Содержание:
Большинство советов по защите от вирусов сводится к «установите антивирус и не открывайте подозрительные письма». Это правильно, но недостаточно. Современные угрозы обходят антивирусы, эксплуатируют ошибки пользователей и устаревший софт. В этой статье — конкретные меры защиты, которые реально работают, без воды и маркетинга.
Почему антивирус — это только часть защиты
Антивирус работает по базам сигнатур — он знает угрозы, которые уже встречались исследователям. Новые вредоносные программы (0-day угрозы) обнаруживаются через часы и дни после начала распространения. В этот промежуток антивирус бессилен.
Кроме того, значительная часть заражений происходит не через файлы, а через:
- Фишинговые сайты, имитирующие банки, госсервисы, интернет-магазины
- Вредоносные расширения браузера (устанавливаются вместе с бесплатным ПО)
- Скрипты на взломанных сайтах, которые эксплуатируют уязвимости браузера
- Социальную инженерию — когда пользователя убеждают установить «обновление» или «кодек»
Защита — это несколько слоёв, не один антивирус.
Слой 1. Операционная система и обновления
Большинство серьёзных эпидемий (WannaCry, NotPetya) распространялись через уязвимости Windows, для которых уже существовали патчи — просто пользователи не обновились.
Что делать:
- Включите автоматическое обновление Windows (Параметры → Обновление и безопасность → Windows Update → «Дополнительные параметры» → «Получать обновления для других продуктов Microsoft»)
- Не откладывайте обновления надолго — особенно те, что помечены как «Обновление системы безопасности»
- Если используете Windows 7 — это проблема: Microsoft прекратила поддержку в 2020 году, новые уязвимости не закрываются. Переход на Windows 10/11 — не рекомендация, а необходимость для безопасности.
Слой 2. Антивирус
Хорошая новость: встроенный Защитник Windows (Microsoft Defender) с 2020 года входит в топ антивирусов по независимым тестам AV-Test и AV-Comparatives. Устанавливать сторонний антивирус только ради «галочки» смысла нет — Defender справляется.
Когда сторонний антивирус оправдан:
- Корпоративная среда с централизованным управлением — Kaspersky Endpoint Security, ESET Endpoint Security
- Нужна дополнительная защита веб-сёрфинга и фишинга — Kaspersky Internet Security, ESET Internet Security
- Используете компьютер для интернет-банкинга часто — антивирусы с защитой «Безопасных платежей» (Kaspersky, Avast Premium)
Что точно не нужно:
- Два антивируса одновременно — они конфликтуют и замедляют систему
- «Оптимизаторы» типа Advanced SystemCare, CCleaner Business — это не защита, часть из них сами являются нежелательным ПО
- Антивирусы с LifeTime-лицензией за 100 рублей — это либо старая версия, либо взломанная, либо сам вредоносный файл
Слой 3. Дополнительная проверка: Malwarebytes
Malwarebytes Free — не замена антивирусу, а дополнение. Специализируется на рекламном и шпионском ПО (adware, spyware), которое регулярные антивирусы пропускают. Бесплатная версия работает по запросу (не в реальном времени).
Алгоритм использования: раз в месяц запустите сканирование Malwarebytes даже если антивирус «всё в порядке». Особенно актуально после установки бесплатного ПО из неофициальных источников.
Слой 4. Браузер и его настройки
Большинство заражений сегодня идёт через браузер. Несколько мер:
Блокировщик рекламы
uBlock Origin — бесплатное расширение для Chrome, Firefox, Edge. Блокирует не только рекламу, но и вредоносные скрипты и трекеры. В 2023–2024 годах несколько случаев заражения через рекламу на легальных сайтах (malvertising) было предотвращено именно блокировщиком.
Установите только из официального магазина расширений — уже есть поддельные копии с похожими иконками.
Проверка расширений
Откройте список расширений браузера и удалите всё, что не устанавливали сознательно. Бесплатные программы часто устанавливают браузерные расширения автоматически, если не снять соответствующую галочку при установке.
Настройки безопасности
- В Chrome: Настройки → Конфиденциальность и безопасность → «Безопасный просмотр» → «Улучшенная защита»
- Отключите автоматические загрузки: браузер должен спрашивать, куда сохранять файл
- Не разрешайте уведомления сайтам без явной необходимости — это канал распространения мошеннических оповещений
Слой 5. Пароли и аккаунты
Взлом аккаунта — не вирус, но последствия схожи. Хакеры получают доступ к почте, банкингу, госсервисам.
- Двухфакторная аутентификация (2FA) — включите для почты, банков, Госуслуг. Даже если пароль украден — без второго фактора войти не смогут.
- Уникальные пароли для разных сайтов. Один пароль на всё — если утечёт один сервис, взломают все аккаунты. Менеджер паролей (Bitwarden — бесплатный и надёжный) решает эту проблему.
- Не используйте один пароль для компьютера и онлайн-аккаунтов.
Слой 6. Поведение пользователя
Технические меры бессильны против социальной инженерии. Несколько правил:
- Не устанавливайте ПО из случайных источников. Скачивайте только с официальных сайтов разработчиков. «Бесплатная» версия платной программы с торрента часто содержит вредоносный код.
- При установке бесплатного ПО — выбирайте «Выборочную» установку и снимайте галочки с дополнительного ПО, панелей инструментов, изменения стартовой страницы.
- Не переходите по ссылкам из писем, даже если письмо выглядит как сообщение от банка, Госуслуг или курьерской службы. Откройте сайт вручную в браузере.
- Фальшивые обновления. Сайт сообщает «Ваш Flash Player устарел, обновите здесь» — это 100% вирус. Flash Player мёртв с 2020 года. Обновляйте ПО только через официальные каналы.
- «Ваш компьютер заражён, позвоните на номер…» — это мошенничество. Закройте браузер, не звоните.
Слой 7. Резервные копии
Последний и самый важный рубеж защиты. Шифровальщики (ransomware) блокируют файлы и требуют выкуп. Единственная стопроцентная защита от них — наличие резервной копии на отдельном носителе, не подключённом постоянно к компьютеру.
Минимум:
- Раз в месяц копируйте важные документы, фото, рабочие файлы на внешний диск
- После копирования — отключайте диск. Если диск подключён постоянно, шифровальщик зашифрует и его
- Облако (Яндекс.Диск, Google Drive) — дополнительный слой, но не замена физической копии: шифровальщики умеют синхронизировать зашифрованные файлы в облако
Что делать, если компьютер уже заражён
- Отключите компьютер от интернета — кабель из разъёма или выключите WiFi
- Не перезагружайте — некоторые вирусы прячутся при перезагрузке
- Запустите полное сканирование антивирусом + Malwarebytes
- Если вирус не удаляется из Windows — загрузитесь с загрузочного антивирусного диска (Kaspersky Rescue Disk, Dr.Web LiveDisk — бесплатны) и сканируйте оттуда
- Если ничего не помогло — переустановка Windows с форматированием
При глубоком заражении (руткит, майнер, шифровальщик) самостоятельное лечение занимает много времени и не всегда успешно. Быстрее и надёжнее — специалист. Компьютерная помощь на дому с выездом в Москве и Подмосковье позволит решить проблему без транспортировки компьютера.
Итого: чек-лист защиты
- ? Автообновление Windows включено
- ? Встроенный Defender активен (или платный антивирус)
- ? Malwarebytes установлен для периодических проверок
- ? uBlock Origin в браузере
- ? Расширения браузера проверены и лишние удалены
- ? 2FA на почте, банке, Госуслугах
- ? Менеджер паролей
- ? Резервная копия важных файлов раз в месяц на внешний диск
Выполнив этот список, вы защищены от 95% актуальных угроз. Оставшиеся 5% — целевые атаки, от которых не спасает никакое ПО без правильного поведения пользователя.
