Троянська програма, або вірус-сюрприз

Anonim

Існує маса різновидів комп'ютерних вірусів. Деякі є тільки частиною програми, інші самі являють собою повноцінні і корисні додатки. До цього типу належить і троянська програма. Як правило, вона призначена для впровадження в комп'ютерну систему. Упровадившись, троян або відсилає злочинцеві інформацію з зараженого комп'ютера, або руйнує систему зсередини і використовує її в якості «інструмента злочину». Яскравим прикладом такого вірусу можна назвати програму waterfalls.scr, яка маскується під скрінсервер.

Троянська програма була названа в честь всім відомого дерев'яного коня, за допомогою якого греки захопили і знищили неприступну Трою. Як і троянський кінь, однойменна програма виглядає безневинним і корисним подарунком, а на ділі виявляється підступним вірусом-сюрпризом. До установки розпізнати такий вірус практично неможливо. Деякі трояни навіть після установки продовжують виконувати функції програми, під яку були замасковані. Розмножуватися такий вірус не може, але, запускаючи його, користувач кожен раз відновлює руйнівну діяльність в своєму комп'ютері. Практично всі віруси цього типу складаються з клієнта і сервера. Сервер впроваджується в заражену систему, а клієнт використовується злочинець

ом для управління нею.

Троянська програма має шість типів шкідливої ​​діяльності. Деякі віруси відкривають злочинцеві віддалений доступ, інші просто знищують дані, завантажують додаткових шкідників, копіюють «фальшиві» посилання на сайти з платної реєстрацією, відключають антивіруси і здійснюють DDoS-атаки. Якщо заражений комп'ютер підключений до модемного Інтернету, троян робить телефонні дзвінки, після чого рахунок користувача «худне» на значну суму.

Троянські програми і захист від них

Є кілька ознак, за якими визначається зараження трояном. Перш за все треба звернути увагу на реєстр автозапуску. Розгромна замовна стаття там «несанкціонована» програма може виявитися вірусом. На зараження вказує і непередбачувана користувачем закачування ігор, додатків або відео, а також довільне створення скріншотів. У процесі запуску вірусу комп'ютер може сам перезавантажитися.

Троянська програма може запускати перегляд відео або зображень, відкривати і закривати консоль приводу або довільно вимикати комп'ютер.

Через велику кількість форм і видів єдиного способу боротьби з трояном не існує. Якщо система заразилася, варто очистити папку з тимчасовими інтернет-файлами, а потім просканувати систему антивірусом. Якщо об'єкт, виявлений антивірусом, не видаляється і не очищається, можна знайти і видалити його вручну. А ось при тотальному зараженні допоможе тільки перевстановлення операційної системи.

Один з найновіших вірусів називається Qhost. Троянська програма цього типу є зміненим файлом Windows розміром 2600 байт. Новий вірус блокує перехід користувача на певні сайти і запити до обраним серверів. Блокування здійснюється додаванням в файл трояна з ім'ям host списку «заборонених» сайтів. Щоб знешкодити такий вірус, досить відредагувати цей файл в програмі «Блокнот», а потім просканувати систему антивірусною програмою.