa.

Računalni virusi mogu izazvati pustoš na vašem sustavu. U nekim slučajevima mogu zamijeniti postojeće programske datoteke u potpunosti sa sobom, umjesto kao i obično kao dodatnu datoteku postojećim datotekama. To znači da virus briše sve datoteke i time objavljuje svoju prisutnost. Virusi također mogu zauzeti memoriju sustava, uzrokujući pad sustava.

Virusi su vrlo opasni jer su vrlo se brzo šire.

Što su računalni crvi?

Crv (na engleskom Worms) je neovisni program koji se širi bez intervencije korisnika. Ako se virusi šire uz pomoć samih korisnika, onda crvi to rade sami. Ali oni ne inficiraju druge datoteke, umjesto toga stvaraju i distribuiraju svoje kopije.

Neki crvi, kao što je zloglasni Mydoom crv koji je zarazio više od pola milijuna računala diljem svijeta, šire svoje kopije putem e-pošte. I drugi jednako opasni i brzo šireći crvi, kao što su Blaster i Sasser, koriste ranjivost mreže umjesto e-pošte. Oni prolaze kroz mrežu i zaraze zastarjele i ranjive sustave koji nemaju vatrozid.

Crvi koji se šire mrežom mogu generirati mnogo prometa, usporavajući mrežu. A nakon što uđe u sustav, može izvršiti iste radnje kao i zlonamjerni virus.

Što je trojanac?

Trojanci su dobili ime po mitološkom trojanskom konju. Kako bi osvojili Troju, Grci su sagradili golemog drvenog konja i dali ga Trojancima na dar. Trojanci su dar odnijeli u svoj grad. Kasnije te noći, grčki vojnici su izašli iz drvenog konja i otvorili vrata grada - a što je uslijedilo, možete zamisliti.

Trojanski konj je otprilike ista stvar u računalu. Tryanski konj se maskira u korisne programe, t.j. pretvara se da je normalan i koristan program, na primjer, programi kao što su krekeri, generatori ključeva itd. Jednom u vašem sustavu, trojanac otvara stražnja vrata u vašem sustavu, tj. rupa (ranjivost).

Zatim će autor ovog trojanca koristiti ovu rupu u svoje svrhe. Na primjer, može koristiti vašu internetsku vezu za nezakonite aktivnosti koje će na kraju upućivati ​​samo na vas. Ili za preuzimanje drugog zlonamjernog softvera, općenito, kroz ova stražnja vrata, autor Trojanca može učiniti sve.

Druge prijetnje

Postoje i druge vrste zlonamjernog softvera, evo nekih od njih:

  • špijunski softver To su zlonamjerni programi koji će pratiti vaše radnje na vašem računalu. Na primjer, "Keyloggeri" (keyloggeri) mogu zapamtiti tipke ili kombinacije tipki koje ste pritisnuli i poslati njihovom tvorcu. Mogu ukrasti podatke o vašoj kreditnoj kartici, lozinku za internetsko bankarstvo itd. Špijunski softver je osmišljen kako bi zaradio novac za svog tvorca.

  • Scarware- također poznat kao rogueware. Uglavnom se pojavljuju kao lažno antivirusno upozorenje na web stranici. Ako vjerujete upozorenju i preuzmete lažni antivirusni program, tada će vas nakon preuzimanja program obavijestiti o prisutnosti virusa u vašem sustavu i zatražiti broj kreditne kartice ili inzistirati na plaćanju kako bi program uklonio viruse. Program će vaš sustav držati kao taoca dok ne platite ili ne deinstalirate program.

Uvijek ažurirajte svoj operativni sustav i druge programe na računalu i uvijek imajte antivirusni program da se zaštitite od ovakvih opasnosti.

Imate li još pitanja o računalnim virusima, trojancima i drugim vrstama zlonamjernog softvera? Ostavite komentar i odgovorit ćemo na sva vaša pitanja.

