Комаровский: как уберечься от вирусов. Как защититься от вируса гриппа

Компьютерные вирусы доставляют множество неприятностей и проблем многим пользователям. И у всех них в подавляющем большинстве случаев установлен антивирус. Вывод один – антивирус не обеспечивает необходимый уровень защиты. Эту проблему нужно решать комплексной настройкой компьютера и изучением основ безопасности.

1. Что нужно знать о вирусах

Вирус это вредоносная программа, созданная злоумышленником. Целью первых вирусов было самоутверждение их создателей, а их действие заключалось в нанесении вреда компьютеру. Сегодня подавляющее большинство вирусов направленно на незаконное получение денежных средств тем или иным способом.

Для того чтобы эффективно защититься от вирусов, нужно знать как они действуют. Основными задачами вирусов является проникнуть на компьютер пользователя, обеспечить свой запуск, защитить себя от обнаружения и удаления, произвести деструктивные действия.

2. Виды вирусов

Вирусы заражают компьютер различными способами и в зависимости от этого делятся на разные виды.

Файловый вирус

Заражает другие программы и файлы путем дописывания в них своего программного кода. Таким образом, при запуске зараженной программы или файла выполняется вредоносный код. Если вирусом заражены системные файлы, то вредоносный код запускается автоматически при каждой загрузке компьютера.

Червь

Червь это саморазмножающийся вирус. Проникнув на компьютер пользователя, червь многократно дублирует себя, размещает множество своих копий в разных папках с разными именами, что затрудняет его удаление. Черви также могут копироваться через локальную сеть в общедоступные папки на других компьютерах, рассылать себя по электронной почте, через программы обмена сообщениями и с помощью сетевых атак.

Вирус-двойник

Некоторые вирусы удаляют или делают скрытыми файлы и папки пользователя и заменяют их вредоносными файлами с такими же значками и названиями. Пользователь пытается их открыть и запускает вредоносный код. Такие вирусы встречаются сейчас на флешках.

Троян

Троянами называют вирусы, которые не заражают другие файлы, а размещают свои собственные файлы на компьютере пользователя. Часто эти файлы находятся в папках операционной системы, маскируются под системные файлы, прописываются в автозагрузку и запускаются при каждой загрузке компьютера. Идентификация троянов происходит труднее, так как их действия похожи на другие программы, которые также добавляют свои файлы в систему и запускаются вместе с компьютером.

Ложная программа

Некоторые вирусы маскируются под полезные для пользователя программы, предназначенные для закачки файлов из интернета, просмотра видео на сайтах, улучшения работы компьютера и даже защиты от вирусов Пользователь сам устанавливает программу, пользуется ей и даже не подозревает о ее «недокументированных возможностях».

Также такие программы часто пытаются получить деньги от пользователя. Например, ложный антивирус или программа для устранения ошибок в системе, обнаруживает несколько десятков несуществующих вирусов или проблем на вашем компьютере, часть из них предлагает исправить бесплатно, а остальные после покупки полной версии или отправки SMS. Это классическое мошенничество.

3. Действия вирусов

Вне зависимости от способа заражения компьютера, вирусы могут производить различные действия и по этому признаку тоже делятся на разные виды.

Отображают навязчивую рекламу в интернет-браузерах, подменяют адрес домашней страницы, перенаправляют пользователей на различные сайты. Устанавливаются как дополнительная программа, плагин или панель браузера с другими бесплатными программами или под видом чего-то полезного из интернета.

Шпионы и кейлогеры

Предназначены для кражи конфиденциальной информации и паролей. Следят за действиями пользователя, ищут конфиденциальную информацию на компьютере, собирают данные введенные с клавиатуры, из буфера обмена, делают скриншоты экрана и отправляют их злоумышленнику. Целью таких программ являются самые различные данные. Номера банковских карт позволяют украсть средства со счета в банке. Со взломанных аккаунтов соцсетей и скайпа могут рассылаться сообщения вашим друзьям с предложением скачать какой-то файл или посетить сайт. Почта может использоваться для рассылки спама. Лицензионные ключи программ, аккаунт и имущество из онлайн игр можно продать.

Вымогатели-блокировщики

Блокируют работу операционной системы и выводят сообщение с требованием отправить SMS или оплатить определенную сумму на какой-то счет. После этого обещается разблокировать компьютер. Но в подавляющем большинстве случаев разблокировка не происходит. Для того чтобы удалить такой вирус и восстановить нормальную работу компьютера нужно иметь некоторый опыт.

Вымогатели-блокировщики могут сообщать о том, что вы якобы нарушили лицензионное соглашение Windows, представляться правоохранительными органами (МВД), показывать шокирующие картинки и текст непристойного содержания.

