<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://virusolog.mybb.forum/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>ПРОТИВОСТОЯНИЕ КОМПЬЮТЕРНЫМ ВИРУСАМ</title>
		<link>https://virusolog.mybb.forum/</link>
		<description>ПРОТИВОСТОЯНИЕ КОМПЬЮТЕРНЫМ ВИРУСАМ</description>
		<language>ru-ru</language>
		<lastBuildDate>Tue, 22 Mar 2011 12:39:22 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Борьба 2=) Командная строка!</title>
			<link>https://virusolog.mybb.forum/viewtopic.php?pid=7#p7</link>
			<description>&lt;p&gt;Поймал вирус просящий при запуске системы отправить смс, закрывал окно, система запускалась, у меня было секунд 15 пока не запустится вирус...он запускался и ничего не работало...тупо фон рабочего стола и всё...&amp;#160; &amp;#160; &lt;br /&gt;Я пытался закрыть процесс viz.exe(мне сразу показался подозрителен этот процесс), но ничего не происходило. Пытался уже после этого включить командную строку...но уже было поздно..ничего кроме фона не было видно..&lt;br /&gt;Тогда я перезапустил систему..и быстро ввёл в поиске cmd(у кого то выполнить=&amp;gt; cmd) и тогда командная строка не проподала...я набрал кил процесс..и вуаля! проблема решена!&lt;br /&gt;&lt;/p&gt;
						&lt;p&gt;2. Управление процессами&lt;br /&gt;	Глава 19. Введение в командную строку&lt;br /&gt;2. Управление процессами&lt;br /&gt;С точки зрения системы, приложения выполняются в одном или нескольких процессах, которые потребляют системные ресурсы, такие как память и процессорное время. Мы опишем некоторые команды для отслеживания этих процессов и управления ими, а, следовательно, и приложениями, которым они принадлежат.&lt;/p&gt;
						&lt;p&gt;2.1. Информация о процессах&lt;/p&gt;
						&lt;p&gt;Команда ps выдает, согласно указанному вами критерию, список процессов, которые выполняются в системе в настоящий момент.&lt;/p&gt;
						&lt;p&gt;Запуск ps без аргументов покажет только те процессы, что были запущены вами, и привязаны к используемому вами терминалу:&lt;/p&gt;
						&lt;p&gt;$ ps PID TTY TIME CMD&lt;br /&gt;&amp;#160; &amp;#160; &amp;#160; 18614 pts/3 00:00:00 bash 20173 pts/3 00:00:00 ps&lt;br /&gt;Часто используемые опции:&lt;/p&gt;
						&lt;p&gt; a: отображает процессы, запущенные всеми пользователями;&lt;/p&gt;
						&lt;p&gt; x: отображает процессы, запущенные со всех терминалов (и даже те, что не имеют терминала), а не только из вашего;&lt;/p&gt;
						&lt;p&gt; u: для каждого процесса отображается имя пользователя, запустившего процесс, и время, когда он был запущен.&lt;/p&gt;
						&lt;p&gt;2.2. Управление процессами&lt;/p&gt;
						&lt;p&gt;Процессы контролируются с помощью сигналов. Команды kill и killall используются для того чтобы посылать сигналы процессам. Команда kill требует в качестве аргумента номер процесса, а команда killall требует имя процесса.&lt;/p&gt;
						&lt;p&gt;	Замечание&lt;br /&gt;Помните, пожалуйста, что разные процессы по-разному реагируют на одни и те же сигналы. При послании сигнала вы не можете a priori ожидать, что процесс поведет себя так, как вы думаете.&lt;/p&gt;
						&lt;p&gt;kill&lt;br /&gt;&amp;#160; &amp;#160; &amp;#160; &amp;#160;&amp;lt;номер_процесса&amp;gt;&lt;br /&gt;killall&lt;br /&gt;&amp;#160; &amp;#160; &amp;#160; &amp;#160;&amp;lt;имя_процесса&amp;gt;&lt;br /&gt;Сигналы можно указывать по имени или по номеру. Чтобы увидеть список доступных сигналов, выполните kill -l. Наиболее часто используются следующие сигналы:&lt;/p&gt;
