|
Нужна помощь! |
|
|
  |
Ответов
Art87 |
23.8.2007, 19:06
|

По Жопс в Гильзах
 
Группа: Старожил
Сообщений: 156
Регистрация: 4.2.2006
Пользователь №: 179

|
Цитата(ALEXSIS @ 24.8.2007, 0:31)  Подскажите как решить эту проблему.
Могу предположить, что это SpyWare. Так называемые, программы-шпионы. Программой-шпионом (альтернативные названия - Spy, SpyWare, Spy-Ware, Spy Trojan) принято называть программное обеспечение, собирающее и передающее кому-либо информацию о пользователе без его согласия. Информация о пользователе может включать его персональные данные, конфигурацию его компьютера и операционной системы, статистику работы в сети Интернет.
Шпионское ПО применяется для ряда целей, из которых основным являются маркетинговые исследования и целевая реклама. В этом случае информация о конфигурации компьютера пользователя, используемом им программном обеспечении, посещаемых сайтах, статистика запросов к поисковым машинам и статистика вводимых с клавиатуры слов позволяет очень точно определить род деятельности и круг интересов пользователей. Поэтому чаще всего можно наблюдать связку SpyWare - Adware, т.е. "Шпион" - "Модуль показа рекламы". Шпионская часть собирает информацию о пользователе и передает ее на сервер рекламной фирмы. Там информация анализируется и в ответ высылается рекламная информация, наиболее подходящая для данного пользователя. В лучшем случае реклама показывается в отдельных всплывающих окнах, в худшем - внедряется в загружаемые страницы и присылается по электронной почте.
Однако собранная информация может использоваться не только для рекламных целей - например, получение информации о ПК пользователя может существенно упростить хакерскую атаку и взлом компьютера пользователя. А если программа периодически обновляет себя через Интернет, то это делает компьютер очень уязвимым - элементарная атака на DNS может подменить адрес источника обновления на адрес сервера хакера - такое "обновление" приведет к внедрению на ПК пользователя любого постороннего программного обеспечения.
Шпионское программное обеспечение может попасть на компьютер пользователя двумя основными путями:
1. В ходе посещения сайтов Интернет. Наиболее часто проникновение шпионского ПО происходит про посещении пользователем хакерских и warez сайтов, сайтов с бесплатной музыкой и порносайтов. Как правило, для установки шпионского ПО применяются ActiveX компоненты или троянские программы категории TrojanDownloader по классификации лаборатории Касперского. Многие хакерские сайты могут выдать "крек", содержащий шпионскую программу или TrojanDownloader для ее загрузки; 2. В результате установки бесплатных или условно-бесплатных программ. Самое неприятное состоит в том, что подобных программ существует великое множество, они распространяются через Интернет или на пиратских компакт-дисках. Классический пример - кодек DivX, содержащий утилиту для скрытной загрузки и установки SpyWare.Gator. Большинство программ, содержащих SpyWare-компоненты, не уведомляют об этом пользователя;
Точных критериев для занесения программы в категорию "SpyWare" не существует, и очень часто создатели антивирусных пакетов относят программы категорий "Adware", "Hijacker" и "BHO" к категории "SpyWare" и наоборот.
