Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ

Viruset janë krimba. Viruset kompjuterike, krimbat e rrjetit

Shumë viruse janë modifikuar me kalimin e kohës dhe kanë mësuar t'u japin skedarëve emra shumë të besueshëm, të tillë që as nuk do të dyshoni për ndonjë mashtrim. Ky infeksion është një virus skedari që mund të infektojë të gjithë hapësirën e lirë në kompjuterin tuaj. Krimb kompjuterik Pasi të jetë në një kompjuter, ai kopjon veten dhe vendos kopje në drejtori (dosje) të ndryshme të kompjuterit tuaj, në mënyrë që t'i ekzekutoni këto skedarë rastësisht.

Çfarë i bën virusi krimba kompjuterit pasi të keni ekzekutuar një nga skedarët me qëllim të keq:

  • Kompjuteri fillon të ndizet për një kohë të gjatë
  • Programet fillojnë të ngrijnë
  • PC është në gjendje të niset "fort"
  • Ju nuk mund të lundroni lirshëm në dosjet në kompjuterin tuaj

Ka të paktën një duzinë të tjera nga këto shenja. Dhe të gjithë rrotullohen rreth faktit se kompjuteri juaj fillon të ngrijë në një mënyrë të tmerrshme. Për sa i përket karakteristikave të tij, krimbi është i ngjashëm me virusin Svchost.exe.

Hiqni virusin worm wir32. Çmimi i heqjes

Si të hiqni vetë një virus krimbi përmes Task Manager

Ne zbresim në shiritin e detyrave dhe klikojmë me të djathtën në fushën e shiritit të detyrave. Zgjidhni [Task Manager]. Hapet një dritare - Task Manager, e cila tregon të gjithë listën e proceseve në RAM-in e kompjuterit.

Nëse kaloni nëpër të gjitha këto, do të vini re se ekziston një zgjedhje e [Image Name], e cila do të shfaqet nga emri i procesit ose nga emri i përdoruesit, ose nga sa procesi merr burimet e CPU-së ose nga sa memorie ky proces merr. Nëse kaloni në skedën [Applications], do të shihni se cilat aplikacione janë duke u ekzekutuar aktualisht. Por gjëja më interesante është [Proceset], sepse nëse keni një virus në kompjuterin tuaj dhe diçka nuk shkon me kompjuterin tuaj, nuk do ta shihni atë në [Aplikacionet]. Mund ta gjeni vetëm në [Proceset].

Skeda [Proceset] tregon, nëse zgjidhni kutinë e kontrollit [Trego proceset për të gjithë përdoruesit], proceset e të gjithë përdoruesve që janë në kompjuter. Ne ju rekomandojmë që ta kontrolloni këtë kuti nëse nuk ia vlen. Tani duhet të shikoni të gjithë listën e proceseve, nëse në kolonën [Emri i përdoruesit] procesi shfaqet si SYSTEM - ky është një proces që është i zënë me sistemin. Gjithçka që fillon nga sistemi janë skedarët e sistemit, është më mirë të mos i fikni, atëherë do të shfaqet një gabim dhe sistemi do të ndalojë së punuari me dritaren përkatëse të paralajmërimit. Ekzistojnë gjithashtu skedarë nën emrin e përdoruesit që ka nisur kompjuterin.

Nëse nuk është e qartë se cilit proces i përket dhe çfarë bën ky proces, mund të vazhdoni si më poshtë. Klikoni në këtë proces me butonin e djathtë të miut dhe zgjidhni [Open file storage location]. Ose ne fillojmë [My Computer \ Drive C] dhe thjesht fillojmë kërkimin e skedarit dhe shkruajmë emrin e skedarit që nuk e dini. Pas përfundimit të kërkimit, të gjitha rezultatet do të shfaqen. Mund të shfaqen disa rezultate në të njëjtën kohë. Klikoni me të djathtën në [Open Object Containing Folder]. Ne u gjendëm në dosjen ku ndodhet skedari i kërkuar. Kërkimi vazhdon. Për të zbuluar se çfarë është? Klikoni me të djathtën mbi të dhe klikoni [Properties]. Hapen vetitë e skedarit tonë, ku shohim: Lloji i skedarit dhe Përshkrimi. Ju gjithashtu mund të shihni versionin e botuesit. Të gjithë skedarët që janë shkruar nga botuesi zyrtar do të përmbajnë gjithmonë të drejtat e autorit. Nëse keni një lloj virusi, atëherë nuk do të gjeni asnjë përshkrim.

Ne ju rekomandojmë gjithashtu që t'i kushtoni vëmendje kohës kur skedari është krijuar në kompjuterin tuaj. Të gjithë skedarët që janë specifikë për sistemin Windows, do të kenë afërsisht të njëjtën kohë lëshimi dhe krijimi. Nëse diçka ka ndodhur me kompjuterin tuaj kohët e fundit, atëherë data e krijimit të skedarit të ri do të datohet në datën kur keni kapur viruse, krimba, trojanë, përndryshe mund t'ju duhet të riparoni kompjuterin tuaj.

