Как защитить свою ОС от вирусов-шифровальщиков?
Как я и обещал в прошлом посте, выпускаю гайд, как же защитить себя от вирусов.
Программа Shadow Defender – утилита для Microsoft Windows, хороша в освоении даже обычному школьнику. Программа способна защитить вас от "самого злобного вируса на свете", приложения и конфинденциальную информацию от изменений, а также сохранить их работоспособность.
Хоть папку Windows удали нахуй, с помощью "Shadow Defender" при перезагрузке всё вернется на свои места.
Достаточно указать жесткий диск, доступ к изменениям которому вы хотите ограничить и выбрать нужный вам вариант:
1 вариант. Либо, чтобы изменения вступили сразу же, и откат произошёл во время перезагрузки.
2 вариант. Либо, чтобы изменения вступили в силу после следующей загрузки компьютера.
Как мы видим, человек устанавливает Shadow Defender и активирует Shadow Mode.
После этого, он открывает архив с WannaCry, который заразил более 150 млн компьютеров.
После этого он перезагружает систему, и...
И не остаётся даже архива, через который был запущен вирус.
Второй вариант как обойтись без посторонних утилит.
Меняем букву жесткого диска (виндовс может и заблокирует, но данные не сотрёт и не зашифрует).
Откройте меню «Выполнить» при помощи одновременного нажатия клавиш Win+R.
В появившейся строке введите: diskmgmt.msc.
Подтвердите свои действия кнопкой «Ок».
Эта команда позволит вам вызвать стандартную утилиту для работы с дисками.
В открывшемся окне выберите «Изменить букву или путь к диску». Для этого правой кнопкой мыши нужно нажать на тот диск, который вы хотите поменять.
Перед вами появится диалоговое окно, в котором нужно щелкнуть по выбранному диску снова, а затем нажать кнопку «Изменить» под полем выбора.
Поставьте маркер в первой строке нового окна и из выпадающего списка выберите букву в диапазоне от A до Z, то есть задействован весь английский алфавит. Подтвердите свои действия.
Готово! Теперь у вас изменена буква диска, и почти никакие вирусы не страшны.
А также есть третий способ – проверяйте все, не доверяйте никому.
Проверить файлы можно на virustotal.com
Если размер файла больше, чем можно, то запускайте виртуальную машину (главное ‐ отключите локальную сеть от виртуальной машины к настоящей!)
Больше информации, софтов, гайдов в нашем телеграмм-канале @BerkleySoft