Для определенности предлагается ряд правил и условий, при соблюдении которых программу можно классифицировать как SpyWare. В основу классификации положены проведенные автором исследования наиболее распространенных SpyWare программ:
1. Программа скрытно устанавливается на компьютер пользователя. Смысл данного пункта состоит в том, что инсталлятор обычной программы должен уведомить пользователя о факте установки программы (с возможностью отказа от установки), предложить выбрать каталог для установки и конфигурацию. Кроме того, после установки инсталлятор должен создать пункт в списке "Установка и удаление программ", вызов которого выполнит процесс деинсталляции. Шпионское программное обеспечение обычно устанавливается экзотическим способом (часто с использованием троянских модулей категории) скрытно от пользователя, при это его деинсталляция в большинстве случаев невозможна. Второй путь инсталляции SpyWare - скрытная установка в комплекте с какой-либо популярной программой; 2. Программа скрытно загружается в память в процессе загрузки компьютера. Стоит отметить, что разработчики современных SpyWare начали применять Rootkit технологии для маскировки процесса в памяти и файлов на диске. Кроме того, становится популярным создание «неубиваемых» процессов – т.е. запуск двух процессов, которых перезапускают друг друга в случае остановки. Такая технология в частности применяется в SpyWare.WinAd; 3. Программа выполняет некоторые операции без указания пользователя - например, принимает или передает какую-либо информацию из Интернет; 4. Программа загружает и устанавливает свои обновления, дополнения, модули расширения или иное ПО без ведома и согласия пользователя. Данное свойство присуще многим шпионским программам и чрезвычайно опасно, т.к. загрузка и установка обновлений и дополнительных модулей происходит скрытно и часто ведет к нестабильной работе системы. Более того, механизмы автоматического обновления могут быть использованы злоумышленниками для внедрения на ПК пользователя троянских модулей; 5. Программа модифицирует системные настройки или вмешивается в функционирование других программ без ведома пользователя. Например, шпионский модуль может изменить уровень безопасности в настройках браузера или внести изменения в настройки сети; 6. Программа модифицирует информацию или информационные потоки. Типовым примером являются разные расширения для программы Outlook Express, которые при отправке письма приписывают к нему свою информацию. Второй распространенный пример - модификация загружаемых из Интернет страниц (в страницы включается рекламная информация, некоторые слова или фразы превращаются в гиперссылки)
В данной классификации следует особо отметить тот факт, что программа категории SpyWare не позволяет удаленно управлять компьютером и не передает пароли и аналогичную им информацию своим создателям - подобные действия специфичны другой категории программ - "Trojan" и "BackDoor". Однако по многим параметрам программы категории SpyWare являются родственниками троянских программ.
Рассказав о программах категории SpyWare стоит акцентировать внимание на неявном слежении за пользователем. Предположим, что у пользователя установлена безобидная программа, загружающая рекламные баннеры один раз в час. Анализируя протоколы рекламного сервера можно выяснить, как часто и как долго пользователь работает в Интернет, в какое время, через какого провайдера. Эта информация будет доступна даже при условии, что программа будет только загружать данные, не передавая никакой информации. Более того, каждая версия программы может загружать рекламу по уникальному адресу, что позволит узнать, какая именно программа загружает рекламу. http://www.z-oleg.com/secur/articles/spyware.phpА как бороться? С помощью специальных программ. Spyware Doctor, например, или SpyRemover.
--------------------
Не стоит прогибаться под изменчивый мир, Пусть лучше он прогнется под нас.
|
|
|
 |
|
 |
Сообщений в этой теме
Joiner Нужна помощь! 12.4.2007, 8:23 Step а в панели управления принтер виден? 12.4.2007, 8:38 Военврач - марка принтера?
- интерфейс (USB/LPT), как подкл... 12.4.2007, 8:40 Рэмбо Для начала нажми дважды на значок который появился... 12.4.2007, 8:42 RESistor ПУСК-НАСТРОЙКА- ПРИНТЕРЫ и ФАКСЫ- правой кн мыши н... 12.4.2007, 9:36 Step
PS..
Антох- я поворчу немного :P
Хорошо ща студ... 12.4.2007, 10:27 Joiner Спасибо мужики! Проблему решил!
Валерий, ... 13.4.2007, 13:41 ALEXSIS тут такое дело,. чет неработает виндос медиаплеер,... 31.5.2007, 20:28 Tosha
тут такое дело,. чет неработает виндос медиаплеер... 31.5.2007, 20:37 ALEXSIS у меня 9-я стоит,. если можеш скинь 10сятую версию 31.5.2007, 21:08 Tosha Готовченко: http://depositfiles.com/files/942020 -... 31.5.2007, 21:17 ALEXSIS
Готовченко: http://depositfiles.com/files/942020 ... 31.5.2007, 21:40 Tosha Ещё можешь попробовать:
Лекарство для винды: http... 31.5.2007, 21:30 Tosha А DirectX стоит? Если да - то какой?
