Vista (XP, Win 7, Win 8) turvalisus - II. osa
Tasuta antiviirus- ja pahavaratõrje programmid, tulemüürid, lingid ning soovitused...
(Käib ka Win XP, Windows 7 ja Windows 8 kohta.)
Kirjutatud 2006 ja täiendatud 2009. a.
"Olen üksik väga nukker ja õnnetu viirus, keegi mind ei avasta ega kägista - nuuks!" ![]()
Väljavõte ühe viiruse kaebusest Rahvusvahelisele Pahavara Loomise- ja Hooldamise Ühingule.
- Antiviirusprogrammid (viirustõrjeprogrammid)
- Rootkitid
- Antiviirusprogrammid
- Tasuta online antiviiruse skaneerijad
- UUS TEHNOLOOGIA! Huvitav ja perspektiivikas 'Cloud antivirus' tehnoloogia ning 'Panda Cloud Antivirus' viirustõrjeprogramm. Mida tähendab uus 'cloud antivirus' viirustõrje tehnoloogia? 'Panda Cloud Antivirus' viirustõrjeprogrammi installeerimine ja kasutamine.
- Spioonivara/nuhkvara skaneerimise programmid
- Kasuta väga efektiivset portatiivset 'Comodo Cleaning Essentials (CCE)' programmi
- Antiviirus -ja pahavaratõrje programmide deinstalleerijad
Windows Vista enda poolt pakutavatest uutest turvameetmetest ja uuendustest süsteemi turvalisuse osas oli juba eelnevalt juttu WindowsVista7.html ja temaga seotud dokumentides ning neile, kes neid ei ole veel läbi lugenud, soovitaksin ikkagi seda teha, siis on ka selle lehe sisu rohkem arusaadavam. Ka neile, kes kasutavad Windows XP (või varasemat) ja Windows 7 operatsioonisüsteemi, sobib see dokument siin 100%-liselt, sest siintoodud programmid jms kehtivad ka antud opsüsteemide kohta.
Siin tuleb juttu ainult tasuta programmidest (freeware - vabavara), millede abil saab oma süsteemi kaitsta igasuguste viiruste, pahavara jms sellise eest. Loomulikult on osa tasulisi programme paremad, aga arvan, et kui on võimalus hankida endale üsna hea tasuta variant, siis ehk paljudki sooviksid proovida just nimelt neid tasuta turvaprogramme.
Peale selle on võimalus Internetist (näiteks P2P võrkudest) hankida ka tasulisi programme, mis on juba "lahti murtud", aga siin on seoses sellega ka üsna suured ohud ja just nimelt nende antiviirus- ja pahavaratõrje programmide osas. Ka peab selliste lahtikräkitud programmide kasutaja omama natuke rohkem teadmisi, ta peab teadma, et kust neid programme alla laadida, kuidas neid otsida/leida, kuidas neid õieti installeerida ja kasutada, kuidas nende andmebaase regulaarselt uuendada ine. Peale selle on paljud kräkitud programmid ise ühed suured "viirused/troojalased" või nad ei hakka siis õieti tööle või nendega ei saa mõne aja pärast nende andmebaase uuendada ja seetõttu muutuvad nad kasututeks—ühesõnaga on selline tegevus tavakasutajale üsnagi suur risk ja üks suur pusimine...
Kui Sa ostad uue kompuutri koos juba eelinstalleeritud Windowsiga (OEM kompuuter) või siis teed Windowsi puhta või ümberinstalleerimise, siis tuleks Sul kohe pärast ostmist või installeerimise lõpetamist paigaldada oma süsteemi vajalikud turvaprogrammid.
See turvaprogrammidega jändamine on üsnagi tüütu ja aeganõudev töö, aga tegema seda peab sest igasugused pahategijad on läinud üha ülbemaks ja kavalamaks. Nüüd võib endale "pahalase" kaela saada isegi .mp3 failide või siis mingi allalaetud videofaili vaatamisega (enne selle allalaadimist "sunnitakse" Sind installeerima ka antud videofaili vaatamiseks vajaminevaid videokoodekeid või siis mingit Active X juhtelementi—ära mine õnge!). Sinu õndsa ja rahuliku elu rikkumiseks on väga-väga palju variante .-)
Ja ära ava võõraid meile, teinekord piisab ainuüksi nende avamisestki, et midagi "meeldivat" kaela saada; ära ole loll ja ära võta vastu meilide poolt pakutavaid turvavärskendusi ja muud taolist, mida soovitatakse isegi Microsoft'i nimel...—üle poolte jamade saab kaela justnimelt meilide kaudu.
Üheks suuremaks pahalaste allikaks on ka Internetiporno (saidid jms), aga siin ei oska ma midagi soovitada, sest kui see sex ja porno on ikka niivõrd ahvatlevad, siis tuleb leppida ka teatud riskidega ning sel juhul ei maksa küll süüdistada mingit operatsioonisüsteemi või firmat—loodame, et see risk ikka õigustab ennast.
OLULINE! Kui Sul on OEM masin, st Sa ostad poest kompuutri koos eelinstalleeritud Windowsiga (tema mingi OEM versiooniga), siis antakse tavaliselt nendega kaasa ka mingi tasuline antiviirusprogramm (õigemini mingi "kombain" kuhu on sisse topitud ka igasuguseid muid vahendeid ja mis lubavad Sinu süsteemi puhastada igasugusest pahavarast ning teha lisaks veel üht-teist paremat—ära usu!). Taolised "kombainid" ainult lubavad... ja peale kõige muu võivad nad tekitada Sinu süsteemis ka igasuguseid konflikte ning nad on ikkagi ju tasulised—mõne kuu või ühe aasta pärast pead maksma hakkama. Soovitan ta hävitada (desinstalleerida) ja alles seejärel installeerida mingi oma antiviirusprogramm, pealegi ei saagi kaks antiviirusprogrammi koos eksisteerida (v. a. mõned erandid)!
Kuid taoliste kombainide desinstalleerimine on üsnagi raske, kuidas seda teha, loe sellest siit.
I. Tulemüürid (Firewalls):
Enne arvuti ühendamist Internetti tuleks installeerida või aktiveerida olemasolev tulemüür. Tulemüür on tarkvaraprogramm või riistvara/eriseade, mis kaitseb arvutit häkkerite ning paljude uss- ja muude viiruste eest. Tulemüüri tööpõhimõte seisneb teatud tüüpi potentsiaalselt kahjuliku võrguside blokeerimises. Seega võib teda kasutada selleks, et tsenseerida/piirata informatsiooni mida vahetatakse Sinu kodu või väikefirma võrgu või siis Sinu üksiku/iseseisva kompuutri ja Interneti vahel.
Tulemüür isoleerib Sinu kompuutri Internetist ja ta teeb seda “koodide müüri” abil, mis kontrollib igat individuaalset “andmepaketti”, mis saabub tulemüüri mõlemalt poolelt—Sinu kompuutri seest või siis väljastpoolt (Internetist)—määrates seejärel, et kas need paketid tuleb lasta läbi või siis hoopis blokeerida.
Windows Vista sisaldab oma tulemüüri kahte versiooni:
-
Windows Firewall See on Windows Firewalli baasversioon, mis sarnaneb Microsoft Windows XP Service Pack 2 (SP2) tulemüürile. Windows Firewall on tulemüür, mis aitab kaitsta kompuutrit võrgust tulevate rünnakute ja muu turvaohu vastu. Kasutades seda baastulemüüri, võid Sa määrata, et mis tüüpi võrguliiklust võib kasutada ja millistele programmidele võib lubada juurdepääsu võrku.
- Windows Firewall With Advanced Security See on Windows Firewalli arenenud ja täiustatud versioon ning ta toetab mõlemaid, nii sissetulevaid kui ka väljaminevaid andmevoogusid (st kontrollib mõlemapoolset võrguliiklust). See lubab ka kehtestada eraldi sisenemisreegleid (inbound rules) ja väljumisreeglid (outbound rules) spetsiifiliste portide ning programmide jaoks.
Nii Windows Vistas kui ka Windows XP's (juhul kui temasse on installeeritud SP2) on see tulemüür juba vaikimisi sisse lülitatud nii et sellega muret ei ole ja see kes ei soovi kolmandate firmade mingit uut tulemüüri installeerida, see kasutagu siis seda olemasolevat tulemüüri. Kuid Windows Vista ja XP enda tulemüürid on üsna nigelad nii et soovitaksin ta välja lülitada ja seejärel installeerida mingi muu tulemüür. Pealegi kaitsevad nii Windows XP kui ka Windows Vista tulemüüri baasversioon (Windows Firewall) Sinu kompuutrit ainult sissetulevate rünnakute ja muu turvaohu eest.
Windows Vista Windows Firewall'i täiustatud versioon (Windows Firewall With Advanced
Security) blokeerib ka väljaminevad ohtlikud andmevood, aga tema käivitamine ja õige kasutamine on tülikas ning võib olla ka tsipa keeruline. (Ja ta on sellegipoolest mitte just see kõige õigem ja parem tulemüür.) Kuid need, kes soovivad kasutada ikkagi seda Vista enda tulemüüri, siis kasutagu vähemalt tema Windows Firewall With Advanced
Security versiooni ja sellest saab ülevaate siit!
Märkus: Kes kasutab Windows XP'd ja kes ei soovi installeerida kolmandate firmade tulemüüri, siis see saab täiendavat infot oma XP enese vaikimisi tulemüüri kohta siit!
Windows 7-s on tema tulemüüri vaikimisi seadistused järgmised:
1) Sissetuleva võrguliikluse puhul KÕIK elemendid, milledele ei ole Sinu poolt kehtestatud eraldi reegleid, on BLOKEERITUD.
2) Väljaminevate andmevoogude puhul KÕIK elemendid, milledele ei ole Sinu poolt kehtestatud eraldi reegleid, on LUBATUD.
See tähendab näiteks seda et kui mingi pahavaraprogramm tahab andmeid välja saata, siis lubatakse tal seda ka teha... Seega Sa võiksid soovi korral seadistada oma tulemüüri nii et ta blokeeriks ka KOGU VÄLJAMINEVA võrguliikluse (v. a. need Win 7 enda programmid, milledele on seda vaja või need legaalsed programmid, mis Sa olid ise installeerinud ja mis vajavad Internetiühendust, näiteks mingi Torrent kliendiprogramm)—seda tee ikka siis kui Sa seda oskad ja sellest on jutu seal.
Seda saad Sa teha ainult administraatori õigustes ja Win 7 tulemüüri täiendatud seadistuste kaudu (Windows Firewall akna vasemas paanis asuva Advanced settings lingi kaudu).
Selles osas ei erine Win 7 tulemüür Vista omast, aga nüüd saab nendele täiendatud seadistustele märksa lihtsamalt ligi, peale selle, juhul kui Sa tegid midagi valesti, siis saab väga lihtsalt taastada tulemüüri vaikimisi (esialgsed) seadistused. Loomulikult on Windows 7 tulemüüri tublisti ka muus osas täiendatud ja ta on märksa parem kui oli seda Vista oma ning Sa võid teda julgelt kasutada ilma et Sa peaksid installeerima mingit kolmandate firmade tulemüüri.
Windows 7-s võib peale Windows 7 enda tulemüüri kasutada ka mingit muud kolmandate firmade tulemüüri ja nad ei satu omavahel konflikti nii nagu see juhtus Windowsi varasemate versioonidega. Windows 7 enda sisseehitatud tulemüür võib töötada koos ka kolmandate firmade tulemüüriga.
NB! Kui Sa kasutad mingit kolmandate firmade tulemüüri, siis pead jätma ka Windows 7 enda tulemüüri töösse - see on mitmel põhjusel vajalik.
Kui Sa asud kodu- või väikefirma võrgus, siis peab igal kompuutril töötama ja olemas sisse lülitatud ka omaenda tulemüür, mis sest et Sa asud ruuteri taga, mis omab samuti tulemüüri.
Windows 7 enda sisseehitatud tulemüürist saad ülevaate sealt.
