Witam
Na początku chciałbym zaznaczyć, że starałem się w tym artykule wytłumaczyć wszystko po kolei dla początkujących użytkowników. Pisząc ten poradnik chciałem, aby był jak najbardziej zrozumiały dla tych, którzy dopiero zaczynają przygodę z komputerem. W sieci istnieje bardzo dużo zagrożeń, takich jak wirusy, robaki, trojany i inne paskudztwa. Początkujący użytkownicy najczęściej nie zdają sobie sprawy z zagrożenia, jakie na nich czyha. Mam nadzieję, że po przeczytaniu tego poradnika wielu zmieni zdanie i pomyśli o tym, jak zabezpieczyć swoje dane. Wszystkich, którzy używają antywirusa oraz firewalla i myślą, że są bezpieczni również zachęcam do przeczytania niniejszego artykułu, gdyż żadne zabezpieczenie nie da 100% pewności. Dla tego wszystkie czynności, które opisałem pomogą jak najbardziej zminimalizować ryzyko wycieku danych oraz haseł. Zapraszam do przeczytania poradnika i podzielenia się wszelkimi uwagami, sugestiami oraz propozycjami.
Co to jest wirus, trojan, robak?
Rodzajów złośliwego oprogramowania jest
wiele. Opiszę pokrótce co szkodniki mogą nam narobić.
- Wirus jest najczęściej w postaci prostego programu komputerowego bądź złośliwego kodu. Wirus zmienia bądź nadpisuje inny program aby mógł się rozprzestrzenić. Dzięki temu infekują komputer bez zgody użytkownika.
- Trojan podszywa się pod różne aplikacje. Oprócz wypełniania roli programu, w tle trojan wykonuje różne złośliwe funkcje.
- Robak w przeciwieństwie do wirusa, nie potrzebuje programu do którego może się podczepić. Robak rozprzestrzenia się przez sieć, najczęściej za pomocą poczty elektronicznej.
- Programy szpiegujące zbierają informacje o użytkowniku komputera bez jego zgody i wiedzy. Zapisywane są między innymi używane hasła, przeglądane witryny, codzienne czynności wykonywane na komputerze.
- Rootkit jest jednym z najniebezpieczniejszych zagrożeń. Rootkit ogólnie ukrywa procesy bądź programy, przez co jest dużo trudniejszy do wykrycia.
- Keylogger odczytuje i zapisuje wszystkie naciśnięcia klawiszy użytkownika. W ten sposób program zbiera informacje, które mogą dostać się w niepowołane ręce.
To oczywiście nie wszystko. Wypisałem kilka najczęściej spotykanych form zagrożeń. Jak widać, jest się czego obawiać. Wszelkie te zagrożenia mogą na prawdę narobić bardzo wielkich szkód. Złośliwe oprogramowanie może wykraść tajne dane oraz hasła, usunąć wszystkie pliki z dysku twardego, uszkodzić system, modyfikować pliki, szpiegować użytkownika. No skoro jest tyle zagrożeń, to jak się zabezpieczyć? Otóż jak pisałem wcześniej, nic nie da nam 100% pewności. Jednak po przeczytaniu tego artykułu i zastosowaniu wypisanych w nim porad z pewnością będziecie bezpieczniejsi (co nie oznacza: bezpieczni).
Podstawowe czynności zabezpieczające przed złośliwym oprogramowaniem
* Programy zabezpieczające przed wirusami.
Do najbardziej podstawowych a zarazem jednych z najważniejszych zabezpieczeń jest użycie:
Dla czego warto używać tych programów? Odpowiedź jest bardzo prosta: dla zwiększenia bezpieczeństwa. Nigdy nie będziemy mieli 100% pewności, że na Nasz komputer nie wtargnie się wirus. Zabezpieczenia te pozwolą jedynie o wiele zmniejszyć ryzyko zarażenia. Może się wydawać komuś, że tej osoby problem nie dotyczy, bo w sumie po co ktoś chciałby się włamać na mój komputer bądź podesłać wirusa? Wirus może wykradać dane osobowe, hasła do portali internetowych, kart bankowych itd itp.
Gdy złodziej - bo tak można nazwać osobę trzecią wykorzystującą te dane - będzie w posiadaniu takich informacji może je od razu wykorzystać. Może ukraść pieniądze z konta bankowego, zrobić zamieszanie na portalach, podszywać się pod kogoś. Jak widać problem jest duży, a traktowany najczęściej z obojętnością.