Вымогатели-шифровальщики

Незаметно шифруют на компьютере все пользовательские файлы – документы, фотографии, видео и т.д. Когда все файлы зашифрованы на экране появляется сообщение с требованием отправить SMS или оплатить определенную сумму на какой-то счет. После этого обещается выполнить расшифровку файлов. Но в подавляющем большинстве случаев расшифровка не происходит.

Восстановить зашифрованные файлы возможно только из резервной копии. Рекомендую хранить ценных файлов (документов, фото и т.п.) на внешнем диске.


Ботнеты

Распространяются на большое количество компьютеров и предоставляют к ним доступ злоумышленнику. Вирус не проявляет себя до тех пор, пока ему не поступит специальная команда. Зараженные компьютеры (зомби) используются для организации крупномасштабных атак на сервера предприятий, госструктур и рассылки спама.

Бэкдоры

Открывают доступ к компьютеру. С помощью них злоумышленник может загружать на компьютер пользователя различные вредоносные программы. По мере необходимости эти программы могут удаляться или заменяться другими.

4. Пути проникновения вирусов

Вирусы могут проникать на компьютер несколькими путями – с зараженной флешки, CD/DVD-диска, из интернета и локальной компьютерной сети. При этом могут использоваться различные уязвимости в операционной системе, программах, социальная инженерия и фишинг.

Флешки

Многие вирусы распространяются с помощью файлов на флешках и внешних дисках. Достаточно вставить флешку в зараженный компьютер и вирус сразу же окажется на ней. Затем при вставке флешки в здоровый компьютер вирус переносится на него. После этого вновь зараженный компьютер начинает заражать другие флешки.

CD / DVD -диски

Вирусы могут переноситься через CD/DVD-диски. Это могут быть как зараженные файлы пользователя, так и вирусы проникшие через программу записи дисков.

Интернет

В интернете множество зараженных файлов и программ, после их скачивания и открытия компьютер заражается вирусом. Кроме этого на современных сайтах для повышения интерактивности используются скрипты и другие технологии на основе программного кода. Злоумышленники создают скрипты, предназначенные для распространения вирусов. Достаточно зайти на сайт с таким скриптом и вирус уже у вас на компьютере, даже если вы ничего не скачивали и не устанавливали.

Локальная сеть

Если один из компьютеров, объединенных в локальную сеть с другими компьютерами, окажется зараженным, то вирусы с него могут передаваться на другие компьютеры через общедоступные папки или при помощи сетевых атак. Если у вашего провайдера кроме услуги интернета есть еще и локальная сеть, то интенсивность сетевых атак и вероятность заражения будет высокой.

Уязвимости в системе

На компьютеры пользователей постоянно производятся сетевые атаки, которые возможны как из локальной сети, так и из интернета. Они используют различные уязвимости в операционной системе, сетевых службах и драйверах. На компьютер пользователя посылаются специальные сетевые пакеты, которые приводят к сбоям в работе программных компонентов с целью перехватить над ними контроль. Затем в них создается лазейка, через которую вирус попадает на компьютер. Для заражения достаточно подключить компьютер к локальной сети или интернету, никаких действий пользователя не требуется.

Уязвимости в программах

Вирусы также могут проникать на компьютер через различные уязвимости в программах. Это могут быть как сетевые атаки на программы использующие интернет, так и различные зараженные файлы. Например, вредоносный код может быть внедрен в файл Word, Excel, PDF или в любой другой. При открытии зараженного файла происходит перехват контроля над программой и дальнейшее внедрение вируса в систему.

Социальная инженерия

Многие вирусы распространяются с помощью электронной почты и интернет-сайтов путем убеждения пользователя в том, что он получит что-то полезное, ценное или интересное, если откроет определенный файл или перейдет на какой-то сайт. Если пользователь этому поверит и осуществит предлагаемое действие, то его компьютер будет заражен вирусом.

Также пользователям отправляются электронные письма, сообщения в соцсетях, скайпе, SMS и даже поступают звонки с просьбой сообщить какие-то личные данные. При этом злоумышленник может представляться сотрудником банка, службы поддержки какого-то сайта и даже другом или родственником.

Фишинг

Фишинг это подмена адреса какого-то популярного сайта с целью заразить компьютер вирусом или получить конфиденциальную информацию.

Пользователям приходят сообщения якобы от имени администрации сайта или соцсети где он действительно зарегистрирован, с предложением перейти на сайт для решения какого-то вопроса и предлагается ссылка очень похожая на официальный адрес сайта. Если пользователь переходит по этой ссылке, то его компьютер заражается вирусом.