						&lt;p&gt; TERM или 15: этот сигнал посылается по умолчанию, если имя или номер не заданы. Он элегантно прекращает процесс.&lt;/p&gt;
						&lt;p&gt; STOP или 19: этот сигнал используется для временной приостановки процесса. Для возобновления работы ему следует послать сигнал CONT или 18.&lt;/p&gt;
						&lt;p&gt; KILL или 9: этот сигнал используется для принудительного прерывания процесса. Его часто используют, когда процесс больше ни на что не отвечает (он «заморожен»). Прекращение работы происходит внезапно.&lt;/p&gt;
						&lt;p&gt;Примеры:&lt;/p&gt;
						&lt;p&gt; kill 785: просит процесс под номером 785 завершить работу, дав ему шанс произвести все требуемые завершающие действия;&lt;/p&gt;
						&lt;p&gt; kill -KILL 785: вынуждает процесс под номером 785 завершиться, не предоставляя ему никаких возможностей произвести завершающие операции. Процесс прекращает работу немедленно;&lt;/p&gt;
						&lt;p&gt; killall -TERM make: просит прекратить работу все процессы по имени make, запущенные текущим пользователем.&lt;/p&gt;
						&lt;p&gt;Что бы ни случилось, вы можете контролировать только свои процессы (если только вы не root), так что не надо волноваться о процессах других пользователей, на них вы никак не повлияете.&lt;/p&gt;
						&lt;p&gt;2.3. Смесь ps и kill: top&lt;/p&gt;
						&lt;p&gt;top – это программа, одновременно выполняющая роль ps и kill, которая также используется для отслеживания процессов в реальном времени, выдавая информацию об использовании CPU и памяти, времени выполнения, и так далее.&lt;/p&gt;
						&lt;p&gt;Утилита top управляется исключительно клавиатурой. Команды зависят от регистра. Справку можно вызвать нажатием клавиши h. Наиболее полезными командами являются:&lt;/p&gt;
						&lt;p&gt; k: послать сигнал процессу. У вас спросят PID процесса, за которым следует ввести номер или имя посылаемого сигнала (по умолчанию это TERM или 15);&lt;/p&gt;
						&lt;p&gt; M: упорядочить вывод процессов по количеству потребляемой памяти (поле %MEM);&lt;/p&gt;
						&lt;p&gt; P: упорядочить вывод процессов по потребляемому времени CPU (поле %CPU): по умолчанию процессы сортируются именно так;&lt;/p&gt;
						&lt;p&gt; u: отображает процессы конкретного пользователя. Вас попросят ввести имя пользователя, а не его UID. Если имя не введено, будут показаны все процессы;&lt;/p&gt;
						&lt;p&gt; i: по умолчанию отображаются все процессы, даже спящие. Этой командой выводятся только выполняющиеся процессы (процессы, поле STAT которых показывает R, Running), и никакие другие. Повторное применение этой команды возвращает вас к отображению всех процессов.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (romaniom)</author>
			<pubDate>Tue, 22 Mar 2011 12:39:22 +0300</pubDate>
			<guid>https://virusolog.mybb.forum/viewtopic.php?pid=7#p7</guid>
		</item>
		<item>
			<title>Борьба с вирусами</title>
			<link>https://virusolog.mybb.forum/viewtopic.php?pid=6#p6</link>
			<description>&lt;p&gt;В последнее время участились случаи, когда у людей не открывается сайт вконтакте, яндекс, mail.ru, хотя все остальные работают нормально.&amp;#160; Все просто:&lt;br /&gt;Скорее всего на ваш компьютер поселился “троян”. При открытие например, вконтакте, выдаётся ошибка 404 или вы попадаете на поддельный сайт вконтакте, который ворует пароли и логины&lt;/p&gt;
