Kompletna zaštita vašeg Windowsa - Opšta diskusija

Leka

Aktivan član
Poruka
1.677
1.Sta su Virusi, Crvi, Trojanci, Spyware?!

Osnovna razlika izmedju ovih, nazovimo kategorija malicioznih (stetnih) programa je u njihovom delovanju odnosno kolicini stete koju mogu da nanesu vasem racunaru, odnosno operativnom sistemu i u njihovom distribuisanju.
Pa da pocnemo redom...


Virusi

Su mali kompjuterski programi veličine nekoliko kilobajta, koji se obično ugnjezde u neke druge fajlove. Znači fajl u koji se virus već ugnjezdio je zaražen fajl, taj fajl ne menja ime i može se izvršavati kao ranije (na prvi pogled je sasvim uredu), ali njegovim pokretanjem će se izvršiti i virus što obično podrazumeva:

* da će se učitati u memoriju i biti aktivan sve vreme dok je računar uključen,
* kopiraće se u nove fajlove - programe na vašem računaru,
* podesiće da se i on pokreće prilikom svakog sledećeg uključenja računara,
* za svaki virus je specifično šta će osim ovoga još raditi na Vašem računaru, neki virusi mogu da brišu fajlove sa Vašeg računara itd. itd...

Neke od podkategorija virusa:

Tempirane bombe:
Su specijalni slučajevi, ne izvršavaju se odmah, već čekaju da se ispune neki uslovi (npr. čuveni W95.CIH-Chernobyl kada se prvi put pokrene mirno će praviti kopije samog sebe u svim *.EXE fajlovima koje pokrenete na vašem računaru, a kada dodje 26. u mesecu kreće u akciju, tj. da ispoljava svoje štetno dejstvo na vašem računaru).

Makro virus:
Virusi koji prave probleme korisnicima u Microsoft Office paketima su najčešći. Često nemaju nikakvo destruktivno dejstvo, ali umeju strašno da iritiraju korisnika. Šire se sa zaraženim dokumentima.

Enkriptirani virusi:
Virusi koji u radu menjaju svoj izgled vrlo teško se otkrivaju. Enkriptovani virusi u toku svake infekcije izvrše promenu svog koda (zadrže svojstva, ali promene redosled i vrstu operacija koje izvršavaju).

Polimorfni virusi:
Enkriptovani virusi se mogu ipak lako otkriti pomoću jednostavnih metoda (traženjem karakterističnog niza bajtova - virusnog potpisa). No postoje i oni koji u radu menjaju kompletan izgled, tako da ih je teško ili nemoguće otkriti tehnikama potrage karakterističnog zapisa.

Stealth virus:
Postoje i pametni virusi skloni sakrivanju. Takav se virus zna sakriti u memoriji i izbrisati tragove svog prisustva na disku, tako da ga program za otkrivanje virusa ne može pronaći ukoliko nema aktivnu opciju za pretraživanje memorije.

Retro virus:
Antivirusni softver napada viruse, retro virus uzvraća udarac - on napada antivirusni program, oštećujući datoteke s popisom virusa i same programe.

Naravno, jedan virus po svojim karakteristikama, moze se svrstati i u vise ovih kategorija, a ne samo u jednu.

Kako se virusi šire:

~ neko vam je poslao mejl sa zarazenim fajlom
~ putem cd-a ili floppy diska na kome se nalazi neki fajl zarazen virusom (u slucaju da izvrsite/pokrenete taj fajl)
~ downloadovali ste zaražen fajl...


Crv (Worm)

Za crve je karakteristično da jednom kada se nađu na vašem računaru, počinju da samostalno - bez vašeg znanja šalju mailove u kojima su njihove kopije. Takodje crvi mogu i da rade druge stvari, da pokupe sve sifre koje se nalaze zapisane na vasem racunaru (sifre e-mail racuna, provajdera...). Crvi se upisuju u registry i pokretaće se prilikom svakog sledećeg uključenja računara.

Najčešći oblici u kojima se šalju crvi:

~ u obliku izvršnih programa .EXE, .COM, .BAT,
~ u obliku skriptova .SCR, .PIF, .VBA, .VBS (Visual Basic Script),
~ u obliku makroa .DOC.

Neki crvi koriste propuste u Microsoftovim mail programima i omogucavaju sebi pokretanje prilikom pristizanja u INBOX., tako da ih nije potrebno ni pokretati iz attachmenta.