Также злоумышленники создают специальные сайты в точности повторяющие страницы авторизации официальных сайтов банков, почтовых сервисов, соцсетей, онлайн игр и т.п. Адрес сайта при этом тоже может быть очень похожим. Затем пользователям рассылается электронное письмо якобы от имени сайта, с каким-то уведомлением и ссылкой для перехода на сайт. Перейдя по ссылке пользователь попадает на поддельную страницу авторизации, где предлагается ввести логин и пароль. После ввода пароля он отправляется злоумышленнику и происходит взлом аккаунта, а пользователь переадресовывается на настоящий сайт и не замечает подмены.

После того как вирус проник на компьютер, он прописывается в автозагрузку, чтобы запускаться при каждом включении компьютера. Вот основные способы автозагрузки вирусов:

  • Планировщик задач
  • Реестр Windows
  • Службы Windows
  • Плагины и панели интернет-браузеров
  • Плагины проводника Windows
  • Зараженные системные файлы
  • Загрузочный сектор или раздел диска
  • Альтернативные потоки NTFS
  • Сетевой стек
  • Пул печати
  • Кроме этого существуют еще сотни так называемых точек автозапуска. Один и тот же вирус может использовать сразу несколько из них. Это значительно усложняет выявление и удаление вредоносных программ.

    6. Самозащита вирусов

    Практически любой вирус, проникнув на компьютер и прописавшись в автозагрузку, пытается защитить себя от обнаружения и удаления различными способами.

    Автоматический перезапуск

    Самый простой способ защиты вируса заключается в запуске нескольких независимых процессов, которые следят друг за другом. Если один из процессов завершается, то оставшийся его перезапускает. Это усложняет отключение вируса для его удаления.

    Защита от удаления

    Вирусные процессы в памяти компьютера следят за файлами вируса на диске и точками автозапуска. Если пользователь или антивирус удалят файл вируса или точку его автозапуска, то вирусные процессы в памяти зразу же их восстанавливают. Также самовосстановление вируса может происходить при каждой загрузке компьютера.

    Маскировка

    Более продвинутые современные вирусы используют различные способы маскировки.

    Часто для защиты вирусных файлов от обнаружения используется их шифрование, что не позволяет антивирусным программам выявить вредоносный код. При загрузке код вируса извлекается из зашифрованного файла и помещается в память компьютера.

    Полиморфные (мутирующие) вирусы меняют свой код при каждом заражении нового компьютера, а иногда и при каждой перезагрузке компьютера. Это не дает возможности антивирусу идентифицировать вредоносный код по уже известным сигнатурам.

    Руткиты – это специальные компоненты, входящие в комплекс защиты современных вирусов. Они проникают в ядро операционной системы и обладают высочайшими полномочиями. Руткиты предназначены для скрытия вируса от антивирусной программы. Например, они могут перехватывать обращения антивируса к диску и реестру, удалять из потока данных имена вирусных файлов, параметры реестра и передавать антивирусу уже подчищенные данные.

    Также сам вирус может работать в режиме ядра, куда имеют доступ только самые важные компоненты системы, такие как драйвера устройств. Оттуда они могут даже бороться с антивирусными программами.

    Нейтрализация антивирусов

    Некоторые высокотехнологичные вирусы могут успешно противостоять антивирусным программам, полностью или частично нейтрализовать их алгоритмы.

    Самый опасный вирус тот, который не дает себя обнаружить, не приводит к проблемам в операционной системе и долго живет на компьютере с целью кражи конфиденциальной информации и денежных средств пользователя.

    7. Основные способы защиты от вирусов

    Я решил разделить способы защиты от вирусов и угроз безопасности на основные – обязательные для каждого, и дополнительные – по желанию пользователя. В этом разделе мы рассмотрим основные способы защиты, а в следующем поговорим о дополнительных.

    Современные вирусы представляют собой высокотехнологичные программы с комплексом маскировки и самозащиты, которые сложно обнаружить и обезвредить. Поэтому для защиты от них также нужно использовать комплексные меры. Это антивирусная программа, перекрытие всех возможных способов проникновения вирусов и следование принципам безопасности при работе на компьютере. Все это не так сложно, достаточно один раз хорошо настроить компьютер и не нарушать определенные правила.

    7.1. Защита от файловых вирусов

    Для того чтобы защититься от вирусов заражающих файлы, достаточно установить любой антивирус.

