Strona główna
szukaj      
 
Oprogramowanie
Sprzęt
Biznes
Internet
Redakcja
Reklama
04-204 Warszawa
ul. Jordanowska 12
skr. poczt. 73
tel.: (22) 3217800
fax: (22) 3217888

© copyright 2004
IDG Poland SA
AKTUALNOŚCI  

26.06.2009 14:15
Sprawdź czy twój pecet jest w rękach hakerów

Gdy twardy dysk pracuje, a diody rutera migoczą, choć wcale nie siedzisz przy komputerze, być może twój pecet padł ofiarą wirusa lub stał się celem cyberprzestępców. Sprawdź, zanim będzie za późno! Poniższe rady pomogą ustalić, co się dzieje, gdy komputer zachowuje się dziwacznie i nietypowo.

Polecamy:

Do pobrania:

Forum IDG.pl - bezpieczeństwo
Komputer oszalał. Twardy dysk pracuje bez przyczyny, pecet samoczynnie nawiązuje połączenia internetowe, a procesor haruje, choć nie obarczyłeś go żadnymi zadaniami. Przyczyną tych i podobnych innych, zgoła niewytłumaczalnych fenomenów mogą być wirusy, robaki lub trojany. Nawet w systemie z nieustannie działającym oprogramowaniem antywirusowym wyposażonym w najnowsze szczepionki może się zdarzyć, że wedrze się do niego szkodnik. Stanie się tak, gdy intruz jest na tyle nowy, że działający w tle strażnik nie potrafi go wykryć.

Jednak w wielu przypadkach zwodzi nas poczucie strachu. Za zagadkowym zachowaniem kryje się bardzo często zwyczajna usługa systemu Windows lub pożądane aplikacje, które czynią tylko swoją powinność. Kolejne akapity zawierają opis osobliwych zachowań, którymi komputer może zaskoczyć nawet najbardziej doświadczonych użytkowników. Podpowiadamy też jak ustalić przyczyny i zadbać o to, aby komputer był bezpieczny i działał bez zarzutu.

System reaguje powolnie - co pochłania tak dużo zasobów?

Co budzi wątpliwości? Mimo iż na pulpicie jest otwarte tylko jedno okno (np. przeglądarki internetowej), pecet przestał reagować na polecenia lub reaguje ślamazarnie.

Przypuszczenie - animacje Flash lub błędy w oprogramowaniu. Dzisiejsze witryny internetowe są przepełnione filmami reklamowymi na bazie technologii Flash, więc ich wyświetlanie pochłania sporo mocy obliczeniowej. Jednak duże obciążenie procesora może być spowodowane zawieszoną aplikacją.

Jak ustalić przyczynę? Przyczynę obciążenia procesora ustalisz za pomocą menedżera zadań. Do wewnętrznego menedżera Windows dostaniesz się, naciskając klawisze [Ctrl Alt Del]. Przeskocz na kartę Procesy, a następnie kliknij dwukrotnie kolumnę CPU. W ten sposób uporządkujesz malejąco listę względem obciążenia procesora. Na samej górze pojawi się proces, który zużywa najwięcej zasobów procesora. Jeśli jego nazwa nic ci nie mówi, znajdź informacje na jego temat za pomocą wyszukiwarki internetowej.

Większą funkcjonalność od wewnętrznego narzędzia Windows zapewnia Process Explorer.

Użytkownicy Visty mogą pobrać i zainstalować na pasku bocznym gadżet TopProcess. W ten sposób będą mogli nieustannie kontrolować, która aplikacja najbardziej obciąża procesor.

Środki zaradcze. Gdy uda się zidentyfikować proces nadmiernie obciążający procesor, można go zamknąć, klikając prawym przyciskiem myszy i wskazując polecenie Zakończ proces.

Wirusy bywają bardzo rzadko przyczyną dużego obciążenia procesora. A jeśli tak, są źle zaprogramowane lub w danej chwili bardzo aktywne. Przeanalizuj system w poszukiwaniu szkodnika za pomocą oprogramowania antywirusowego.

Pecet zdaje się rozsyłać spam - co oznaczają dziwne maile?

Pożeracze mocy - ten gadżet na pasek boczny nieustannie informuje użytkownika Visty, które aplikacje najbardziej obciążają procesor.
Co budzi wątpliwości? Otrzymujesz odpowiedzi na wiadomości pocztowe wysłane rzekomo z własnej skrzynki pocztowej. W większości są to odpowiedzi z typową informacją, że adresat jest obecnie na urlopie, niekiedy powiadomienie od dostawcy Internetu, że adresat jest nieznany, więc nie można dostarczyć wiadomości.

Przypuszczenie - rozsyłanie niechcianej poczty. Domniemamy, że dystrybutor spamu wykorzystuj twój adres mailowy, aby jego przesyłki reklamowe były bardziej wiarygodne. Oprócz tego powinny łatwiej przedostawać się przez filtry antyspamowe.

Jak ustalić przyczynę? Adres nadawcy można sfałszować w mailu równie łatwo jak w zwyczajnym liście pocztowym. W wypadku poczty elektronicznej zmieniane są wpisy w nagłówku wiadomości. Aby go wyświetlić w Outlooku, wystarczy wskazać menu Widok | Opcje. W Outlooku Expressie należy otworzyć menu Plik | Właściwości i przeskoczyć na kartę Szczegóły, zaś w Thunderbirdzie kliknąć ikonę plusa przed napisem Temat. Zgodnie z oczekiwaniami adres mailowy jest podany w wierszu From. Za falsyfikatem przemawia, gdy w nagłówku znajduje się wiersz Reply To: <twój_adres@twój_operator.pl>. Prawdziwy nadawca jest podany z wyszczególnieniem jego adresu IP tylko w ostatnim wierszu Received: From. Jednak adres IP nie zdradza zbyt wiele.