Еще может быт... 31.5.2007, 21:41 ALEXSIS
А DirectX стоит? Если да - то какой?
Еще может бы... 31.5.2007, 21:58  vovaz02h А вообще-то нормально... сперва обои меняем, а пот... 31.5.2007, 22:34 Tosha Э... Ну у меня это так:
Свойства экрана (где обои... 31.5.2007, 22:06 ALEXSIS ок 31.5.2007, 22:16 ALEXSIS отвечу только на один вопрос
фигня с медиаплеером ... 31.5.2007, 22:49 vovaz02h
неправда, ваша, батенька.
В DirectX есть определе... 31.5.2007, 23:08 Tosha Во! Я тут по яндексу пошарил и у меня сложилос... 31.5.2007, 23:24 ALEXSIS http://depositfiles.com/files/942663
вот вроде вс... 31.5.2007, 23:55 vovaz02h принято
думаю...
Во! Я тут по яндексу пошари... 1.6.2007, 0:35 vovaz02h Шальная мысль за полночь...
А АНТИВИРЬ В СИСТЕМЕ Е... 1.6.2007, 0:56 vovaz02h ALEXIS, ну что там с вирусами-то? а то окажется чт... 2.6.2007, 12:22 ALEXSIS проверил все 5тым каспером и доктором вэбом, нет н... 2.6.2007, 20:53 ALEXSIS Такс"с_ интересует какой программой лучше по... 15.6.2007, 19:57 vovaz02h
Такс"с_ интересует какой программой лучше п... 15.6.2007, 22:42 MOHAX
Такс"с_ интересует какой программой лучше п... 15.6.2007, 23:51  ALEXSIS
Такс"с_ интересует какой программой лучше ... 22.6.2007, 10:42 S_force Скачать мона тут:
http://soft.softodrom.ru/ap/p116... 22.6.2007, 10:54 ALEXSIS скачал, сейчас испробую
---
чет нифига она мой а... 22.6.2007, 11:15 ALEXSIS Подскажите как решить эту проблему.
.. а проблема ... 23.8.2007, 18:31 Евг Снеси и забудь интернет эксплорер как страшный сон... 23.8.2007, 18:34 Alex Wolf У меня такая гадость не появляется. Я в основном и... 23.8.2007, 21:16 Военврач
... и поддержи заокеанского производителя :)
Лиц... 23.8.2007, 21:52 vovaz02h Снеси и забудь интернет эксплорер как страшный сон... 25.8.2007, 20:32 ALEXSIS вот такие вот дела
ни avast! Antivirus, ни NOD... 23.8.2007, 22:18 Волк
вот такие вот дела
ни avast! Antivirus, ни NO... 24.8.2007, 0:18 Tosha
вот такие вот дела
ни avast! Antivirus, ни NO... 24.8.2007, 14:53 Евг Попробуй вычестить нафиг все кукисы. Ещё можно ск... 23.8.2007, 23:10 ALEXSIS Спасибо всем за ответы :) 24.8.2007, 9:03 Волк
Спасибо всем за ответы :)
Че спасибо то?
Помогло... 24.8.2007, 12:48  ALEXSIS
Спасибо всем за ответы :)
Че спасибо то?
