-Метки

(окончание) 10 фото 12 фотографий 128 самых злых животных 15 фото 20 иллюстраций с жесткой критикой 20 классических произведений 20 фото от бесстрашных любителей адреналина 200 сказочных деревень 28 впечатляющих фотографий байкала 96 актёров со своими дублёрами: не верь uncheckit — что это за программа «игра в прятки» Вивальди Шуберт барановская ю. - не уходи бах бетховен в которые сложно поверить в. бунчиков и г. виноградов - владимир беспрозванный - привет из прошлого.... вольфганг амадей моцарт добрый друг доказывающих если бы они старели вместе с нами если не сможете досмотреть эти фото до конца женщина за всё спасибо и как её удалить игорь кибирев игорь кибирев - любимой женщине игорь кибирев - под гипнозом игорь кибирев - счастье мое игорь кибирев - ты ко мне не придешь игорь кибирев - целый мир на двоих инструментальная подборка музыки ирада хаит - я душу тебе свою не дарила. как jpg преобразовать в word как бы выглядели герои мультфильмов как за последние 60 лет менялись автомобили как создать видео в онлайн конструкторе supa клавиша win – полезные функции классическая музыка классическая музыка - бетховен классическая музыка - моцарт когда сказки оживают: народный фольклор когда умрёт последний русский котова т. котоматрица которые вы действительно можете посетить которые переосмыслили жизнь и решили которые удовлетворят душу каждого которых вы не хотели бы встретить красивые песни для души курильские острова о.итуруп лавровый лист лечит ноги и суставы лучшая классическая музыка - моцарт лучшее из классической музыки лучшее из моцарта лучшее от моцарта лучшие работы с международного конкурса мотиваторы и демотиваторы моцарт наргиз — верните память! невероятно реалистичные произведения искусств о современном мире очаровательные 3d рисунки из школьной тетради папа и дочка - евгений зачеславский - яна лоленко победители «nature photographer of the year» показывающая почему не включается монитор проделки инопланетян произведений моцарта произведения искусства русский шансон с помощью клавиатуры с распознаванием текста сатоши томидзу и его галактики в стеклянных сферах сделанные из мусора солнечные люди - вся красота веснушек танцевальный шансон фантастический танец / adem crew фотографии фотографий sony world photography чайковский что они теперь кошки шансон 2018 шансон 2018 - 2019 шансон 2019 шансон 2019 - красивые песни в машине шансон 2019! шансон 2020 шансон 2021 шансон 2022 шансон 2022 года шопен шопен... ярмарка вакансий:

 -Рубрики

 -Поиск по дневнику

Поиск сообщений в MGBR2009

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 25.12.2011
Записей:
Комментариев:
Написано: 24248


Защита от вируса шифровальщика (da vinci, enigma, vault, xtbl, cbf)

Четверг, 28 Июля 2016 г. 20:12 + в цитатник
Цитата сообщения Владимир_Шильников
Защита от вируса шифровальщика (da vinci, enigma, vault, xtbl, cbf)

В настоящий момент вирусы шифровальщики стали наиболее популярными среди киберприступников по вымоганию денежных средств, как у рядовых пользователей, так и у организаций. Причем для организации, атака подобного вируса шифровальщика может принести не поправимые последствия, так как для рядового пользователя потеря определенных документов и файлов урон ощутимый, но не критичный. В то время как для организации шифрование той же базы 1С или другой критичной информации, может понести огромные убытки.


Свою популярность вирусы шифровальщики приобрели из-за того, что они быстро модернизируются, в результате чего антивирусы могут не успевать обновлять информацию о них в своих антивирусных базах. А уж если вы заразились, то в 99% случаев, если у вас не настроено резервирование, вы потеряете свои данные.


По этому, в данном видео, я предлагаю изучить различные способы защиты, чтобы максимально обезопасить свой компьютер от заражения вирусом шифровальщиком, да и любым другим вирусом.


Антивирусная защита.


И как всегда на первом месте среди средств защиты от вирусов стоит антивирусная защита, я пользуюсь антивирусом Eset Smart Security версии 9. Помимо того, что следует держать антивирусные базы в актуальном состоянии, нужно следить и за тем, чтобы сама антивирусная программа была последней версии. Так как разработчики, помимо обновления антивирусных баз, добавляют различные современные средства для борьбы с вирусами в свои продукты.


Одной из подобных технологий является ESET Live Grid благодаря которой, вирус может быть заблокирован раньше, чем его описание появится в антивирусной базе. Это стало возможно благодаря отправке информации о подозрительной программе на сервис компании Eset, где выполняется тщательный анализ. И если её поведение несет вредоносный характер, то запущенный процесс будет заблокирован.