Nëpërmjet Menusë së Kontrollit Task Manager mund të ndaloni procesin e dyshimtë të virusit të krimbit. Klikoni mbi të dhe konfirmoni [End process]. Shfaqet një dritare konfirmimi, ku duhet të klikoni [Po]. Pas kësaj, procesi u zhduk, duke shkarkuar kështu këtë program nga memoria. Kështu, nëse keni diçka të dyshimtë në kujtesën e kompjuterit, mund ta fikni me siguri. Në këtë drejtim, ju lehtë mund të fikni proceset e panevojshme që janë në memorie, por kjo nuk funksionon gjithmonë. Nëse virusi juaj ka depërtuar thellë, atëherë kjo mund të mos funksionojë dhe procesi nuk do të jetë në gjendje të instalohet. Por edhe nëse dini të përdorni Task Manager, atëherë do të jetë shumë më e lehtë për ju të gjurmoni aktivitetin jetësor të proceseve që ndodhin në kujtesën e kompjuterit tuaj.

Si të shpëtojmë nga një virus krimbi duke përdorur profilaksinë antivirale

Do t'ju duhet të skanoni të gjithë kompjuterin tuaj për viruse kompjuterike. Pasi të zbulohen të gjithë viruset, është e nevojshme të hiqni proceset e panevojshme nga fillimi (mbani të shtypur tastet dhe më pas futni komandën në dritaren që shfaqet), të cilat nuk çojnë në Windows.

Është e dobishme të dini për këto viruse:

Në thelb, të gjithë njerëzit i referohen çdo lloj softueri me qëllim të keq si "Virus Kompjuterik", por në realitet kjo nuk është plotësisht e vërtetë. Ka shumë lloje të malware, duke përfshirë viruset, trojanët dhe krimbat, dhe secili lloj ka sjelljen e tij dhe përhapet në një mënyrë të ndryshme.

Në vend të emrit "viruse kompjuterike" është më e saktë të përdoret "programe me qëllim të keq", sepse Një virus kompjuterik është vetëm një lloj tjetër malware, ashtu si një Trojan ose krimb. Pra, nëse doni një term të përgjithshëm për softuerin e padëshiruar dhe të keq, atëherë përdorni fjalën malware. Por programet anti-virus nuk u interesojnë se cili është emri ose lloji i malware - ata mund të heqin Trojans, viruset, worms dhe llojet e tjera të malware. Por ky artikull nuk do të flasë për programet antivirus, ne do t'ju tregojmë për llojet kryesore të malware, përkatësisht, çfarë janë një virus, Trojan dhe krimbat, si dhe cili është ndryshimi midis tyre.

Një virus kompjuterik infekton skedarë dhe programe të tjera, ashtu si një virus biologjik infekton qelizat e gjalla. Në shumicën e rasteve, viruset infektojnë skedarët me ekstensionin .exe, kështu që në vetvete, vetëm duke qenë në memorien e diskut të ngurtë, viruset nuk mund të infektojnë skedarë të tjerë, por vetëm kur skedari .exe me virus është nisur. E thënë thjesht, nëse hapni një skedar .exe që përmban një virus, atëherë vetëm atëherë virusi do të fillojë të përhapet.

Disa lloje të viruseve kompjuterike mund të infektojnë edhe lloje të tjera skedarësh, si p.sh. makro në dokumentet Word ose Excel. Viruse të tilla mund të përhapen nëpërmjet bashkëngjitjeve të postës elektronike, pajisjeve të lëvizshme të ruajtjes ose dosjeve të rrjetit.

Viruset kompjuterike mund të bëjnë kërdi në sistemin tuaj. Në disa raste, ata mund të zëvendësojnë skedarët ekzistues të programit plotësisht vetë, dhe jo, si zakonisht, si një skedar shtesë për skedarët ekzistues. Kjo do të thotë se virusi fshin të gjithë skedarët, duke njoftuar kështu praninë e tij. Viruset gjithashtu mund të marrin memorien e sistemit, duke shkaktuar përplasje të sistemit.

Viruset janë shumë të rrezikshme sepse ato përhapen shumë shpejt.

Çfarë janë krimbat e kompjuterit?

Një krimb (në anglisht Worms) është një program i pavarur që përhapet pa ndërhyrjen e përdoruesit. Nëse viruset përhapen nga vetë përdoruesit, krimbat e bëjnë këtë vetë. Por ata nuk infektojnë skedarë të tjerë; në vend të kësaj, ata krijojnë dhe shpërndajnë kopje të tyre.

Disa krimba, si krimbi famëkeq Mydoom, i cili ka infektuar mbi gjysmë milioni kompjuterë në mbarë botën, shpërndan kopje të vetvetes përmes emaileve. Krimba të tjerë po aq të rrezikshëm dhe me përhapje të shpejtë, si Blaster dhe Sasser, shfrytëzojnë dobësitë e rrjetit në vend që të përdorin email. Ata udhëtojnë në rrjet dhe infektojnë sisteme të vjetra dhe të cenueshme që nuk kanë një mur zjarri.

