Вирусы, и все, что их касается

Одна из самых важных целей, стоящих в настоящее время перед вирусописателями – это «монетизация» вируса, иными словами, - получение дохода от написания вирусов.

Есть вирусы, которые впрямую пытаются заблокировать доступ к Windows и требуют отправит СМС или перечислить денег на счёт, другие ещё более скверные – шифрующие файлы, чтобы расшифровать которые опять же вымогаются деньги.

А в этой статье мы поговорим о вирусах-рекламах, которые в последнее время довольно серьёзно распространились и основная их деятельность – забрасывание рекламой из всех возможных мест.

Профилактика проще и эффективней лечения: технология распространения рекламных вирусов.

И в действительности, тезис о профилактике оправдывает себя и в компьютерной сфере. Самый простой способ подцепить такую вот «бойкую» рекламу – это написать в поисковой строке Яндекса или Google что-то вроде: «Office 2010 скачать бесплатно». Мы не будем сейчас обсуждать законность и мораль (конечно, пиратство – это плохо, но факт остаётся фактом, люди ищут). Название программы может быть любым, не обязательно Office. В результатах поиска обнаружится уйма ссылок на сайте, где якобы есть всё, что нужно, ну, и, конечно же, - совершенно бесплатно!

Естественно, никакого офиса или фотошопа таким образом скачать не удастся, зато легко скачиваются программы-фальшивки, которые после запуска начинают активно насаждать всякие рекламные программки, от которых ещё не всегда и можно избавиться.

Мне известен случай, когда некий «китайский антивирус» в процессе несанкционированной установки создал в системе пользователя с административными правами, а текущую запись понизил в правах до пользователя. Учётную запись он назвал по-китайски, что порой затрудняет взлом пароля на эту учётку.

А ещё данный тип вирусов не воспринимается многими известными антивирусами, как вирусы, и, в самом лучшем случае, определяются, как Not-a-Virus, программа-реклама и т.п. А в худшем – вообще игнорируются.

 Я не знаю, почему так.

Симптомы, по которым можно определить, что у вас в системе появилась рекламная зараза

Один из самых ярких симптомов, - это появление непонятных «антивирусов» в трее, появление браузера Орбитум, появление рекламных баннеров, попандеров и прочих рекламных модулей на тех сайтах, на которых их никогда раньше не было. Например, вы заходите на главную страницу ПМ Яндекс, а там вместо одного аккуратного баннера весь экран облеплен различными тизерами.

Если у вас стоит браузер Амиго, лучше его тоже удалить. Такое ощущение, что у них там контракт подписан на замусоривание системы всякой рекламой.

Технологии лечения вирусов-реклам

Поскольку «обычные» антивирусы «не видят» рекламные вирусы, то и для борьбы с ними  мы будем использовать совсем другие инструменты.

Во-первых, - это очистка папок с временными файлами при помощи штатных средств Windows, либо с использованием различных программ, типа Ccleaner’a. Довольно часто вирусы избирают местом своего обитания именно папки Temp, т.к. оттуда их сложней всего визуально выцепить.

Во-вторых, - это старый добрый msconfig, который позволяет регулировать автозапуск. Правда с оговоркой, что система ещё не успела достаточно замусориться.

В-третьих, это вызов диспетчера задач, в котором можно искать все процессы, имя который представляет из себя бессмысленный набор букв и цифр. А если эти процессы ещё и расширение .tmp имеют, то вообще классический случай.

Ну, а тем, кому лень, могу порекомендовать одну замечательную антивирусную программу, которая нацелена на защиту от таких гадостей.

Антивирус Malwarebytes Anti-Malware

Данный антивирус ориентирован на борьбу с различным шпионским и рекламным программным обеспечением (Spyware, Malware и т.д.)

Для домашнего использования эта программа абсолютно бесплатна, причём бесплатная версия не включает в себя защиту реального времени. Это говорит о том, что её спокойно можно использовать параллельно с вашим основным антивирусом – конфликтов не будет.

Итак, скачиваем эту замечательную программу по ссылке с сайта производителя и запускаем инсталлятор.