Kolmandate firmade tasuta (vabavara - freeware) tulemüürid:
Märkus: Kui Sa installeerid mingi uue/teise tulemüüri, siis tuleb kindlasti lülitada Windows'i enda tulemüür välja, sest kahte tulemüüri ei saa koos kasutada. Üldiselt on nii et kui Sa installeerid uue tulemüüri, siis lülitatakse juba installeerimise käigus see Windows'i enda tulemüür välja, aga üle võid ikkagi kontrollida.
Sa võid tulemüüri sisse/välja lülitada järgmiselt:
-
Start - Control Panel.
-
Control Panel'i aknas klõpsa Security > Windows Firewall > Change Setttings.
-
General lehel vali raadionupp On (Recommended), et tulemüüri sisse lülitada või siis raadionupp Off (not recommended), et teda välja lülitada.
- Kui Sa soovid isoleerida oma kompuutri kõik programmid sissetulevatest ühendustest, siis pane linnuke ruutu Block All Programs ja klõpsa OK.
Windows 7-s võib aga peale Windows 7 enda tulemüüri kasutada ka mingit muud kolmandate firmade tulemüüri ja nad ei satu omavahel konflikti nii nagu see juhtus Windowsi varasemate versioonidega. Windows 7 enda sisseehitatud tulemüür peab töötama koos selle Sinu poolt installitud kolmanda firma tulemüüriga.
NB! Kui Sa kasutad mingit kolmandate firmade tulemüüri, siis pead jätma ka Windows 7 enda tulemüüri töösse - see on mitmel põhjusel vajalik.
Kui Sa asud kodu- või väikefirma võrgus, siis peab igal kompuutril töötama ja olemas sisse lülitatud omaenda tulemüür, mis sest et Sa asud ruuteri taga, mis omab samuti tulemüüri.
Tasuta (vabavara) tulemüürid:
- Comodo Firewall Pro 3.0—väga hea ja turvakindel tasuta tulemüür, mis toetab toetab ka 64-bit süsteeme (info). Võib olla on teda natuke keerulisem kasutada kui seda teiste tasuta vähem heade tulemüüride puhul ja tema puhul ilmub ka üleliia palju teateaknaid (vähemalt alguses). Ta toetab ka Internetiühenduse jagamist, mida näiteks Kerio ja ZoneAlarm'i tasuta versioonid ei luba. On teada, et see uus versioon sisaldab ka mõnda pisiviga nii et tuleks võib olla natuke oodata kuni ilmub tema veelgi uuem versioon, aga proovida võiks teda ikkagi kohe.
Vaata, et Sa installeerid ta "Advanced" režiimiga (Advanced mode), sest "Basic" installeerimise puhul lülitatakse välja HIPS ja väljaminevate andmevoogude kontrollimine. Lae ta alla siit.

- Online Armor Free tulemüür—Väga töökindel ja hea tulemüür, aga momendil sobib ainult Windows XP'le, aga lähimal ajal ilmub ka tema Vista versioon. Uuri teda siit.
- Webroot Desktop Firewall—Ka üsnagi hea tasuta tulemüür (just Vista jaoks), tema puhul tuleb enne programmi allalaadimsit ennast ka registreerida, et saada kätte tema registreerimiskoodi, aga see ei ole just eriline vaev. Teda on lihtne installeerida ja kasutada. Vaata sealt.
- ZoneAlarm tasuta baasversioon—Kuna ta on väga vana ja siiani üsna laialt kasutatav, siis teen temast ka natuke rohkem juttu. Ta on üsna konservatiivne tulemüür ning mitte just kõige parem, aga oma töö teeb ta piisavalt hästi ära. Teda soovitan neile, kes ei tunne arvutit mitte just kõige paremini ja kes soovivad lihtsat ning üsna töökindlat tulemüüri. Näiteks koostöös uut tüüpi ThreatFire viirusetõrjeprogrammiga (see tegutseb teatud mõttes ka nagu tulemüür, tast tuleb allpool veel juttu) moodustavad nad suurepärase tiimi...
Teda on väga lihtne installeerida ja ta ei vaja pärast installeerimist mingit konfigureerimist, ühesõnaga installeerid ja "unustad"...(peaaegu...).
Juba tema installeerimise ajal tuleb Sul valida vajalikud parameetrid, et ZoneAlarm saaks ise installimise käigus paigaldada vajalikud seadistused.
Tema installeerimise käivitamise või siis täisprogrammi setup fail lae alla siit, klõpsa seal lehe paremas paanis pealkirja "Get Basic PC Protection" all asuvale ZoneAlarm Firewall nupule. Allalaadimine käib kähku see allalaetav setup fail on ainult 205 KB'i, lae ta alla otse oma töölauale ning seejärel käivita see allatõmmatud zaSetup_en.exe fail. Antud setup failiga saad alla laadida ja installeerida nii Windows Vista kui ka Windows XP versiooni.
Esimeses aknas vali kas raadionupp Vista või siis XP/2000 olenevalt sellest et milline Windows Sul on ja kliki Next - pilt.
Teises aknas kliki kas lihtsalt Next ja sel juhul hakatakase laadima alla ja installeerima ZoneAlarm'i ennast. Aga kui Sa aktiveerid seal alumise raadionupu Download only, siis laetakse alla ainult tema täis-setup fail ja Sa võid tema installeerimist alustada ka hiljem, sel juhul kliki antud raadionupule ning seejärel nupule Browse, et valida allalaetavale failile mingi asukoht, vali töölaud ning lõpuks kliki nupule Next - pilt.
NB! Kui selle peale ilmub Sinu töölauale mingi "segane" teade ja installeerimine ning allalaadimine ebaõnnestuvad, siis proovi alustada tema installeerimist hiljem, sest arvatavasti on sealse serveriga probleeme... Kui aga ka hiljem asi ebaõnnestub, siis lae tema täisversioon alla näiteks siit või siit (Mõlemale Windows'i versioonile).
Installeerimise alguses võid Sa ka registreeruda, sel juhul pead sisestama enda e-mail aadressi, aga võid ka mitte seda teha, sel juhul korista sealt ruudukesest linnuke ära ja klõpsa Next.
Kui ilmub allasuv aken, siis vali siin rippmenüüdest vajalikud seadistused ja see on üsna oluline, sest vastavalt Sinu valikutele konfigureeritakse ka antud tulemüüri kaitsemehhanism:

Kui Sa ei ole kompuutriasjanduses just kõige tugevam, siis vali eelmises aknas ülemisest/esimesest rippmenüüst parameeter Beginner või siis Limited experience; teisest rippmenüüst vali Not at all või A little; kolmandast rippmenüüst vali Both ja sel juhul peavad Sul olema installeeritud nii anti-viirus kui anti-spiooniprogrammid ning viimasest rippmenüüst vali näiteks 10 problems.
Kliki Finish ja Yes, et teha kompuutri ümberlaadimine. Oota natuke ja kui ilmub järgmine aken, siis ära kõhkle silmapilkugi vaid kliki kohe No Thanks - pilt.
Ilmub uus aken, kus kliki Finish ja järgmises aknas kliki Next ja veendu, et oleks aktiveeritud raadionupp Scan my computer (recommended) ning kliki jälle Next. Lõpuks kliki Done.
* Seejärel ava ZoneAlarm'i Firewall leht (kliki vasemas paanis reale Firewall) ja kontrolli, et akna paremas osas oleksid need 2 liugurit asendis High (Ülemine liugur peab olema kindlasti asendis High, alumise puhul võib ta olla ka Med. peal, juhul kui oled võrgus ja jagad teistega oma faile...):

* Nüüd, et edaspidi ei hakkaks ilmuma neid ülearuseid tüütuid teataaknaid, tee järgmist: kõigepealt tee ekraani paremal allservas oleval ZoneAlarm (ZA) ikoonil paremklõps ja vali kondekstmenüüst käsk Restore ZoneAlarm Control Center, mis avabki tema programmiakna; nüüd kliki selle akna vasemas paanis nupule Alerts & Logs ja aktiveeri akna paremas pooles raadionupp Off.
* OLULINE: Nüüd tuleb edaspidi antud tulemüüri puhul jälgida hoolikalt Sinu töö käigus väljailmuvaid hoiatus/infoaknaid ja sellest peaksid kindlasti lugema siit!
- Sunbelt Personal Firewall 4—Väga hea tulemüür, ta tuleb alla laadida ja seejärel installeerida ning kui 30 päeva prooviaega saab täis, siis lülitatakse osa tema vahendeid välja ja ta jääb jooksma tasuta versioonina. Momendil sobib ta ainult Windows XP'le, aga lähitulevikus ilmub ka Vista'le sobiv versioon nii et aeg-ajalt võiks tema kodulehte külastada. Mine sinna.
- Veel mõned paremad tasuta (vabavara) tulemüürid Windows 7 ja ka Win XP ning Vista jaoks:
Osade puhul neist pakutakse nii tasuta kui ka tasulisi versioone...
Comodo Firewall + AntiVirus for Windows
Comodo Internet Security—ta on nii tulemüür kui ka antiviirusprogramm (nn All-in-one Firewall & Antivirus) ja ta toetab ka 64-bit süsteeme (info).
Online Armor Firewall
Outpost Firewall 2009 (toetab ka 64-bit süsteeme - info)
PC Tools Firewall Plus 6 (toetab ka 64-bit süsteeme - info)
Sunbelt Personal Firewall
Windows 7 Firewall Control
Privatefirewall (toetab ka 64-bit süsteeme - info)
Sa võid ju proovida mitut tulemüüri ja siis endale sobiv välja valida, aga ära unustada, et kui installeerid uue tulemüüri, siis enne seda desinstalleeri (uninstall'i) oma vana olemasolev tulemüür.
- Ruuterid (gateways):
Need on väga tõhusad avatud lähtekoodiga GNU/Linuxi distributsioonid, mida kasutatakse tulemüüridena ja mis sarnanevad riistvara ruuterites olevatele tulemüüridele, aga peale selle omavad nad mitmeid lisavõimalusi. Peale tulemüüri enda saab nendega kasutada ka järgmisi funktsioone: Web Filter, Virus Blocker, Spam Blocker, Attack Blocker, Phish Blocker, Spyware Blocker, Protocol Control, Captive Portal, Intrusion Prevention ja OpenVPN. Nende installeerimisel ja konfigureerimisel ei pea Sa Linyxit tundma ning neid tulemüüre saab konfigureerida brauseri kaudu (st veebipõhise kasutajaliidese kaudu); neid tulemüüre võib kasutada nii kodu- kui ka väikefirmade võrkudes.
Sa võid sellise tulemüüri installeerida oma mingisse vanasse kompuutrisse, mida Sa ei kasuta (installi käigus pühitakse arvuti kõvaketas puhtaks!). Sellises kompuutris peab olema kas kaks tavalist NIC võrgukaarti (üks Internitühenduseks ja teine jaoturiga ühendamiseks) või siis üks NIC võrgukaart ja modem (Internetiühenduse jaoks). Antud vana kompuuter, kuhu on selline tulemüür juba installitud, ei pea pärast tulemüüri installeerimise lõpetamist enam omama monitori, klaviatuuri ega ka hiirt, et seda tulemüüri tulevikus seadistada.
Laed vastava tulemüüri tarkvara ISO faili alla, põletad ta CD plaadile ja installeerid oma vanasse kompuutrisse...:
Endian Firewall
Tulemüüride töökindluse ja kaitsevõime testimine:
Kuidas aga veenduda selles et kas meie tulemüürid on ikka töökindlad ja kas nad üleüldse oma rolli täidavad ning kui efektiivselt nad seda teevad. Üldiselt ega need testid ka päris täpsed ei ole, aga teatud selguse saab ikkagi ja enda tulemüüri võiks ikkagi üle kontrollida.
