Nazaj na Siol.net

TELEKOM SLOVENIJE

Matic Tomšič

Ponedeljek,
29. 12. 2014,
11.04

Osveženo pred

4 leta, 7 mesecev

Termometer prikazuje, kako vroč je članek. Skupni seštevek je kombinacija števila klikov in komentarjev.

Termometer prikaže, kako vroč je članek. Skupni seštevek je kombinacija števila klikov in komentarjev.

Thermometer Blue Green 3

Natisni članek

Matic Tomšič trojanski konj virus

Ponedeljek, 29. 12. 2014, 11.04

4 leta, 7 mesecev

Kdaj vemo, da je računalnik napadla zlonamerna programska oprema?

Matic Tomšič

Termometer prikazuje, kako vroč je članek. Skupni seštevek je kombinacija števila klikov in komentarjev.

Termometer prikaže, kako vroč je članek. Skupni seštevek je kombinacija števila klikov in komentarjev.

Thermometer Blue Green 3

Virusi, trojanski konji in drugi zlonamerni skupki programske kode so praviloma spisani tako, da jih je težko odkriti. A če vemo, na katere znake moramo biti pozorni, jih je precej lažje iztrebiti.

Je računalnik čez noč začel delovati po polžje? Eden prvih simptomov, ki jih kaže okužen osebni računalnik, je sunkovit padec zmogljivosti. Če je še včeraj vse delovalo brez težav, danes pa postavljanje sistema in zaganjanje programov traja celo večnost, trdi disk pa melje kot ponorel, ste morda staknili viruse ali trojanske konje. Dostop do programov za vzdrževanje sistema je onemogočen Da bi se zlonamerni programi zaščitili, uporabniku pogosto onemogočijo dostop do orodij Oken, kot so Windows Update (centrala za posodobitve), Obnovitev sistema, Regedit (baza s podatki o nastavitvah operacijskega sistema), MSConfig (orodje za prilagajanje zagona Oken), Upravitelj opravil (bližnjica Ctrl+Shift+Esc) in seveda tudi dežurna protivirusna programska oprema.

Domačo stran internetnega brskalnika zamenja vsiljivec vprašljivega porekla Kadar se ob zagonu brskalnika namesto znanega Najdi.si, Googla ali kateregakoli drugega zaupanja vrednega iskalnika pojavi zalega, kot je Conduit, je morda čas za virusni alarm. Zlonamerni programi se namreč radi polastijo brskalnikov, ki so uporabnikova okna v svet, in se z njihovo pomočjo polastijo osebnih podatkov, kot so gesla in številke kreditnih kartic.

Brskalnik okupirajo neželene orodne vrstice Če se ob vklopu spletnega brskalnika pod poljem za naslov spletnega mesta pojavijo orodne vrstice, ki jih ni mogoče izklopiti oziroma onemogočiti v meniju Pogled/Orodne vrstice (primer spodaj), ste morda okuženi. Čeprav orodne vrstice brskalnik občasno dobi tudi ob namestitvah brezplačnih programov, je velika večina neškodljivih in lahko odstranljivih.

Kaj storiti, ko smo prepričani, da so nas obiskali virusi in trojanci? Ker predpostavljamo, da so zlonamerni programi onesposobili našo protivirusno zaščito, lahko za analizo in določitev stopnje okuženosti uporabimo katero od orodij, ki jih ni treba namestiti. Poskusite s HouseCall ali ESET Online Scanner. Predlagamo, da preverjanje okuženosti opravite v Varnem načinu z omrežjem (Safe Mode with Networking) – do njega lahko dostopate tako, da med zagonom računalnika držite tipko F8 in na zaslonu Dodatne možnosti zagona s smernimi tipkami izberete želeni način postavitve operacijskega sistema. Ko ugotovite, kateri program in koliko teh vas je okužilo, v varnem načinu z omrežjem zaženite tudi protivirusni program, s katerim boste stvari postavili na stara mesta. Če so virusi še vedno prisotni, z orodjem Obnovitev sistema Okna povrnite na zadnje dobro delujoče stanje. V najskrajnejšem primeru boste morda morali znova namestiti operacijski sistem.

Ne spreglejte