Как обнаружить вредоносные программы

Данный пост является копипастой комментария пользователя @Ashcraft, из поста http://pikabu.ru/story/_3718870. Некоторые пользователи выразили желание увидеть этот комментарий в отдельном посте. Комментарии для минусов присутствуют.

Сам комментарий:


Парень, все кто советует тебе антивирусы - полные ламеры, которые ни одного вируса в своей жизни не убили.

Для начала ставь Process Explorer - замена стандартному, убогому "диспетчеру задач".

Да, да, эта штука на столько серьезна, что её выкупила империя зла и разместила на своём официальном сайте.
В списке программ наглядно видно какая программа запустила какую и кому принадлежит.

В первую очередь обрати внимание на столбец "Company Name". В большинстве случаев будет Microsoft Corporation и другие известные компании - например программки производителя ноутбука или драйверы от видеокарт. Увидишь что-то незнакомое - лови наркомана.

Во вторую очередь обрати внимание на столбец "Description" (описание по русски) - у _всех_ приличных программ есть хоть какое-то описание из нескольких слов. Иногда даже вполне внятное. Исключения в данный момент составляют только стандартные программы из комплекта windows10 (калькулятор, смотрелка изображений и тд). Увидишь что-то еще без описания (description) - лови наркомана.

В третью очередь обрати внимание где лежат исполняемые файлы программ. Для этого попросту наведи мышкой на программу в списке и всплывающая подсказка тебе быстро покажет путь до файла программы. Хорошие программы могут лежать _только_ в папках:
C:Windows
C:Program Files
C:Program Files (x86)
и ни в каких других! Увидишь программу, которая лежит в каком-то другом месте, особенно в каком-нибудь "Temp" или где-то в "AppData" - лови наркомана.

С некоторым опыт на автомате запомнишь все куски системы и сразу будешь видеть лишнее - когда некоторые вредные программы маскируются под запчасти Microsoft Corporation и подобное и уже чуть ли не на автопилоте будешь видеть и ловить наркоманов.

Далее ставишь Autoruns.
Авторы программы те же, точно так же выкуплено M$.

Там по вкладкам:
Logon - то что загружается при входе пользователя, смотрим - всё ли нам знакомо - к незнакомым программам приглядываемся, проверяем где они лежат. Нашли что-то подозрительное - отключаем, проверяем, если что не так - ловим наркомана.

Explorer - расширения рабочего стола. Например, там часто прописываются дополнительные меню при нажатии правой кнопкой мыши или вирусня. Точно так же проверяем и ловим если что.

Internet Explorer - расширения ослика ИЕ. Шерстим, ловим.

Sheduled Tasks - задания встроенного системного планировщика windows. Там тоже очень часто вирусня заседает. Очень уж удобный инструмент. Задания можно настроить на выполнение по разным событиям. Например - убил ты вирус, задание тут же (или завтра или при следующей перезагрузке или еще как-то) запускается и ставит вирус по новой. Так что это дерьмо следует тщательно проверить. Всё незнакомое и/или подозрительное выключить. Благо если ошибёмся - можно включить обратно любой пункт в Autoruns.

Services - те же самые Службы что можно проверить и в windows, но тут с преферансом и мадемуазелями.

"Boot Executable" и "Image Hijacks" - в идеале должны быть пустыми.

Теперь немножко о способах ловли наркомана.
Видите наркомана в Process Explorer? В первую очередь не надо пытаться его убить. Любой сносный вирус это поймёт и начнёт противодействовать - например как минимум запускаться снова. Вместо убийства, нажмите правой кнопкой мыши и выберите Suspend (приостановить - по русски). Процесс окажется как бы запущен но на паузе и соответственно ничего не сможет сделать. Далее открываем его свойства (Properties) через ПКМ или двойной щелчок. Смотрим: где эта сволочь живёт и от чьего имени запущена (система, пользователь или еще чего) (закладка Image) и куда он лезет в сети (закладка TCP/IP). С этой информацией мы уже практически оседлали бяку.

