Руководство по обеспечению безопасности пpи pаботе на компьютеpе

       

Что делать, если вы подозреваете плохое


Если вы подозреваете, что на вашем компьютере имеется вирус, или что на нем работает троянский конь, или что в вашу систему проник злоумышленник, прежде всего надо отключить этот компьютер от всех сетей. После этого следует воспользоваться имеющимися антивирусными программами или программами отслеживания изменений в системных файлах (программами-ревизорами).

Проверка целостности важных системных файлов - проверка на отсутствие искажений в них, или их злонамеренной подмены - такая работы, которую очень трудно делать вручную. К счастью есть много антивирусынх программ для IBM PC-совместимых ПЭВМ и Macintosh, позволяющих делать это. Есть специальные программы аудирования для UNIX-компьютеров. Если вы загружаете программы из сети, желательно регулярно запускать антивирусные программы или средства аудирования.

Если вам стало ясно, что ваш домашний компьютер атакован, время произвести его очистку. В идеале нужно полностью переустановить компьютер. Это означает, что сначала нужно произвести полное уничтожение содержимого жесткого диска. Затем следует установить операционную систему и нужные прикладные программы.

Лучше всего устанавливать операционную систему и другие прикладные программы с их дистрибутивов на дискетах или CD-ROMах, а не с резервных копий. Причина этого состоит в том, что проникновение в ваш компьютер могло произойти некоторое время назад, и поэтому даже резервные копии системных и прикладных программ могут оказаться зараженными вирусом или содержать программы-троянские кони. Востановление системы с нуля - нудная, но полезная работа. Не забудьте снова установить все исправления в программах, связанные с безопасностью. Которые вы делали до этого инцидента. Получите эти исправления из надежного источника.



Содержание раздела