Главная / Каталог программ / Полезное / Удаление троянов и зловредных программ

Удаление троянов и зловредных программ

Версия: 6, 0, 0, 1
Дата изменения: 04/02/2010

 

Данная программа позволяет удалить все зловредные программы, которые запущены на Вашей системе, не зависимо как они называются или где они находятся. Данную утилиту можно использовать и просто для чистки системы если компьютер стал работать не корректно. Эта утилита будет хорошим помощником для системных администраторов и для продвинутых пользователей.

Возможности программы:

  • Чистка загрузочных областей реестра.
  • Чистка загрузочных файлов жесткого диска.
  • Отключение некоторых сервисов, которые не входят в поставку Windows XP.
  • Создание доверительных сервисов, которые не будут выключены. Нажмите на кнопку создания доверительных сервисов.
  • Автоматический запуск программы, если ваша система не доступна (например, если нужно убрать банер, который не позволяет внести изменения системы). Для автоматической проверки, запустите программу с параметром auto.

РАДИ ЛЮБОПЫТСТВА НЕ ИСПОЛЬЗОВАТЬ! ПРОГРАММА НЕ ДЕЛАЕТ ОТКАТ СВОИХ ДЕЙСТВИЙ!

Для того, чтобы было понятно даю определение, что такое вирус и что такое троянская программа:

  • ВИРУС - программа которая не может иметь своего тела. Прикрепляется как навесная программа к чужим программам. Распространяется только путем размножения за счет встраивания своего кода в другие программы.
  • ТРОЯН (название взято из истории от названия Троянский конь) - программа которая имеет свое тело, выполняет свои первоначальные функции и в то же время несет в себе какой то зловредный программный код. Пример троянской программы: Например, это может быть редактор notepad или обычный калькулятор или Internet Explorer.т.е. обычная программа в которую программист дописал свой программный код.
  • Как работает вирус? Вирус всегда прописывается в начало запускаемого файла. Выполняет свое действие и только после этого передает управление самой программе. Эта работа реализована так же как работа упаковщика запускаемых файлов. Сначала запускается упаковщик, распаковывает запускаемый файл в памяти компьютера и только после этого передает управление распакованной программе. Последовательность действий:
    Запуск вируса (или распаковщика) -> Выполнение действий (например распаковка) -> Запуск самой программы.
    Такую последовательность легко найти т.к. в программе появляется два выполняемых тела. Первое которое делает какие то действия и после выполнения действий передается управление второму телу (той программе которая является носителем). Первый антивирус который стал определять дополнительное тело программы, это Dr. Web. Сегодня наверное многие антивирусные программы используют эту технологию для проверки вирусов. Когда мы делали защиту файлов от копирования, мы были вынуждены оповестить фирмы, которые выпускают антивирусные программы, чтобы они внесли наш программный код в "белый список". Чтобы антивирусы не воспринимали нашу защиту как вирус.

ТРОЯНСКАЯ ПРОГРАММА НЕ МОЖЕТ БЫТЬ НАЙДЕНА АНТИВИРУСНОЙ ПРОГРАММОЙ, ЕСЛИ АНТИВИРУСНОЙ ПРОГРАММЕ ЯВНО НЕ УКАЗАЛИ, ЧТО ЭТОТ ФАЙЛ ЯВЛЯЕТСЯ ТРОЯНОМ. СТРЯХНИТЕ ЛАПШУ С УШЕЙ, ЕСЛИ ВАМ СКАЖУТ, ЧТО ЕСТЬ АЛГОРИТМ ОПРЕДЕЛЕНИЯ ТРОЯНСКИХ ПРОГРАММ.