Jeżeli ktoś nie wie co mogą zrobić wirusy to radzę poczytać
newsy. Bardzo często do zarażenia kogoś wykorzystywane są różne okazje, np
walentynki bądź luki w popularnych programach, np
Internet Explorer. Także pojawiają się
fałszywe antywirusy jaki i
spreparowane strony internetowe.
* Aktualizacje
Autorzy programów, najczęściej tych popularnych nie rzadko wydają aktualizacje swoich produktów. Najczęściej takie aktualizacje przynoszą poprawienie stabilności programu, ulepszenie funkcji itp ale też często wdrażane są poprawki bezpieczeństwa łatające znane luki w zabezpieczeniach programu.
Bardzo ważna jest też aktualizacja programów zabezpieczających takich jak antywirusy.
Przynajmniej raz na tydzień powinniśmy aktualizować bazę sygnatur antywirusa. W przypadku systemów Windows powinniśmy pobierać wszelkie aktualizacje oznaczone jako krytyczne bądź ważne. Są to poprawki łatające luki w produktach Microsoft. Aktualizacje możemy pobierać przez witrynę Windows Update bądź za pomocą funkcji automatycznej aktualizacji w systemach Windows.
Bardzo wiele programów oferuje automatyczne aktualizacje. Najczęściej gdy program wykryje aktualizację informuje o tym użytkownika. Nie należy ignorować tego komunikatu. Warto zawsze aktualizować swoje programy. Nie tylko przełoży się to najczęściej na lepsze działanie samego softu ale i na bezpieczeństwo. Najważniejsze jest łatanie przeglądarek. Pisałem już o Internet Explorerze, ale problem ten dotyczy każdej przeglądarki.
* Dodatki do przeglądarek zwiększające bezpieczeństwo przeglądania
Istnieje wiele dodatków do przeglądarek. Ja polecam głównie dwa dodatki (dla przeglądarki Firefox):
- NoScript - pozwala blokować wykonywanie skryptów JavaScript i apletów Java na stronach internetowych.
- WOT - Web of Trust pozwala Ci bezpiecznie przeglądać witryny i dokonywać zakupów w internecie. Różnokolorowe symbole WOT pomagają uniknąć oszustw, prób kradzieży tożsamości, podejrzanych sklepów internetowych i innych zagrożeń, jeszcze zanim klikniesz. Czyli jak widać jest to na prawdę świetny dodatek.
Dzięki tym dwóm dodatkom przeglądanie stron stanie się bezpieczniejsze.
Przeglądając strony internetowe
należy pamiętać, że to właśnie na nich możemy znaleźć najwięcej zagrożeń.
Dzięki wcześniej wspomnianemu dodatkowi WOT możemy czuć się bezpieczniej. Dodatek ten wyświetla nam obok wyników wyszukiwania kółka pokazujące zaufanie do strony, określane przez użytkowników. Tak więc każdy może określić czy dana witryna należy do zaufanych czy nie.
Daje to dużo bardziej miarodajny wynik. Wchodząc na strony oznaczone zielonym kółkiem możemy czuć się bezpieczniej. Zaś strony oznaczone na czerwono lepiej omijać.
* Nieznane linki, załączniki, spam itd
Kolejną ważną rzeczą jest otwieranie nieznanych linków. Czy to w mailu czy to od nieznajomego, który podesłał link na komunikatorze zawsze należy zachować ostrożność. I obojętnie czy dostaniemy mail od znajomego (chyba, że jesteśmy pewni, że to bezpieczne) czy nie, nie powinno się klikać dwukrotnie na załącznik z rozszerzeniem EXE, COM czy VBS. Mogą one nieźle zrobić bałaganu na partycjach - pozarażać wszystkie pliki, pousuwać dane, zablokować dostęp do komputera.
Linki mogą prowadzić do spreparowanych stron na których znajdują się wirusy zarażające komputer bądź do stron podszywających się pod np banki wyłudzając dane osobowe.
Należy koniecznie przyjrzeć się adresowi linka czy nie zawiera literówki bądź czegoś podejrzanego. Zaś jeżeli chcemy otworzyć od kogoś nieznajomego link ale mamy poważne wątpliwości można go otworzyć bezpiecznie (czyli nie zarażając systemu) na wirtualnej maszynie.