Amerika je bila šokirana kada su se 2. studenog 1988. godine gotovo sva računala koja su imala pristup internetu (u Americi), oko osam sati ujutro, kako kažu, “smrznula”. Isprva se to pripisivalo kvarovima u elektroenergetskom sustavu. Ali onda, kada se dogodila epidemija uzrokovana "Morrisovim crvom", postalo je jasno da je terminale napao tada nepoznat program, koji je sadržavao kod koji se nije mogao dešifrirati dostupnim sredstvima. Nije iznenađujuće! U to vrijeme, računala spojena na Internet brojila su se tek u desecima tisuća (oko 65.000 terminala) i uglavnom su bila zastupljena u državnim krugovima ili tijelima samouprave.

Morrisov virus crva: što je to?

Sam tip bio je prvi te vrste. Upravo je on postao predak svih ostalih programa ove vrste, koji se danas prilično razlikuju od praoca.

Robert Morris stvorio je svog "crva" a da nije ni slutio koliko će postati popularan i koliko bi mogao naštetiti gospodarstvu. Općenito se vjeruje da je to bio, kako se sada kaže, čisto sportski interes. No zapravo je uvođenje APRANET-a u tadašnju globalnu mrežu, na koju su, inače, bile povezane i vladine i vojne organizacije, izazvalo takav šok od kojeg se Amerika dugo nije mogla oporaviti. Prema preliminarnim procjenama, računalni virus Morris Worm prouzročio je štetu od 96,5 milijuna američkih dolara (a to je samo iznos koji se zna iz službenih izvora). Gore navedeni iznos je službeni. A ono što se ne uzme u obzir, vjerojatno nije podložno otkrivanju.

Tvorac računalnog virusa "Morris Worm" Robert Morris: neke činjenice iz biografije

Odmah se postavlja pitanje tko je bio taj genijalni programer koji je nekoliko dana uspio paralizirati računalni sustav sjevernoameričkog kontinenta.

Isti cijenjeni izvor "Wikipedia" ukazuje da je Robert svojedobno bio diplomirani student na Sveučilištu Cornell R. T. Morris (slučajnost ili slučajnost?), na Fakultetu računalnog inženjerstva.

Povijest nastanka i pojave virusa

Vjeruje se da virus u početku nije sadržavao nikakvu prijetnju. Fred Cohen proučavao je Morris crva na temelju svojih otkrića o zlonamjernim kodovima i pronašao u njemu zanimljivu značajku. Pokazalo se da se uopće ne radi o zlonamjernom programu.

Morrisov crv (iako se danas općenito smatra virusom na prijedlog Pentagona) izvorno je stvoren kao alat za testiranje ranjivosti sustava temeljenih na "intranetu" (nije čudno da su korisnici APRANET-a prvi nastradali ).

Kako virus utječe na računalni sustav

Sam Robert Morris (tvorac virusa) na sve moguće načine negira posljedice koje je njegova "zamisao" nanijela Sjedinjenim Državama, tvrdeći da je greška u kodu samog programa izazvala širenje po mreži. S obzirom na to da se školovao na fakultetu, posebice na Fakultetu informatike, teško se s tim složiti.

Dakle, takozvani "Morrisov crv" izvorno je bio usmjeren na presretanje komunikacija između velikih organizacija (uključujući vladu i vojsku). Bit utjecaja bila je zamjena izvornog teksta pisma koje je tada poslano na APRANET mreži, uz uklanjanje zaglavlja i završetaka u Sendmail načinu za otklanjanje pogrešaka ili kada se međuspremnik mrežnog fingerd servisa prepuni. Prvi dio novog slova sadržavao je kod sastavljen na udaljenom terminalu, a treći dio se sastojao od istog binarnog koda, ali prilagođenog za različite računalne sustave.

Osim toga, korišten je specijalizirani alat koji je omogućio pogađanje prijava i lozinki korištenjem daljinskog pristupa za izvršavanje programa (rexec), kao i pozivanje udaljenog tumača (rsh), koji je na razini naredbe koristio tzv. mehanizam" (sada je ovo više povezano s certifikatima).

Brzina širenja

Kako se ispostavilo, tvorac virusa uopće nije bio glupa osoba. Odmah je shvatio da što je duži kod, virusu je duže potrebno da se infiltrira u sustav. Zato dobro poznati "Morrisov crv" sadrži minimalnu binarnu (ali kompajliranu) kombinaciju.

