PDA

View Full Version : Wirus - co i jak.



3rd Dimension
28-01-2010, 22:52
Witam! Stworzyłem ten poradnik dla osób, które nie mogą sobie poradzić z - powszechnie znanymi, uciążliwymi i nieprzyjemnymi - WIRUSAMI.

Opiszę moje zagadnienia w kilku punktach - pokażę, jak się wystrzegać wirusów oraz co robić, gdy już zainfekujemy nasz komputer.

Zapraszam do czytania.



SPIS TREŚCI:
1. Jak wystrzegać się wirusów?
2. Jak sprawdzić, jaki typ wirusa mamy?
2.1. Spyware.
3. Co robić w wypadku, gdy:
3.1. Wirus nie blokuje, ani nie koliduje z odpalaniem systemu, a wszystkie programy są sprawne.
3.2. Wirus uniemożliwia odpalenie systemu / System uruchamia się, jednak żadne działania nie są możliwe.
4. Polecane przeze mnie programy.


1. Jak wystrzegać się wirusów?

W internecie jest wiele zainfekowanych plików. Hakerzy, a najczęściej nudzące się małolaty wstawiają zainfekowane pliki, które są często poszukiwane, a ludzie często je pobierają. Jednym słowem - żerują na ludzkiej naiwności i potrzebie. Jest kilka kroków, które uniemożliwią tym wirusom dobranie się do naszego komuptera.

Pierwszym, najistotniejszym krokiem jest źródło pliku.
Polecam ściąganie tylko ze sprawdzonych serwisów (download.chip.eu, pobieralnia.pl, i cała masa innych, godnych zaufania). Są one po prostu bazą sprawdzonego freeware, z których spokojnie możemy pobierać potrzebne programy.
Oprócz serwisów, najbezpieczniejszym źródłem są strony producenta - własny host, 0 wirusów.
Mnóstwo jest osób, chcących dostać w swoje ręce jakiegoś bota, makro, które zazwyczaj jest płatne. W poszukiwaniach takiego oprogramowania najczęściej udajemy się na tibijskie fora. Od razu mówię: ODRADZAM ŚCIĄGANIA CZEGOKOLWIEK Z FOR, a zwłaszcza plików upload'niętych przez osoby z 1-2 postami..
Najczęściej występującymi wirusami w tych plikach są:
- robaki (typowe wormy) - najczęstszy typ wirusa; osiedlają się w plikach systemowych i płatają figle, typu "nie można uruchomić danej aplikacji"; pliki uciążliwe, aczkolwiek łatwe do usunięcia,
- trojany - jeden z najpowszechniejszych wirusów; stacjonują na plikach systemowych, ale również aplikacjach, które ściągamy i instalujemy; często daje dostęp autorowi wirusa do naszych danych, które wklepujemy w komputer; jednym z jego typów jest, popularny tibijczykom, keylogger.

Jeżeli już musimy ściągnąć jakąś aplikację z internetu, to zawsze najpierw przeskanujmy ją. Osobiście polecam i korzystam ze skanerów on-line (a dokładniej http://virusscan.jotti.org/pl. Jeżeli bardzo zależy nam na danym programie, a skaner znajdzie max. 2 ROBAKI (byle nie trojany), to w ostateczności możemy używać danego programu. Jeśli nie jest to sprawa tak bardzo priorytetowa, polecam poszukanie innego, lepszego, zaufanego źródła.

Czyli podsumowanie 1. punktu:
WŁĄCZAMY MYŚLENIE I UWAŻAMY, CO ŚĆIĄGAMY, ABY NIE ZAINFEKOWAĆ NASZEGO KOMPUTERA.

2. Jak sprawdzić, jaki typ wirusa mamy?

Sprawa jest bardzo prosta - dobry antywirus przeskanuje i powie nam wszystko.
Z antywirusów freeware godnym polecenia jest Avira AntiVir (z którego również sam korzystam).
Niezależnie, jakiego mamy antywirusa, najczęściej posiada on funkcję typu "Active Guard". Jest to "ochroniarz", który czuwa nad naszymi plikami. Każda aktywność wirusa (oczywiście takiego, który znajduje się w bazie antywirusa) jest nam przedstawiana. Oto typowy komunikat wykrycia szkodnika w Avirze:
http://img191.imageshack.us/img191/8867/acitveguard.jpg
Antywirus przy każdym wykryciu szkodliwego oprogramowania, powiadomi nas, jaki typ wirusa nas atakuje. Myślę, że nikt nie będzie miał większych problemów ze zdiagnozowaniem zwykłych wirusów, jednak jest jeden szczególny typ tych złośników, którym poświęcę kolejny podpunkt.