Krimbat që përhapen në një rrjet mund të gjenerojnë shumë trafik, duke ngadalësuar rrjetin. Dhe pasi të hyjë në sistem, ai mund të kryejë të njëjtat veprime si një virus me qëllim të keq.

Çfarë është një Trojan?

Trojanët janë emëruar sipas kalit mitologjik të Trojës. Për të pushtuar Trojën, grekët ndërtuan një kalë të stërmadh prej druri dhe ua dhanë trojanëve si dhuratë. Trojanët e pranuan dhuratën për qytetin e tyre. Më vonë atë natë, ushtarët grekë dolën nga kali prej druri dhe hapën portat e qytetit - dhe çfarë pasoi, mund ta imagjinoni.

Një kalë trojan është përafërsisht e njëjta gjë në një kompjuter. Kali Tryansky maskohet si programe të dobishme, d.m.th. paraqitet si një program normal dhe i dobishëm, për shembull, programe të tilla si Russifiers, gjeneratorë kyç, etj. Pasi të jetë në sistemin tuaj, Trojani hap një derë të pasme në sistemin tuaj d.m.th. boshllëk (vulnerabilitet).

Atëherë, autori i këtij trojani do ta përdorë këtë boshllëk për qëllimet e tij. Për shembull, ai mund të përdorë lidhjen tuaj të internetit për aktivitete të paligjshme, të cilat në fund do t'ju tregojnë vetëm ju. Ose për të shkarkuar malware të tjerë, në përgjithësi, përmes kësaj dere të pasme, autori trojan mund të bëjë çfarë të dojë.

Kërcënime të tjera

Ka lloje të tjera malware, këtu janë disa prej tyre:

  • Spyware- këto janë programe të tilla me qëllim të keq që do të monitorojnë veprimet tuaja në kompjuter. Për shembull, "Keyloggers" (keyloggers) mund të kujtojë ato çelësa ose kombinime të tasteve që keni shtypur dhe t'i dërgojë krijuesit të tyre. Ata mund të vjedhin informacionin e kartës suaj të kreditit, fjalëkalimin e bankës në internet, etj. Spyware është krijuar për të fituar para për krijuesin e tij.

  • Scareware- i njohur gjithashtu si softuer mashtrues. Ato shfaqen kryesisht si një alarm i rremë antivirus në një faqe interneti. Nëse i besoni njoftimit dhe shkarkoni një program të rremë antivirus, atëherë pas shkarkimit të programit do t'ju informojë për praninë e viruseve në sistemin tuaj dhe do t'ju kërkojë një numër karte krediti ose do të insistoni në pagesë në mënyrë që programi të heqë viruset. Programi do ta mbajë peng sistemin tuaj derisa të paguani ose çinstaloni programin.

Mbani gjithmonë të përditësuar sistemin tuaj operativ dhe programet e tjera në kompjuterin tuaj dhe keni gjithmonë një program antivirus për t'u mbrojtur nga këto lloj rreziqesh.

A keni ende pyetje në lidhje me viruset kompjuterike, trojanët dhe llojet e tjera të malware? Lini një koment dhe ne do t'ju përgjigjemi çdo pyetjeje që ju intereson.

Amerika u trondit kur më 2 nëntor 1988 thuajse të gjithë kompjuterët që kishin akses në internet (në Amerikë), rreth orës tetë të mëngjesit, siç thonë ata, "ngrinë". Në fillim kjo i atribuohej dështimeve të sistemit energjetik. Por më pas, kur ndodhi një epidemi e shkaktuar nga krimbi Morris, u bë e qartë se terminalet u sulmuan nga një program i panjohur në atë kohë, që përmbante një kod që nuk mund të deshifrohej nga mjetet e disponueshme të deshifrimit. Nuk është për t'u habitur! Në atë kohë, kompjuterët e lidhur me internetin numëronin vetëm dhjetëra mijëra (afërsisht 65,000 terminale) dhe përfaqësoheshin kryesisht në qarqet qeveritare ose organet e qeverisjes vendore.

Morris Worm Virus: Çfarë është?

Vetë lloji ishte i pari i këtij lloji. Ishte ai që u bë paraardhësi i të gjitha programeve të tjera të këtij lloji, të cilat sot ndryshojnë mjaft fort nga paraardhësi.

