Enkele tekenen van computerinfectie. Wat zijn de tekenen dat een computer is geïnfecteerd met virussen?

Er zijn een groot aantal malware en virussen op internet die uw computer op verschillende manieren kunnen beïnvloeden. Sommigen vernietigen uw bestanden, anderen gebruiken uw gegevens op sites die u niet eens kent. Veel antivirusprogramma's kunnen opkomende problemen niet altijd aan. Als gevolg hiervan verschijnen er tekenen van een computerinfectie met een virus.

Gerelateerde materialen:

Er zijn een groot aantal malware en virussen op internet die uw computer op verschillende manieren kunnen beïnvloeden. Sommigen vernietigen uw bestanden, anderen gebruiken uw gegevens op sites die u niet eens kent. Veel antivirusprogramma's kunnen opkomende problemen niet altijd aan. Als gevolg hiervan verschijnen er tekenen van een computerinfectie met een virus.

Computervirussen zijn kleine programma's die zich van computer naar computer verspreiden en de werking van het besturingssysteem verstoren.

Een virus kan uw computer infecteren, gegevens erop beschadigen of verwijderen, zich via uw e-mailprogramma naar andere systemen verspreiden en zelfs alles op uw harde schijf vernietigen.

De eenvoudigste manier waarop computervirussen zich kunnen verspreiden, is via e-mailbijlagen. Daarom is het erg belangrijk om nooit bijlagen te openen, tenzij u verwachtte ze te ontvangen of weet van wie ze afkomstig zijn.

Computerinfectie kan voorkomen onder het mom van afbeeldingen, links ernaar, wenskaarten, geluids- en videobestanden.

Daarnaast, computerinfectie door een virus kunnen samen met software zonder licentie of andere bestanden en programma's van internet worden 'opgepikt'.

Tekenen dat uw computer is geïnfecteerd met een virus:

1. Verminderde prestaties. De computer begon langzaam te werken, het internet begon te bevriezen, programma's begonnen langer te openen dan normaal.

2. Applicaties werken niet meer. Er verschijnen foutwaarschuwingen.

3. Er verschijnen veel pop-upvensters en berichten die aangeven dat de computer is geïnfecteerd.

4. U kunt geen verbinding maken met internet of het internet is te traag. Een gebrek aan internetverbinding is een ander veelvoorkomend teken dat uw computer is geïnfecteerd. Als uw computer is geïnfecteerd, kan het virus automatisch verbinding maken met internet, waardoor uw bandbreedte afneemt of het onmogelijk wordt om verbinding te maken met internet.

5. Wanneer u verbinding maakt met internet, worden er verschillende vensters geopend of geeft de browser pagina's weer die u niet hebt geopend. Dit is een duidelijk teken van infectie. Veel virussen leiden verkeer tegen uw wil om naar bepaalde sites. Ze kunnen ook webpagina's spoofen, waardoor de gebruiker denkt dat hij een betrouwbare site bekijkt, maar in feite is het een gevaarlijke imitatie ervan.

6. Bestanden ontbreken. Er zijn virussen die gegevens verwijderen, coderen of van de ene plaats naar de andere overbrengen.

7. De antivirus is verdwenen en de firewall is geblokkeerd... Een ander veelvoorkomend teken van een bedreiging is het blokkeren van het beveiligingssysteem (antivirus, firewall, enz.) dat op de computer is geïnstalleerd. Houd er echter rekening mee: als er maar één ding plotseling niet meer werkt, dan is dit misschien een specifieke fout in deze software. En als alle componenten van het beveiligingssysteem niet meer werken, is uw computer hoogstwaarschijnlijk geïnfecteerd met een virus.

8. Taalverandering. Als de taal van sommige applicaties is veranderd en het scherm de bestanden niet correct weergeeft, is de computer geïnfecteerd.

9. Verlies van opgeslagen bestanden, programma's, games van de computer. Dit kan opnieuw een teken zijn van een virusinfectie.

10. Als de computer zelfstandig handelt, het systeem zonder uw medeweten brieven verzendt, verschillende sites onafhankelijk openen, dan is uw computer geïnfecteerd.

In alle bovengenoemde gevallen en bij het geringste vermoeden dat uw computer is geïnfecteerd, moet u alternatieve beveiligingsoplossingen kiezen in plaats van de oplossingen die al op uw computer zijn geïnstalleerd. Als u twijfelt aan de veiligheid van uw pc, kunt u beter contact opnemen met een specialist. Hiermee worden alle benodigde bestanden en programma's op uw computer opgeslagen.

