<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;ITbananas &#187; Trojans&#8236;</title>	<atom:link href="http://itbananas.com/tag/trojans/feed/" rel="self" type="application/rss+xml" />
	<link>http://itbananas.com</link>
	<description>&#8235;מקור ידידותי למציאת תוכן טכנולוגי -חינם&#8236;</description>	<lastBuildDate>Sun, 04 Jul 2010 19:52:25 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;הגנה ממזיקים&#8236;</title>		<link>http://itbananas.com/smart-security-guide/</link>
		<comments>http://itbananas.com/smart-security-guide/#comments</comments>
		<pubDate>Sat, 20 Dec 2008 23:01:06 +0000</pubDate>
		<dc:creator>&#8235;הראל משה&#8236;</dc:creator>				<category><![CDATA[sys admin]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[התאוששות מאסון]]></category>
		<category><![CDATA[עזרה ראשונה]]></category>
		<category><![CDATA[a-squared]]></category>
		<category><![CDATA[Adware]]></category>
		<category><![CDATA[Anti-malware]]></category>
		<category><![CDATA[avira]]></category>
		<category><![CDATA[Bothunter]]></category>
		<category><![CDATA[ClamWin]]></category>
		<category><![CDATA[Cookie Manager]]></category>
		<category><![CDATA[CookieDigger]]></category>
		<category><![CDATA[Disk Healer]]></category>
		<category><![CDATA[F1]]></category>
		<category><![CDATA[File Checker]]></category>
		<category><![CDATA[Hijackers]]></category>
		<category><![CDATA[Hitman Pro]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[KeePass]]></category>
		<category><![CDATA[key-loggers]]></category>
		<category><![CDATA[KeyScrambler]]></category>
		<category><![CDATA[live-cd]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Privacy Shield]]></category>
		<category><![CDATA[Quttera]]></category>
		<category><![CDATA[Sandboxie]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[Security Test]]></category>
		<category><![CDATA[Sfc]]></category>
		<category><![CDATA[Smart Security]]></category>
		<category><![CDATA[SnoopFree]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[Spyware Terminator]]></category>
		<category><![CDATA[SysInspector]]></category>
		<category><![CDATA[ThreatFire]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[tweaks]]></category>
		<category><![CDATA[Unmask Parasites]]></category>
		<category><![CDATA[WebOfTrust]]></category>
		<category><![CDATA[WinPatrol]]></category>
		<category><![CDATA[אינטרנט איטי]]></category>
		<category><![CDATA[איתור רוגלך]]></category>
		<category><![CDATA[אנטיוירוס]]></category>
		<category><![CDATA[אנטיספאם]]></category>
		<category><![CDATA[אנטיספייוור]]></category>
		<category><![CDATA[בדיקת אבטחה]]></category>
		<category><![CDATA[גלישה מאובטחת]]></category>
		<category><![CDATA[הגנה]]></category>
		<category><![CDATA[הגנה על קבצים]]></category>
		<category><![CDATA[הסרה ונקיון]]></category>
		<category><![CDATA[וירוס]]></category>
		<category><![CDATA[חבילת אבטחה]]></category>
		<category><![CDATA[מזיקים ומסתננים]]></category>
		<category><![CDATA[סימפטומים של וירוס]]></category>
		<category><![CDATA[ספייוור]]></category>
		<category><![CDATA[פיירוול]]></category>
		<category><![CDATA[קוד זדוני]]></category>
		<category><![CDATA[קיילוגר]]></category>
		<category><![CDATA[רוטקיט]]></category>
		<category><![CDATA[תוכנות ריגול]]></category>
		<category><![CDATA[תיהור המערכת]]></category>
		<category><![CDATA[תיקון נזקים]]></category>
		<category><![CDATA[תיקון שגיאות]]></category>

		<guid isPermaLink="false">http://itbananas.com/?p=3041</guid>
		<description><![CDATA[&#8235;איתור והסרת מזיקים ותיקון נזקים.&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><!--[if gte mso 9]><xml> Normal   0               false   false   false      EN-US   X-NONE   HE                                                     MicrosoftInternetExplorer4 </xml><![endif]--><!--[if gte mso 9]><xml> </xml><![endif]--> <!--[if gte mso 10]></p>
<style>
 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:"Table Normal";
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-priority:99;
	mso-style-qformat:yes;
	mso-style-parent:"";
	mso-padding-alt:0in 5.4pt 0in 5.4pt;
	mso-para-margin:0in;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:11.0pt;
	font-family:"Calibri","sans-serif";
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:"Times New Roman";
	mso-fareast-theme-font:minor-fareast;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;}
</style>
<p><![endif]--></p>
<p dir="rtl"><img class="alignnone size-medium wp-image-3058" title="הגנה ממזיקים" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/system-protector-250x300.png" alt="" width="250" height="300" /><br />
<span style="color: #000000;">איתור והסרת מזיקים ותיקון נזקים: משתמשים רבים פונים לתוכנות אבטחה כאשר המחשב שלהם<br />
נדבק בדיבוק כלשהו, אמנם לא חסרות תוכנות המציעות הגנה על מערכת ההפעלה<br />
אך הסיפור מסתבך כאשר מדובר בהסרת התוכנה הזדונית. ישנן כל כך הרבה סוגים<br />
ווריאציות, איזו תוכנת אבטחה עלינו להתקין כאשר האינטרנט איטי? ואיזו כשהמחשב<br />
מבצע אתחולים לא רצוניים? בעיה עוד יותר גדולה היא מה לעשות לאחר שהסרנו<br />
את כל המסתננים, אך הנזק כבר נגרם למערכת והמחשב לא מגיב כפי שהוא אמור להגיב?<br />
איך נוכל לדעת, האם המחשב על באמת נקי או עדיין שורץ במרגלים?<br />
</span></p>
<p><span id="more-3041"></span><br />
<span style="color: #000000;"> כשמדובר באנטיוירוס, רצוי להתקין תוכנה אחת בלבד כדי למנוע התנגשויות מיותרות במערכת,<br />
אך כשמדובר באנטיספייוור כל המרבה הרי זה משובח ומומלץ לבצע סריקה עם מספר תוכנות<br />
כדי לוודא שלא פספסנו אף אחד מהמסתננים&#8230; במקום להתקין כמה תוכנות אנטיספייוור<br />
במקביל <a title="Anti-Malware Tookit" href="http://www.lunarsoft.net/news/lunarsoft/336-anti-malware-toolkit-103125" target="_blank">Anti-Malware Tookit</a>, ניתן להשתמש בתוכנה הכוללת כמה מנועים בחבילה אחת,<br />
אך נראה כי רוב התוכנות שמציעות סריקות אבטחה מסוג זה, עולות כסף!<br />
ניתן להשתמש ב <a title="Hitman Pro" href="http://www.surfright.nl/en/hitmanpro/" target="_blank">Hitman Pro</a> המאפשרת סריקה ע&quot;י 8 מנועים במקביל, אך התוכנה מוקבלת<br />
ל 30 יום ניסיון בלבד.<br />
</span><img class="alignnone size-full wp-image-3050" title="Hitman Pro" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/hitman-pro.png" alt="" width="299" height="161" /></p>