Trojanci

Programi koji kada dospeju na vaš računar i pokrenu se, omogućavaju pristup vašem računaru sa Interneta. Znači da neko ko zna da je na vašem računaru pokrenut trojanac (a možda vam ga je i sam poslao), može vrlo lako da pristupi podacima na vašem računaru. Trojanci se najčesće ne šire kao virusi (mada mogu ići u "paketu" sa nekim virusima/crvima), nego se ciljano šalju/instaliraju na određeni računar. Oni tamo čekaju i igraju ulogu servera na zaraženom računaru i nude pristup onome ko vam ga je poslao.


Sta je Spyware i kako ih ukloniti?

Spyware je vrsta zlonamernog softvera koji može da prati način kako koristite svoj računar. Može da nadgleda koje web sajtove posećujete, elektronsku poštu koju šaljete i informacije koje unosite u dokumente na web stranicama. Sakupljeni podaci o vama se mogu preneti do centralnog računara, a najgore je to što ne znate kako će te informacije biti upotrebljene.
Spyware može da dođe u vaš sistem na više načina. Najčešći je da se spyware instalira u pozadini kada instalirate neki drugi program. Isti rizik nose i većina besplatnih softvera. Takođe, postoji mogućnost da se sistem zarazi spyware programom i samom posetom nekog web sajta – spyware može biti instaliran u pozadini dok pretražujete sajt. E-mail koji sadrži link za koji pretpostavljate da je sajt za neki proizvod može zapravo da vas odvede direktno do instalacionog fajla spyware programa.
Postoje sredstva za uklanjanje spyware programa, a neka od njih su besplatna. Neki softveri će pretražiti vač sistem i obrisati sve spyware programe, drugi će sprečiti spyware da dospe na vač PC, dok će neki obaviti obe funkcije. Jedan od najboljih načina da svoj PC oslobodite spyware programa se naziva HijackThis. To je besplatan softver koji proizvodi log fajl sa vašeg PC-a i pronalazi internet zloupotrebe sistema. HijackThis logove treba da analiziraju iskusni web korisnici pre nego što bilo šta promenite. Najbolje mesto za to su forumi web korisnika gde će se vaši HijackThis logovi besplatno analizirati.


2.Koji AntiVirus da koristim?

Sa ulogom bilo kog antivirus programa ste svi upoznati. Njegova uloga je da spreci infekciju fajlova na vasem racunaru i ocisti zarazene fajlove. Svaki AV program poseduje bazu sa definicijama poznetih virusa i sa njima uporedjuje fajlove na vasem racunaru i trazi slicnost. Posto se novi maliciozni programi pisu svakodnevno IZUZETNO je VAZNO da sto cesce updejtujete vas AV program, odnosno skidate nove definicije virusa sa sajta proizvodjaca vaseg AV programa. Vecina AntiVirus programa ima opciju Automatic update, koju bi trebali da cekirate ako vec nije po defaultu.

Na pitanje koji AV da koristite je jako tesko odgovoriti i svaki korisnik ce vam preporuciti svoj sa savetom da je on "najbolji" - taj izbor prepustam vama samima. Jos jednom ponavljam, vas AV vredi onoliko koliko su mu nove definicije blagovremeno ažurirane.

Proizvodjaca je mnogo ali ovo su neki "najpopularniji":

www.kaspersky.com - Kaspersky Antivirus
www.mcafee.com - McAfee Antivirus
www.symantec.com - Norton Antivirus
www.trendmicro.com - PC-cillin Antivirus
www.sophos.com - Sophos Antivirus
www.pandasoftware.com - Panda Antivirus
www.nod32.com - NOD32 Antivirus

Vazno je napomenuti da vam nije potrebno dva ili vise AV na vasem racunaru, to je dzabe trosenje resursa, jedan je sasvim dovoljan a i neki ne dozvoljavaju instalaciju onog drugog.


3.Kako se koristi AV program?

