Reklama
Pokazuje wyniki od 1 do 12 z 12

Temat: [Poradnik] Domowe sposoby zwalczania wirusow/trojanow/keyow/whatever by Masterossi

  1. #1
    Masterrossi

    Domyślny Domowe sposoby zwalczania wirusow/trojanow/keyow/whatever by Masterossi



    Ten poradnik jest włanością tylko i wyłącznie moją własnością, jednak jest oparty na moich doświadczeniach, wiedzy zdobytej u progmaniaka®™ oraz na jego poradach, i po czesci na kilku artykułach z innych stron, jednak wszystko co zapożyczyłem innych stron jest odpowiednio oznacze, a w ten sposób nie naruszam praw autorskich.. Mogę tu wymienić pcformat.pl , gdyż ludzie na forum mają tam sporą wiedze i troche sie na tym nauczylem.

    Poradnik kierowany do użytkowników Windowsa Xp/Vista. Niektóre części poradnika mogą nie działac na systemie Windows Vista, gdyż pisząc poradnik używałem XP i programów do niego przystosowanych.




    I. Rodzaje wirusów.


    1. Wirus - niekoniecznie coś złego.
    2. Backdoory i exploity.
    3. Rootkit - ale co to?
    4. Keylogger - postrach tibijczyka
    5. Co ukryło się w Windowsie?

    II. Zwalczanie.


    1. Ochrona i korzystanie na co dzień
    2. Zwalczanie.



    Let's go.


    Wirus(źródło : pl.wikipedia.org )
    Wirusy (łac. virus - trucizna, jad) - skomplikowane cząsteczki organiczne nie posiadające struktury komórkowej, zbudowane z białek i kwasów nukleinowych...
    Ups, to chyba nie to. = ]

    Wirus komputerowy – najczęściej prosty program komputerowy, który w sposób celowy powiela się bez zgody użytkownika. Wirus komputerowy w przeciwieństwie do robaka komputerowego do swojej działalności wymaga nosiciela w postaci programu komputerowego, poczty elektronicznej itp. Wirusy wykorzystują słabość zabezpieczeń systemów komputerowych lub właściwości systemów oraz niedoświadczenie i beztroskę użytkowników.

    Często wirusami komputerowymi mylnie nazywane są wszystkie złośliwe programy.
    Wszystko się zgadza,jednak conieco trzeba omówić.
    Wirus to program, który się powiela, a nie który coś uszkadza. Czasem można to wykorzystać w ''dobrej woli'', ale zdarza się to bardzo rzadko.
    Najczęściej wirus to właśnie szkodliwy program, który robi coś, czego użytkownik nie chce, na przykład zaśmieca dysk, blokuje pocztę lub blokuje dostęp do danych zasobów dysku twardego, więc nie ma nic złego w nazywaniu robaków komputerowych wirusami.

    Dosyć teorii, teraz omówmy różne rodzaje robactwa.


    Backdoor ( źródło : pl.wikipedia.org )
    Backdoor (ang. tylne drzwi) - luka w zabezpieczeniach systemu utworzona umyślnie w celu późniejszego wykorzystania.
    Exploit (źródło : pl.wikipedia.org )
    Exploit to program mający na celu wykorzystanie błędów w oprogramowaniu.
    Tyle nam w zupełności wystarczy.

    Na początek muszę wspomnieć o wykorzystywaniu pulpitu zdalnego jako backdoor. Działa to tak : potencjalny cracker zdobywa wiedzę o komputerze ofiary, wysyła teoretycznie nieszkodliwy plik, ofiara otwiera go, a backdoor konfiguruje pulpit zdalny i podłącza go do sieci, dzięki czemu cracker ma dosyć duży dostęp do komputera ofiary.

    Ta metoda jest na szczęście rzadko używana, gdyż konfiguracja wymaga ingerowania w zasoby systemu, o czym powiadamia czesto firewall, i wymaga to dużej wiedzy o robactwie.