<p><span style="color: #000000;">מעבר לכך, תוכנות רבות המוצעות בחינם יעילות יותר כהגנה על מערכת קיימת<br />
ופחות למטרת הסרה וניקיון מזיקים שכבר הספיקו להסתנן פנימה, לדוגמה: <a title="a-squared Free" href="http://www.emsisoft.com/en/software/free/" target="_blank">a-squared Free</a><br />
תוכנה מסחרית לפלטופרמת וינדוס שהפכה לאחרונה לתוכנת חינם, מגינה על המחשב<br />
ע&quot;י 2 מנועים שונים מספקטרום רחב של מזיקים ומסתננים.<br />
התוכנה יעילה כהגנה מספייוור ווירוסים אך לא לאיתור מזיקים קיימים.<br />
תוכנות דומות: <a title="ThreatFire" href="http://www.threatfire.com/" target="_blank">ThreatFire</a>, <a title="WinPatrol" href="http://www.winpatrol.com/download.html" target="_blank">WinPatrol</a> ואף <a title="Sandboxie" href="http://sandboxie.en.softonic.com/" target="_blank">Sandboxie</a> כולן מציעות הגנה<br />
אך לא טיהור של מערכת קיימת.<br />
</span><img class="alignnone size-full wp-image-3043" title="a-squared" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/a-squared.png" alt="" width="224" height="162" /></p>
<p><span style="color: #000000;">פתרונות אלו יעילים למשתמשים המחפשים תוכנות אבטחה להגנה על מערכת ההפעלה,<br />
אך מה בנוגע  <a title="טיפול במחשב נגוע" href="http://itbananas.com/maintenance-guide/" target="_self">לטיפול במחשב נגוע</a>?</span></p>
<p><span style="color: #000000;"><a title="Spyware Terminator" href="http://www.spywareterminator.com/download/download.aspx" target="_blank">Spyware Terminator</a><br />
תוכנה זו מציעה הגנה בזמן אמת והסרה של מזיקים ממערכת נגועה.<br />
ממשק התוכנה אינטואיטיבי וקל לשימוש, ניתן לאתר ספקטרום רחב של מזיקים על מערכת ההפעלה<br />
התוכנה מאפשרת הגדרות שונות בהתאם להבנת המשתמש.<br />
ניתן לבצע הגדרה אוטומטית או לחלחל פנימה להגדרות אבטחה מתקדמות.<br />
פיצ'רים נוספים:<br />
</span></p>
<ol>
<li><span style="color: #000000;"> ביצוע סריקה מהירה או מלאה למערכת.</span></li>
<li><span style="color: #000000;"> ביצוע סריקה ידנית בה ניתן לבחור מה ברצוננו לסרוק ומה לא.</span></li>
<li><span style="color: #000000;"> הגנה בפני סקריפים והפעלה של תוכנות ללא אישור (לא טורדני).</span></li>
<li><span style="color: #000000;"> הסרת קבצים בזמן האתחול.</span></li>
</ol>
<p dir="rtl"><span style="color: #000000;">בזמן ההתקנה ניתן להוסיף את האנטי וירוס בקוד פתוח ClamWin<br />
המלצה שלי לפתרון הגנה משופר יותר היא לבטל את האופציה הזו ולשלב<br />
את האנטי וירוס של  <a title="Avira" href="http://www.avira.com/en/download/index.html" target="_blank">Avira</a> על אותה מערכת.<br />
</span><img class="alignnone size-full wp-image-3054" title="Spyware Terminator" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/spyware-terminator-win.png" alt="" width="500" height="304" /></p>
<p><span style="color: #000000;"><strong>אנטיוירוס לקבצי מולטימדיה</strong><br />
<a title="Quttera" href="http://www.quttera.com/download.php" target="_blank">Quttera</a>- תוכנת אנטיוירוס מעניינת ולא שגרתית שמיועדת לסריקה והגנה מפני וירוסים<br />
השוכנים בקבצי מולטימדיה. התוכנה לא מיועדת להחליף את תוכנת האנטיוירוס הקיימת,<br />
אלא כפתרון נוסף למשתמשים שנוהגים להוריד קבצים רבים  (וידאו, אודיו, תמונות) מהרשת.<br />
היתרון נוסף של התוכנה, שהיא לא צורכת עדכונים שוטפים על מנת לעדכן את<br />
קבצי החתימה virus signatures, אלא משתמשת באמצעי בדיקה <a title="heuristic detection" href="http://wiki.answers.com/Q/What_is_heuristic_detection" target="_blank">הֶאוּרִיסְטִי</a><br />
לאבחון ומעקב, כלומר מנגנון מובנה לפענוח קוד זדוני.<br />
</span> spyware, adware, Trojans, key-loggers, hijackers,  malware<br />
<img class="alignnone size-full wp-image-3051" title="Quttera" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/quttera.png" alt="" width="330" height="207" /></p>
<p dir="rtl"><span style="color: #000000;">למשתמשים המחפשים פתרון כולל בחבילה אחת יכולים להשתמש ב Internet security<br />
כגון: <a title="Comodo Internet Security" href="http://www.personalfirewall.comodo.com/download_cis.html" target="_blank">Comodo Internet Security</a> או <a title="Eset Smart Security" href="http://beta.eset.com/" target="_blank">Eset Smart Security</a><br />
תוכנה מבית Eset החברה שאחראית על תוכנת האנטיוירוס Nod32 למערכות וינדוס 32 ו 64 ביט.<br />
חבילת אבטחה זו, כוללת את <a title=" SysInspector" href="http://www.eset.com/download/sysinspector.php" target="_blank"> SysInspector</a> בתוכה ומאפשרת הגנה בזמן אמת והסרה של ספייוור,<br />
וירוסים ושאר המזיקים ממערכת נגועה. התוכנה כוללת פיצ'רים דומים לאלו<br />
של <a title="Spyware Terminator" href="http://www.spywareterminator.com/download/download.aspx" target="_blank">Spyware Terminator</a> והרבה מעבר:<br />
</span></p>
<ol>
<li><span style="color: #000000;"> אנטיספאם מובנה: סריקת תיבות דואר SSL, SMTP, POP3, Imap</span></li>
<li><span style="color: #000000;"> איתור קוד זדוני בקבצים גדולים, מסמכי אופיס, כונני רשת ועוד&#8230;</span></li>
<li><span style="color: #000000;"> מנגנון מעקב והצגת דוחות לפי שעה, דקה או שנייה.</span><span style="color: #000000;"><br />
ועוד&#8230;<br />
</span><img class="alignnone size-full wp-image-3048" title="Eset Smart Security" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/eset-smart-security.png" alt="" width="354" height="234" /></li>
</ol>
<p dir="rtl"><span style="color: #000000;">ייתכן מצב שבו ביצענו סריקות עם תוכנת אבטחה שונות, הסרנו את כל האיומים השונים<br />
ועל פניו נראה כי המערכת נקייה, אך משום מה המחשב עדיין לא מגיב כפי שהוא אמור להגיב?</span></p>
<p><span style="color: #000000;"><strong>תיקון שגיאות בסימפטומים של וירוס</strong><br />
נאמר שנדבקנו בוירוס שגורם לוינדוס להתנהג בצורה מוזרה, למשל:<br />
בכל פעם שנקליק על כונן C, במקום שתפתח תצוגה נורמלית של הקבצים בכונן,<br />
נפתח הדיאלוג של &quot;פתיחה באמצעות&quot;,<br />
עם הודעת שגיאה: Windows cannot find this program or file<br />
נניח שהצלחנו להסיר את הוירוס באמצעות תוכנת האנטיוירוס אך הבעיה עדיין קיימת?<br />
כלומר, למרות שהוירוס כבר לא קיים על המערכת, הוא גרם נזק לרגס'טרי אותו<br />
נצטרך לתקן בדרך זו או אחרת.</span></p>
<p><span style="color: #000000;"><a title="Disk Healer" href="http://www.luqsoft.com/diskheal/" target="_blank">Disk Healer</a>- הינה תוכנה לתיקון שגיאות בסימטומים ונזקים שנגרמו ע&quot;י וירוסים שונים,<br />
