Hogyan kell dobni a vírus egy másik webhely
miért, hogy valaki küldeni?
de ha ez a kérdés, akkor meg kell töltse le. ez virusnyak lök, de oldalak fájlmegosztás, fájlok, és így tovább. n. Egy másik szappan, mint lehetséges, de aligha letölthető. chervyachekk mintha mászik.
Ui Elfelejtettem az USB flash meghajtót. A legbiztosabb módja -, hogy kibír egy bottal.
A legfontosabb dolog, természetesen szükség van Vir kriptanut mert ha aludt Casper vagy más szemetet akkor ponimaesh hogy nem fog elérni semmit, és még feláldozni fogsz te béna számít, hogy vessen véget az élet
miért, hogy valaki küldeni?
de ha ez a kérdés, akkor meg kell töltse le. ez virusnyak lök, de oldalak fájlmegosztás, fájlok, és így tovább. n. Egy másik szappan, mint lehetséges, de aligha letölthető. chervyachekk mintha mászik.
Ui Elfelejtettem az USB flash meghajtót. A legbiztosabb módja -, hogy kibír egy bottal.
A legfontosabb dolog, természetesen szükség van Vir kriptanut mert ha aludt Casper vagy más szemetet akkor ponimaesh hogy nem fog elérni semmit, és még feláldozni fogsz te béna számít, hogy vessen véget az élet
Mindannyian használják azt hinni, hogy nem az anti-vírus, és még jobb Internet Security Windows biztonságos élet lehetetlen. Szeretné csinálni nélküle - örvendetes, hogy a Linux vagy OS X És ha ez valóban így van? Nézzük a gyakorlatban! Kísérleti rendszerek mi lesz két: Windows 7, mert nagyon látványos és minden tisztelem őt, és. mert agresszíven elősegíti a Microsoft, mindig van esély, hogy véletlenül frissíteni :), és különben is, ez még mindig a felhasználók a Windows rajta előbb-utóbb peresyadut.
Elvisszük két tiszta rendszer - Windows 7 SP1 és a Windows 10, a legújabb frissítéseket, amelyek csak meg kell találni. Szabványos eszközök (mint például a Windows Defender) ki lesz kapcsolva, a harmadik fél anti-vírus szoftver - nincs telepítve. Ezt követően azt megnyitja a fertőzött dokumentumot, és ellenőrizze a fogás. Annak tesztelésére fogják használni, amely nem igényel a telepítés szkenner Dr.Web (CureIt) - ez a garancia, hogy nem víruskereső nem fog futni, valós időben.
Miután megvizsgáltam a fájlokat, és nagyon meglepődtem, amikor meglátta az erős reakció a modern anti-vírus a régi vírusok és még ASM-fájlokat. Egyértelmű, hogy semmi jó nem vár a ASM file :), de a DOS-ovsky vírusok, mit kap? Egyszerű programozó logika azt sugallja, hogy a vírusok alkalommal DOS - Windows 98 modern szörf nem szörnyű. De ellenőrizze!
Elővettem a régi fájl élő vírusokat 3732 Anti-Virus tesztelése és futni kezdett. Semmi sem történt - a régi vírusok összeegyeztethetetlen a csoport a hét. Logic nyert!
Régi vírusok nem fut
Egy hasonló tesztet az első tízben nem fogja - és így érthető eredményt.
Elavult vírusok, új rendszerek nem szörnyű. A mai anti-vírus adatbázis zaschitnichkov jelen kizárólag a ballaszt és a hagyomány.
Mint Gorbunkova Semen Semenovich, aki keresi a bajt a vakolat, látogató különböző helyeken, fogunk foglalkozni az azonos, de a virtuális világban. Ebben a vizsgálatban a tengely lesz a frissítéseket, mint egy böngésző - Chrome, de antivírus nem.
Pop-up blokkoló
Ez történik, ha a böngésző arra irányul, hogy a helyszínen található, a „fekete lista”. Persze, figyelmen kívül hagyja a figyelmeztetést, és megy ez a hely (persze, mert interecuyuschy tartalomhoz me - vírus). Átlagos felhasználói természetesen érdekel más tartalmat, például egy sorozatszámot, hogy néhány program.
Abszolút megbízhatatlan honlapon
Költözése után a helyszínen pop-up ablakok többszörösen gyorsabb, mint a nyulak. Böngésző, hogy blokkolja őket, és én viszont kinyitja :). Nem tudom, a számítógép fertőzött, vagy nem, de a Chrome lógott szorosan. Meg kellett ölni a folyamatot. Hurrá! Trojan HTML: Popupper-B erősebb volt, mint az én Chrome-ot.
A szaporodási popup
Érdekes, hogy a Chrome esküszik nem minden vírus a listáról - hogy egy bizonyos rosszindulatú kódot töröltük oldalakat, hogy azok egyszerűen nem szerepel az adatbázisban Chrome. Volna egy víruskereső telepítve, lehet mondani, konkrétan.
