Мобільна версія - вірусна атака чого очікувати, як захиститися і чим лікувати

В останні дні тижня, що минає по всьому світу пройшла хвиля зараження комп'ютерів вірусом-шифрувальником. Постраждали як пересічні громадяни, так і цілком серйозні комерційні і державні підприємства і установи. За останніми даними під удар потрапили комп'ютери з щонайменше 150 країн. Але при всій своїй масовості вірус вразив далеко не всі машини. Як так вийшло?

Почнемо з простого: більшість вірусів потрапляє на комп'ютер шляхом завантаження на нього зараженого файлу. Найчастіше це виконуваний файл, який вимагає запуску або ж запускається самостійно. Для того, щоб уникнути мимовільного спрацювання таких програм, система безпеки Windows запитує вашу згоду на виконання дії з свіжовстановленому файлом. У разі, якщо ви не дасте дозволу на запуск програми, процес буде автоматично перервано.

Віруси, які поширюються всередині локальної мережі або шляхом передачі за допомогою зовнішніх пристроїв (диски, карти пам'яті), система може виявити далеко не завжди. Для цього існує друга лінія оборони - антивірус. Таке ПО дозволяє сканувати носії на предмет шкідливих програм, а також проводити регулярну перевірку комп'ютера. Найбільш поширені антивіруси (NOD 32, Avast, Avira, Kaspersky lab.) Мають широку базою даних про можливі небезпеки, які регулярно оновлюються виробником програм. Чим ширший база, тим більша ймовірність того, що потрапив на вашу машину вірус входить в неї, а значить, буде оперативно виявлено.

Зараження комп'ютера не завжди стає помітно відразу. Часто за все проблеми починаються з уповільнення роботи системи, поступового скорочення вільного місця на дисках або ж «злітання» заповнених і внесених в пам'ять паролів. У якийсь момент комп'ютер перестає нормально працювати - відмовляє завантажуватися або запускати ті чи інші сервіси і програми, вимикається через певний проміжок часу. Що з цим робити?

В першу чергу, не панікувати. Якщо ви не впевнені, що здатні самостійно впоратися з проблемою, вимкніть комп'ютер і зв'яжіться з фахівцем. У вимкненому вигляді віруси не поширюються, так що гірше ви точно не зробите.

Якщо ж все не так сумно (наприклад, комп'ютер завантажується, але періодично з'являються дивні вікна, написи і т.д.), то варто запустити перевірку антивірусом. При виявленні проблем лікувати і видаляти пошкоджені файли. Програма по захисту сама підкаже, що і як робити з винуватцями того, що відбувається.

Однак деякі віруси блокують запуск ПО, яке може їх виявити. Для цього великі розробники створили спеціальний сервіс по перевірці комп'ютера на шкідливі програми без установки програми. Користувач запускає на комп'ютері виконуваний файл, який за допомогою інтернет-каналу встановлює з'єднання з базою даних вірусів і сканує машини. Після виявлення заражені файли також підлягають видаленню.

Віруси-шифрувальники також піддаються «лікуванню». Правда, для того, щоб розшифрувати свої дані, вам буде потрібно код, який злочинці нібито повинні висилати своїй жертві. Для старих версій подібних програм коди відомі, їх можна знайти на просторах інтернету у вільному доступі.

Але чому він вразив не всі комп'ютери? Крім того, що під час проходження атаки не всі користувачі були в мережі, частина з активних комп'ютерів була захищена шляхом оновлення Windows. Так все правильно. Ті, хто не прибирав галочки з поля «дозволити автоматичну установку оновлень», виявилися в безпеці, бо критична уразливість, якою користується цей шифрувальник, була усунена понад місяць тому.

Щоб нічого подібного не прилітало по мережі безкарно, необхідно користуватися ще одним захисним механізмом - фаєрволом. Це, грубо кажучи, фільтр даних, що надходять на вашу комп'ютер по мережі. Часто він блокує роботу нешкідливих програм, ігор і пакетів з невідомим автором, що буває дуже незручно в звичайній ситуації. Але захист - так захист.

Так що іноді виявляється, що рекомендації виробників ПЗ дійсно не позбавлені сенсу.

Будьте пильні. Дублюйте свої документи на зовнішніх і хмарних носіях.

Дмитро Потапкин, спеціально для Обзор.press.