<?xml version="1.0" encoding="cp1251"?>
<?xml-stylesheet type="text/css" href="http://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>openPGP в России/Черновики/Основы/ОсновыИБ/ВосстановлениеПослеЗаражений</title>
<link>http://www.pgpru.com/%D7%E5%F0%ED%EE%E2%E8%EA%E8/%CE%F1%ED%EE%E2%FB/%CE%F1%ED%EE%E2%FB%C8%C1/%C2%EE%F1%F1%F2%E0%ED%EE%E2%EB%E5%ED%E8%E5%CF%EE%F1%EB%E5%C7%E0%F0%E0%E6%E5%ED%E8%E9</link>
<description>История изменений документа Черновики/Основы/ОсновыИБ/ВосстановлениеПослеЗаражений</description>
<copyright>http://www.pgpru.com/%CF%F0%EE%E5%EA%F2/%CF%F0%E0%E2%E8%EB%E0</copyright>
<language>ru</language>
<image>
<title>openPGP в России</title>
<link>http://www.pgpru.com/</link>
<url>http://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Редакция от 23/10/2006 23:25</title>
<link>http://www.pgpru.com/%25d7%25e5%25f0%25ed%25ee%25e2%25e8%25ea%25e8/%25ce%25f1%25ed%25ee%25e2%25fb/%25ce%25f1%25ed%25ee%25e2%25fb%25c8%25c1/%25c2%25ee%25f1%25f1%25f2%25e0%25ed%25ee%25e2%25eb%25e5%25ed%25e8%25e5%25cf%25ee%25f1%25eb%25e5%25c7%25e0%25f0%25e0%25e6%25e5%25ed%25e8%25e9/show?time=2006-10-23+23%3A25%3A58</link>
<guid isPermaLink="true">http://www.pgpru.com/%25d7%25e5%25f0%25ed%25ee%25e2%25e8%25ea%25e8/%25ce%25f1%25ed%25ee%25e2%25fb/%25ce%25f1%25ed%25ee%25e2%25fb%25c8%25c1/%25c2%25ee%25f1%25f1%25f2%25e0%25ed%25ee%25e2%25eb%25e5%25ed%25e8%25e5%25cf%25ee%25f1%25eb%25e5%25c7%25e0%25f0%25e0%25e6%25e5%25ed%25e8%25e9</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/chernowiki/osnovy/osnovyib/vosstanovlenieposlezarazhenijj">Черновики / Основы / Основы И Б / Восстановление После Заражений</a> от <a href="http://www.pgpru.com/chernowiki/osnovy/osnovyib/vosstanovlenieposlezarazhenijj?time=2006-10-23+23%3A25%3A58">23/10/2006 23:25</a> и <a href="http://www.pgpru.com/chernowiki/osnovy/osnovyib/vosstanovlenieposlezarazhenijj">08/07/2007 19:26</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Unfortunately, many users are victims of viruses, worms, or Trojan horses. If your computer gets infected with malicious code, there are steps you can take to recover.<a name="h11300-1"></a><h3>How do you know your computer is infected?</h3>
Unfortunately, there is no particular way to identify that your computer has been infected with malicious code. Some infections may completely destroy files and shut down your computer, while others may only subtly affect your computer's normal operations. Be aware of any unusual or unexpected behaviors. If you are running anti-virus software, it may alert you that it has found malicious code on your computer. The anti-virus software may be able to clean the malicious code automatically, but if it can't, you will need to take additional steps.<a name="h11300-2"></a><h3>What can you do if you are infected?</h3>
<ol type="1"><li> <strong>Minimize the damage</strong> &ndash; If you are at work and have access to an IT department, contact them immediately. The sooner they can investigate and clean your computer, the less damage to your computer and other computers on the network. If you are on your home computer or a laptop, disconnect your computer from the internet. By removing the internet connection, you prevent an attacker or virus from being able to access your computer and perform tasks such as locating personal data, manipulating or deleting files, or using your computer to attack other computers.
</li><li> <strong>Remove the malicious code</strong> &ndash; If you have anti-virus software installed on your computer, update the virus definitions (if possible), and perform a manual scan of your entire system. If you do not have anti-virus software, you can purchase it at a local computer store (see <span class="missingpage">Understanding Anti-Virus Software</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C0%ED%F2%E8%E2%E8%F0%F3%F1%ED%EE%E3%EE%CF%CE/edit?add=1" title="создать эту страницу">[создать]</a> for more information). If the software can't locate and remove the infection, you may need to reinstall your operating system, usually with a system restore disk that is often supplied with a new computer. Note that reinstalling or restoring the operating system typically erases all of your files and any additional software that you have installed on your computer.</li></ol><a name="h11300-3"></a><h3>How can you reduce the risk of another infection?</h3>
Dealing with the presence of malicious code on your computer can be a frustrating experience that can cost you time, money, and data. The following recommendations will build your defense against future infections:<br />
<ul><li> <strong>use and maintain anti-virus software</strong> &ndash; Anti-virus software recognizes and protects your computer against most known viruses. However, attackers are continually writing new viruses, so it is important to keep your anti-virus software current (see <span class="missingpage">Understanding Anti-Virus Software</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C0%ED%F2%E8%E2%E8%F0%F3%F1%ED%EE%E3%EE%CF%CE/edit?add=1" title="создать эту страницу">[создать]</a> for more information).