Toon siin ära mõned lingid, kus saab oma tulemüüri testida:
1) http://www.grc.com/intro.htm (või grc.com/default.htm):
- Kõigepealt kontrolli seda, et Sa ei kasutaks proxy serverit, lülita ta ajutiselt välja, sest muidu ei saada Sinu tulemüüri testida. Kontrolli seda proxy't Windows Vistas nii: Ava oma IE brauser ja vali menüüst Tools käsk Internet Options, seejärel ava leht (kaart, vahekaart, sakk, tab) Connections ja klõpsa nupule LAN settings. Nüüd juhul kui seal on sektsiooni Proxy server alla ruudus linnuke, siis korista ta sealt ära ja klõpsa nupule OK + OK.
- Nüüd mine sinna ja vali lehe ülaservas Services rippmenüüst rida ShieldsUP! (Services > ShieldsUP!):

- Keri natuke allapoole ja klõpsa nupule Proceed, selle peale kargab välja üks teateaken, kus kliki nupule Continue:

- Ka järgmisel lehel keri natuke allapoole kuni jõuad nuppudepaanini, kus vajuta algul esimest nuppu (File Sharing) ja seejärel saad Sa uurida oma esimese testi tulemusi.
Siis klõpsa sealsamas nuppudepaneelil järgmisele nupule (Common Ports) ja vaata järgmise testi tulemusi ning niimoodi kliki kõik need nupud läbi, et näha pakutavate testide tulemusi.

Märkus: Roheline värv ja sõnad "Stealth" ning "PASSED"nendes testides tähendavad, et Sinu tulemüüri ja süsteemiga on kõik OK; pluss loe ka ingliskeelseid kommentaare, ka need teatavad testimise tulemustest...
PS! Kes soovib, see võib vaadata mõnda neist testimiste tulemusi illustreerivatest piltidest siit, siit, siit ja siit (need testid tehti küll juba ammu, aga praegu ilmuvad umbes samasugused testide tulemustega veebilehed).
2) http://www.pcflank.com/scanner1.htm
3) http://www.hackerwatch.org/probe/
4) http://www.hackercheck.com/, seal on vaja registreerida end...
5) http://www.matousec.com/downloads/:
Sealt saad laadida alla terve komplekti pisikesi testprogrammikesi (klõpsa seal lingile ssts.zip), millede abil võid seejärel testida nii oma tulemüüri kui ka Internetiühenduse turvalisust. Kuid algajal ei maksa nende asjadega tegeleda ja kes seda teeb, siis lugegu enne läbi nende programmikeste otstarve ja tähendus: siit (inglise keeles).
Kui Sul muidu on oma Internetiühendusega ja brauseriga (paljusid teste saab teha ainult Internet Explorer'iga) kõik lood korras ja kui nüüd mingis tulemüüri testimise saidis see testimine pidevalt ebaõnnestub, siis on kõik OK. See näitab ainult Sinu süsteemi tugevat kaitsevõimet või on siis juba nendepoolne mingi viga.
6) Audit My PC - Seal saab peale oma tulemüüri testida ka muud....
PS! Peale selle lisan siia ka ühe pisikese programmikese nimega leaktest.exe (Laadisin ta alla sealtsamast www.grc.com saidist), teda ei pea installeerima vaid lae ta alla ning käivita. Ta on lihtne programmike ja tema abil võib samuti kontrollida mingil määral oma tulemüüri kaitsevõimet. Kui Sa ta käivitad, siis üritab ta võtta 80 pordi kaudu ühendust grc.com serveriga ja kui see tal õnnestub, siis on Sinu tulemüür väga kehva.
Kui aga Sinu tulemüür ei lase teda läbi, st kui näiteks ilmub hoiatus/teateakn ja küsib, et kas lubada teda Internetti või mitte lubada, siis on selge, et tulemüür töötab vähemalt ses osas ilusti. Ära luba tulemüüril seda teha ja kogu lugu.
Seejärel nimeta see leaktest.exe programmike ümber ja pane talle mingi muu programmi nimi, mis on Sinu kompuutris olemas, näiteks WINWORD.exe ja seejäre käivita ta. Kui ka nüüd tunneb Sinu tulemüür ta ära, siis on hea...
Lae ta alla siit, paki lahti ja käivita ning kui ilmub Windows'i hoiatusaken, siis klõpsa nupule Run. Seejärel klõpsa OK ja siis nupule Test For Leaks ning kõige lõpuks jälle OK.
Seejärel peaks Sinu tulemüür tegutsema hakkama...
II. Antiviirusprogrammid (viirustõrjeprogrammid):
Märkus: Windows ise ei oma omaenda viirusetõrjeprogrammi!
Rootkitid on arvatavasti ühed võimsamad pahavarad, sest nad suudavad endid normaalsete tuvastamismeetodite eest väga hästi varjata. Nad on samuti teatud tüüpi Trooja hobused, mis hoiavad end ja oma pahategudeks vajalikke faile, registrivõtmeid ning võrguühendusi (nende komplekti) peidus nii et kasutaja ei ole neid suuteline ise avastama. Windows ja ka tavalised viirustõrjeprogrammid ei suuda neid rootkitte ise tuvastada ja rootkitid teevad nii et Sa ei näe ühtegi pahavarafaili ei Windows Explorer'is ega ka muus failivaatamise programmis. Sa ei suuda tuvastada ühtegi pahavaraprotsessi oma Task Manager'is või siis enamikes teistes protsesside vaatamise programmides. Sa ei näe ka oma Windows Startup kaustas ühtegi pahavarakirjet ja isegi HijackThis programmi logifail ei näita midagi...
Ühesõnaga Sinu süsteemi nakatumine mingi pahavara poolt on täielikult varjatud nii Sinu süsteemi kui ka enamike turvaprogrammide eest. Ja et rootkit seda teha saaks, peab ta omistama endale administraatori õigused ja seda ta ka teeb.
Kuigi jah, nüüd hakkavad ilmuma ka sellised antiviirusprogrammid, mis suudavad tuvastada ka neid rootkitte, aga kui efektiivne see on, seda teab vaid Jumal...
Häkker kasutab rootkitti selleks et tungida Sinu süsteemi ja
käivitada seejärel täiendavad rünnakud (käivitada klahvivajutuste monitooringu programmi, muuta süsteemi logimisfaile, käivitada süsteemi enda programme, luua süsteemi "tagauksi" ja käivitada võrgus asuvate teiste kompuutrite ründamise. Rootkittidega rünnatakse nii Sun, Linux kui Windows'i opsüsteeme (ka 64-bit Windows ei kaitse Sind nende eest).
Seega ei ole rootkit mingi viirus vaid troojalaste üks liike, mis sisaldab terve komplekti instrumente, mida häkker kasutab selleks et Sinu elukest võimalikult hapumaks teha...
Teine tüüp pahavara, mille nimeks on Bootkit, installeerib end Master Boot Record oblastisse ja lubab rootkitil ennast mitteautoriseeritud kernel-režiimis laadida.
OLULINE! Vot siin tahaks ära mainida selle paljuvihatud ja tüütu Winows Vista UAC hea omaduse, nimelt kui ta on Sul sisse lülitatud, siis on ta vägagi efektiivne ses suhtes, et ta ei lase neid rootkitte süsteemi sisse. Seega ära lülita UAC'i välja või siis lülita ta ainult osaliselt välja kasvõi näiteks TweakUAC programmi abil.
Loe sellest UAC'ist siit ja TweakUAC programmist siit!
Et neid rootkitte tuvastada ja ka elimineerida, selleks ongi vaja eraldi spetsiaalseid rootkittide avastamise programme:
- ThreatFire—Teda soovitaksin ma kõigepealt, tegelikult on ta uue tehnoloogia alusel väljatöötatud 'behavior-based' viirusetõrjeprogramm, aga ta elimineerib ka rootkitte. Ta sobib igale Windows'ile ja ta ühildub ka muude tuntumate viirustõrjeprogrammidega, st ta võib töötada koos nendega.
ThreatFire on nn zero-day turvatarkvara, mis kaitseb Sinu süsteemi reaalajas viiruste, spioonivara, troojalaste, rootkittide jms hädaohtude vastu. Ta võib töötada koos teiste Sinu juba olemasolevate antiviirusprogrammidega. ThreatFire ei pea Sinu süsteemi skaneerima nii nagu teevad seda teised traditsioonilised antiviirusprogrammid, sest ta töötab pahavara- ja protsesside käitumist analüüsides ning kui ta avastab midagi, siis antakse Sulle sellest kohe ka teada ja süsteem puhastatakse kahjulikest elementidest. Tema puhul ei ole süsteemi ega mingeid kaustasid vaja eraldi skaneerida kuigi ta sisaldab ka skaneerimise võimalust, aga see on ette nähtud ainult sügavalt varjatud rootkittide avastamiseks.
ThreatFire hoiatab Sind ainult siis kui ta avastab reaalajas uue hädaohu, mis töötab aktiivselt ja mis käitub kui pahavara ning seepärast ta ei hoiata Sind juba vanade ning "uinunud, puhkavate" hädaohtude puhul. Näiteks Sul võib süsteemis olla mingi vana viirus, mis ei ole aktiveeritud ega käitu ka kahtlaselt ja sel puhul ThreatFire ei hoiata Sind - seepärast ära imesta kui teised vanad traditsioonilised viiruste signatuuridega töötavad pahavara tõrjumise programmid avastavad pahavara, aga ThreatFire seda ei tee. Seepärast, juhul kui Sul ei ole oma süsteemi ühtegi antiviirusprogrammi installeeritud ja kui Sa hakkad installima ThreatFire't, siis tehakse enne alustamist ka kiire süsteemi skaneerimine, et avastada mingit pahavara ning kui see leitakse, siis Sind teavitatakse ses suhtes ja antakse ka vastavad soovitused - sellist skaneerimist tehakse ainult üks kord ja enne ThreatFire installimist (või tema mingit uuendamist).
ThreatFire avastab uued ja veel tundmatud hädaohud kohe, kusjuures traditsioonilistel viiruste signatuuridega töötavatel pahavara tõrjumise programmidel ei ole nendest veel aimugi...
ThreatFir ei nõua mingit edaspidist konfigureerimst (seadistamist) ja ta hõivab ka üsna vähe süsteemi ressursse.
Lae tema tasuta (free - vabavara) variant alla sealt.
Märkus: Antiviirusprogrammide töö baseerub peamiselt kolmele meetodile: Viiruse käekirja (signatuuri - 'signature'), heuristika (heuristic) ja tema käitumise (behavior) analüüsimisele.
a) 'Signature-based' skaneerimine - Enamus anti-viirusprogramme on viiruse "käekirja uurimisele" baseeruvad skaneerijad, mis suudavad tuvastada juba teada -ja tuntud viirusi ja nad on küll väga head, aga nad ei suuda kindlaks teha täiesti uusi viirusi (nad suudavad seda teha alles siis kui nende signatuuriinformatsiooni on uuendatud).
Sa ei saa oma süsteemis jooksutada korraga kahte "signature-based" antiviirusprogrammi, sest nad satuvad omavahel konfliktidesse...
b) 'Heuristic' skaneerimine - Sellega üritatakse avastada nii tuntud kui ka uusi pahavaravorme ja seda tehakse nii et uuritakse pahavara põhilisi iseloomujooni - uuritakse käivitatud faili sarnasust mingi kahjuliku käitumise mustriga. Oletame, et mingi programm üritab järsku võtta Internetiühendust kuigi ta seda ei peaks oskama ja ega tohiksi seda teha ning selle peale kargab välja Sinu heuristic skaneerimisele põhineva antiviirusprogrammi teateaken ja küsib Sinult, et kuidas nüüd selle programmiga käituda: kas ta elimineerida või siis lubada tal Internetti minna. Oletame, et selleks programmiks oli Sul joonistamisprogramm Paint, millega Sa joonistasid oma pruudile parasjagu ilusat lillekest. Nüüd juhul kui ilmub selline teada, siis tuleb Sul muutuda kohe väga ärevaks ja unustada nii oma pruut kui ka lill, sest Paint ei oska Internetiühendust luua ja veelgi vähem on tal sinna asja - järelikult on tegu mingi pahavaraga, mis varjab end Paint programmi nime taha. Muidugi häkkerid ei ole nii lollid, et kasutavad Paint nime...Kuid antud liiki anti-viirusprogrammidel on ka omad miinused:
- Ta teeb valesid otsuseid ("false positives"), st ta arvab mõnikord pahavara hulka ka täiesti legaalseid normaalseid programme;
- Skaneerimine toimub väga aeglaselt;
- Ta ei suuda avastada kõige uuemat pahavara (mõnikord).
c) 'Behavior' skaneerimine - suhteliselt hiljaaegu ilmusid välja antiviirusprogrammid, mis skaneerivad ja avastavad viirusi ja kahtlasi protsesse nende käitumise (behavior) järgi mitte aga ei uuri nende koodi. Need viiruse käitumisele baseeruvad anti-viirusprogrammid suudavad avastada täiesti uusi viirusi. Näiteks kui mingi pahavaraprogramm üritab avada mingit porti, siis ta avastatakse...
Taoliste programmide kehvaks küljeks on aga see et nad võivad kasutajale anda valeinformatsiooni (“false-positives”) täiesti legaalsete programmide kohta, mida Sa oma süsteemis jooksutad või siis hakkad jooksutama.
PS! Paljud antiviirusprogrammide pakkujad on kõik need eeltoodud tehnoloogiad miksinud nüüd kokku ühteainsasse antiviirusprogrammi, st ta on suuteline seega kõiki taolisi skaneerimisi tegema.
Kust pahavara tuleb, mis on pahavara ja kuidas antiviirusprogrammid selle vastu võitlevad? Kuidas tuvastada seda et kas meie kompuuter on nakatatud pahavaraga ja kuidas antiviirusprogrammid selle pahavara vastu siis ka võitlevad? Loe sellest kõigest sealt ja tule seejärel siia tagasi.
NB! Uus 'Cloud antivirus' tehnoloogia ja 'Panda Cloud Antivirus' antiviirusprogaramm. Mida tähendab uus 'cloud antivirus' viirustõrje tehnoloogia? 'Panda Cloud Antivirus' viirustõrjeprogrammi installeerimine ja kasutamine - info.
- Cure - F-Secure BlackLight—Tema sobib nii Windows XP'le kui ka Windows Vista'le, ta sobib neile kasutajatele, kes ei ole just nii kogenud arvutikasutajad. Mine sinna ja lae ta sealt alla.
- McAfee Rootkit Detective 1.1—Hea, aga ta sobib ainult Windows XP'le (Vista ja Windows 7'ga ei ühildu) - sealt.
- TREND MICRO RootkitBuster—Sobib Win XP, Vista ja Windows 7-ga (mitte aga tema 64-bit versiooniga). Temaga saab ka avastatud pahalasi eemaldada; ta ei vaja installeerimist - sealt.
- Avira Rootkit Detection (ARK)—Tema sobib praegu ainult Windows XP'le, mine sinna.
Märkus: Sobib ka Windos 7'le ja ta avastab ning eemaldab rootkitid, tema kasutamiseks peab Sul olema installeeritud vähemalt üks Avira produkt, näiteks väga hea Avira AntiVir Personal programm (allpool on ka tema link).
- Panda Anti-Rootkit—Sobib ainult Windows XP'le ja väheste teadmistega kasutajale; lae ta alla siitsamast ja tema kirjeldusest ning tööst saad ingliskeelset infot sealt.
- SanityCheck—Sobib kõikidele Windowsitele ja ka 64-bit süsteemidele, koduleht.
- GMER—Sobib igale Windows'ile ja ainult natuke suuremate teadmistega arvutikasutajale, lae ta alla siit ja loe tema kohta käivat ingliskeelset infot siit. (Eemaldad avastatud rootkitid nii et tapad GMER kaudu protsessi ja seejärel kustutad pahalase käsitsi). Teda ei pea installeerima.
- Rootkit Revealer—Sobib igale Windows'ile ja ainult natuke suuremate teadmistega arvutikasutajale, lae ta alla siit.
- Vba32 AntiRootkit—mmm, koduleht.
Märkus: Antud ülaltoodud programmide käivitamisel või installeerimisel tee nende setup (või .exe) failil paremklõps ja vali käsk Run as administrator. Osadega neist saad avastatud rootkitid kohe eemaldada, teiste puhul tuleb Sul leitud pahalased ise käsitsi eemaldada - vaata skaneerimise lõppedes log faili, seal on kõik "kirja pandud".
Leitud rootkitid võidakse ka ümber nimetada (näiteks pannakse nende laienditeks .REN) ja siis saad sellised failid ise kustutada...
Neid antirootkit programme, mida Sa ei pea installeerima, võid kohe rohkem/mitu alla laadida ja seejärel aeg-ajalt neid ka kasutada... Üks antirootkit programm (näiteks eelpool nimetatud ThreatFire) tuleks aga installeerida ja las ta skaneerib süsteemi reaalajas.
NB! Sul võib neid viirusetõrjeprogramme olla rohkem kuid tee neist ainult üks vaikimisi reaalajas töötavaks (taustarežiimil skaneerivaks) programmiks, sest kui Sul töötavad süsteemis kaks või enamat antiviirusprogrammi, siis satuvad nad omavahel konflikti. Las üks neist (kõige parem) töötab pidevalt ja teisi (näiteks allpooltoodud ClamWin Free Antivirus'st), mida ei saa kasutada pidevaks taustarežiimil skaneerimiseks või siis oled neil selle parameetri välja lülitanud, kasuta lihtsalt mingite allalaetud failide või siis süsteemi enese aeg-ajalt kontrollimiseks. Erandiks on siin allpooltoodud ThreatFire programm, mis võib töötada paralleelselt ka muude viirustõrjeprogrammidega.
Kui Sul on OEM masin, st Sa ostsid poest kompuutri koos eelinstalleeritud Windows Vista'ga (Vista mingi OEM versiooniga), siis antakse tavaliselt nendega kaasa ka mingi tasuline antiviirusprogramm (õigemini mingi "kombain" kuhu on sisse topitud ka igasuguseid muid vahendeid ja mis lubavad Sinu süsteemi puhastada igasugusest pahavarast ning teha lisaks veel üht-teist paremat—ära usu!). Taolised "kombainid" ainult lubavad... ja peale kõige muu võivad nad tekitada Sinu süsteemis ka igasuguseid konflikte ning nad on ikkagi ju tasulised—mõne kuu või ühe aasta pärast pead maksma hakkama. Soovitan ta hävitada (deinstalleerida) ja alles seejärel installeerida mingi oma antiviirusprogramm, pealegi ei saagi kaks antiviirusprogrammi koos eksisteerida (v. a. mõned erandid)!
Kuid taoliste kombainide deinstalleerimine on üsnagi raske, kuidas seda teha, loe sellest siit.
Pahavaratõrje programme võid aga kohe mitu tükki installeerida, nemad võivad küll koos töötada.
- Avira AntiVir Personal—Väga hea tasuta antiviirusprogramm (toetab ka 64-bit süsteeme - info) ja ma soovitaksin teda kõikidele, kes tahavad kasutada tasuta antiviirusprogrammi; ta skaneerib Sinu süsteemi reaalajas. Ta sobib kõikidele Windowsitele ja teda on ka väga lihtne kasutada ning installeerida. Lae ta alla siit või siit või siit.
Märkus: Selle tasuta Avira AntiVir Personal antiviirusprogrammi juures on ka paar tüütut asja:
1) Iga tema viiruste andmebaasi uuendamise puhul ilmub ekraanile ka üks suur reklaamiaken, mis pakub Sulle tema tasulise variandi ostmist - seal tuleb see aken lihtsalt sulgeda ja kogu lugu, aga närvidele käib ta ikkagi ja see toimub iga päev...
2) Kui Sa käivitad või teed kompuutri restardi, siis ilmub Windows'i töölauale antud programmi 'splash' ekraanike, mis tekitab sellise tunde nagu aeglustaks ta Windows'i startimist - tegelikult see nii ei ole vaid sellega käivitatakse ja laetakse mällu Avira skaneerimisagent.
Kes kasutavad seda Avira AntiVir Personal antiviirusprogrammi ja soovivad neist kahest tüütüsest lahti saada, need tehku järgmist:
a) "Splash" ekraani ilmumise elimineerimine:
- Käivita Windows Registry Editor (Start -> Run -> regedit või tipi Start menüü Search kasti sõna regedit jne)
- Otsi ülesse järgmine registrivõti:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
NB! Need, kes kasutavad Windows'i 64-bit (x64) süsteemi, peavad otsima ülesse HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run võtme..
- Tee 2x klõps avgnt väärtusel ja kellel on Avira AntiVir 9 või uuem versioon, need lisagu antud väärtuse kirje lõppu /ns või siis -ns parameeter.
(Win XP, 2000 ja Win 7 puhul sisesta /ns ja Vista olemasolul aga -ns parameeter.)
Avira AntiVir varasemate versioonide puhul lisa kas /nosplash (Win XP, 2000 ja Win 7 puhul) või siis -nosplash (Vista puhul) parameeter.
Pärast muutmist võib selle väärtuse andmestring näha välja umbes selline:
“C:\Program Files\Avira\Antivir Desktop\avgnt.exe" /min /ns või selline "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min -ns
All on ära toodud Vista registris tehtud muudatus (jälgi, et parameetri ja väärtuse vahel oleks tühiklahv):

b) Väljakargava “Upgrade to Premium” reklaamiakna elimineerimine:
- Logi ennast administraatorina Windowsisse;
- Ava Computer (või My Computer) aken ja otsi ülesse avnotify.exe fail, mis põhjustabki selle Avira tüütu reklaamiakna ilmumise. See kaust asub kaustateega (aadressiga) kas C:\Program Files\Avira\AntiVir Desktop\avnotify.exe (Avira 9 versiooni puhul) või siis aadressil C:\Program Files\Avira\AntiVir PersonalEdition Classic\avnotify.exe (Avira vanemate versioonide korral);
- Tee avnotify.exe failil paremklõps ja vali käsk Properties;
- Ava leht vahekaart/sakk Security;
Märkus: Juhul kui Sul seda Security vahelehte selles dialoogiaknas ei ole, siis tee:
Vistas ja Win 7-s: Ava selleks suvaline kaustaaken, klõpsa akna tööriistaribal nupule Organize ja vali käsk Folder and Search Options; seejärel ava sakk (tab/vaheleht) View ning aktiveeri raadionupp Show hidden files and folders ja korista linnuke ruudust Hide protected operating system files (Recommended).
Windows XP-s: Ava kaustaken ja vali menüüst Tools käsk Folder Options...; seejärel ava sakk View ja aktiveeri raadionupp Show hidden files and folders, siis keri "liftiga" allapoole ning korista linnuke Use simple file sharing (Recommended) ruudust.
- Kliki sakil Security (seal peab olema märgistatud SYSTEM parameeter) nupule Advanced;
- Avatakse sakk Permission (seal peab olema märgistatud parameeter SYSTEM) kus klõpsa nupule Edit... (Windows 7-s on siin nupp Change Permissions).
- Ka järgmises aknas peab parameeter SYSTEM olema märgistatud, klõps nupule Edit... (Widows XP-s jääb see aken vahele...);
- Pane real "Traverse folder/execute file" veerus Deny linnuke ruutu:

- Kliki nupule OK + Apply + ilmuvas hoiatusaknas Yes + OK + OK + OK, et sulgeda kõik aknad;
- ThreatFire—Temast oli ka juba ülevalpool juttu ja ka teda soovitaksin kohe väga. Ta on uue tehnoloogia alusel väljatöötatud antiviirusprogramm ja ta elimineerib ka rootkitte. Ta sobib igale Windows'ile ja ta ühildub ka muude tuntumate viirustõrjeprogrammidega, st ta võib töötada koos nendega, st koos temaga võib Sul reaalajas tõõtada ka mingi muu antiviirusprogramm. Kui tahad proovida ainult tasuta programme, siis võiksidki kasutada näiteks seda ThreatFire programmi koos Avira AntiVir Personal antiviirusprogrammiga, kusjuures las nad mõlemad töötavad reaalajas. Lae tema tasuta (Free) variant alla sealt.
- AVG Anti-Virus Free—Tema on juba väga vana ja tuntud viirusetõrjeprogramm, mis skaneerib süsteemi reaalajas ja ta toetab ka 64-bit süsteeme (info) ning kõlbab ka kasutamiseks kuigi temaga tekib mõningatel juhtudel probleeme - lae tema tasuta versioon alla siit.
- avast! 4 Home—Samuti vana ja tuntud antiviirusprogramm, mis skaneerib reaalajas ja ta toetab ka 64-bit süsteeme (info) - lae ta alla siit või siit. Tema tasuta variandi puhul tuleb enne programmi 60 päevase proovimiseaja mõõdumist ennast registreerida...
- PC Tools AntiVirus Free Edition—Väga hea antiviirusprogramm, lae ta alla siit.
- ClamWin Free Antivirus—Väga hea ja põhjalik antiviirusprogramm, teda ei saa kasutada reaalajas skaneerimiseks vaid teda võib kasutada kas siis paremklõpsuga kontekstmenüü kaudu või siis tema eraldi käivitamisega. Lae see avatud lähtekoodiga programm alla siit.
ClamAV for Windows—Tema jookseb reaalajas ja ta toetab ka 64-bit süsteeme (info); ta skaneerib ka igasugust pahavara ja ta võib töötada kõrvuti koos teiste tuntumate antiviirusprogrammidega.
Märkus: Tema portatiivse variandi võid panna ka oma USB mälupulka (vägagi soovitan), lae ta alla sealt. Tõmba ta alla, siis kopeeri ta oma USB mälupulgale ja alles sealt käivita tema setup fail—kogu lugu (Sa võid ta installerida oma kõvakettale...). Et teda aeg-ajalt uuendada, selleks mine tema kodulehele ja lae sealt uusim versioon alla.
- Ad-Aware Free—Skaneerib reaalajas nii viirusi kui ka igasugust muud pahavara ja ta toetab ka 64-bit süsteeme (info); lae ta alla siit.
- Comodo Internet Security—Ta on nii tulemüür kui ka antiviirusprogramm (nn All-in-one Firewall & Antivirus) ja ta toetab ka 64-bit süsteeme (info); mine sinna.
- BitDefender Free Edition—Ka üsna hea ja ka teda ei saa kasutada reaalajas skaneerimiseks vaid ta tuleb eraldi käivitada selleks et mingeid faile skaneerida; lae ta alla siit.
- Multi Virus Cleaner—See on ka väga hea iseseisev viirusetõrje utiliit ja ka teda ei saa kasutada reaalajas skaneerimiseks vaid ta tuleb eraldi käivitada selleks et mingeid faile skaneerida; lae ta alla siit.
Tema puhul on nii et Sa ei saa tema andmebaasi otse uuendada vaid Sa pead aeg-ajalt minema tema kodulehele ja laadima sealt alla tema uusima versiooni.
Teda võib panna ka oma USB mälupulka, selleks kopeeri aadressilt "C:\Program Files\AxBx\Multi Virus Cleaner 2008" terve see Multi Virus Cleaner 2008 kaust oma mälupulka.
- Malwarebytes' Anti-Malware free versioon—pahavara ja viiruste skaneerija ja ta toetab ka 64-bit süsteeme - koduleht.
- !!! Lisan veel siia ka mõned head viiruste- ja pahavara skaneerimise utiliidid, mis ei tööta reaalajas vaid nad tuleb meil endil mingi kahtluse korral või siis regulaarselt teatud aja tagant käivitada. Osadega neist saab ka avastatud pahavara hävitada (vähemalt esimese 30 päeva jooksul); neid kõiki ei ole vaja installeerida ja osasid neist võib käivitada ka otse USB mälupulgalt: Hitman (toetab ka 64-bit süsteeme - info); HouseCall (toetab ka 64-bit süsteeme - info); Kaspersky Virus Removal Tool; Norton Security Scan, SUPERAntiSpyware Free Edition (pahavara skaneerija, on ka portable versioon); NoVirusThanks (pahavara skaneerija); Dr.Web CureIt! - ta ei vaja installeerimist, st teda võib ka USB pulka toppida, skaneerib pahavara, toetab ka 64-bit süsteeme - hea vahend; SUPERAntiSpyware (ei vaja installeerimist, võid ta ka USB pulka panna, toetab 64-bit süsteeme); ClamWin Portable (väga hea pahavara ja viiruste skaneerija - ei vaja installeerimist, võib panna USB mälupulka); AntiVir Removal Tool - leiab ja elimineerib teatud-tuntud pahavara; ei vaja installeerimist (Windows 7'le veel ei sobi).
WinPatrol - WinPatrol on Host-based Intrusion Prevention System (HIPS) programm, mis teeb Sinu süsteemi kriitilistest ressurssidest ülesvõtte ("pildi") ja hoiatab Sind siis kui süsteemis on tehtud mingi muudatus ja seda ilma Sinu teadmata. Ühesõnaga ta on üsna võimas süsteemi jälgija, ta kasutab oma töös vähe ressurrse ja ta ühildub Window XP, Vista, Windows 7 opsüsteemidega ning toetab ka 64-bit Windows 7't - vali kodulehest allalaadimiseks tema FREE versioon.
Emsisoft Free Emergency Kit - Ta lubab Sul skaneerida ja eemaldada viirused ning pahavara ja ta toetab ka 64-bit süsteeme. Teda ei saa kasutada reaalajas skaneerimiseks/kaitseks ja ta ei vaja mingit installeerimist. Sa võid ta panna oma USB mälupulka ja otse sealt ta käivitada, aga Sa võid ta käivitada ka oma kõvakettalt (ilma teda installeerimata). Ta võib tuvastada üle 4 miljoni pahavara/viiruse ilma et Sa peaksid antud programmikomplekti installeerima.
Emsisoft Emergency Kit'i installeerimine USB pulka on lihtne: Lae EmsisoftEmergencyKit.zip fail alla, ekstrakti ta lahti ja pane oma USB mälupulga juurkausta. Ta omab autorun.inf faili, mis käivitab start.exe ja mis omakorda laeb programmiakna, kust saab valida Emergency Kit Scanner, Commandline Scanner, HiJackFree või BlitzBlank käivitamise.
Commandline Scanner on sama mis ka Emergency Kit Scanner, aga seda ilma graafilise kasutajaliideseta; HiJackFree on täiustatud väga põhjalik süsteemi analüüsimise instrument (Sa pead pärast avastatud pahavara ise käsitsi eemaldama); BlitzBlank on teine selline instrument ja seda kogenud kasutajate jaoks (umbes nagu Sina).
Tavakasutajale piisab ainult Emergency Kit Scanner vahendi käivitamisest...
NB! Kontrolli regulaarselt, et kas Sinu mingile programmile ei ole ilmunud tema uuem versioon! Kuidas testida seda et kas Sinu antiviirusprogramm ikka töötab korralikult - loe sellest sealt.
System Restore'ga Sa ei hävita oma süsteemi imbunud viirusi (pahalasi), sest ta võib nakatatud failidest luua koopiad. Peale selle on mõned viirused võimelised nakatama restore volume'i ennast nagu ka süsteemifaile. Juhul kui kasutaja teeb mingi vägeva antiviirusega oma süsteemi puhtaks ja kui ta seejärel kasutab System Restore funktsiooni, siis võib ta oma süsteemi jälle uuesti pahalastega nakatada. Samuti ei saa kasutada System Restore't selleks, et tema abil eemaldada viirusi - see ebaõnnestub.
Enne oma antiviirusprogrammide käivitamist tuleb System Restore vahend täielikult välja lülitada ja kustutada kõik süsteemi taastepunktid (restore points), seejärel puhastada oma süsteem ning siis lülitada System Restore jälle sisse.
UUS TEHNOLOOGIA! Huvitav ja perspektiivikas 'Cloud antivirus' tehnoloogia ning 'Panda Cloud Antivirus' viirustõrjeprogramm. Mida tähendab uus 'cloud antivirus' viirustõrje tehnoloogia? 'Panda Cloud Antivirus' viirustõrjeprogrammi installeerimine ja kasutamine - info.
Microsoft'i omaenda tasuta ja üsnagi hea anti-viirusprogramm ja infot ka 'Microsoft Windows Malicious Software Removal Tool'i kohta:
Selle antiviirusprogrammi nimeks on Microsoft Security Essentials (MSE) ja ta sobib nii Windows XP, Windows Vista kui Windows 7 operatsioonisüsteemidele (32-bit ja 64-bit versioonidele - info)) ning ta asendab endist Windows Live OneCare anti-viirusprogrammi, mis ei jõudnudki välja ilmuda...
Microsoft Security Essentials antiviirusprogrammi endiseks koodinimeks oli Morro ja ta pakub ka reaalajas kaitset ning nüüd on ilmunud välja ka tema lõppversioon (finaalversioon).
Microsoft Security Essentials antiviirusprogramm jookseb taustarežiimis ja teostab reaalajas viiruste, spioonivara ja muu pahavara skaneerimist - seega ta ei ole ainuüksi antiviirusprogramm. Ta toetab automaatset viiruste definitsioonide uuendamist (Windows Update või Microsoft Update kaudu) ja see on ka vaikimisi sisse lülitatud.
Seega kui Sa ei taha mingit tasulist või tasuta muud antiviirusprogrammi installida, siis võid julgelt selle vägagi hea programmi alla laadida ja installeerida. Teda on väga lihtne kasutada ja ta ei õgi ka üleliia Sinu kompuutri ressursse, mis on ka oluline näitaja - juhised ja info seal.
- 'Microsoft Windows Malicious Software Removal Tool' laetakse alla Windows Update kaudu koos teiste värskendustega ja tema uus versioon ilmub välja iga kuu. Microsoft laseb ta välja, et eemaldada Sinu süsteemist spetsiifilisi ja laialt levinud pahavara. See instrument töötab Windows 7, Windows Vista, Windows Server 2003, Windows Server 2008 ja Windows XP kompuutrites. Pärast seda kui Sa laed ta alla, käivitatakse Microsoft Malicious Software Removal Tool ainult ühe korra ja seda taustrežiimil. Ta kontrollib Sinu süsteemi laialt levinud spetsiifilise pahavara (sh Blaster, Sasser ja Mydoom) olemasolu suhtes ja kõrvaldab nad nende avastamisel. Ta ei kaitse Sinu süsteemi reaalajas vaid ta avastab pahavara, mis on Sinu süsteemi juba nakatanud.
Microsoft Windows Malicious Software Removal Tool vahendid:
- Ta blokeerib ja eemaldab pahavara juba nakatatud kompuutrist.
- Ta eemaldab ainult spetsiifilisi laialt levinud pahavara (nende arv võrreldes kogu "pakutavast" pahavara arsenalist ei ole suur).
- See instrument keskendub rohkem aktiivsete pahavarade avastamisele ja eemaldamisele. Aktiivne pahavara on see pahavara, mis jookseb antud momendil Sinu süsteemis. Malicious Software Removal Tool ei suuda eemaldada seda pahavara, mis momendil ei jookse.
Sa võid antud vahendi ka ise käivitada, kliki Start, siis Run, tipi mrt.exe ja vajuta ENTER. Arvesta sellega, et ta võib Sinu süsteemi kammid läbi mitu tundi, aga Sa võid sel ajal oma kompuutris edasi töötada ja parem ongi seda teha.
NB! Lae see instrument koos teiste Windowsi värskendustega igal juhul alla, sest ta on ainus tarkvara, mis aitab Sul ennast kaitsta igasuguste paroolide varaste eest!
