最新のウイルスからコンピュータを保護する方法。 オペレーティング システムのアップデート

21.04.2019 インターネット

コンピュータのセキュリティは、すべてのユーザーにとって、個人データ、ファイル、パスワード、アカウント番号、その他の機密データを保護するための基本的な関心事です。
実装すると、セキュリティ レベルが大幅に向上するいくつかの側面があります。

  1. ウイルス対策プログラムのインストール。
  2. ファイアウォール保護。
  3. オペレーティング システムのアップデート。
  4. メールを扱うためのルール。
  5. ブラウザアプリケーションをダウンロードして使用します。
  6. アカウントの使用に対する制御が強化されました。
  7. インターネットの閲覧に関するデータを含むキャッシュをクリアします。

ウイルス対策プログラムのインストール

インターネットでの作業を開始する前に、コンピュータへのウイルスの侵入を防ぐウイルス対策プログラムをインストールする必要があります。 ウイルス対策プログラムにはブロックが含まれています アクティブな保護、次の画面で構成されます。

ほとんどのウイルス対策プログラムには、ウイルスの新しい変更に関するすべての情報がダウンロードされる更新ブロックが含まれています。 製造されたウイルス対策プログラムは、次の 2 つのカテゴリに分類できます。

- 支払い済み。

- 無料。

ファイアウォール保護

インターネットでの作業は、標準のファイアウォールをアクティブ化した後にのみ実行できます。 すべての Windows オペレーティング システムには標準のファイアウォールがあり、コンピュータにインストールした後、インターフェイスを使用してアクティブ化する必要があります。 ファイアウォールのアクションは、ユーザーに次のことを通知することです。 不正な試みコンピュータへの接続を可能にし、セッションを延長するか接続を終了するかを決定できます。 ファイアウォールはアクティブなプログラムを監視し、そのアクションを管理できるようにします。

オペレーティング システムのアップデート

オペレーティング システムを最適な状態に維持するために、Microsoft は、ウイルスの新たな改変の出現を考慮して、コンピュータを保護するための更新パッケージを定期的にリリースします。 アップデートにより、ウイルスがコンピュータに侵入するのを防ぎ、安全性を確保します。 安定した仕事.

メールを扱うときのルール

いくつかの基本的なルールに従えば、コンピュータをウイルスから保護できます。

  • すべての受信メールは、読み取られる前にウイルス対策スキャナーでスキャンする必要があります。これにより、ウイルスが存在する場合に潜在的な脅威が検出されます。
  • 不明な受信者から受信したファイルを開かないでください。 メールに埋め込まれたウイルスは、手紙を開いた直後からシステム全体に活発に拡散し始めます。
  • ウイルス感染を防ぐためのセキュリティモジュールを備えたメールクライアントプログラムを使用してください。

ブラウザアプリのダウンロードと使用

インストールしているサイトもあります 広告バナー、ウイルスを含む可能性のある広告素材を表示するためのポップアップ ウィンドウ。 このようなプログラムのアクティブ化を防ぐために、広告のダウンロードを防止してユーザーのトラフィックを節約する広告対策アプリケーションが作成されています。

シマンテックのセキュリティ研究者は、毎月 1,300 万件の新しいマルウェアの亜種を報告しています。 ウイルス対策システムはこの危険から保護するように設計されていますが、ウイルス対策システム自体が脆弱であり、攻撃の対象となることは明らかです。

CHIP は AV-Test と協力してアンチウイルスをテストしました。 この結果は懸念の原因となります。場合によっては、伝送チャネルが十分に保護されていない場合や、メーカーが信頼性の低いプログラム ライブラリを使用している場合もあります。 どのウイルス対策ツールが推奨に値するのか、ソフトウェアの防御メカニズムがどのように機能するのかを示し、これらのツールの最適な設定方法を説明します。

優れたウイルス対策保護を使用している場合でも、他のメーカーのプログラムも使用する必要があります。 このようにして、デスクトップ PC だけでなく、 モバイルデバイス- Android について話しているのか、iOS について話しているのかは関係ありません。

これがウイルス対策による保護方法です

プログラムを保護しているウイルス対策メーカーはわずか数社だけです
AV-Test による詳細な分析では、すべてのメーカーが証明書やセキュリティ メカニズムを使用しているわけではないことが示されています。 しかし、それに比べて 過去数年改善が見られる

最新のウイルス対策アプリケーションは、既知の脅威からコンピュータを保護するだけでなく、ゼロデイ脆弱性に対するツールも提供します。 これを行うために、彼らはヒューリスティックな方法を使用して PC を常に監視します。 ただし、プログラムがシステムを効果的に制御するには、高度な権限が必要です。

多くの場合、登録ユーザーよりも広範囲に OS を制御および変更できるようになります。 ハッカーにとって、ウイルス対策ツールへの攻撃が成功することが最も簡単な解決策となります。これらのツールを介して即座に情報を入手できるからです。 システムアクセスウイルス対策モニターの制御機能を無効にするとともに、PC へのウイルス対策モニターの制御機能を無効にします。 セキュリティ ソフトウェア ベンダーは、これら 3 つのハッキング対策機能に苦労しています。

ダウンロード時の安全な接続

第 1 レベルの保護は、製造元の Web サイトですでに使用されています。 結局のところ、ウイルス対策開発者はプログラムを DVD で配布しなくなり、主にダウンロード可能なコードを含むパッケージとして顧客に提供されます。 利点は、ユーザーが常に最新バージョンを入手できることです。 一部のメーカーは、安全な https 接続を介してプログラムを配布しています。 データ伝送チャネルは暗号化されており、改ざんは事実上排除されています。

確かに、依然として安全でない http 接続に依存している企業もあります。 理論的には、この場合、ハッカーがデータ ストリームを傍受し、安全ではない外部制御のバージョンのウイルス対策ソフトウェアをユーザーに忍ばせる可能性があります。 AV-Test は、複数のメーカーからのこの信頼性の低いダウンロード チャネルを発見しました。 この結果を見て、両社はすべての欠点を解消することを厳粛に誓い、近い将来にデータを暗号化して転送する意向を表明した。

署名のみによる更新

ファイルをスキャンするために認定および署名された更新のみが PC にダウンロードされるようにするために、ウイルス対策プログラムは証明書を使用しますが、それほど一貫性はありません。 彼らの助けを借りて、メーカーは個々の製品に署名します ソフトウェアパッケージ。 それがユーザーのコンピュータに到着すると、ウイルス対策ツールが信頼性をチェックします。 デジタル署名そしてアップデートをインストールします。

これにより、違法なアップデートが排除されます。 しかし、これは真実です。 ウイルス対策プログラム最初からうまく機能し、メーカーによって最適な設定が設定されていますが、残念ながら、多くのアプリケーションはこれらの要件を満たしていません。 そして、自分で行動する必要があります。これについては、次のページで詳しく説明します。

プロセッサレベルでのハードウェア保護


一部のベンダーのウイルス対策ソフトウェアのダウンロードは、安全ではなく改ざんが明らかな http 接続上で動作します。

Windows XP SP2 オペレーティング システム以降 マイクロソフトシステムプロセッサ内で直接機能する DEP (データ実行防止) 保護をサポートしています。 動作原理は比較的単純です。OS は、重要なデータが格納されている特定のメモリ領域に対して、特別な属性 NX-Bit (実行禁止ビット) を使用します。

たとえば、メモリがいっぱいのときにプログラムがプロセッサ レジスタを使用しようとすると、DEP はアクセスをブロックし、これに関する情報をオペレーティング システムに送信します。 現在、このテクノロジーは標準となっていますが、それにもかかわらず、誰もがそれを使用しているわけではありません。 DEP だけでは 100% の保護は提供されません。 したがって、メーカーはこの機能を他の技術と組み合わせて使用​​します。

メモリオーバーフローを防ぐソフトウェア

ハッカーがコンピュータ メモリ内の重要なデータが正確にどこに保存されているかを推測するのを防ぐために、ASLR (アドレス空間レイアウトのランダム化) テクノロジが 10 年以上前に開発されました。 この場合、プログラムはメモリ領域をランダムに受け取ります。 ASLRが最初に使用されたのは、 Windows Vista。 モバイル システムでは、iOS 4.3 が最初で、次に Android 4.0 が続きました。 ただし、ASLR はセキュリティを 100% 保証するものではありません。 ハッカーはさまざまなテクニックを使用して、ランダムな配布を回避します。

たとえば、いわゆる「拡散」によって、マルウェアはドライブ全体に広がります。 このようにして、ハッカーはメモリ オーバーフローを引き起こし、そのおかげで操作を実行できるようになります。 そこまでの事態を防ぐために、ウイルス対策メーカーは、認定されたソフトウェアのみをコンピュータで使用できるように努めています。

ウイルス対策プログラムを最適化する

特にブラウザーのアドオンと更新設定については、ウイルス対策ツールのすべての機能が常にシステムのセキュリティに役立つとは限らないため、追加の設定が必要になります。 場合によっては、特定のオプションを完全に無効にした方がよい場合もあります。

最適な更新時間を設定する


ブラウザ用のウイルス対策プラグインは危険なサイトについて警告しますが、場合によってはプラグイン自体が信頼できない場合があります

ウイルス対策ソフトウェアの保護の有効性は、タイムリーなアップデートに依存します。 セキュリティ研究者は、既知のギャップが数時間以内に積極的に悪用されると想定しています。 しかし、多くのウイルス対策プログラムは、自動更新を 1 日に 1 回だけ実行するか、それよりも少ない頻度で実行します。 更新頻度を 12 時間に設定することをお勧めします。 これはほとんどのユーザーに適しています。 不明なサイトに頻繁にアクセスしたり、システムにプログラムをインストールしたりする場合は、この間隔を 2 時間に短縮する必要があります。

ブラウザツールバー

ほとんどのウイルス対策メーカーは、検索プロセスと開くサイトを制御するブラウザー アドオンをインストールします。 問題は、一部の Web ブラウザー アドオン自体が信頼できないことです。 Google のセキュリティ専門家は、たとえば、AVG アドオンが、通常安全ではないと考えられている特殊な JavaScript API をアクティブ化していることを発見しました。 一方、AVG はすでにアプリケーション用のパッチを提供しています。


インストールされているウイルス対策プログラムは、12 時間ごとにプログラムと定義の更新を探す必要があります。

セキュリティ上の考慮事項に加えて、一部のアドオンの場合、ユーザーは迷惑な広告の問題にも直面します (たとえば、アバストの場合)。 これは完全に善意のように思えます。アバストは SafePrice 機能を使用して、ユーザーがブラウザで直接表示する製品の最も有利なオンライン価格をユーザーに表示したいと考えています。 しかし、ユーザーのこの懸念の背後には、クリックごとに会社が利益を上げていることが隠されています。

危険なサイトについて警告するには、次のツールを使用します。 背景すべてをチェックしてください ネットワークトラフィックブラウザ。 プログラムが暗号化されたサイトからのトラフィックをスキャンしてウイルスを検出できるようにするために、ツールはプロキシとして機能します。これは中間者攻撃と同様です。 確かに、ここでも SSL プロキシの場合、セキュリティの専門家は弱点を発見しました。

たとえば、その中には有名な研究者であるテイビス・オーマンディもいます。 プロキシの使用はハッカーにとってさらなる攻撃の機会を与えるため、同氏はウイルス対策メーカーのアプローチは致命的であると考えています。 また、ブラウザ自体が危険なサイトについて警告します。ウイルス対策プログラムのツールバーは追加の保護を提供しません。

USB 保護を有効にする


Avira などの一部のウイルス対策システムは、不明な USB デバイスへのアクセスをブロックし、BadUSB などのウイルスによる攻撃から保護します。

Avira などのウイルス保護は、USB デバイスからの攻撃に対して役立ちます。 これを行うために、ツールは外部メディアへのアクセスをブロックします。 この場合、BadUSB などの悪意のあるプログラムの可能性はありません。 BadUSB の場合、通常の USB フラッシュ ドライブは、プログラム コードを気付かれずに入力できる隠しキーボードとして機能します。

このような USB保護多くのウイルス対策ツールで特別にアクティブ化できます。 お使いのウイルス対策ソフトがこの機能をサポートしていない場合は、代わりに MyUSBOnly (myusbonly.com、費用: 約 29.9 ドルから 1750 ルーブル) を使用できます。

プロフェッショナルによる PC の保護

さまざまなウイルス対策プログラムを使用すると、デバイスの保護をさらに強化できます。 簡単な治療法。 必要なツールと必要な設定を説明します。

感染の独立した検証


そんなことから ハッカー攻撃、ランサムウェア ウイルスなどのように、一部のファイルは VeraCryp を使用した暗号化によってより適切に保護されます。

何も知らない未知のサイトにアクセスしている場合は、オンライン サービスvirustotal.com を使用してください。 確認したいURLを入力するとWebリソースを確認し、詳細レポートを表示します。

さらに、ポータルではファイルを確認する機能も提供されます。 たとえば、ハード ドライブ上のファイルが感染しているとウイルス対策システムが警告した場合、そのファイルをvirustotal にアップロードすると、有名なメーカーのいくつかのウイルス対策ツールによってファイルがスキャンされます。 これにより、十分な信頼性で誤ったアラームをチェックできます。 ウイルス対策保護.

ランサムウェアを出し抜く


Microsoft のベースライン セキュリティ アナライザー チェック 重要なアップデートシステムおよび重要なセキュリティ設定で

暗号化トロイの木馬のような惨事に対する最善の助けは、 バックアップ, しかし、そのような悪意のあるプログラムを出し抜く簡単なトリックがあります。 新しいランサムウェア ウイルスは、ウイルス対策ツールがそのようなアクセスを検出してブロックするため、ハード ドライブ全体を暗号化するわけではありません。 代わりに、ウイルスはディスク上のドキュメントと画像を特別に検索し、それらを暗号化します。

このようなファイルを暗号化されたフォルダーに保存することで、これを防ぐことができます。 悪意のあるプログラムは侵入できません。 これを行うには、VeraCrypt ツールを使用して、ドキュメント用の暗号化されたストレージを作成する必要があります。

セキュリティーチェック

Microsoft は、Baseline Security Analyzer を使用して、特に PC の弱点を探すプログラムを提供しています。 このために このユーティリティ必要なすべてのパッチのインストールと構成の正確さを厳しくチェックします 重要な設定システム内 (ファイアウォールなど) 強力なパスワード。 各アラートの横には、特定された問題の解決方法を説明する「修復アクション」リンクがあります。

モバイルデバイスを保護する

モバイル システムでは、ウイルス対策ソフトウェアと追加ソフトウェアを組み合わせて使用​​する必要もあります。 Android の場合はさらに簡単になります。 ウイルス対策スキャナー Windows と同様に、システム全体をチェックします。 しかし、iOS ユーザーは逆に、特別なツールを使用する必要があります。

システムアップデートのインストール


追加の保護
Android ユーザーは、ウイルス対策ツールを使用してシステムをさらに保護することをお勧めします。 (1) . iOSユーザー Lookoutなどのアプリを使用してジェイルブレイクを認識できます (2)

最新のオペレーティング システムのアップデートをインストールすると、スマートフォンやタブレットへのほとんどの攻撃を防ぐことができます。 iOS でアップデートを実行するには、[設定] | [設定] に移動します。 一般 | ソフトウェアの更新。" 更新は、このオペレーティング システム機能を使用してのみ行うのが最適です。

感染したコンピュータ上のプログラムから起動すると、ファームウェア ファイルに対する外部干渉が発生する可能性があります。 iOS 内で更新する場合、ダウンロードは暗号化され、署名されます。 あるかどうかを確認するには モバイルシステムマルウェアの場合は、Lookout セキュリティ アプリを使用してください。 デバイス上の不要なジェイルブレイクや悪意のあるユーティリティをチェックします。 アプリケーションは App Store で見つけることができます。

Android デバイスのセキュリティ レベルは若干低くなります。 特に、新しいメーカーの低価格モデルはファームウェアのアップデートを受け取りません。 最新バージョン Android Nougat (バージョン 7)、作成者 Googleによると、すべての Android デバイスの 11.5% にインストールされています。 ほぼ半数は、オペレーティング システムの 2 つの脆弱なバージョンである Lollipop または Kitkat も実行しています。 オペレーティング システムの新しいバージョンが利用可能かどうかを確認するには、ガジェットの [設定] を開き、[電話について] セクションに移動します。 ここでは「ソフトウェアアップデート」を選択します。

インストールされたアプリケーションも最新の状態に保つ必要があります。 これを行うには、Android システムには自動メカニズムがあり、このメカニズムを有効にする必要があります。 マニュアルモード。 開ける アプリをプレイするマーケットを選択し、左側の三本線をクリックします トップコーナー。 次に、「設定」を選択し、「アプリケーションの自動更新」セクションで「Wi-Fi のみ」オプションを有効にします。 画面の上端をドラッグすると表示されるドロップダウン メニューで、今後のアップデートについて通知されます。

保護ツールをインストールする


重要なアップデート
Android では自動アップデートを有効にする必要があります (1) 。 この後、システムは必要なパッチを表示します。
独自のドロップダウン メニューで (2)

iOS の緊密なアーキテクチャのおかげで、追加のウイルス対策ソフトウェアを使用する必要はありません。必要なのは Lookout アプリだけです。 プログラムはシステムをチェックしません。 Android では状況が異なります。 ここでは、特に次のような場合は、とにかく追加のセキュリティ ソフトウェアを使用する必要があります。 古いバージョンオペレーティング·システム。 そのようなツールは左下隅の図に示されています。

ウイルス対策プログラムをインストールすると、 良い保護。 McAfee のオプションの Financial Security ユーティリティを使用すると、フィッシング攻撃から身を守ることができます。 既知の銀行アプリケーションとブラウザをバックグラウンドでチェックして、チェックサムが正しいかどうかを確認します。 したがって、アプリケーションの操作はほぼ完全に排除されます。 さらに、このツールはインターネット接続に不審なトラフィックの迂回がないかチェックします。 たとえば、データを抽出するデバイスに悪意のあるプログラムがインストールされている場合、マカフィー アプリケーションはこれを検出し、アクセスを即座にブロックします。

