- Компьютер тормозит из-за вирусов или антивирусов.
- Компьютер может тормозить из за вирусов и антивирусов.
- Кратко о вирусах
- Кратко об антивирусах
- Заключение:
- Глубокое заражение: 5 угроз, проникающих в железо
- 1 место: оперативная память
- 2 место: жесткие диски
- 3 место: интерфейс USB
- 4 место: интерфейс Thunderbolt
- 5 место: BIOS
- Майнинг повсюду. Подцепил вирус-майнер на компьютер. Рассказываю, как делать не надо.
Компьютер тормозит из-за вирусов или антивирусов.
Доброго времени суток, дорогие читатели. Присаживайтесь поудобнее.
Компьютер может тормозить из за вирусов и антивирусов.
Вы наверное не раз задумывались почему медленно работает компьютер, Вам наверняка советовали «почистить» его от вирусов и установить антивирус. Бесплатные, платные, не важно. Вот Вы установили рекомендованный антивирус, а тормозить меньше не стало, задумываетесь что же сделали не так. Ответ прост: Вы установили антивирус.
Кратко о вирусах
Сейчас на просторах интернета есть несколько вирусов, которые наиболее часто могут подкараулить пользователей.
1. Рекламные вирусы , самые безобидные наверное из всех, это те вирусы. Последствие таких вирусов: непонятные баннеры, забита автозагрузка, в последствии вызывающая долгий старт системы, изменение настроек браузера и т.п .
2. Майнеры криптовалюты , это вирусы более опасные, которые могут привести к поломке не только системы, но и комплектующих вашего системного блока. Данный вирус вызывает постоянную нагрузку центрального процессора и видеоядра компьютера, что сокращает срок службы комплектующих и может вызвать перегрев и сильные зависания.
Особо хитрые майнеры удаляются очень тяжело, антивирусы не могут их отследить.
3. Шифровальщики , такие вирусы больше всего опасны для организаций, т.к они несут вред файлам и важным данным на компьютере. Данный вирус проникает в систему и шифрует все документы, которые впоследствии практически невозможно расшифровать, либо расшифровка стоит кругленькую сумму.
Вирусы обычно встречаются на торрентах, файлообменниках сомнительных веб страницах и через почту. Поэтому будьте крайне осторожны при серфинге интернета, скачивания и установки программ с недоверенных источников. Ведь никакая антивирусная защита не даст Вам гарантий и 100% безопасности. Кстати о антивирусах.
Кратко об антивирусах
В наше время антивирусов разных уйма. Скажу честно, полагаясь на опыт системного администратора, расскажу о бесплатных продуктах, ведь платные добавляют функций, но результат остается тот же.
1. Avast Free Antivirus , данный антивирус я считаю наиболее дурным, т.к он практически никакой защиты не дает, тестировал его на разных вирусах, 1 из 10 только был обнаружен, скажите Вы: «так что ты хотел от бесплатного», с платным дела не лучше. После окончания срока активации, а она дается на год, происходят странные события с компьютером, ошибки файловой системы, системные службы и процессы работают нестабильно, все тормозит, зато ровно через секунду после активации повторно на год, ошибки и неполадки в ту же секунду пропадают. Данный продукт неоправданно популярен и использует рекламу везде, где только можно и нельзя.
2. ESET NOD32 , данный антивирус ведет себя поадекватнее. Этот антивирус был проверен все на тех же вирусах, результат немного лучше — 5 из 10 были обнаружены. Данный антивирус подойдет для домашнего использования, не сильно усердного пользователя.
3. Kaspersky Internet Security , считается лучшим домашним решением, его результат — 7 из 10 найденных, отличительная черта «кушает» больше всех оперативной памяти.
4. Comodo Internet Security , показал себя лучше всех, 8 из 10 обнаруженных, 2 вируса он не смог обнаружить, но они и работать не смогли т.к задумались, а все из за того, что стандартные настройки Файрволла у антивируса не позволяют и вздохнуть программам, тонко настраивается, что у обычного пользователя вызывает дискомфорт, т.к не сразу разберешься, что и к чему.
При выборе антивируса опирайтесь на ваши знания и задачи.
Не устанавливайте одновременно несколько антивирусов, толку от этого никакого, а оперативной памяти все меньше и меньше.
Заключение:
В заключение могу сказать следующее, в большинство случаев причина медленной работы компьютера, отнюдь не вирусы, а нехватка памяти. На большинство обычных офисных компьютерах, стоит по 4 ГБ оперативной памяти, а то и меньше. «Чистая» операционная система Windows потребляет в среднем 1 гб оперативной памяти, антивирус 1+ ГБ, остается 2 ГБ. Пять вкладок в интернет браузере «съедает» оставшиеся два. Математика проста, чем больше оперативной памяти свободно, тем быстрее работает ОС (операционная система) и ПО (программное обеспечение). Так же необходимо внимательно смотреть, что и откуда Вы скачиваете/устанавливаете, но это уже совсем другая история. Это разберем в следующей статье. Спасибо, если дочитали до конца.