Er zijn een groot aantal malware en virussen op internet die uw computer op verschillende manieren kunnen beïnvloeden. Sommigen vernietigen uw bestanden, anderen gebruiken uw gegevens op sites die u niet eens kent. Veel antivirusprogramma's kunnen opkomende problemen niet altijd aan. Als gevolg hiervan verschijnen er tekenen van een computerinfectie met een virus.

zijn kleine programma's die zich van computer naar computer verspreiden en de werking van het besturingssysteem verstoren.

Virussen werken alleen programmatisch. Ze hechten zich doorgaans aan het bestand of dringen de hoofdtekst van het bestand binnen. In dit geval zou het bestand geïnfecteerd zijn met een virus.

Het virus komt alleen de computer binnen samen met een geïnfecteerd bestand. Om het virus te activeren, moet u het geïnfecteerde bestand downloaden, en pas daarna begint het virus zelfstandig te handelen.

Een virus kan uw computer infecteren, gegevens erop beschadigen of verwijderen, zich via uw e-mailprogramma naar andere systemen verspreiden en zelfs alles op uw harde schijf vernietigen.

De effecten van virussen kunnen zich op verschillende manieren manifesteren: van verschillende visuele effecten die het werk verstoren, tot volledig verlies van informatie. De meeste virussen infecteren uitvoerende programma's, dat wil zeggen bestanden met de extensie .EXE en .COM ( computerinfectie door een virus kunnen samen met software zonder licentie of andere bestanden en programma's van internet worden 'opgepikt', hoewel virussen die via het e-mailsysteem worden verspreid de laatste tijd steeds populairder zijn geworden. Daarom is het erg belangrijk om nooit bijlagen te openen, tenzij u verwachtte ze te ontvangen of weet van wie ze afkomstig zijn.

Computerinfectie kan voorkomen onder het mom van afbeeldingen, links ernaar, wenskaarten, geluids- en videobestanden.

Trouwens, Er zijn enkele karakteristieke tekenen van besmetting met een virus via e-mail:

  • vrienden of kennissen vertellen u over berichten van u die u niet heeft verzonden;
  • Er staan ​​een groot aantal berichten in uw mailbox zonder retouradres of header.

    Opgemerkt moet worden dat dergelijke symptomen niet altijd worden veroorzaakt door de aanwezigheid van virussen. Soms kunnen ze het gevolg zijn van andere redenen. In het geval van e-mail kunnen geïnfecteerde berichten bijvoorbeeld met uw retouradres worden verzonden, maar niet vanaf uw computer.

Gebruikers wordt vaak aangeraden een antivirusprogramma te gebruiken om hun pc op virussen te controleren, maar helaas is dit tegenwoordig niet meer voldoende. Om te bepalen of een computer is geïnfecteerd met een virus, is het vaak noodzakelijk om de basisprincipes van computerbeveiliging te begrijpen. Veel beginnende gebruikers begrijpen dit probleem echter helemaal niet of begrijpen er weinig van. Hoewel veel virussen zo zijn ontworpen dat ze niet detecteerbaar zijn, zijn er enkele tekenen die u kunnen helpen bepalen of uw systeem gevaar loopt.

Tekenen dat uw computer is geïnfecteerd met een virus:

1. De computer “praat”: Er verschijnen veel pop-ups en berichten die zeggen dat de computer is geïnfecteerd, in gevaar is en bescherming nodig heeft... Dit is een duidelijk teken dat de computer is geïnfecteerd, misschien zelfs met een frauduleus antivirusprogramma (ook wel 'rogueware' genoemd). ”).

2. Verminderde prestaties. De computer begon langzaam te werken, het internet begon vast te lopen, programma's begonnen langer te openen dan normaal - : Dit kan een teken zijn van veel problemen, waaronder een virusinfectie op uw computer..

Als het systeem is geïnfecteerd met een virus (bijvoorbeeld een Trojaans paard), start de computer automatisch veel onnodige programma's. Dit zorgt ervoor dat het systeem aanzienlijk langzamer werkt dan normaal.

3. Programma's worden niet geladen: Hoe vaak heb je geprobeerd applicaties te starten vanuit het menu of bureaublad, maar er gebeurde niets? Of misschien is er een heel ander programma geopend in plaats van het benodigde programma? Of er verschijnen foutwaarschuwingen.
Net als in het vorige geval betekent dit niet dat uw computer definitief is geïnfecteerd. Misschien is de reden anders. Maar dit is in ieder geval een signaal dat er iets mis is.

4. U kunt geen verbinding maken met internet of het internet is te traag. Een gebrek aan internetverbinding is een ander veel voorkomend teken van een computerinfectie (hoewel dit eenvoudigweg een probleem van uw internetprovider kan zijn). Het komt ook voor dat internet werkt, maar veel langzamer is dan normaal. Als uw computer is geïnfecteerd, kan het virus automatisch verbinding maken met internet, waardoor uw bandbreedte afneemt of het onmogelijk wordt om verbinding met internet te maken.

5. Wanneer u verbinding maakt met internet, worden er verschillende vensters geopend of geeft de browser pagina's weer die u niet hebt geopend.

6. Dit is een duidelijk teken van infectie. Veel virussen leiden verkeer tegen uw wil om naar bepaalde sites. Ze kunnen ook webpagina's vervalsen, waardoor de gebruiker denkt dat hij een betrouwbare site bekijkt, maar in werkelijkheid een gevaarlijke imitatie ervan bekijkt. Bestanden ontbreken - . verdwijning van bestanden en mappen of corruptie van hun inhoud

Er zijn virussen die gegevens verwijderen, coderen of van de ene plaats naar de andere overbrengen... Als dit u overkomt, is er reden tot bezorgdheid... 7. Veranderingen in uiterlijk en bestandsgroottes

. Onbegrijpelijke (zonder reden) wijzigingen in bestanden, evenals wijzigingen in de grootte en datum van de laatste wijziging van bestanden. Het aantal bestanden op de externe schijf of harde schijf verhogen of verlagen; 8. De antivirus is verdwenen en de firewall is geblokkeerd...

Een ander veelvoorkomend teken van een bedreiging is het blokkeren van het beveiligingssysteem (antivirus, firewall, enz.) dat op de computer is geïnstalleerd. Houd er echter rekening mee: als er maar één ding plotseling niet meer werkt, dan is dit misschien een specifieke fout in deze software. En als alle componenten van het beveiligingssysteem niet meer werken, is uw computer hoogstwaarschijnlijk geïnfecteerd met een virus. 9. De computer gebruikt een onbegrijpelijke taal.

Als de taal van sommige applicaties is veranderd en het scherm de bestanden niet correct weergeeft, is uw computer zeker geïnfecteerd. 10. Opgeslagen bestanden van games, programma's etc. zijn van de computer verdwenen.

Dit kan opnieuw een teken zijn van een virusinfectie. Hoewel de reden misschien een onvolledige of onjuiste installatie van programma's is. 11. De computer werd letterlijk gek! Als de computer zelfstandig handelt, het systeem zonder uw medeweten e-mails verzendt, verschillende sites uit zichzelf openen, is uw computer geïnfecteerd.

12. De grootte van het vrije RAM-geheugen verkleinen. De vrije ruimte op je harde schijf is flink afgenomen, al weet je zeker dat er niets nieuws is opgenomen

13.Fouten bij het laden van het besturingssysteem - onvermogen om bestanden of besturingssysteem te laden

14. Onvermogen om bestanden in de vereiste mappen op te slaan.

15. Internetbrowser loopt vast of zich op een onverwachte manier gedraagt ​​(het programmavenster kan bijvoorbeeld niet worden gesloten). Of de startpagina van de browser zelf verandert

16. Regelmatige toegang tot de harde schijf(het lampje op de systeemeenheid knippert regelmatig)

Deze lijst kan nog lang worden voortgezet, maar zal nog steeds niet compleet zijn. Elke kwaadaardige code kan zich volkomen onverwacht manifesteren. Maar ze hebben één ding gemeen: het ongebruikelijke 'gedrag' van de computer.

Hoe meer dergelijke afwijkingen u opmerkt in de werking van uw computer, hoe groter de kans dat uw computer is geïnfecteerd met een virus.

In 90% van de gevallen wordt de aanwezigheid van indirecte symptomen veroorzaakt door een hardware- of softwarefout. Hoewel het onwaarschijnlijk is dat dergelijke symptomen op een infectie duiden, raden wij u aan een volledige scan van uw computer uit te voeren als ze zich toch voordoen.

Moderne virussen zijn niet zo eng als hun voorgangers. Verbeterde beschermingsmechanismen voor besturingssystemen zorgen er vaak niet voor dat ze dezelfde chaos kunnen creëren als voorheen (bijvoorbeeld het formatteren van een harde schijf). Virussen en oplichtingsaanvallen zijn nu vooral gericht op het verkrijgen van financieel gewin of het controleren van de computer van een gebruiker, in plaats van het vernietigen van gegevens. Bovendien is een virus niet altijd nodig om de opgesomde taken uit te voeren; een correct opgestelde brief of sms is vaak voldoende voor de ontvanger om creditcardgegevens of andere vertrouwelijke informatie naar de aanvallers te sturen. De handtekeningdatabase van de meeste antivirusprogramma's bevat enkele miljoenen vermeldingen over verschillende virussen, maar niet meer dan tien verschillende soorten aanvallen vormen een ernstige bedreiging.

