Защита от Троянов и других вирусов
- Проверьте, задействована ли в настройках
ваших MS Word 97 и MS Excel 97 защита от макровирусов. Для этого надо
войти в меню "Сервис",
выбрать пункт "Параметры" и в открывшемся окне во вкладке "Общие" посмотреть,
отмечена ли галочкой опция "защита от вирусов в макросах" (если
нет, то установите её). При включённой защите при открытии документа,
содержащего макросы, будет появляться предупреждающее сообщение и можно
будет отказаться
от выполнения макрокоманд. Подавляющее большинство документов макросов
не содержит, поэтому соглашайтесь выполнять макрокоманды только в том
случае, если уверены, что они там и должны быть. Если сомневаетесь,
то проверяйте
документы с помощью антивирусных программ.
- Как известно, вирус может содержаться только
в файлах, которым передаётся управление: программы, динамические библиотеки,
драйверы, командные
файлы, скрипты, документы и шаблоны с макросами, то есть файлы с расширениями
COM, EXE, DLL, DRV, VXD, SYS, BAT, DOC, DOT, XLS и др. Таким образом,
например,
обычный текстовый файл (с расширением TXT) можно запускать без опасений
получить заразу — TXT-файл будет просто открыт в Блокноте. Однако,
благодаря тому, что в Windows 9x имя файла может содержать несколько
точек (расширением
считаются символы после последней точки) и по умолчанию задано "Не
показывать расширения для зарегистрированных типов файлов", некоторые
вирусописатели рассылают свои творения в письмах с вложенным файлом,
имеющим имя, содержащее перед расширением символы .TXT или что-нибудь
другое безобидное.
Яркий пример — вирус Love Letter, который представляет собой скрипт
VBS (Visual Basic Script) и содержится в файле с именем LOVE-LETTER-FOR-YOU.TXT.vbs
Чтобы всегда видеть истинное расширение
файла и не активизировать вирус, посчитав его обычным текстовым файлом,
запустите Проводник, в меню "Вид" выберите
пункт "Свойства папки", перейдите на вкладку "Вид" и
снимите галку "Не показывать расширения для зарегистрированных типов
файлов".
- Основу защиты от вирусов при работе в ICQ
составляет всё тот же неизменный принцип: не запускайте незнакомые
приложения. Однако с недавних пор
изобретательные вредители придумали более изощрённый способ, помогающий
заставить пользователя
нарушить это правило. Такая "диверсия" основана на особенности
отображения имён файлов в окне ICQ. Соответствующее текстовое поле вмещает
в себя только определённое количество символов (около 64), и если имя файла
длиннее, то в этом случае отображаться будут только первые 64. Таким образом,
исполняемый файл может называться photo.jpg<необходимое количество знаков
табуляции>.exe и являться совершенно нормальным приложением с несколько
длинноватым именем. При получении подобного файла в строке имени вы увидите
только photo.jpg, и, предположив, что файл является обычной фотографией,
в которой вирусов быть не может по определению, смело нажмёте на кнопку "Open".
Программа запустится, и заключённый в ней вирус начнёт работать. Единственный
совет, который можно дать в этом случае: будьте осторожны, и сначала
лучше сохраните полученный файл в отдельной папке, а затем внимательно
изучите
его в окне Мой компьютер или Проводник, чтобы убедиться, что он действительно
представляет собой именно то, о чём утверждал вам его отправитель.
- Вышесказанное относится и к почтовым программам.
- Заставку (ScreenSaver), хоть и не полнофункциональную,
но работающую, можно сделать на любом языке программирования, просто
переименовав расширение
имени откомпилированного exe-файла в scr. Об этом знают многие "одарённые" личности,
поэтому никогда не открывайте "заставки", пришедшие к вам
по почте. Особенно, если они занимают меньше 50 килобайт. Так как некоторые
вирусы отсылают себя по всем почтовым ящикам, содержащимся в адресной
книге, даже если вы отлично знаете отправителя, лучше напишите ему
письмо,
прежде
чем запускать файл.
1 2 3 4
|