専用ブラウザを使用する場合


これらを使用できますモバイルウイルス対策
徹底的なチェックの後、CHIP と AV-Test は推奨します。 次のウイルス対策ソフトアンドロイド用。 ウイルス対策ソフトは、Google Play マーケットの「ツール | ウイルス対策ツール」から入手できます。 ベスト | ベストセラー。"

ウイルス対策プログラムとフィッシング対策アプリケーションは、ほとんどの脅威から保護します。 しかし、予防手段を手に入れるには、モバイル インターネットの使用に特別な保護が必要です。 最良のオプションは、Google Play マーケットの Cliqz ブラウザです。 ブラウザーは、一方では追跡によるデータ収集を禁止し、他方ではパスワードやユーザー アカウント データへのアクセスを禁止します。

この記事で説明されている情報とアプリケーションを使用する場合、ウイルス対策保護がいくつかの機能を備えている場合でも、ほとんどのウイルスはデバイスに脅威を与えることはありません。 弱点。 それにもかかわらず、いかなる場合でも、プログラムの現在の状態を維持することを忘れてはなりません。そうしないと、最も洗練されたテクノロジーでも役に立ちません。

記事の最後では、Kaspersky、drWeb、Eset Node などのウイルス対策プログラムがロシアで特に人気があることを述べています。

コンピュータ ウイルスは、多くのユーザーに多くのトラブルや問題を引き起こします。 そして、ほとんどの場合、それらにはすべてウイルス対策ソフトウェアがインストールされています。 結論は 1 つだけです。ウイルス対策ソフトウェアは必要なレベルの保護を提供しません。 この問題は解決する必要があります 複雑なセットアップコンピューターとセキュリティの基礎を学びます。

1. ウイルスについて知っておくべきこと

ウイルスは、攻撃者によって作成された悪意のあるプログラムです。 最初のウイルスの目的は作成者の自己肯定であり、その行為はコンピュータに損害を与えることでした。 現在、ウイルスの大部分は違法に入手することを目的としています。 お金いずれにせよ。

ウイルスから効果的に身を守るには、ウイルスがどのように機能するかを知る必要があります。 ウイルスの主なタスクは、ユーザーのコンピュータに侵入し、ウイルスを確実に起動し、検出や削除から身を守り、破壊的なアクションを実行することです。

2. ウイルスの種類

ウイルスはさまざまな方法でコンピュータに感染し、それに応じてさまざまな種類に分類されます。

ファイルウイルス

独自のプログラムやファイルを追加することで他のプログラムやファイルに感染します。 プログラムコード。 したがって、感染したプログラムまたはファイルを実行すると、 悪質なコード。 システムファイルがウイルスに感染すると、コンピュータが起動するたびに悪意のあるコードが自動的に実行されます。

ワーム

ワームは自己複製するウイルスです。 ユーザーのコンピュータに侵入すると、ワームは自分自身を何度も複製し、自分自身のコピーを多数配置します。 異なるフォルダーさまざまな名前、除去するのが困難になります。 ワームは、ローカル ネットワークを介して他のコンピュータのパブリック フォルダに自分自身をコピーし、電子メール、メッセージング プログラム、およびネットワーク攻撃を介して自分自身を拡散することもあります。

ダブルウイルス

一部のウイルスは、ユーザーのファイルやフォルダーを削除または非表示にし、置き換えます。 悪意のあるファイル同じアイコンと名前で。 ユーザーがそれらを開こうとすると、悪意のあるコードが実行されます。 このようなウイルスは現在、フラッシュ ドライブ上で発見されています。

トロイの木馬

トロイの木馬は、他のファイルには感染しませんが、独自のファイルを配置するウイルスです。 自分のファイルユーザーのコンピュータ上で。 多くの場合、これらのファイルはオペレーティング システム フォルダーに配置され、システム ファイルとして偽装され、スタートアップに追加され、コンピューターが起動するたびに起動されます。 トロイの木馬の動作は、同様にファイルをシステムに追加し、コンピュータとともに実行する他のプログラムと似ているため、特定することはさらに困難です。

偽のプログラム

一部のウイルスは、インターネットからファイルをダウンロードしたり、Web サイトでビデオを視聴したり、コンピューターのパフォーマンスを向上させたり、さらにはユーザー自身がプログラムをインストールして使用したりするなど、ユーザーにとって有益なプログラムを装っていますが、そのプログラムに気づいていません。その「文書化されていない機能」。

また、そのようなプログラムはユーザーから金銭を得ようとすることがよくあります。 たとえば、システム内のエラーを排除するための偽のウイルス対策プログラムやプログラムは、コンピュータ上に存在しないウイルスや問題を数十個検出します。そのうちのいくつかはそれらを無料で修正することを提案し、残りは完全版または製品を購入した後に解決します。 SMSの送信。 これは典型的な詐欺です。

3. ウイルスの作用

コンピュータがどのように感染したかに関係なく、ウイルスは感染する可能性があります。 さまざまなアクションそしてこれに基づいて、それらもさまざまなタイプに分類されます。

インターネットブラウザに煩わしい広告を表示し、アドレスを置き換えます ホームページ、ユーザーをさまざまなサイトにリダイレクトします。 としてインストールされます 追加プログラム、プラグインまたはブラウザパネルを他の無料プログラム、またはインターネットからの便利なものを装って使用します。

スパイとキーロガー

盗難を考慮した設計 機密情報そしてパスワード。 ユーザーの行動を監視し、コンピューター上の機密情報を検索し、キーボードやクリップボードから入力されたデータを収集し、スクリーンショットを撮って攻撃者に送信します。 このようなプログラムの目的はさまざまなデータです。 数字 銀行カード銀行口座から資金を盗むことができます。 ハッキングされたソーシャル ネットワークや Skype アカウントから、ファイルのダウンロードや Web サイトへのアクセスを促すメッセージが友人に送信される可能性があります。 メールはスパムの送信に使用される可能性があります。 プログラムのライセンス キー、アカウント、およびプロパティ オンラインゲーム販売することができます。

ランサムウェア ブロッカー

これらはオペレーティング システムの動作をブロックし、SMS を送信するか、アカウントに一定の金額を支払うように要求するメッセージを表示します。 この後、コンピューターのロックを解除することが約束されます。 しかし、ほとんどの場合、ロックは解除されません。 このようなウイルスを除去し、コンピュータを通常の動作に戻すには、ある程度の経験が必要です。

ランサムウェア ブロッカーは、違反の疑いがあると報告する場合があります。 ライセンス契約ウィンドウズ、自己紹介してください 法執行機関(総務省)、衝撃的な写真とわいせつな文章を表示します。

ランサムウェア

コンピューター上のすべてが静かに暗号化されます ユーザーファイル– 文書、写真、ビデオなど。 すべてのファイルが暗号化されると、SMS を送信するか、アカウントに一定の金額を支払うように求めるメッセージが画面に表示されます。 この後、ファイルを復号化することが約束されます。 しかし、ほとんどの場合、復号化は行われません。

暗号化されたファイルはバックアップ コピーからのみ復元できます。 貴重なファイル (ドキュメント、写真など) は外付けドライブに保存することをお勧めします。


ボットネット

配布先 たくさんのコンピュータへのアクセスを攻撃者に提供します。 ウイルスは特別なコマンドを受信するまで現れません。 感染したコンピューター (ゾンビ) は、企業や政府機関のサーバーに対する大規模な攻撃を組織し、スパムを送信するために使用されます。

バックドア

コンピューターへのアクセスを提供します。 これらを使用すると、攻撃者はさまざまな悪意のあるプログラムをユーザーのコンピュータにダウンロードできます。 必要に応じて、これらのプログラムを削除したり、他のプログラムに置き換えたりすることができます。

4. ウイルスの侵入経路

ウイルスは、感染したフラッシュ ドライブ、CD/DVD、インターネット、ローカル コンピュータ ネットワークなど、さまざまな方法でコンピュータに侵入します。 この場合、オペレーティング システム、プログラム、ソーシャル エンジニアリング、フィッシングなどのさまざまな脆弱性が利用される可能性があります。

フラッシュドライブ

多くのウイルスは、フラッシュ ドライブや外部ドライブ上のファイルを使用して拡散します。 感染したコンピュータにフラッシュドライブを挿入するだけで、ウイルスがすぐにそこに現れます。 次に、フラッシュドライブを挿入すると、 健全なコンピューターウイルスが彼に移る。 その後、新たに感染したコンピュータは他のフラッシュ ドライブへの感染を開始します。

CD/ DVD-ディスク

ウイルスは CD/DVD を介して感染する可能性があります。 これらは、感染したユーザー ファイルか、ディスク書き込みプログラムを介して侵入したウイルスのいずれかである可能性があります。

インターネット

インターネット上には感染したファイルやプログラムが多数あり、それらをダウンロードして開くと、コンピュータがウイルスに感染します。 さらに、最新の Web サイトでは、対話性を高めるために、プログラム コードに基づくスクリプトやその他のテクノロジが使用されています。 攻撃者は、ウイルスを拡散するように設計されたスクリプトを作成します。 このようなスクリプトが含まれるサイトにアクセスするだけで、何もダウンロードまたはインストールしていなくても、ウイルスがすでにコンピュータ上に存在します。

