Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОСНОВЫ ЛЕЧЕНИЯ ОПЕРАЦИОННЫХ СИСТЕМ MICROSOFT WI...doc
Скачиваний:
29
Добавлен:
29.08.2019
Размер:
1.25 Mб
Скачать

Антивирусный портал VirusInfo

ОСНОВЫ ЛЕЧЕНИЯ ОПЕРАЦИОННЫХ СИСТЕМ MICROSOFT WINDOWS ОТ ВРЕДОНОСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ПОСРЕДСТВОМ УТИЛИТ HIJACKTHIS И AVZ

Учебный курс

Автор-составитель Николай Головко

Ставрополь 2008

Содержание

I. Введение

II. Работа с инструментами диагностики и лечения

  1. Описание HiJackThis и работа с ней

  2. Описание AVZ и работа с ней

III. Основы диагностики

  1. Чтение протоколов HiJackThis

  2. Чтение протоколов AVZ

IV. Лечение

  1. Лечение с помощью HiJackThis

  2. Лечение с помощью AVZ

V. Заключение

I. Введение

Учебный курс по основам лечения операционных систем семейства Microsoft Windows с помощью утилит HiJackThis и AVZ разработан антивирусным порталом VirusInfo с целью теоретического обеспечения тестирования пользователей на получение совместного сертификата VirusInfo и Лаборатории Касперского в области лечения компьютеров. Курс объединяет в себе опыт, накопленный специалистами VirusInfo за годы успешного лечения компьютеров под управлением Microsoft Windows. В данном учебнике рассматриваются принципы работы утилит, используемых специалистами VirusInfo, основы понимания протоколов этих утилит, а также представлена базовая информация о формах, способах и методах лечения инфицированного компьютера посредством указанных программ.

При подготовке учебника использовались разнообразные справочные материалы, такие, как учебник по работе с утилитой HiJackThis известного специалиста в области информационной безопасности Saule. В качестве примеров приведены реальные случаи инфекций, успешно устраненных специалистами VirusInfo. Курс, таким образом, основан на прочном теоретическом фундаменте и подкреплен личным профессиональным опытом авторов-составителей.

Основные положения, излагаемые в учебнике, проверяются тестированием на совместный сертификат VirusInfo и Лаборатории Касперского в области лечения компьютеров от вредоносного программного обеспечения. Соответственно данный курс может рассматриваться как официальное пособие по подготовке к упомянутому тестированию.

Учебник предназначен для пользователей со средним и продвинутым уровнем владения ПК.

II. Работа с инструментами диагностики и лечения

Добро пожаловать в учебный курс!

Мы постараемся представить вам всю необходимую информацию для овладения нашим методом лечения компьютеров от вредоносного ПО в доступной форме.

Тем не менее, имейте в виду, что определенные познания в сфере информационных технологий вам потребуются. Целью учебника не является научить вас принципам работы компьютера, устройству Windows или определению понятия «компьютерный вирус». Если в этих вопросах вы чувствуете неуверенность, обратитесь предварительно к электронной книге «Безопасный Интернет: Универсальная защита для Windows ME – Vista», доступной по адресу http://security-advisory.virusinfo.info, либо к пособиям для начинающего пользователя компьютера, каковые имеются в изрядных количествах в любом книжном магазине.

Лечение компьютеров по методу VirusInfo подразумевает использование двух утилит, каждая из которых сочетает возможности исследования системы со средствами ее очистки от ненужных и вредоносных компонентов. Это HiJackThis, которую в дальнейшем для краткости мы будем называть HJT, и антивирусная утилита AVZ, разработка русского эксперта в области безопасности Олега Зайцева. В подавляющем большинстве случаев сочетания этих двух утилит совершенно достаточно для уверенной диагностики и успешного удаления вредоносных программ.

Следует иметь в виду, что утилиты не предназначены для удаления вредоносного кода из легитимных программ, т.е. для ликвидации последствий работы файловых инфекторов (классических вирусов). Взамен они предлагают широкий спектр функций по уничтожению червей и троянских коней, которые и составляют сейчас подавляющее большинство вредоносных программ. Что касается классических вирусов, то здесь мы традиционно рекомендуем призывать на помощь либо полноценные антивирусы, либо бесплатные утилиты с функционалом лечения, предлагаемые некоторыми производителями антивирусного ПО (типичные примеры – CureIt! от Dr.Web или недавно появившаяся AVPTool производства Лаборатории Касперского).

В курсе мы последовательно разберем основы работы с HJT и AVZ, чтение их протоколов и лечение компьютера по результатам исследования системы этими двумя утилитами.