Robert Morris krijoi "krimbin" e tij pa e ditur as se çfarë popullariteti do të fitonte dhe çfarë dëmi mund t'i bënte ekonomisë. Në përgjithësi, besohet se ishte, siç thonë tani, një interes thjesht sportiv. Por në fakt, futja në rrjetin e atëhershëm global të APRANET, me të cilin, meqë ra fjala, ishin të lidhura si organizatat qeveritare, ashtu edhe ato ushtarake, shkaktoi një tronditje të tillë nga e cila Amerika nuk mund të shërohej për një kohë të gjatë. Sipas vlerësimeve paraprake, virusi kompjuterik Morris Worm shkaktoi rreth 96.5 milion dollarë dëme (dhe kjo është vetëm shuma e njohur nga burimet zyrtare). Shuma e mësipërme është ajo zyrtare. Dhe ajo që nuk merret parasysh, me siguri, nuk i nënshtrohet zbulimit.

Krijuesi i virusit kompjuterik "Morris Worm" Robert Morris: disa fakte nga biografia

Menjëherë lind pyetja se kush ishte ky programues gjenial, i cili arriti të paralizojë për disa ditë sistemin kompjuterik të kontinentit të Amerikës së Veriut.

I njëjti burim i respektuar, Wikipedia, dëshmon për faktin se në një kohë Roberti ishte student i diplomuar në Universitetin Cornell, RT Morris (rastësi apo rastësi?), në Departamentin e Shkencave Kompjuterike.

Historia e krijimit dhe shfaqjes së virusit

Besohet se virusi fillimisht nuk përmbante ndonjë kërcënim. Fred Cohen studioi The Morris Worm bazuar në gjetjet e tij rreth kodit me qëllim të keq dhe gjeti një veçori interesante në të. Doli se ky nuk është fare malware.

Krimbi Morris (edhe pse tani konsiderohet një virus i sponsorizuar nga Pentagoni) u krijua fillimisht si një mjet testimi i cenueshmërisë për sistemet e bazuara në intranet (pa habitur, përdoruesit e APRANET ishin të parët që vuajtën).

Si ndikon një virus në sistemin kompjuterik

Vetë Robert Morris (krijuesi i virusit) mohon në çdo mënyrë të mundshme pasojat e shkaktuara nga "fëmija e trurit" të tij në Shtetet e Bashkuara, duke pretenduar se përhapja në rrjet është provokuar nga një gabim në kodin e vetë programit. Duke pasur parasysh se ai ka marrë arsimin në universitet, veçanërisht në Fakultetin e Informatikës, është e vështirë të pajtohesh me këtë.

Pra, i ashtuquajturi "Morris Worm" fillimisht u fokusua në përgjimin e komunikimeve midis organizatave të mëdha (përfshirë qeverinë dhe ushtrinë). Thelbi i ndikimit ishte zëvendësimi i tekstit origjinal të letrës, i cili më pas u dërgua në rrjetin APRANET, me heqjen e titujve dhe përfundimeve në modalitetin e korrigjimit të Sendmail ose kur buferi i shërbimit me gishta të rrjetit tejmbushte. Pjesa e parë në letrën e re përmbante kod të përpiluar në një terminal të largët, dhe e treta përbëhej nga i njëjti kod binar, por i përshtatur për sisteme të ndryshme kompjuterike.

Për më tepër, u përdor një mjet i specializuar që bëri të mundur hyrjen dhe fjalëkalimet me forcë brutale duke përdorur qasje në distancë për ekzekutimin e programeve (rexec), si dhe thirrjen e një interpretuesi të largët (rsh), i cili në nivelin e komandës përdori të ashtuquajturat "mekanizmi i besimit" (tani është më i lidhur me certifikatat).

Shpejtësia e përhapjes

Siç rezulton, krijuesi i virusit nuk ishte aspak budalla. Ai e kuptoi menjëherë se sa më gjatë të ishte kodi, aq më shumë i duhet virusit për të depërtuar në sistem. Kjo është arsyeja pse i mirënjohuri "Morris Worm" përmban kombinimin minimal binar (por të përpiluar).

Për shkak të kësaj, ndodhi i njëjti bum, i cili tani është pranuar në nivelin e shërbimeve të inteligjencës shtetërore për disa arsye për të heshtur, megjithëse kërcënimi i vetë-kopjimit u përhap pothuajse në mënyrë eksponenciale (secila kopje e virusit ishte në gjendje të krijonte nga dy ose më shumë nga analogët e vet).

Dëmtimi

Askush, megjithatë, nuk mendon se sa dëm mund t'i shkaktohet të njëjtit sistem sigurie. Problemi këtu, përkundrazi, është se çfarë është vetë virusi kompjuterik Morris Worm. Fakti është se fillimisht, kur depërtoi në terminalin e përdoruesit, virusi duhej të përcaktonte nëse një kopje e tij përmbahej në sistem. Nëse do të kishte një të tillë, virusi do ta linte makinën të qetë. Përndryshe, ai depërtoi në sistem dhe krijoi klonin e tij në të gjitha nivelet e përdorimit dhe menaxhimit. Kjo zbatohej për të gjithë sistemin operativ në tërësi, dhe instaloi programet e përdoruesve dhe aplikacionet ose aplikacionet.

