Niedawno spędziłem wiele godzin na rozwiązywaniu problemów z laptopem, który nie mógł połączyć się z Internetem. Laptop nie wykazywał innych nienaturalnych zachowań, więc moje pierwsze myśli to próba połączenia z innymi sieciami, wypróbowania nowej karty sieciowej itp. Pytanie, które zamieściłem, można znaleźć tutaj bardziej szczegółowo. Jedną z pierwszych rzeczy, które zrobiłem, było sprawdzenie wirusów za pomocą MalwareBytes, eSet i Panda Cloud Antivirus ... Wszystkie 3 skanowania były uruchamiane osobno i niezależnie od siebie i nie znaleziono wirusa. Następnie spędziłem godziny na rozwiązywaniu problemów, a ostatecznie zabrałem komputer do warsztatu, w którym wykryto wirusa.
Moje pytanie nie jest subiektywne, nie pytam, jakie oprogramowanie antywirusowe jest najlepsze do użycia. Pytam, skąd mam mieć pewność, że nie mam wirusów, skoro popularne i ogólnie skuteczne skany antywirusowe absolutnie niczego nie wykrywają?
W przeszłości moją rutyną było przeglądanie listy uruchomionych procesów i programów startowych oraz korzystanie z zasobów online w celu znalezienia czegoś złośliwego. Ta procedura wydawała mi się dość głupia w obliczu wszystkich programów antywirusowych i pomyślałem, że bardziej skuteczne byłoby uruchamianie skanów niż samodzielne sprawdzanie.
Oczywiście firmy informatyczne dysponują skuteczną metodą identyfikacji wirusów i wątpię, aby te firmy tylko uruchomiły skaner antywirusowy. Najwyraźniej doświadczenie doprowadziłoby mnie do zidentyfikowania własnego problemu jako wirusa, ale wydaje mi się, że istnieją różne sposoby, w jakie może się nie wykryć wirus, więc nie chcę polegać wyłącznie na doświadczeniu.
Edytować:
Powinienem to trochę wyjaśnić. Niekoniecznie szukam „ostatecznej” listy kontrolnej rzeczy, które należy zrobić, aby zidentyfikować wirusy, ale najwyraźniej istnieją sposoby, aby je zidentyfikować, gdy nasze normalne skanowanie antywirusowe zakończy się niepowodzeniem, i zastanawiam się, jakie mogą być niektóre z tych podejść.
źródło
Odpowiedzi:
Żaden pakiet antywirusowy nie jest idealny. Widziałem wirusy, które przesyłam na http://virusscan.jotti.org/en i wykrywają je tylko 2 lub 3 pakiety. Miałem też wirusa, który został zgłoszony przez nich wszystkich jako czysty.
Więc jeśli muszę wyczyścić / przeskanować maszynę w poszukiwaniu wirusów, to niektóre z rzeczy, które robię.
Kontrola wstępna
Sprawdź i ewentualnie usuń pliki w folderze tymczasowym, a także tymczasowe pliki internetowe. Jeśli plików jest dziesięć lub więcej, usunięcie ich może znacznie skrócić czas potrzebny na wykonanie pełnego skanowania. Możliwe jest jednak usunięcie wirusa przechowywanego w tych lokalizacjach, zanim będzie można go zidentyfikować.
Scena 1
Uruchom czysty dysk CD / DVD, na przykład dysk CD Bart lub specjalny dysk CD z programem AntiVirus
Etap 2
Uruchom system operacyjny normalnie
Etap 3 (w miarę możliwości)
Etap 4
źródło
Nie możesz
Jeśli jednak chcesz mieć pewność, że wirus nie powoduje problemów z dostępem do Internetu, po prostu uruchom komputer z płyty CD lub USB na żywo. Jeśli to nie może uzyskać dostępu do Internetu, możesz mieć problem ze sprzętem. Najlepiej taki stworzony w innym i czystym systemie.
źródło
Nie jestem analitykiem złośliwego oprogramowania, ale podzielę się z Wami moją małą wiedzą. Moje dwa centy -
Poszukaj takich rzeczy - dziwne pliki na starcie, folder Windows i duże wahania wolnego miejsca na dysku twardym. Czasami nazwy plików złośliwego oprogramowania są podobne do nazw plików systemu operacyjnego Windows, takich jak% svchost% .exe lub% Splwow64% .exe itp. Poszukaj też „dziwnych” procesów w menedżerze zadań.
Nie możesz być pewien, że AV będzie w stanie wykryć złośliwe oprogramowanie napisane i wykryte 1 rok temu. W jaki sposób ? Jeśli to złośliwe oprogramowanie zostanie odpowiednio zaszyfrowane, stanie się niewykrywalne. Kryptory można kupić na nielegalnych rynkach internetowych. Oto wideo, które reklamuje szyfr z wieloma funkcjami. Nie wiem jednak, jak skuteczny jest w tworzeniu złośliwego oprogramowania FUD.
http://www.youtube.com/watch?v=wlaO7flygKQ
Zastanów się też, czy nie zostać członkiem bleepingcomputer.com. IMHO jest lepszym miejscem do zadawania tego typu pytań i do czytania bezpłatnych samouczków na temat zabezpieczania komputerów domowych, a także strategii przeciw złośliwemu oprogramowaniu.
HTH
źródło
Dla każdego wirusa stworzonego przez kompetentnego programistę to, o czym wspomniano, nie wystarczy, na szczęście większość wirusów jest wytwarzana przez 15-latków przy użyciu Visual Basic. To nie był żart, to fakt, ale tutaj jest trochę więcej informacji.
Ponieważ Microsoft jest tak „świetny”, że NTFS ma sposób na ukrywanie plików, nazywa się to alternatywnymi strumieniami danych, nic nie jest widoczne w eksploratorze lub wierszu poleceń, niektóre programy antywirusowe nawet go nie skanują, nie.
Upewnij się, że korzystasz z systemu Windows 8 lub nowszego, były już długo spóźnione aktualizacje zabezpieczeń, które „zapobiegały” bezpośredniej manipulacji obiektami jądra, zanim było to tak proste, jak kilka wierszy kodu i można było ukryć proces na liście procesów.
Większość wirusów jest stworzona wyłącznie dla systemu Windows, ale system Windows ma lepsze zabezpieczenia w wielu aspektach, takich jak ochrona pamięci.
Najlepszą obroną przed wirusami jest wiedza, szkolenie ludzi i zmuszanie ich do przestrzegania zasad bezpieczeństwa, na przykład niepobieranie niczego, co nie zostało wykonane przez zaufane firmy.
źródło