Далее можно запретить обращения к адресам куда лезет вирусня и навести геноцид в папке его обитания на вашем компе. Если папка не какая-то рандомная, а вирус всегда появляется в одной и тоже папке, то можно её не удалять. Вместо удаления папки, удаляем её содержимое, потом в свойствах папки делаем "только чтение ". А теперь нам нужна информация - от чьего имени был запущен вирус, например от имени "СИСТЕМА" (системный суперпользователь). В настройках прав доступа к папке, запрещаем пользователю СИСТЕМА любые действия с папкой как-то запись или чтение. На себя любимого эти права на всякий случай оставляем. PROFIT. Даже если вирус запустится - он не сможет себя сохранить в привычном месте и жестоко обломится.

В общем устал я писать, и так более чем достаточное руководство расписал. Удачи в поисках наркоманов!
Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий
Странно, что никто ещё не написал про то, что надо было ставить linux
раскрыть ветку (24)
6
Автор поста оценил этот комментарий

Прости, уже. Выше в этой же ветке. Чтоб не заморачиваться, для банальных задач разряда музон/видео/инет/контактик - вполне реально для ЛЮБОГО пользователя. Удобно для работы в некоторых сферах деятельности. Дальше - решать самостоятельно и конфигить под себя, благо система позволяет.

раскрыть ветку (5)
3
Автор поста оценил этот комментарий
Да, тем более сейчас есть юзверь фрэндли дистрибутивы
А главное бесплатно
раскрыть ветку (4)
3
Автор поста оценил этот комментарий

и дотка с кс го есть)

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий

Есть, но драйвера на видео оставляют желать лучшего.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

радеон? с Нвидиа вроде отлично всё, по крайней мере у меня всё хорошо было, в прошлом году фпс был больше чем на виндовой версии доты, в этом не проверял, убунта.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да радеон, правда может это у меня руки писюны. :)

4
Автор поста оценил этот комментарий
Да я об этом всё время пишу) У меня даже есть дежурная картинка с Солом Гудманом)

А вообще я еще там в комментах написал что не хочу это в отдельный пост и проще поставить Linux. Но... люди сами решают что и как они хотят, да здравствует свобода, всё такое и оп... мой коммент уже в отдельном посте и вызывает нешуточные бурления)

Иллюстрация к комментарию
раскрыть ветку (2)
Автор поста оценил этот комментарий
Та же проблема, на остановку процесса
1
Автор поста оценил этот комментарий

Когда пытаюсь офнуть процесс пишет что отказано в доступе,на исполняемый файл выйти и удалить анлокеромя не могу,путь не указан. Сори за ламерство, без прав запустил -_-

2
Автор поста оценил этот комментарий
Пользователи не перехоодят на линукс изза банальной лени и боязни нового Мне самомму было СТРАШНО переходить на убунту хотя я ее ставил на другой жесткий Да и потом было неудобно первое время А для того чтоб поставить домохозяйкам это слабо подходит потмоучто им будет неудобно и в очередной приход уже уидишь обратно завирусованную винду зверь сборки
раскрыть ветку (13)
2
Автор поста оценил этот комментарий
хули там страшного? современные линухи еще проще винды, однако найдете мне зд макс фотошоп под линем? блендер и гимп не предлагать
раскрыть ветку (10)
1
Автор поста оценил этот комментарий
и многим пользователям нужен здмакс с фотошопом? в убунте был просмотровщик фото в котором была кнопка  сделать хорошо чтот типа вавтокорекции После него мои фотки с камеры выглядели гораздо лучше чем я мог надеяться после работы в фотошопе
раскрыть ветку (9)
2
Автор поста оценил этот комментарий
мне пофиг на многих пользователей, я говорю за себя. Мне нужно куча софта которого нет на линухе.
п.с если результат автокоррекции лучше ваших усилий в Фотошопе значит фотошоп фигня? может дело в другом?
раскрыть ветку (8)
Автор поста оценил этот комментарий