שלא כמו תוכנות רבות המאפשרות <a title="תיקון שגיאות אוטומטי" href="http://itbananas.com/quick-pc-fix/" target="_self">תיקון שגיאות אוטומטי</a>, תוכנה זו מתמקדת בנזקים<br />
שנתבצעו ע&quot;י וירוסים.<br />
</span><img class="alignnone size-full wp-image-3046" title="Disk Healer" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/disk-healer-main.png" alt="" width="384" height="212" /></p>
<p><span style="color: #000000;">במידה והוירוס גרם להסתרת קבצים מסוימים במערכת על מנת שלא נוכל לגשת אליהם,<br />
ולאחר הסרתו לא ניתן להחזיר את התצוגה לקבצים אלו.<br />
</span><img class="alignnone size-full wp-image-3045" title="Disk Healer- fileview" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/disk-healer-fileview.png" alt="" width="391" height="93" /></p>
<p><span style="color: #000000;">מעבר לתיקון השגיאות,<br />
מאפשרת התוכנה לבצע כל מיני שינויים להגדרות המערכת, כגון:<br />
</span></p>
<ol>
<li><span style="color: #000000;"> Hide/Show Start menu- הצגה או הסתרה של תפריט התחל.</span></li>
<li><span style="color: #000000;"> Enable/Disable Task Manager -הפעלה או כיבוי של מנהל המשימות.</span></li>
<li><span style="color: #000000;"> Hide/Show My Computer panel- הצגה או הסתרה של הפאנל הצדדי מ My computer</span></li>
<li><span style="color: #000000;">IE tweaks- נעילת הגישה לסרגל הכלים באינטרנט אקספלורר, שינוי עמוד הבית וכדו'&#8230;</span></li>
<li><span style="color: #000000;"> Enable/Disable the registry editor- הפעלה או כיבוי של עורך הרג'סטרי.</span></li>
<li><span style="color: #000000;">My Documents Lock- נעילת הגישה לספריית &quot;המסמכים שלי&quot;.</span></li>
<li><span style="color: #000000;"> Lock Manage Option- הפעלה וכיבוי של האופציה Manage מהקליק הימני על המחשב שלי.<br />
</span><img class="alignnone size-full wp-image-3047" title="Disk Healer- Tweaks" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/disk-healer-tweaks.png" alt="" width="250" height="205" /></li>
</ol>
<p><span style="color: #000000;"><strong>System File Checker</strong><br />
</span> <span style="color: #000000;"> וינדוס כוללת פקודה מובנת SFC המאפשרת לבדוק את קבצי המערכת ולוודא שהם לא פגומים<br />
במידה ונמצאו קבצים פגומים, תחליף אותם המערכת בקבצים המקוריים מה CD של וינדוס.<br />
הסריקה מבצעת בדיקה לחתימה הדיגיטלית של קבצי המערכת ומוודא את אמינותם ותקינותם.<br />
ניתן להריץ את הפקודה SFC /scannow מתפריט: Start, Run<br />
</span><img class="alignnone size-full wp-image-3055" title="System File Checker" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/system-file-checker.png" alt="" width="499" height="130" /></p>
<p><span style="color: #000000;">הגנה על קבצי המערכת<br />
כדי למנוע שינויים עתידיים של קבצי המערכת שלא אמורים להשתנות כלל אלא בזמן<br />
התקנת עדכונים מ Windows Updates ניתן להשתמש בתוכנה כגון: <a title="System Protect" href="http://www.system-protect.com/" target="_blank">System Protect</a><br />
התוכנה מאפשרת להגן על קבצים וספריות שנבחר, כולל קבצי המערכת.<br />
התוכנה ניתנת להתקנה על וינדוס XP 32 ו 64 ביט וויסטה 32 ביט.<br />
ראה גם: <a title="הצפנה והגנה על קבצים" href="http://itbananas.com/crypt-tools/" target="_self">הצפנה והגנה על קבצים</a>.<br />
</span><img class="alignnone size-full wp-image-3056" title="System Protect" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/system-protect.png" alt="" width="331" height="248" /></p>
<p dir="rtl"><span style="color: #000000;"><strong>יישור קו</strong><br />
במקרה שלא הצלחנו לפתור ולאתר את מקור הבעיה, ישנם כמה כלים שיכולים<br />
לעזור לנו באבחון של תוכנות ואיתור התנהגות חריגה.<br />
אך לפני כן חשוב לוודא שמערכת ההפעלה אכן מאובטחת כראוי<br />
ולשם כך נבצע בדיקה מהירה למצב האבטחה הקיים וניישר קו עם העדכונים.<br />
</span></p>
<p dir="rtl"><span style="color: #000000;">כשלב ראשון, ניתן לבצע בדיקת דמו כדי לבדוק אם המערכת הנוכחית<br />
מוגנת בפני הרצת ספייוור או וירוס ע&quot;י הורדת קובץ <a title="Free Security Test" href="http://www.trustware.com/index.php?id=products_vulnerability-test" target="_blank">Free Security Test</a><br />
לאחר הפעלת הקובץ תתבצע סימולציה לניסיון הדבקת המחשב הספייוור.</span></p>
<p><span style="color: #000000;">כדי לעבור את הבדיקה בהצלחה, המחשב צריך להיות מוגן עם תוכנת אנטיוירוס ופיירוול.<br />
</span><img class="alignnone size-full wp-image-3042" title="Windows Firewall" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/windows-firewall.png" alt="" width="343" height="155" /></p>
<p><span style="color: #000000;"><strong>סריקת פגיעות של תוכנות למערכת ההפעלה</strong><br />
ביצוע סריקה לפגיעות מערכת ההפעלה ותוכנות מותקנות הינו פתרון מהיר<br />
לאבחון מצב האבטחה בו המחשב מצוי.</span></p>
<p><span style="color: #000000;"><a title="Personal Software Inspector" href="https://psi.secunia.com/?language=English" target="_blank">Secunia</a><br />
וינדוס הינה מערכת החשופה לפרצות רבות כאשר לא מטפלים בה כראוי,<br />
אפילו עם מערכת ההפעלה <a title="עדכוני תוכנה" href="http://itbananas.com/software-updates/" target="_self">מעודכנת</a> עד לפריט האחרון, התוכנות שמותקנות<br />
עלולות להיות מקור לפרצה והדבקת המערכת במזיקים.</span></p>
<p><span style="color: #000000;">התוכנה <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/" target="_blank">Secunia PSI</a> מבצעת סריקה לתוכנות המותקנות על מערכת ההפעלה,<br />
לאחר הסריקה תוצג רשימה של תוכנות שקיים להן עדכון אבטחה עם הסבר מפורט<br />
על אופי הסיכון הקיים במצב הנוכחי. לדוגמה, תוכנות כמו אדובי, ג'אווה ואופיס דורשות עדכון<br />
אבטחה תמידי על כך שהן זוכות לתשומת לב וניצול של תוכנות זדוניות.</span></p>
<p><span style="color: #000000;">לתוכנה פיצ'ר נוסף המאפשר להמשיך ולעקוב ברקע (ניתן לבטל את האופציה )<br />
אחר תוכנות ולדווח כאשר קיים סיכון אבטחה.<br />
</span><img class="alignnone size-full wp-image-3052" title="Secunia PSI" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/secunia-psi.png" alt="" width="474" height="227" /></p>
<p dir="rtl"><span style="color: #000000;"><strong>אבחון התקשורת לאיתור מסתננים המנצלים את רוחב הפס</strong></span></p>
<p><span style="color: #000000;"><a title="ESET SysInspector" href="http://www.eset.com/download/sysinspector.php" target="_blank">ESET SysInspector</a><br />
תוכנת אבטחה יעילה לביצוע סריקה ואנליזה מהירה לפגיעות מערכת ההפעלה,<br />
תוכנות וקבצים המתנהגים באופן חריג ועלולים להוות סיכון.<br />
התוכנה מבצעת סריקה מחיצות הדיסק ולרג'סטרי ומקטלגת את רמת הסיכון מ 1-9,<br />