Shifra zyrtare, e cituar nga Departamenti Amerikan prej rreth 96-98 milionë dollarë dëme, është qartësisht një nënvlerësim. Nëse shikoni vetëm tre ditët e para, tashmë ishte rreth 94.6 milion). Gjatë ditëve në vijim, shuma nuk u rrit aq shumë, por përdoruesit e zakonshëm vuajtën (shtypi zyrtar dhe Departamenti Amerikan heshtin për këtë). Natyrisht, në atë kohë numri i kompjuterëve të lidhur me rrjetin global ishte rreth 65 mijë vetëm në Shtetet e Bashkuara, por pothuajse çdo i katërti terminal ishte i prekur.

Pasojat

Është e lehtë të hamendësohet se thelbi i ndikimit zbret në privimin e plotë të sistemit të kapacitetit të punës në nivelin e konsumit të burimeve. Në pjesën më të madhe, kjo vlen për lidhjet e rrjetit.

Në rastin më të thjeshtë, një virus krijon kopjet e veta dhe fillon nisjen e proceseve që maskohen si shërbime të sistemit (tani edhe ato të lançuara si administrator në listën e proceseve në "Task Manager"). Dhe nuk është gjithmonë e mundur të hiqni kërcënimet nga kjo listë e veçantë. Prandaj, kur përfundoni proceset që lidhen me sistemin dhe përdoruesin, duhet të vazhdoni me kujdes ekstrem.

Po Morris?

Morris Worm dhe krijuesi i tij po ecin mjaft mirë për momentin. Vetë virusi u izolua me sukses nga përpjekjet e të njëjtave laboratorë antivirus, pasi ata kanë kodin burimor në të cilin është shkruar apleti.

Morris shpalli gjuhën Arc të bazuar në Lips në 2008 dhe u nominua për dhe marrës i Çmimit Weiser në 2010.

Nga rruga, një tjetër fakt interesant është se prokurori publik Mark Rush pranoi se virusi çaktivizoi shumë kompjuterë me mbyllje të detyruar, por megjithatë nuk dëmtoi qëllimisht të dhënat e përdoruesve të asnjë niveli, pasi fillimisht nuk ishte një program shkatërrues, por një përpiquni të kontrolloni mundësinë e ndërhyrjes në strukturën e brendshme të sistemeve ekzistuese. Krahasuar me faktin se fillimisht sulmuesi (i cili u dorëzua vullnetarisht te autoritetet) u kërcënua me burgim deri në pesë vjet dhe një gjobë prej 250,000 dollarësh, ai u largua me tre vjet provë, një gjobë 10,000 dollarë dhe 400 orë shërbim në komunitet. Siç e konsideruan shumë avokatë të asaj kohe (meqë ra fjala, dhe e tanishme), kjo është e pakuptimtë.

Disa rezultate

Natyrisht, sot nuk ka nevojë të kesh frikë nga një kërcënim i tillë, të cilin virusi Morris paraqiti në fazat e hershme të fillimit të teknologjisë kompjuterike.

Por ja çfarë është interesante. Shumica e sistemeve operative Windows besohet të jenë të prekura nga kodet me qëllim të keq. Dhe pastaj befas rezulton se trupi i virusit fillimisht ishte zhvilluar për sistemet UNIX. Çfarë do të thotë kjo? Po, vetëm se pronarët e Linux dhe Mac OS, të cilët bazohen në themel në platformën UNIX, është koha për të përgatitur mjetet e mbrojtjes (edhe pse besohet se viruset në këto sisteme operative nuk ndikojnë fare, në kuptimin që nuk janë shkruar). Këtu shumë përdorues të "lulëkuqes" dhe "Linuxoids" gabohen thellë.

Siç rezulton, edhe në platformat celulare që përdorin iOS, disa kërcënime (përfshirë Morris Worm) kanë filluar të shfaqin aktivitetin e tyre. Së pari, kjo është reklamë, pastaj - softuer i panevojshëm, pastaj ... - një përplasje e sistemit. Pastaj ju në mënyrë të pavullnetshme dhe meditoni. Por në origjinën e gjithë kësaj ishte një student i diplomuar, i cili bëri një gabim në programin e tij të testuesit, gjë që çoi në shfaqjen e asaj që sot quhet zakonisht krimbat e kompjuterit. Dhe ata kanë, siç e dini, dhe parimet e ndikimit në sistemet janë disi të ndryshme.

Në një farë kuptimi, viruse të tillë bëhen spyware, të cilët jo vetëm ngarkojnë sistemin, por përveç gjithçkaje, ata vjedhin fjalëkalime për të hyrë në faqet, hyrjet, kodet PIN të kartave të kreditit ose të debitit, dhe Zoti e di çfarë, çfarë mundet një përdorues i zakonshëm. rreth as nuk me mend. Në përgjithësi, ndikimi i këtij virusi dhe të tjerëve si ai në këtë fazë në zhvillimin e teknologjive kompjuterike është i mbushur me pasoja mjaft serioze, pavarësisht edhe metodave më moderne të mbrojtjes. Dhe është në lidhje me krimbat e kompjuterit që duhet të jeni sa më vigjilentë.