Zbog toga se dogodio isti bum, koji je sada iz nekog razloga uobičajeno šutjeti na razini državnih obavještajnih službi, iako se prijetnja samokopiranja širila gotovo eksponencijalno (svaka kopija virusa mogla je stvoriti dvije ili više vlastitih analoga).

Šteta

Nitko, međutim, ne razmišlja o tome kakva se šteta može napraviti na istom sigurnosnom sustavu. Ovdje je problem zapravo ono što je sam računalni virus Morris Worm. Činjenica je da je u početku, prilikom prodora na korisnički terminal, virus morao utvrditi nalazi li se njegova kopija u sustavu. Ako je i postojao, virus je ostavio stroj na miru. Inače je uveden u sustav i kreiran vlastiti klon na svim razinama korištenja i upravljanja. To se odnosilo na cijeli operativni sustav u cjelini, te instalirane korisničke programe, aplikacije ili aplete.

Službena brojka koju je dao američko ministarstvo (otprilike 96-98 milijuna dolara odštete) očito je podcijenjena. Ako pogledate samo prva tri dana, već je bilo oko 94,6 milijuna). Sljedećih dana iznos nije toliko narastao, ali su patili obični korisnici (službeni tisak i američko ministarstvo o tome šute). Naravno, u to je vrijeme samo u SAD-u broj računala spojenih na globalnu mrežu bio otprilike 65.000, ali gotovo svaki četvrti terminal bio je pogođen.

Učinci

Lako je pretpostaviti da je bit utjecaja potpuno lišiti učinkovitost sustava na razini potrošnje resursa. Uglavnom se to odnosi na mrežne veze.

Virus u najjednostavnijem slučaju stvara svoje kopije i pokreće pokretanje procesa koji se maskiraju kao sistemske usluge (sada čak i one koje rade kao administrator na popisu procesa Upravitelja zadataka). I nije uvijek moguće ukloniti prijetnje s ovog popisa. Stoga, na kraju procesa povezanih sa sustavom i korisnikom, morate djelovati vrlo pažljivo.

Što je s Morrisom?

"Morris Worm" i njegov tvorac trenutno se osjećaju jako dobro. Sam virus uspješno je izoliran trudom istih antivirusnih laboratorija, budući da imaju izvorni kod na kojem je napisan applet.

Morris je 2008. najavio izdavanje Arc jezika temeljenog na Lips, a 2010. postao je nominiran i dobitnik Weiserove nagrade.

Inače, zanimljiva je činjenica da je državni tužitelj Mark Rush priznao da je virus nasilnim gašenjem onesposobio mnoga računala, ali ipak nije namjerno oštetio podatke korisnika bilo koje razine, budući da u početku nije bio destruktivan program, već pokušaj provjere mogućnosti interferencije u unutarnjoj strukturi postojećih sustava. U usporedbi s činjenicom da je napadaču (koji se dobrovoljno predao vlastima) u početku prijetila kazna zatvora do pet godina i novčana kazna od 250.000 dolara, izvukao se s tri godine uvjetne kazne, 10.000 dolara kazne i 400 sati rada za opće dobro. Kako mnogi odvjetnici tog (usput, i sadašnjeg) vremena smatraju, to je glupost.

Višestruki zbrojevi

Naravno, danas se ne vrijedi bojati takve prijetnje, koju je "Morris Virus" predstavljao u ranim fazama pojave računalne tehnologije, naravno, ne vrijedi.

Ali evo što je zanimljivo. Vjeruje se da su Windows operativni sustavi uglavnom pod utjecajem zlonamjernih kodova. A onda se odjednom ispostavi da je tijelo virusa izvorno razvijeno za UNIX sustave. Što to znači? Da, samo da je vrijeme da vlasnici Linuxa i Mac OS-a, koji su u osnovi bazirani na UNIX platformi, pripreme sredstva zaštite (iako se vjeruje da virusi uopće ne utječu na te operacijske sustave, u smislu da nisu bili napisani). Ovdje su mnogi korisnici "makova" i "Linuxoida" duboko u zabludi.