2.1. Spyware.

Jeden ze szczególnie złośliwych wirusów. Jest to "lepsza" (a właściwie dla nas gorsza) wersja trojanów. Działa jak keylogger. Przesyła hakerowi dane, którymi posługujemy się podczas wszelkich logowań, itp.
Czemu poświęciłem tym szkodnikom odrębny punkt? Otóż - żaden DARMOWY antywirus nie wykryje nam spyware. Niektóre (inteligentniejsze) antywirusy blokują nam dostęp do stron, w których się logujemy (czyli wysyłamy dane - login/hasło). Do usuwania spyware są przeznaczone specjalne programy, jednak płatne antywiry zazwyczaj sobie z nimi radzą.
Na przykładzie Avira AntyVir, powiem, że program ten wykrywa spybot'y, ale nie ma możliwości ich usunięcia.
Dodam, że taki spyware może się nam trafić tak samo jak trojan, czy zwykły robak, a konsekwencje będą większe (raz przez to musiałem przeinstalowywać Windows'a)...

Podsumowanie punktu 2.:
ANTYWIRUS POMOŻE NAM ZDIAGNOZOWAĆ, CO JEST Z NASZYM SPRZĘTEM, JEDNAK POLECAM MIEĆ ZAINSTALOWANY PROGRAM, DO WYKRYWANIA SPYWARE - TAK NA WSZELKI WYPADEK

3. Co robić, gdy:

3.1. Wirus nie blokuje, ani nie koliduje z odpalaniem systemu, a wszystkie programy są sprawne?

Jest to najczęstszy przypadek - każdy zwykły antywir sobie z nim radzi. Jeśli antywirus jest darmowy i nie może usunąć wirusa, próbujcie ściągnąć kolejny freeware'owy program - jak nie poradzi sobie z nim jeden, to może drugi da radę. W takich wypadkach nie ma co panikować, bo wystarczy skan, usunięcie wirusa i nasz komp jest "czysty".
Jeśli jednak to nic nie daje, można zastosować sposób z kolejnego punktu.

3.2. Wirus uniemożliwia odpalenie systemu / System uruchamia się, jednak żadne działania nie są możliwe.

Jest to już swojego rodzaju stan krytyczny. Mamy do dyspozycji 2 działania. Opiszę je po kolei:

I Sposób - bootowalny program antywirusowy.

Jest to antywirus, który działa na własnym systemie operacyjnym. Są one nagrywane na płytach CD/DVD wraz z systemem operacyjnym (zazwyczaj Linux'em - ze względu na małą objętość). Odpalamy go z poziomu BIOS'a, więc system operacyjny nawet, gdy jest "popsuty" nie będzie tu miał nic do roboty.
Aby uruchomić taki program, musimy:
a) przy uruchamianiu komputera odpalamy BIOS'a (przycikiem "Delete"), następnie znajdujemy opcję "1st Boot Device".
W starszych BIOS'ach :
http://img215.imageshack.us/img215/707/starybios.jpg

W nowszych (Phoenix'ach):
http://img191.imageshack.us/img191/3914/nowszybios.jpg
b) zmieniamy parametr z HDD na CD-ROM
c) wybieramy następnie "Save and Exit" (zazwyczaj F10) i potwierdzamy (Y - yes, N - no),
d) upewniamy się, że płyta z programem bootowalnym jest w napędzie
e) komputer uruchomi się ponownie
f) po załadowaniu programu pojawi nam się coś takiego:
http://img51.imageshack.us/img51/33/fsecurerescuediskloadin.jpg

klawiszem Enter przechodzimy dalej, później (nie mam screena) musimy wybrać, jakie dyski ma przeskanować, jeśli już wybierzemy, "Start"-ujemy.

g) skanowanie zajmie nam troche czasu (im więcej zajętego miejsca na dysku, tym więcej), jednak zazwyczaj opłaca się czekać, bo skaner jest dość dokładny i jeżeli usunie nam najgroźniejsze wirusy, będziemy mogli się zalogować oraz zająć się resztą szkodników (jeżeli bardzo "zapuściliśmy" komputer).