כאשר 9 הוא המצב המסוכן ביותר.<br />
בסיום הסריקה תוצג רשימה המחולקת לפי 8 קטגוריות שונות,<br />
כגון: פרוססים הרצים על המערכת, תקשורת לאינטרנט וכדו'&#8230;<br />
ניתן לייצר דוחות עם התוצאות שנתקבלו.<br />
</span><img class="alignnone size-full wp-image-3049" title="SysInspector" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/eset-sysinspector.png" alt="" width="500" height="287" /></p>
<p><span style="color: #000000;"><strong>השלב הסופי- המשך עבודה תקינה</strong></span></p>
<p><span style="color: #000000;"><strong>גלישה מאובטחת</strong><br />
למשתמשים הדואגים להגנת הגלישה באינטרנט ומי לא? כדאי לבדוק את<br />
התוסף <a title="WebOfTrust " href="http://www.mywot.com/en/download/" target="_blank">WebOfTrust </a>שמציע פתרון ידידותי לזיהוי אתרים זדוניים<strong> </strong>ע&quot;י<strong> </strong>הוספת אייקון<br />
המדרג את אמינות האתר- <a title="אבטחה בקליק" href="http://itbananas.com/simple-security-tools/" target="_self">סקירה</a>.<br />
ניתן לבצע סריקה לאתרים שאנו חושדים שהם מפעילים קוד זדוני מוסתר-<a title="Unmask Parasites" href="http://www.unmaskparasites.com/security-report/" target="_blank">Unmask Parasites</a><br />
כדאי לאבחן ולבדוק את אמינותם של קבצי הקוקיס הקיימים- <a title="cookiedigger" href="http://www.foundstone.com/us/resources/proddesc/cookiedigger.htm" target="_blank">CookieDigger</a><br />
לנקות את <a title="מחיקת קוקיס" href="http://itbananas.com/internet-commando/#browser-cache" target="_self">הקוקיס</a> באופן תמידי ולהמשיך ולנהל אותם בצורה חכמה- <a title="CS Lite Cookie Manager" href="https://addons.mozilla.org/en-US/firefox/addon/5207" target="_blank">Cookie Manager</a><br />
לדאוג להסתיר את הסיסמאות מתוכנות ריגול ע&quot;י הצפנתם וניהולן ממקום מרכזי- <a title="KeePass Password Safe" href="http://portableapps.com/apps/utilities/keepass_portable" target="_blank">KeePass Password Safe</a></span></p>
<p><span style="color: #000000;">משתמשים המחפשים את הפתרון המושלם לגלישה מאובטחת באינטרנט יכולים להשתמש<br />
<a title="קופסת חול" href="http://itbananas.com/virtual-sendbox/" target="_self">בקופסת חול</a> ,הבעיה הגדולה ביותר היא לזהות מזיקים שכבר הספיקו לחדור ולנצל את<br />
תקשורת המחשב-הסימפטום הידוע ביותר הוא אינטרנט איטי או התנתקויות מהאינטרנט,<br />
לכך נצטרך להשתמש בתוכנה שיודעת לנתח את התעבורה ולזהות התנהגות אשר מסווגת כלא כשירה,<br />
כמו התוכנה הבאה:<br />
</span></p>
<p dir="rtl"><span style="color: #000000;"><a title="Bothunter" href="http://www.bothunter.net/" target="_blank">Bothunter</a><br />
תוכנה לפלטפורמת לינוקס וינדוס, הבודקת ומאבחנת את התקשורת המקומית<br />
ומדווחת במידה ומגלה חשד לפריצה.<br />
מנגנון התוכנה תוכנן לגלות דפוסי התנהגות של תוכנות זדוניות המנצלות את התקשורת<br />
של המחשב לפעולות שונות. ניתן להתקין את התוכנה על מערכת ההפעלה או להוריד קובץ אימג'<br />
אותו ניתן לצרוב ולהעלות כדיסק עלייה נפרד -<a title="הכנת LiveCD" href="http://itbananas.com/live-cd/" target="_self">Live-cd</a>.</span></p>
<p><span style="color: #000000;">על מנת להפעיל את התוכנה נדרשים מהמשתמש מספר פרטים מזהים לרשת המקומית.<br />
</span> <span style="color: #000000;">Address of SMTP</span>- <span style="color: #000000;">לא חובה למלא שדה זה, נועד לרשתות שמשתמשות</span> <span style="color: #000000;"><a title="התקנת שרת דואר" href="http://itbananas.com/home-mail-server/" target="_self">בשרת דואר פנימי</a>.<br />
NetworkMask- הזנת טווח הרשת המקומית, ניתן לגלות את הפרטים הללו מתוך </span><span style="color: #000000;"><br />
ה Control Panel, Network Connections , דאבל קליק על local area connection<br />
</span><span style="color: #000000;">נבחר בטאב ה Support ונלחץ על כפתור Details<br />
DNS- הזנת כתובת ה DNS שהמחשב משתמש, לא חובה למלא שדה זה.<br />
</span> <span style="color: #000000;">Network Adapter</span>- <span style="color: #000000;">בחירת כרטיס הרשת בו המחשב משתמש</span>.<br />
<img class="alignnone size-full wp-image-3044" title="Bothunter " src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/bothunter.png" alt="" width="378" height="290" /></p>
<p><span style="color: #000000;"><a title="SnoopFree Privacy Shield" href="http://www.snoopfree.com/" target="_blank">SnoopFree Privacy Shield</a> &#8211; אבטחת המקלדת מקיילוגרים.<br />
תוכנה זו היא כמו פיירוול רק למקלדת, נועדה לחסום אפשרות הקלטה של פקודות<br />
של תוכנות מעקב זדוניות כגון: <a title="Keyloggers" href="http://itbananas.com/password-tools/#comment-582" target="_self">קיילוגר</a>, <a title="RootKit" href="http://itbananas.com/root-kit/" target="_self">רוטקיט</a> ושאר <a title="תוכנות ריגול" href="http://itbananas.com/spy-the-spy/" target="_self">תוכנות הריגול</a> שקיימות בג'ונגל.<br />
כאשר תוכנה מסוימת תנסה לקרוא נתונים מהמסך, התוכנה תדווח לנו על כך באופן מיידי<br />
וניתן לאשר או לחסום את הגישה לפעולה זו- <a title="Privacy Shield" href="http://www.download.com/SnoopFree-Privacy-Shield/3000-2092_4-10164700.html?part=111521%2520&amp;subj=dlpage&amp;tag=button&amp;cdlPid=10336141" target="_blank">הורדה</a>.<br />
תוכנה נוספת <a title="KeyScrambler" href="http://www.qfxsoftware.com/products.htm#personal" target="_blank">KeyScrambler</a> -פתרון מצויין למשתמשים הנוהגים להזין שם משתמש<br />
וסיסמה באתרים שונים.<br />
</span><img class="alignnone size-full wp-image-3053" title="SnoopFree Privacy Shield " src="http://itbananas.com/blog_heb/wp-content/uploads/2008/12/snoopfree-privacy-shield.png" alt="" width="403" height="274" /></p>

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://itbananas.com/anti-spyware-guide/" title="מדריך להסרת ספייוור">מדריך להסרת ספייוור</a></li>
	<li><a href="http://itbananas.com/is-my-pc-infected/" title="האם המחשב נגוע">האם המחשב נגוע</a></li>
	<li><a href="http://itbananas.com/root-kit/" title="רוטקיט מניפולציה לוינדוס">רוטקיט מניפולציה לוינדוס</a></li>
	<li><a href="http://itbananas.com/security-software-2009/" title="תוכנות אבטחה 2009">תוכנות אבטחה 2009</a></li>
	<li><a href="http://itbananas.com/maintenance-guide/" title="מדריך תחזוקה לוינדוס">מדריך תחזוקה לוינדוס</a></li>
	<li><a href="http://itbananas.com/internet-commando/" title="מסעות לאתרים מסוכנים">מסעות לאתרים מסוכנים</a></li>
	<li><a href="http://itbananas.com/conficker-worm-removal/" title="התולעת Conficker">התולעת Conficker</a></li>
	<li><a href="http://itbananas.com/bad-free-software/" title="תוכנות חינם מתחמנות">תוכנות חינם מתחמנות</a></li>
	<li><a href="http://itbananas.com/firewall-antivirus-n-spyware/" title="פיירוול אנטיוירוס וספייוור">פיירוול אנטיוירוס וספייוור</a></li>
	<li><a href="http://itbananas.com/security-tools/" title="אוסף כלי אבטחה">אוסף כלי אבטחה</a></li>
</ul>

</div>]]></content:encoded>			<wfw:commentRss>http://itbananas.com/smart-security-guide/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;רוטקיט מניפולציה לוינדוס&#8236;</title>		<link>http://itbananas.com/root-kit/</link>
		<comments>http://itbananas.com/root-kit/#comments</comments>
		<pubDate>Wed, 28 May 2008 22:08:16 +0000</pubDate>
		<dc:creator>&#8235;הראל משה&#8236;</dc:creator>				<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[ביקורת תוכנה]]></category>
		<category><![CDATA[התאוששות מאסון]]></category>
		<category><![CDATA[עזרה ראשונה]]></category>
		<category><![CDATA[Anti Hook]]></category>
		<category><![CDATA[Anti-malware]]></category>
		<category><![CDATA[false positives]]></category>
		<category><![CDATA[hidden rootkits]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[malicious software]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[removes rootkits]]></category>
		<category><![CDATA[Rootkit detection]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[איתור ניטור ומעקב]]></category>
		<category><![CDATA[איתור רוטקיט]]></category>
		<category><![CDATA[אנטיוירוס]]></category>
		<category><![CDATA[הגנה מרוטקיט]]></category>
		<category><![CDATA[התאוריה שמאחורי]]></category>
		<category><![CDATA[מניפולציה לוינדוס]]></category>
		<category><![CDATA[סריקת רוטקיט]]></category>
		<category><![CDATA[פיירוול]]></category>
		<category><![CDATA[פרוסס חבויי]]></category>
		<category><![CDATA[קוד זדוני]]></category>
		<category><![CDATA[רוטקיט]]></category>
		<category><![CDATA[תוכנה זדונית]]></category>
		<category><![CDATA[תוכנות ריגול]]></category>

		<guid isPermaLink="false">http://itbananas.com/?p=1150</guid>
		<description><![CDATA[&#8235;מה זה רוטקיט, האם ישנה דרך להפטר ממנו איך ניתן להתגונן בפניו.&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><img class="alignnone size-medium wp-image-1303" title="rootkits" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/rootkits-300x288.png" alt="" width="300" height="288" /><br />
<span style="color: #000000;">עשיתי סריקה לרוטקיט וגיליתי כמה, </span><span style="color: #000000;"><br />
האם תוכל להסביר מה זה רוטקיט? </span><span style="color: #000000;">האם ישנה דרך להפטר ממנו</span><span style="color: #000000;">, והאם ניתן להתגונן בפניו?</span><a href="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/scan-for-rootkits.png"><br />
</a></p>
<p><span style="color: #000000;"><a title="Rootkit Wikipedia" href="http://en.wikipedia.org/wiki/Rootkit" target="_blank">רוטקיט</a>, למי שלא מכיר עדיין, הוא נושא מרתק!  למעשה אין יותר מרתק ממנו כשמדובר<br />
בתוכנות ריגול והסיבה היא שהטכנולוגיה שרוטקיט משתמש בה היא מחוכמת ביותר.</span></p>
<p><span style="color: #000000;">&quot;מר&quot; רוטקיט יודע להסתיר קבצים, רשומות רג'יסטרי ואת התקשורת שהוא מבצע לאינטרנט<br />
ע&quot;י כך שהוא משתלט על הבקשות הבאות ממערכת ההפעלה ומחבל בפקודות אשר מנסות לאתר אותו<br />
</span>(<span style="color: #000000;">intercepts common API calls</span>).<span style="color: #000000;">אפרופו מערכת ההפעלה <a title="Vista's UAC spots rootkits, tests find" href="http://www.goodgearguide.com.au/index.php/id;1098625104;fp;2;fpid;3;pf;1" target="_blank">ויסטה מחוסנת</a> </span><span style="color: #000000;">הרבה יותר </span><span style="color: #000000;">מ- <a title="windows-xp" href="http://itbananas.com/tag/xp/" target="_self">xp</a><br />
כשמדובר ברוטקיט.</span></p>
<p><span style="color: #000000;">המטרה של הרוטקיט הזדוני היא להוריד מהאינטרנט קוד שיאפשר</span><br />
ל<a title="האקינג" href="http://itbananas.com/hacking-tools/" target="_self">האקר</a> <span style="color: #000000;">גישה עם זכויות מלאות למערכת ההפעלה שלנו וכל זאת מבלי שיהיה לנו מושג שהוא קיים</span>,<br />
לכן <a title="סינון אפליקציות- Startup" href="http://itbananas.com/startup-watch/" target="_self">סינון אפליקציות</a> ב-<span style="color: #000000;">Startup</span><span style="color: #000000;"> לא כל כך יעזור במקרה כזה.<br />
</span><span style="color: #000000;"><br />
איך הוא עושה את זה</span>? <span style="color: #000000;">איך נפטרים מצרה</span><span style="color: #000000;"> שכזאת ועוד</span>, <span style="color: #000000;">בהמשך הכתבה</span> -&gt;<br />
<span id="more-1150"></span><span style="color: #000000;"> </span></p>
<p><a title="עזרה ראשונה " href="http://itbananas.com/sos/" target="_self"><img class="imageframe imgalignleft" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/03/911box.gif" alt="911-Help needed" width="93" height="63" /></a><br />
<span style="color: #000000;"><strong><span style="color: #333333;">פעולות להסרת רוטקיט</span>: </strong></span><span style="color: #000000;">בדרך כלל נחשוד שיש לנו רוטקיט על המערכת כאשר המחשב יתחיל<br />
להגיב בצורה מוזרה, בעיות עם <a title="דרייברים" href="http://itbananas.com/drivers/" target="_self">דרייברים</a> ו<a title="בעיות בדיסק והתאוששות מאסון" href="http://itbananas.com/disaster-recovery/" target="_self">התקני חומרה</a> מצביעות על אותם סימפטומים של<br />
הדבקות ברוטקיט. </span><span style="color: #000000;"><br />
</span></p>
<ol>
<li><span style="color: #000000;"><strong><span style="color: #333399;">סריקת המערכת לרוטקיט</span></strong>- נבצע סריקה כדי לבדוק באם קיים לנו רוטקיט במערכת<br />
(חוויה מרתקת).<br />
</span></li>
<li><span style="color: #000000;"><strong><span style="color: #333399;">הוראות הסרה</span></strong>-</span><span style="color: #000000;">באם תוכנות האנטי-רוטקיט מניבות תוצאות חיוביות, נאסוף פרטים<br />
על אותם רוטקיטים שנתגלו ונחפש הוראות הסרה.<br />
</span></li>
<li><span style="color: #000000;"><strong><span style="color: #333399;"> להתבונן על מערכת ההפעלה מלמעלה- </span></strong></span><span style="color: #000000;">נעלה מ </span><a title="Live-CD" href="http://itbananas.com/live-cd/" target="_self"><span style="color: #000000;"><strong><span style="color: #333399;">Live</span>-<span style="color: #008000;">CD</span></strong></span></a><span style="color: #000000;"><strong><span style="color: #008000;"> </span></strong></span><span style="color: #000000;">ונבצע את פעולות<br />
ההסרה משם.<br />
</span></li>
<li><span style="color: #000000;"><strong><span style="color: #333399;">פירמוט והתקנה מחדש</span></strong>- למשתמשים בסיסים אני ממליץ </span><span style="color: #000000;">לפרמט את המחשב ולהתקין מחדש.<br />
</span></li>
<li><span style="color: #000000;"><strong><span style="color: #333399;">התגוננות</span></strong>-</span><span style="color: #000000;">כלי הימנעות<strong> </strong></span><span style="color: #000000;">מהדבקות ברוטקיט.</span></li>
</ol>
<p><span style="color: #000000;"><span style="text-decoration: underline;"><strong>כלי סריקה<br />
</strong></span>חיפוש פרוססים, דרייברים, חבויים במערכת</span><span style="color: #000000;">.</span></p>
<p><span style="color: #000000;">קחו בחשבון שבדומה לתוכנות האנטיוירוס והפיירוול גם תוכנות האנטי</span>-<span style="color: #000000;">רוטקיט מציגות תוצאות</span><br />
<a title="false positives" href="http://en.wikipedia.org/wiki/Type_I_and_type_II_errors#False_positive_rate" target="_blank">false positives</a> <span style="color: #000000;">כלומר, נתגלה פרוסס חבוי במערכת</span> <a title="kernel level hooks" href="http://en.wikipedia.org/wiki/Rootkit#Kernel_level" target="_blank"><span style="color: #000000;"><span class="a3">kernel-level hooks</span></span></a><span style="color: #000000;">,<br />
אך זה לא בהכרח רוטקיט. לאלו שלא בטוחים אני ממליץ להתחיל עם <a title="ProcessExplorer" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx" target="_blank">ProcessExplorer</a><br />
כדי <a title="מעקב אחרי פרוססים" href="http://itbananas.com/dont-follow-me/" target="_self">לבחון</a> את תגובות המערכת.<br />
</span></p>
<p><img class="alignnone size-thumbnail wp-image-1302" title="Anti Root-Kit software" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/software-150x150.png" alt="" width="150" height="150" /> <a rel="lightbox" href="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/scan-for-rootkits.png" rel="lightbox[1150]"><img class="alignnone size-thumbnail wp-image-1301" title="סריקה לרוטקיט" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/scan-for-rootkits-150x150.png" alt="" width="150" height="150" /></a></p>
<ol>
<li><span style="color: #000000;"><a title="Sophos Anti-Rootkit" href="http://www.sophos.com/products/free-tools/sophos-anti-rootkit.html" target="_blank">Sophos Anti-Rootkit</a>-אנטי רוטקיט אשר דורש התקנה.</span></li>
<li><span style="color: #000000;"><a title="Panda Anti-Rootkit" href="http://research.pandasecurity.com/archive/New-Panda-Anti_2D00_Rootkit-_2D00_-Version-1.07.aspx" target="_blank">Panda Anti-Rootkit</a>-הורדה והפעלה (ללא התקנה ), <a title="Install and run Panda Anti-Rootkit" href="http://www.pandasecurity.com/homeusers/downloads/docs/product/help/rkc/en/05.htm" target="_blank">מדריך</a>.</span></li>
<li><span style="color: #000000;"><a title="RootkitRevealer" href="http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx" target="_blank">RootkitRevealer</a>- סורק הרוטקיט של מרק רוסונוביץ.</span></li>
<li><span style="color: #000000;"><a title="Malicious Software Removal Tool" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&amp;displaylang=en" target="_blank">Malicious Software Removal Tool</a>- מגלה ספייוור ורוטקיט (הרבה false-positives).</span></li>
<li><span style="color: #000000;"><a title="Avira Rootkit Detection" href="http://www.antirootkit.com/software/Avira-Rootkit-Detection.htm" target="_blank">Avira Rootkit Detection</a>- חלק מחבילת האנטי וירוס החינמי של <a title="אנטיוירוס 2008" href="http://itbananas.com/anti-virus-2008/" target="_self"><span style="color: #ff0000;">Avira</span></a><br />
</span></li>
</ol>
<p><img class="alignright alignnone size-medium wp-image-1314" style="float: right;" title="search" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/search.gif" alt="" width="17" height="16" /><span style="color: #000000;">האם <a title="Anti-Rootkit Software - Detection, Removal &amp; Protection" href="http://www.antirootkit.com/software/index.htm" target="_blank">תוכנות להסרת רוטקיט</a> מספיקות כדי לעשות את העבודה?</span></p>
<p><span style="color: #000000;">שלא בדומה לתוכנות אנטי וירוס אשר מבצעות סריקה למערכת ולאחר מכן מסירות את הטפילים,<br />
</span><span style="color: #000000;">כלי האנטי-רוטקיט מבצעים סריקה ומפנים אותנו לפתרון אשר מצוי באתרים חיצונים.<br />
לאחרונה הכלים מציעים גם פתרון ניקוי אך אני בספק מהי היעילות של פעולה כזו?</span></p>
<p><span style="color: #000000;">-חשוב להיזהר מלהתקין</span> <a title="Fake RootkitBuster Busted!" href="http://blog.trendmicro.com/fake-rootkitbuster-busted/" target="_blank">אנטי רוטקיט מזויף</a>, <span style="color: #000000;">שהוא בעצם רוטקיט זדוני</span>!<br />
<span style="color: #000000;"><br />
על מנת לגלות את הרוטקיט, תוכנות הסריקה רצות על מערכת ההפעלה באופן חשאי,<br />
ומשתמשות בטקטיקות שונות ל<a title="איתור ניטור ומעקב" href="http://itbananas.com/dont-follow-me/" target="_self">איתורם</a>, למשל, במקום לסרוק את <a title="מנקה הרג'סטי" href="http://itbananas.com/registry-cleaners/" target="_self">הריגסטרי</a>, הן מצלמות אותו<br />
ולאחר מכן משוות רשומה, רשומה מול ה- API של וינדוס, מה שאמור להיות נסתר מהראדר<br />
של הרוטקיט.</span></p>
<p><span style="color: #000000;"><strong>שורה תחתונה</strong></span> <span style="color: #000000;"><br />
רוטקיט הוא שקרן גדול, לא נוכל אף פעם להיות בטוחים שהרוטקיט</span> <span style="text-decoration: underline;">לא קיים</span><span style="color: #000000;"> במערכת.</span><br />
<span style="color: #000000;">הבעיה שהרוטקיט של היום הוא לא הרוטקיט שלפני שנה, כותבי הרוטקיט מודעים לקיומם של<br />
</span><span style="color: #000000;">תוכנות האנטי-רוטקיט לקחו בחשבון שיבוצעו ניסיונות לאתר אותם.<br />
הרוטקיט של היום הרבה יותר מתוחכם, הוא יודע להסתנן לדרייברים של רכיבי החומרה במחשב<br />
(מעבד, כרטיסים, <span class="edgeatext">firmware</span></span><span style="color: #000000;">), ולשכון שם מבלי שיבחינו בו.<br />
לכן לא קיימת תוכנת אנטי-רוטקיט מושלמת אך למזלנו לא קיים גם רוטקיט מושלם.<br />
</span><img class="alignnone size-thumbnail wp-image-1312" title="Anti-Rootkit" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/sophos-anti-rootkit.jpg" alt="" width="80" height="80" /><span style="color: #000000;"><strong><span style="color: #333399;"><br />
<span style="color: #000000;"> להתבונן על מערכת ההפעלה מלמעלה</span>.</span></strong><br />
</span> <span style="color: #000000;">תוכנות כגון </span><a title="אנטי-ווירוס 2008" href="http://itbananas.com/anti-virus-2008/" target="_self">אנטי ווירוס</a>, <a title="פיירוול- firewall" href="http://itbananas.com/firewall-antivirus-n-spyware/#firewall" target="_self">ופיירוול</a><span style="color: #000000;"> מכניסות את עצמם שכבה אחת לפני מערכת ההפעלה<br />
אותה שכבה ש</span><span style="color: #000000;"><span class="onebit_mp3">רוט-קיט</span> שוכן, כאשר הסביבה הזו מקנה להם להתבונן על פעולות המערכת<br />
מלמעלה כך שהם יכולות לבצע מניפולציות שונות על מערכת ההפעלה מבלי שנבחין.<br />
רוטקיט כשלעצמו הוא לא וירוס או תוכנת ריגול אלא טכנולוגיה שבה משתמשים על מנת<br />
להסתיר תוכנות על מערכת ההפעלה, מניפולציה לוינדוס.</span></p>
<p><span style="color: #000000;"><strong>דוגמה של ניצול לרעה של רוטקיט</strong></span>:<br />
<span style="color: #000000;"> תוכנות רבות משתמשות בטכנולוגית הרטוקיט על מנת ליצור מנגנון רישוי לתוכנה שלהם.<br />
</span><span style="color: #000000;">הבעיה בכל הסיפור היא שמשתמשים לא אוהבים שמרגלים אחריהם ומחשיבים את זה כ<a title="תוכנה רעה" href="http://itbananas.com/bad-free-software/" target="_self">ניצול רע<br />
של התוכנה</a></span>. <span style="color: #000000;"><a title="The Sony Rootkit" href="http://www.masternewmedia.org/sony_rootkit/sony_rootkit_news/chronology_of_sony_rootkit_scandal_Cory_Doctorow_reports_20051203.htm" target="_blank">הסיפור המופרסם ביותר</a> הוא על</span> <span style="color: #000000;">Sony</span>, <span style="color: #000000;">החברה שחררה דיסק מוזיקה שבתוכו הסתתר לו<br />
רוטקיט זדוני אשר לא איפשר שכפולים והעתקות של הדיסק.<br />
ראה גם: <a title="rootkit-list" href="http://www.antirootkit.com/rootkit-list.htm" target="_blank">רשימה עדכנית של רוטקיט זדוניים</a>.</span></p>
<p><span style="color: #000000;">במידה ושוכן לו רוטקיט על מערכת ההפעלה (דבר ראשון נבטל את ה- <a title="Disabling restore" href="http://www.virusbtn.com/resources/tutorials/disable.xml" target="_blank">system restore</a>),<br />
לא נצליח לאתר אותו ע&quot;י מנהל המשימות או ע&quot;י סיור בקבצים של וינדוס, במילים אחרות-<br />
הרוטקיט רץ מתחת לראדר של מערכת ההפעלה (</span><span style="color: #000000;">hidden threats</span><span style="color: #000000;">) החלק המעניין ביותר הוא,<br />
איך הוא עושה את זה?</span><br />
<img class="alignnone size-medium wp-image-1313" title="חפש אותי" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/hidden.png" alt="" width="128" height="125" /><br />
<span style="color: #000000;"> תוכנות אלו מתלבשות על שכבה שלפני מערכת ההפעלה כך שהיישומים הרצים במחשב לא מודעים<br />
לקיומם</span><span style="color: #000000;">, אחרת לא הייתה שום משמעות לתוכנות כמו פיירוול או אנטי ווירוס.<br />
</span></p>
<p><span style="color: #000000;"> היתרון הגדול של כלי ה-</span><span style="color: #000000;"><strong>Root-Kit</strong></span>,<span style="color: #000000;"> שהוא יודע לשקר ליישומים אשר מחפשים אותו.</span><span style="color: #000000;"><br />
לדוגמה, כשאנחנו מחפשים קובץ מסוים על המחשב (Ctrl+F) נשלחת פקודה ע&quot;י מערכת ההפעלה<br />
לחפש קובץ, קובץ, עד שהיא תאתר את הקובץ המבוקש, זה מתבצע ע&quot;י מנגנון &quot;מצא ראשון, מצא שני&quot;.<br />
כלומר, &quot;<strong>find first  , find next</strong>&quot;, מערכת ההפעלה נוגעת בסקטור על הדיסק ושואלת האם הקובץ<br />
שאני מחפשת  מצוי אצלך? התשובה יכולה להיות, כן בבקשה, קבלי או תמשיכי הלאה,<br />
אני לא יודע על מה את מדברת!</span></p>
<p><span style="color: #000000;">-האזנה לפודקאסט</span>-<span style="color: #000000;"><span class="onebit_mp3"><a title="האזנה לפודקאסט: מיתוך שאלתות ותשובות ממאזינים" href="http://pod.icast.co.il/1e7351fe-961b-4bab-bf4d-7fc9a68cb8d9.icast.mp3" target="_self">רוטקיט</a>.<br />
</span></span></p>
<p><span style="color: #000000;"> </span><a title="Live-CD" href="http://itbananas.com/live-cd/" target="_self"><span style="color: #000000;"><strong><span style="color: #333399;">Live</span>-<span style="color: #008000;">CD</span></strong></span></a><span style="color: #000000;"> מאפשר </span><span style="color: #000000;">להתבונן על מערכת ההפעלה מלמעלה מבלי שהיא תבחין שאנחנו קיימים<br />
ובכך לאתר ולהסיר את הקבצים החשודים במחשב.</span></p>
<p><span style="color: #000000;">הכנת</span><span style="color: #000000;"> </span><a title="Live-CD" href="http://itbananas.com/live-cd/" target="_self"><span style="color: #000000;"><span style="color: #333399;">Live</span>-<span style="color: #008000;">CD</span></span></a><span style="color: #000000;"> היא הדרך היחידה להיפטר מתוכנות ריגול מהסוג המתקדם, וירוסים אכזריים<br />
במיוחד </span><span style="color: #000000;">ו</span><span style="color: #000000;">רוטקיט (</span><span style="color: #000000;">root-kit</span><span style="color: #000000;">).</span><span style="color: #000000;"><br />
</span><br />
<span style="color: #000000;">המטרה המרכזית בלהכין דיסק </span><a title="Live-CD" href="http://itbananas.com/live-cd/" target="_self"><span style="color: #000000;"><span style="color: #333399;">Live</span></span></a><a title="Live-CD" href="http://itbananas.com/live-cd/" target="_self"><span style="color: #000000;">-<span style="color: #008000;">CD</span></span></a><span style="color: #000000;"> היא כדי להציל את מערכת ההפעלה<br />
ממקרי כשל שונים, נושא &quot;איתור של תוכנות ריגול כגון רות-קיט&quot; היא פונקציה נוספת שנוכל לנצל<br />
כאשר נכין Live-cd</span><br />
<strong></strong></p>
<p><a title="picture source: Matt Cutts" href="http://www.mattcutts.com/blog/something-is-wrong-on-the-internet/" target="_blank"><img class="alignnone size-medium wp-image-1315" title="internet-not-working-well" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/internet-not-working-well-272x300.png" alt="" width="272" height="300" /></a><br />
<strong><span style="color: #000000;"><br />
כלי הימנעות</span> </strong><span style="color: #000000;">מהדבקות ברוטקיט:</span></p>
<ol>
<li><a title="processguard- Advanced security solution" href="http://www.diamondcs.com.au/processguard/" target="_blank"><span style="color: #000000;">Processguard</span></a><span style="color: #000000;"><br />
מאפשר הגנה בפני תוכנות ריגול פולשניות במיוחד ע&quot;י מניעת</span> <span style="color: #000000;">process injection</span></li>
<li><a title="Hypersight Rootkit Detector" href="http://northsecuritylabs.com/testing.aspx" target="_blank"><span style="color: #000000;"> Hypersight Rootkit Detector</span></a><span style="color: #000000;"><br />
מגן על מערכת ההפעלה ברמות הנמוכות ביותר.</span></li>
<li><span style="color: #000000;"><a title="Online Armor Free" href="http://www.tallemu.com/free-firewall-protection-software.html" target="_blank">Online Armor</a>- פיירוול המאפשר הגנה מקיפה על מערכת ההפעלה ודואג שיישומים זדונים<br />
לא ירוצו על המערכת.<br />
</span></li>
</ol>
<p><span style="color: #000000;"> <strong><br />
סורקי אנטי רוטקיט נוספים<br />
</strong></span></p>
<ol>
<li><span style="color: #000000;"><a title="GMER-   all your rootkits are belong to us" href="http://www.gmer.net/catchme.php" target="_blank">Catchme</a>- בדיקה לכל סוגי הרוטקיט מ- kernel mode rootkits.<br />
</span><img class="alignnone size-medium wp-image-1044" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/blankw.gif" alt="" width="108" height="3" /></li>
<li><span style="color: #000000;"><a title="GMER-   all your rootkits are belong to us" href="http://www.gmer.net/index.php" target="_blank">GMER</a>- שייך לאותה משפחה כמו catchme עובד על xp וויסטה.<br />
כדי להסיר רוטקיט שנמצע על המערכת, קליק ימני, מחק.<br />
</span><img class="alignnone size-full wp-image-1316" title="When GMER detects hidden service" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/when-gmer-detects-hidden-service.png" alt="" width="456" height="197" /></li>
<li><span style="color: #000000;"><a title="Helios" href="http://helios.miel-labs.com/" target="_blank">Helios</a>- מזהה סוגים רבים של רוטקיט, כולל </span><span style="color: #000000;">kernel mode rootkits</span><span style="color: #000000;"> (<a title="Helios Videos" href="http://helios.miel-labs.com/2006/07/helios-videos.html" target="_blank">וידאו</a>).</span><img class="alignnone size-medium wp-image-1044" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/blankw.gif" alt="" width="108" height="3" /></li>
<li><span style="color: #000000;"><a title="RootKit Hook Analyzer" href="http://www.resplendence.com/hookanalyzer/" target="_blank">Hook Analyzer</a> -מחפש &quot;הוקים&quot; במערכת (&quot;הוקיים&quot; נחשבים הקשים ביותר לאיתור).<br />
</span><img class="alignnone size-full wp-image-1317" title="Hook Analyzer " src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/hook-analyzer.png" alt="" width="358" height="139" /><br />
<img class="alignnone size-medium wp-image-1044" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/blankw.gif" alt="" width="108" height="3" /></li>
</ol>
<p><img class="alignnone size-medium wp-image-1044" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/blankw.gif" alt="" width="108" height="3" /><br />
<span style="color: #000000;"><strong> קישורים נוספים<br />
</strong></span><a title="פודקאסטים מומלצים" href="http://itbananas.com/tec-podcasts/" target="_self">תוכניות פודקאסט</a> <span style="color: #000000;">מבית</span> <a title="Security Now" href="http://twit.tv/sn" target="_blank">Security Now</a> <span style="color: #000000;">המסבירים לעומק את נושא הרוטקיט:</span></p>
<ol>
<li><span style="color: #000000;">Security Now! Episode  Episode</span> <a title="Rootkits" href="http://media.grc.com/sn/SN-009.mp3" target="_blank"><span style="color: #000000;">9</span></a></li>
<li><span style="color: #000000;">Security Now! Episode  Episode</span> <a title="Sony's " href="http://media.grc.com/sn/SN-012.mp3" target="_blank"><span style="color: #000000;">12</span></a></li>
<li><span style="color: #000000;">Security Now! Episode  Episode</span> <a title="Corporate Security" href="http://media.grc.com/sn/SN-127.mp3" target="_blank"><span style="color: #000000;">127</span></a></li>
</ol>
<p><span style="color: #000000;"><a title="Rootkit blog entries" href="http://www.rootkit.com/blogs.php" target="_blank"></a></span><img class="alignnone size-medium wp-image-1314" title="search" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/search.gif" alt="" width="17" height="16" /></p>
<p><img class="alignnone size-medium wp-image-1044" src="http://itbananas.com/blog_heb/wp-content/uploads/2008/05/blankw.gif" alt="" width="108" height="9" /></p>

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://itbananas.com/smart-security-guide/" title="הגנה ממזיקים">הגנה ממזיקים</a></li>
	<li><a href="http://itbananas.com/anti-spyware-guide/" title="מדריך להסרת ספייוור">מדריך להסרת ספייוור</a></li>
	<li><a href="http://itbananas.com/online-security-scanners/" title="סריקת וירוסים אונליין">סריקת וירוסים אונליין</a></li>
	<li><a href="http://itbananas.com/security-tools/" title="אוסף כלי אבטחה">אוסף כלי אבטחה</a></li>
	<li><a href="http://itbananas.com/bad-free-software/" title="תוכנות חינם מתחמנות">תוכנות חינם מתחמנות</a></li>
	<li><a href="http://itbananas.com/security-software-2009/" title="תוכנות אבטחה 2009">תוכנות אבטחה 2009</a></li>
	<li><a href="http://itbananas.com/rescue-disk/" title="הכנת דיסק הצלה">הכנת דיסק הצלה</a></li>
	<li><a href="http://itbananas.com/is-my-pc-infected/" title="האם המחשב נגוע">האם המחשב נגוע</a></li>
	<li><a href="http://itbananas.com/free-software-page/" title="אוסף תוכנות חינם">אוסף תוכנות חינם</a></li>
	<li><a href="http://itbananas.com/blog-security-second-edition/" title="אבטחת הבלוג ניסיון שני">אבטחת הבלוג ניסיון שני</a></li>
</ul>

</div>]]></content:encoded>			<wfw:commentRss>http://itbananas.com/root-kit/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
<enclosure url="http://media.grc.com/sn/SN-009.mp3" length="15548382" type="audio/mpeg" />
<enclosure url="http://media.grc.com/sn/SN-012.mp3" length="11553528" type="audio/mpeg" />
<enclosure url="http://pod.icast.co.il/1e7351fe-961b-4bab-bf4d-7fc9a68cb8d9.icast.mp3" length="45559539" type="audio/mpeg" />
<enclosure url="http://media.grc.com/sn/SN-127.mp3" length="23214754" type="audio/mpeg" />
		</item>
	</channel>
</rss>