						&lt;p&gt;Делаем так:&lt;br /&gt;Заходим в файл hosts:&lt;br /&gt;На Widows XP,2003, Vista:&lt;br /&gt;C:\WINDOWS\system32\drivers\etc\hosts&lt;br /&gt;На Windows NT, 2000:&lt;br /&gt;WINNT\system32\drivers\etc\hosts&lt;br /&gt;На Windows 7:&lt;br /&gt;C:\windows\system32\drivers\etc\hosts&lt;br /&gt;Для пользователей Windows 7: при заходе в C:\windows\system32\drivers\ папки etc там не окажется, чтобы открыть делаем так: 1. заходим C:\windows 2. запускаем Блокнот (notepad) от имени Администратора (правой кнопкой мыши) 3. В блокноте жмём “Открыть файл”, идём в папку C:\windows\system32\drivers\ там появится папка \etc\, заходим в неё 4. в том же окошке в строке “Файл” вручную пишем hosts и нажимаем открыть.&lt;br /&gt;- проверяем файл hotst.&lt;br /&gt;Если не открывает - жмем правую кнопку, там “открыть с помощью”, выбираем Блокнот.&lt;br /&gt;файл hosts должен быть примерно таким:&lt;br /&gt;# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999&lt;br /&gt;#&lt;br /&gt;# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.&lt;br /&gt;#&lt;br /&gt;# Этот файл содержит сопоставления IP-адресов именам узлов.&lt;br /&gt;# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен&lt;br /&gt;# находиться в первом столбце, за ним должно следовать соответствующее имя.&lt;br /&gt;# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.&lt;br /&gt;#&lt;br /&gt;# Кроме того, в некоторых строках могут быть вставлены комментарии&lt;br /&gt;# (такие, как эта строка), они должны следовать за именем узла и отделяться&lt;br /&gt;# от него символом ‘#’.&lt;br /&gt;#&lt;br /&gt;# Например:&lt;br /&gt;#&lt;br /&gt;# 102.54.94.97 rhino.acme.com # исходный сервер&lt;br /&gt;# 38.25.63.10 x.acme.com # узел клиента x&lt;br /&gt;127.0.0.1 localhost&lt;/p&gt;
						&lt;p&gt;либо просто должна быть строчка&lt;br /&gt;127.0.0.1 localhost&lt;br /&gt;Если в файле есть упоминания о ВКонтакте (vkontakte.ru) или durov.ru - удалите эти строки и сохраните файл.&lt;br /&gt;Если там есть что-то еще - удаляйте эти строчки, вставляейте приведенный выше текст, сохраните файл hosts. У файла не должно быть расширешния hotst.txt файл должен называться просто hosts&lt;br /&gt;Бывает так, что файл hosts&amp;#160; не открывается т.к. вирус в контакте блокирует к нему доступ. Чтобы отредактировать файл делаем так: Перезагружам компьютер, во время загрузки жмём F8, выбираем - “Безопаный режим”. Как только загрузились - редактируем файл по инструкции выше и потом перезагружаемся.&lt;br /&gt;Суть файла hosts - заставлять сайты принудительно грузиться с определенных ip (компьютеров). Вы можете сами это проверить, написав что-нибудь типа:&lt;br /&gt;127.0.0.1 yandex.ru&lt;br /&gt;127.0.0.1 wwwyandex.ru&lt;br /&gt;сохранить файл и попробовать загрузить яндекс - он будет грузиться с вашего компьютера :)&lt;br /&gt;P.S.&lt;br /&gt;Кстати - если кто не знал, то буквы www это просто поддомен а никакой не протокол передачи данных, сам протокол - http&lt;br /&gt;Иногда можно просто удалить файл hosts - тоже помогает. Перезагрузите компьютер.&lt;br /&gt;Заходим на сайт vkontakte.ru, он должен открываться. Если не зайти на страницу в контакте, то проблема серьезнее, читайте далее.&lt;br /&gt;Не работает контакт даже после удаления hosts&lt;br /&gt;Даже сейчас не могу зайти в контакт, что делать?