W ten sposób tylko system wirtualny zostanie zarażony nie zagrażając naszemu zwykłemu. Do tego celu można użyć np
Virtualbox.
Oczywiście tego sposobu mało kto używa, bo komu by się chciało jednak jeżeli mamy na prawdę bardzo ważne dane to lepiej nie ryzykować. Drugim wyjściem może być zastosowanie aplikacji sandboxie. Aby się o niej więcej dowiedzieć, zapraszam do przeczytania poradnika ->
Wirtualizacja aplikacji za pomocą Sandboxie. Jest to na pewno dużo wygodniejsze rozwiązanie.
Tak więc jak się nie trudno domyśleć przy przeglądaniu stron najważniejsza jest uwaga na jakie strony wchodzimy i czy je znamy. Dodatkowo należy omijać strony pornograficzne oraz te zawierające cracki i seriale bądź nielegalne oprogramowanie.
Bardzo często na takich stronach znajduje się pełno wirusów. Przeglądanie takich stron to jak igranie z ogniem ;)
Jak rozpoznać obecność wirusa na komputerze?
Rozpoznanie wirusa może być proste bądź trudne. Jeżeli system bądź programy zachowują się dziwnie, to znaczy uruchamiają się programy których nie załączaliśmy, powstają różne nieznane pliki na partycjach, system strasznie wolno chodzi, łącze sieciowe jest zapchane to może być sprawka wirusa.
Jeżeli mamy uruchomionych kilka programów, które na ogół mało zużywają zasobów komputera ale mimo to użycie procesora wynosi 100% to może być prawdopodobnie wirus. Warto wyłączyć WSZYSTKIE programy i jeszcze raz sprawdzić w menadżerze zadań (ctrl + alt + del) czy zużycie procesora wynosi 100%. Jeżeli tak to musimy zobaczyć jaki proces (zakładka procesy) wykorzystuje najwięcej CPU oraz pamięci. Warto taki proces sprawdzić na stronie
liutilities.com bądź
processlibrary.com.
Zaś jeżeli nie pobieramy niczego z Internetu, nie mamy załączonych żadnych programów łączących się z siecią a wciąż połączenie sieciowe wskazuje na pobieranie warto zajrzeć do Firewalla jakie procesy/programy łączą się z siecią. Jeżeli nie znamy danego programu lepiej go zablokować.
Gdy już wydaje nam się (po tych dwóch czynnikach jakie wymieniłem), że na naszym komputerze znajduje się wirus należy jak najszybciej przeskanować komputer:
Oczywiście może zdarzyć się tak, że nie będziemy w ogóle świadomi, że mamy wirusa - nic na to nie wskazuje. Aby mieć pewność
warto skanować komputer przynajmniej
raz na miesiąc antywirusem oraz dać logi do sprawdzenia. Jest to bardzo ważne! Nie powinno się odstawiać skanowania systemu. Wirusy mogą nie dawać o sobie znać a mogą działać w tle i szkodzić, zaś ochrona w czasie rzeczywistym antywirusa może ich nie wykryć.
Co zrobić, jeżeli został wykryty wirus?
Wszelkie zagrożenia powinniśmy usunąć, bądź przenieść do kwarantanny, chyba że możliwa jest do wyboru opcja leczenia - w tedy najlepiej jej użyć. Jeżeli nie jesteśmy pewni czy możemy dany plik usunąć można go przenieść najpierw do kwarantanny a następnie zapytać na
forum czy dany plik można usunąć.
W przypadku, jeżeli użyliśmy skanera online, który nie oferuje funkcji usuwania wirusów musimy przejść do lokalizacji podanej przez ten skaner i usunąć dane pliki.
Czasem może pojawić się wirus blokujący dostęp do systemu. Warto użyć skanera w wersji LiveCD, np
Kaspersky Rescue Disk oraz
Dr.Web LiveCD. Program pobiera się w postaci obrazu iso, po nagraniu na płytę można ją zbootować podczas startu komputera. Dzięki czemu przeskanuje wszystkie partycje przed załadowaniem systemu.
Gdybyśmy jednak nadal mieli problem warto zapytać o poradę na
forum komputerowym.
Powiązane tematy
Copyright © me@djohnsc
Kopiowanie całego poradnika bądź jego fragmentów surowo zabronione!