По этому стоит проверить, включена ли данная функция (Eset Smart Security 9 \ Дополнительные настройки \ Служебные программы \ ESET Live Grid \ Включить систему репутации ESET Live Grid)


Чтобы проверить корректность работы технологии ESET Live Grid, достаточно зайти на сайт http://www.amtso.org/ . Этот сайт предназначен для тестирования работы антивирусных продуктов. Переходим на по ссылке SECURITY FEATURES CHECK (проверка функций защиты) \ Feature Settings Check for Desktop Solutions (проверка функций защиты для настольных устройств) или Feature Settings Check for Android based Solutions (проверка функций защиты для устройств на базе Андроид) \ Test if your cloud protection is enabled (Проверка, включена ли у вас облачная защита) \ здесь нам предлагается скачать тестовый файл и если антивирус среагировал на него, то защита включена и работает, если нет, то нужно разбираться почему она не работает.


Обновление операционной системы и программных продуктов


Злоумышленники часто используют уже известные уязвимости в программном обеспечении, в надежде на то, что пользователь еще не успел установить обновление. По этому, при выходе обновлений, следует как можно быстрее их установить. И в первую очередь это касается операционной системы Windows, по этому следует проверить настройку автоматического обновления операционной системы (Пуск \ Панель управления \ Центр обновления Windows \ Настройка параметров \ Выбираем способ загрузки и установки обновлений).


Отключение службы шифрования


Если вы не используете функцию шифрования, встроенную в операционную систему Windows, то желательно её отключить, так как некоторые модификации вирусов шифровальщиков могут её использовать в своих целях. Для отключения данной службы выполним следующие действия (Пуск \ Панель управления \ Администрирование \ Службы \ Шифрованная файловая система (EFS)) и перезагрузимся.


Стоит учесть, что если вы указывали для определенных файлов или папок атрибут шифрования (ПКМ \ Свойства \ Атрибуты \ Дополнительно \ Шифровать содержимое для защиты данных), то следует его убрать, так как с выключенной службой шифрования, вы не сможете получить к ним доступ. Если файл выделен зеленым цветом, значит, данный файл зашифрован.


Ограниченное использование программ


Можно заблокировать запуск любых программ, которые не соответствую определенным требованиям. Для этого воспользуемся настройкой локальной групповой политики (Выполнить \ gpedit \ Конфигурация компьютера \ Конфигурация Windows \ Параметры безопасности \ Политики ограниченного использования программ \ ПКМ \ Создать политику ограниченного использования программ). По умолчанию, создаются политики разрешающие запуск программ только из папок Windows и Program Files.


Создадим правило, запрещающее запуск программ из каких-либо мест, за исключением разрешенных (Дополнительные правила \ ПКМ \ Создать правило для пути \ Путь: *, т.е. любой путь \ Уровень безопасности: Запрещено).


В свойстве политики Назначенные типы файлов, указаны расширения которые будут блокироваться, при попытке из запуска. Советую сюда добавить расширение JS – java script и удалить lnk, чтобы можно было запускать программы через ярлыки.


На эффективную настройку может понадобиться определенное время и силы, но это того стоит.


Использование учетной записи обычного пользователя


Даже если вы продвинутый пользователь и не запускаете подозрительные программы, все равно рекомендуется работать под обычным пользователем. Так как в случае запуска вируса в фоновом режиме или по какой-либо еще причине, он сможет нанести системе минимальный урон, из-за ограничения в правах. (Включить учетную запись администратора \ Задать пароль \ Лишить текущего пользователя административных прав \ Добавить в группу пользователи)


А если вам понадобится выполнить действие с административными полномочиями, в Windows есть такой великолепный инструмент как  «Контроль учетных записей» благодаря которому, система сама запросит административные данные, для выполнения операции. Но, чтобы все корректно работало, нужно проверить настройку контроля учетных записей (Пуск \ Панель управления \ Учетные записи пользователей \ Изменение параметров контроля учетных записей \ По умолчанию – уведомлять только при попытках внести изменения в компьютер)


Контрольные точки восстановления системы


И всё-таки, в случае попадания вируса, у вас должны быть контрольные точки системы, для восстановления информации. Настроить автоматическое создание контрольных точек можно через (Мой компьютер \ ПКМ \ Свойства \ Защита системы \ Параметры защиты). По умолчанию, при установке операционной системы, защита включена только для системного диска, но, вирус шифровальщик будет шифровать содержимое на всех дисках. По этому, чтобы можно было восстановить файлы стандартными средствами или через программу Shadow Explorer, следует включить защиту для всех дисков. Контрольные точки будут занимать определенное место на дисках, но это ничто, по сравнению с тем, как они могут помочь.


Резервное копирование


А так же настоятельно рекомендую делать периодически резервные копии самой важной информации. И это не только защита от вирусов, а так же защита от выхода из строя оборудования. По этому, рекомендую делать копии и хранить их на разных дисках, внешних устройствах или в облачных хранилищах.


Надеюсь данная информация окажется для вас полезной и позволит защититься от злоумышленников.





http://www.sys-team-admin.ru/bezopasnost/zashhita-...nci-enigma-vault-xtbl-cbf.html
Рубрики:  РАБОТА С КОМПЬЮТЕРОМ И ИНТЕРНЕТОМ/АНТИВИРУСЫ, ВИРУСЫ
Метки:  

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку