Er zijn veel soorten computersvirussen. Sommige zijn slechts een deel van het programma, andere zijn zelf volwaardige en nuttige toepassingen. Dit type omvat het Trojan-programma. In de regel is het bedoeld voor implementatie in een computersysteem. Nadat de trojan is gepenetreerd, verzendt deze de informatie naar de overtreder van de geïnfecteerde computer, of vernietigt het systeem van binnenuit en gebruikt het als een "misdaadhulpprogramma". Een levendig voorbeeld van een dergelijk virus kan het programma waterfalls.scr worden genoemd, dat is vermomd als een screenserver.
Het Trojan-programma is naar iedereen vernoemdbekend houten paard, met behulp waarvan de Grieken het onneembare Troje veroverden en vernietigden. Net als het Trojaanse paard lijkt het programma met dezelfde naam een onschadelijk en nuttig geschenk, maar in werkelijkheid blijkt het een sluwe virusverrassing te zijn. Voor de installatie is het bijna onmogelijk om zo'n virus te herkennen. Sommige Trojaanse paarden, zelfs na installatie, blijven de functies uitvoeren van het programma waaronder ze werden vermomd. Dit virus kan zich niet vermenigvuldigen, maar door het te starten, hervat de gebruiker altijd destructieve activiteit op zijn computer. Bijna alle virussen van dit type bestaan uit een client en een server. De server wordt geïnjecteerd in het geïnfecteerde systeem en de client wordt gebruikt door de crimineel
De Trojan heeft zes soorten malwareactiviteit. Sommige virussen openen externe toegang tot de crimineel, anderen vernietigen eenvoudig gegevens, downloaden extra plagen, kopiëren "valse" links naar betaalde registratiesites, schakelen antivirussen uit en voeren DDoS-aanvallen uit. Als de geïnfecteerde computer is verbonden met het internet van de modem, voert het Trojaanse paard telefoontjes uit, waarna het account van de gebruiker een aanzienlijk bedrag "verliest".
Trojaanse paarden en bescherming tegen hen
Er zijn verschillende tekens waarmeeTrojan-infectie. Allereerst moet u aandacht besteden aan het autorun-register. Het "ongeautoriseerde" programma dat daar verschijnt, kan een virus blijken te zijn. De infectie wordt aangegeven door onbedoeld downloaden van games, applicaties of video, evenals het willekeurig maken van screenshots. Tijdens het starten van het virus kan de computer zelf opnieuw opstarten.
Vanwege de overvloed aan vormen en typen van een enkele methode van strijdmet een trojan bestaat niet. Als het systeem is geïnfecteerd, moet u de map met tijdelijke internetbestanden wissen en vervolgens het systeem scannen met antivirusprogramma's. Als het door de antivirus gedetecteerde object niet wordt verwijderd en niet wordt schoongemaakt, kunt u het handmatig vinden en verwijderen. Maar bij een totale infectie zal alleen de herinstallatie van het besturingssysteem helpen.
Een van de nieuwste virussen is Qhost. Dit type Trojan is een aangepast Windows-bestand van 2600 bytes. Het nieuwe virus blokkeert de overgang van de gebruiker naar bepaalde sites en verzoeken naar geselecteerde servers. Blokkeren wordt gedaan door aan het bestand een trojan toe te voegen met de hostnaam van de lijst met "verboden" sites. Om een dergelijk virus te desinfecteren, bewerkt u dit bestand in het Kladblok-programma en scant u het systeem vervolgens met een antivirusprogramma.
</ p>