Данный материал, это лишь личное мнение автора, может не совпадать с Вашим.
Спасибо за прочтение данного материала. Вы для меня герой.
Это первая статья на моем веку.
Подписывайтесь на канал.
Ставьте палец вверх, оставляйте комментарии.
Спасибо за поддержку.
До скорых встреч.
Источник
Глубокое заражение: 5 угроз, проникающих в железо
Железо обычно считается относительно чистым и «безгрешным» — в противоположность софту, напичканному багами и кишащему зловредами. Но это уже давно не так
Мы привыкли делить IT-безопасность на две неравные половинки из железа и софта. Железо обычно считается относительно чистым и «безгрешным» — в противоположность софту, напичканному багами и кишащему зловредами.
Долгое время такая система ценностей работала неплохо, но за последние годы начала давать все больше сбоев. Теперь уязвимости нередко находят уже и в микропрограммах, управляющих отдельными «железками». Что самое неприятное, традиционные средства обнаружения угроз в этом случае зачастую бессильны.
Для иллюстрации этой тревожной тенденции рассмотрим пятерку опасных аппаратных уязвимостей, обнаруженных за последнее время в начинке современных компьютеров.
1 место: оперативная память
Первое место безоговорочно занимает проблема с оперативной памятью DDR DRAM, которую принципиально невозможно решить никаким программным патчем. Уязвимость, получившая название Rowhammer, связана… с прогрессом технологий производства чипов.
По мере того как микросхемы становятся компактнее, их соседние элементы все больше влияют друг на друга. В современных чипах памяти это может приводить к редкому эффекту самопроизвольного переключения ячейки памяти под действием электрического импульса от соседей.
До недавних пор предполагалось, что этот феномен практически невозможно использовать в реальной атаке для получения контроля над компьютером. Однако команде исследователей удалось таким образом получить привилегированные права на 15 из 29 тестовых ноутбуков.
Rowhammer hardware exploit poses threat to DRAM memory in many laptops, PCs: https://t.co/z3Sr8L8SVy
Работает эта атака следующим образом. Для обеспечения безопасности изменения в каждый блок оперативной памяти могут вносить только определенная программа или процесс операционной системы. Условно говоря, некий важный процесс работает внутри хорошо защищенного дома, а неблагонадежная программа — на улице, за входной дверью.
Однако выяснилось, что если за входной дверью громко топать (быстро и часто менять содержимое ячеек памяти), то дверной замок с высокой вероятностью ломается. Такие уж замки ненадежные стали нынче делать.
Память более нового стандарта DDR4 и модули с контролем четности (которые стоят существенно дороже) к этой атаке невосприимчивы. И это хорошая новость.
Плохая же состоит в том, что очень многие современные компьютеры взломать таким образом можно. И сделать с этим ничего нельзя, единственное решение — поголовная замена используемых модулей памяти.
2 место: жесткие диски
Раз уж мы начали с оперативной памяти, было бы несправедливо обойти стороной и жесткие диски. Благодаря недавнему расследованию деятельности хакерской группы Equation, проведенному «Лабораторией Касперского», мы теперь знаем, что прошивка микроконтроллера винчестеров тоже может содержать в себе много интересного.
Исследователи «Лаборатории Касперского» нашли вирус, который невозможно удалить с жесткого диска: http://t.co/CZV9J9FO46
Например, зловредные модули, перехватывающие управление диском и работающие фактически в «режиме Бога». Вылечить жесткий диск после такого внедрения невозможно: «испорченная» взломщиками микропрограмма винчестера просто скрывает области диска, в которые записывается основная часть вредоносного ПО, и блокирует попытки заменить саму микропрограмму. И форматирование не поможет: все, что можно сделать, — это уничтожить зараженный диск физически.
The only solution to the Equation Group is destroying your hard drive http://t.co/pZhFXQzXMY #TheSAS2015 #Kaspersky
Хорошая новость состоит в том, что такая атака — крайне трудоемкое и дорогостоящее мероприятие. Поэтому подавляющему большинству пользователей данная опасность не грозит — только особым счастливчикам, чьи данные настолько ценны, что их кража способна окупить расходы.
3 место: интерфейс USB
На третьем месте в нашем хит-параде уже не очень свежая, но по-прежнему актуальная уязвимость интерфейса USB. Совсем недавно новую жизнь в эту тему вдохнула современная компьютерная мода. Дело в том, что последние модели ноутбуков Apple MacBook и Google Pixel оснащены универсальным портом USB, через который в числе прочего подключается и зарядное устройство.
На первый взгляд ничего плохого здесь нет, всего лишь красивая унификация интерфейсов. Проблема в том, что подключение любого устройства через шину USB — дело небезопасное. Мы уже писали о критической уязвимости BadUSB, обнаруженной летом прошлого года.
