25 februarie 2013

Malware - ce este si cum ne aparam

Exista o confuzie (fireasca) atunci cand vine vorba de malware, virus, vierme ... Malware-ul este virus? Dar viermele?

Ce este un malware?
Malware este denumirea generica a programelor create in scopul furtului/distrugerii datelor. Programe malware pot fi: virusi, viermi, cai troiani, adware, spyware ...
Pe scurt, orice program daunator poate fi denumit malware.

Infectare sistem
Cele mai multe sisteme sunt infectate prin intermediul stick-urilor USB. Un program malware se poate propaga si prin intermediul CD-urilor/DVD-urilor, cardurilor foto sau al oricarui alt tip de dispozitiv de stocare care poate fi rescris.
Sistemul mai poate fi infestat si prin instalarea unor programe necunoscute, descarcarea/instalarea fisierelor tip .torrent, accesarea link-urilor necunoscute (email, mesagerie, retele sociale sau P2P, site-uri, forumuri ...), deschiderea atasamentelor din email.

Manifestari sistem infectat
Odata cu infestarea sistemului pot aparea si anumite manifestari:
  • sarcinile sunt executate cu intarziere
  • desktop-ul se incarca greu la pornirea sistemului
  • in Task Manager  apar programe si servicii necunoscute
  • Task Manager, Command Prompt, registrul Windows sau alte aplicatii de sistem nu mai pot fi deschise
  • anumite comenzi de sistem nu mai functioneaza (click dreapta pe taskbar sau desktop ...)
  • taskbar-ul dispare
  • adresa de start a browser-ului este modificata
  • afisarea unor mesaje de eroare ciudate
  • functionare defectuoasa a retelei
  • afisarea pe desktop a unor ferestre sau reclame
  • imposibilitatea de a vedea fisierele si folderele ascunse ...
Oricare dintre manifestarile neobinuite enumerate mai sus pot constitui motive de ingrijorare. Cu toate acestea, unele dintre manifestarile neobisnuite de mai sus pot fi cauzate si de conflicte hardware, instalarea unor drivere incompatibile, configurarea eronata a sistemului, probleme modem, rularea mai multor programe si/sau servicii in fundal.
Programele antivirus pot fi mari consumatoare de resurse, mai ales daca nu sunt configurate corect.
Inainte de a trage vreo concluzie se recomanda scanarea sistemului folosind programe antivirus/antimalware.

Ce fac daca sistemul este infestat?
In cazul infectarii sistemului prima masura este salvarea datelor importante. Chiar daca sistemul va fi compromis, datele vor fi in siguranta.
Incercati sa devirusati sistemul folosind produse antivirus/antimalware consacrate. Aveti grija sa nu folositi programe antivirus false.

Manifestare program antivirus fals


Important
- Daca sistemul este compromis, inainte de reinstalarea sistemului de operare, verificati cu ajutorul produselor antivirus/antimalware si restul dispozitivelor de stocare (stick USB, carduri ...).
Multi utilizatori uita sa efectueze si aceasta operatie, rezultatul fiind, de multe ori, reinfectarea rapida a noului sistem de operare.

Cateva produse de securitate (ordine alfabetica):
Scanare virusi online