    Niestety nie ma możliwości ochrony przed exploitami, poza uaktualnieniem oprogramowania. W każdym jakiś cracker znajdzie jakieś niedociągnięcie, które można wykorzystać.

    Najlepsza rada to nie używać IE. Zwłaszcza w wersji 6.0.

    Inaczej ma się z backdoorami. Sposoby ochrony babci Halinki :
    • Zablokować pocztę w systemie (Outlook itp.). Może to być bolesne, jednak wiele backdoorów korzysta z poczty. Korzystamy wtedy z gmaila/hotmaila/yahoo/czegokolwiek
    •Odinstalować/nie używać MSN-a, jeśli to możliwe. Wiem, że niektórzy robia world pacc selling etc. ale jeśli nie używamy - odinstalować.
    •Nie ściągać plików z nieznanych źródeł (pobierztoplx.pl ). Jeśli coś pobierasz, sprawdź czy nie ma wersji na stronach jak np. instalki.pl lub idg.pl
    •Jeśli już złapiesz backdoora, i jesteś tego pewien użyj narzędzi, które opiszę później.
    To tyle o backdoorach i exploitach.


    Rootkit (źródło pl.wikipedia.org )
    Rootkit - narzędzie pomocne we włamaniach do systemów informatycznych. Ukrywa on niebezpieczne pliki i procesy, które umożliwiają utrzymanie kontroli nad systemem.
    Wiele trojanów/backdoorów itp. są połączone z rootkitami, np. niektóre wersje Win32.Sality. Mowa tu głównie o ukryciu menedżera zadań i edytora rejestru, mimo praw administratora. Ciężko się przed tym ubezpieczyć, ale nie jest trudno to zwalczyć. Polecę wam dwa programy.
    Pierwszy z nich :
    Rootkit Unhooker by system32

    Drugim jest program GMER. Nawet jeśli menedżer zadań/regedit są zablokowane pokazuje on procesy + ich drzewa oraz procesy ukryte, edytor rejestru i pare innych ciekawych modułów. Jednak mi na XP proffesional czasem robi bluescreena,nie wiem czemu.
    Link podam na koncu.


    Keylogger ( źródło : pl.wikipedia.org )
    Keylogger - typ programów komputerowych służących do wykradania haseł.
    Tyle wystarczy. Po prostu program który rejestruje ruchy klawiatury.
    Błędnym myśleniem jest, że keyloggery rejestrują tylko ruchy klawiatury,a ignoruja myszke. Nowsze keyloggery rejestrują ruchy klawiatury i myszki. Niektóre mają też możliwość robienia screenów co x czasu. Po prostu należy nie ściągać tibia hax gp maker to ci da lv.exe.com.bat

    Tu chodzi mi tylko o kilka krótkich zdań. Więc tak
    Robaki często ukrywają się w C:/Windows lub C:/Windows/System32
    , ale nie jest to reguła i wirusy moga sie znajdować też w C:/Documents and setting/Nazwa/Ustawienia Lokalne/temp i w innych lokalizacjach.
    Często wirusy podszywają się nazwą pod procesy systemowe (WINLOGON i WINL0GON lub lsass.exe i lssas.exe ) więc jeśli nie jesteśmy pewni nazwy wklepujemy ją w google i sprawdzamy czy jest poprawna.
    Uważamy też na proces services.exe ! Jest to proces systemowy i znajduje się w C:/Windows/System32
    A robaki które to wykorzystują siedzą zazwyczaj w C:/Windows !
    Tak samo jest z procesem ,,svchost.exe" ale nie bojcie sie, jesli macie ich duzo, gdyz system powinien miec wlaczony ten proces ok. 5 razy, ale jesli wedlug was jest ich za duzo, przeskanujcie komputer.
    Więc uważamy na nazwy i tyle wystarczy.

    Może zaczne jednak od ochrony...



