Что делать, если вы подозреваете плохое
Если вы подозреваете, что на вашем компьютере имеется вирус, или что на нем работает троянский конь, или что в вашу систему проник злоумышленник, прежде всего надо отключить этот компьютер от всех сетей. После этого следует воспользоваться имеющимися антивирусными программами или программами отслеживания изменений в системных файлах (программами-ревизорами).
Проверка целостности важных системных файлов - проверка на отсутствие искажений в них, или их злонамеренной подмены - такая работы, которую очень трудно делать вручную. К счастью есть много антивирусынх программ для IBM PC-совместимых ПЭВМ и Macintosh, позволяющих делать это. Есть специальные программы аудирования для UNIX-компьютеров. Если вы загружаете программы из сети, желательно регулярно запускать антивирусные программы или средства аудирования.
Если вам стало ясно, что ваш домашний компьютер атакован, время произвести его очистку. В идеале нужно полностью переустановить компьютер. Это означает, что сначала нужно произвести полное уничтожение содержимого жесткого диска. Затем следует установить операционную систему и нужные прикладные программы.
Лучше всего устанавливать операционную систему и другие прикладные программы с их дистрибутивов на дискетах или CD-ROMах, а не с резервных копий. Причина этого состоит в том, что проникновение в ваш компьютер могло произойти некоторое время назад, и поэтому даже резервные копии системных и прикладных программ могут оказаться зараженными вирусом или содержать программы-троянские кони. Востановление системы с нуля - нудная, но полезная работа. Не забудьте снова установить все исправления в программах, связанные с безопасностью. Которые вы делали до этого инцидента. Получите эти исправления из надежного источника.