я как раз жто и имел ввиду Что обычным людям не нужен фотошоп если можно обойтись простыми утилитами с нормальным результатом а вы сидите конечно на винде если софта нет но вы точно не входите в большинтсво пользователей

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Большинство пользователей - дети , подростки. И они любят играть. Да и взрослые люди не хотят лишаться такой возможности, хотябы раз в неделю на выходных) Чотам у линуха?))) ГТА 5 есть? Вроде как там только среднее старье. И сперва настрой драйвера и тд. К примеру я не смогу завести сразу два монитора на нужном мне дистрибутиве, не говоря о каких то тонкостях, которые в винде кажутся чем то само собой разумеющимся. Если я не смог то и большинство не сможет. Выходит с переходом на линь - от винды полностью не уйдешь, а значит и от проблем с ней связанных)

1
Автор поста оценил этот комментарий
а что вообще нужно пользователю на ПК?


Интернет\вконтактик\музыка? Нет - это на планшетах уже (добрый день, мы из 2015-го, тут все кому не лень с планшетами).

Посмотреть фильмы? Нет - это на телеке. С монитора смотреть не айс.


99% людей ПК нужен для игр \ фотошопа-тридемакса-автокада \ всякого странного ПО \ Приложений для планшетов\телефонов.


Вот у меня "самая_обычная_девушка". На компе она:

1. Подключает свой айпэд. Без тунца, которого нет на линуксе, ей будет не сладко.

2. Играем в симсов и т.п. Которых нет на линуксе.


Понимаете, пока линукс-сообщество пыталось "дать пользователю что-то простое и удобное, чтобы была асечка, скайп, соц.сети, браузер, музыка, простые игры" - оно опоздало. Это уже дали планшеты. Лёгкие, удобные, дешевые и простые - легко уже отжали у ПК огромный кусок рынка и растут по продажам (при загнивании продаж ПК). И "ставить линукс на ПК" по прежнему никому не надо. И уже не будет надо.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

музыка /соцсети на планшете? удобно? ну если вы "самая_обычная_девушка".- то да. А если вам нужен нормальный звук,foobar2000 и куча браузеров с кучей плагинов и учеток, то нет.
с чего это фильмы плохо смотреть на пк? Мониторы сейчас огромные, вопрос лишь в грамотном расположении компа, да и можно подключить второй монитор, какой нахуй телек то? 
Но ПК никогда не уйдет, какими бы пиздатыми не станут планшеты, стационарники будут еще лучше. А "загнивание" продаж выражено в том что китацское планшетное говно каждые пол года ломаются/выпускается новая модель которую "хочу хочу" а ПК купил нормальный- 5 лет даже апгрейдить ненужно. я 5 лет назад покупал 4 ядерный i5, нахера мне покупать еще?

раскрыть ветку (4)
Автор поста оценил этот комментарий

"foobar2000 и куча браузеров с кучей плагинов и учеток" - 99% не нужна. 3-4 сайта и галочка "сохранить пароль".


"Мониторы сейчас огромные, вопрос лишь в грамотном расположении компа". У меня моник 27 дюймов (основной. И еще 2 19-шки допом), а телек 60. Еще и с эффектом 3д. Очень-очень большая разница.


Планшет можно юзать в кровати.... на диване и т.п. Комп занимает место, с собой не взять. Вы почему-то считаете, что ваше мнение - это мнение большинства. Поверьте - вы меньшинство (опытный пользователь) среди меньшинства (линуксоид)

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

"foobar2000 и куча браузеров с кучей плагинов и учеток" - 99%-м пользователей не нужна. 3-4 сайта и галочка "сохранить пароль". Фубар? Зачем? Музыка норм играет из "вконтакте". Вообще забыл когда что-то последний раз качал из музыки. Нет, можно конечно заморачиваться и "слушать только флак" - но если у вас акустика за +100 тысяч, специально подготовленное помещение и т.п. В обычной среднестатистической комнате на системе 2.1 это просто не нужно. Я знаю одного чела, у которого акустика под 900 штук стоит (мой бывший гендир). Но он тоже не пользуется фубаром. У него айтюнс ;) Которого нет и не будет на линуксе =) Куча браузеров зачем? Мне хватает одного. 99,9999% пользователей тоже.