    Żeby niczego nie złapać potrzeba tylko mózg. Dla mniej wtajemniczonych przyda sie jeszcze firewall + antywirus. Możemy też zainstalować pakiecik security, np Kapersky Internet Security 2007 (nowsze wersje sa dosc slabe) lub PC Tools Internet Security 2008/2009 (dla mocniejszych komputerow,bo czasem muli). Do tego czasem skanować komputer programem ComboFix (jesli sam nie usunie to zrobi ladny log) i HijackThisem + dawać log do odpowiedniego tematu na torgu lub pcformat.pl . Taka ochrona zapewnia nam bezpieczeństwo na poziomie, który określam jako dobry - przeciwko durnym 12letnim hakerom wysylajacym nam czity do ceesa lub klonofanie kasy f tipji to wystarczy, ale jesli jakis naprawde doswiadczony cracker by sie na was uwzial to lepiej wyjac dysk twardy ; dd.
    Morał : Skanujemy co jakiś czas ComboFixem i HijackThisem, a nic nam nie zagrozi.



    Jeśli jesteśmy pewni, że złapaliśmy, a z jakichś powodów ComboFix ich nie usunal (w koncu jest od robienia logow a nie od usuwania zlych rzeczy), bo ściągnął nam brat, bo nie wiedzieliśmy co to, bo bawiliśmy się w hakerów, bo klonowaliśmy kasę w tibii/whatever, to robimy co następuje.

    ComboFix + analiza go[manualnie]. Jeśli sami się na tym nie znamy wklejamy log na jakąś strone z obeznanymi ludźmi.
    HijackThis + analiza loga manualnie lub na stronie. Pamietajcie,ze strona nie zawsze mowi prawdę = ]. W hijackThisie sprawdzamy też czy ComboFix dobrze usunął syfa,ewentualnie fixamy to.

    Uwaga - jeśli po usuneciu tychże syfow lub jeśli w/w programy ich nie znajduja, sciagamy sillent runners ze strony http://www.silentrunners.org
    Pamiętajmy, że Sillent Runners to nie program antyspyware tylko program do robienia logów i nie ma rozszerzenia *.exe tylko *.vbs.

    Linki do ściągnięcia różnych opisanych i nieopisanych programów. Podaję linki do stron głównych danych programów(o ile znam) a nie bezpośrednio do ściągania.

    Rootkit Unhooker - potężne narzędzie do zwalczania rootkitów. Podaję link do tematu użytkownika system32.
    http://forum.tibia.org.pl/showthread.php?t=313622

    Gmer - program antyrootkitowy, pomocny, gdy rootkit zablokuje menedżer zadań i edytor rejestru, pokazuje tez ukryte procesy,moduły i wątki.
    http://www.gmer.net/index.php?lang=pl

    HijackThis (analizowanie logów na tej samej stronie) - program do usuwania spyware'u i innych robaków. Umie robić logi i można je analizować na stronie.
    http://www.hijackthis.de/en

    ComboFix (Sorry Winnetou ale nie znam strony głównej) - narzedzie do robienia logów i usuwania robactwa. Mimo, że jest bardziej od logów to jest w stanie usunąć wiele silnych robaków.
    http://www.programosy.pl/program,combofix.html
    Kilka informacji by Myszak z pcformat.pl
    UWAGA!
    Program działa tylko na koncie Administratora lub z uprawnieniami administratorskimi!
    Podczas wykonywanie przez program pracy, proszę nie klikać w okno aplikacji! Może to spowodować zafałszowanie wyników!
    W razie wykrycia przez Wasz AV tego softu jako oprogramowanie szkodliwe, należy ten komunikat zignorować! ComboFix nie jest niebiezpieczny!

