|
Определение заражения компьютера
     
Борьба с вирусами начинается с их обнаружения на вашем ПК. Наиболее характерными проявлениями вредоносного ПО является следующее:
      на мониторе появляются несанкционированные сообщения или изображения;
     CD-ROM-устройство самопроизвольно открывается и закрывается;
     защитный сетевой экран может отображать несанкционированный выход программ в сеть интернет;
     изменение размеров файлов;
     неожиданное значительное увеличение количества файлов на диске;
     существенное уменьшение размера свободной оперативной памяти;
     компьютером осуществляются непредусмотренные звуковые сигналы;
     программы на компьютере запускаются без вашего участия и в неположенное время;
      прекращение работы или неправильная работа ранее успешно функционировавших программ;
     признаками заражения вирусами через электронную почту может послужить уведомление от ваших адресатов в получении писем которые вы не отправляли или же наличие у вас в почтовике множества сообщений без адреса отправителя и заголовка;
     Иногда на пораженность компьютера могут указать и косвенные признаки хотя в большинстве случаев они вызваны сбоем программного обеспечения:
     интернет-браузер не корректно исполняет команды или вовсе не работает.
     компьютер часто зависает;
     при запуске программ компьютер медленно работает;
     содержимое файлов и каталогов изменяется или вовсе исчезает;
     операционная система незагружается.
Что делать при наличии признаков заражения
     Не паникуйте! Не поддаваться панике — золотое правило, которое может избавить вас от потери важных данных и лишних переживаний.
     Отключите компьютер от интернета. Для перезагрузки компьютера надо использовать кнопку Reset, расположенную на корпусе
системного блока, или даже временно выключить его питание. Не используйте для перезагрузки комбинацию из трех известных клавиш. Некоторые вирусы могут остаться в памяти даже после этой процедуры.
     Отключите компьютер от локальной сети, если он к ней был подключен.
     Если симптом заражения состоит в том, что вы не можете загрузиться с жесткого диска компьютера (компьютер выдает ошибку, когда вы его включаете), попробуйте загрузиться в режиме защиты от сбоев или с диска аварийной загрузки Windows, который вы создавали при установке операционной системы на компьютер.
     Перед перезагрузкой компьютера с дискеты проверьте конфигурацию дисковой подсистемы
компьютера и особенно параметры дисководов и порядок загрузки операционной системы (должна быть установлена приоритетная загрузка с дискеты), записанную в энергонезависимой памяти. Существуют вирусы, ловко меняющие параметры, записанные в энергонезависимой памяти компьютера, в результате чего компьютер загружается с зараженного вирусом жесткого диска, в то время как оператор думает, что загрузка происходит с чистой системной дискеты.
     Прежде чем предпринимать какие-либо действия, сохраните результаты вашей работы на внешний носитель (дискету, CD-диск, флэш-карту и пр.).
     Получите последние обновления антивирусных баз. Если это возможно, для их получения выходите в интернет не со своего компьютера, а с незараженного компьютера друзей, из интернет-кафе, с работы. Лучше воспользоваться другим компьютером, поскольку при подключении к интернету с зараженного компьютера есть вероятность отправки вирусом важной информации злоумышленникам или распространения вируса по адресам вашей адресной книги. Именно поэтому при подозрении на заражение лучше всего сразу отключиться от интернета.
     Установите рекомендуемый уровень настроек антивирусной программы.
     Запустите полную проверку компьютера.
Антивирусная профилактика
     Необходимо всегда иметь системную дискету, созданную на не зараженном компьютере. На системную
дискету надо записать последние версии антивирусных программ-полифагов, таких как Aidstest, Doctor Web или Antiviral Toolkit Pro. Кроме антивирусных программ, на дискету полезно записать драйверы внешних устройств компьютера, например драйвер устройства чтения компакт-дисков, программы для форматирования дисков format и переноса операционной системы - sys, программу для ремонта файловой системы Norton Disk Doctor или ScanDisk.
Системная дискета будет полезна не только в случае нападения вирусов. Ей можно воспользоваться для
загрузки компьютера в случае повреждения файлов операционной системы.
Необходимо периодически проверять компьютер на заражение вирусами. Лучше всего встроить вызов
антивирусной программы в файл конфигурации autoexec.bat, чтобы проверка осуществлялась при каждом включении компьютера. Выполнять проверку не только выполнимых файлов, имеющих расширение COM, EXE, но также пакетных файлов BAT и системных областей дисков.
Если в компьютере записано много файлов, их проверка антивирусами-полифагами, скорее всего, будет
отнимать достаточно много времени. Поэтому во многих случаях предпочтительней для повседневной проверки
использовать программы-ревизоры, а новые и изменившиеся файлы подвергать проверке полифагами.
Практически все ревизоры в случае изменения системных областей диска (главной загрузочной записи и
загрузочной записи) позволяют восстановить их, даже в том случае если не известно, какой именно вирус их заразил. Лечащий модуль ADinf Cure Module даже позволяет удалять неизвестные файловые вирусы.
Практически все современные антивирусы могут правильно работать даже на зараженном компьютере,
когда в его оперативной памяти находится активный вирус. Однако перед удалением вируса все же рекомендуется предварительно загрузить компьютер с системной дискеты, чтобы вирус не смог препятствовать лечению.
     
|
|