II Sposób - Naprawianie / Reinstalacja systemu

Bardziej drastyczny w środkach. Naprawa nie spowoduje większych strat (jedynie Ulubione, cookies, itp.), jednak reinstalacja wyczyści nam cały dysk, na którym mamy system zainstalowany.
Jaki jest tego sens? - Już wyjaśniam. Złośliwe pliki żerują na plikach systemowych, które są często odbierane za uszkodzone, a w procesie naprawy są one zastępowane "dobrymi" plikami z płyty.
Natomiast jeśli chodzi o reinstalację, program instalatora systemu formatuje nam dysk, na którym jest system, czyli - logicznie myśląc - usuwa wszystkie pliki, te zawirusowane też.


Punkty a), b), c), d) i e) powtarzamy tak jak w I Sposobie.
f) pokaże nam się ekran instalatora
http://img351.imageshack.us/img351/4941/winda24ez.png

zalecam najpierw spróbować naprawy systemu, czyli - jak widać na zrzucie ekranu - wciskamy klawisz "R",
g) potrwa to dłuższą chwilę; aby sprawdzić, czy system jest już sprawny, powtarzamy punkt a), następnie robimy podobnie jak w punkcie b), tylko przywracamy parametr "HDD" oraz powtarzamy kolejne c) i e),
h) jeżeli system nadal nie działa, wracamy do "wysokości instalatora (powtarzamy czynności do pkt. f)), z tym że teraz wybieramy ENTER,
i) w następnych oknach zaznaczamy na jakim dysku ma być zainstalowany system, oraz wybieramy typ formatowania FAT32,
j) czekamy....
k) czekamy... i mamy nowego windowsa, z tym, że pliki ze starych dysków zostały, a wirusy zostały usunięte wraz ze starym systemem.

należy pamiętać później o przestawieniu w BIOS'ie parametru 1st Boot Device z CD-ROM do HDD.
Sposób z przeinstalowaniem jest nieco "inwazyjny", gdyż tracimy wszystkie ulubione i pliki znajdujące się w folderze systemu.

Troche dużo tego wyszło, jednak jeszcze ostatni punkt.

3rd Dimension
29-01-2010, 10:18
4. Używane i polecane przeze mnie programy

AD. 2. Avira AntiVir - darmowy program, wg. mnie najlepszy z freeware'owych antywirusów.
Strona domowa producenta:
http://www.free-av.com/
możemy pobrać w zakładce "DOWNLOAD"

AD. 2.1. Program do likwidowania spy'ów, godny polecenia (jest darmowy, intuicyjna obsługa, dobra wykrywalność spyware), to Spyware Terminator. Można go pobrać za darmo ze strony producenta (http://www.spywareterminator.com/), a ponadto został stworzony dział pomocy, gdzie można rozwiązać wszelkie kłopoty (http://www.spywareterminator.com/support/help.aspx), jednak jest ona w języku angielskim.


AD. 3.2. Ja osobiście używam programu F-Secure Rescue CD3, który był dodatkiem do czasopisma PC-Format, nr. 1/2009.
A oto link do ściągnięcia:
http://www.f-secure.com/linux-weblog/2008/06/19/f-secure-rescue-cd-300-released/

Na koniec powiem, że polecam każdemu zaopatrzenie się w mały zestaw ochronny.
Mój zestaw w sytuacjach awaryjnych wygląda tak:
http://img8.imageshack.us/img8/9855/48528280.jpg

Nie życzę nikomu, aby musiał się borykać z wirusami, jednak jeśli już coś się zdaży, mam nadzieję, że mój poradnik będzie pomocny.



Poradnik stworzyłem całkowicie od zera, użyłem kilku screenów znalezionych za pomocą wyszukiwarki http:/www.google.pl/, dlatego zastrzegam sobie prawo do tego poradnika.