Toon siin ära ka mõned antiviirusprogrammid (nii tasulised kui ka tasuta), mis sobivad ka Windows 7-le (enne tema müükiilmumist):
AVG Internet Security, AVG Anti-Virus, F-Secure Internet Security, Kaspersky Anti-Virus for Windows 7, McAfee Total Protection Beta, Panda Antivirus Pro 2009, Symantec's Norton 360 Version 3.0, Trend Micro Internet Security for Windows 7.
Lisaks veel mõned 2009. a. parimad tasulised anti-viirusprogrammid: Bit Defender Anti-virus 2010 (sobib ka Win 7-le), Kaspersky Anti-Virus 2009, Webroot Anti-Virus (nüüd sobib ka Win 7-le), ESET Nod32 2009 (sobib ka Win 7-le) ja F-Secure Anti-Virus 2011 (sobib ka Win 7-le).
NB! CD päästeplaadid (Bootable AntiVirus Rescue CD) - CD plaatidelt ja väljaspool Windowsit käivitatavad antiviirusprogrammid (saab kasutada nii Windows XP's, Vistas kui ka Windows 7's) - info seal.
Kuidas testida seda et kas Sinu antiviirusprogramm ikka töötab korralikult - loe sellest sealt.
c) Tasuta online antiviirusskaneerijad:
Ka nende tähtsust ei tohi alahinnata ja igasuguste kahtlaste failide puhul tuleks nende saitide abil neid faile skaneerida (saab ka tervet oma süsteemi skaneerida).
- http://www.virustotal.com/ —VÄGA HEA ülesselaetavate failide skaneerija! Mine sinna saiti, vajuta nupule Browse, otsi oma kõvakettalt kahtlane fail ülesse ja klõpsa seejärel nupule Send file ning las skaneerivad. Kokku kontrollitakse Sinu faili tervelt 33 tuntuma viirusetõrjeprogrammi poolt.
- http://housecall.trendmicro.com/—Töötab nii IE kui ka Firefox'iga, skaneerib Sinu süsteemi ja on võimeline isegi viiruseid hävitama...
- http://www.bitdefender.com/scan8/ie.html—Töötab ainult Internet Explorer'iga ja skaneerib süsteemi ning hävitab viiruseid...
- http://www.eset.com/onlinescan/—Töötab ainult Internet Explorer'iga.
- http://www.pandasecurity.com/homeusers/solutions/activescan/—Töötab ainult Internet Explorer'iga, on võimeline Sinu poolt määratud kaustasid skaneerima ja ka elimineerima viiruseid...
- http://www.emsisoft.com/en/software/ax/—Töötab ainult Internet Explorer'iga ja on võimeline ka Sinu poolt määratud kaustasid skaneerima ning elimineerima viiruseid...
- http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ie&venid=sym—Skaneerib, aga ei elimineeri viiruseid...
Märkus: Arvesta sellega, et kui Sa lähed nendesse online antiviirusskaneerijate saitidesse siis et nad saaksid Sinu süsteemi kontrollida, tuleb neil eelnevalt laadida alla teadaolevate viiruste defineerimisfail ja see võib võtta mõnikord natuke aega; nende allalaetavate failide maht võib olla kuni 30 MB'i. See juhtub ainult eimesel korral kui Sa nendesse saitidesse sisened, edaspidi toimub asi juba märksa kiiremini.
- Secunia Online Software Inspector—Paljud tarkvaraprogrammid sisaldavad turvariske, mis teevad Sinu kompuutri häkkerite ja viiruste poolt tehtavate rünnakute osas üsna haavatavaks. Sellist tarkvara uuendatakse tema väljalaskja poolt üsna tihti ja seda tehakse niipea kui neis avastakakse mingi turvaauk või turvarisk.
Secunia arendas välja ühe online skaneerimise instrumendi, mida kutsutakse Secunia Online Software Inspector'iks ja mis skaneerib Sinu kompuutrit ning otsib ülesse need tarkvaraprogrammid, mis sisaldavad selliseid turvriske. Seejärel tuleks Sul selline tarkvara uuendada nende hilisema ja turvalisema versiooni vastu. Täpsem ülevaade seal.
III. Spioonivara/nuhkvara skaneerimise programmid:
Sellise pahavara all võib silmas pidada igasuguseid spioonivara (Spyware), promomise/reklaami (Adware), troojalaste (Trojans), võlts -ja petmisprogramme (Fraud Tools & Rogue Applications), parooliderõõvimise ja keylogger'ite programme.
Windows Vista omab ka omaenda pahavara skaneerimise programmi ja tema nimeks on pandud Windows Defender, aga ta ei ole suuremat asi ja kui Sa installeerid mingite kolmandate firmade pahavara tõrjumise programmid ning Sa ei kasuta BitDefender'i teisi vahendeid, siis lülitata ta julgelt välja, et ta ei õgiks Sinu süsteemi ressursse.
Windows Defender'i väljalülitamine:
1. Klikinupule Start, siis tipi sõnad windows defender ja vajuta ENTER (võis siis kliki Start > All Programs > Windows Defender);
2. Kliki üleval nupule Tools:

3. Kliki lingile Options:
4. Nüüd keri siin “Options” lehel allapoole kuni jõuad parameetriteni Use real-time protection (recommended) ja Use Windows Defender ning korista nende eesolevatest kontrollruutudest linnukesed:
Keri seejärel veel allapoole kuni jõuad teise parameetrini:

5. Kliki nupule Save ja ilmub järgmine hoiatusaken kus klõpsa lihtsalt nupule Close ja kogu lugu - pilt.
Märkus: Kuna Sa lülitasid selle Windows Defender'i välja, siis hakkab Sind edaspidi tüütama Windows Security Center oma punase hoiatusikooniga, mis ilmub ekraani allaäärde paremasse ossa (teadete väljale—system tray) ja mis teavitab Sind sellest, et Sul ei tööta üks või mitu turvavahendit. Et sellest teavitamisest lahti saada, tee järgmist: a) Tee sellel punasel hoiatusikoonil 2x klõps (Alternatiivina võid klõpsata nupule Start > Control Panel > Security > Security Center); b) Klõpsa akna vasemas paanis lingile Change the way Security Center alerts me; c) Ilmuvas dialoogiaknas vali kas parameeter Don’t notify me, but display the icon või siis parameeter Don’t notify me and don’t display the icon:

Windows Defender'ist saad ülevaate siit.
Windows 7's tema Windows Defender'i väljalülitamisest loe siit.
Nüüd enne kui vaatame neid pahavara skaneerimise programme, tahaksin õelda, et neid programme tuleb kohe mitu tükki laadida alla ja seejärel ka installeerida, sest igaüks neist töötab erinevalt ja omab ka erinevaid võimalusi. Nende puhul ei ole vaja karta mitteühildumise ja konfliktide probleeme nagu seda võib juhtuda viirustõrjeprogrammidega. Sa installeeri neid mitu tükki, siis jäta üks neist ka reaalajas skaneerima ja teisi kasuta regulaarselt nii oma süsteemi kui ka eraldi kahtlaste failide/kaustade skaneerimiseks. Taolised spetsiaalsed programmid tavaliselt viirusi ei avasta ja seega pead Sa alltoodud programmide kõrvale installima ka mingi hea antiviirusprogrammi.
Osa pahavaratõrje programme on tänaseks saanud ka spetsiaalse täiendava "väljaõppe" ja nad oskavad nüüd ka materdada neid ülevalpool kirjeldatud rootkitte...
- ThreatFire—Sellest uue tehnoloogia alusel väljatöötatud viirusetõrjeprogrammist, oli juba ülevalpool ka juttu ja ta kõlbab ka siia rubriiki, sest ta avastab ning elimineerib ka igasuguseid pahavaraprogramme. Kui Sa peaksid teda kasutama hakkama, siis las ta töötab reaalajas taustarežiimis ja tema puhul võid veel ühe pahavara -ning ka viirusetõrjeprogrammi jätta samuti reaalajas skaneerima. Lae tema tasuta (Free) variant alla sealt.
- Spyware Terminator—üsna hea pahavaraskaneerimise programm, teda saab panna tööle ka reaalajas, lae ta alla siit.
Kui Sa teda installeerima hakkad, siis ma ei soovitakse temaga koos installeerida talle kaasapandud Web Security Guard'i, mis installeerib Sinu brauserisse ka ühe tüütu Crawler Toolbar'i. Lülita ta installeerimise alguses pakutavate vahendite hulgast välja. - Spybot-S&D—Ka üks vana ja tuntud ning hea programm. Vaata teda sealt.
Üldiselt ta ei tööta reaalajas ja Sa saad oma süsteemi skaneerida siis kui Sa ta käivitad, aga on ka võimalus tema seest aktiveerida nn Resident TeaTimer, mis hakkab tööle ka reaalajas, kusjuures ta ei tekita konflikte teiste reaalajas töötavate pahavaratõrjumise programmidega. - Spy Emergency—pahavara skaneerija ja hävitaja, koduleht.
- Ad-Aware—Jällegi üks vana, tuntud ja hea anti-pahavara programm, ta leiab ka neid rootkitte ülesse; lae ta alla siit või siit.
- a-squared Free—Leiab ka rootkitte ülesse, lae ta alla siit.
- Malwarebytes' Anti-Malware free versioon—pahavara ja viiruste skaneerija ja ta toetab ka 64-bit süsteeme - koduleht.
Kasuta väga efektiivset portatiivset 'Comodo Cleaning Essentials (CCE)' programmi:
Tänapäeval luuakse juba palju keerulisemaid ja raskemini avastatavaid pahvarasid nii et isegi kõiksugu õelvara tõrje programmid ei aita. Pahavara tõrje programmid on ainult üks kaitseliin õelvara vastu, tuleb kasutada ka kõiki muid kaitsemehhanisme - eelpool oli neist juba juttu.
Peale selle tuleks regulaarselt
kasutada ka portatiivseid programme, mis analüüsivad Sinu kompuutrit väga efektiivselt ja põhjalikult. Nad teevad oma töö kiirelt, aga nad nõuavad ka internetiühenduse olemasolu. Nende programmide kasutamisel võid enam-vähem 100% kindel olla, et Sinu süsteem on pahavarast puhas. Neid instrumente tuleb koos kasutada, sel juhul saad ka õige tulemuse. Üheks selliseks väga heaks programmiks on Comodo Cleaning Essentials (CCE), mis on kompuutri turvainstrumentide komplekt ja mis aitab Sul identifitseerida ning eemaldada pahavara ja ebaturvalisi protsesse. Tema vahenditeks on:
* KillSwitch - see lubab Sul identifitseerida ja peatada kõik kahtlased protsessid..
* Comodo Autoruns (Autorun Analyzer) - see vahend uurib Sinu teenuseid ja programme, mis laetakse siis kui Sinu kompuuter stardib.
* Pahavara skaneerija (Comodo Cleaning Essentials) - sellega leiad ja eemaldad viirused, rootkitid, varjatud failid ja ohtlikud registrivõtmed, mis on sügavale Sinu süsteemi sisse peidetud.
CCE on pisike portatiivne tarkvara, mida ei ole vaja installeerida ja mille v õib käivitada ka otse eemaldatavalt meedialt (USB mälupulgast, CD või DVD plaadilt) või siis Windowsi enda seest. Sa võid teda kasutada Windows 7 (mõlemad 32-bit ja 64-bit versioonid), Windows Vista (mõlemad 32-bit ja 64-bit versioonid) või siis Windows XP (mõlemad 32-bit ja 64-bit versioonid) süsteemide puhul.
Ära Sa selle programmiga esialgu midagi kustuta või välja lülita! See on väga ohtlik kui Sa kasutad teda valesti ja elimineerid "ausa" faili/protsessi! Kasuta teda alguses ainult kompuutri analüüsimiseks mitte aga pahavarast puhastamiseks, sest iga skaneerija võib pahavaraks lugeda ka täiesti ausa ja õige faili (tema nn "false positives" otsused).
a) KillSwitch: Lae alla Comodo Cleaning Essentials (CCE) programm - lae sealt alla vastavalt oma operatsioonisüsteemile sobiv 32-bit või siis 64-bit ZIP fail ["Windowsi 32-bit (x86) ja 64-bit (x64) versioonide erinevused ning eelised" - info seal].