&lt;br /&gt;Скорее всего заблокировали контакт вирусы в контакте. Найдите у себя на жёстком диске файл vkontakte.exe и svc.exe и удалите их.&lt;br /&gt;Искать так:&lt;br /&gt;Пуск -&amp;gt; Поиск -&amp;gt; Файлы и папки -&amp;gt; выбираем Мой компьютер&lt;br /&gt;ищем vkontakte.exe а потом svc.exe и удаляем.&lt;br /&gt;Перезагружаем компьютер. Проверяем, работает ли vkontakte. Вообще ле всех манипуляций с удалением/редактирование файлов перезагружайте компьютер.&lt;br /&gt;Другие способы&lt;br /&gt;Проверьте компьютер на наличие вирусов. Если нет антивируса, скачайте бесплатный cureit от Dr.Web &lt;a href=&quot;http://www.freedrweb.com/cureit/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.freedrweb.com/cureit/&lt;/a&gt; и проверьте им компьютер.&lt;br /&gt;Как только зайдете в контакт - обязательно измените пароли от почтового ящика и от ВКонтакте.&lt;br /&gt;Имейте в виду, что “ВКонтакте” не требует никакой активации страниц пользователей!&lt;br /&gt;Возможно у вас “закешировался” старый, не правильный адрес vkontakte - обновляете кеш:&lt;br /&gt;Пуск -&amp;gt; Выполнить -&amp;gt; набираете cmd -&amp;gt; в чёрном окошке пишите&amp;#160; ipconfig /flushdns, перезагружаетесь&lt;br /&gt;Даже после этого не открывается контакт, можно попробовать откатить систему на день, когда все работало:&lt;br /&gt;Заходите Пуск -&amp;gt; Все программы -&amp;gt; Стандартные -&amp;gt; Служебные -&amp;gt; Восстановление системы&lt;br /&gt;Откатываете на то число, когда все работало.не войти в контакт&lt;/p&gt;</description>
			<author>mybb@mybb.ru (romaniom)</author>
			<pubDate>Tue, 22 Mar 2011 12:24:18 +0300</pubDate>
			<guid>https://virusolog.mybb.forum/viewtopic.php?pid=6#p6</guid>
		</item>
		<item>
			<title>Полезная информация</title>
			<link>https://virusolog.mybb.forum/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;Паразитический вирус&lt;br /&gt;Эта гадкая вещица очень коварна. Она не удаляет существующие файлы и даже не перезаписывает их, а просто &amp;quot;вселяется&amp;quot; в них и живет там до тех пор пока ее не выгонят. За это время она, сидя в обычном файле, часть его &amp;quot;съедает&amp;quot;, часть нарезает на мелкие кусочки и разбрасывает по всему компьютеру, а часть оставляет не тронутой. В итоге все документы оказываются сбросаны в одну большую кучу, тем самым образуя абсолютнейший бардак, и уполовиненные в хаотичном порядке файлы! &lt;/p&gt;
						&lt;p&gt;Перезаписывающий вирус &lt;br /&gt;Пожалуй, самый простой из всех вирусных программ. Проникает в компьютер, удаляет случайный файл и ставит на его место себя-любимого. После этого поврежденные файлы просто становятся недоступными. Такие вирусы легко обнаруживаются, так как операционная система практически сразу начинает давать совершенно очевидные сбои и откровенно тормозить. &lt;/p&gt;
						&lt;p&gt;Вирусы-компаньоны &lt;br /&gt;Алгоритм их действия прост. Последствия -- сложнее. Вирус проникает в файл и создает его двойник. Когда нерадивый пользователь захочет открыть этот документ, вирусная программа автоматически активизируется и начнет вершить свои &amp;quot;мокрые&amp;quot; делишки, безжалостно убивая файлы наповал. &lt;/p&gt;