Svi AV programi rade slicno ako ne i isto. Nabavite doticni program, pokrenite instalaciju, neki će vam ponuditi opciju skeniranja vaseg racunara pre instalacije, uradite to zbog
mogucih virusa koji bi se "protivili" instalaciji AV programa. Dakle instalirate program i prvo treba da uradite update. To mozete tako sto cete otici na sajt proizvodjaca vaseg AV programa i skinuti nove definicije. Drugi i mnogo laksi i efikasniji nacin je da koristite update opciju u samom AV programu, tzv. Liveupdate. Kada ste update-ovali vas AV sada izaberite Full System Scan vaseg racunara i cekajte, kad zavrsi skeniranje ako nije nasao nista budite srecni, ako je nasao neke zarazene fajlove on ce ih ocistiti/obrisati/staviti u karantin. Uglavnom ih je uklonio sa vaseg racunara i sad uzivajte. Eventualno ih mozete obrisati i iz karantina, tamo nemaju pristup vasem racunaru/sistemu, kad ih obrisete nece ni tamo postojati.
Ako je vas AV detektovao neki virus ali ne moze da ga obrise, probajte prvo da iskljucite System Restore na vasem Windowsu pa probajte ponovo ako open ne uspe, restartujte Windows, pokrenite ga u Safemodu i startujte vas AV, onda će ga sa velikom verovatnoćom obrisati.


4.Sta je Firewall?

Firewall je program koji kontrolise pristup svim programa koji "izlaze" na internet i svih zahteva/informacija koji dolaze sa interneta. Zamislite ga kao neki tunel kroz koji moraju da prodju svi koji odlaze i svi koji dolaze, a vi imate mogucnost da nekome zabranite
dolazak a nekome odlazak.
Sa firewall-om takodje mozete zabraniti i pristup odredjenim portovima, blokirati cookies, blokirati pop-up prozore i razne reklame koje se nalaze na internetu.
Koriscenje firewall-a se ne preporucuje pocetnicima jer ce ih vise zbuniti i uplasiti nego sto ce im pomoci.


5.Sta su Cookies?

Kukisi su mali tekstualni fajlovi koji sluze kao pamcenje vasem web browseru. Neki sajtovi ih nemaju/ne prave a neki ih imaju. U njih se mogu upisivati podaci vaseg username-a i sifre (naravno kodovane), koji se koriste pri vasem automatskom logovanju na njihov sajt, takodje i podaci o vremenu vase poslednje posete i jos puno stvari.


6.Gde mogu da dobijem vise informacija?

www.securelab.com - Saveti, testovi, bagovi … sve o zaštiti
www.firewallguide.com - Firewall, Antivirus - testovi, tekstovi …

I naravno na ovom forumu. ;)
 
Poslednja izmena od moderatora:
Naravno da u Zone Alarmu moze da zatvaras portove po tvojoj volji,ali prvo trebas da znas sta zatvaras da ne bi napravila vise problema
nego koristi.Ako si vec dobro savladala ZA,nastavi da citas dalje,a ako nisi ne preporucujem ti da nastavis.
Za TCP i UDP portovi su od 1 do 65535.

Otvori ZA>Firewall>Internet Zone Security ili Trusted zone(ako se odnosi na odredjene adrese)>Custom>Skrolujes na dno i tu cekiras
koje dolazne/odlazne portove zelis da zatvoris TCP/UDP.I jos samo definises port,portove(odvojis razmakom) ili opseg(123-678)
I na kraju samo kliknes Apply.

Za detaljna objasnjenja o radu ZoneAlarm-a pogledajte njegov detaljni Help koji dolazi uz program.

Detaljni listing portova mozes pogledati ovde.
 
Za prosecnog korisnika Norton je odlican AV,iz razloga sto je maksimalno automatizovan
sto se tice updejta,skeniranja i monitoringa.Kome se ne svidja nek ga ne koristi,to je skroz uredu.Ja sam dao svoju preporuku,ostali su dali svoju,moje misljenje je bilo
da ce se na Nortonu svaki novi korisnik najlakse uputiti u rad jednog AV a vremenom
ce dalje sam odluciti koji da koristi.
Nijedan AV nece doneti 100% zastite.
Za veci procenat zastite treba koristiti i firewall u kombinaciji sa ostalim programima
koji su navedeni.

@dzaba

Nisam primetio da si neko pitanje postavio,da li ga mozes ponoviti?!
Ako mislis da niko ovde nije upravu slobodno iznesi svoje misljenje,nemoj se
ustrucavati,mozda neko nauci nesto novo!Pa,da cujem?!