Néhány óra múlva a vándorlás az interneten, úgy döntöttem, hogy értékelje a fogási és futott CureIt szkennert. Sajnos, minden igyekezetem hiábavaló volt: nem talált vírust.
Rokonok! Itt van egy igazán megbízható forrás! Néhány órával később surf legtöbb gyanús oldalakat, amíg eszébe nem jutott a számítógép, amely főleg a felesége és a lánya, és amely egy éve még nem telepítette a vírusirtó.
Azt CureIt feltöltheti és várja meg, amíg megkeres minden lemezre. Sajnos, az eredmény ugyanaz. Nem vírusok.
Rokonok nem segített. Malvar amíg fogott.
Dobtam egy kiáltás, és néhány nappal később kapott egy kiváló modern malware nullától tíz éves érlelés: 139 fájlokat. Közülük 118 fertőzött dokumentumok (doc és pdf). a többi - EXE.
A technika a következő: először is, én nyitja meg a fertőzött Word dokumentumokat, akkor - PDF, és csak akkor - EXE. Miután minden csoport a fájlokat a rendszer ellenőrizni fogják segítségével CureIt (kivéve persze, túléli).
Mielőtt elkezdenénk, azt fogja mondani néhány szót a Windows Defender az első tízben. Feature nem új - ez a hét. De itt van a legjobb tíz tűnik, teljes értékű víruskereső. Eleinte én elfelejtettem kikapcsolni a Windows 10 beépített víruskereső szoftver - Windows Defender. Meglepő tökéletesen működött (mint kiderült, ő is benne, de az értesítést nem kaptam tőle hét).
Windows Defender észlelt vírust
Lehetőségek Windows Defender
Ezután a tisztaság a kísérlet kellett tiltania rendszeres antivírus és újra kicsomagolni az archív vírusok - néhány antivírus már sikerült elpusztítani. A legérdekesebb az, hogy az újraindítás után a védelem újra bekapcsolja, akár tetszik, akár nem. Ezért írásakor a cikk (amikor jött az EXE-fájlok) volt egy kis zűrzavar. A sikeres fertőzés tucat CureIt futottam, de ő dolgozik, így lassan (miután párhuzamosan futó tucat vírusok), kellett újraindítani a számítógépet. És az újraindítás után azt találták, hogy nincs vírus. Hová mentek? Teljes munkaidőben anti-vírus sikerült semlegesíteni őket, amíg távol voltam a számítógéptől.
Miután újra fertőzés cselekedni kellett nagyon gyorsan és azonnal betöltése után a Windows disable antivírus, amely tartalmaz egy „önkéntes-kényszerített”. Azok számára, akik szeretnék, hogy kapcsolja ki teljesen - meg kell tiltani a szolgáltatást.
Megfertőzni Microsoft Word dokumentumok rendszer nem fog működni, ha nem tartalmaznak makrókat. A lenti képen mutatja a tipikus tartalmát egy ilyen dokumentumot - mondjuk, a tartalom nem látható, amíg nem engedélyezi a makrók. Alapértelmezett végrehajtási le van tiltva a makrók.
Nyisson meg egy fertőzött dokumentum
Mi történik, ha a felhasználó rákattint az „Enable Content”? Laknak a számítógépes vírus. A felszínen, persze, semmi nem lesz észrevehető. Alul az alábbi képre egy másik példa a fertőzött dokumentumot. Ebben az időben, a dokumentum azt javasolja, hogy tartalmazza a dokumentum szerkesztését, sőt, „ellátás” biztosítja a szükséges utasításokat.
Egy másik változata a fertőzött dokumentumot
Egyes dokumentumok teljesen üres - de van egy gomb „Enable Content”. Tartalmát azonban nem létezik. Egyesek nem nyit - ha megnyit egy fájlt, hogy készítsen egy hiba. Néhány áhított a gomb megnyomása után nem fog működni a 64 bites rendszer. Igen, az alábbi képernyő - ez az eredménye a nyitás még egy Word dokumentumot, és nem fut EXE! Annak ellenére, hogy a képernyőn tízből hét a helyzet ugyanaz.
Egy 64 bites rendszer, nem működik
Így rájöttem, 68 fertőzött Word dokumentumokat. Törölje az eredeti mappát vírusok (úgy, hogy a szkenner nem veszi figyelembe a „kiindulási anyag”), és fut CureIt. Egy idő után, ez az első fogás: a hét öt talált fenyegetések (amelyek közül az egyik még regisztráltatta magát a startup), és az első tízben találtak három fenyegetések. Trójaiak Siggen Papras és gyarapodását az új operációs rendszer. De a gonosz szellemek, mint Adware.OpenCandy az új rendszerben nem élte túl.
