|
|
Какие
кони? Троянские! Троянцами
называют программы, которые на первый взгляд выполняют
некие полезные функции, но на самом деле либо разрушают
систему, либо отдают контроль в руки другого человека.
Пород троянцев множество: некоторые из них вообще
не выполняют полезных функций, а просто скрытно "живут"
на диске и делают разные гадости. Другие, наоборот,
совершенно не скрываются от пользователя, при этом
производя некоторые манипуляции, о которых никто не
подозревает (или не должен подозревать).
Попасть троянец на компьютер может двумя основными
способами: либо вам его "положат" на диск, либо вы
его сами себе скачаете. Со вторым способом все
более-менее ясно: не стоит скачивать программы с
неизвестных сайтов, поддавшись на обещания авторов.
Не надо также открывать attachments, пришедшие с
почтой от незнакомых людей. С первым же способом всё
немного сложней. Во-первых, в ваше отсутствие
кто-нибудь может этого троянца просто переписать на
компьютер с внешнего носителя (не оставляйте
компьютеры без присмотра!). Во-вторых, троянца могут
положить из сети прямо на диск пока вы, ничего не
подозревая, беседуете в IRC или гуляете по сайту
Netscape. Некоторых особенно распространенных троянцев
способны обнаруживать антивирусные программы, например
AntiViral Toolkit Pro (www.avp.ru). Имейте ввиду,
что всех троянцев ни одна программа обнаружить не
может, и можно спокойно рассмеяться в лицо тому
производителю софта, который пытается убедить вас в
обратном.
|
|
Как
избежать проблем. Скачивая что-либо из Интернет, либо купив
какой-нибудь компакт-диск, обязательно проверьте всё
антивирусными программами и не забывайте производить обновление
таких программ.
Не
забывайте просматривать
HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
и
прочие Run-ключи в регистре на предмет подозрительных программ,
стартующих на загрузке.
Периодически проверяйте свой компьютер антивирусными
программами.
Не запускайте присылаемых вам посторонними людьми программ и
не открывайте любые присланные файлы, предварительно не
проверив их антивирусом.
Периодически просматривайте записи run= и load= в файле win.ini
и фолдер Автозагрузки.
Если вы предполагаете, что на вашей машине запущен
троянский сервер, не поленитесь выдать команду netstat -a и
посмотрите на список открытых на вашей машине портов.
Без особой надобности не пользуйтесь Java и ActiveX
(просто отключите их использование в своем Броузере, в
Internet Explorer, например, установите уровень безопасности
при работе в Интернет - ВЫСОКИЙ).
Почти от всех подобных атак можно защититься, регулярно
скачивая патчи с сайта Майкрософт, или используя
специализированное ПО для защиты от атак (например BlackIce
Defender, LockDown 2000 и другие).
Кроме того, поставьте какой-либо персональный firewall
(например AtGuard или PC Firewall) и резидентный антивирусный
монитор (например из комплекта поставки AVP или DRWEB).
кардшаринг через компьютер и viasat кардшаринг
|