    Платные антивирусы обеспечивают высокий уровень защиты и от других угроз безопасности. Приобретать их есть смысл, если вы имеете дело с ценной конфиденциальной информацией или осуществляете серьезные финансовые операции. Лучшим для русскоязычных стран является Kaspersky Internet Security. Если компьютер слабоват, то можно приобрести более быстрый и легкий Dr.Web Security Space.

    Из бесплатных, для операционной системы Windows 7,8.1,10 я рекомендую Avast. Для Windows XP – 360 Total Security или Avira. Обе программы быстрые, легкие и хорошо подходят для слабых компьютеров. 360 Total Security имеет различные дополнительные функции – очистка диска, слежение за обновлениями Windows, защита веб-камеры и подходит больше для тех, кто любит во всем разбираться. Avira содержит все необходимые элементы защиты и больше подходит для любителей минимализма, которые не хотят вникать в настройки.

    Никогда не отключайте антивирус и не открывайте подозрительные файлы как бы вам этого не хотелось. В подавляющем большинстве случаев вы не получите желаемого и только навредите себе.

    7.2. Защита от ложных и зараженных программ

    Используйте только популярные широко известные программы. Скачивайте программы только с сайтов разработчиков и популярных широко известных сайтов. Проверяйте все скачанные файлы на сайте VirusTotal.com.

    Откажитесь от установки сомнительных программ, особенно тех, которые по результатам проверки на VirusTotal.com являются нежелательными. Всегда выбирайте выборочную установку и снимайте галочки с дополнительно предлагаемых компонентов.

    7.3. Защита от вирусов на флешках

    Защититься от заражения компьютера через флешку проще всего. Для этого нужно отключить автозапуск флешек в реестре Windows. Я сделал специальный файл, который устанавливает нужные параметры в реестре автоматически и работает со всеми версиями Windows. Вам достаточно его запустить и согласиться на внесение изменений в реестр.

    Для того, чтобы изменения вступили в силу нужно перезагрузить компьютер. После этого автозапуск вирусов с флешек будет невозможен. Учтите, что окно автозапуска при вставке флешек появляться не будет. Зайти на флешку можно через проводник Windows (Мой компьютер).

    Скачать файл для отключения автозапуска флешек вы можете в разделе « ».

    7.4. Защита от вирусов на CD/DVD-дисках

    Автозапуск CD/DVD-дисков также можно было бы отключить в реестре. Но распространение вирусов на дисках уже редкость и антивирусы легко их блокируют. А отключение автозапуска дисков доставит много неудобств, так как вам вручную придется искать программу автозапуска на них. Поэтому я рекомендую с этим не заморачиваться.

    7.5. Защита от скриптов в браузере

    Для браузера Firefox есть очень хороший плагин NoScript. После его установки некоторые сайты могут потерять часть функциональности. Но достаточно простым кликом мышки добавить их в список разрешенных и их функциональность восстановится.

    Но не нужно добавлять все подряд, а только те сайты, которым вы абсолютно доверяете. Тогда безопасность в интернете будет на достаточно высоком уровне.

    Для браузера Chrome существует подобный плагин ScriptBlock. Принцип его действия такой же. На разрешенных сайтах скрипты не блокируются, а на остальных вы будете в безопасности.

    7.6. Защита паролей в браузере

    Все браузеры позволяют запоминать пароли для сайтов при первом их вводе.

    Это удобно, так как при последующих входах на этот сайт пароль вводить не требуется. Но это не безопасно, так как пароль из браузера может быть похищен.

    Для браузеров Firefox и Chrome есть прекрасный плагин LastPass, который также предлагает сохранить пароли при вводе их на сайтах, но хранит их в защищенном хранилище. При входе на сайты он подставляет логин и пароль в нужные поля, что очень удобно.

    Не вводите свои пароли на чужих компьютерах, так как они могут быть заражены шпионом или кейлогером.

    Плагин LastPass вы можете скачать в разделе « ».

    7.7. Защита от социальной инженерии

    Не кликайте на сомнительную рекламу в интернете, особенно на мигающие картинки с невероятными обещаниями. В лучшем случае вы попадете на сайт, где вас обманным путем попытаются убедить что-то купить, в худшем на сайт зараженный вирусом.

    Никогда не скачивайте файлы и не переходите по ссылкам из электронных сообщений, если они приходят от неизвестных вам адресатов. Каким бы заманчивым или безобидным не было это сообщение, в 99% случаев вас хотят обмануть!

    Также не открывайте вложения и не переходите по ссылкам из странных сообщений, пришедших от кого-то из ваших знакомых (типа посмотри мою фотку или скачай клевую программу). Скорее всего, это говорит о том, что аккаунт вашего знакомого взломали и используют для рассылки вредоносных сообщений. Свяжитесь с вашим знакомым, спросите отправлял ли он вам это сообщение и предупредите о возможной проблеме.