  • Откуда берутся трояны? Один из вариантов: Фирмой Microsoft в качестве учебных материалов распространяется много исходных текстов на свои программы. Программисты скачивают эти тексты, вносят свои изменения, собирают свой экземпляр программы и распространяют эти программы выдавая за программы фирмы Microsoft. ЭТИ ПРОГРАММЫ НИЧЕМ НЕ ОТЛИЧАЮТСЯ ОТ ПРОГРАММ КОТОРЫЕ ПОСТАВЛЯЕТ ФИРМА МИКРОСОФТ. т.к. они написаны фирмой Microsoft, но в программу внесены мелкие изменения, которые делают какие либо действия. Например есть троянские программы, которые подменяют библиотеки Internet Explorer'а и после этого на весь экран появляется сообщение отправить SMS на номер ХХХ, чтобы убрать этот банер. Конечно если Вы отправите SMS, то банер никуда не исчезнет, но деньги за SMS с Вас снимут.
    Другие трояны сделаны с целью кражи Вашей информации с компьютера, это могут быть пароли к почтовым ящикам или данные Вашей пластиковой карты. Например, Вы нашли в сети интернет кряк или кейгенератор к Вашей любимой программе, а в нем заложено два действия, первое создать ключ к программе которую Вы не хотите покупать, а второе действие поселится на Вашем компьютере и получать всю Вашу информацию.
  • Как определяют трояны? Трояны определяют на специальных компьютерах (стендах). Делают снимок всей системы до запуска трояна, запускают троян и снова делают снимок системы. Потом сверяют два снимка и смотрят какие изменения внес троян в систему. По внесенным изменениям понимают, что делает троян.
  • Как обезопасить себя от троянов? Встречный вопрос: Как обезопасить себя от сифилиса? Провели параллель? Для тех кто не понял, поясняю: Не нужно использовать все подряд, если не уверен в безопасности.
  • Почему трояны замедляют работу моего компьютера? Да потому, что основная масса вирусописателей начинающие программисты, они понятия не имеют как писать программы. Например. (Это только один из примеров, чтобы понять причины). Задача. Нужно, чтобы троян отправлял хакеру какие то данные через сеть Internet, троян это и делает, но при этом он не проверяет есть в данное время соединение с сетью или нет. Вот он и замедляет работу компьютера своими "глупыми" действиями по отправке данных в то время когда компьютер пользователя не подключен к сети Internet.
    Если троян будет написан правильно, то его никто не заметит. Трояны, которые занесены в базы антивирусных программ, это те которые доставили пользователю массу дискомфорта и смогли себя тем самым обнаружить. Правильно написанный троян будет работать годами и его никто не сможет определить т.к. его работа будет полностью сочетаться с работой Вашего компьютера.
  • Как работает Ваша программа? Моя программа выключает любые сервисы или просто программы, которые не поставляются в комплекте Windows XP и не имеют определенного доверия. Например, антивирус Аваст имеет высокий уровень доверия т.к. его подменить троянской программой очень затруднительно даже высококвалифицированному программисту. По этому он не удаляется моей программой. Другие антивирусные программы могут содержать в себе компьютерные вирусы или быть не надежны в плане подмены их удаляем из автозагрузки. т.е. в конечном итоге мы получаем компьютер, будто Вы только что установили на него Windows. Система на 99% будет очищена от троянов, но не от вирусов. Я встречался однажды с такой ситуацией, когда после чистки компьютера в памяти компьютера оставался вирус, но это должно решаться установкой нормального антивирусного пакета, который удалит этот вирус из памяти.
  • Какой антивирусный пакет лучше всего использовать? Говорить, что лучше или что хуже не буду, дабы не обидеть авторов. Все антивирусы имеют свои преимущества и недостатки. В какой то период времени один антивирус занимает лидирующие позиции, в другое время другой. Могу 10 минут рассказывать о плюсах любого антивируса, и еще 10 минут могу рассказывать о его минусах. Начинающего пользователя это введет только в заблуждение. Так же могу сказать, что в различных ситуациях, при различных видах работ могут потребоваться различные антивирусные программы, чтобы умело использовать достоинства различных антивирусов в той или иной ситуации.

Дополнительная полезная информация, как удалить вирусы с компьютера

 

 

 

 

Ключевые слова: Антивирусы, Очистка автозагрузки, Удаление зловредных программ, Удаление троянов