@edit: Reput sie przyda XD

Azbestowy - KRUL FETYSZUW
29-01-2010, 10:53
W internecie jest wiele zainfekowanych plików. Hakerzy, a najczęściej nudzące się małolaty wstawiają zainfekowane pliki, które są często poszukiwane, a ludzie często je pobierają. Jednym słowem - żerują na ludzkiej naiwności i potrzebie. Jest kilka kroków, które uniemożliwią tym wirusom dobranie się do naszego komuptera.

Pierwszym, najistotniejszym krokiem jest źródło pliku.

A właśnie, że nie. Najistotniejszą rzeczą jest zdrowy rozsądek. Ja jade bez zadnych antyvirów, ściągam różne rzeczy z warezów/p2p i jakoś dziwnym trafem nic mi sie nie dzieje.

#Do niektórch czytelników

Jeżeli jesteś idiotą, to żaden poradnik ci nie pomoże

#topic

W sumie to poradnik b. fajny, jeżeli ktoś ma manie zabezpieczania wszystkiego :P

Merol
29-01-2010, 12:04
Bardzo dobry poradnik, napewno się napracowałeś...

Reput :)

Wolly
29-01-2010, 12:13
Bardzo fajnie opisany poradnik, przejrzysty, a co najważniejsze potrzebny. Trzeba pamiętać, że wirusy same do komputera się nie 'wplątują' - to zależy od nas.

Been
29-01-2010, 12:20
Bardzo ładny poradnik... Bardzo ladnie opisany... Wszystko ladnie i kolorowo... 10/10...

~Mari
29-01-2010, 16:08
Myśle, ze teraz nie powinienem miec hacka :P napracowales sie duzo widac, gz dla ciebie :)
9/10

Yangvie
16-02-2010, 21:33
Bardzo ladny poradnik i ile pracy i czasu w to wlozyles repucik:):D:rolleyes:;)

Marcelllo
16-02-2010, 21:47
Bardzo ładnie :) Wszystko się przyda :D Nawet ss'y się znalazły :) Jedyne co powinno się jeszcze znaleźć to jakie antywirusy co wykrywają a czego nie :D Bo np. kaspersky często nie wykrywa wirusów, a niektóre wykrywają za często ;)

Dj Mlody
17-02-2010, 17:44
Hahaha niezle :P
Ale skad mozna miec pewnosc :P :(
>>>>>>>>PRo<<<<<<<<<<

.Storm.
17-02-2010, 18:14
Dobry poradnik, ale z moim keylogerem nie dali by sobie rady.
10/10 i repucik ! :D

Treczer
17-02-2010, 19:02
Świetny poradnik. Przejrzysty i kolorowy. Bardzo fajnie się go czyta.

Savater
17-02-2010, 20:39
Powiem cos na temat kupywania w sklepach tych gazet z antyvirami, dodatkami itp. Kupilem kiedys sobie gazetke z antyvirem. Za pare dni musialem formata robic. Wszystkie sterowniki sie usunely. Zanioslem kompa do informatyka powiedzial ze nie widzial tak zavirusowanego kompa :o a pare dni wczesniej mialem formata. Co do poradnika nice 10/10

Cristiano
17-02-2010, 21:51
Zajebioza :D Swietny poradnik :D 10!

Elite Vegox
17-02-2010, 22:13
Przejrzysty fajny itp dam 10 i reputa :D

Arrow™
25-03-2010, 19:52
Prawie niczego nie opisales, antywirusa nie trzeba miec wystarczy dobrze popracowac nad fw i blokadami

Saylor
25-03-2010, 21:15
Bardzo dobry, czytelny i zrozumiały poradnik.
Chociaż nie używam antywirusa to nic mi się nie dzieje, ale chyba pobiore ten co poleciłeś.

Dzieki.

Assassin Mateusz
25-03-2010, 21:33
Bardzo fajny poradnik, duzo mozna sie dowiedziec. 10/10

Slaby1992
25-03-2010, 21:48
Poradnil jest gites xD
Można z niego wiele wyciągnąć :D
dyszka