Скрипт-вирусы

Материал из Letopisi.Ru — «Время вернуться домой»
Версия от 22:55, 25 января 2023; Профессор Пчелкин (обсуждение | вклад)

(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к: навигация, поиск
Скрипт вирусы – привязка к одному из встроенных языков программирования. 

Каждый вирус привязан к определенной дырке в системе защиты одной из программ, состоит из набора инструкций для ядра программы. Сталкивание с таким вирусом бывает редко и приходит он на электронную почту виде двойного расширения. Самыми яркими представителями этого типа являются LoveLetter и Anna Kournikova.

Примером такого письма может быть следующее: вам пришло на почту письмо от неизвестного пользователя, заходя в него вы видите вложение в виде картинки или программы, открыв ее скрипт мгновенно начинает свое коварное дело. Хитрость такова – файл, который нам показался картинкой, имеет двойное расширение, например LoveLetter.jpg.vbs

Здесь видны два расширения, но истинное только второе (vbs), а первое лишь входит в название файла. В Windows есть функция «Скрывать зарегистрированные расширения», она то и делает этот скрипт еще более защищенным от глаз. Расширение vbs является зарегистрированным с системе Windows, поэтому она его скрывает и остается только LoveLetter.jpg ну и пользователи доверительно нажимают на эту картинку. Убрать такую функцию можно следующим образом: Свойства папки -> Вид и снимите галочку с пункта Скрывать расширения для зарегистрированных типов файлов. Правда после этого не забудьте при переименовани файла оставлять его расширение, потому как ОС Windows не сможет распознать файл без него.

Доверить можно только лишь некоторым расширениям файлов, которые приходят вам на почту, это: txt, jpg, gif, bmp, tif, mp3, wma. А вот к вредоносным, в которых может прятаться вирус относятся такие как: asx, bas, bat, , com, cpl, crt, exe, inf, ins, js, msc, msi, pif, reg, scf, scr, shs, vbs. Не нужно их удалять из вашей системы, так как эти файлы являются системными и могут испортить работу вашей системы, проверьте их антивирусом в том случае, когда они приходят вам на почту.

Персональные инструменты
Инструменты