Kako se ispostavilo, čak i na mobilnim platformama s iOS-om, neke prijetnje (uključujući Morris Worm) počele su očitovati svoju aktivnost. Prvo je reklama, zatim - nepotreban softver, pa ... - pad sustava. Ovdje ćete nehotice razmišljati. No, u podrijetlu svega toga bio je neki apsolvent koji je pogriješio u vlastitom programu testiranja, što je dovelo do pojave onoga što se danas obično naziva računalnim crvima. A oni, kao što znate, imaju malo drugačije principe utjecaja na sustave.

U određenom smislu, takvi virusi postaju špijuni (spyware) koji ne samo da učitavaju sustav, već uz sve ostalo kradu i lozinke za pristup stranicama, prijave, PIN kodove za kreditne ili debitne kartice, i Bog zna što još obični korisnik može govoriti o. čak ni nagađati. Općenito, utjecaj ovog virusa i njemu sličnih u ovoj fazi razvoja računalne tehnologije prepun je prilično ozbiljnih posljedica, unatoč čak i najsuvremenijim metodama zaštite. A što se tiče računalnih crva, treba biti što je moguće oprezniji.

Evo jedne tako zabavne i neobične priče koja se dugo neće zaboraviti. Zanimljivo i sigurno se provedite na internetu - bez krađe podataka, preopterećenja sustava i špijuna poput "Morrisovog crva"!

Inficiranje računala zlonamjernim softverom problem je s kojim se s vremena na vrijeme susreće svaki korisnik koji se spaja na internet i kopira podatke s vanjskih medija. Ova vrsta "infekcije" može doći bilo gdje ako računalo iz nekog razloga nije dovoljno zaštićeno. Poznavanje značajki raznih programa koji destabiliziraju PC sustav pomoći će vam da ih na vrijeme otkrijete i brzo ih se riješite.

Što zaraženo računalo ima zajedničko s bolesnom osobom?

Poznato je da se čovjek najčešće razboli pod utjecajem virusa – ovakva infekcija zahvaća određeni organ ili sustav i slabi tijelo, zahvaćajući njegove stanice. Virus se na neki način hrani ljudskim stanicama - a zlonamjerni računalni program ponaša se na isti način: hvata i "jede" datoteke, uklapajući se u njihov programski kod. Stanice zahvaćene virusom umiru, a oštećene računalne datoteke ne mogu se oporaviti.

I virusi i crvi imaju za cilj destabilizirati jedno računalo ili cijelu mrežu. Evo nekih od najčešćih načina na koji se takva "zaraza" prenosi:

  1. E-mailom ako otvorite e-poštu sa sumnjivim privitkom.
  2. Otvaranjem poveznice na sumnjivu stranicu (takve se veze često nalaze na raznim "odraslim" resursima).
  3. u mrežama za dijeljenje datoteka.
  4. na OS drajveru.

Računalni virus kao opasna igračka

Ova vrsta destruktivnih programa isprva je bila bezopasna - njihovi su kreatori smislili viruse ... za igru. Prema njegovim uvjetima, virusi su se slali prijateljima kako bi vidjeli koliko vlastitih kopija takav program može napraviti. Pobjednikom je proglašen igrač koji je uspio potpuno napuniti tuđe računalo. No tada su se počeli stvarati virusi u destruktivne svrhe, naime, uništavanje podataka na računalu i postupno onemogućavanje operativnog sustava.

Nakon što virus prodre u računalo, mora se aktivirati - za to zaraženi objekt mora dobiti kontrolu. U tom smislu postoje dvije vrste virusa:

  1. Pokretanje (hvatanje sektora trajnih i uklonjivih medija).
  2. Datoteka (snimanje datoteka).

Nakon što se aktivira, virus traži slične objekte. Na primjer, datotečni virus "pojede" jedan Word dokument i nastavlja se kretati u druge dokumente sve dok ih ne uništi čisto - ili ga ne otkrije.

Imajte na umu da virusi imaju prilično ograničenu specijalizaciju - ako su dizajnirani za jednu vrstu datoteka, tada će zaraziti slične objekte. Također, virusi se mogu stvoriti za određene operacijske sustave: na primjer, zlonamjerni program napisan za Windows neće raditi na Linuxu.

Mrežni crvi: žderači memorije

Ako se računalo iznenada počne "usporiti" bez ikakvog razloga, neki programi počnu sporo, a sustav se često zamrzne, tada je najvjerojatnije zaraženo mrežnim crvom koji je uspio zaobići sigurnosni sustav ili je iskoristio neku rupu u OS.