Помогл... 24.8.2007, 20:43 Евг ***Эта тема -главный предмет разбирательства дела ... 25.8.2007, 22:19 Tosha У меня в опере онлайн-гамы не работали. Посему сне... 29.8.2007, 13:56 ALEXSIS Есть-ли у кого нить нормальный ZIP-Архиватор ??? ... 13.9.2007, 12:22 vovaz02h
Есть-ли у кого нить нормальный [b]ZIP-Архиватор ... 13.9.2007, 14:44 ALEXSIS vovaz02h спасибо большое 13.9.2007, 16:50 ALEXSIS Кто может дать описание (ПОДРОБНОЕ) ИНСТРУКЦИЮ, КА... 9.11.2007, 17:16 Art87 http://sotvp.com/docs/setup-win-xp.html
http://www... 9.11.2007, 17:41 RESistor Хм...ща пошли разные сборки на ДВД диске -ХР котор... 9.11.2007, 17:45 ALEXSIS Может кто помочь, необходимо Преобразование WMA в ... 18.11.2007, 17:36 Alex Wolf Насчёт русского не уверен, так как читаю на англий... 18.11.2007, 21:05 ALEXSIS посоветуйте нормальный почтовый сервер, желательно... 6.12.2007, 20:43 Alex Wolf
посоветуйте нормальный почтовый сервер, желательн... 6.12.2007, 21:33  Энни
Мэйл измывается регистрацией и требованиями посто... 7.12.2007, 12:37 RESistor Ходи на http://mail.google.com/
Хороший сервис я... 7.12.2007, 9:56 Энни
Кстати раньше была еще такая возможность - ставит... 7.12.2007, 11:02  RESistor
где надо фамилиё реальное указывать.
Ну скажите ... 7.12.2007, 11:59 ALEXSIS
Ходи на http://mail.google.com/
Хороший сервис ... 7.12.2007, 13:14 Военврач Только там это не имеет смысла. Такие ресурсы и пр... 7.12.2007, 12:20 Энни А у меня основной на яндексе. И как-то прилично по... 7.12.2007, 13:16 ALEXSIS Office Power Paint кто может дать ссылочку где ска... 25.12.2007, 17:30 vovaz02h [b]Office Power Paint кто может дать ссылочку где ... 26.12.2007, 14:44  ALEXSIS
[b]Office Power Paint кто может дать ссылочку где... 26.12.2007, 18:48 Joiner Товарищи, кто может подсказать, как грабить видеоф... 26.4.2010, 8:40 vovaz02h
Товарищи, кто может подсказать, как грабить видео... 26.4.2010, 10:27 Joiner vovaz02h, спасибо за прогу! Грабит на УРА :) 26.4.2010, 10:52 dissector Есть еще и OpenOffice, как под линукс, так и под в... 26.4.2010, 22:32 vovaz02h > С тьюба тырю видео с помощью DownloadHelper, ... 27.4.2010, 11:47 dissector Да, плагин, им и пользуюсь. Раньше из-под винды та... 27.4.2010, 18:51 Joiner Месяц назад в результате кражи лишился DVD-проигры... 22.5.2010, 9:28 vovaz02h
Месяц назад в результате кражи лишился DVD-проигр... 24.5.2010, 21:46 Leex32 Может кто подскажет,.
Дело в том что пользовался п... 24.5.2010, 18:51 Leex32 может кто в курсе, как бесплатно зарегистрировать ... 28.6.2010, 19:36 vovaz02h Качал отсюда
Пятый бесплатный.
После установки он ... 28.6.2010, 22:17 Leex32
Качал отсюда
Пятый бесплатный.
После установки он... 30.6.2010, 22:31 Энни Чистила телефонную книгу и стерла кучу важных номе... 1.9.2010, 15:19 vovaz02h Энни ... даже очень сообразительные мужчины бывают... 1.9.2010, 16:01 Энни Так... оставим программу, тем более, что скачала я... 1.9.2010, 16:10 vovaz02h И никакой надежды на резервную копию на компе? :b... 1.9.2010, 16:15 Энни
И никакой надежды на резервную копию на компе? :... 1.9.2010, 16:23  vovaz02h
Есть антеннка между компом и телефоном, с юэсби-п... 1.9.2010, 16:33 Энни vovaz02h, спасибо тебе огромное за терпение и геро... 1.9.2010, 17:55 Радист
vovaz02h, спасибо тебе огромное за терпение и гер... 1.9.2010, 18:24  Энни
Как последний вариант - обратиться в офис операто... 1.9.2010, 18:59 vovaz02h
И комп у меня блондиний. :)
Если есть еще вариан... 1.9.2010, 18:31 udav А можно взять старые телефоны и проверить их - мож... 1.9.2010, 20:42 Энни
А можно взять старые телефоны и проверить их - мо... 1.9.2010, 21:20
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
| |