Belangrijkste tekenen van ransomware-infectie:

Wat te doen als er tekenen van infectie zijn

Als u merkt dat uw computer zich "verdacht gedraagt", raak dan niet in paniek! Geen paniek is een gouden regel die u kan behoeden voor het verlies van belangrijke gegevens en onnodige zorgen.

Als er tijdens het scanproces geen virussen zijn gevonden, en de tekenen die u bang maakten, werden geclassificeerd als indirect, u hoeft zich hoogstwaarschijnlijk geen zorgen te maken. Controleer de software en hardware die op uw computer is geïnstalleerd (verwijder programma's zonder licentie en onnodige bestanden) en installeer de nieuwste updates van het besturingssysteem (installeer patches voor Windows met behulp van de Windows Update-service, of beter nog, download deze updates handmatig en geef prioriteit kritische beveiligingsupdates) en applicatieprogramma's.

In alle bovengenoemde gevallen en bij het geringste vermoeden dat uw computer is geïnfecteerd, moet u alternatieve beveiligingsoplossingen kiezen in plaats van de oplossingen die al op uw computer zijn geïnstalleerd. Als u twijfelt aan de veiligheid van uw pc, kunt u beter contact opnemen met een specialist. Hiermee worden alle benodigde bestanden en programma's op uw computer opgeslagen.

Gebaseerd op materialen van www.molnet.ru, www.mihafilm.narod.ru, www.windxp.com.ru

    het verminderen van de hoeveelheid vrij RAM;

    langzamer laden en werken van de computer;

    onbegrijpelijke (zonder reden) wijzigingen in bestanden, evenals wijzigingen in de grootte en datum van de laatste wijziging van bestanden;

    fouten bij het laden van het besturingssysteem;

    onvermogen om bestanden in de vereiste mappen op te slaan;

    onduidelijke systeemberichten, muzikale en visuele effecten, etc.

Tekenen van de actieve fase van het virus:

    verdwijning van bestanden;

    het formatteren van de harde schijf;

    onvermogen om bestanden of besturingssysteem te laden.

Er zijn veel verschillende virussen. Conventioneel kunnen ze als volgt worden geclassificeerd:

1) opstarten van virussen of BOOT-virussen infecteren opstartsectoren van schijven. Zeer gevaarlijk, kan leiden tot volledig verlies van alle informatie die op de schijf is opgeslagen;

2) bestandsvirussen bestanden zijn geïnfecteerd. Verdeeld in:

    virussen die programma's infecteren(bestanden met de extensie .EXE en .COM);

    macrovirussen virussen, die gegevensbestanden zoals Word-documenten of Excel-werkmappen infecteren;

    satellietvirussen gebruik namen van andere bestanden;

    virussen van de DIR-familie systeeminformatie over bestandsstructuren vervormen;

3) opstartbestandsvirussen in staat om zowel de opstartsectorcode als de bestandscode te infecteren;

4) onzichtbare virussen of STEALTH-virussen vervalsen informatie die van de schijf wordt gelezen, zodat het programma dat voor deze informatie is bedoeld onjuiste gegevens ontvangt. Deze technologie, die ook wel Stealth-technologie wordt genoemd, kan worden gebruikt in zowel BOOT-virussen als bestandsvirussen;

5) retrovirussen antivirusprogramma's infecteren, proberen deze te vernietigen of onbruikbaar te maken;

6) wormvirussen Ze voorzien kleine e-mailberichten van een zogenaamde header, wat in wezen het webadres is van de locatie van het virus zelf. Wanneer u zo'n bericht probeert te lezen, begint het virus zijn 'lichaam' via het wereldwijde internet te lezen en begint na het downloaden een destructieve actie. Zeer gevaarlijk, omdat ze zeer moeilijk te detecteren zijn, omdat het geïnfecteerde bestand niet daadwerkelijk de viruscode bevat.

Als u geen maatregelen neemt ter bescherming tegen computervirussen, kunnen de gevolgen van een infectie zeer ernstig zijn. In een aantal landen voorziet de strafrechtelijke wetgeving in aansprakelijkheid voor computercriminaliteit, waaronder de introductie van virussen. Algemene en softwaretools worden gebruikt om informatie tegen virussen te beschermen.