Ja një histori kaq argëtuese dhe e jashtëzakonshme që nuk do të harrohet për një kohë të gjatë. Një kohë interesante dhe e sigurt në internet - pa vjedhje të të dhënave, mbingarkesë të sistemit dhe çdo spyware si "krimbi Morris"!

Infeksioni i një kompjuteri me malware është një problem që çdo përdorues i lidhur me internetin dhe kopjimi i të dhënave nga mediat e jashtme has herë pas here. Ky lloj "infeksioni" mund të vijë si të doni, nëse kompjuteri, për ndonjë arsye, nuk është i mbrojtur sa duhet. Njohja e veçorive të programeve të ndryshme që destabilizojnë sistemin e kompjuterit do të ndihmojë në zbulimin e tyre në kohë dhe për t'i hequr qafe shpejt ato.

Çfarë ka të përbashkët një kompjuter i infektuar me një person të sëmurë?

Dihet se një person më së shpeshti sëmuret nën ndikimin e viruseve - ky lloj infeksioni prek një organ ose sistem specifik dhe dobëson trupin, duke prekur qelizat e tij. Në një farë mënyre, një virus ushqehet me qelizat njerëzore dhe një program kompjuterik keqdashës sillet në të njëjtën mënyrë: kap dhe "ha" skedarët, duke u përshtatur në kodin e programit të tyre. Qelizat e prekura nga virusi vdesin dhe skedarët e kompjuterit të dëmtuar nuk mund të restaurohen.

Si viruset ashtu edhe krimbat synojnë të destabilizojnë një kompjuter të vetëm ose një rrjet të tërë. Këtu janë disa nga mënyrat më të zakonshme të transmetimit të këtij "infeksioni":

  1. Me email, nëse hapni një email me një bashkëngjitje të dyshimtë.
  2. Duke hapur një lidhje në një faqe të diskutueshme (lidhje të tilla shpesh gjenden në burime të ndryshme "për të rriturit").
  3. Në rrjetet e ndarjes së skedarëve.
  4. Në drejtuesin e OS.

Virusi kompjuterik si një lodër e rrezikshme

Ky lloj programesh shkatërruese ishte i padëmshëm në fillim - krijuesit e tyre shpikën viruse ... për lojën. Sipas kushteve të tij, viruset u dërgoheshin miqve për të parë se sa kopje të një programi të tillë mund të krijonte vetë. Lojtari që arriti të mbushte plotësisht kompjuterin e dikujt tjetër u shpall fitues. Por më pas viruset filluan të krijohen për qëllime shkatërruese, përkatësisht, shkatërrimin e të dhënave në kompjuter dhe shkatërrimin gradual të sistemit operativ.

Pasi virusi të ketë depërtuar në kompjuter, ai duhet të aktivizohet - për këtë, objekti i infektuar duhet të fitojë kontrollin. Në këtë drejtim, dallohen dy lloje të viruseve:

  1. Bootable (kap sektorët e mediave të përhershme dhe të lëvizshme).
  2. Skedari (kap skedarë).

Pasi aktivizohet, virusi kërkon objekte të ngjashme. Për shembull, një virus skedar "ha" një dokument Word dhe vazhdon të lëvizë në dokumente të tjera derisa t'i shkatërrojë ato në mënyrë të pastër - ose të zbulohet.

Vini re se viruset kanë një specializim mjaft të kufizuar - nëse ato janë krijuar për një lloj skedari, ata do të infektojnë objekte të tilla. Viruset mund të krijojnë gjithashtu për sisteme operative specifike: për shembull, malware i shkruar për Windows nuk do të funksionojë në Linux.

Krimbat e rrjetit: ngrënësit e kujtesës

Nëse kompjuteri papritmas fillon të ngadalësohet pa ndonjë arsye të dukshme, programe të caktuara fillojnë ngadalë dhe sistemi shpesh ngrin, atëherë ka shumë të ngjarë që ai është i infektuar me një krimb rrjeti që ka arritur të anashkalojë sistemin e sigurisë ose ka përdorur një lloj zbrazëtie në OS.

Ndryshe nga një virus, një krimb nuk është i interesuar për të dhënat dhe nuk prek skedarët në asnjë mënyrë: thjesht përsëritet, duke kopjuar veten dhe duke mbushur hapësirën në disk. Në rast të zbulimit të parakohshëm të një krimbi, rrjeti kompjuterik i një organizate të tërë mund të ngrijë, pasi ky program me qëllim të keq ushqehet me memorie. Përveç kësaj, krimbi mund të tërheqë shumë trafik në internet.

Si të mbroheni nga viruset dhe krimbat?