    SillentRunners - dobre narzędzie do tworzenia logów - robi logi,ale nie usuwa plikow,jest to skrypt w vbs (visual basic script).
    http://www.silentrunners.org

    KillBox - przydatny program, usuwa nawet włączone pliki, jeśli nie może to usuwa przy włączaniu pc.
    http://killbox.net/

    xpAntispy - program, wbrew nazwie nie antyspyware,lecz program blokujacy rozne moduly systemu Windows Xp - raporty o wyslanie do Microsoftu, przypomnienia,blokowanie niektorych rzeczy w IE, i ważna rzecz pokazywanie rozszerzeń plików - nikt nie zapisze ci *.exe z ikonką obrazka!
    http://www.xp-antispy.org/
    Jednak polecam ściągnąć polską wersję.

    Spybot Search & Destroy - popularny i skuteczny program do zwalczania spyware, bardzo dobrze wykrywa syf. Link do strony głównej
    http://www.safer-networking.org/pl/index.html

    CCleaner - czysci rozne rzeczy w systemie, m.in. rejestr.
    http://www.ccleaner.com/



    Ważne!
    Jeśli nie masz pewności do jakiegoś pliku, skanujemy go na stronie http://virusscan.jotti.org lub http://virustotal.com .


    Kilka ważnych tematów z pcformat.pl! Warto przeczytać!

    Szczepionki, opisy, porady... by Amandi z pcformat.pl
    http://forum.pcformat.pl/thread-4523.html
    Polecam, jak naprawić menedżer zadań lub edytor rejestru przez plik *.reg

    Przydatne programy by Myszak z pcformat.pl
    http://forum.pcformat.pl/thread-4505.html
    Opis wielu przydatnych programów do czyszczenia.

    Rootkit - czy go mam? by Amandi z pcformat.pl
    http://forum.pcformat.pl/thread-8504.html
    O rootkitach nieco więcej, czyli rzucamy światło na rootkity. Amandi opisał rootkit jako po prostu 'groźny wirus'. Jednak jest w tym troche prawdy, ale jest kilka programów do usuwania Rootkitów.

    Silent Runners - opis by Amandi z pcformat.pl
    http://forum.pcformat.pl/thread-4563.html
    Wszystko o Silent Runners.

    Hijack This - opis by Amandi z pcformat.pl
    http://forum.pcformat.pl/thread-1143.html
    Coś więcej o HijackThis.

    Szukasz antywirusa - to dobrze trafiłeś. by Myszak z pcformat.pl
    http://forum.pcformat.pl/thread-7754.html
    Spis wielu antywirusów + skanerów online


    Cóż, to chyba tyle, jeśli macie jakieś sugestie,porady, znaleźliście błędy lub cokolwiek - napiszcie na pw/gg/w temacie.
    Pozdrawiam, Masterossi!


    credits:
    wikipedia
    kilka osób z pcformat.pl
    Ymek za przypomnienie o virustotal.com
    progmaniak, za wiedzę, którą u niego zdobyłem
    Masaker, za napisy graficzne ;x



    #down
    napisałem to w pewnym momencie,ale skoro prosisz ;D

    #Mistyk
    owntibia juz jest w nowych bazach danych antywirusow. a to co robi w ,,chron przed owntibia w przyszlosci" to po prostu edycja 2ch stron i artykul jest o tym nawet,jak zablokowac owntibie w propozycjach.
    Ostatnio zmieniony przez Masterrossi : 04-02-2009, 14:56

  2. #2
    Avatar $eb0
    Data rejestracji
    2007
    Położenie
    Słupsk
    Posty
    25
    Siła reputacji
    0

    Domyślny

    Bardzo ladnie wszystko zrobione, ale moglbys jeszce bardziej opisac co robia te programy;)bo np. nie wiem co robi ten silent runner:)


    Pozdrawiam.
    <smo>o jestes?? Jak w gorach?!
    <skr> Wporzo deseczka i te sprawy. Sluchaj, pilnujesz mi domu tak jak prosilem?
    <smo> Na Google Earth wciaz stoi, takze luzik

  3. Reklama
  4. #3

    Data rejestracji
    2009
    Posty
    18
    Siła reputacji
    0

    Domyślny

    No no ładny poradniczek na pewno przyda się nie jednemu.