Beveiligingssoftware omvat verschillende antivirusprogramma's (antivirussen). Antivirus is een programma dat computervirussen detecteert en neutraliseert. Opgemerkt moet worden dat virussen bij de ontwikkeling een voorsprong hebben op antivirusprogramma's, dus zelfs als u regelmatig antivirusprogramma's gebruikt, is er geen 100% garantie op veiligheid. Antivirusprogramma's kunnen alleen bekende virussen detecteren en vernietigen; wanneer er een nieuw computervirus verschijnt, is er geen bescherming tegen totdat er een antivirusprogramma voor is ontwikkeld. Veel moderne antiviruspakketten bevatten echter een speciale softwaremodule, een heuristische analysator genaamd, die in staat is de inhoud van bestanden te onderzoeken op de aanwezigheid van code die kenmerkend is voor computervirussen. Dit maakt het mogelijk om het gevaar van infectie met een nieuw virus tijdig te identificeren en te waarschuwen.

Het internet is stevig in ons leven terechtgekomen - het is onwaarschijnlijk dat we ons volledig zullen kunnen isoleren van de virtuele realiteit, evenals van de kwaadaardige programma's die erin 'leven'. Het is daarom raadzaam om goed voorbereid te zijn op het omgaan met virussen die zeer reële schade aan uw apparatuur en portemonnee kunnen veroorzaken.

Hoe een virus detecteren?

Helaas is het niet zo eenvoudig om een ​​virus onmiddellijk op uw pc te detecteren: de auteurs van moderne malware doen aanzienlijke inspanningen om ze te verbergen. Uit een onderzoek dat het analysebureau B2B International speciaal voor Kaspersky Lab in de zomer van 2013 heeft uitgevoerd, blijkt dat gemiddeld 45% van de Russische gebruikers te maken kreeg met hackeraanvallen, en dat elke vijfde daarvan leidde tot het lekken van persoonlijke gegevens.

Het is onmogelijk om de karakteristieke tekenen van de aanwezigheid van het virus duidelijk te benoemen. Dezelfde symptomen kunnen duiden op zowel de aanwezigheid van malware als problemen met de computer. Andere wormen en Trojaanse programma's tonen hun aanwezigheid helemaal niet.

Over het algemeen zijn de belangrijkste tekenen van computerinfectie een toename van uitgaand internetverkeer. Als u bijvoorbeeld dag en nacht niet actief bent op internet en er veel verkeer is, betekent dit dat iemand anders het voor u doet. Als u een firewall heeft, kan een signaal van infectie bestaan ​​uit pogingen van onbekende toepassingen om een ​​internetverbinding te openen.

Deskundigen van Kaspersky Lab identificeren ook indirecte tekenen van computerinfectie:

1. Er verschijnen onverwachte berichten of afbeeldingen op het scherm.

2. Je hoort onverwachte geluiden die in willekeurige volgorde worden afgespeeld.

3. De programma's starten onafhankelijk van elkaar.

4. U ziet dat een toepassing verbinding probeert te maken met internet, ook al heeft u dit programma niet gestart.

5. Je vrienden ontvangen e-mails van jou die jij niet hebt verzonden.

6. Uw computer loopt vaak vast of programma's beginnen langzaam te werken.

7. U ontvangt veel systeemfoutmeldingen.

8. Wanneer u de computer aanzet, wordt het besturingssysteem niet geladen.

9. U heeft ontdekt dat bestanden of mappen verloren zijn gegaan of zijn gewijzigd.

10. Uw browser gedraagt ​​zich ongepast; u kunt bijvoorbeeld een tabblad niet sluiten.

Als uw computer is geïnfecteerd...

Hoe voorzichtig u ook bent als gebruiker, het is vaak uiterst moeilijk om zelf malware te detecteren en te neutraliseren. Daarom raden computerbeveiligingsexperts aan om deze problemen op te lossen met behulp van antivirussoftware.

Om het beveiligingssysteem zonder fouten te laten werken, is het noodzakelijk om regelmatig updates te downloaden en back-ups van gegevens te maken.

Zodra u vermoedt dat uw computer is geïnfecteerd, schakelt u onmiddellijk het internet en het lokale netwerk uit. Het belangrijkste is dat u, totdat het probleem is opgelost, geen gebruik maakt van online bankieren en het online betalingssysteem. Over het algemeen is het in een dergelijke situatie onwenselijk om diensten te gebruiken waarvoor een login en wachtwoord vereist zijn.

Als er nog steeds geen antivirusbescherming op uw computer is geïnstalleerd, kunt u gratis hulpprogramma's gebruiken om uw pc op malware te controleren. De meeste bedrijven produceren dergelijke hulpprogramma's. Dergelijke programma's kunnen bijvoorbeeld worden gedownload van de officiële website van Kaspersky Lab.