Za razliku od virusa, crva ne zanimaju podaci i ne utječe na datoteke: jednostavno se replicira kopiranjem i popunjavanjem slobodnog prostora na disku. Ako se crv ne otkrije na vrijeme, računalna mreža cijele organizacije može se zamrznuti jer se ovaj zlonamjerni program hrani memorijom. Osim toga, crv može povući mnogo prometa s interneta.

Kako se zaštititi od virusa i crva?

Najučinkovitiji način zaštite vašeg računala od mrežne "zaraze" je instaliranje legalnog i skupog sustava zaštite koji će blokirati sve opasne programe kada pokušaju prodrijeti u OS.
Ali budući da nema ograničenja za maštu hakera i da oni neprestano proizvode nove viruse i crve usmjerene na ignoriranje zaštite, morate zapamtiti osnovna pravila:

  • Ne otvarajte e-poruke nepoznatih pošiljatelja s čudnim predmetima i privitcima .exe datoteke.
  • Koristite pouzdane sustave pošte koji sami filtriraju sumnjive poruke.
  • Odbijte preuzimati ilegalni sadržaj na sumnjivim stranicama.
  • Budite oprezni s torentima.
  • Osim toga, provjerite izmjenjivi medij koji se povezuje s vašim računalom.

Ova jednostavna pravila pomoći će vam da zaštitite svoje računalo od neželjenih programa.

Oni su specifična, posebna vrsta virusa. Stanište uobičajenog zlonamjernog softvera je datotečni sustav, a crvi kroz mrežu ulaze u naše uređaje. Osim toga, oni mogu ući u PC ne samo putem e-pošte ili interneta, podložni su im i drugi, stoga je tema ovog članka mrežni crvi i zaštita od njih. Uostalom, oni prodiru kroz mreže operatera mobilnih mreža, lokalne LAN mreže i IRC mreže za razgovore, te P2P mreže dizajnirane za izravnu razmjenu datoteka između korisnika izravno, te mreže usluga koje se koriste za razmjenu trenutnih poruka.

Malo iz povijesti mrežnih crva

Prve informacije o njihovoj akciji pojavile su se 1978. godine. Jon Hupp i Jon Schoch, Xerox programeri, pitali su se o prikupljanju i obradi informacija sa svih računala na jedno središnje. Nakon nekog vremena, svako računalo tvrtke, nakon obrade potrebne količine posla, prenijelo je rezultat u program koji su napisali naši programeri, a ono, koje je cijelo vrijeme bilo u lokalnoj mreži, nakon obrade podataka, poslalo ih je na središnje računalo. Vrlo brzo, prijatelji su izgubili kontrolu nad svojim programom i dugo vremena nisu mogli razumjeti što se događa.

Pojavio se nekontrolirani promet, zatim je cijela mreža blokirana. Nakon što su istražili problem, programeri su otkrili razne viruse, koji su nazvani mrežnim virusima. Stariji korisnici računala također bi trebali biti svjesni w32.Blaster.worm, crva koji je zarazio Windows 2000 putem XP-a i spriječio pristup Internetu ponovnim pokretanjem računala. U studenom 1988. postao je poznat “Morrisov crv” koji je zarazio 10% svih svjetskih računala zbog male pogreške autora koda. Cijeli tjedan ova računala nisu radila, uzrokujući štetu od oko 100 milijuna dolara. Stoga je takva tema kao što su mrežni crvi i zaštita od njih vrlo važna i njezin značaj s vremenom se samo povećava.

Vrste mrežnih crva i njihovi putovi do računala

Koji su zadaci tih zlonamjernih programa? Sekundarne su ući u vaš uređaj, aktivirati se u njemu i početi se razmnožavati, ali ne samo u vašem računalu. Stoga je glavni zadatak proći kroz mrežu do uređaja drugih ljudi. Što su oni, njihove vrste? Glavni dio ovog virusa su crvi e-pošte koji ulaze u računalo s datotekom priloženom uz e-poštu. Korisnik ga sam aktivira, pokušavajući ga otvoriti. To posebno vrijedi za neiskusne programere koji ne primjećuju ništa sumnjivo u proširenju datoteke koja se pokreće, jer je često vidljiva samo lažna.