Взлом медоборудования, фатальная уязвимость USB и другие ужасы, о которых мы узнали, побывав на Black Hat: http://t.co/DGOtlIQK3g
Она позволяет внедрить вредоносный код непосредственно в микроконтроллер USB-устройства (флешки, клавиатуры и любого другого устройства) — там, где его не обнаружит, увы, ни одна антивирусная программа, даже самая хорошая. Тем, кому есть что терять, эксперты по безопасности советуют на всякий пожарный просто не пользоваться USB-портами. Вот только для новых Макбуков такая рекомендация нереализуема в принципе — зарядку же нужно подключать!
Скептики могут возразить, что в стандартном адаптере питания вредоносный код не запишешь, ибо некуда. Но это беда поправимая: при желании зарядку можно «творчески доработать» (аналогичная задача по инфицированию iPhone через зарядное устройство была решена уже больше двух лет назад).
Дальше остается только стратегически грамотно поместить такое «троянское питание» для публичного использования в каком-нибудь публичном месте. Или подменить зарядку жертвы, если речь идет об адресной атаке.
4 место: интерфейс Thunderbolt
Четвертое место в чарте занимает тоже «портовая» уязвимость, только связанная с другим интерфейсом — Thunderbolt. Оказывается, подключение через него также весьма небезопасно. Соответствующий сценарий атаки для устройств под управлением Mac OS X продемонстрировал в конце прошлого года исследователь в области безопасности Тремелл Хадсон.
Созданный им буткит Thunderstrike (кстати, первый буткит для яблочной операционной системы) использует функцию загрузки дополнительных модулей прошивки с внешних устройств. Thunderstrike подменяет ключи цифровых подписей в BIOS, которые используются для проверки обновлений, после чего с компьютером можно творить все что заблагорассудится.
Все, что вы хотели знать о Thunderstrike — первом (и очень серьезном!) бутките для Mac: http://t.co/XhV85kJOKO
После публикации исследования Хадсона Apple заблокировала возможность такой атаки в обновлении операционной системы (OS X 10.10.2). Правда, по словам Хадсона, этот патч — всего лишь временное решение. Принципиальная основа уязвимости по-прежнему остается нетронутой, так что история явно ждет продолжения.
5 место: BIOS
Когда-то каждый разработчик BIOS для материнских плат ПК использовал собственные рецепты, которые держались в секрете. Разобраться в устройстве таких микропрограмм было очень непросто, а значит, мало какой хакер был способен обнаружить в них баги.
С распространением UEFI изрядная часть кода для разных платформ стала общей, и это здорово облегчило жизнь не только производителям компьютеров и разработчикам BIOS, но и создателям зловредов.
Например, одна из недавних уязвимостей UEFI-систем позволяет перезаписать содержимое BIOS, несмотря на все ухищрения защиты, включая новомодную функцию Secure Boot в Windows 8. Ошибка допущена в реализации стандартной функции, поэтому работает во многих версиях BIOS разных производителей.
Новый BIOS-имплантат и инструмент обнаружения уязвимостей дебютировали на CanSecWest: http://t.co/ftkIzZdLxw
Большинство описанных выше угроз пока остаются некой экзотикой, с которой рядовые пользователи едва ли столкнутся. Однако завтра ситуация может в корне измениться — возможно, скоро мы с умилением будем вспоминать старые добрые времена, когда самым надежным способом лечения зараженного компьютера считалось форматирование жесткого диска.
Источник
Майнинг повсюду. Подцепил вирус-майнер на компьютер. Рассказываю, как делать не надо.
Только собрал себе новый компьютер и вот, пожалуйста, — вирус-майнер, который грузит мой новый процессор до 80-90%.
Приветствую вас, друзья, сегодня хочу рассказать о том, как я поймал вирус-майнер, что делать, чтобы его не словить, как от него избавиться и какие признаки его появления.
Начну с того, что всё до банального просто — я заметил это, когда центральный кулер начал работать не на привычной для повседневного пользования оборотах, ну или, проще говоря, начал шуметь.
Начну с того, как я его всё-таки поймал.
А всё просто, друзья. Не будьте пиратами и не качайте игры с торрента, откуда попало. Я всего лишь скачал себе игру под названием Tropico 6, но дело тут не в конкретной игре, а в целом о скачивании игр с Торрента, так как это всегда большой риск нарваться на что угодно, но скорее всего, это будет вот такой вирус.
Поэтому, если вы не it-шник, который с лёгкостью может перебить винду за полчаса, то лучше не скачивайте ничего с торрента, ну или тщательно проверяйте источники.
Как он работает?
Вирус использует ресурс вашего процессора, чтобы удалённо майнить криптовалюту.
Как его вычислить?
Поможет нам в этом Aida 64, вирус крайне умён, поэтому посмотреть нагрузку в диспетчере задач у вас не получится, так как при открытии диспетчера, майнер сию же секунду отключается. Кстати, сидеть со включённым диспетчером не вариант, так как примерно через 2-3 минуты он самостоятельно закроется.
Проведем простой тест, который я покажу наглядно.
Открываем Aida 64 (рекомендую сразу качать крякнутую версию, на лицензии вам будет доступен только 7-дневный режим)
Источник