Öt fenyegetések Windows 7
Három fenyegetések a Windows 10
Ha nem adja be a provokáció és ne kattintson az „Enable Content”, a valószínűsége lesz közel nulla. Végtére is, hogy megfertőzi a számítógépet, futtatja a kódot, mint a makró, és amíg ez a gomb nem nyomta le, a kód nem kerül végrehajtásra. És ha megnyomja, akkor tényleg hibáztasd magad. Szintén növeli a rendszer biztonságát szoftverfrissítéseket és 64 bites változatai operációs rendszer - mint a gyakorlat azt mutatja, a régi makrók végrehajtott hibákat az új Office-verziót, és néhány nem érhető el a 64 bites rendszereket. Pillanatképek hibák nem következnek, ahogy, és így lesz egy csomó ebben a cikkben.
Nyisson meg egy fertőzött PDF-fájl: ezt a hatást, nem vártam
A fenti képen, kinyitottam az egyik fertőzött PDF-dokumentumok Win 7. Hogy őszinte legyek, nem számítottam ilyen hatást. Érdemes megjegyezni, hogy a Windows betöltődése a második kísérlet után a vírust. Mert amikor újra megnyitja ezt a dokumentumot, a rendszer már nem válaszol, akkor írja le az esetben a Windows Hibák - azaz a normális viselkedés. A Win 10, ugyanaz a fájl megnyílt incidens nélkül.
Gyakran megfigyelhető a következő kép
Megpróbálja megnyitni azonnal egy tucat fertőzött PDF Win 7
Egyes fertőzött dokumentumokat is felajánlotta, hogy készítsen egy biztonsági frissítést.
Végezze el a biztonsági frissítést? 🙂
Nos, nyissa ki az összes 50 PDF-dokumentumokat. Itt az ideje, hogy teszteljék a rendszert szkenner és tekintse meg a fogás. fenyegetések vizsgálat során - a hét vagy tíz. Következésképpen a Win 7, ha a legújabb verzióját az Acrobat Reader valószínűleg megfertőzni a számítógépet, ha megnyit egy fertőzött fájlt minimális. Ahogy az Edge böngésző Win 10, sok a fertőzött PDF nem nyitott benne.
A fertőzött PDF nem tette az utat az új Acrobat és él.
Most a legérdekesebb - megnyitja a fertőzött EXE-fájlokat. Először is, én beolvasni a kiválasztás EXE-fájlt, majd indítsa el a számítógépet, és ellenőrizze, hogy ismét - annak egyértelművé tétele, amelyek vírusokat telepedett a rendszerben, és melyek nem.
Itt van egy gyűjtemény
Még ha a rendszeres anti-vírus van tiltva, vagy nem működik megfelelően (Win 7), a felügyeleti rend Windows két eszköz - UAC és tűzfal. Lássuk, hogy a tűzfal blokkolja a dob ipamor vírus. Egy UAC megvédi a rendszert a Ransom 2.
Mivel a tűzfal nem lett felfüggesztve, akkor dolgozott néhány vírus
Virus megkérdezi a rendszergazda jogokkal: terhelés UAC
Néhány álcázott szabványos eszközök: meg kell, hogy legyen éber
Tapasztalt vagy egyszerűen figyelmezteti a felhasználót azonnal gyanítják, hogy valami baj van. Hogyan események bontakoznak ki, ez függ a felhasználó, ha ő blokkolja a gyanús program fut (via UAC vagy egy tűzfal), a vírus nem működik. A Win 7-én megtiltotta a dob ipamor, de Win 10 hadd tegye, amit akar.
Eredmény érvényesítés Win 7
Vizsgálati eredmény Win 10
Mint látható, ipamor vírus is jól szaporodnak az egész rendszerben. És mindez azért, mert lehetővé tette, hogy erre. De lehetséges lenne betiltani - és nem kell semmilyen antivírus érte.
Gondolkozz, Win 10 stabil? Ahogy a mondás tartja, keresse meg a tíz különbséget.
Dr.Web elfoglalt. Vírusok tűnik, hogy túl. windows 7
Ugyanez, de Win 10
A lenti képen - a lépések eredményeként egy rosszindulatú program: minden dokumentumot, fájlt és néhány egyéb fájlok átnevezett .MP3. Fordított az átnevezés nem segít - a fájlok megsérültek. A tisztesség, meg kell jegyezni, hogy a Windows 7, nem volt ugyanaz.
Az eredmény a vírus. A legérdekesebb dolog az, hogy CureIt nem látja a problémát ezek a fájlok. A legvalószínűbb, hogy csak elrontotta vírus
Kezdve EXE-malware fájl nagy valószínűséggel vezet szennyeződés a rendszerbe. Azonban még a rendszeres víruskereső, tűzfal és UAC képesek jelentősen csökkenti ezt a valószínűséget.
Íme ajánlások, amelyet követően tudja tartani a rendszer tiszta nélkül (legalább egy harmadik fél) vírusölő.
Persze, akkor is, ha az alábbi ajánlásokat, még mindig a fertőzés valószínűsége a rendszer, bár kicsi. Figyelmetlen vagy kezdő felhasználók számára, akik csak szeretnének dolgozni, és nem gondolni semmire, telepíteni kell víruskereső szoftver.
[Összesen Szavazatok: 13 Átlagos: 2.6 / 5]