Usuwanie wirusów

Profilaktyka antywirusowa

Najlepszą metodą ustrzeżenia się przed wirusami jest sprawdzanie możliwie najnowszym programem antywirusowym wszystkich plików, które docierają do naszego komputera. Niekiedy nawet pliki od zaufanych osób mogą zawierać wirusy, a osoby te mogą o tym po prostu nie wiedzieć. Ważnym elementem działań zapobiegawczych jest regularne tworzenie kopii awaryjnych dla najważniejszych plików, programów bądź dokumentów. Tworzenie kopii zapasowych może wydać się niepotrzebne, jednak niekiedy kopie te mogą okazać się dla nas wybawieniem. Należy dodać, że obecność wirusa w systemie nie musi być zawsze dla nas tragedią. Wiele wirusów, wbrew powszechnej opinii, nie zawiera procedur niszczących. W przypadku zainfekowania komputera nie należy od razu w panice formatować dysku twardego. Co więcej, wykonanie formatowania dysku wcale nie oznacza pozbycia się wirusa z systemu.

Problem z wirusami komputerowymi? Skontaktuj się z nami lub wypełnij formularz wyceny zlecenia! Ekspresowa odpowiedź!

Ochrona przed wirusami plików uruchamialnych

Pliki uruchamialne można, oprócz sprawdzenia programem antywirusowym, dodatkowo przeanalizować przy użyciu debugera, czyli aplikacji służącej do śledzenia przebiegu programów krok po kroku. Zaawansowany użytkownik często już po kilku instrukcjach kodu programu rozpozna czy zawiera on wirusa i poprzez przerwanie jego działania uniemożliwi infekcję systemu. Powyższa metoda wydawać się może bardzo amatorska, jednak jest skuteczna, jak zresztą większość tego typu sposobów, gdyż pozwala wykryć nowe wirusy, których nie rozpoznają jeszcze programy antywirusowe.

Ochrona przed bombami logicznymi i końmi trojańskimi

Konie trojańskie i bomby logiczne ze względu na sposób działania są trudne do wykrycia, gdyż właściwy, destrukcyjny kod może być umieszczony w dowolnym miejscu programu i trudno go odnaleźć. Niekiedy jest to wręcz niemożliwe. Z pomocą przychodzi tu technika heurystyczna. Polega ona na wykrywaniu potencjalnych agresorów na podstawie charakterystycznych sekwencji kodu. Programy poszukujące koni trojańskich w podejrzanych plikach najczęściej szukają w nich instrukcji wywołań przerwań programowych. Są to przerwania 13h lub 26h, używane do odczytywania i zapisywania sektorów. Ze względu na swe działanie, przerwania te występują bardzo rzadko w typowym oprogramowaniu użytkowym, gdyż normalne programy nie korzystają z bezpośrednich operacji zapisu na sektorach. Potencjalnymi końmi trojańskimi są także najnowsze wersje typowych i często używanych programów użytkowych, programów kompresujących czy nawet antywirusowych, zatem należy się z nimi obchodzić bardzo ostrożnie i przed uruchomieniem ich wypada je przeskanować. Dobrym rozwiązaniem, pozwalającym uchronić się przed większością koni trojańskich i bomb, może być zainstalowanie monitora antywirusowego. Konie trojańskie są zwykle pisane przez początkujących programistów, którzy do przeprowadzania destrukcji używają przerwań programowych, a te mogą być łatwo przechwytywane i kontrolowane przez monitor.

Ochrona przed makrowirusami

Bez programu antywirusowego trudno jest wykryć wirusy w plikach dokumentów DOC czy XLS, ale istnieją metody aby zminimalizować szansę zainfekowania systemu. Można w tym celu:

* wyłączyć wszystkie makra automatyczne przy pomocy własnoręcznie napisanego makra:

SUB MAIN
DisableAutoMacros 1
END SUB

* aby przy uruchamianiu Worda wyłączyć makro AutoExec należy uruchamiać aplikację z parametrem m:

WINWORD.EXE /M

Problem z wirusami komputerowymi? Skontaktuj się z nami lub wypełnij formularz wyceny zlecenia! Ekspresowa odpowiedź!

* podczas wczytywania plików trzymać wciśnięty klawisz SHIFT, co spowoduje zablokowanie automatycznego makra AutoOpen

* od czasu do czasu przeglądać listę makr zawartych w szablonie NORMAL.DOT. Jeżeli zawiera ona jakieś makra automatyczne lub makra o dziwnych, niespotykanych nazwach, możliwe, iż szablon jest zainfekowany. Makra można przeglądać za pomocą opcji wybieranych z menu Worda PLIK/SZABLONY/ORGANIZATOR/MAKRA, bądź też NARZĘDZIA/MAKRO

* ze względu na to, iż wirus może nie przejmować żadnego makra automatycznego, lecz tylko podmieniać polecenia menu (najczęściej menu PLIK/ZACHOWAJ, PLIK/ZACHOWAJ JAKO), powyższe środki mogą okazać się całkowicie nieskuteczne.

Kołobrzeg ,Ciechanów ,Wejherowo ,Dębica ,Nysa ,Kutno ,Krosno ,Starogard Gdański ,Skarżysko-Kamienna ,Skierniewice ,Radomsko ,Wodzisław Śląski ,Puławy ,Tarnobrzeg ,Legionowo ,Zawiercie,Starachowice ,Ostrołęka ,Świętochłowice ,Pruszków ,Ełk ,Racibórz ,Biała Podlaska ,Zgierz ,Będzin ,Piekary Śląskie ,Świdnica ,Tczew ,Tarnowskie Góry ,Mielec ,Bełchatów ,Żory ,Łomża ,Leszno,Stalowa Wola ,Kędzierzyn-Koźle ,Tomaszów Mazowiecki ,Zamość ,Przemyśl ,Chełm ,Głogów ,Suwałki ,Gniezno ,Pabianice ,Stargard Szczeciński ,Siemianowice Śląskie ,Ostrów Wielkopolski ,Ostrowiec Świętokrzyski ,Piła ,Mysłowice ,Lubin ,Inowrocław ,Siedlce ,Piotrków Trybunalski ,Konin ,Nowy Sącz ,Jelenia Góra ,Jastrzębie-Zdrój ,Jaworzno ,Słupsk ,Grudziądz ,Legnica ,Koszalin ,Kalisz ,Chorzów,Tarnów ,Zielona Góra ,Włocławek ,Wałbrzych ,Gorzów Wielkopolski ,Elbląg ,Opole ,Płock ,Dąbrowa Górnicza ,Tychy ,Rybnik ,Ruda Śląska ,Rzeszów ,Bielsko-Biała ,Olsztyn ,Bytom ,Zabrze ,Gliwice,Kielce ,Toruń ,Sosnowiec ,Radom ,Częstochowa ,Gdynia ,Białystok ,Katowice ,Lublin ,Bydgoszcz ,Szczecin ,Gdańsk ,Poznań ,Wrocław ,Łódź ,Kraków ,Warszawa ,