ローカルネットワーク

他のコンピュータとローカル ネットワークに接続されているコンピュータの 1 台が感染していることが判明した場合、そのコンピュータからパブリック フォルダやネットワーク攻撃を介してウイルスが他のコンピュータに感染する可能性があります。 プロバイダーがインターネット サービスに加えてローカル ネットワークを持っている場合、ネットワーク攻撃の強度が高まり、感染の可能性が高くなります。

システムの脆弱性

ユーザーのコンピュータに対してネットワーク攻撃が常に行われており、ローカル ネットワークとインターネットの両方から攻撃が可能です。 これらは、オペレーティング システム、ネットワーク サービス、ドライバーのさまざまな脆弱性を悪用します。 特別なネットワーク パケットがユーザーのコンピュータに送信され、ソフトウェア コンポーネントの制御を奪うためにソフトウェア コンポーネントの誤動作が引き起こされます。 次に、ウイルスがコンピュータに侵入する抜け穴を作成します。 コンピュータをローカル ネットワークまたはインターネットに接続するだけで感染します。ユーザーによる操作は必要ありません。

プログラムの脆弱性

ウイルスは、プログラムのさまざまな脆弱性を通じてコン​​ピュータに侵入することもあります。 これは、インターネットを使用したプログラムに対するネットワーク攻撃、またはさまざまな感染ファイルのいずれかです。 たとえば、悪意のあるコードが埋め込まれている可能性があります。 Wordファイル、Excel、PDF、またはその他。 感染したファイルが開かれると、プログラムに対する制御が奪われ、ウイルスがさらにシステムに侵入されます。

ソーシャルエンジニアリング

多くのウイルスは、電子メールやインターネット サイトを介して、ユーザーが開けば役立つ、貴重な、または興味深いものを受け取ることになると信じ込ませることによって拡散します。 特定のファイルまたはどこかのサイトに行きます。 ユーザーがこれを信じて提案されたアクションを実行すると、ユーザーのコンピュータはウイルスに感染します。

ユーザーには電子メール、ソーシャル ネットワーク上のメッセージ、Skype、SMS も送信され、さらには個人情報を要求する電話も受けます。 この場合、攻撃者は銀行の従業員、Web サイトのサポート サービス、さらには友人や親戚を装うことがあります。

フィッシング

フィッシングとは、コンピュータをウイルスに感染させたり、機密情報を入手したりするために、人気のある Web サイトのアドレスを偽装することです。

ユーザーは、実際に登録されているサイトまたはソーシャル ネットワークの管理者を代表して、問題を解決するためにそのサイトにアクセスするよう勧めるメッセージを受信し、次のようなリンクが提供されます。 正式な住所サイト。 ユーザーがこのリンクをクリックすると、コンピュータはウイルスに感染します。

攻撃者は、銀行の公式 Web サイトの認証ページを正確に複製する特別な Web サイトも作成します。 郵便サービス、ソーシャルネットワーク、オンラインゲームなど。 サイトのアドレスもよく似ています。 その後、ユーザーに送信されます Eメールおそらくサイトを代表して、何らかの通知とサイトに移動するためのリンクが含まれています。 リンクをクリックすると、ユーザーは偽の認証ページに移動し、ユーザー名とパスワードの入力を求められます。 パスワードを入力すると攻撃者に送信されてアカウントがハッキングされ、ユーザーは実際のサイトにリダイレクトされてすり替えに気付かない。

ウイルスがコンピュータに侵入すると、スタートアップに追加され、コンピュータの電源を入れるたびにウイルスが実行されるようになります。 ウイルスを自動ダウンロードする主な方法は次のとおりです。

  • タスクマネージャー
  • Windows レジストリ
  • Windows サービス
  • インターネットブラウザのプラグインとパネル
  • Windows エクスプローラーのプラグイン
  • 感染したシステムファイル
  • ブートセクターまたはディスクパーティション
  • 代替NTFSストリーム
  • ネットワークスタック
  • プリントプール
  • さらに、いわゆる自動実行ポイントが数百もあります。 同じウイルスが複数のそれらを同時に使用する可能性があります。 これにより、マルウェアを特定して削除することが非常に困難になります。

    6. ウイルスの自己防衛

    ほとんどすべてのウイルスは、コンピュータに侵入してスタートアップに登録され、さまざまな方法で検出や削除から自分自身を守ろうとします。

    自動再起動

    ウイルスを保護する最も簡単な方法は、相互に監視する複数の独立したプロセスを実行することです。 プロセスの 1 つが終了すると、残りのプロセスがそのプロセスを再起動します。 このため、ウイルスを無効にして削除することが困難になります。

    削除保護

    コンピュータ メモリ内のウイルス プロセスは、ディスク上のウイルス ファイルと起動ポイントを監視します。 ユーザーまたはウイルス対策ソフトがウイルス ファイルまたはその自動実行ポイントを削除した場合、 ウイルスプロセスそれらはすぐにメモリに復元されます。 また、コンピュータを起動するたびにウイルスが自己修復する可能性があります。

    変装

    より高度な現代のウイルスは、さまざまな偽装手法を使用します。

    保護のための場合が多い ウイルスファイル検出は暗号化されるため、ウイルス対策プログラムが悪意のあるコードを検出できなくなります。 ダウンロードすると、暗号化されたファイルからウイルス コードが抽出され、コンピュータのメモリに配置されます。

    多態性 (変異型) ウイルスは、新しいコンピュータに感染するたびに、場合によってはコンピュータが再起動されるたびにコードを変更します。 これにより、ウイルス対策ソフトウェアが既知のシグネチャを使用して悪意のあるコードを識別するのを防ぎます。

    ルートキットは、最新のウイルスの保護複合体に含まれる特別なコンポーネントです。 これらはオペレーティング システムのカーネルに侵入し、最高の権限を持ちます。 ルートキットは、ウイルス対策プログラムからウイルスを隠すように設計されています。 たとえば、ディスクやレジストリへのウイルス対策呼び出しを傍受し、データ ストリームからウイルス ファイル名とレジストリ設定を削除し、すでに駆除されたデータをウイルス対策プログラムに転送できます。

    また、ウイルス自体はカーネル モードで動作する可能性があり、デバイス ドライバーなどの最も重要なシステム コンポーネントのみがアクセスできます。 そこから、ウイルス対策プログラムと戦うこともできます。

    ウイルス対策無力化

    一部のハイテク ウイルスは、ウイルス対策プログラムに抵抗し、そのアルゴリズムを完全または部分的に無力化することができます。

    最も危険なウイルスは、それ自体が検出されず、オペレーティング システムに問題を引き起こさず、機密情報やユーザーの資金を盗むためにコンピューター上に長期間生存するウイルスです。

    7. ウイルスに対する基本的な防御方法

    私は、ウイルスやセキュリティの脅威に対する保護方法を、すべての人に必須の基本的な方法と、ユーザーの要望に応じた追加的な方法に分けることにしました。 このセクションでは主な保護方法について説明し、次のセクションでは追加の保護方法について説明します。

    現代のウイルスは、検出や無力化が困難な、カモフラージュと自己防衛の複合体を備えたハイテク プログラムです。 したがって、それらを防ぐためには包括的な対策も講じる必要があります。 これは、あらゆる可能性のあるウイルスをブロックし、コンピュータでの作業時の安全性の原則に従うウイルス対策プログラムです。 これはすべてそれほど難しいことではありません。コンピュータを一度セットアップし、特定のルールに違反しないようにするだけで十分です。

    7.1. ファイルウイルス対策

    ファイル感染によるウイルスから身を守るには、ウイルス対策ソフトウェアをインストールするだけで十分です。

    有料のウイルス対策ソフトが提供するのは、 上級他のセキュリティ脅威からの保護。 貴重な機密情報を扱ったり、重大な金融取引を行ったりする場合は、購入するのが合理的です。 ロシア語圏にとって最適なのはカスペルスキーです インターネットセキュリティ。 お使いのコンピュータが弱い場合は、より高速で軽量な Dr.Web Security Space を購入できます。

    無料のもののうち、Windows 7、8.1、10 オペレーティング システムの場合は、アバストをお勧めします。 Windows XP の場合 – 360 Total Security または Avira。 どちらのプログラムも高速かつ簡単で、次のような用途に適しています。 弱いコンピュータ。 360 Total Security にはさまざまな機能があります 追加機能– ディスクのクリーニング、Windows アップデートの監視、Web カメラの保護など、すべてを理解したい人に適しています。 Avira には必要なセキュリティ要素がすべて含まれており、設定を詳しく調べたくないミニマリストに適しています。

    ウイルス対策を無効にしたり、開いたりしないでください 不審なファイルどんなに望んでも。 ほとんどの場合、望むものは得られず、自分自身を傷つけるだけです。

    7.2. 偽のプログラムや感染したプログラムからの保護

    人気のあるものだけを使用 有名な番組。 プログラムをダウンロードする場合は、開発者サイトおよび人気のある有名なサイトからのみダウンロードしてください。 VirusTotal.com でダウンロードしたすべてのファイルを確認します。

    疑わしいプログラム、特に VirusTotal.com によって望ましくないことが判明したプログラムのインストールは避けてください。 常にカスタム インストールを選択し、追加で提供されるコンポーネントのチェックを外します。

