Официальный сайт goldsoftware 24/7/365

НФПК
Проект реализуется
Национальным фондом подготовки кадров
Вы не зарегистрированы

Авторизация



Устранение распространенных последствий воздействия вредоносных программ.

Размещено: Егор Александрович Рубан - ср, 07/04/2010 - 08:39

 

 Теоретическая часть.

 

Очень часто при работе с ПК мы сталкиваемся со следующими проблемами:

 

1. При попытки открытия диспетчера задач или реестра, возникает сообщение о том, что он заблокирован администратором системы.

2.  При попытки открытия накопителя возникает ошибка и он не открывается.

 

В чем же причина вышеприведенных проблем?

 

Рассмотрим проблему №1.

 

Плохо это или хорошо, но в реестре в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System существует пара ключиков, называются они DisableRegistryTools и DisableTaskMgr. По умолчанию они имеют значение 0. Но иногда злоумышленники пытаются скрыть жизнедеятельность своей вредоносной программы варварскими способами - они блокируют доступ к системному реестру и диспетчеру задач, чтобы пользователь не смог заметить зловредное приложение. Как же они это делают? Да очень просто, они устанавливают значение 1 в ключах DisableRegistryTools и DisableTaskMgr.  Соответственно и избавиться от этой проблемы довольно просто, всего лишь необходимо подредактировать параметры двух ключей.  Сразу хотелось бы отметить, что изначально, в зависимости от версии windows, эти два ключа могут отсутствовать, но при их создании они будут функционировать.

 

Теперь настало время рассмотреть проблему №2.

 

Здесь все еще проще. Очень часто нехорошие дяди хотят заразить наш компьютер через флешки. Для запуска своей злодейской программы они создают на флешке файл autorun.inf и указывают в нем какую программу нужно запустить при открытие накопителя. Чаще всего наши с вами доблестные антивирусные программы без проблем удаляют вирус, но вот файл autorun.inf так и остается лежать на флешке. В итоги при открытие диска выполняется содержимое файла autorun, происходит попытка запуска вредоносной программы, но ее то уже нет=) Вот из за этого и возникает ошибка. Чтобы избавиться от нее необходимо удалить файл autorin.inf с флешки, извлечь флешку из ПК и вставить снова, проблема будет решена. Иногда бывает схожая ситуация, файл autorun.inf обнаруживается в корне жесткого диска и выполняется при его открытие. Для устранения этой проблемы необходимо удалить файл autorun.inf и перезагрузить компьютер, проблема будет решена.

 

 Практическая часть.

 

 К сожалению многие пользователи ПК не обладают достаточным уровнем знания , и удаление вышеприведенных проблем для них крайне затруднительно.

 

Я решил им немного помочь=)

 

За пару часиков была написана программка, способная устранять все вышеперечисленные проблемы. Уж не знаю почему, но решил написать я ее в двух версиях первая порадует своей красочностью, вторая должна понравится любителям консольных приложений. Обе версии программы обладают возможностями устранения и поиска данных проблем.

 

Обычная версия:

Прямая ссылка:

nuikak.ru/noproblem.zip

Ссылка с файлообменника:

letitbit.net/download/07970.0792845337cfb11c4e7b3ceff/noproblem.zip.html

 

 

Консольная версия:

Прямая ссылка:

nuikak.ru/noproblemc.zip

Ссылка с файлообменника:

download/98353.98fd7729e6c23171d656a70a8/noproblemc.zip.html

 

 

Обе программы написаны на Delphi 7.

 

 

К сожалению под Windows 7 мои программки так  и не заработали, точнее сказать заработали, но вот редактировать параметры ключей реестра отказались наотрез=( Возможно в будущем решу и эту проблему.

 

Готов ответить на любые вопросы по работе программ.

 

Рубан Егор Александрович

АГТУ г. Астрахань

[email protected]

На конкурс "Школа - территория информационной безопасности".
 

 

 


Поиск

Loading

Смотреть видео онлайн


Смотреть русское с разговорами видео

Online video HD

Видео скачать на телефон

Русские фильмы бесплатно

Full HD video online

Смотреть видео онлайн

Смотреть HD видео бесплатно

School смотреть онлайн