Советы по безопасности для пользователей Windows

TAIFUN

Тех. поддержка
Команда форума
31 Окт 2009
2,489
2,010
Море
По мотивам этой темы У кого-нибудь воровали деньги с ...

Собрал все советы в одну тему, если вспомню ещё что-либо - обновлю пост.

1. Если с помощью компьютера выполняются солидные транзакции - этот компьютер должен быть только для этих целей. Никаких флешек/дисков в него не вставлять, на сайты не ходить (кроме тех, которые нужны для выполнения финансовых операций), программы не ставить (исключение для тех программ, которые скачаны с официальных сайтов и для их активации введён ключ, а не он сгенерирован кейгеном или программа взломана патчем и т.п.)

2. Если выделить компьютер/ноутбук/нетбук/планшет под эти цели нельзя, тогда несколько советов:
- купите лицензионную копию антивируса
- активируйте проактивную защиту. Этото способ защиты отличается от обычной тем, что вирусы распознаются не по уже известной базе вирусов, а производится анализ кода.. и если эта защита увидит зловредный код, то она оповестит вас о том, что тот или иной файл является подозрительным/опасным
- установите фаервол (он будет оповещать вас об атаках и блокировать передачу информации)
- почитайте инструкции и научитесь пользоваться фаерволом
- всегда обновляйте антивирус и фаервол
- обязательно скачивайте и устанавливайте обновления Windows, если используете эту операционную систему
- отключите автозапуск флешек. Флешки часто передаются из рук в руки, мигрируя по всяким-разным компьютерам, посему они зачастую являются передатчиком "инфекций". Отключаем автозапуск.. затем можем вставлять флешки, но прежде чем открыть её в "Моём компьютере", жетально просканировать её антивирусником.
- не открывайте файлы в e-mail письмах.. и вообще обращайте внимание на сам контекст письма.
Если письмо пришло такого типа:
Привет. Я с регфорума, слушай, я видал ты хорошо разбираешься в вопросах о регистрации. Можешь помочь с одним вопросом? Прочти плиз вопрос на странице *здесь подозрительная ссылка*. Я очень надеюсь на твою помощь.

Не удивляйтесь, если после того как вы перейдете по ссылке, вы не обнаружите деньги на счетах и пароли к почте/сайтам не подойдут.

- не используйте браузер IE для выполнения транзакций
- желательно периодически проверять систему антивирусной утилитой AVZ
- не используйте одинаковые пароли для разных сайтов/систем. Например, взломав страницу вконтакте или аську или другое что было самым уязвимым, злоумышленник может посмотреть логи.. например, он увидит что вы посещаете яндекс-деньги.. Идет авторизовываться.. вводит пароль который вы использовали для вконтакте, аськи и т.д. и дело в шляпе. Ему и напрягаться не нужно было.. вы сами облегчили ему работу.

- запретить скрипты для сайтов (разрешить только проверенным)

- скачивать программы, да и вообще, любой контент - только с авторитетных ресурсов, желательно с тех, где все релизы проходят премодерацию. В идеале - не юзать варез вообще.
Если нет возможности купить или нет желания - качаем программу с официального сайта, а в инете ищем ключ.
Существуют очень большие варез-сайты, но выкладываемую информацию никто не проверяет. Часто можно встретить внедрённых в кейгены/патчи различных "зверьков", которые потом сидят в системе и воруют информацию.

- обращайте внимание на ссылки по которым собираетесь перейти. Один из способов "впендюрить" зловреда размещая пост/статью на сайте - замаскированные ссылки. Что это?
Это ссылка, которая ведёт на файл (чаще всего используется цепочка), а анкор у этой ссылки безобидный. Например: http://regforum - с виду это ссылка на регфорум, а на самом деле она ведёт на другой сайт.
Что делать?
В любом браузере можно посмотреть реальный путь ссылки, наведите курсор на ссылку (браузер покажет её реальный путь) или же нажмите правой кнопкой по ссылке и посмотрите её свойства.

3. Если всё-таки споймали зловреда (например, фаервол оповестил о том, что осуществлена попытка отправки данных) - выключите интернет.
Зайдите с другого компьютера на http://virusinfo.info/misc.php?do=showrules прочтите правила, зарегистрируйтесь на этом ресурсе, создайте тему согласно правилам.
Не стесняйтесь, там "работают" умные и опытные люди, которые подскажут вам как вычистить зловреда из системы.

P.S. Все вышеописанные советы не являются панацеей, они помогают защититься от элементарных атак, которые используются чаще всего.

P.P.S. Если есть что дополнить - пишите :)
 

TAIFUN

Тех. поддержка
Команда форума
31 Окт 2009
2,489
2,010
Море
Alisa55, у меня нет Mac`а :)
Под Mac написан один-два вируса, если память не изменяет, и вроде уже пофиксили её в новой редакции.
 
15 Дек 2010
8
4
Вологда
Чтобы не выделять отдельный компьютер для финансовых операций, можно поступить следующим образом:
а) веб-серфингом и работой заниматься под ограниченной учетной записью;
б) для финансовых операций в операционной системе создать отдельную учетную запись с паролем;
в) войти под новой учеткой и установить нужные для платежей программы(в том числе и браузер) в папку мои документы. Ключи ЭЦП тоже привязать к этой учетке;
г) использовать эту учетку только для управления денюжками, по ненужным сайтам не лазить.

Само собой разумеется:
1) операционная система должна быть легальной(пиратские как правило уже изначально нашпигованы бэк-дорами и прочей гадостью);
2) должен стоять обновляемый антивирус(хотябы бесплатный, напимер от дяди Билла);
3) элементарные правила безопасности надо соблюдать.
Теперь, когда вы работаете под простой учеткой, никакой вирус не сможет получить доступ к вашим конфидинциальным данным, поскольку у него не хватит прав доступа.
 
Последнее редактирование модератором:

GR Expert

Местный
24 Май 2010
189
161
Москва
HELP!
Кто ВЕБАЛТУ победил, помогите!)
Эта омерзительная программа поселилась во всех браузерах.
Очистка регистра не помогла...
 

derhexer

Пользователь
22 Фев 2011
72
59
С-Пб
GR Expert, смотря какой браузер.

Можно и вручную через настройки » домашняя страница.
Изобр.

И в Осле, Опере — то же самое вручную можно.
В Хроме такой ереси и нет, наверно.

Добавлено через 1 минуту 56 секунд
И, что разумеется, в дом.стран. указывать нужно любимый поисковик, либо приложение, наподобие спид-диал, кому как удобнее.
 

GR Expert

Местный
24 Май 2010
189
161
Москва
derhexer, Вы меня видимо за полного ламера держите)
Что вручную можно поменять это само собой разумеется, но особенность этого отечественного поисковика в том, что распространяется он вирусным путем и его использование навязывается путем внедрения трояна, который исключает возможность изменения стартовой страницы (даже путем переустановки браузера).
Короче талантливые ребята, еще бы в нужное русло...
Раньше лечилось чисткой реестра и удалением некоторых файлов. Теперь ничего не работает, гуглить бесполезно.
Накрылись все поисковики, включая хром.
Короче если кто в курсе, как это г. убить и его создателей пжст отпишитесь.
 
15 Дек 2010
8
4
Вологда
HELP!
Кто ВЕБАЛТУ победил, помогите!)
Эта омерзительная программа поселилась во всех браузерах.
Очистка регистра не помогла...
Как вариант: попробуйте найти процесс-перехватчик в "диспетчере задач" и удалить зло вручную.