У нас всегда: бесплатный софт, вэб-сервисы, ресурсы по раскрутке и дизайну, заработок и спонсоры, техническая документация, свежие номера журнала "Internet Zone"- все это на http://www.izone.com.ua/ 

Где сидит троян в Windows 

Где может находиться запись о запуске троянской программы на моем компьютере (Windows 98)?

Перво-наперво, это папка автозагрузка (startup). Но вероятность нахождения там чего-либо подозрительного очень мала. Большинство троянских программ прописывают себя в реестр в следующие секции:

HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\RunServices

HKEY_USERS\.DEFAULT\Software\ Microsoft\Windows\CurrentVersion\Run

Кроме того, существует еще возможность записаться в файл Win.ini в секции load и run. Стоит отметить, что серезный продукт может замаскироваться под стандартный модуль Windows (DLL VXD...), и в этом случае ничего подозрительного в секциях автозапуска найти не удастся.

Кстати, уважаемые игроки и игруны в Quake3. Специально для вас (из списка рассылки News Bytes):

"Компания Internet Security Systems (ISS) (http://www.iss.net/) сообщила об идентификации бреши в защите сетевой игры Quake3 Arena производства id Software. Из-за этой дыры хакер с сервера Quake3 Arena может читать и записывать файлы на компьютере пользователя, в том числе файлы конфигурации. Как сообщается, администраторы ЛС могут даже не знать, что пользователи их сетей получают доступ к потенциально опасным серверам Quake3 Arena. Такая дыра появилась после того, как 15 марта было выпущено обновление 1.16 для Quake3 Arena, в которое включена функция автоматической загрузки. Таким образом, владелец сайта Quake3 Arena может устанавливать на компьютеры подключающихся к нему пользователей троянских коней, считывать его пароли и файлы и изменять файлы по своему усмотрению. ISS рекомендует пользователям серверов Quake3 Arena для предотвращения потенциальных атак отключить функцию автоматической загрузки. Это можно сделать, выбрав в главном меню пункт "setup", а затем - "game options". В этом случае обновления пользователю придется производить вручную, но при этом можно будет проверять загружаемое ПО на наличие троянских программ. В свою очередь разработчик Quake3 Arena, компания id Software, рекомендует всем операторам серверов и конечным пользователям как можно быстрее загрузить следующую версию Quake3 Arena 1.17, которую можно скопировать по адресам http://www.quake3arena.com/, http://www.planetquake.com/ и http://www.quake3world.com/

Использованы материалы: www.kv.minsk.by

 


Copyright © 1999-2000гг. "Internet Zone" & Nik Romanov. nikspase@mail.ru, nikspase@hotmail.ru,  http://www.izone.com.ua/
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone" как на источник получения информации, при этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izone.com.ua/.