						&lt;p&gt;Троян &lt;br /&gt;По сути, это целая программа, которая при запуске устанавливает себя в системе, а затем следит или управляет ею. Вирус скрытого управления позволяет делать с компьютером все, что в него заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить странные сообщения, стирать информацию, перезагружать компьютер и т. д. Предположим, включаете компьютер, а на рабочем столе, от куда ни возьмись, голый Петросян! Или заходите в Интернет, а он то и дело, что выдает вам сайт с пышногрудыми девицами. Особо опасен тем, у кого на компьютере хранится ценная информация. Она не просто удалится, как это было бы в случае с другими вирусами, а прочитается и, возможно даже, корыстно используется автором &amp;quot;трояна&amp;quot;. Одним словом, весь ваш компьютер будет проштудирован совершенно посторонним человеком. Будьте бдительны! &lt;/p&gt;
						&lt;p&gt;Скорая помощь &lt;/p&gt;
						&lt;p&gt;Антивирус Касперского &lt;br /&gt;Медленный, но верный &lt;/p&gt;
						&lt;p&gt;На сегодняшний день, это самый популярный компьютерный &amp;quot;доктор&amp;quot;. Эффективная защита в масштабе реального времени, уникальный вирусоперехватчик Monitor постоянно присутствует в памяти компьютера и проводит антивирусную проверку всех файлов непосредственно в момент их запуска, создания или копирования. В отличие от других перехватчиков, Monitor проникает на самый глубокий уровень операционной системы. Это позволяет программе полностью контролировать абсолютно все файловые операции и предотвращать заражение даже самыми технологически совершенными вирусами. Основной минус в связи с этим -- замедление работы системы. &lt;/p&gt;
						&lt;p&gt;Автоматически проверяет все входящие и исходящие сообщения электронной почты, включая прикрепленные данные. Благодаря поддержке широкого спектра почтовых баз, &amp;quot;Касперский&amp;quot; надежно защищает и места хранения почтовых сообщений. Встраиваемый модуль Mail Checker может не только удалять вирусы из тела письма, но и полностью восстановить их оригинальное содержимое. &lt;/p&gt;
						&lt;p&gt;Проверка всего компьютера займет почти два часа. Процесс сканирования может быть запущен как вручную, так и автоматически по расписанию. &lt;/p&gt;
						&lt;p&gt;Panda Titanium &lt;br /&gt;Ваш домашний доктор &lt;/p&gt;
						&lt;p&gt;Выгодное отличие этого антивируса от &amp;quot;Касперского&amp;quot; -- его оперативность, а скоре даже, рациональность. Panda не проникает на все уровни системы, дабы с абсолютной точностью удостовериться, что вирусов в компьютере нет. Этот антивирус проверяет лишь те файловые слои, которые наиболее вероятно подвержены вирусной опасности. Поэтому рекомендован Panda Titanium, скорее, домашним пользователям, нежели офисным работникам, в чьих компьютерах, наверняка, содержится достаточно много полезной и конфиденциальной информации. &lt;/p&gt;
						&lt;p&gt;Разработчики &amp;quot;Панды&amp;quot; поступили экономно и в следующем вопросе. Они не стали загружать в себя все виды антивирусных защит, как это сделала та же Лаборатория Касперского. В случая если в компьютер попытается проникнуть неизвестный антивирусу &amp;quot;червь&amp;quot;, Panda сразу запросит у своего Интернет-сервера вакцину, которая будет способна идентифицировать врага и не допустить его к информации. В случае если доступ к Интернету будет в данный момент невозможен (допустим, вирус принесли на CD), то Panda просто заблокирует доступ к ресурсам этого диска. &lt;/p&gt;