Mënyra më efektive për të mbrojtur kompjuterin tuaj nga "infeksioni" i rrjetit është instalimi i një sistemi mbrojtës ligjor dhe të shtrenjtë që do të bllokojë çdo program të rrezikshëm kur ata përpiqen të hyjnë në OS.
Por meqenëse nuk ka kufi për imagjinatën e hakerëve dhe ata vazhdimisht prodhojnë viruse dhe krimba të rinj që synojnë të injorojnë mbrojtjen, duhet të mbani mend rregullat themelore:

  • Mos hapni email nga dërgues të panjohur me linja të çuditshme subjekti dhe bashkëngjitje skedarësh me shtesën .exe.
  • Përdorni sisteme të besueshme postare që filtrojnë vetë mesazhet e dyshimta.
  • Refuzoni të shkarkoni përmbajtje të paligjshme në faqet e diskutueshme.
  • Kujdes me torrentet.
  • Për më tepër, skanoni media të lëvizshme që janë të lidhura me kompjuterin tuaj.

Këto rregulla të thjeshta do t'ju ndihmojnë të mbroni kompjuterin tuaj nga programet e padëshiruara.

Ata janë një lloj specifik, i veçantë i viruseve. Malware i zakonshëm jeton në sistemin e skedarëve dhe krimbat arrijnë në pajisjet tona nëpërmjet rrjetit. Përveç kësaj, ata mund të futen në një kompjuter jo vetëm përmes postës elektronike ose internetit, por edhe të tjerët i nënshtrohen atyre.Prandaj, tema e këtij artikulli është krimbat e rrjetit dhe mbrojtja ndaj tyre. Në fund të fundit, ato depërtojnë përmes rrjeteve të operatorëve të rrjetit celular, dhe rrjeteve lokale LAN, dhe rrjeteve IRC për biseda, dhe rrjeteve P2P të destinuara për shkëmbim të drejtpërdrejtë të skedarëve ndërmjet përdoruesve drejtpërdrejt dhe rrjeteve të shërbimeve të përdorura për mesazhe të çastit.

Pak nga historia e krimbave të rrjetit

Informacioni i parë për veprimin e tyre u shfaq në 1978. Jon Hupp dhe John Shoch, programues në Xerox, pyetën për mbledhjen dhe përpunimin e informacionit nga të gjithë kompjuterët në një kompjuter qendror. Pas ca kohësh, çdo PC i kompanisë, pasi kishte përpunuar sasinë e kërkuar të punës, ia transmetoi rezultatin programit të shkruar nga programuesit tanë dhe ai, duke qenë gjatë gjithë kohës në rrjetin lokal, pasi kishte përpunuar të dhënat, ia dërgoi kompjuter qendror. Shumë shpejt, miqtë humbën kontrollin mbi programin e tyre dhe për një kohë të gjatë nuk mund të kuptonin se çfarë ishte puna.

U shfaq trafiku i pakontrolluar, më pas u bllokua i gjithë rrjeti. Pasi hetuan problemin, programuesit zbuluan një lloj virusesh, të cilët quhen viruse të rrjetit. Përdoruesit e vjetër të kompjuterit duhet të mbajnë mend gjithashtu w32.Blaster.worm, një krimb që infektoi Windows nga viti 2000 në XP dhe e pengoi atë të lidhej me internetin duke rindezur kompjuterin. Në nëntor 1988, Morris Worm u bë i famshëm, duke infektuar 10% të të gjithë kompjuterëve në botë për shkak të një gabimi të vogël të autorit të kodit. Për një javë, këta kompjuterë nuk funksionuan, duke shkaktuar dëme në masën 100 milionë dollarë. Prandaj, një temë e tillë si krimbat e rrjetit dhe mbrojtja ndaj tyre është shumë e rëndësishme dhe rëndësia e saj rritet vetëm me kalimin e kohës.

Llojet e krimbave të rrjetit dhe shtigjet e tyre drejt kompjuterit

Cilat janë detyrat e këtyre malware? Sekondar - për të hyrë në pajisjen tuaj, aktivizoni në të dhe filloni të shumoheni, por jo vetëm në PC tuaj. Prandaj detyra kryesore - përmes rrjetit, është e domosdoshme të zvarriteni në pajisjet e njerëzve të tjerë. Cilat janë ato, llojet e tyre? Pjesa kryesore e këtij virusi të veçantë janë krimbat e postës që hyjnë në kompjuter me një skedar të bashkangjitur në email. Vetë përdoruesi e aktivizon atë, duke u përpjekur ta hapë atë. Kjo është veçanërisht e vërtetë për shkencëtarët kompjuterikë të papërvojë të cilët nuk vërejnë asgjë të dyshimtë në zgjatjen e skedarit që po lansohet, pasi shpesh janë të dukshme vetëm informacione të rreme.