Als tijdens de scan een virus, worm of Trojaans programma wordt gedetecteerd, zal een hoogwaardige antivirusprogramma de gebruiker vragen een van de volgende acties te kiezen: geïnfecteerde objecten desinfecteren, verdachte objecten in quarantaine plaatsen en Trojaanse programma's en wormen verwijderen. Het is raadzaam om alle malware van het besturingssysteem te verwijderen. Antivirussen genereren ook een rapport waarin de geïnfecteerde bestanden en gedetecteerde malware worden vermeld. Kaspersky Internet Security-antivirus voor alle apparaten heeft bijvoorbeeld alle bovenstaande functies.

Invoering

Schadelijke software is een computerprogramma of draagbare code die is ontworpen om bedreigingen uit te voeren voor informatie die is opgeslagen in een computersysteem, of om heimelijk systeembronnen te misbruiken, of om op andere wijze de normale werking van een computersysteem te verstoren.

Schadelijke software omvat netwerkwormen, klassieke bestandsvirussen, Trojaanse paarden, hackerhulpprogramma's en andere programma's die opzettelijke schade kunnen veroorzaken aan de computer waarop ze worden uitgevoerd of aan andere computers in het netwerk.

Ongeacht het type kan malware aanzienlijke schade aanrichten door bedreigingen voor informatie te implementeren; bedreigingen die de integriteit, vertrouwelijkheid en beschikbaarheid schenden.

De plaats waar malware zich wereldwijd verspreidt, is uiteraard internet.

Tegenwoordig is internet een noodzakelijk iets, omdat je in zijn uitgestrektheid in korte tijd de nodige informatie kunt vinden, kennis kunt maken met het laatste nieuws en ook met veel mensen kunt communiceren, allemaal zonder je huis, kantoor, enz. te verlaten. Maar pas op dat hackers gemakkelijk op uw computer kunnen inbreken en toegang kunnen krijgen tot uw vertrouwelijke informatie.

Softwareleveranciers en overheidsfunctionarissen praten vaak over het beschermen van persoonlijke informatie waarmee niet door anderen mag worden geknoeid, en er zijn goede redenen om te vrezen dat onze internetreizen niet anoniem en veilig zullen blijven.

1. Evolutie van virussystemen

In 1949 ontwikkelde de in Hongarije geboren Amerikaanse wetenschapper John von Naumann een wiskundige theorie voor het creëren van zichzelf replicerende programma's. Dit was de eerste theorie over het ontstaan ​​van computervirussen, die onder de wetenschappelijke gemeenschap zeer beperkte belangstelling wekte.

Begin jaren 60 ontwikkelden ingenieurs van het Amerikaanse bedrijf BellTelephoneLaboratories - V.A. Vysotsky, G.D. McIlroy en Robert Morris creëerden het Darwin-spel. Het spel veronderstelde de aanwezigheid in het geheugen van de computer van een zogenaamde supervisor, die de regels en de volgorde bepaalde van de strijd tussen rivaliserende programma's die door de spelers waren gemaakt. De programma's hadden de functies van ruimteverkenning, reproductie en vernietiging. Het doel van het spel was om alle kopieën van het programma van de vijand te verwijderen en het slagveld te veroveren.

De eerste virussen verschenen eind jaren zestig en begin jaren zeventig. In sommige gevallen waren dit bugs in programma's die ervoor zorgden dat programma's zichzelf kopieerden, waardoor de harde schijven van computers verstopt raakten en hun productiviteit daalde, maar in de meeste gevallen wordt aangenomen dat virussen opzettelijk zijn ontworpen om te vernietigen. Waarschijnlijk het eerste slachtoffer van een echt virus, geschreven door een programmeur voor entertainment, was de Univax 1108-computer. Het virus heette PervadingAnimal en infecteerde slechts één computer - waarop het was gemaakt.

Momenteel wordt op internet gemiddeld elke dertigste brief geïnfecteerd met een mailworm en is ongeveer 70% van alle correspondentie ongewenst. Met de ontwikkeling van het internet neemt het aantal potentiële slachtoffers van virusschrijvers toe; de ​​introductie van nieuwe besturingssystemen brengt een uitbreiding van het scala aan mogelijke manieren om het systeem binnen te dringen en de mogelijkheden voor mogelijke kwaadaardige ladingen van virussen met zich mee. Een moderne computergebruiker kan zich niet veilig voelen als hij wordt geconfronteerd met de dreiging het voorwerp te worden van iemands wrede grap - bijvoorbeeld de vernietiging van informatie op een harde schijf - de resultaten van lang en nauwgezet werk, of de diefstal van een wachtwoord voor de mailsysteem. Virustechnologieën voor mobiele apparaten hebben zich ook ontwikkeld. Niet alleen Bluetooth-apparaten, maar ook reguliere MMS-berichten (ComWar-worm) worden als penetratieroute gebruikt.