    Если сообщение по вашему мнению может иметь высокую важность (например, из вашего банка), то позвоните туда. Не сообщайте никому свои пароли для банковских операций, электронной почты и т.п. Официальные представители не имеют права об этом спрашивать.

    Будьте избирательны в соцсетях, не добавляйте в друзья всех подряд, кто к вам просится. Эти люди могут попытаться получить ваши личные данные, присылать вам сообщения на зараженные, мошеннические сайты или просто завалить рекламой. При появлении подозрительной активности, удаляйте этих людей из друзей.

    В последнее время злоумышленники также часто используют SMS и даже звонки с целью обмана. Не отправляйте ответные SMS и не звоните по указанным номерам, так как за это с вашего счета снимут деньги. Не переходите по ссылкам в SMS, с помощью них сейчас распространяются вирусы на смартфонах. Уточняйте всю информацию по официальным телефонам и на официальных сайтах, а не по контактным данным, которые вам прислали.

    В последнее время участились сообщения о том, что что-то случилось с вашим родственником или вы выиграли какой-то очень ценный приз (машину, дом, квартиру и т.п.) и у вас просят деньги, чтобы уладить какие-то моменты. Никогда не доверяйте подобным сообщениям и проверяйте информацию по надежным каналам. Главное это понимание того, что никто никогда и никому просто так ничего не дарит. Если вы ничего не покупали и не регистрировались для участия в акции, то это 99% обман.

    7.8. Защита от фишинга

    Чтобы защититься от подмены сайта путем фишинга никогда не переходите по ссылкам, которые присылаются в электронных сообщениях. Откройте новую страницу браузера и перейдите на нужный сайт из закладок или введите адрес вручную.

    Во всех современных браузерах есть встроенная защита от фишинга. Если сайт определяется как фишинговый, то доступ к нему блокируется.

    Аналогичные окна блокировки могут отображаться при обнаружении на сайте вредоносного программного обеспечения.

    Но браузеры умеют определять только подделки наиболее популярных сайтов или те сайты, которые попали в черный список.

    Наиболее эффективно с фишингом борются комплексные платные антивирусы, такие как Kaspersky Internet Security и Dr.Web Security Space. В большинстве популярных бесплатных антивирусах также есть защита от фишинга.

    7.9. Защита от уязвимостей в системе

    Для защиты от уязвимостей в операционной системе необходимо регулярно устанавливать важные обновления, так как это в основном обновления безопасности. Перейдите в «Панель управления\Система и безопасность\Центр обновления Windows\Настройка параметров» и проверьте настройки обновлений. Советую включить установку обновлений в автоматический режим.

    Не смотря на то, что официальная поддержка Windows XP прекращена, для некоторых старых компьютеров это единственная система, которая обеспечивает достаточное быстродействие и функциональность. Есть способ продлить получение обновлений безопасности для Windows XP до апреля 2019г. Для этого я сделал специальный файл, который вносит в реестр Windows небольшое изменение. Достаточно его запустить и согласиться с внесением изменений в реестр.

    После этого установка обновлений безопасности в Windows XP продлится до апреля 2019г.

    Скачать этот файл вы можете в разделе « ».

    7.10. Отключение лишних служб

    Другим общепризнанным способом защиты является отключение лишнего функционала. Если отключены потенциально уязвимые компоненты, то и атака на них невозможна. Прежде всего это касается служб Windows, которые работают на каждом компьютере и чаще всего становятся объектами для атак. Многие из них не нужны для нормальной работы компьютера, а их отключение имеет еще и приятный бонус в виде увеличения быстродействия системы.

    Жесткий диск A-Data Ultimate SU650 120GB

    Для того чтобы отключить лишние службы, нужно зайти в консоль управления компьютера. Для этого нужно кликнуть правой кнопкой мыши на значке «Мой компьютер» или «Windows» (в Windows 8,10) и выбрать «Управление…».

    Заходим в раздел Службы.

    Теперь нужно кликнуть правой кнопкой мыши на службе, которую необходимо отключить, и выбрать «Свойства».

    После этого установите «Тип запуска: Отключена» и нажмите «ОК».

    Теперь при включении компьютера служба запускаться не будет.

    Безболезненно можно отключить некоторые службы, которые не являются сетевыми. Также, если у вас нет локальной компьютерной сети, можно отключить и некоторые сетевые службы. Я подготовил описание наиболее важных служб и рекомендации по их настройке. Скачать их вы можете в разделе « ».

    7.11. Защита от уязвимостей в программах

    Для защиты от уязвимостей в программах желательно регулярно обновлять их до новых версий. Большинство программ имеют функцию проверки обновлений. Как только обновление для программы обнаруживается, пользователю предлагается его установить. Не пренебрегайте обновлением программ, особенно тех, которые работают с интернетом (браузер, скайп, торрент-клиент и т.п.).

    7.12. Защита от сетевых атак

    Лучший способ защититься от сетевых атак это отключение лишних служб, регулярное обновление операционной системы и программ с целью устранения уязвимостей, которые и используются при атаках.

    Но есть также программы специально для защиты от сетевых атак, которые называются файрволами. Принцип файрвола заключается в том, что он не пропускает интернет-пакеты на компьютер, которые содержат данные не запрашиваемые пользователем. Например, если вы ввели адрес сайта в браузере, то в ответ получите интернет-пакеты с содержанием сайта и файрвол их пропустит. Зараженные интернет-пакеты поступают на компьютер без запроса пользователя и файрвол их блокирует.

    В операционных системах Windows есть свой встроенный файрвол, который называется Брандмауэр. При грамотной настройке безопасности системы обычно его достаточно. Но есть и сторонние решения, которые являются более продвинутыми и надежными. Если на вашем компьютере есть ценная конфиденциальная информация или вы активно работаете с платежными системами, то дополнительная защита в виде хорошего файрвола не помешает.

    Файрвол входит в состав платных антивирусов, лучшими из которых являются Kaspersky Internet Security и Dr.Web Security Space. Если у вас такой антивирус, то ваш компьютер надежно защищен от сетевых атак и отдельный файрвол вам не нужен. Кроме того, такое решение будет лучшим в плане совместимости антивируса с файрволом.

    Из бесплатных самым популярным файрволом является Outpost Firewall Free, который можно установить из комплексного антивирусного пакета Outpost Security Suite FREE и использовать в дополнение к любому бесплатному антивирусу. Недостатком такого решение являются возможные конфликты между антивирусом и файрволом.

    Самый лучший способ защититься от атак из интернета или локальной сети провайдера – подключение компьютера через роутер. Роутер обладает функциональностью аппаратного файрвола. Он скрывает компьютер от хакеров и надежно блокирует все незапрашиваемые интернет-пакеты еще до того, как они попадут на компьютер. Кроме того, роутер в какой-то степени защищает материнскую плату от электрических пробоев со стороны провайдера, что бывает довольно часто.

    Но роутер не защищает от атак с зараженных компьютеров соединенных с помощью него в домашнюю или офисную локальную сеть, а только от тех, которые приходят из интернета. Поэтому программный файрвол все равно должен работать на каждом компьютере.

    7.13. Резервное копирование системы

    Даже качественная настройка компьютера и следование принципам безопасности не дает 100% гарантии, что какой-то хитрый вирус не проникнет в компьютер. Но есть средство, которое надежно защитит вас от последствий заражения. Это создание .

    Встроенное средство восстановления Windows является недостаточно эффективным. Во-первых, оно защищает только самые важные системные файлы, а вирус может быть и в другом месте. Во-вторых, вирусы часто проникают в хранилище резервных копий и восстанавливаются вместе с восстановлением системы, что сводит на нет всю систему резервного копирования.

    Для того, чтобы создать надежную копию системы, нужно качественно с нуля настроить компьютер и сделать полный образ диска «C» с помощью программы стороннего разработчика. Дополнительно это защитит вас и от любых сбоев в системе или программном обеспечении.

    Одной из лучших программ резервного копирования является Acronis True Image, она является платной. Но есть отличная бесплатная альтернатива – Paragon Rescue Kit Free.

    Для успешного резервного копирования системы с последующим быстрым восстановление нужно соблюдать несколько простых условий.

    Файлы пользователя не должны храниться на диске «C», иначе при восстановлении системы они будут утрачены. Учтите, что файлы на «Рабочем столе» и в папке «Мои документы» физически находятся на диске «C». Поэтому храните все свои файлы на другом разделе, например на диске «D».

    Не устанавливайте на диск «C» игры, так как они занимают очень большой объем, что будет затруднять резервное копирование и восстановление системы. Устанавливайте игры на другой раздел, например на диск «D».

    Жесткий диск A-Data Ultimate SU650 240GB

    Подробные инструкции по использованию программ резервного копирования есть на сайтах разработчиков из раздела « ».

    7.14. Резервное копирование файлов

    Резервная копия операционной системы предназначена для быстрого восстановления работоспособности компьютера и полной ликвидации вирусов. Но это не защитит ваши файлы в случае их удаления или зашифровки вирусом.