Prandaj, duhet të ndiqni gjithmonë rekomandimin e vjetër - të mos u përgjigjeni letrave nga njerëz të panjohur. Pasi të aktivizohen, viruset e rrjetit gjejnë adresat e emailit në pajisje dhe u dërgojnë atyre një kopje të tyre. Në mënyrë të ngjashme, krimbat "zvarriten" përmes klientëve IRC, ICQ dhe lajmëtarëve të tjerë të ngjashëm të çastit. Ndonjëherë ato depërtojnë në PC për shkak të boshllëqeve në sistemin operativ, softuerin dhe shfletuesit. Ekzistojnë lloje të tjera të krimbave të rrjetit: krimbat IRC, krimbat P2P dhe krimbat IM. Mendojmë se tashmë nga emrat është e qartë se çfarë bëjnë dhe si futen në PC.

Detyra të tjera të krimbave të rrjetit dhe simptomat e tyre në kompjuter

Parimi i tyre i funksionimit është i ngjashëm me atë të disa malware të tjerë, për shembull, pasi të kenë përfunduar detyrën e tyre kryesore, ata fillojnë të kryejnë detyra të tjera. Midis tyre: instalimi i programeve për të kontrolluar kompjuterin e infektuar (në distancë), vjedhja e të dhënave, shkatërrimi i tyre, domethënë gjithçka për të cilën i ka programuar krijuesi.

Por edhe pa këto veprime shtesë në pajisje, vëllimi i trafikut rritet, performanca bie dhe kanalet e komunikimit ngarkohen. Kjo është një shenjë e qartë e pranisë së një krimbi në sistem. Nëse antivirusi është i bllokuar, atëherë ky është një tjetër fakt që duhet t'i kushtoni vëmendje. Qasja në faqet e softuerit antivirus madje mund të bllokohet.

Si mund të mbroheni nga krimbat e rrjetit?

Ne e kemi mbuluar mjaft mirë pjesën e parë të shprehjes - krimbat e rrjetit dhe mbrojtja kundër tyre, tani le të kalojmë te e dyta. Ne dëshirojmë t'ju paralajmërojmë menjëherë se një antivirus i zakonshëm me funksionalitet bazë nuk do t'ju ndihmojë shumë, në rastin më të mirë do të zbulojë vetë faktin e një kërcënimi dhe do ta bllokojë atë. Por kjo nuk do të pengojë që një kompani tjetër malware t'ju arrijë përsëri përmes rrjetit. Por nëse kompjuteri juaj është i lidhur me një rrjet, një antivirus i mirë është një parakusht që ai të funksionojë.

Mbrojtja kundër krimbave të rrjetit përfshihet në funksionalitetin e vetë sistemit operativ. Ajo ka mjetet për ta bërë këtë që, të paktën, të zvogëlojë ndjeshëm rrezikun e infeksionit. Kryesorja është azhurnimet automatike të OS dhe një mur zjarri / firewall i aktivizuar. Në ndërtimet pirate, kjo shpesh çaktivizohet, gjë që është e mbushur me probleme serioze. Në fund të fundit, është muri i zjarrit ai që kontrollon të gjitha të dhënat që hyjnë në kompjuterin e rrjetit dhe vendos nëse do t'i lejojë ato ose jo.

Mbrojtja e palëve të treta kundër krimbave të rrjetit

Për të rritur mbrojtjen e kompjuterit tuaj kundër krimbave të rrjetit, krimbave të hakerëve dhe viruseve të tjera, rekomandohet që të instaloni një mur zjarri të palës së tretë si një zgjidhje alternative. Programe të tilla, për shkak të fokusit të tyre më të ngushtë, kanë cilësime më fleksibël. Më poshtë janë të njohura në mesin e përdoruesve: Comodo Firewall - softuer plotësisht falas dhe Outpost Firewall Pro - me pagesë.

Për të qenë vazhdimisht në krye të të gjitha risive në luftën kundër një "infeksioni" të ri, ju këshillojmë t'i referoheni burimit viruslist ru. Ka të gjitha llojet e krimbave të rrjetit, shfaqja e të rejave gjurmohet dhe do të mësoni menjëherë për të. Nga rruga, përveç antivirusëve të njohur, krimbat bllokojnë gjithashtu hyrjen në burimin VirusInfo, i cili ka një shërbim për trajtimin falas të pajisjeve nga infeksione të ndryshme.

konkluzionet

Le të kombinojmë shkurtimisht të gjithë ciklin jetësor të krimbave të rrjetit në disa fjali:

  1. Depërtimi në sistemin tuaj.
  2. Një pikë e rëndësishme është aktivizimi.
  3. Kërkoni për viktima të mundshme.
  4. Prodhimi dhe përgatitja e kopjeve.

Shpërndarje të mëtejshme të kopjeve.

Tani nxirrni përfundimet tuaja. Shpresojmë që tashmë e keni kuptuar mirë se çfarë janë krimbat e rrjetit dhe mbrojtja kundër tyre është e vërtetë që në fazën e parë. Atëherë nuk do të ketë asnjë problem. Pra, mbrojeni kompjuterin tuaj nga ndërhyrja e kërcënimeve, dhe atëherë nuk keni pse të shpenzoni shumë përpjekje për të luftuar pasojat.

Artikujt kryesorë të lidhur