Sunday, November 28, 2010

Antivirus

Анх компьютерийн вирус гээч юмтай танилцаж байсан маань 2003 онд ахаасаа авсан Нортон 2001 дээр 2002 оны шинэчлэлийг нь суулгаад өөрийнхөө компьютерийг хайхад гарч ирсэн Peter.B гээд нэг вирус байсан санагдана. Интернэт ч байхгүй компьютерт яаж орж байсныг нь гайхаад байдаг юм. Сүүлд 2005 онд Солонгост ирчихээд жинхэнэ сайхан танилцсан даа. Тэр үеэс нүцгэн гараараа алалцдаг байж байгаад, сүүлрүүгээ ерөнхий зарчмыг нь ойлгох болж яаж ажилладагийг нь ч мэддэг болоод байлаа. Тэрнээс хойш бол вирус гэж нээх ч санаа зовоохоо байгаад өөрөө ч мартчихсан байж.

Тэгсэн өнөөдөр флаш дискээ нээсэн чинь, autorun файл байж байдаг юм байна. Би гэдэг хүн Comodo-г өөрийн тооцоолуурын бамбай болгон хэрэглэдэг бөгөөд хаагаад флаш дискээ янзан бүрийн хортой код байгаа эсэхийг шалгатал байдаггүй. Гэтэл нөгөө гайхал autorun ийг нь задалж үзээд нөхөр вирус байх хавтаст хандалт хийтэл орчихож байгаа атал вирусын эсрэг програм маань байхгүй гэж заагаад байдаг. Гайхаж байгаад баталгаажуулж авах санаатай ubuntu рүүгээ давхиж ороод файлуудыг үзтэл бурхан минь гэж үнэхээр exe файл байж байна. Kaspersky online file scanner ээр үзтэл вирусгүй, гэхээр нь Virustotal.com руу ороод хайлгаад үзтэл 41 хувийн олдоцтойгоор арын хаалга тайлагч(backdoor) болж таарлаа. Kaspersky болоод Comodo гийн санд бүртгэгдээгүй ба Symantec ийн бүртгэлд 11 сарын 18 буюу 10 хоногийн өмнө орсон байна. Техникийн тодорхойлолтыг нь уншаад үзтэл Windows 7 ийн хувьд асуудалгүй бололтой бага ч болтугай санаа амарлаа.

Comodo Instant Malware Analysis т илгээгээд үзтэл, сэжигтэй гээд гаргаад ирж байна. 3 жил орчим юмуудаа вирус гэж зовохгүй байсаар байгаад бүр сэрэмж суларчихсан байна. Тэгээд ямар ч тохиолдолд өөр газар залгасан бол флаш дискээ шалгаж байх мөн антивирус хичнээн сайн байсан тэр болгон найдаад байх нь хэцүү шүү гэдгийг сануулах нь зүйтэй мэт санагдлаа.

3 comments:

  1. Ямар их юм болоо вэ?

    ReplyDelete
  2. хавь нэт ухаж суугаагүй. нэг харсан чиний блог дээр чинь шинээр бичлэг ороод байгаам байна ш дээ.

    нэтээс тасраад бүх юмнаас тасарсан байна шүү. :-)

    ReplyDelete
  3. Сонирхолтой л үзүүлэлт байна, би хувьдаа Антивирусны програм хэрэглэдэггүй,итгэдэггүй гэж болно, орох нүх сүв тархах замыг нь хангалттай мэддэг байхад л болно

    ReplyDelete