</li><li> <strong>change your passwords</strong> &ndash; Your original passwords may have been compromised during the infection, so you should change them. This includes passwords for web sites that may have been cached in your browser. Make the passwords difficult for attackers to guess (see <span class="missingpage">Choosing and Protecting Passwords</span><a href="http://www.pgpru.com/%C2%FB%E1%EE%F0%CF%E0%F0%EE%EB%E5%E9/edit?add=1" title="создать эту страницу">[создать]</a> for more information).
</li><li> <strong>keep software up to date</strong> &ndash; Install software patches so that attackers can't take advantage of known problems or vulnerabilities (see <span class="missingpage">Understanding Patches</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%CF%E0%F2%F7%E5%E9/edit?add=1" title="создать эту страницу">[создать]</a> for more information). Many operating systems offer automatic updates. If this option is available, you should enable it.
</li><li> <strong>install or enable a firewall</strong> &ndash; Firewalls may be able to prevent some types of infection by blocking malicious traffic before it can enter your computer (see <span class="missingpage">Understanding Firewalls</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C1%F0%E0%ED%E4%EC%E0%F3%FD%F0%EE%E2/edit?add=1" title="создать эту страницу">[создать]</a> for more information). Some operating systems actually include a firewall, but you need to make sure it is enabled.
</li><li> <strong>use anti-spyware tools</strong> &ndash; Spyware is a common source of viruses, but you can minimize the number of infections by using a legitimate program that identifies and removes spyware (see <span class="missingpage">Recognizing and Avoiding Spyware</span><a href="http://www.pgpru.com/%CE%E1%ED%E0%F0%F3%E6%E5%ED%E8%E5Spyware/edit?add=1" title="создать эту страницу">[создать]</a> for more information).
</li><li> <strong>follow good security practices</strong> &ndash; Take appropriate precautions when using email and web browsers so that you reduce the risk that your actions will trigger an infection (see other <span class="missingpage">US-CERT security tips</span><a href="http://www.pgpru.com/%D7%E5%F0%ED%EE%E2%E8%EA%E8/%CE%F1%ED%EE%E2%FB/%CE%F1%ED%EE%E2%FB%C8%C1/%C2%EE%F1%F1%F2%E0%ED%EE%E2%EB%E5%ED%E8%E5%CF%EE%F1%EB%E5%C7%E0%F0%E0%E6%E5%ED%E8%E9/edit?add=1" title="создать эту страницу">[создать]</a> for more information).</li></ul>
As a precaution, maintain backups of your files on CDs or DVDs so that you have saved copies if you do get infected again.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">К несчастью, многие пользователи становятся жертвами компьютерных вирусов, червей и троянских коней. Если ваш компьютер оказывается заражен вредоносным кодом, существует ряд мер, с помощью которых можно восстановиться от заражения.<a name="h11300-1"></a><h3>Как узнать, что компьютер заражен?</h3>
К сожалению, не существует какого-то определенного и единственного способа, чтобы выявить заражение вашего компьютера вредоносным кодом. Некоторые заражения могут полностью уничтожить все файлы и сделать компьютер неработоспособным, тогда как другие лишь едва заметно затрагивают обычный порядок функционирования. Будьте внимательны к любому необычному или неожиданному поведению. Если у вас запущена антивирусная программа, она может предупредить об обнаружении вредоносного кода в ПК. Антивирус может самостоятельно удалить заражение, но если это ему не удастся, вам придется прибегнуть к ряду дополнительных мер.<a name="h11300-2"></a><h3>Что делать, если ваш ПК заражен?</h3>
<ol type="1"><li> <strong>Минимизируйте ущерб</strong> &mdash; Если вы на работе и можете связаться с ИТ-отделом, сделайте это немедленно. Чем скорее они смогут обследовать и очистить ваш компьютер, тем меньше будет ущерб для него и для других компьютеров в сети. Если вы работаете с домашним компьютером или ноутбуком, отключите его от сети. Разорвав интернет-соединение, вы не допустите, чтобы злоумышленник или вирус установили удаленную связь и произвели определенные действия по краже ваших персональных данных, модификации или удалению файлов либо использованию вашего компьютера для нападения на другие.