P.S.Ako si mislio na ono pitanje o jednom trojancu,odgovor je sledeci...
Ako znas da ga imas,zasto ga jednostavno ne izbrises?!!!Uncekiraj ga iz msconfiga ili
mu peske obrisi upis koji ga dize na startup-u iz registrija,pa onda obrisi njegov
file.Ili updejtuj Nortona pa nek to on sam uradi. :)
Jos jedno pitanje,Da li si 100% siguran da je trojanac?! :?
 
Zasto nisi spomenuo Pandu antivirus? Panda Internet Platinum Security otkako je izasla (pre 4 meseca cini mi se je imam) radi pa cijepa. Ima i anti-diler i anti-spyware i firewall i jedini je anti virus koji ti tacno kaze koji tvoj program trazi konekciju i ti brate mu lepo dozvolis ili zabranis a ne ja nista ne radim a konekcija mi aktivna a ja se pitam "sto?" Ako si imao neko lose iskustvo sa Pandinom prethodnom nekom verzijom onda pokusaj sa ovom ali izbaci opciju nekog svoj antispywerskog programa (ako ga imas) koja se nalazi u meniju desnog klika na neki folder i moze da glasi na primer "Sweep for Spyware". Jer "Scan this item whit Panda" i "Sweep for Spyware " se sukobljavaju i moze doci do izbacivanja Windows Explorera.
 
Evo da dam i ja moj skromni doprinos zarad zastite korisnika Prozora.
Pored svih navedenih stvari/programa/ updateova koje trebate obavezno da imate instalirane, treba obratiti paznju na to da se ne nadjete u situaciji da morate da koristite te iste, vec navedene i mnoge druge programe.

Neke osnovne stvari:

Trudite se da koristite "alternativne" browsere tj da mesto Internet Explorera, skinete/prostudirate i kreneta da koristite npr Operu,Mozzilu i druge.
Posto je net veliki, on krije mnoge opasnosti, te morate biti spremni i jako obazrivi, pogotovu ako lunjate po stranicama sa pornografskim sadrzajem,kao i warez tj siteovima sa piratskim programima/igra itd. Konkretno u ova dva primera (xxx i warez) se krije najveza opasnost,ali to nisu jedina opasna mesta. Ako se vec krecete tim vodama, pazljivo citajte sadrzaj stranice, obracajte paznju gde ce vas odvesti linkovi na koje cete kliknuti. U slucaju XXX siteova, najveca opasnost se krije u dilerima "dealers". Ako naletite na neki primamljiv link iznad koga stoji josh primamljivija slicica sa natpsiom npr FREE MOVIES posebno obratite paznju gde vodi taj link.To cete uraditi tako sto ce te postaviti kursor iznad samog link,zadrzati ga neki trenutak i pojavice vam se citav link.Ako je extenzija tog linka mpg,rm,avi ili slicno, mozete ga slobodno skinuti ALI GA, NAKON SKIDANJA OBAVEZNO SKENIRAJTE SVOJIM AV SOFTWAREOM. U slucaju da se na kraju vec pomenutog linka ( ili sam link stoji ) kao "javascript:go" NE KLIKCITE na link zato sto cete u 99% slucajeva pokupiti vec pomenutog dilera, a to ne valja...:)

Naravno, dok ste na netu, drzite AV software monitoring ( ili real time monitoring ) ukljucen, kao i Firewall ( o kome je vec bilo reci ) kao i , po mogucstvu ako imate, neki spyware blocker I takodje monitoring)

Sve u svemu, kada se sve sabere i oduzme dolazite do prostog resenja--NE KLIKCITE NA SVE I SVASTA.

Koristite alternativne e-mail klijente. Umesto Outlook Expresa koristite npr TheBAT,Eudoru, itd...
Obavezno u opcijama ukljucite da vam se posta automatski skenira pri skidanju sa servera.
Tek posle skeniranja otvarajte email poruke koje sadrze attachmente.
Najbolje je da odmah ( sa servera brishete mailove koje stizu sa nepoznatih adresa a sadrze neki attachment)
Nemojte na forumima,raznim drugim siteovima ostavljati svoju pravu email adresu ( na to mislim na adresu kod vasheg providera npr abcd@sezampro.yu nego za takve stvari koristite Yahoo,Hotmail itd da ne bi ste bivali zatrpani razniraznim reklamicama zvanim spam koje ce vam poceti da pristizu na mail jako brzo..:)
I ovde sve kada se sabere i oduzme--NE KLIKCITE NA SVAKI EMAIL KOJI PRIMETE BEZ PREDHODNOG SKENIRANJA.

