Ako Sa Chrániť Pred Trójskym Vírusom

Obsah:

Ako Sa Chrániť Pred Trójskym Vírusom
Ako Sa Chrániť Pred Trójskym Vírusom

Video: Ako Sa Chrániť Pred Trójskym Vírusom

Video: Ako Sa Chrániť Pred Trójskym Vírusom
Video: AKO SA CHRANIT PRED COVID19 2024, November
Anonim

Ochrana pred vírusmi a trójskymi koňmi je relevantná pre všetkých používateľov operačného systému Windows. Ani veľmi dobrý antivírusový program s denne aktualizovanými antivírusovými databázami nie je schopný zaručiť ochranu pred krádežou dôverných informácií. Riziko však môžete výrazne znížiť dodržaním pomerne jednoduchých pravidiel.

Ako sa chrániť pred trójskym vírusom
Ako sa chrániť pred trójskym vírusom

Inštrukcie

Krok 1

Nikdy nepracujte na internete bez brány firewall (firewall) a antivírusového softvéru. Nakonfigurujte antivírus tak, aby automaticky aktualizoval svoje databázy; namiesto brány firewall systému Windows nainštalujte program iného výrobcu. Nesnažte sa kupovať populárny firewall, spoľahlivejšiu ochranu v tomto prípade poskytne menej známy program. Hackeri dobre vedia, ktoré brány firewall sú najobľúbenejšie, a učia trójske kone ich obísť. V tomto ohľade je najviac nespoľahlivý zabudovaný firewall systému Windows.

Krok 2

Trójske kone sa v drvivej väčšine prípadov dostanú do počítača so súbormi stiahnutými z Internetu, keď kliknú na neoverené odkazy a navštívia infikované internetové stránky. Neverte súborom z pochybných zdrojov, veľa z nich je infikovaných trójskymi koňmi. Nesledujte odkazy v e-mailoch od cudzincov. Aktualizujte operačný systém včas, aby ste ukončili zistené chyby zabezpečenia.

Krok 3

Nezabudnite povoliť zobrazenie prípony súboru. Otvorte ľubovoľný priečinok alebo jednotku, potom prejdite na: „Nástroje - Možnosti priečinka - Zobraziť“. Zrušte začiarknutie políčka „Skryť prípony registrovaných typov súborov“. Pri práci so súbormi sa vždy pozerajte na ich prípony, musia sa zhodovať s typmi súborov.

Krok 4

Škodlivé spustiteľné súbory sa niekedy maskujú oddelením prípony od názvu súboru s veľkým počtom medzier. V takom prípade sa zdá, že používateľ vidí napríklad súbor s fotografiou: foto.

Krok 5

Ak máte podozrenie, že do vášho počítača konečne vstúpil trójsky kôň, skúste si ho vyhľadať sami. Najskôr potrebujete dobrý program na prezeranie bežiacich procesov - napríklad Správcu úloh AnVir. Umožňuje vám zobraziť zoznam procesov, názvov a umiestnení spustiteľných súborov a ich spúšťacích kľúčov.

Krok 6

Spustite program, otvorte zoznam procesov. Nebezpečné a podozrivé procesy budú v zozname farebne zvýraznené. Určte, ku ktorým programom tieto procesy patria, to je možné vykonať pri pohľade na cestu k spustiteľnému súboru. V prípade potreby zastavte nebezpečné procesy, odstráňte ich spustiteľné súbory a spúšťacie kľúče v systémovom registri.

Krok 7

Niektoré trójske kone, známe ako zadné vrátka, umožňujú útočníkovi vzdialene ovládať váš počítač. Serverová časť takého programu sa nachádza v počítači obete, zatiaľ čo klientská časť sa nachádza v hackerskom počítači. V takom prípade serverová časť „visí“na nejakom porte a čaká na pripojenie. Ak chcete skontrolovať, či máte podobné pripojenia, otvorte príkazový riadok: „Štart - Všetky programy - Príslušenstvo - Príkazový riadok“.

Krok 8

Na príkazovom riadku napíšte netstat –aon a stlačte kláves Enter. Zobrazí sa zoznam všetkých internetových pripojení. V stĺpci „Miestna adresa“uvidíte miestne adresy a porty otvorené v počítači. Stĺpec „Externá adresa“bude obsahovať adresy IP, ku ktorým bol váš počítač pripojený alebo je momentálne pripojený. Aktuálny stav pripojenia sa odráža v stĺpci „Stav“. Posledný stĺpec - PID - uvádza identifikátory procesu.

Krok 9

Ak chcete zistiť, ktorý program otvára konkrétny port, zadajte do rovnakého príkazového riadku príkaz tasklist. Zobrazí sa zoznam všetkých procesov s ich identifikátormi. Po prezretí PID podozrivého procesu v zozname pripojení vyhľadajte toto ID v zozname procesov a zistite, ku ktorému programu patrí.

Krok 10

Ukončite nebezpečné procesy zadaním príkazu taskkill / pid 1234 / f do príkazového riadku a stlačením klávesu Enter. Parameter f je potrebný na vynútenie ukončenia procesu. Namiesto „1234“zadajte požadovaný identifikátor.

Odporúča: