Zalecenia ochronne dla użytkowników
|Podstawowe zalecenia zabezpieczające przed infekcjami
Instalacja systemu Windows
Ochronę komputera zaczynamy już w trakcie instalacji systemu, ponieważ w przypadku aktywnego połączenia internetowego komputer nie jest w żaden sposób chroniony, co może skutkować atakami robaków. W efekcie mamy zarażony system już na starcie, co może innym wydawać się dziwne, bo przecież „robili format”. Aby tego uniknąć trzymajmy się zasad:
- odłączamy dostęp do internetu (wyciągamy kabel sieciowy, odłączamy modem itd)
- instalujemy system
instalacja systemu Windows
- w przypadku Windows XP zamykamy porty Windows Worms Doors Cleaner lub Seconfig XP
kontrola portów
- aktywujemy firewall-a: wbudowanego lub instalacja dodatkowego
- teraz możemy podłączyć się do internetu
- aktualizujemy system w niezbędne poprawki zabezpieczające –> Windows Update (wymaga Internet Explorer)
automatyczne aktualizowanie systemu
———————————————————————-
Instalacja aplikacji ochronnych
program antywirusowy
zapora sieciowa
program antyspyware
———————————————————————-
Aktualizacja systemu i zainstalowanego oprogramowania
Jeden z podstawowych elementów zabezpieczających przed infekcjami. Duża liczba szkodników wykorzystuje luki w systemie i oprogramowaniu. Aktualizacje likwidują te luki, uniemożliwiając wtargnięcie do systemu i przejęcia nad nim kontroli. Jeśli chodzi o dodatkowe oprogramowanie firm trzecich, najbardziej podatne są aplikacje korzystające z internetu (przeglądarki, wtyczki Flash & Shockwawe Player, Java) oraz służące do otwierania poszczególnych plików (przeglądarki dokumentów PDF, odtwarzacze multimedialne).
Aby zobrazować wagę problemu, przykładem mogą być słynne robaki Blaster oraz Conficker, które właśnie wykorzystują niezałatane luki w systemie. Załatanie tych luk chroni system przed tymi robakami.
automatyczne aktualizowanie systemu
———————————————————————-
Zabezpieczenie przed infekcjami z USB
To obecnie najczęstsze źródło infekcji. Pamięci przenośne niewiadomego pochodzenia to wylęgarnia szkodników. Najbezpieczniej na każdym dysku przenośnym i twardym wgrać niekasowalne foldery autorun.inf, a w systemie wyłączyć funkcję autorun.
zapobieganie infekcji z pendrivów
———————————————————————-
Praca na koncie z ograniczonymi prawami
Bardzo skutecznym sposobem zapobiegania infekcji jest praca na koncie z ograniczonymi prawami. Wówczas szkodliwy kod nie posiada uprawnień do modyfikacji ustawień systemu, a szkody wywołane przez wirusy będą mniejsze.
zmiana uprawnień użytkownika
———————————————————————-
Unikanie nielegalnego oprogramowania
Wszelkiego rodzaju „cracki”, „keygeneratory” to źródło trojanów. Więc jeżeli korzystamy z tego rodzaju programów na pewno mamy już jakiegoś w systemie. Sugeruję aby zakończyć z „piraceniem” i stosować darmowe, legalne oprogramowanie.
Wszystkie pliki instalacyjne pobieramy ze stron producenta lub z uznanych vortali z oprogramowaniem.
Podejrzane aplikacje możemy uruchamiać w wirtualizowanym środowisku.
wirtualizacja aplikacji
skąd pobierać pliki instalacyjne?
———————————————————————-
Oczyszczanie systemu z plików tymczasowych
Szkodniki lubią przebywać w folderach z plikami tymczasowymi, pamięci cache przeglądarek internetowych. Regularne usuwanie lokalizacji tymczasowych likwiduje te źródło.
ochrona prywatności
———————————————————————-
Użytkownik – najsłabsze ogniwo
W całym łańcuchu zabezpieczeń najważniejsze jest postępowanie użytkownika. Często użycie głowy i wiedzy o systemie zabezpiecza komputer lepiej niż inne sposoby. Przykłady:
– nie odwiedzać podejrzanych witryn
– nie reagować na podejrzane informacjo o np. szkodliwym pliku w systemie i nakłaniającym jego usunięcie
———————————————————————-
W razie złapania infekcji
W przypadku złapania infekcji konieczna jest analiza systemu i wygenerowanie logów:
OTL by OldTimer
wykrywanie rootkitów
Jeżeli nie mamy dostatecznej wiedzy, najlepiej nie wykonywać nic na własną rękę. Udajemy się na następujące forum po pomoc:
Pomocne będzie również skanowanie skanerem dezynfekującym oraz programem antyspyware:
kompleksowy skaner dezynfekujący
program antyspyware