Tee kompuutri restart ja ära ühtegi programmi käivita - käivita ainult oma veebilehitseja (brauser). Seejärel lae see CCE fail alla, paki allalaetud ZIP fail lahti, ava "cce_2.3.219500.176_x32" või siis "cce_2.3.219500.176_x64" kaust ja selle seest omakorda CCE alamkaust ning käivita CCE programm (st tee CCE.exe failil 2x klikk). Juhul kui see mingi targa pahavara tõttu ei õnnestu, siis vajuta ja hoia all Shift klahvi ning tee siis CCE.exe failil 2x klikk. Shift klahvi kasutamisega käivitad Sa CCE programmi agressiivses režiimis, kus peatatakse kõik jooksvad protsessid ja programmid.
Acceptja selle peale ilmub järgmine aken, kus ära siin esialgu kliki ühelegi nendest kolmest nupust - pilt. Kliki selle asemel siin menüüd "Tools" ja vali "Open KillSwitch" (st Tools -> Open KillSwitch) - pilt.
Algab süsteemi analüüsimine, vali menüü "View" -> "Hide Safe Processes", et varjata kõik turvalised protsessid - pilt. Kui analüüsimine lõpeb, siis näed Sa akna ülaosas kõiki neid programme, mis on kas ohtlikud või siis tundmatud, neid tundmatuid faile (FLS. Unknown) võib seal mitu olla. Kui Sa tead, et need "tundmatud" failid on Sinu enda igati "ausad" programmid/utiliidid, siis võid rahulik olla - pilt. Juhul kui 'KillSwitch' teatab seal, et "There are no items to show", siis on Sinu süsteem vähemalt selles osas puhas ja Sa võid edasi järgmisi instrumente kasutada (allpool tuleb sellest juttu). Kui aga kuvatakse mingeid kahtlasi programme/protsesse, mida ka Sina ei tea, siis otsi nende kohta infot juba Interneti kaudu. Tee kahtlasel kirjel paremklikk ja vali kontekstmenüüst käsk "Jump to Folder" ja Sa jõuad sinna kausta, kus see juba märgistatud fail asub. Sa võid selles paremkliki kontekstmenüüs klikkida ka Search to Online käsule, et antud protsessi kohta Internetist infot hankida - pilt. Kasuta kahtlaste elementide suhtes ka järmisi meetodeid:
-
Sa võid tundmatute failide skaneerimiseks kasutada mingit onlain skaneerijat, näiteks VirusTotal saiti.
-
Võid kasutada ka Comodo Valkyrie väga head tasuta teenust, mis lubab Sul analüüsimiseks/skaneerimiseks laadida üles kuni 20MB faile (.exe, .dll, .sys jne faile).
- Kasuta kindlasti ka Comodo Instant Malware Analysis (CIMA) teenust, et analüüsida faili tema kahtlase käitumise suhtes. Sa võid sinna laadida üles suvalises mahus faili. Teine selline väga efektiivne failide käitumise analüüsija on Anubis teenus.
- Tipi oma kahtlase faili nimi mingisse otsingumootorisse ja seejärel saad Sa tema kohta piisavat infot...
b) Comodo Autoruns (Autorun Analyzer): Sul on see CCE peaprogramm ja 'Open KillSwitch' veel lahti ja nüüd vali tema menüü "Tools" kaudu "Autorun Analyzer" funktsioon (st Tools -> Autorun Analyzer) - pilt. (Sedasama võid ka CCE peaakna Tools menüü kaudu teha.) See programm analüüsib registrit ja näitab Sulle elementidega seotud faile. Sel teel tehakse kindlaks pahavara ja tundmatud failid isegi siis kui nad ei ole käivitatud. Temaga võib isegi rootkitte avastada kuigi see ei ole tema otsene eesmärk. Selle meetodi halb külg on see et ta leiab siin neid tundmatuid faile märksa rohkem kui see eelmine KillSwitch'i kasutamine. Aga kui Sa tahad oma kompuutrit väga põhjalikukult kontrollida, siis on ka antud meetod vajalik.
Vali ka siin menüü "View" -> "Hide Safe Entries ", et varjata kõik turvalised kirjed. Juhul kui 'Autoruns' teatab, et "There are no items to show", siis on Sinu süsteem ka selles osas puhas ja Sa võid edasi järgmist instrumenti kasutada (allpool tuleb sellest juttu). Siin vasemas paanis saad valida selle et mille kohta infot kuvatakse ja ka siin saab tundmatu/kahtlase protsessi puhul kasutada paremkliki kontekstmenüüd - pilt. Kui aga kuvatakse mingeid kahtlasi elemente/protsesse, mida Sina ei tea, siis uuri nende otstarvet juba Interneti kaudu nii nagi siin eelpool äsja kirjeldati (seal).
c) Pahavara skaneerija (Comodo Cleaning Essentials): See lubab Sul teha süsteemi kriitiliste oblastite kiire skaneerimise (nn Smart scan ehk Quick Scan), süsteemi täisskaneerimise (Full scan) ja Sinu enda poolt valitud sknaeerimise (Custom Scan). Quick Scan ehk Smart Scan kontrollib Windowsi Registri, süsteemifailide, süsteemi mälu, varjatud teenuste ja buutimissektorite alasid. Custom Scan abil võid skaneerida enda poolt valitud faile/kaustasid/kettaid. Sa võid teha ka äsja Internetist allalaetud või mujalt kopeeritud failide kiire skaneerimise - lohista nad otse CCE kasutajaliidesesse.
'Smart scan' ehk 'Quick Scan' toimub väga kiiresti ja ta lubab Sul skaneerida süsteemi kriitilisi väljasid, mis on viiruste, rootkittide ja muu pahavara suhtes väga hellad kohad. Smart Scan skaneerib ja puhastab süsteemi mälu, automaatselt startivaid elemente (autorun), varjatuid teenuseid (services), buutimise sektoreid ning muid kriitilisi väljasid, näiteks Windowsi registrit. Varjatud teenuste ja draiverite skaneerimiseks tuleb Sul skaneerimise lõppedes teha ka kompuutri restart - sellest antakse Sulle õigel ajal ka teada. Kasuta Smart Scan meetodit üsna tihti ja see skaneerimine ei võta palju aega.
'Full Scan' (kompuutri täisskaneerimine) skaneerib Sinu kompuutri kõiki partisioone (näiteks multiboot masina puhul) ja kõiki alasid, k. a. kompuutri süsteemi mälu. Enne kui skaneerimist alustatakse, tehakse kompuutri restart, et identifitseerida rootkittide, keylogger'ite jne poolt loodud varjatuid teenuseid ja draivereid. Seega, enne kui Sa seda täisskaneerimist alustad, salvesta kõik oma tööd ja sulge programmid. Kui Sul on mitme partitsiooniga masin ja palju kraami, sii võtab see 'Full Scan' skaneerimise meetod väga palju aega (mitu-mitu tundi) ja teda oleks mõtekas käivitada ainult ööseks - stardid ta ja kebid ise magama. Sellist täisskaneerimist tuleks teha üsna regulaarselt, sest ta teeb oma tööd väga põhjalikult ja efektiivselt. Näiteks kui see 'Smart Scan' meetodi skaneerimine teatab, et Sinu süsteem on puhas, siis 'Full Scan' skaneerimine leiab kompuutrist võib olla paarkümmend või rohkem "jälge" (kas pahavara või siis tundmatu või kahtlase faili/protsessi olemasolu). Loomulikult satuvad sinna "kahtlaste" asjade loetellu ka need programmid/failid, mis ei ole mingid pahavarad, st Sulle kuvatakse "valehäireid" (false positives). Seega skaneerimise lõppedes ja enne süsteemi pahavarast puhastamise alustamist, uuri hoolega seda skaneerimise tulemusel saadud pahavara loetelu.
'Custom Scan' lubab Sul skaneerida Sinu enda poolt määratud süsteemi alasid, faile/kaustasid ja partitsioone (draivisid) - pilt. Näiteks kui Sa laed Internetist alla mingi faili, siis võid teda kohe ka sknaneerida; antud skaneerimise meetod on paindlikum kui seda on 'regulaarne' täissknaeerimine.
Toome siin näiteks süsteemi kiire skaneerimise (Smart Scan):
- Käivita CCE programm (st tee CCE.exe failil 2x klikk) ja kliki CCE kasutajaliidese peaaknas Smart Scan nupule - pilt.
- Seejärel laetakse alla kõige uuem viiruste andmebaas (juhul kui see saadaval on). CCE skanaeerimise esmakordsel käivitamisel laetaks alla viiruste andmebaas, mis "kaalub" kusagil 100MB.
- Algab süsteemi skaneerimine ja see lõpeb mõne minuti mõõdudes - pilt.
- Seejärel palutakse Sult luba teha kompuutri restart (taaskäivitus), kliki nupule Yes. Kui Sa ei tee siin midagi, siis tehakse 30 sec mõõdudes seda automaatselt - pilt.
- Pärast kompuutri restarti ja varjatud elementide skaneerimist ning juhul kui Sinu süsteem on puhas, ilmub järgmine aken, kus kliki rahuolevalt nupule Exit - pilt.
NB! Kui skaneerimise lõppedes leitakse reaalne pahavara või siis midagi tundmatut/kahtlast:
-
Kui Sinu kompuutris avastatakse pahavara või midagi tundmatut/kahtlast, siis ilmub pärast skaneerimise lõppemist näiteks selline aken (pärast 'Full Scan' sknaeerimise meetodi kasutamist) - kliki siin nupule Next, et resultaati näha - pilt.
- Järgmises 'Results' aknas saad Sa kahtlased "jäljed" panna esialgu garantiini, et neid hiljem vastava info hankimisel vajaduse korral elimineerida; neid ignoreerida (juhul kui oled kindel, et nad ei ole pahavara) või siis kohe eemaldada (kui tead, et tegemist on reaalse pahavaraga). Vaikimisi parameetriks on siin pandud 'Clean' (eemaldada/elimineerida), mis tähendab seda et avastatud pahavara eemaldatakse või siis pannakse ta esialgu garantiini - pilt.
- Kliki siin loetelus "Operations" veerus vastaval kirjel ja vali avanevast rippmenüüst kas Ignore, Clean või siis Report parameeter. 'Report' parameetri valimisel saadetakse antud fail Comodo ekspertidele uurimiseks ja kui ta ei ole pahavara, siis lisatakse see valgesse nimekirja - pilt. Ole nende leitud pahavara failide kustutamisega ettevaatlik, eemalda nad ainult siis kui Sa oled kindel, et tegemist on ikka reaalse pahavaraga (Sulle võidakse anda ka "valehäireid" - false positives).
- Kui oled oma valikud teinud, siis kliki all nupule 'Apply'.
- Seejärel tuleb Sul teha kompuutri restart...
PS! Otsi rootkitte: Kasuta selleks Kaspersky TDSSKiller programmi, mis leiab üles suurema osa rootkittide tüüpidest. Ole nende leitud pahavara failide kustutamisega ettevaatlik, eemalda nad ainult siis kui Sa oled kindel, et tegemist on ikka reaalse pahavaraga (Sulle võidakse anda ka "valehäireid" - false positives).
See utiliit toetab 32-bit ja 64-bit operatsioonisüsteeme. Ta tuvastab ja eemaldab järgmisi õelvarasid: Rootkit.Win32.TDSS perekonna kahjureid, bootkitte ja rootkitte. Temaga võib töötada nii normaalrežiimis kui 'Safe Mode' režiimis. Käivita TDSSKiller.exe programm ja kliki Start scan - pilt. Kui Sinu süsteem on puhas, siis ilmub selline rõõmus aken, kus kliki nupule Close - pilt.
Märkus: Kui Sulle ilmub TDSSKiller.exe käivitamisel mingi veateade ja Sa ei saa teda käivitada, siis sulge või peata ajutiselt oma antiviirusprogrammide töö - tegumirea paremas otsas asuva vastava ikooni kaudu.