</li><li> <strong>Удалите вредоносный код</strong> &mdash; Если у вас установлена антивирусная программа, обновите ее антивирусную базу данных (если это возможно) и произведите ручное сканирование всей вашей системы. Если у вас нет антивирусной программы, вы можете купить ее в ближайшем компьютерном магазине или установить одну из свободно распространяемых программ (см. <span class="missingpage">&quot;Основы антивирусного ПО&quot;</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C0%ED%F2%E8%E2%E8%F0%F3%F1%ED%EE%E3%EE%CF%CE/edit?add=1" title="создать эту страницу">[создать]</a>). Если антивирус не может обнаружить и удалить заражение, вам может потребоваться переустановка операционной системы; обычно она производится с помощью диска восстановления, поставлявшегося вместе с вашим компьютером. Обратите внимание, что переустановка или восстановление операционной системы как правило стирает с диска все файлы и дополнительные программы, которые вы успели установить.</li></ol><a name="h11300-3"></a><h3>Как можно снизить риск нового заражения?</h3>
Решение проблем, связанных с попаданием в ваш компьютер вредоносного кода, обычно оказывается печальным опытом, стоящим времени, денег и потерянных данных. Следующие рекомендации помогут вам установить оборону против последующих заражений:<br />
<ul><li> <strong>Установите антивирусную программу</strong> &mdash; Антивирусный пакет выявляет и защищает ваш ПК от большинства <u>известных</u> вирусов. Однако, злоумышленники постоянно создают новые вирусы, поэтому важно поддерживать базу данных антивирусной программы в актуальном состоянии (подробнее см. <span class="missingpage">&quot;Основы антивирусного ПО&quot;</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C0%ED%F2%E8%E2%E8%F0%F3%F1%ED%EE%E3%EE%CF%CE/edit?add=1" title="создать эту страницу">[создать]</a>).
</li><li> <strong>Смените ваши пароли</strong> &mdash; Пароли, действовавшие на момент заражения, могли быть скомпрометированы вредоносной программой, поэтому вам следует их заменить. Сюда же относятся и пароли к веб-сайтам, которыми вы пользовались на тот момент и которые могли быть сохранены в кэше веб-браузера. Сделайте пароли такими, чтобы злоумышленникам было труднее их угадать (см. <span class="missingpage">&quot;Выбор и защита паролей&quot;</span><a href="http://www.pgpru.com/%C2%FB%E1%EE%F0%CF%E0%F0%EE%EB%E5%E9/edit?add=1" title="создать эту страницу">[создать]</a>).
</li><li> <strong>Обновляйте установленные программы</strong> &mdash; Устанавливайте программные "заплатки" (<em>патчи</em>) и обновляйте версии установленных программ, чтобы злоумышленники не могли воспользоваться известными уязвимостями в вашем ПО (для дополнительной информации см. <span class="missingpage">&quot;Основы патчей&quot;</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%CF%E0%F2%F7%E5%E9/edit?add=1" title="создать эту страницу">[создать]</a>). Многие операционные системы имеют функцию автоматического обновления. Если вам доступна такая возможность, ее следует включить.
</li><li> <strong>Установите или активируйте брандмауэр</strong> &mdash; Межсетевой экран (брандмауэр) способен предотвратить определенные типы заражений, блокируя опасный сетевой трафик до того, как он попадет в ваш компьютер (см. <span class="missingpage">&quot;Основы брандмауэров&quot;</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C1%F0%E0%ED%E4%EC%E0%F3%FD%F0%EE%E2/edit?add=1" title="создать эту страницу">[создать]</a>). Некоторые операционные системы имеют брандмауэр в качестве своего компонента, но вы должны убедиться, что он действительно включен.
</li><li> <strong>Используйте средства обнаружения шпионских программ</strong> &mdash; Шпионские программы, или <em>spyware</em>, &mdash; это частый источник вирусных заражений, но вы можете снизить вероятность заражения, используя легитимную программу, предназначенную для выявления и удаления шпионского ПО (подробнее см. <span class="missingpage">&quot;Обнаружение Spyware&quot;</span><a href="http://www.pgpru.com/%CE%E1%ED%E0%F0%F3%E6%E5%ED%E8%E5Spyware/edit?add=1" title="создать эту страницу">[создать]</a>).
</li><li> <strong>Соблюдайте правила компьютерной безопасности</strong> &mdash; Используя веб-браузер и электронную почту, следуйте соответствующим мерам предосторожности, направленным на то, чтобы ваши действия не привели к заражению (см. <span class="missingpage">остальные рекомендации по безопасности</span><a href="http://www.pgpru.com/%D7%E5%F0%ED%EE%E2%E8%EA%E8/%CE%F1%ED%EE%E2%FB/%CE%F1%ED%EE%E2%FB%C8%C1/%C2%EE%F1%F1%F2%E0%ED%EE%E2%EB%E5%ED%E8%E5%CF%EE%F1%EB%E5%C7%E0%F0%E0%E6%E5%ED%E8%E9/edit?add=1" title="создать эту страницу">[создать]</a> для получения расширенных сведений).</li></ul>
В качестве дополнительной меры храните резервные копии ваших файлов на CD или DVD, чтобы в случае заражения вы могли их восстановить.<br />
<!--notypo--><fieldset><legend>Страницы, ссылающиеся на данную:</legend>
<a  href="http://www.pgpru.com/chernowiki/osnovy/osnovyib#chernowiki/osnovy/osnovyib/vosstanovlenieposlezarazhenijj" class="" title="Черновики / Основы / Основы И Б">Черновики/Основы/ОсновыИБ</a><br />
</fieldset>
<!--/notypo--></div></div>
]]></description>
<pubDate>Mon, 23 Oct 2006 23:25:58 +0400</pubDate>
</item>
</channel>
</rss>