    Для защиты личных файлов необходимо регулярно выполнять их резервное копирование. Можно просто копировать файлы на флешку или внешний диск стандартными средствами, но это не так удобно и может занимать много времени. Лучше использовать для этого эффективные алгоритмы синхронизации.

    Например, в популярном файловом менеджере Total Commander есть функция синхронизации каталогов. Откройте в левой панели папку с вашими файлами на диске компьютера, а в правой панели папку на флешке.
    Transcend JetFlash 790 8Gb

    Зайдите в меню «Инструменты\Синхронизировать каталоги».

    Установите все параметры как на скриншоте выше и нажмите кнопку «Сравнить». После того как сравнение завершиться нажмите ставшую активной кнопку «Синхронизировать».

    Одной из лучших бесплатных программ, предназначенных именно для синхронизации файлов, является . Принцип действия у нее похожий, но работает она еще лучше.

    В левой панели задаются папки, которые вы хотите синхронизировать на диске вашего компьютера, а в правой папки на флешке или в другом месте, в которых будут храниться резервные копии. После этого сначала нажимается кнопка «Сравнить», а затем «Синхронизировать». Я, например, синхронизирую свои папки с диском на другом компьютере по локальной сети.

    Синхронизация занимает значительно меньше времени, чем копирование файлов, так как копируются только новые и измененные файлы. Кроме того из резервной копии удаляются файлы, которые вы удалили у себя на компьютере.

    Помните! Вопрос не в том потеряете ли вы ваши файлы если не будете делать резервные копии, а в том когда это произойдет…

    8. Дополнительные способы защиты от вирусов

    В этом разделе мы рассмотрим дополнительные менее популярные способы защиты, которые вы можете применять по своему желанию. Тем не менее, некоторые из них могут значительно усилить защиту вашего компьютера.

    8.1. Защита от шпионов и кейлогеров

    Существуют специальные программы для защиты от шпионов и кейлогеров. Самые популярные из них Ad-Aware Free Antivirus+, Malwarebytes Anti-Malware Free, Spyware Terminator. Но уже все современные антивирусы имеют защиту от шпионов и кейлогеров, а использование одновременно нескольких антивирусных программ может приводить к различным проблемам.

    8.2. Плагин для защиты от фишинга

    Если вы работаете с большим количеством социальных и платежных сервисов и хотите иметь дополнительную бесплатную защиту, то можно установить плагин для защиты от фишинга. Одним из наиболее популярных является McAfee SiteAdvisor, который поддерживает браузеры Firefox и Chrome. Он не требует никакой настройки, а просто блокирует фишинговые и некоторые другие вредоносные сайты.

    Подобные плагины добавляют в браузеры некоторые антивирусы, например Avast. Ссылка на плагин McAfee SiteAdvisor есть в разделе « ».

    8.3. Защита с помощью серверов DNS

    Существуют специальные безопасные DNS-серверы для защиты от вредоносных сайтов. Один из наиболее популярных в рунете бесплатных DNS-серверов принадлежит компании Яндекс (dns.yandex.ru).

    Достаточно прописать адрес безопасного DNS-сервера в настройках сетевой карты и все сайты, прежде чем они загрузятся в ваш браузер, пройдут проверку безопасности на сервере Яндекс. Предлагается несколько DNS-серверов: без защиты, с защитой от вредоносных сайтов и с дополнительной защитой от контента для взрослых (можно использовать на компьютере ребенка).

    В Windows XP зайдите в меню «Пуск/Панель управления/Сеть и подключения к Интернету/Сетевые подключения».

    В Windows 7 зайдите в меню «Пуск/Панель управления/Сеть и Интернет/Центр управления сетями и общим доступом/Изменение параметров адаптера».

    В Windows 8,10 кликните правой кнопкой мыши на кнопке «Пуск» и выберите «Сетевые подключения».

    Выберите «Протокол Интернета версии 4» и нажмите кнопку «Свойства».

    Введите адреса DNS-серверов Яндекса.

    После этого у вас в браузере будут загружаться только проверенные безопасные сайты.

    8.4. Работа из под ограниченной учетной записи

    Если вас серьезно беспокоит безопасность работы за компьютером, то хорошей идеей будет создать ограниченную учетную запись пользователя и работать из-под нее. Делается это легко через «Панель управления/Учетные записи пользователя…».

    После этого на учетную запись Администратора устанавливается пароль и она используется в основном для установки новых программ и настройки компьютера.

