Під час атак певних типів, наприклад, здійснюваних за допомогою шпигунського ПЗ або фішингу, збираються дані про користувача, які можуть бути використані зловмисником для отримання конфіденційної інформації.
Необхідно використовувати програми пошуку вірусів і шпигунського ПЗ для виявлення і видалення небажаного програмного забезпечення. Зараз більшість браузерів обладнані спеціальними засобами і параметрами для запобігання виконанню певних форм шкідливого ПЗ. Для видалення всього шкідливого ПЗ може знадобитися використання кількох різних програм і виконати пошук кілька разів. Запускайте тільки одну програму захисту від шкідливого ПЗ одночасно.
- Захист від вірусів - антивірусна програма зазвичай запускається автоматично у фоновому режимі і відстежує проблеми. Виявивши вірус, програма повідомляє про це користувача і намагається видалити вірус або помістити його до карантину, як показано на рисунку 1.
- Захист від шпигунського ПЗ - антишпигунські програми перевіряють наявність клавіатурних шпигунів (keyloggers), які зберігають послідовність натиснення клавіш, та іншого шкідливого ПЗ для його видалення з комп'ютера, як показано на рисунку 2.
- Захист від рекламного ПЗ - програми захисту від рекламного ПЗ виконують пошук програмного забезпечення, яке відображає рекламу на комп'ютері.
- Захист від фішингу - програми захисту від фішингу блокують IP-адреси відомих фішингових веб-сайтів і повідомляють користувача про підозрілі веб-сайти.
ПРИМІТКА. Шкідливе ПЗ може вбудовуватися в операційну систему. Доступні спеціальні засоби видалення, вони випускаються компаніями з розроблення програмного забезпечення безпеки для очищення операційної системи.
Лжеантивірусне ПЗ
Під час роботи в Інтернеті часто можна зустріти рекламу продуктів і програмного забезпечення. Ця реклама може використовуватися для зараження комп'ютера користувача. Така реклама відображає повідомлення з вказівкою на те, що комп'ютер користувача заражений вірусом або іншим шкідливим ПЗ. Реклама або спливаюче вікно може виглядати як справжнє попередження Windows про те, що комп'ютер заражений і повинен бути очищений, як показано на рисунку 3. При виборі Remove (Видалити), Clean (Очищення), OK або навіть Cancel (Скасувати) або Exit (Вихід) може початися завантаження чи встановлення зловмисного ПЗ. Цей тип атаки називається лжеантивірусним ПЗ.
При появі підозрілого вікна з попередженням ніколи не клацайте на це вікно. Закрийте вкладку або браузер, щоб прибрати вікно з попередженням. Якщо вкладка або браузер не закриваються, натисніть комбінацію клавіш ALT+F4 , щоб закрити вікно, або використовуйте диспетчер задач для завершення роботи програми. Якщо вікно з попередженням не закривається, перевірте комп'ютер, використовуючи відому справжню програму захисту від вірусів і реклами, щоб переконатися, що він не заражений.
Відновлення заражених систем
Коли програма захисту від шкідливого ПЗ виявляє, що комп'ютер заражений, вона видаляє загрозу або розміщує її в карантин. Однак, швидше за все, комп'ютер як і раніше знаходиться під загрозою. Перший етап відновлення зараженого комп'ютера − видалення комп'ютера з мережі, щоб не відбулося зараження інших комп'ютерів. Від’єднайте всі мережні кабелі від комп'ютера і відключіть усі бездротові підключення.
Потім дотримуйтеся вказівок щодо політик управління інцидентами. До їх числа може входити оповіщення співробітників відділу ІТ, збереження файлів журналів на знімних носіях або відключення комп'ютера. Домашнім користувачам необхідно оновити встановлені програми захисту від шкідливого ПЗ або виконати повну перевірку всіх установлених на комп'ютері носіїв. Багато антивірусних програм можуть бути налаштовані на запуск до завантаження Windows. Це надає програмі доступ до всіх областей диска без впливу операційної системи або якого-небудь шкідливого ПЗ.
Видалення з комп'ютера вірусів і черв’яків може бути важким процесом. Для видалення вірусів і відновлення комп'ютерного коду, який було змінено вірусом, потрібні програмні засоби. Ці програмні засоби надаються виробниками операційної системи і компаніями, що випускають ПЗ безпеки. Ці засоби необхідно завантажити з довіреного сайту.
Завантажте комп'ютер у безпечному режимі (Safe Mode), щоб уникнути завантаження більшості драйверів. Установіть додаткові програми захисту від шкідливого ПЗ і виконайте повну перевірку, щоб видалити додаткове шкідливе ПЗ або помістити його до карантину. Для повного очищення комп'ютера може знадобитися звернутися до фахівця. У деяких випадках може знадобитися переформатування комп'ютера і його відновлення з резервної копії або ж установити операційну систему заново.
Служба відновлення системи може включати заражені файли в точці відновлення. Після видалення шкідливого ПЗ на комп'ютері необхідно видалити файли відновлення системи. Якщо для відновлення комп'ютера використовується відновлення системи, то точки відновлення, що містять заражені файли, не будуть присутні в списку доступних і тому не призведуть до повторного зараження комп'ютера.
Для видалення поточних файлів відновлення системи в Windows 7 виконайте наступні дії:
Крок 1. Натисніть правою кнопкою миші Computer > Properties > System Protection .
Крок 2. Виберіть диск, що містить точки відновлення, які необхідно видалити.
Крок 3. Натисніть кнопку Configure…(Налаштування).
Крок 4. Натисніть кнопку Delete (Видалити) поруч з пунктом Delete all restore points (this includes system settings and previous versions of files) - (Видалення всіх точок відновлення, включаючи параметри системи і попередні версії файлів).
У Windows Vista і Windows XP виконайте наступні дії:
Крок 1. Створіть точку відновлення.
Крок 2. Правою кнопкою миші натисніть на диск, що містить точки відновлення, які необхідно видалити.
Крок 3. Виберіть Properties > General > Disk Cleanup (Очищення диска).
Крок 4. Windows виконає аналіз диска.
Крок 5. У вікні Disk Cleanup for (C:) (Очищення диску C:) перейдіть на вкладку More Options > Clean up….
Крок 6. Натисніть кнопку Delete (Видалити) у вікні Disk Cleanup (Очищення диску) , щоб видалити всі точки відновлення, крім останньої.