Sprawdź czy twój pecet jest w rękach hakerów

26 czerwca 2009 14:15
Krzysztof Daszkiewicz, Arne Arnold

Gdy twardy dysk pracuje, a diody rutera migoczą, choć wcale nie siedzisz przy komputerze, być może twój pecet padł ofiarą wirusa lub stał się celem cyberprzestępców. Sprawdź, zanim będzie za późno! Poniższe rady pomogą ustalić, co się dzieje, gdy komputer zachowuje się dziwacznie i nietypowo.


Polecamy:

Do pobrania:

Forum IDG.pl - bezpieczeństwo
Komputer oszalał. Twardy dysk pracuje bez przyczyny, pecet samoczynnie nawiązuje połączenia internetowe, a procesor haruje, choć nie obarczyłeś go żadnymi zadaniami. Przyczyną tych i podobnych innych, zgoła niewytłumaczalnych fenomenów mogą być wirusy, robaki lub trojany. Nawet w systemie z nieustannie działającym oprogramowaniem antywirusowym wyposażonym w najnowsze szczepionki może się zdarzyć, że wedrze się do niego szkodnik. Stanie się tak, gdy intruz jest na tyle nowy, że działający w tle strażnik nie potrafi go wykryć.

Jednak w wielu przypadkach zwodzi nas poczucie strachu. Za zagadkowym zachowaniem kryje się bardzo często zwyczajna usługa systemu Windows lub pożądane aplikacje, które czynią tylko swoją powinność. Kolejne akapity zawierają opis osobliwych zachowań, którymi komputer może zaskoczyć nawet najbardziej doświadczonych użytkowników. Podpowiadamy też jak ustalić przyczyny i zadbać o to, aby komputer był bezpieczny i działał bez zarzutu.

System reaguje powolnie - co pochłania tak dużo zasobów?

Co budzi wątpliwości? Mimo iż na pulpicie jest otwarte tylko jedno okno (np. przeglądarki internetowej), pecet przestał reagować na polecenia lub reaguje ślamazarnie.

Przypuszczenie - animacje Flash lub błędy w oprogramowaniu. Dzisiejsze witryny internetowe są przepełnione filmami reklamowymi na bazie technologii Flash, więc ich wyświetlanie pochłania sporo mocy obliczeniowej. Jednak duże obciążenie procesora może być spowodowane zawieszoną aplikacją.

Jak ustalić przyczynę? Przyczynę obciążenia procesora ustalisz za pomocą menedżera zadań. Do wewnętrznego menedżera Windows dostaniesz się, naciskając klawisze [Ctrl Alt Del]. Przeskocz na kartę Procesy, a następnie kliknij dwukrotnie kolumnę CPU. W ten sposób uporządkujesz malejąco listę względem obciążenia procesora. Na samej górze pojawi się proces, który zużywa najwięcej zasobów procesora. Jeśli jego nazwa nic ci nie mówi, znajdź informacje na jego temat za pomocą wyszukiwarki internetowej.

Większą funkcjonalność od wewnętrznego narzędzia Windows zapewnia Process Explorer.

Użytkownicy Visty mogą pobrać i zainstalować na pasku bocznym gadżet TopProcess. W ten sposób będą mogli nieustannie kontrolować, która aplikacja najbardziej obciąża procesor.

Środki zaradcze. Gdy uda się zidentyfikować proces nadmiernie obciążający procesor, można go zamknąć, klikając prawym przyciskiem myszy i wskazując polecenie Zakończ proces.

Wirusy bywają bardzo rzadko przyczyną dużego obciążenia procesora. A jeśli tak, są źle zaprogramowane lub w danej chwili bardzo aktywne. Przeanalizuj system w poszukiwaniu szkodnika za pomocą oprogramowania antywirusowego.

Pecet zdaje się rozsyłać spam - co oznaczają dziwne maile?

Pożeracze mocy - ten gadżet na pasek boczny nieustannie informuje użytkownika Visty, które aplikacje najbardziej obciążają procesor.  Kliknij, aby powiększyćPożeracze mocy - ten gadżet na pasek boczny nieustannie informuje użytkownika Visty, które aplikacje najbardziej obciążają procesor. Co budzi wątpliwości? Otrzymujesz odpowiedzi na wiadomości pocztowe wysłane rzekomo z własnej skrzynki pocztowej. W większości są to odpowiedzi z typową informacją, że adresat jest obecnie na urlopie, niekiedy powiadomienie od dostawcy Internetu, że adresat jest nieznany, więc nie można dostarczyć wiadomości.

Przypuszczenie - rozsyłanie niechcianej poczty. Domniemamy, że dystrybutor spamu wykorzystuj twój adres mailowy, aby jego przesyłki reklamowe były bardziej wiarygodne. Oprócz tego powinny łatwiej przedostawać się przez filtry antyspamowe.

Jak ustalić przyczynę? Adres nadawcy można sfałszować w mailu równie łatwo jak w zwyczajnym liście pocztowym. W wypadku poczty elektronicznej zmieniane są wpisy w nagłówku wiadomości. Aby go wyświetlić w Outlooku, wystarczy wskazać menu Widok | Opcje. W Outlooku Expressie należy otworzyć menu Plik | Właściwości i przeskoczyć na kartę Szczegóły, zaś w Thunderbirdzie kliknąć ikonę plusa przed napisem Temat. Zgodnie z oczekiwaniami adres mailowy jest podany w wierszu From. Za falsyfikatem przemawia, gdy w nagłówku znajduje się wiersz Reply To: <twój_adres@twój_operator.pl>. Prawdziwy nadawca jest podany z wyszczególnieniem jego adresu IP tylko w ostatnim wierszu Received: From. Jednak adres IP nie zdradza zbyt wiele.

Ponieważ przeważnie nie masz do czynienia z wiadomością, która została wysłana rzekomo z twojego konta, lecz tylko odpowiedź na nią, uda ci się ją sprawdzić tylko wtedy, jeśli ta odpowiedź zawiera oryginalny nagłówek.

W opisanej sytuacji grozi ci jedynie utrata dobrego imienia, ale twój komputer pozostał nietknięty. Spam jest wysyłany z zupełnie innego miejsca. Nawet nie jest w to włączony twój dostawca Internetu.

Środki zaradcze. Nie uda się ukrócić procederu wysyłania spamu i podawania w nim twoich danych jako nadawcy. W najgorszym wypadku pozostaje tylko założyć nową skrzynkę pocztową i korzystać tylko z nowego adresu mailowego.

Mniej prawdopodobne jest przypuszczenie, że twój komputer został wciągnięty przez hakerów do botnetu i być może rzeczywiście ktoś nadużywa twojej skrzynki pocztowej do dystrybucji niechcianej poczty. Jednak nie zauważyłbyś tego po podejrzanych odpowiedziach.

Aby ustalić, czy komputer stał się komputerem zombie, a więc należy do botnetu, trzeba użyć oprogramowania antywirusowego. Przeskanuj w tym celu system swoim programem antywirusowym. Z bezpłatnych rozwiązań godne polecenia są m.in. NOD32, Avira AntiVir i AVG. Następnie skorzystajmy z pomocy skanera online'owego, np. MKS lub Infected Or Not?, a także za pomocą programu do wykrywania rootkitów, np. Avira Anti Rootkit Tool.

Specjalny program RUBotted sygnalizuje swoją aktywność ikoną w obszarze powiadomień obok zegara na pasku zadań. Kontroluje ruch sieciowy wychodzący z komputera i alarmuje, gdy zauważy w systemie wzorce zachowań typowe dla komputerów zombie.


Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Wrzuć w Gwar Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Udostępnij na Facebooku! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

~Gość

  • ocena: brak oceny
  • IP: 83.25.99.254
  • 26-06-2009, 14:47

ściema... tak zachowuję się komputer podczas nicnierobienia jeśli ma zainstalowanego NIS albo jakies inne coś

Gościnny

  • ocena: brak oceny
  • IP: 217.117.128.50
  • 26-06-2009, 15:01

Te objawy, a zwłaszcza: Gdy twardy dysk pracuje, a diody rutera migoczą, choć wcale nie siedzisz przy komputerze, oraz System reaguje powolnie - można podciągnąć pod radę: "masz Windows Vista".

Wesoły

  • ocena: brak oceny
  • IP: 88.199.116.7
  • 26-06-2009, 15:05

"Komputer oszalał"

Pewnie masz coś starszego jak Vista.

"System reaguje powolnie - co pochłania tak dużo zasobów? "

Pewnie masz Vistę :-D

"Diody rutera migają - który program wysyła tyle danych? "

MS sprawdza Twojego Windowsa, do tego jeszcze geolokalizacja pewnie jakaś chodzi.

"Niektórzy sąsiedzi pasożytują."

Czytaj: pewnie seedujesz na torrentach...

"Notoryczne wyskakujące okna - skąd bierze się reklama? "

A to pewnie UAC

"Czysto i bezpiecznie - jak chronić swój system?"

Odpiąć kartę sieciową, odłożyć minimum 1m od komputera.
format c:
T

"Twardy dysk pracuje zbyt intensywnie "

Czyt: Vista indeksuje Twój dysk twardy. Jak masz dużo danych to troszkę to potrwa...

"Fala reklamy w trakcie przeglądania Internetu "

Pewnie korzystasz z archaicznego Internet Explorer

"Krótko i zwięźle - co może być przyczyną dziwnego zachowania peceta?"

Windows

_______________________________

Ot taki skrót myślowy tego artykułu :-) Mam nadzieje że komuś się podobał. Jak nie to pominąć sprawę :-D Jeszcze jakaś wojna się rozpęta czy coś :-D Tylko na Ramoresa czekać.


Gość

  • ocena: 5
  • IP: 85.222.115.168
  • 26-06-2009, 16:54

I znowu komentarze opisują jak bardzo komentujący chcą zakrzyczeć to, że powiązani z linukami lub rozwiązaniami open na linuksy. Współczuję, bo tego typu problemy były gdy wasi wykładowcy uczyli się obsługi komputera - czyli cofacie się w rozwoju.

miki666

  • ocena: brak oceny
  • IP: 83.18.237.154
  • 26-06-2009, 16:55

he Wesoły widzę ,że naprawdę krucjata linuksowa.

Biblioteka Wiedzy poleca
Microsoft Forefront
Przez ostatnie dwudziestolecie złodzieje danych opracowali wiele metod stosowanych obecnie przy próbach przechwycenia informacji lub zakłócenia pracy...
Bezpieczeństwo informacji w administracji publicznej w Polsce
Bezpieczeństwo informacji w administracji publicznej w Polsce - raport specjalny Computerworld zawierający wyniki badań ankietowych przeprowadzonych...
Cyfrowe dane i ich bezpieczeństwo
Ochrona firmy przed zagrożeniami zewnętrznymi, takimi jak wirusy, pozostaje od dawna w domenie administratorów IT, natomiast zabezpieczenie firmy...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88