2. Soorten malware

Om u bewust te zijn van de soorten gevaren die uw gegevens kunnen bedreigen, is het nuttig om te weten welke soorten malware zijn en hoe ze werken. Over het algemeen kan malware worden onderverdeeld in de volgende klassen:

1. Virussen: programma's die andere programma's infecteren - ze voegen hun eigen code eraan toe om controle te krijgen wanneer geïnfecteerde bestanden worden gestart. Deze eenvoudige definitie maakt het mogelijk om de belangrijkste actie van het virus te identificeren: infectie. De verspreidingssnelheid van virussen is iets lager dan die van wormen.

2. Wormen: deze categorie malware gebruikt netwerkbronnen om zich te verspreiden. De naam van deze klasse is gebaseerd op het vermogen van wormen om van computer naar computer te ‘kruipen’ met behulp van netwerken, e-mail en andere informatiekanalen. Hierdoor kunnen wormen zich ook met een uitzonderlijk hoge snelheid verspreiden.

Wormen dringen een computer binnen, berekenen de netwerkadressen van andere computers en sturen kopieën van zichzelf naar deze adressen. Naast netwerkadressen worden vaak adresboekgegevens van e-mailclients gebruikt. Vertegenwoordigers van deze klasse malware creëren soms werkbestanden op systeemschijven, maar hebben mogelijk helemaal geen toegang tot computerbronnen (met uitzondering van RAM).

3. Trojaanse programma's (Trojaanse paarden): programma's die acties uitvoeren op de getroffen computers die niet door de gebruiker zijn geautoriseerd, d.w.z. afhankelijk van bepaalde omstandigheden vernietigen ze informatie op schijven, zorgen ervoor dat het systeem vastloopt, stelen vertrouwelijke informatie, enz. Deze klasse malware is geen virus in de traditionele zin van het woord (dat wil zeggen dat het geen andere programma's of gegevens infecteert); Trojaanse programma's zijn niet in staat zelfstandig computers binnen te dringen en worden door aanvallers verspreid onder het mom van 'nuttige' software. Bovendien kan de schade die ze veroorzaken vele malen groter zijn dan de verliezen als gevolg van een traditionele virusaanval.

4. Spyware: software waarmee u zonder medeweten informatie kunt verzamelen over een individuele gebruiker of organisatie. Het kan zijn dat u zich niet eens realiseert dat er spyware op uw computer staat. Het doel van spyware is doorgaans om:

Het volgen van gebruikersacties op de computer;

Informatie verzamelen over de inhoud van de harde schijf; in dit geval hebben we het meestal over het scannen van enkele mappen en het systeemregister om een ​​lijst samen te stellen met software die op de computer is geïnstalleerd;

Het verzamelen van informatie over de kwaliteit van de communicatie, de verbindingsmethode, de modemsnelheid, enz.

Deze programma's beperken zich echter niet alleen tot het verzamelen van informatie; ze vormen een reële bedreiging voor de veiligheid. Met tenminste twee van de bekende programma’s – Gator en eZula – kan een aanvaller niet alleen informatie verzamelen, maar ook de computer van iemand anders besturen. Een ander voorbeeld van spyware zijn programma's die zichzelf insluiten in een browser die op een computer is geïnstalleerd en verkeer omleiden. Je bent vast wel eens soortgelijke programma's tegengekomen, als wanneer je het ene websiteadres opvraagt, er een heel ander adres wordt geopend.

Eén type spyware zijn phishing-e-mails.

5. Phishing – mailing met als doel vertrouwelijke informatie van de gebruiker te verkrijgen, meestal van financiële aard. Dergelijke brieven zijn zo opgesteld dat ze zoveel mogelijk lijken op informatiebrieven van bankinstellingen en bekende merkbedrijven. De e-mails bevatten een link naar een valse website waar de gebruiker wordt gevraagd om bijvoorbeeld zijn creditcardnummer en andere vertrouwelijke informatie in te voeren.

6. Adware: programmacode die zonder medeweten van de gebruiker in de software is opgenomen met als doel het tonen van advertenties. Advertentieprogramma's zijn doorgaans ingebouwd in software die gratis wordt verspreid. Advertenties bevinden zich in de werkinterface. Vaak verzamelen deze programma's ook persoonlijke informatie over de gebruiker en sturen deze door naar hun ontwikkelaar.