"Мониторы сейчас огромные, вопрос лишь в грамотном расположении компа". У меня моник 24 дюйма (основной. И еще две 19-шки допом), а телек 60. Еще и с эффектом 3д. Очень-очень большая разница. И нафиг мне смотреть с моника (который на столе) или как-то "продумывать его установку", если напротив дивана у меня огромный телек? И да, у большинства юзеров дома тоже есть телек. И у большинства "не юзеров" тоже. И телеки куда дешевле моников - за цену моего 24-х дюймового АОС'а вполне можно взять 50-ти дюймовый самсунг.


Планшет можно юзать в кровати.... на диване, на кухне, на толчке... и т.п. Комп занимает место - ему нужен стол и пространство для стула. От него висят провода - не эстетично, могут дёрнуть дети, с собой не взять - не посмотреть фильм в метро, не почитать книжку и т.п. Большинству "обычных" людей надо посмотреть новости, полайкать фотки в сети и т.п. Планшет удобнее на порядок для этого.


Вы почему-то считаете, что ваше мнение - это мнение большинства. Поверьте - вы меньшинство (опытный пользователь) среди меньшинства (линуксоид)


P.S. я работаю в одной из крупнейших в россии айти контор (не для понтов, просто для пояснения ниженаписанного). В моем отделе (я технарь, не менеджер) у двоих из 5-ти человек дома нет компа. Вот нет вообще. У них стаж лет по 10, отлично шарят в IT, а компа дома нет. Не нужен говорят. В игры играют - один на соньке, другой - на х-коробке. В инете с планшетов сидят - фоточки там полайкать, новости почитать. Фильмы - со смарт.телеков смотрят. А вот компов - нет. Не нужны они уже. Нечего ребятам дома с компом делать. У них есть дети, секс, хобби, чтиво... а за компом сидеть нет ни времени, ни желания. И если уж айтишники с 10-ти летним стажем до такого дошли, то что говорить о "простых смертных", для которых комп - это скорее гемор и занимаемое в квартире место ради "полайкать фотки" и "скачать игру престолов".

Автор поста оценил этот комментарий

да нет, я знаю много людей  намного "опытнее" меня. Такие как я уже середнячки.
П.С отлично использую стационарник на кровати, нахрен мне геморой на заднице))) все дело в грамотном рапсположении компа)  и с расстояния вытянутой руки вполне устраивает 24 дюйма моник)

раскрыть ветку (1)
Автор поста оценил этот комментарий

ну у каждого свои потребности - я же не спорю. Я-то как раз рассматриваю "большинство"


Сам-то я тоже за компом сижу, а не с планшета. Когда-то давно тоже комп у кровати стоял - я с него и фильмы смотрел. А потом прошли годы, появилось своя квартира - в ней несколько комнат. Есть деньги на телек - купил телек. Оказалось, что все-таки это удобнее, чем монитор. Опять же, пока на велотренажере педали кручу - можно сериальчик какой посмотреть. При том его лежа на тахте смотрит со мной и моя девушка. Ставить комп в спальню тоже как-то не айс - вроде ремонт сделали, кровать огромная и т.п. Комп будет там неуместен.

Автор поста оценил этот комментарий

Не из-за этого, а из-за малого количества доступных для Линукса игр и многих других специальных (а зачастую, и нишевых) программ. А сидеть с тормозами в Wine только для того, чтобы тешить себя мыслью "зато вирус не поймаю!!111" весьма глупо.

раскрыть ветку (1)
Автор поста оценил этот комментарий
как думаете сколько домохозяек пользуется нишевыми программами и играми ? они дже не вылезают с своих форумов однокласников контактов и иже прочего
1
Автор поста оценил этот комментарий

Linux тоже не идеален в плане безопасности.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку