Что это такое?
Внимание! Возможно ваш антивирус будет определять файлы как вирусы. Вирусов в них нет. Просто сигнатуры добавлены в базу антивирусов, чтобы бороться с ними. Пользоваться или нет - выбор за вами!
[Джойнер] - (англ. Join - соединить, обьединить).
Джойнер - это программа, позволяющая обьединять несколько файлов один, с возможностью приклеивать к полученному файлу произвольную иконку. В идеале можно использовать для создания одной программы для запуска например нескольких иконок. К примеру сделать start.exe, при запуске которого запустится, вшитые в него, файловый менеджер, icq клиент, браузер и т.п.
Может использоваться в хакерских целях: используя джойнер, хакер может склеить троянского коня с какой-либо полезной утилитой, и спихнуть это жертве. Та, в свою очередь, открывая файл, считает, что запускает свою прогу, хотя фактически их запускается две(три, четыре, и т.д.), просто троян себя не выдаёт. Минус такого подхода в том, что большинство джойнеров определяются антивирусами, поэтому часто выходят новые версии и джойнеры.
Как бороться: смотри на вес файла. смотрите появление новых процессов в менеджере задач. используйте антивирус.
[Криптор] - (англ. crypt - криптование)
это программное средство, используемое для криптования\шифрования кода и данных в исполняемых файлах, тем самым затрудняя анализ и детектирование внутренностей файла, позволяя тем самым обходить антивирусы и фаерволы.
Как бороться: смотрите появление новых процессов в менеджере задач. используйте антивирус, проактивную защиту
[Пинч] - (англ. pinch)
Pinch - троянская программа PSW типа (воровство паролей) разработанная coban2k в 2002/2003 году. Наибольший пик популярности пришёлся на 2003-2005 годы, однако с тех пор было выпущено множество модификаций, во многом тому, что можно было без проблем скачать его исходники. Принцип работы заключался в том, что пользователь, заимевший плохую мысль украсть пароль или пароли других пользователей, в редакторе Пинча (PinchBuilder) создаёт файл трояна по своим запросам и требованиям и далее начинает распространять этот файл. Попадая на компьютер жертвы при запуске трояна он начинает себя копировать в какую-нибудь их системных папок (Windows, System 32 и другие в зависимости от модификации трояна, название файла или файлов также зависит от модификации) и сканирует такие программы, как ICQ (начиная с ICQ99 и заканчивая самыми новейшими версиями), Miranda IM, Trillian, AIM, &RQ, The Bat!, Outlook, Internet Explorer (в т.ч. броузеры на его ядре, например Maxthon), Opera, Mozilla/Netscape, FAR Manager, Windows/Total Commander и многие другие программы (список поддерживаемых программ может меняться в зависимости от модификации) на наличие и присутствие в них сохранённых паролей (FTP, авторизации, DialUP подключение, почта, ICQ и т.д.) и отсылает их все на e-mail злоумышленника. Кроме того поддерживается самоуничтожение трояна после исполнения “миссии”, некоторые модификации могут всячески скрывать своё пребывание от пользователя и антивирусных программ.
Как бороться: смотрите появление новых процессов в менеджере задач. используйте антивирус, проактивную защиту, firewall