    Btw. ja polecam virustotal.com ;] lepsze niz ten virusscan.jotti i szybciej skanuje ;)

  5. #4
    Avatar progmaniak
    Data rejestracji
    2006
    Wiek
    30
    Posty
    535
    Siła reputacji
    19

    Domyślny

    Logi można wbijać na TORGa, będzie trzeba to zajrze. Poradniczek średniak. Ogólnie tematyka nie trafna. Narzędzia ciąąąąąąągle się zmieniają. Tak samo jak wiry. Do linków warto dodać DSS [stary ComboScan], SDFix oraz The Avenger [przydatny kiedy combofix nie działa], OTMoveIT! [taka popierdółka, a przydatna do usuwania backupów narzędzi czyszczących]. Przydałyby się skanery. Ostatnio w modzie jest skanerek od Kaspersky, oraz DR Web Cure It! Brakuje również instrukcji "resetowania" przywracania systemy [powoduje to kasacje System Volume Information], wchodzenia w tryb awaryjny. Podstawy, ot ważne.

    Ponadto nie trzeba być wielkim specem, aby logi czytać. Wystarczy znać trochę rejestr systemowy, oraz podstawowe procesy Windows. Każdy idiota chyba będzie wiedział co zrobić z plikiem C:/lsass.exe, który wbija się jeszcze do klucza Run, pod nazwą "Microsoft Office" ;)

    Mimo, jak mówię - topowe narzędzia ciągle się zmieniają, to jednak można by te najważniejsze opisać samemu, a nie linkować do pcformat. To brzmi jak "heeej nie wiem co to jest, pytaj gdzie indziej, ja tu tylko linkuję!".

    Za chęci 3/10.
    Ostatnio zmieniony przez progmaniak : 01-02-2009, 21:07

  6. #5
    Masterrossi

    Domyślny

    Zlinkowałem do pcformata,bo nie ma sensu kopiować poszczegolnych rzeczy stamtad. Programy które wymieniłeś znajdują się w w/w linkach. Lepiej skopiować cały art,rozciagnąć stronę i sie cieszyc lamiac prawa autorskie? Wole odlinkować do strony,na której jest wiele madrych rzeczy bez potrzeby robienia ctrl+c - ctrl+ v
    pare osob nie umie czytac logow,wiec do tych co nie umią pisze co robic, ci co umieją sami beda wiedzieli ;p
    wiadomo ze wszystko sie zmienia,ale moze na jakieś pół roku to starczy,poza tym narzedzia maja updatery nie? ; d

    #down
    na zyczenie ; o Ale Xp Repair Pro nie dam, bo to uzupelnia bugi w systemie, a nie usuwa wirusy.
    Ostatnio zmieniony przez Masterrossi : 01-02-2009, 21:38

  7. #6

    Data rejestracji
    2006
    Położenie
    Katowice
    Posty
    7,006
    Siła reputacji
    22

    Domyślny

    Dodaj o XP Repair Pro i zwyczajnym Spyware Search & Destroy

    Ja jako, że mam Avasta polegam na tych dwóch programach bardziej niż na moim antywirku <33 ; d
    Ostatnio zmieniony przez 2Fast4You : 01-02-2009, 21:23

  8. #7
    Avatar Mistyk
    Data rejestracji
    2008
    Położenie
    Mruwkuw
    Wiek
    30
    Posty
    644
    Siła reputacji
    16

    Domyślny

    no no,ladna robota,pomoze wielu uzytkownikom ktorzy maja problem z wirusami, jednak niektorzy nowi moga sie nie polapac o co chodzi. przynajmniej ci o inteligencji trolli "d Dla mnie super

    #up

    seria Search & Destroy to wg. mnie shit, używałem tego, nic nie wykrywało, a i tak miałem syf na kompie ;x

    Ogólnie, to dodałbym jeszcze program, który zapobiega chyba najpopularniejszemu tibijskiemu keyowi, "Owntibia Deleter". Jeśli dobrze pamiętam, jest w downloadzie na torgu, a autorami są jacyś ludzie z torga ( Orc i ktoś jeszcze ). Posiada oprócz usuwania owntibii również opcję "Chroń przed owntibią w przyszłości". Anwyay, nie pamiętam, którą wersję owntibii usuwa - płatną czy freeware, pamiętam tylko , że jedną z nich.

