Howply saýtlar, faýllar, e-mail-ler, wiruslar, worm-lar, troýanlar... – 3
Eger Siz kompyutere degishli gurchukdyr bakteriyalar bilen gyzyklanmayan bolsanyz-da shu mowzugy okamagy maslahat beryarin sebabi kompyuterin howpsuzlygy hakynda kabir gerekli maglumatlary edinip bilersiniz
3-nji howp:
lowsec
Faýldaky bar bolan howpuň ady: Trojan-Spy.Zbot.YETH
Faýlyň düşündirişi: Eger bu görnüşli trojansiziň kompýuteriňize girmegi başaran bolsa onda ol özüni c: - windows - system32 - lowsec bukjasynyň (folder, папка) içinde özüni gizleýär, 3 sany faýldan durýar (local.ds - 3,92KB, user.ds - 12,2KB, user.ds.lll - 3,76KB) we bukjanyň özi şeýle häsiýetlere (attribute) eýe bolup durýar: diňe okamak üçin (read only), gizlin (hidden), ulgama degişli (system), içindäki faýllar gizlin ýa-da ulgama degişli bolup durmaýar. Bu faýllary haýsydyr bir tekst redaktirleýji programmasynyň üsti bilen açyp görseňiz ol ýerde düznüksiz tertipde ýazylan ýazgylary görmek bolýar.
Howp derejesi: Ortaça
Düşündirişi: Paswordlary, ulanyjynyň login (ulgama giriş) maglumatlaryny we beýleki şahsy maglumatlary ogurlamaga synanyşýan zyýanly programma.
Gelinen netije: Bu gurçugy NoAdware v5.0 (database: 31-05-2010) we Avast! Antivirusy (database: 03-06-2010) tarapyndan howply diýilip tanalmady. Buňa garamazdan Spyware Doctor v6.0.1.441(database 31-05-2010) bu faýlyň howp derejesiniň ortaça diýip görkezmegine şeýle-de hatda windows iş ulgamynyň (operating system) özi gatybir has zerurdyr öýden faýllaryny bolaýmasa galan faýllary gizlin hem-de ulgama degişli edip bellemeýändigini, hatda system32 bukjasynyň içinde sanaýmalyja gizlin faýllar barlygyny ýene-de windows-y kompýuterimize täze gurnan wagtymyzda bu bukjany (lowsec) we içindaki faýllary döretmeýändigine seretsek bu bukja we içindäki faýllar özünde şübhe döretmäge ýeterlik derejede delil toplaýar duruberýär.
Howpdan dynmagyň ýollary: Eger bu troýan aty siziň kompýuteriňize girmek başardan bolsa ol özüniýokardaky belläp geçişimiz ýaly c: - windows - system32 - lowsec bukjasynyň içinde özüni gizleýär. Eger siz gizlin faýllary görünmez ýaly eden bolsaňyz onda bu faýly görkezilen ýerden tapman bilersiňiz. Gizlin faýllary görkezdirmek üçin Windows Explorer-inden Hyzmatlar / Bukjalaryň düzümi / Görnüş (Сервис / Свойства папки… / Вид) bölümine girip Goralan ulgama degişli faýllary gizle (maslahat berilýär) (Скрывать защищенные системные файлы (рекомендуется) setiriniň gapdalyna bellijegi aýyrsaňyz ýeterlik bolarmyka diýýän. Eger haýsydyr-bir virus Size gizlin faýllary görkezdirmek mümkinçiliginden mahrum eden bolsa onda şu ýere bas. Şeýlelikde bu bukjany we onuň içindäki faýllary tapdyk we pozduk ýöne bunuň bilen iş gutaranok, bu torýan aty windows-yň registrasiýasynyň kömegi bilen käbir zyýanly programmalara (viruslara, troýanlara, wormlara...) Windows-yň FireWall-yndan (Ot Diwary – programmalaryň ulgama girişini, interdede baglanmagyny, işledilmegini... gözegçilik edýän programma) bildirmän geçmäge mümkinçilik döredýän ekeni. Windows-yň Registy Editor-yna girip şu aşakdaky salgylyny (adresi) tapyň we programmanyň sag penjiresinde çykan sanawdan (FireWall-dan rugsat alan programmalar) özüňize nätanyş programmalaryň adyny pozmak bilen işi tamamlap bilersiňiz. (Siz oz kompyuterinizden bu troyany tapmadyk yagdaynyzda-da Windows-yn Registry Editor-y bilen shu ashakdaky adresi achyp ol yerde natanysh programmalara rugsat berilenini ya-da berilmedigini barlap gorun.)
-[HKEY_LOCAL_MACHINE SYSTEM
Meselem meniň kompýuterimde şeýle programmalaryň sanawy çykdy:
- c:
Eger Antiwirusyňyz ýa-da AntiSpyware-leriňiz, ... bu howpy tapsalar, näme etmelidigini olaryň özleri bilýärler.
Dushunmedik yeriniz bolsa "guk" diyin.
Bu howply fayl sizin kompyuteriniz bilen hem tanyshmaga yetishipdirmi?
Arhiwiň ýagdaýy
● Doly tekst
● 3/3 teswir saklanypdyr
Ýazylan saýty: teswirler.com · Çeşme: Web Archive nusgasy — ertir.com, 1 awgust 2012 ý. · Asyl sahypany gör ↗
Teswirler 3
Dowanlaryna-da garaşyan 🙂