						&lt;p&gt;Trend Micro &lt;br /&gt;По мелочам не работает! &lt;/p&gt;
						&lt;p&gt;Упор этого антивируса, в первую очередь, на защиту от сложных вирусных программ -- хакеров, краж личной информации, шпионских тоянов. &lt;/p&gt;
						&lt;p&gt;Представляет собой всеобъемлющую, но простую в использовании систему защиты. Ежедневное обновление здесь не потребуется, поэтому загружать новые базы надо будет не чаще, чем раз в три дня. &lt;/p&gt;
						&lt;p&gt;Очень универсален. Ставится, как правило, в довесок к уже существующему на компьютере антивирусу для наибольшей уверенности в безопасности. Trend Micro &amp;quot;не конфликтует&amp;quot; с другими антивирусами и спокойно с ними сосуществует в пределах одной системы. &lt;/p&gt;
						&lt;p&gt;Однако характер у Trend агрессивный и резкий. Чуть что серьезное заподозрит -- сразу обрубает весь доступ к Интернету, препятствуя, таким образом, распространению вируса. &lt;/p&gt;
						&lt;p&gt;Есть у этого антивируса и весьма хитрая штука. Она понравится больше родителям. Здесь можно создать черный список сайтов и установить жесткий, можно сказать, почасовой контроль за посещаемыми web-страницами. &lt;/p&gt;
						&lt;p&gt;К тому же тут действует новостная система оповещения, где обязательно заранее предупредят о новой вирусной эпидемии и посоветуют как ее избежать. &lt;/p&gt;
						&lt;p&gt;Doctor Web &lt;br /&gt;Безопасный рентген &lt;/p&gt;
						&lt;p&gt;Вторая после Касперского антивирусная программа, которая гармонично сочетает в себе все необходимое &amp;quot;больному&amp;quot; и все необходимое при этом пользователю. Легкий доступ к Интернет-ресурсам &amp;quot;Доктора Веба&amp;quot;, регулярные обновления, полная картина Мира вирусов, доскональный контроль за всеми слоями ядра системы, всегда свежие &amp;quot;таблетки&amp;quot; от вирусов и троянов. &lt;/p&gt;
						&lt;p&gt;В свое время этот антивирус хорошо разошелся по рукам пиратов, поэтому растиражированные &amp;quot;Докторы&amp;quot; со временем теряли свои потенциальные способности, устаревая из-за блокировки создателями обновления пиратских версий. &lt;/p&gt;
						&lt;p&gt;Для обеспечения оперативности антивирусной защиты, в настройках &amp;quot;Doctor Web&amp;quot; можно установить он-лайн оповещение на мобильный телефон о безопасности вашего компьютера. Это очень важно тем, для кого компьютер -- это и сейф, и холодильник, и ЖЭУ, и информационные базы вместе.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (romaniom)</author>
			<pubDate>Tue, 22 Mar 2011 12:10:37 +0300</pubDate>
			<guid>https://virusolog.mybb.forum/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>Здесь обращаемся за помощью для обеззараживания вирусов</title>
			<link>https://virusolog.mybb.forum/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (romaniom)</author>
			<pubDate>Tue, 22 Mar 2011 11:50:40 +0300</pubDate>
			<guid>https://virusolog.mybb.forum/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>Я ПРИВЕТСТВУЮ ВАС НА МОЁМ ФОРУМЕ! КАКИЕ БУДУТ ПОЖЕЛАНИЯ?</title>
			<link>https://virusolog.mybb.forum/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;ПИШИТЕ ЧТО БЫ ВЫ ХОТЕЛИ ВИДЕТЬ НА ФОРУМЕ&lt;/p&gt;</description>
			<author>mybb@mybb.ru (romaniom)</author>
			<pubDate>Tue, 22 Mar 2011 11:43:22 +0300</pubDate>
			<guid>https://virusolog.mybb.forum/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