    Mistyk~
    Ostatnio zmieniony przez Mistyk : 04-02-2009, 14:54

  9. #8
    Avatar xRay
    Data rejestracji
    2007
    Położenie
    Gdzieś niedaleko tego: 50.160261,23.139051
    Posty
    360
    Siła reputacji
    17

    Domyślny

    Fajnie to wygląda. Jeszcze mógłbyś dodać Howto wyłączanie autoruna, ale jest ok.
    huh?

  10. #9
    Avatar Obi Sam-Se Robi
    Data rejestracji
    2006
    Położenie
    ^.^
    Posty
    91
    Siła reputacji
    19

    Domyślny

    Wszystko ladnie, zgrabnie i powabnie napisane (lol xD) Dzieki temu pozbylem sie nareszcie tego syfu, ktory zalegl sie w moim komputerku ; d!

    Swietna robota x)

  11. #10
    Arhani

    Domyślny

    super poradnik,co nieco sie dowiedzialem,ale przede wszystkim usunalem pewne badziewie dzieki gmerowi!! thx!!
    do przeniesienia jak najbardziej.

  12. #11
    Avatar KosteK94
    Data rejestracji
    2005
    Położenie
    Gdańsk
    Wiek
    30
    Posty
    261
    Siła reputacji
    19

    Domyślny

    Dosyć dobry poradnik, początkującym na pewno się przyda.

    Najlepsze zdanie:
    "Żeby niczego nie złapać potrzeba tylko mózg."
    Ostatnio zmieniony przez KosteK94 : 20-06-2010, 23:49 Powód: natknalem sie na artykul jeszcze raz i przemyslalem to co napisalem

  13. #12
    Avatar Maniek900
    Data rejestracji
    2008
    Posty
    1,965
    Siła reputacji
    17

    Domyślny

    Artykul bardz dobry!

    Dowiedzialem sie paru rzeczy, a co najwazniejsze wiem co mam sciagnac zeby sie zabezpieczyc przez syfem xD

    Artykul jest naprawde dobry...


    PS: te linki do skanowania w necie (virustotal.com) i ten drugi cos nie dziala ;p

Reklama

Informacje o temacie

Użytkownicy przeglądający temat

Aktualnie 1 użytkowników przegląda ten temat. (0 użytkowników i 1 gości)

Podobne tematy

  1. skanowanko od wirusów
    Przez Bigi w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 1
    Ostatni post: 14-07-2017, 22:24
  2. Gra RPG or whatever
    Przez killabeez w dziale Inne gry
    Odpowiedzi: 17
    Ostatni post: 13-05-2015, 21:00
  3. Sprawdzenie pliku pod kątem wirusów
    Przez Pumpkin w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 4
    Ostatni post: 03-07-2014, 17:05
  4. Latanie samolotę / myślicem kosmicznym / whatever
    Przez Szantymen w dziale Inne gry
    Odpowiedzi: 8
    Ostatni post: 27-10-2012, 22:20
  5. League of Legends program/skrypt/whatever do masowego tworzenia kont
    Przez Taviik w dziale Inne gry
    Odpowiedzi: 3
    Ostatni post: 04-06-2012, 19:05

Zakładki

Zakładki

Zasady postowania

  • Nie możesz pisać nowych tematów
  • Nie możesz pisać postów
  • Nie możesz używać załączników
  • Nie możesz edytować swoich postów
  •