CHAT--I u ovom slucaju vazi velika opreznost. Ako vam neko ponudi neki file da vam posalje ( naravno, ako sagovornika ne poznajte) izbegnite da primite odredjeni file ali ako ipak morate da ga primite iz nekog razloga, pogadjate---skenirajte ga. Chat je jedno od najsigurnijih mesta gde mozete da pokupite trojanca i raznoraznu drugu balavurdiju...Znaci oprez, pogotovu ako razgovarate sa "rasnim plavushama" koje zele da vam po svaku cenu posalju sliku.


Eto, ja ukratko nesto nazvrljah, sto sam se nabrzaka setio ( ima toga josh )o najosnovnijim stvarima koje vecina ovde zna, ali uvek postoje i postojace ljudi koji ne znaju, te se nadam da ce im koristiti...




2pnw7
 
Pre par dana sam u kombinaciji instalirao AVAST antivirus (www.avast.com) koji se pokazao više nego dobar i jednostavan za upotrebu (imam i njegov crack, tako da imam u posedu u narednih 2000 dana :D) i ADAWARE od lavasoft-a. Ubijaju sve što nanjuše tako da sam za sad miran. Zone Alarm je naravno obavezan.

Uz sve to, kao što mnogi rekoše, izbegavati MS EXPLORER i OUTLOOK i koristiti alternative. OPEROM se ubijaju dve muve jer je odličan browser a ima i integrisan mail.
 
Preko ICQ jedna osoba mi je poslala trojanca. Računar mi je bio toliko zaražen da sam morala da pobrišem sve i instaliram ponovo. Uradila sam kompletno novu instalaciju xp, a ne samo pregazila staru. Pošto sam skapirala ko mi šalje virus interesuje me da li može da ga pošalje ponovo, ako sam ga stavila u svoju ignor listu u ICQ-u. Priznajem da sam po pitanju virusa totalni duduk, a mrzi me da svaka 3 meseca rušim sve i ponovo instaliram. I da, imam 3 avp programa, norton, AVG i neki TZ spyware, svaki dan pokrećem sva 3, jer mi se desilo da mi jedan javlja da nema virusa, a druga dva javljaju da ih ima, ali svaki nađe različit broj inficiranih dokumenata.
 
Stavi neki noviji Zone Alarm. U njemu imash opcije za zastitu raznih messengera ( icq, yahoo itd...)
Postoji i ZA specijalizovan za " chat".

Taj neko moze ponovo da ti posalje trojanca, samo je pitanje da li ces ga i ovoga puta pokrenuti...

I pored svih poznatih nacina zastite koja naravno nije savrshena ipak najveci problem i sigurnosna rupa u sistemu je----sam korisnik istog !!!
 
Koristim AV-program Panda Platinum 7.0.Problem je u updejtovanju,nikako da uradi,naime stalno kad ga srartujem radi jedno 5 sec. a zatim prekine i prijavljuje mi pogresan user ili pasword.Koliko god da puta ukucam user i pasword stalno mi prijavljuje wrong a da promenim lozinke ne znam niti da li je to uopste moguce.Da li neko zna u cemu je problem? Unapred zahvalan.
 
Evo opet mene,
instalirala sam sve od avp što se moglo instalirati, i spybot search & destroy, koga ste ovde preporučili mi uporno otkriva spyware, za razliku od svih ostalih avp-a. Kada pokušam da ga obrišem, na kraju javlja mi da ga je nemoguće obrisati (jer je deo nekog programa, ali ne kaže i kog)i da uradim system restore. U system restore se vratim na datum kad sam instalirala XP, međutim on mi ponovo javlja isti spyware. Na yahoo mi je stigao mail koji ima naslov otprilike "na vašem računaru se nalazi spyware" kada kliknem na njega (težak je samo 2k), piše ako želite da ga uklonite pošaljite prazan mail na ovu adresu, pa sad je data neka adresa na yahoo, ili kliknite ovde... Obrisala sam taj mail. Da li sam ispravnio postupila, i kako da se oslobodim ove gluposti a da ponovo ne obaram sve.
 

Back
Top