    7.3. フラッシュドライブのウイルス対策

    コンピュータの感染を防ぐ最も簡単な方法は、フラッシュ ドライブを使用することです。 これを行うには、Windows レジストリでフラッシュ ドライブの自動実行を無効にする必要があります。 レジストリに必要なパラメータを自動的に設定し、すべてのバージョンの Windows で動作する特別なファイルを作成しました。 実行する必要があるのは、それを実行し、レジストリの変更に同意することだけです。

    変更を有効にするには、コンピュータを再起動する必要があります。 これ以降、フラッシュドライブからのウイルスの自動実行は不可能になります。 フラッシュドライブを挿入する場合、自動実行ウィンドウは表示されないことに注意してください。 フラッシュドライブには次の方法でアクセスできます。 Windowsエクスプローラ(ぼくのコンピュータ)。

    ファイルをダウンロードして、「」セクションでフラッシュ ドライブの自動実行を無効にすることができます。

    7.4. CD/DVD のウイルス対策

    CD/DVD の自動実行はレジストリで無効にすることもできます。 しかし、ディスク上でウイルスが蔓延することはすでにまれであり、ウイルス対策ソフトはそれらを簡単にブロックします。 また、ディスクの自動実行を無効にすると、ディスク上の自動実行プログラムを手動で検索する必要があるため、非常に不便になります。 したがって、これについては気にしないことをお勧めします。

    7.5。 ブラウザ内のスクリプトに対する保護

    Firefox ブラウザーには非常に優れた NoScript プラグインがあります。 インストール後、サイトによっては一部の機能が失われる場合があります。 ただし、マウスをクリックするだけで、それらを許可リストに追加すると、その機能が復元されます。

    ただし、すべてを追加する必要はありません。絶対に信頼できるサイトだけを追加します。 そうすれば、インターネットのセキュリティはかなり高いレベルになります。

    のために Chromeブラウザ ScriptBlock と呼ばれる同様のプラグインがあります。 動作原理は同じです。 許可されたサイトではスクリプトはブロックされませんが、その他のサイトでは安全です。

    7.6. ブラウザでのパスワードの保護

    すべてのブラウザでは、Web サイトに初めて入力するパスワードを記憶できます。

    次回ログイン時にパスワードの入力が不要となり便利です。 ただし、ブラウザのパスワードが盗まれる可能性があるため、これは安全ではありません。

    Firefox および Chrome ブラウザーの場合は、サイトでパスワードを入力するときにパスワードを保存することもできる優れた LastPass プラグインがありますが、パスワードは安全なストレージに保存されます。 サイトに入るとき、ログイン名とパスワードを必須フィールドに入力します。これは非常に便利です。

    スパイウェアやキーロガーに感染する可能性があるため、他の人のコンピュータにパスワードを入力しないでください。

    LastPass プラグインは「」セクションでダウンロードできます。

    7.7. ソーシャルエンジニアリングからの保護

    インターネット上の疑わしい広告、特に信じられないほどの約束を伴う点滅する画像をクリックしないでください。 最悪の場合、ウイルスに感染したサイトにアクセスすることになります。

    知らない受信者から送信された電子メール メッセージの場合は、ファイルをダウンロードしたり、電子メール メッセージのリンクをクリックしたりしないでください。 このメッセージがどれほど魅力的で無害であっても、99% の場合、彼らはあなたを騙したいと考えています。

    また、添付ファイルを開いたり、知り合いから届いた奇妙なメッセージ (私の写真を見たり、クールなプログラムをダウンロードしたりするなど) のリンクをクリックしないでください。 おそらく、これは友人のアカウントがハッキングされ、悪意のあるメッセージの送信に使用されていることを意味します。 友人に連絡して、このメッセージをあなたに送ったかどうかを尋ね、問題の可能性について警告してください。

    メッセージが重要だと思われる場合 (銀行からなど)、銀行に電話してください。 銀行取引や電子メールなどのパスワードを他人と共有しないでください。 公式代表者にはこれについて質問する権利はありません。

    ソーシャル ネットワークでは慎重に選択し、友達になってほしいと言ってくる人全員を追加しないでください。 これらの人々は、あなたの個人情報を取得しようとしたり、感染した詐欺サイトにメッセージを送信したり、単に広告を大量に送信しようとしたりする可能性があります。 不審なアクティビティを見つけた場合は、これらの人々を友達リストから削除してください。

    最近攻撃者は、SMS を使用したり、欺瞞の目的で電話をかけたりすることもよくあります。 返信SMSを送信したり電話をかけたりしないでください 表示された数字に, このお金はあなたのアカウントから引き落とされるからです。 SMS 内のリンクはフォローしないでください。SMS は現在、スマートフォン上でウイルスを拡散するために使用されています。 送られてきた連絡先情報ではなく、公式の電話番号や公式ウェブサイトを使用してすべての情報を確認してください。

    最近、あなたの親戚に何かが起こった、またはあなたが非常に貴重な賞品(車、家、アパートなど)を獲得したという報告がより頻繁になり、問題を解決するためにお金を要求されます。 このようなメッセージは決して信用せず、信頼できるルートを通じて情報を確認してください。 重要なことは、誰も無償で誰かに何かを与えることは決してないということを理解することです。 何も購入していないか、プロモーションに参加するために登録していない場合、これは 99% 詐欺です。

    7.8. フィッシング対策

    フィッシングによるサイトのなりすましから身を守るために、電子メールで送信されたリンクは決してクリックしないでください。 開ける 新しいページブラウザを使用してブックマークから目的のサイトに移動するか、アドレスを手動で入力します。

    全部で 最新のブラウザフィッシングに対する保護機能が組み込まれています。 サイトがフィッシングであると判断された場合、そのサイトへのアクセスはブロックされます。

    サイトでマルウェアが検出された場合、同様のブロック ウィンドウが表示される場合があります。

    ただし、ブラウザーが検出できるのは、最も人気のあるサイトまたはブラックリストに登録されているサイトの偽物のみです。

    Kaspersky Internet Security や Dr.Web Security Space などの包括的な有料アンチウイルスは、フィッシングと最も効果的に対抗します。 ほとんどの人気のある無料アンチウイルスにはフィッシング保護機能もあります。

    7.9. システムの脆弱性に対する保護

    オペレーティング システムの脆弱性から保護するには、重要なアップデートは主にセキュリティ アップデートであるため、定期的にインストールする必要があります。 コントロール パネル\システムとセキュリティ\Windows Update\設定のカスタマイズに移動し、更新設定を確認します。 更新プログラムのインストールを自動モードで有効にすることをお勧めします。

    公式がそうしているにもかかわらず、 Windowsのサポート XP は廃止されており、一部の古いコンピュータでは、XP が十分なパフォーマンスと機能を提供する唯一のシステムです。 Windows XP のセキュリティ更新プログラムを 2019 年 4 月まで延長する方法があります。 このために、次のような特別なファイルを作成しました。 Windows レジストリ小さな変化。 実行する必要があるのは、それを実行し、レジストリの変更に同意することだけです。

    これ以降、Windows XP へのセキュリティ更新プログラムのインストールは 2019 年 4 月まで続きます。

    このファイルは「」セクションでダウンロードできます。

    7.10。 不要なサービスを無効にする

    一般に受け入れられているもう 1 つの保護方法は、不要な機能を無効にすることです。 潜在的に脆弱なコンポーネントが無効になっている場合、それらに対する攻撃は不可能になります。 まず、これが気になるのですが、 Windows サービス、すべてのコンピュータ上で実行され、ほとんどの場合攻撃のターゲットになります。 それらの多くはコンピュータの通常の動作には必要ありません。それらを無効にすると、システム パフォーマンスの向上という嬉しい特典も得られます。

    ハードドライブ A-Data Ultimate SU650 120GB

    不要なサービスを無効にするには、コンピュータのコントロール コンソールに移動する必要があります。 これを行うには、クリックする必要があります 右クリック「マイ コンピュータ」または「Windows」(Windows 8.10 の場合)アイコンにマウスを置き、「管理...」を選択します。

    「サービス」セクションに移動します。

    次に、無効にするサービスを右クリックし、「プロパティ」を選択する必要があります。

    その後、「スタートアップの種類:無効」を設定し、「OK」をクリックします。

    ここで、コンピュータの電源を入れても、サービスは開始されません。

    ネットワーク サービスではない一部のサービスは安全に無効にすることができます。 また、ローカル コンピュータ ネットワークがない場合は、一部のネットワーク サービスを無効にすることができます。 最も重要なサービスの説明と、それらを設定するための推奨事項を用意しました。 「」セクションからダウンロードできます。

    7.11。 プログラムの脆弱性に対する保護

    プログラムの脆弱性を防ぐために、プログラムを定期的に新しいバージョンに更新することをお勧めします。 ほとんどのプログラムには、更新をチェックする機能があります。 プログラムの更新が検出されるとすぐに、ユーザーはそれをインストールするように求められます。 プログラム、特にインターネットで動作するプログラム (ブラウザ、Skype、Torrent クライアントなど) の更新を無視しないでください。

    7.12。 ネットワーク攻撃に対する保護

    ネットワーク攻撃から身を守る最善の方法は、 不要なサービス, 攻撃に利用される脆弱性を排除するために、オペレーティング システムやプログラムを定期的に更新します。