7. Potentieel gevaarlijke applicaties (Riskware): software die geen virus is, maar wel een potentiële bedreiging bevat. Onder bepaalde omstandigheden brengt het hebben van dergelijke programma's op uw computer uw gegevens in gevaar. Dergelijke programma's omvatten hulpprogramma's voor extern beheer, programma's voor het automatisch bellen naar betaalde internetbronnen via een inbelverbinding, en andere.

8. Grappen: software die geen directe schade aan de computer toebrengt, maar berichten weergeeft dat dergelijke schade al is veroorzaakt of onder bepaalde omstandigheden zal worden veroorzaakt. Dergelijke programma's waarschuwen de gebruiker vaak voor een niet-bestaand gevaar, ze geven bijvoorbeeld berichten weer over het formatteren van de schijf (hoewel er feitelijk geen formattering plaatsvindt), detecteren virussen in niet-geïnfecteerde bestanden, enz.

9. Rootkits: dit zijn hulpprogramma's die worden gebruikt om kwaadaardige activiteiten te verbergen. Ze vermommen malware om detectie door antivirusprogramma's te voorkomen. Rootkits kunnen ook het besturingssysteem op een computer wijzigen en de basisfuncties ervan vervangen om hun eigen aanwezigheid en de acties die de aanvaller op de geïnfecteerde computer onderneemt, te verbergen.

10. Spam: anonieme massamailcorrespondentie van ongevraagde aard. Spam omvat dus mailings met een politiek en propagandakarakter, brieven waarin iemand om hulp wordt opgeroepen. Een aparte categorie spam bestaat uit brieven met aanbiedingen om een ​​grote som geld uit te laten betalen of het betrekken van mensen in financiële piramides, maar ook brieven gericht op het stelen van wachtwoorden en creditcardnummers, brieven met verzoeken om door te sturen naar vrienden (bijvoorbeeld kettingbrieven) brieven), enz. Spam verhoogt de belasting van mailservers aanzienlijk en vergroot het risico dat informatie verloren gaat die belangrijk is voor de gebruiker.

3. Tekenen van een computervirusinfectie. Acties die moeten worden ondernomen als er een infectie wordt gedetecteerd

Tekenen van een computervirusinfectie

Het bestaan ​​van virussen op een computer is moeilijk te detecteren omdat ze verborgen zijn tussen gewone bestanden, maar er zijn een aantal tekenen die erop wijzen dat een computer geïnfecteerd is. Als u merkt dat er "vreemde" dingen met uw computer gebeuren, namelijk:

Onverwachte berichten, afbeeldingen en geluiden worden op het scherm weergegeven;

De cd-rom-lade gaat onverwacht open en dicht;

Willekeurig, zonder uw deelname, worden er programma's op uw computer gestart;

Er worden waarschuwingen op het scherm weergegeven over elk programma op uw computer dat probeert toegang te krijgen tot internet, hoewel u dergelijk gedrag op geen enkele manier hebt geïnitieerd. Met een hoge mate van waarschijnlijkheid kan worden aangenomen dat uw computer is geïnfecteerd met een virus .

Daarnaast zijn er enkele karakteristieke tekenen van een virusinfectie via mail:

Vrienden of kennissen vertellen u over berichten van u die u niet heeft verzonden;

Er staan ​​een groot aantal berichten in uw mailbox zonder retouradres of header.

Opgemerkt moet worden dat dergelijke symptomen niet altijd worden veroorzaakt door de aanwezigheid van virussen. Soms kunnen ze het gevolg zijn van andere redenen. In het geval van e-mail kunnen geïnfecteerde berichten bijvoorbeeld met uw retouradres worden verzonden, maar niet vanaf uw computer.

Er zijn ook indirecte tekenen van computerinfectie:

Frequente vastlopen en crashes van de computer;

Trage werking van de computer bij het starten van programma's;

Onvermogen om het besturingssysteem te laden;

Verdwijning van bestanden en mappen of beschadiging van hun inhoud;

Regelmatige toegang tot de harde schijf (het lampje op de systeemeenheid knippert regelmatig);

Microsoft Internet Explorer loopt vast of gedraagt ​​zich op onverwachte manieren (het programmavenster kan bijvoorbeeld niet worden gesloten).

In 90% van de gevallen wordt de aanwezigheid van indirecte symptomen veroorzaakt door een hardware- of softwarefout.


©2015-2019 website
Alle rechten behoren toe aan hun auteurs. Deze site claimt geen auteurschap, maar biedt gratis gebruik.
Aanmaakdatum van de pagina: 08-01-2018