Uneori, antivirusurile iau un site complet inofensiv, un program sau un proces care rulează pe un computer pentru a amenința sistemul și a începe să semneze despre el.
Aveți încredere în site-urile pe care le vizitați în mod regulat? Dezvoltatorii de malware se bazează foarte mult pe acest lucru, deoarece atunci când apare un avertisment într-un browser pe o pagină cunoscută. utilizatorul aproape întotdeauna nu-l crede și ignoră mesajul. Faptul că o astfel de încredere este periculoasă este dovedită de atacurile asupra site-urilor respectate. Unul dintre cele mai importante evenimente apărute în această primăvară: aproximativ 500.000 de pagini Web populare au fost victime ale unui atac, în timpul căruia a fost introdus cod rău intenționat.
Pe de altă parte, browserul și sistemul de operare sperie mereu utilizatorul doar cu avertismente inofensive, pe baza cărora unii pot face o ipoteză despre infecția cu virusul. Acestea includ mesaje despre site-uri blocate și o alarmă falsă pentru programele antivirus. și notificările sistemului Windows. Este dificil să se determine unde virusul te așteaptă într-adevăr și unde nu. Cu toate acestea, oricine caută în locurile potrivite și cu ajutorul utilităților adecvate va găsi rapid o soluție.
Cum este mascat malware-ul
Site-uri hacked Web
Chiar și atunci când un browser sau un antivirus raportează un virus pe o pagină web, utilizatorul nu se așteaptă să întâlnească un atac asupra unui site familiar. Un atac poate fi, de asemenea, trecut cu vederea, deoarece se execută în fundal. Prin urmare, este necesar să actualizați în mod constant antivirusul, browserul și plug-in-urile acestuia pentru a elimina vulnerabilitățile maxime. Cu extensia NoScript pentru Mozilla Firefox, puteți de asemenea să controlați execuția elementelor active și să blocați script-urile încorporate. Dar, uneori, problema nu este site-ul în sine, dar conținutul introdus în pagină folosind tehnologia iFrame. Prin urmare, după instalarea NoScript prin pictograma de script de lângă șirul care afișează adresa URL, selectați "Setări | Obiecte încorporate "și bifați caseta de selectare" Dezactivare "
Avertizări false despre virus
Arată ca o fereastră de avertizare falsă
Utilizatorii Runet întâlnesc adesea mesaje despre actualizarea software-ului instalat, cum ar fi un browser sau un media player. Nu instalați versiuni necunoscute ale programelor familiare (actual: Opera 12, la momentul acestei scrieri, nu există o astfel de versiune pe site-ul web al dezvoltatorului opera.com). Nu actualizați playerul flash pe resurse necunoscute. Google Chrome are un player flash încorporat și nu este nevoie să îl actualizați, dacă utilizați un browser diferit, apoi îl descărcați de pe site-ul Adobe și acesta va fi actualizat la cerere.
Încercări de șantaj
Mesaje inofensive
UAC (un mijloc de monitorizare a conturilor utilizatorilor Windows) care nu recunoaște propriile mesaje nu distinge între programe malware și programe bune. De obicei, această componentă avertizează în prealabil despre modificările aduse setărilor Windows (de exemplu, în registru). O fereastră pop-up cu această fereastră este adesea închisă de utilizatori cu experiență, fără ao citi, și oferă insecurității începătorilor.
Pentru a modifica rata de notificare, selectați "Panou de control | Sistem și securitate Centrul de asistență | Modificați setările pentru Controlul contului de utilizator. " Dacă dezactivați complet acest instrument, nu ar trebui să lucrați pe Windows cu drepturi de administrator, deoarece în acest caz programele rău intenționate pot pătrunde cu ușurință în sistem. Prin urmare, de exemplu, pentru a instala aplicații, creați o schimbare rapidă între utilizatori, datorită căror drepturi de administrator pot fi activate cu un singur clic.
MULTUMESC LEMN DE FOC. Nu orice program care trimite date către rețea este un troian care colectează informații despre contul dvs., cartea de credit sau datele de acces. Acest lucru se întâmplă și prin unele aplicații "bune". În cazul browserelor, paravanul de protecție nu sună o alarmă, însă utilitarele care utilizează alte porturi pentru transferul de date, cum ar fi clienții torrent sau playerele media de rețea, sunt blocate doar în caz că nu există.
Dacă aveți îndoieli, analizați conexiunile de rețea active folosind CurrPorts. În acest caz, excludeți toate procesele de sistem de la monitorizare, debifând caseta "Afișați elementele fără adresă la distanță" din secțiunea "Opțiuni". Acum, doar programele pe care le știi ar trebui să rămână. Dacă vedeți un proces ciudat, fila «Process Path» găsi locația fișierului și încărcați-l folosind Virus-Total Uploader pentru a scana. Atunci când se confirmă suspiciunea de programe rău intenționate, de utilitate CurrPorts prin apăsarea «Ctrl + T» rip conexiune la un port ocupat și finaliza procesul prin alegerea «Procese de Kill porturile selectate» din meniul contextual. Aici. În partea de jos a paginii, puteți descărca versiuni pentru sistemul de operare 32 și 64 de biți.
ERORI TIPICE DE SISTEM. Cauzele erorilor de sistem sunt cel mai adesea conflicte în structura de memorie, driverele învechite și uzura hardware.
Cu cât nu primiți mai multe mesaje de avertizare - cel puțin până când următorul site de încredere este hacked.
În timp ce scanerele exagerate, cum ar fi Avira și McAfee, dau adesea o alarmă falsă, programele de la Avast! și Microsoft confundă utilizatorii numai în cazuri rare. Dacă nu doriți să înțelegeți setările antivirusului, puteți descărca Microsoft Essentials Security. un antivirus excelent, ușor de utilizat și puteți permite întotdeauna lucrul unei aplicații inofensive dacă antivirusul a blocat funcționarea.