    ただし、ネットワーク攻撃から保護するために特別に設計されたファイアウォールと呼ばれるプログラムもあります。 ファイアウォールの原理は、ユーザーが要求していないデータを含むインターネット パケットがコンピュータに侵入することを許可しないことです。 たとえば、ブラウザにサイトのアドレスを入力すると、その応答としてサイトのコンテンツを含むインターネット パケットが受信され、ファイアウォールはそれらのパケットの通過を許可します。 感染したインターネット パケットはユーザーの要求なしにコンピュータに到着し、ファイアウォールによってブロックされます。

    Windows オペレーティング システムには、ファイアウォールと呼ばれる独自のファイアウォールが組み込まれています。 システム セキュリティが適切に設定されていれば、通常はこれで十分です。 しかし、それもあります サードパーティのソリューション、より高度で信頼性の高いものです。 コンピュータ上に貴重な機密情報がある場合、または決済システムを積極的に使用している場合は、適切なファイアウォールの形で追加の保護を行っても問題ありません。

    ファイアウォールは有料のウイルス対策ソフトの一部であり、最も優れたウイルス対策ソフトは Kaspersky Internet Security と Dr.Web Security Space です。 このようなウイルス対策ソフトウェアを使用している場合、コンピュータはネットワーク攻撃から確実に保護され、別のファイアウォールは必要ありません。 さらに、このようなソリューションは、ウイルス対策とファイアウォールの互換性の点で最適です。

    無料のファイアウォールの中で、最も人気のあるファイアウォールは Outpost Firewall Free です。これは、包括的なウイルス対策パッケージ Outpost Security Suite FREE からインストールでき、無料のウイルス対策ソフトに加えて使用できます。 このソリューションの欠点は、ウイルス対策とファイアウォールの間で競合が発生する可能性があることです。

    インターネットまたはプロバイダーのローカル ネットワークからの攻撃から身を守る最善の方法は、ルーターを介してコンピューターに接続することです。 ルーターにはハードウェアファイアウォール機能があります。 コンピューターをハッカーから隠し、迷惑なインターネット パケットがコンピューターに到達する前にすべて安全にブロックします。 さらに、ルーターはある程度保護します マザーボードプロバイダー側​​の電気的故障によるもので、これは非常に頻繁に発生します。

    ただし、ルーターは、ルーターを介して家庭やオフィスのローカル ネットワークに接続されている感染したコンピューターからの攻撃から保護するのではなく、インターネットからの攻撃に対してのみ保護します。 したがって、ソフトウェア ファイアウォールはすべてのコンピュータで実行する必要があります。

    7.13。 システムバックアップ

    高品質のコンピュータ設定とセキュリティ原則の順守であっても、狡猾なウイルスがコンピュータに侵入しないという 100% の保証はありません。 しかし、感染の影響から確実に身を守る治療法があります。 これは創作物です。

    内蔵ツール Windowsのリカバリ十分な効果がありません。 まず、最も重要なシステム ファイルのみが保護されるため、ウイルスは別の場所に存在する可能性があります。 第 2 に、ウイルスはバックアップ ストレージに侵入し、システムの回復とともに復元されることが多く、バックアップ システム全体がダウンします。

    システムの信頼できるコピーを作成するには、コンピュータを最初からセットアップして、 フルイメージサードパーティのプログラムを使用してドライブ「C」を削除します。 さらに、これにより、システムまたはソフトウェアの障害からも保護されます。

    の一つ 最高のプログラムバックアップはアクロニスです 真のイメージ、有料です。 しかし、素晴らしいものがあります 無料の代替品– パラゴン レスキュー キットは無料です。

    システムを正常にバックアップし、すぐに復元するには、いくつかの簡単な条件に従う必要があります。

    ユーザー ファイルは C ドライブに保存しないでください。保存しないと、システムの復元時にファイルが失われます。 「デスクトップ」フォルダと「マイ ドキュメント」フォルダ内のファイルは物理的に「C」ドライブにあることに注意してください。 したがって、すべてのファイルを「D」ドライブなどの別のパーティションに保存してください。

    ゲームは「C」ドライブにインストールしないでください。ゲームは非常に大きなスペースを占有するため、システムのバックアップと復元が困難になります。 ゲームを別のパーティション (ドライブ「D」など) にインストールします。

    ハードドライブ A-Data Ultimate SU650 240GB

    バックアップ プログラムの使用に関する詳細な手順は、開発者の Web サイトの「」セクションに記載されています。

    7.14。 ファイルのバックアップ

    オペレーティング システムのバックアップ コピーは、コンピュータの機能を迅速に復元し、ウイルスを完全に排除するように設計されています。 ただし、ファイルがウイルスによって削除されたり暗号化されたりした場合、これではファイルは保護されません。

    ガード用 個人ファイル定期的にバックアップする必要があります。 標準的な方法を使用してファイルをフラッシュ ドライブまたは外部ドライブにコピーすることもできますが、これはあまり便利ではなく、時間がかかる場合があります。 これには、効率的な同期アルゴリズムを使用することをお勧めします。

    たとえば、一般的なファイルマネージャーでは、 トータルコマンダーディレクトリ同期機能があります。 左側のパネルでコンピュータのディスク上のファイルが含まれるフォルダを開き、右側のパネルでフラッシュ ドライブ上のフォルダを開きます。
    トランセンド JetFlash 790 8Gb

    「ツール\ディレクトリの同期」メニューに移動します。

    上のスクリーンショットのようにすべてのパラメータを設定し、「比較」ボタンをクリックします。 比較が完了したら、アクティブになる「同期」ボタンをクリックします。

    屈指の 無料プログラムは、ファイル同期専用に設計された です。 動作原理は似ていますが、さらに優れています。

    左側のパネルでは、コンピュータのディスク上で同期するフォルダを指定し、右側のパネルでは、ファイルが保存されるフラッシュ ドライブまたはその他の場所のフォルダを指定します。 バックアップ。 その後、まず「比較」ボタンをクリックし、次に「同期」をクリックします。 たとえば、ローカル ネットワーク経由でフォルダーを別のコンピューター上のディスクと同期します。

    新しいファイルと変更されたファイルのみがコピーされるため、同期はファイルをコピーするよりも大幅に時間がかかりません。 さらに、コンピュータ上で削除したファイルはバックアップから削除されます。

    覚えて! 問題は、ファイルをバックアップしなかった場合にファイルが失われるかどうかではなく、いつ失われるかということです...

    8. ウイルスに対する追加の保護方法

    このセクションでは、必要に応じて使用できる、あまり一般的ではない追加の保護方法を見ていきます。 ただし、それらの中には、コンピュータの保護を大幅に強化できるものもあります。

    8.1. スパイやキーロガーからの保護

    存在する 特別番組スパイやキーロガーから保護します。 最も人気のあるもの 広告を意識した無料ウイルス対策+、Malwarebytes マルウェア対策無料、 スパイウェア ターミネーター。 しかし、最新のウイルス対策製品はすべてスパイウェアやキーロガーに対する保護機能を備えており、複数のウイルス対策プログラムを同時に使用すると、さまざまな問題が発生する可能性があります。

    8.2. フィッシング対策プラグイン

    多数のソーシャル サービスや決済サービスを使用しており、追加の無料保護が必要な場合は、フィッシング対策プラグインをインストールできます。 最も人気のあるものの 1 つは、Firefox および Chrome ブラウザをサポートする McAfee SiteAdvisor です。 設定は必要ありませんが、フィッシングやその他の悪意のあるサイトをブロックするだけです。

    アバストなどの一部のウイルス対策ソフトは、ブラウザに同様のプラグインを追加します。 McAfee SiteAdvisor プラグインへのリンクは「」セクションにあります。

    8.3. DNSサーバーを使用した保護

    悪意のあるサイトから保護するための特別な安全な DNS サーバーがあります。 RuNet で最も人気のある無料の DNS サーバーの 1 つは、Yandex 社 (dns.yandex.ru) のものです。

    設定に安全なDNSサーバーのアドレスを入力するだけで十分です ネットワークカードすべてのサイトは、ブラウザに読み込まれる前に、Yandex サーバーでセキュリティ チェックを受けます。 いくつかの DNS サーバーが提供されています。保護なし、悪意のあるサイトに対する保護付き、およびアダルト コンテンツに対する追加の保護付き (子供のコンピュータでも使用可能)。

    Windows XP では、[スタート]/[コントロール パネル]/[ネットワークとインターネット接続]/[ネットワーク接続]に移動します。

    Windows 7 では、[スタート]/[コントロール パネル]/[ネットワークとインターネット]/[ネットワークと共有センター]/[アダプター設定の変更] に移動します。

    Windows 8.10 では、[スタート] ボタンを右クリックし、[ネットワーク接続] を選択します。

    [インターネット プロトコル バージョン 4] を選択し、[プロパティ] ボタンをクリックします。

    Yandex DNS サーバーのアドレスを入力します。

    これ以降は、検証された安全なサイトのみがブラウザに読み込まれるようになります。

    8.4. 制限付きアカウントで作業する

    コンピュータのセキュリティを真剣に懸念している場合は、制限付きのユーザー アカウントを作成し、そこから作業することをお勧めします。 これは、「コントロール パネル/ユーザー アカウント...」から簡単に行うことができます。