Antiviirus- ja pahavaratõrje programmide deinstalleerijad:
OLULINE! Kui Sul on OEM masin, st Sa ostad poest kompuutri koos eelinstalleeritud Windows 7'ga (tema mingi OEM versiooniga), siis antakse tavaliselt nendega kaasa ka mingi tasuline antiviirusprogramm (õigemini mingi "kombain" kuhu on sisse topitud ka igasuguseid muid vahendeid ja mis lubavad Sinu süsteemi puhastada igasugusest pahavarast ning teha lisaks veel üht-teist paremat—ära usu!). Taolised "kombainid" ainult lubavad... ja peale kõige muu võivad nad tekitada Sinu süsteemis ka igasuguseid konflikte ning nad on ikkagi ju tasulised—mõne kuu või ühe aasta pärast pead maksma hakkama. Soovitan ta hävitada (deinstalleerida) ja alles seejärel installeerida mingi oma antiviirusprogramm, pealegi ei saagi kaks antiviirusprogrammi koos eksisteerida (v. a. mõned erandid)!
Peale selle on ka Sinu poest ostetud kompuutrisse võib olla eelinstalleeritud prooviajaga MS Office 2007 pakett, mille eest tuleb Sul varsti maksma hakata ja millest Sa tahad lahti saada.
Kuid selle MS Office 2007 paketi ja muude taoliste "kombainide" deinstalleerimine on üsnagi raske, kuidas seda teha, loe sellest siit.
Ühest uuest pahavara levitamise moodusest - tabnabbing:
Lisaks juba traditsioonilistele ja vanadele pahavara levitamise viisidele on lisandunud ka mõned uued pahavara levitamise tehnoloogiad ja üheks selliseks on nn tabnabbing, millest tulebki allpool natuke juttu.
Tabnabbing ("Kasutajakontode arest"): See uuem phishing-tehnoloogia on üsna lihtne, nimelt kasutab ta ära uuemate veebilehitsejate (brauserite) väga mugavat tabbed
browsing funktsiooni ja kasutajate teadmatust.
Märkus: Tabbed browsing - see on vahekaartide (sakkide, lipikute) kasutamine eraldi akende asemel, mis on väga mugav ja lubab kiiresti liikuda veebilehtede vahel ning seejuures saab juba vaadatud lehti alles hoida, et saaks vajaduse korral ruttu nendesse tagasi minna. Et minna teisele juba eelnevalt laetud veebilehele, selleks piisab tema lehelipikule (tab) vajutamisest. Ühesõnaga me saame vaadata mitut veebidokumenti ühesainsas aknas ja seda nimetataksegi tabbed browsing-ks.
Oletame, et kasutaja vaatab mitut saiti (näiteks Gmail, Hotmail, Twittwr, Swedbank.ee, date.ee, Rate.ee, mail.ee, Facebook jne), kuhu ta pidi eelnevalt sisestama oma kasutajakonto andmed. Nüüd kasutavad petturid JavaScript'i, et jälgida seda momenti kui kasutaja ei vaata momendil saiti, mille ta oli juba eelnevalt avanud ja kuhu ta oli ka sisse loginud. Sel ajal kirjutatakse automaatselt kasutaja poolt mingi mittevaadatava saidi sisu ülesse (sealhulgas asendatatakse tab'i ikoon ja selle saidi nimetus) ja originaalsait varjatakse, st ta asendatakse uue võlts-saidiga.
Nüüd kui kasutaja klikib antud saidi lipikule, kuhu ta oli juba eelnevalt üks kord sisse loginud, et teda uuesti vaadata, siis satub ta hoopis tema võltsitud koopiasse, mis teatab, et sessiooni aeg sai läbi ja palub tal uuesti sisestada kasutajakonto andmed. Pahaaimamatu kasutaja ei mäleta loomulikult, et kui kaua ta antud veebsaiti ei vaadanud ja kas ta üleüldse antud saidis viibis ning sisestab reipalt veelkord oma konto andmed, et jälle sinna saiti sisse logida. Kui kasutaja on oma andmed sisestanud, siis esmalt need salvestatakse petturi jaoks ja seejärel saadetakse edasi juba originaalsaidile, et see avataks...
Sellist pettust on üsna raske kindlaks teha, sest kui kasutajal on avatud palju veebilehti, siis ta ei mäleta, et kus ta eelnevalt oli ja kas üldse oli ning kus ta enne sisse või välja logis. Ta ei mäleta ka seda et kas tema mingi saidi sessiooniaeg sai ikka täis, et nüüd nõutakse tema uuesti sisselogimist - eriti tavaline ja ohtlik on see pankade puhul... Samuti ei oska ta tähelepanu pöörata brauseri aadressiribale, et kontrollida seda kas seal on ikka õige veebilehe URL aadress, kuhu ta peab uuesti sisse logima.
Juhul kui ka Sinul on avatud palju veebilehti ja kui Sa klikid mingi suletud saidi lipikule/järjehoidjale (tab) ning kui seejärel nõutakse Sult uuesti sisselogimist, siis tee järgmist:
a) Viska enne seda oma pilk ülesse brauseri aadressiribale ja vaata, et kas seal on ikka õige saidi URL aadress ning kui ei ole, siis ära mingeid andmeid sisesta vaid sulge see võlts-sait, parem kui sulged brauseri enda ja hakkad otsast peale. Pealegi kasutavad Sinu andmeid vajavad ausad saidid krüptitud sessiooni, kus aadressiribal olev URL aadress peab algama https: protokolliga, mitte aga http: protokolliga.
Enne pankadesse, ostusaitidesse (näiteks Amazon või eBay), meilikontodesse ja muudesse taolistesse veebsaitidesse, kus nõutakse Sinu koode, kasutajakontosid ning muid privaatseid andmeid, sisselogimist veendu, et antud sait omaks https protokolli ("Hyper Text Transfer Protocol"). HTTPS on HTTP protokolli täiustatud turvaline variant, kus http-le on lisatud täht "s" ("Secure Sockets Layer"), mis näitab, et Sa sisened turvalisse (krüptitud, krüpteeritud) sessiooni.
Brauseri aadressiriba on Sinu brauseri üks olulisemaid väljasid ja seda seepärast et phishing rünnakute arvu üha kasvab.
Märkus: "Phishing" mõiste - Sa satud võlts-veebsaiti, kus Sinult üritatakse petta välja Sinu privaatset infot (paroolid, krediitkaartide numbrid jne). Ka võidakse saata sulle email, mille valetatakse, et ollakse vägev legaalne ettevõte ja Sind suunatakse samuti vale-saiti, kus hakkad kohe nobedasti sisestama oma privaatset infi.
Google, Mozilla, Opera ja Microsoft on töötanud välja süsteemid, mis teatavad kasutajatele, et nad asuvad tõesti legaalses ning turvalises saidis ja et sinna võib julgelt sisestada ka oma privaatset infot. Veebibrauserid Internet Explorer, Chrome, Opera ja Firefox kuvavad turvalise sessiooni ajal suletud tabaluku ikooni (
) ning nende aadressiriba URL aadress algab https:// protokolliga ja nende brauserite aadressiriba värvub järgmiselt:
- Roheliseks sel juhul kui tegemist on turvalise sessiooniga ja kui antud veebsait on ka kontrollitud ehk tõestatud (verified ehk extended validation).
- Kollaseks, siniseks või siis aadressiriba jääb endiselt valget värvi siis kui tegemist on küll turvalise sessiooniga, aga antud saiti ei ole kontrollitud (verified).
Kokkuvõttes näitavad nad seda et kasutaja siseneb turvalisse sessiooni - Sa võid ka sellele tabaluku või muukujulisele ikoonile klikkida, et vaadata seda kas kõik on ikka korras...
Kui kasutaja võtab saidiga ühendust HTTPS kaudu, siis antud sessioon krüptitakse (krüpteeritakse) digitaalse sertifikaadiga.
Vaata näiteid:
Internet Explorer'i aken - kliki pisipiltidele, et neid suurendada:
![]()
Märkus: Firefox brauseriaknas ilmub see tabaluku ikoon akna allaäärde paremasse otsa.
Siin on toodud ära õige ja aus Gmail'i sisselogimise aken - pilt.
See on aga Gmail'i sisselogimise võlts-sait - pilt.
Järgmised pildid näitavad, et tegemist on küll turvalise sessiooniga, aga antud veebsaiti ei ole kontrollitud:
- Chrome brauser: ![]()
- Firefox brauser: ![]()
- Internet Explorer: ![]()
All aga tulevad needsamad brauserid, aga nüüd kuvatakse täielikult usaldusväärseid ja kontrollitud saite (Extended Validation):
- Chrome brauser: ![]()
- Firefox brauser: ![]()
- Internet Explorer: ![]()
Kui Sa selliseid turvalisut tähistavaid elemente ei näe, siis ära mõtlegi antud saiti sisse logida, sest tegemist on võltsaidiga, kes tahab Sinu rahakotti tsipa tühjendada või siis muid andmeid varastada. Mingi panga või muu saidi sisselogimise lehest ei ole mingi probleem teha peaaegu identset võltskoopiat ja isegi mina lollpea saaksin sellega hakkama...
b) Asenda oma vanad brauserid nende uuemate versioonidega, näiteks kasuta praegu Internet Explorer 8 veebilehitsejat (üsna pea tuleb välja ka IE 9, mis on märksa kiirem ja parem kui IE 8).
c) Lülita sisse Smart Screen Filter (IE 8 puhul) - juhis ja info.
Firefox brauserisse installeeri NoScript add-ons ja peale selle võid ka seda teha: Kliki mennüüd Tools -> Options..., ava vaheleht Security, kliki "Warning Messages" sektsioonis nupule Settings... ja pane linnuke ruutu "I submit information that's not encrypted". Nüüd juhul kui Sa sisestad kusagile saiti oma andmeid ja kui neid ei krüptita, siis ilmub vastav hoiatusaken.
d) !!! Kui hakkad sisenema kusagile panka või ostusaiti, kus Sa pead sisestama eriti olulised andmed, siis käivita selleks uus brauser ja ära ühtegi muud saiti ava sel ajal (st et ei tekiks igasuguseid lisalipikuid/tab'e). Tee oma toimingud ära ja seejärel sulge brauser (pärast brauseri sulgemist puhasta ka tema ajalugu.) ning ava ta uuesti, et jätkata oma igapäevast tavalist tegevust.
Loe lisaks ka sellest et kuidas tuvastada seda et kas meie kompuuter on nakatatud pahavaraga - siit.
Lõpetuseks tahaks mainida, et kui loete või kuulete väljendit kompuutri "puuk" (bug), siis sel juhul ei peeta silmas mingit pahavara. Termini "bug" all tuleb seda mõista, et tegemist on kas süsteemi või siis tarkvara mingi koodi veaga, mille põhjustas alamakstud, pohmellis, halvas tujus või lihtsalt hajameelne programmeerija, kes tegi koodi kirjutamisel mingi vea. Selliste vigade puhul ei saa Sa ise midagi ette võtta vaid need likvideeritakse operatsioonisüsteemide või tarkvara loojate endi poolt. Koodi vigu on üsna tülikas ja keeruline ülesse leida ja kui leitakse, siis on nende "puukide" parandamine juba naljaasi.
Kuid on olemas ka üks teine liik kompuutri puuke, mis on peale kõige muu hea- ja parema ka inimesele üliohtlikud:
Eriti ohtlikud on need puugid täidlaste arvutikasutajate suhtes - suurem suutäis - saagem saledateks (siin aitab õnnis "masu" sellele kohe tublisti kaasa)!
Vahel võib aga tegu olla üliohtliku viirusega ja siin ei aita miski, näiteks mina sain ükskord Microsoft Security Essentials (MSE) antiviirusprogrammilt järgmise sõnumi - pilt.
< Tagasi Windows Vista esilehele ja sisukorda