Stoga se uvijek treba pridržavati stare preporuke – ne odgovarajte na pisma nepoznatih osoba. Nakon što se aktiviraju, mrežni virusi pronalaze adrese e-pošte na uređaju i šalju im svoju kopiju. Na sličan način, crvi se "šire" kroz IRC klijente, ICQ i druge slične glasnike. Ponekad uđu u računalo zbog nedostataka u operativnom sustavu, softveru i preglednicima. Postoje i druge vrste mrežnih crva: IRC crvi, P2P crvi i IM crvi. Mislimo da je iz imena jasno što rade i kako ulaze u PC.

Ostali zadaci mrežnih crva i njihovi simptomi na računalu

Njihov princip djelovanja sličan je aktivnosti nekih drugih zlonamjernih programa, na primjer, nakon što završe svoj glavni zadatak, počinju obavljati druge zadatke. Među njima: instaliranje programa za kontrolu (daljinsko) zaraženog računala, krađa podataka, njihovo uništavanje, odnosno sve ono za što ih je kreator programirao.

Ali čak i bez ovih dodatnih radnji, količina prometa na uređaju se povećava, performanse opadaju, a komunikacijski kanali se učitavaju. Ovo je jasan znak prisutnosti crva u sustavu. Ako je rad antivirusa blokiran, onda je to još jedna činjenica na koju morate obratiti pažnju. Može čak blokirati pristup stranicama antivirusnog softvera.

Kako se zaštititi od mrežnih crva?

Dovoljno smo dobro razmotrili prvi dio izraza - mrežni crvi i zaštita od njih, a sada prijeđimo na drugi. Želimo vas odmah upozoriti da vam obični antivirusni program s osnovnom funkcionalnošću neće puno pomoći, u najboljem slučaju će otkriti samu činjenicu prijetnje i blokirati je. Ali to neće spriječiti drugu tvrtku zlonamjernog softvera da ponovno prođe kroz vašu mrežu. No, ako je vaše računalo spojeno na mrežu, dobar je antivirus nužan uvjet za njegov rad.

Zaštita od mrežnih crva također je uključena u funkcionalnost samog operacijskog sustava. Za to ima alate koji u najmanju ruku značajno smanjuju rizik od infekcije. Glavna su automatska ažuriranja OS-a i aktivirani vatrozid / vatrozid. U piratskim verzijama to je često onemogućeno, što je preplavljeno ozbiljnim problemima. Uostalom, vatrozid je taj koji provjerava sve podatke koji ulaze u računalo na mreži i odlučuje hoće li ih propustiti ili ne.

Zaštita treće strane od mrežnih crva

Kako biste poboljšali zaštitu vašeg računala od mrežnih crva, hakerskih crva i drugih virusa, preporučujemo da instalirate vatrozid treće strane kao alternativno rješenje. Takvi programi, zbog užeg fokusa, imaju fleksibilnije postavke. Popularni među korisnicima su: Comodo Firewall - potpuno besplatan softver i Outpost Firewall Pro - plaćeni.

Kako biste stalno bili u tijeku sa svim novitetima u borbi protiv nove "zaraze", savjetujemo vam da se obratite viruslist ru resursu. Mrežni crvi su posvuda, prati se pojava novih i odmah ćete znati za to. Inače, osim poznatih antivirusa, crvi blokiraju i pristup resursu VirusInfo koji ima uslugu besplatnog liječenja uređaja od raznih infekcija.

nalazima

Ukratko kompatibilan u nekoliko rečenica, cijeli životni ciklus razvoja mrežnih crva:

  1. Prodor u vaš sustav.
  2. Važna točka je aktivacija.
  3. Potraga za potencijalnim žrtvama.
  4. Izrada i priprema kopija.

Daljnja distribucija primjeraka.

Sada sami donesite zaključke. Nadamo se da ste već dobro razumjeli što su mrežni crvi, a zaštita od njih je stvarna već u prvoj fazi. Tada neće biti problema. Dakle, zaštitite svoje računalo od upada prijetnje, a onda ne morate trošiti puno truda da se nosite s posljedicama.

Vrhunski povezani članci