    この後、管理者アカウントのパスワードが設定され、主に新しいプログラムのインストールやコンピュータの設定に使用されます。

    実際、ウイルスは、コンピュータに侵入したり、ブラウザ内で起動したりすると、現在そのコンピュータで作業しているユーザーの権限を受け取ります。 ユーザーが管理者権限で作業している場合、ウイルスは管理者権限で実行され、システム ファイルやレジストリ設定を変更できるようになります。 制限されたアカウントで作業している場合、適切に構成された保護システムを通じてウイルスが漏洩したとしても、システム ファイルに感染したりスタートアップに登録したりすることができなくなり、ウイルス対策プログラムがウイルスを無力化することが容易になります。

    8.5。 システムのクリーニング

    オペレーティング システムをクリーンで整頓した状態に保つと、ウイルスがオペレーティング システムに侵入しにくくなります。人気のあるプログラムのいずれかを使用して、システムのゴミをクリーンアップしてください。 システム、プログラム、ブラウザの一時フォルダーからファイルを削除します。 ウイルスや悪意のあるスクリプトは、多くの場合、これらのフォルダーに常駐することを好みます。 さらに、ディスク容量も節約できます。

    たとえば、360 Total Security アンチウイルスにはこの機能があります。 優れた人気プログラムをお勧めします。 システムをクリーンに保ち、汚れを取り除きます。 一時ファイルコンピュータを起動するたびに、そのコンピュータへのリンクも下に表示されます。

    9. リンク

    ここでは、記事で説明されているすべてのファイルをダウンロードでき、コンピュータをウイルスから保護するのに非常に役立ちます。

    難しい トランセンドディスクストアジェット 25H3 2TB
    ハードドライブ Transcend StoreJet 25M3 1 TB
    ハードドライブ Transcend StoreJet 25M TS500GSJ25M 500 GB

    説明書

    トピックに関するビデオ

    役立つアドバイス

    不明な受信者からの電子メールの添付ファイルにはウイルス プログラムが含まれていることが多いため、開かないでください。
    潜在的に危険なサイト(エロコンテンツ、海賊版コンテンツ)にはアクセスしないでください。
    ログインには強力なパスワードを使用してください。
    すべてのプログラムを続けてインストールしないでください。

    出典:

    • 2019 年の Microsoft の公式 Web サイト

    最近、インターネットは人間の生活に不可欠な部分となっています。 ある人にとってはそれはレジャーの場所であり、ある人にとってはそれは仕事です。 グローバル ネットワークを通じてコン​​ピュータをハッキングすることで、ユーザーを犠牲にして利益を得ようとする、いわゆるハッカーと呼ばれる人々のグループもあります。 この状況では、ネットワーク攻撃と戦う正式な組織がまだ存在しないため、自分でコンピュータを保護する必要があります。

    必要になるだろう

    • ウイルス対策プログラム

    説明書

    スパムには返信しないでください。 ほとんどのマルウェアは電子メールを介して拡散します。 スパムメッセージを受け取った場合は、内容を理解しようとしたり、添付ファイルをダウンロードしたりしないでください。 すぐに取り外してください。

    ファイルは信頼できるサイトからのみダウンロードしてください。 多くの場合、フリー ソフトウェアには、コンピュータをハッキングして電子機器を破壊するマルウェアも含まれています。 このようなファイルをダウンロードする場合は、その前に 新しいプログラムまたはアーカイブを解凍し、ウイルス対策ソフトでチェックしてください。 ウイルスが検出された場合は、ウイルス対策プログラムの推奨に従って、ダウンロードしたファイルをコンピュータから完全に削除し、より安全なリソースを見つけてダウンロードしてください。

    ソフトウェアを更新します。 ハッカーは多くの場合、ブラウザやオペレーティング プログラムのバグや欠点を利用してコンピュータを攻撃します。 開発者は、リリースすることでこれらのバグを常に修正しています。 次のアップデート、コンピュータの脆弱性を軽減するように設計されています。

    コンピュータにウイルス対策ソフトウェアをインストールし、ファイアウォールをオンにして、更新されたデータベースをダウンロードすることを忘れないでください。 実際、ハッカーはコンピュータをハッキングする新しい方法を常に考え出しており、その攻撃に対抗するための新しい方法も開発されています。 同時に、ファイアウォールは、コンピュータからのデータの送信を検出して阻止できるため、ウイルス対策よりも有益な場合があります。

    以下のリソースを含む疑わしいサイトにはアクセスしないでください。 フリーソフトウェアそして無料のポルノサイト。 通常、それらのコードにはコンピュータに簡単に感染する可能性のあるワームが含まれています。 多くの検索エンジンは、検索結果を表示するときに、サイトの危険性についてユーザーに通知することに注意してください。

    ウイルス対策ソフトウェアが更新されていない状態で、未検証のストレージ デバイスをコンピュータに接続しないでください。 内部で使用されているフラッシュメディア 企業ネットワーク(大学、職場、インターネット上) ウイルス プログラムが配布されることが多いためです。

    トピックに関するビデオ

    ウイルスは個人に取り返しのつかない損害を与える可能性があります コンピューター。 したがって、それを保護するには、必ずウイルス対策プログラムをインストールする必要があります。 今日はそれらがかなりたくさんあります。 すべての要件を満たすものをお選びいただけます。 しかし、コンピュータがすでに感染している場合はどうすればよいでしょうか?

    必要になるだろう

    • - ウイルス対策ソフト。

    説明書

    可用性を判断するには ウイルスコンピュータでウイルス対策プログラムを実行します。 実践が示すように、ライセンスされたソフトウェアを使用するのが最善です。ソフトウェアの方が信頼性が高く、常に更新されるためです。 ウイルスデータベース署名 プログラムが読み込まれたら、コンピューターの電源を入れてウイルスをスキャンします。 確認する方法はいくつかあります。 最初のチェックは迅速です。 ウイルス対策プログラムを実行すると、リスク グループを構成するファイル、つまり感染する可能性が最も高いファイルのみがスキャンされます。

    2 番目のタイプの検証は部分的または選択的です。 このスキャンでは、どのファイルをスキャンするかを自分で設定できます。 そして 最終チェック- 満杯。 このスキャン中に、コンピュータ上のすべてのプログラムとファイルが分析されます。

    フルスキャンを有効にします。 ウイルス対策ソフトウェアは、どのフォルダーまたはファイルが感染しているかをリアルタイムで示します。 次に、コンピューターをクリーンアップする必要があります。 通常、発見後、 ウイルス、プログラム自体が要求を出し、感染したファイルを処理または削除することを提案します。 まずは「治療」をクリックしてください。 このまま解消すれば ウイルス失敗した場合は「削除」をクリックしてください。 この場合、感染したファイルはコンピュータから削除されます。 PC 自体が危険にさらされるよりは、1 つのフォルダーも一緒に失われる方が良いでしょう。

    コンピュータをクリーニングした後は、定期的にウイルスをチェックしてください。 ウイルス対策プログラムを常に最新の状態に保ちます。 そうすれば、コンピュータはマルウェアから確実に保護されます。 一部のウイルスは依然としてシステムに侵入する可能性があるため、インターネット上の疑わしいページをクリックしないようにしてください。

    トピックに関するビデオ

    現在、コンピューター業界は、マルウェアを作成する者とマルウェアと戦う者の間で継続的な戦いに直面しています。 このような背景から、ユーザーのコンピュータを違法な攻撃から保護することが急務となっています。 それを解決するには多くの方法があり、各ユーザーがどれを使用するかを決定します。

    必要になるだろう

    • - ウイルス対策;
    • - ファイアウォール;
    • - インターネット。

    説明書

    ウイルス対策ソフトをインストールする。 市販されているウイルス対策プログラムを検討してください。 Kaspersky AV や Dr. などの有料のものを選択できます。 Web および無料のもの (Comodo や Avast! など) マルウェア (ウイルス、ワーム、トロイの木馬など) に対して絶対的な保護を提供するウイルス対策は存在しないことに注意してください。 効果的な仕事ウイルス対策データベースの関連性の維持 (継続的な更新) に関連しています。

    ファイアウォールをインストールする。 パーソナル ファイアウォール (ファイアウォール) は、ネットワーク攻撃 (サービス拒否やポート スキャンなど) や、コンピューター間のネットワークを介してコンピューターからコンピューターへと拡散するマルウェアからオペレーティング システムを保護するのに役立ちます。 ほとんどのオペレーティング システムには標準のファイアウォールが含まれています。

    代替の Web ブラウザをインストールする。 オペレーティング システムに付属する標準の Web ブラウザの使用は避けてください (たとえば、 インターネットエクスプローラ、Windows OSに含まれています)。 一般に、標準的な Web ブラウザには多くの欠点があり、攻撃者がユーザーに関する機密情報を取得したり、コンピュータをハッキングしたりするために使用されます。 例外は Linux オペレーティング システムです。Linux オペレーティング システムにはデフォルトでオープン ソース プログラムが含まれており、より安全です。

    代替オペレーティング システムをインストールする。 Microsoft Windows の広範なプロパガンダは、セキュリティが低いため、マルウェアの蔓延に貢献しています。 オープンソース オペレーティング システムは、世界中のプログラマーによって開発およびレビューされているため、より安全になる傾向があります。 Linux ディストリビューション、Mac OS、または別のオペレーティング システムのいずれかをインストールすることを検討してください。

    オペレーティング システムを更新する。 多くの悪意のあるプログラムは、ユーザーの文盲だけでなく、オペレーティング システムの脆弱性 (欠陥) によってもコンピュータに侵入します。 オペレーティング システムの開発者は、常に製品を改良し、定期的に適切なアップデートをリリースしています。 アップデートをタイムリーにインストールすると、次のような事態に直面した場合のセキュリティが強化されます。 コンピュータの脅威.