Ponieważ przeważnie nie masz do czynienia z wiadomością, która została wysłana rzekomo z twojego konta, lecz tylko odpowiedź na nią, uda ci się ją sprawdzić tylko wtedy, jeśli ta odpowiedź zawiera oryginalny nagłówek.

W opisanej sytuacji grozi ci jedynie utrata dobrego imienia, ale twój komputer pozostał nietknięty. Spam jest wysyłany z zupełnie innego miejsca. Nawet nie jest w to włączony twój dostawca Internetu.

Środki zaradcze. Nie uda się ukrócić procederu wysyłania spamu i podawania w nim twoich danych jako nadawcy. W najgorszym wypadku pozostaje tylko założyć nową skrzynkę pocztową i korzystać tylko z nowego adresu mailowego.

Mniej prawdopodobne jest przypuszczenie, że twój komputer został wciągnięty przez hakerów do botnetu i być może rzeczywiście ktoś nadużywa twojej skrzynki pocztowej do dystrybucji niechcianej poczty. Jednak nie zauważyłbyś tego po podejrzanych odpowiedziach.

Aby ustalić, czy komputer stał się komputerem zombie, a więc należy do botnetu, trzeba użyć oprogramowania antywirusowego. Przeskanuj w tym celu system swoim programem antywirusowym. Z bezpłatnych rozwiązań godne polecenia są m.in. NOD32, Avira AntiVir i AVG. Następnie skorzystajmy z pomocy skanera online'owego, np. MKS lub Infected Or Not?, a także za pomocą programu do wykrywania rootkitów, np. Avira Anti Rootkit Tool.

Specjalny program RUBotted sygnalizuje swoją aktywność ikoną w obszarze powiadomień obok zegara na pasku zadań. Kontroluje ruch sieciowy wychodzący z komputera i alarmuje, gdy zauważy w systemie wzorce zachowań typowe dla komputerów zombie.





 1   2   3   dalej

Wprowadził: Krzysztof Daszkiewicz, Arne Arnold




        OCEŃ TEKST
aktualna ocena: 3,7   Twoja ocena:  
statystyki   skomentuj   zobacz komentarze (22)

        NAJNOWSZE OPINIE
Virus ocena: 0 2009-07-16 18:36:08
Czepiliście się Linuxa, a ja mam Amigę i podobnie jak kolega Wesoły - uważam że sławetny Win... zbyt mocno miesza po dysku :-) Do Amiśki podłączyłem ostatnio NTFSowy dysk i czytała go znacznie szybciej niż ViśtaWio. Systemy M$ naprawdę dziwacznie wolne i nie wiadomo czym właściwie uzasadnić ich niebotyczne rozmiary. Te same czynności wykonue się w innych systemach (Linux, MacOS/X, Amiga) znacznie szybciej i przy mniejszym zużyciu zasobów komputera.
rozbawiony :) ocena: 0 2009-07-02 16:54:51
plesniak:
tak trzymac :) - ale powiem ci ze to walka z wiatrakami... albo raczej proba przemuwienia do rozsadku wyznawcom sekt ;) oni maja to co wszyscy robia to co wszyscy uzywaja tego co wszyscy bo tak jest im wygodniej, to ta czesc spoleczenstwa ktora lubi byc manipulowana i nie sprawdza czegos nowsze lepszego szybszego i darmowego tylko dlatego ze wiekszosc tego nie ma...
mario:
ad3. obawiam sie ze sie mylisz... prawdziwych hakerow juz nie ma... dawno nowy nie powstal a przynajmniej nic mi o tym nie wiadomo
polecam ksiazke "w obronie wolnosci"
ona duzo tlumaczy
[[http://stallman.helion.pl/appb.html]]
więcej opinii  

   

 
      ZOBACZ TEŻ:
Aktualności:
  • NetVault z nowymi licencjami
  • Nowa wersja BackupExec dla...
  • Nowy autoloader Tandberg

  •         SUBSKRYPCJE
    AKTUALNOŚCI
      Wersja:
    html  txt


    White Papers
    IBM Workplace Services Express
    IBM Workplace Services Express jest oprogramowaniem do pracy zespołowej dla małych i średnich firm, wyposażonym w zintegrowany portal WWW, którego wygodny i dobrze znany interfejs zapewnia elastyczny dostęp do aplikacji i dokumentów.
    Pobierz darmowe opracowanie white paper.


    LINKI SPONSOROWANE
    W prenumeracie na raty jeden numer PC Worlda tylko 13,90 zł zamiast 19,90 zł! Zamów dziś »
    Prenumerata MIX PC World. Wygodne połączenie wydań papierowych i cyfrowych Szczegóły »
    Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
    Zamów kartę kredytową Banku Millennium, a otrzymasz prenumeratę PC Worlda Szczegóły »
    Prenumerata PC Worlda z DVD za darmo! Sprawdź to! »

    Aktualności - Oprogramowanie - Sprzęt - Biznes - Internet | Komunikaty firm | Przed premierą | Technologie | Praca | Archiwum
    Biznes IT - Marketing - Sprzedaż - Dystrybucja - Rynek - Prawo - Finanse - Strategie - Partnerstwo
    Serwisy IDG | Regulamin | Redakcja | Reklama
    Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych. Korzystanie z serwisu jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Prosimy też o zapoznanie się z ochroną prywatności.
    © copyright 2003-2008 IDG Poland S.A.
    IDG.pl Strona główna