01 (2)

Выбираем язык Русский

02 (2)

Здесь Далее

03 (2)

Ставим радиокнопку на Я принимаю условия соглашения и нажимаем Далее

04 (2)

Здесь Далее

05 (1)

Путь оставляем по умолчанию или меняем – на ваше усмотрение, нажимаем Далее

06 (1)

Нажимаем Далее

07

Эту галку можно оставить, можно снять – на ваше усмотрение. Нажимаем Далее

08

Нажимаем Установить

09

Любуемся процессом установки

16

Во второй линейке этого антивируса здесь была галочка, которую надо было снять, чтобы не активировать пробную коммерческую версию. Теперь она активируется по умолчанию, так что нажимаем Завершить, а ниже мы разберёмся, как её деактивировать, чтобы не было конфликта с основным антивирусом. Запускаем программу из меню Пуск.

17 (1)

Вот так теперь выглядит главное окно программы:

17

Теперь наша задача деактивировать пробную версию программы, чтобы оставить бесплатную. Для этого переходим в раздел Параметры

18

… и идём во вкладку Личный кабинет.

19

В этой вкладке нам необходимо нажать кнопку Деактивировать ознакомительную Premium-версию, после чего мы увидим диалоговое окно системы:

20

Нажимаем Yes и видим подтверждение деактивации.

21

Возвращаемся в раздел Информационная панель и смотрим, что там у нас есть.

23

Смотрим, что написано в пункте Обновления справа. Обычно антивирус обновляет базы автоматически, так что пока мы деактивировали лицензию, уже всё должно было обновиться, о чём свидетельствует статус Текущая версия. Впрочем, эта версия безусловно обновляется перед каждой проверкой, так что этот пункт чисто для информации. Нас интересует большой синий кнопк Запустить проверку, что мы и делаем.

22

Вот так выглядит окно идущей проверки. Если в процессе проверки обнаруживаются какие-то угрозы, то предварительно посмотреть список найденных угроз можно щёлкнув по ссылке Посмотреть найденные угрозы.

24

Это чтобы приблизительно понять, что ожидает. Но это не обязательно. Можно просто дождаться окончания проверки.

 15

Нажимаем Удалить выбранное.

Чаще всего после этого реклама перестанет вас одолевать.

В одной из следующих статей мы рассмотрим вероятные осложнения, которые могут возникать в результате вирусной деятельности. Нечасто, но иногда есть вероятность с ними столкнуться.

Печать

Советуем:

В этой статье мы очень подробно рассмотрим сборку компьютера с самого начала, - от А до Я, то есть с...
Я думаю, многие из пользователей ноутбука сталкивались с проблемой - как найти драйвер на ноутбук... Проходит время и когда-то,...
Мне вот интересно, как часто пользователи читают инструкции и мануалы??? Неправильно задал вопрос. Кто-нибудь после покупки компьютера/ноутбука открывал мануалы? Хотя...
Аппаратное обеспечение – это совокупность технических средств (электронных и механических устройств), обеспечивающих, как нормальное функционирование каких-либо электронных систем – компьютеров,...
Интернет плотно вошел в наши дома, в интернете теперь можно узнать все что нам надо, смотреть онлайн любимые передачи,...
В статьях о том, как установить Windows с флешки я уже описывал некоторые способы создания загрузочной флешки, но далеко не...
Приводим таблицы сигналов неисправности компьютерной системы для BIOS AMI и AWARD. Cигналы AMI BIOS Проблемы нет сигнала Проблемы питания 2 коротких Ошибка тактового генератора памяти 3 коротких Ошибка...

Наши клиенты

adis
megapolis
pivo
shishka
gkh
guar
sibtulpan

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Специалист может приступить к решению вопроса уже через час. Просто оставьте заявку:

Form by ChronoForms - ChronoEngine.com

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Warning: file_put_contents(/home/h809069675/nsk-pc.ru/docs/cache/h809069675_db.db_tables_info.cache.php): failed to open stream: Disk quota exceeded in /home/h809069675/nsk-pc.ru/docs/libraries/cegcore2/libs/cache_engines/file.php on line 71

Специалист может приступить к решению вопроса уже через час. Просто оставьте заявку:

Form by ChronoForms - ChronoEngine.com