    信頼できるソースを使用する。 未検証のソースからソフトウェアをインストールしないでください。 フォローしないでください 疑わしいリンク電子メールで受け取ったものも含め、インターネット上で。 成人向けコンテンツやハッキング プログラムを含む Web サイトにはアクセスしないことをお勧めします。これらは脅威となる可能性もあります。

    コンピューターリテラシーを向上させる. 常勤職自分自身を見つめ直し、新しい材料を研究し、その分野での新しい方法やプログラムを習得する コンピュータセキュリティより知識と経験豊富なユーザーになり、コンピュータの安全性が高まります。

    トピックに関するビデオ

    コンピュータは真の人間のアシスタントとなり、政府機関も商業組織もコンピュータなしでは成り立ちません。 しかし、この点で、情報保護の問題はより深刻になっています。 コンピューター技術の中で蔓延したウイルスは全世界を興奮させています。 守る方法 プログラムから ウイルス?

    必要になるだろう

    • ウイルス対策、プログラム、コンピューター

    最近、インターネット全体がウイルスの流行によって混乱しています。 WannaCry ランサムウェア、Petya 暗号化プログラム、その他の仮想厄介なものは、コンピュータやラップトップを攻撃し、通常の動作を妨害し、ハード ドライブに保存されているデータに感染します。 これはユーザーにクリエイターに金銭を支払うよう強制するために行われます。 マルウェア。 コンピュータをウイルスから可能な限り保護し、重要なデータへの感染を防ぐためのヒントをいくつか紹介したいと思います。

    ルールとして使用でき、遵守することが重要です 情報セキュリティーあなたのPC。

    1. 必ずウイルス対策ソフトを使用してください

    オペレーティング システムがインストールされているコンピュータ上 Windowsシステムインターネットにアクセスできる人は誰でも、ウイルス対策プログラムをインストールする必要があります。 これは議論さえされていない、公理です。 そうしないと、ほぼ初日に非常に多くの感染症に感染してしまい、 完全な再インストールフォーマット済みのOS ハードドライブ。 どのウイルス対策ソフトウェアをインストールするのが良いでしょうか?という疑問がすぐに生じます。 私自身の経験から、Kaspersky Internet Security または DrWeb Security Space より優れたものはないと言えます。 私自身、自宅と職場で両方のプログラムを積極的に使用していますが、遭遇するすべての感染の 99% を簡単に検出し、迅速に動作し、不満もなく、間違いなくお金を払う価値があると自信を持って言えます。

    コンピュータをウイルスから十分に保護する準備ができていない場合は、無料のウイルス対策アプリケーションを使用できます。 さらに、彼らの選択肢は非常に広いです。 すでに私のサイトに投稿しました。そこで提供されているオプションの 1 つを使用できます。

    注記:自分用に、自分では使用せず、他の人にも推奨しないウイルス対策ソフトウェアの小さなアンチ評価をまとめました。 それらは次のとおりです: アバスト、Eset NOD32、F-Secure、Norton Antivirus、 マイクロソフトのセキュリティ必需品。 信じてください、これらは空虚な言葉ではなく、プログラムがこのリストに含まれていないのは偶然です。 結論は個人的な使用経験と友人や同僚の経験に基づいて導き出されています。

    2. オペレーティング システムとプログラムを適時に更新します。

    古いソフトウェアは使用しないようにしてください。 これは、ウイルス対策データベースの必須の定期更新だけではありません (ただし、これさえもユーザーは完全に忘れてしまうことが非常に多いです)。 少なくとも月に一度はインストールを怠らないようにしてください Windows アップデート。 さらに、OS はこれを独自に実行します。必要なのは、アップデート センターを通じて検索を実行するだけです。

    他のプログラムの更新も忘れてはいけません。 古いバージョン脆弱性が出現すると、攻撃者はすぐにそれを悪用し、デバイスに感染しようとします。 これは、インターネット サーフィンに使用する Web ブラウザやその他のアプリケーションに特に当てはまります。

    3. 管理者として作業しないでください

    ほとんどのユーザーの主な間違いは、最も高度なウイルス対策でも失敗する可能性がある、最大の特権、つまり管理者権限でシステムを作業していることです。 権限が制限された通常のユーザー アカウントを作成し、そのアカウントで作業します。 他のユーザーに管理者権限を与えないように注意してください。これは、コンピュータのセキュリティに重大な欠陥をもたらします。 実践が示すように、大多数は 悪意のあるアプリケーションユーザーがシステムに入るときにスーパーユーザー権限を持っていない場合、破壊的なタスクを完了することはできません。 マルウェアには、アクションを実行するための十分な権限がありません。

    4. システム回復ツールを使用する

    今や古い Windows XP から始まり、流行の「Ten」に至るまで、Microsoft のオペレーティング システムの各バージョンには、復元ポイントを作成および使用するための組み込みツールがあり、これを使用して以前の動作状態に復元できます。
    たとえば、ウイルスに感染した場合、OS がまだ影響を受けていない最後の復元ポイントに戻ることができます。

    ランサムウェアを捕らえた場合、場合によっては Windows のシャドウ コピーを使用して暗号化されたファイルの一部を復元できることは注目に値します。
    この機能がシステム上で有効になっているかどうかを必ず確認してください。 これを行うには、コンピュータのアイコンを右クリックし、表示されるメニューから「プロパティ」を選択します。

    表示されるウィンドウの右側のメニューで、項目「」をクリックします。 追加オプション別の「システムのプロパティ」ウィンドウが表示されます。

    「システム保護」タブで「設定」ボタンを見つけてクリックします。 別のウィンドウが開きます。 「保護を有効にする」チェックボックスにドットを置きます。 以下では、OS がいくつかの復元ポイントを保存できるように、ディスク使用量スライダーを少なくとも 5 ~ 10% に移動する必要もあります。 加えた変更を適用します。

    5. 隠しファイルと拡張子

    Windows では、ファイル拡張子はデフォルトでは表示されず、表示されません。 隠しファイルとフォルダー。 これは、攻撃者が PC にウイルスを注入するためによく使用されます。 拡張子「.exe」またはスクリプト「.vbs」を持つ実行可能ファイルは、通常、次のように偽装されます。 Word文書または エクセルスプレッドシートそして、何も疑っていないユーザーにそれを伝えてみてください。 最近普及している暗号化プログラムはこの原理に基づいて機能します。

    そのため、フォルダー オプションに移動し、[表示] タブで [登録されているファイルの種類の拡張子を非表示にする] チェックボックスをオフにし、その下の [隠しファイル、フォルダー、ドライブを表示する] チェックボックスをオンにすることをお勧めします。 「OK」ボタンをクリックします。 これにより、隠れた偽装ウイルスからコンピュータを保護できるだけでなく、手紙やフラッシュ ドライブなどの悪意のある添付ファイルを迅速に監視できるようになります。

    6. リモートコントロールを無効にする

    Windows OSでは、RDPプロトコルによるリモートコントロール機能がデフォルトで有効になっています。 リモートデスクトッププロトコル。 これは良くないので、 このオプション使用しない場合はオフにすることをお勧めします。 これを行うには、システムのプロパティを開き、「詳細設定」に移動します。

    「リモートアクセス」タブに移動し、「このコンピュータへのリモート接続を許可しない」チェックボックスをオンにします。 また、「接続を許可する」チェックボックスをオフにする必要があります。 リモートアシスタントこのコンピュータに。」 「OK」ボタンをクリックして設定を適用します。

    7. 情報セキュリティルールを遵守する

    PC やインターネット上で安全に作業するための基本を忘れないでください。 ここでは、あなた自身が遵守し、家族、友人、職場の同僚にその重要性を説明しなければならないいくつかのルールを示します。

    — 複雑で長い (8 文字以上) パスワードを使用します。
    — 可能な限り 2 要素認証を使用します。
    — パスワードをブラウザのメモリに保存しないでください。
    - パスワードを保存する必要はありません テキストファイルそして一般に、それらをコンピュータ上に保存すべきではありません。
    — 仕事を終えたらアカウントからログアウトします (複数人で PC を使用している場合)。
    — 見知らぬ人からの手紙の添付ファイルを開かないでください。
    — たとえ知り合いからの手紙であっても、拡張子が .exe、.bat、.pdf、.vbs のファイルを実行しないでください。
    — 個人用または仕事用の電子メールを使用して Web サイトやソーシャル ネットワークに登録しないでください。

    リストされているデジタル セキュリティの基本事項への遵守を義務付けることによってのみ、ランサムウェア ウイルスや暗号化プログラムからコンピューターをかなり高いレベルで保護することができます。

    追記:最後に、事前に予防策を講じて予防する方がはるかに簡単であると言いたいです。 ウイルス感染、少なくともいくつかの情報を回復することを期待してその結果を整理するのではなく!