    Дело в том что вирус, попав на компьютер или только запустившись в браузере, получает полномочия того пользователя, который в данный момент работает за компьютером. Если пользователь работает с правами администратора, то и вирус запустится с правами администратора и сможет изменять любые системные файлы и параметры реестра. Если вы будете работать под ограниченной учетной записью, то в случае если вирус все-таки просочится через хорошо настроенную систему защиты, то он не сможет заразить системные файлы и прописаться в автозагрузку, а антивирусной программе будет легче его нейтрализовать.

    8.5. Очистка системы

    Содержите вашу операционную систему в чистоте и порядке, тогда и вирусам в ней будет не так комфортно Используйте одну из популярных программ для очистки системы от мусора. Они удаляют файлы из временных папок системы, программ и браузеров. В этих папках часто любят сидеть вирусы и вредоносные скрипты. Кроме того, вы сэкономите место на диске.

    Такую функциональность имеет, например, антивирус 360 Total Security. Я же могу порекомендовать отличную популярную программу . Она следит за чистотой системы и удаляет временные файлы при каждой загрузке компьютера, ссылка на нее также есть ниже.

    9. Ссылки

    Здесь вы можете скачать все файлы, которые упоминались в статье и очень помогут вам в защите компьютера от вирусов.

    Жесткий диск Transcend StoreJet 25H3 2 TB
    Жесткий диск Transcend StoreJet 25M3 1 TB
    Жесткий диск Transcend StoreJet 25M TS500GSJ25M 500 GB

    И хотя многие с этим не соглашаются, мы не будем это отрицать. Сила такой профилактики - в её специфичности: организм вырабатывает иммунитет против тех штаммов вирусов гриппа, которые использовали при создании вакцины. Это значит, что при встрече именно с ними организм будет во всеоружии.

    Но в специфичности и слабость вакцинации: против других штаммов гриппа и иной заразы, вызывающей острые респираторные вирусные инфекции (по-научному - ОРВИ, а по-народному - простуды), она неэффективна. К счастью, в организме есть «универсальный солдат», обученный воевать с любыми вирусами. Это интерферон.

    Если увеличить его концентрацию в организме, то он создаст хорошую защиту против гриппа и ОРВИ сразу. Такая профилактика называется неспецифической: то есть против всех вирусов сразу. В принципе, её можно проводить даже после вакцинации от гриппа.

    Для неспецифической защиты используют два типа препаратов - сами интерфероны и лекарства, стимулирующие их выработку. Такая защита может быть двух видов: экстренной и плановой. Первую проводят в очаге инфекции, когда есть контакт с больными гриппом или ОРВИ дома, в школе и т. д. Плановую проводят, когда в ближнем окружении больных нет, но вы можете встретить их в общественных местах.

    ПРЕПАРАТЫ ИНТЕРФЕРОНА

    1. Интерфероны альфа - продаются как «Интерферон человеческий лейкоцитарный».

    Порошок растворяют и закапывают в носовой ход по 5 капель (или распыляют по 0,25 мл) 2 раза в сутки с интервалом не менее 6 часов. Профилактика может быть длительной.

    2. Интерфероны альфа-2b - препараты Гриппферон и Альфарон. Рекомбинантные (генно-инженерные) интерфероны считаются более эффективными, чем интерферон альфа.

    В очаге инфекции - закапывают в нос 2 раза в день в течение 5-7 дней. В сезон простуд - закапывать утром через 1-2 дня. Применять можно долго.

    3. Интерферон гамма - препарат Ингарон.

    В очаге инфекции - 2-3 капли в носовой ход через день. Курс - 10 дней. Курсы можно повторять. Хорошо совмещать с интерфероном альфа-2b.

    Важно: После введения любых интерферонов сделайте массаж крыльев носа, чтобы равномерно распределить препарат в носовой полости.

    СТИМУЛЯТОРЫ ИНТЕРФЕРОНА

    1. Тилорон. Препараты Амиксин, Лавомакс и Тилорон.

    По 1 табл. (125 мг) в неделю, курс 6 таблеток. Защитный эффект сохраняется около месяца после окончания курса.

    2. Арбидол и Арпефлю

    (препараты содержат одинаковое активное вещество). Кроме стимуляции интерферона обладают и прямым противовирусным действием.

    В очаге инфекции - по 200 мг 1 раз в день, 10-14 дней. Профилактика в сезон простуд - 200 мг 2 раза в неделю в течение 3 недель.

    3. Кагоцел

    Профилактика - недельными циклами: 2 дня подряд принимают сразу по 2 таблетки, далее 5 дней перерыв. Потом всё повторяют. Длительность профилактики - от недели до нескольких месяцев.

    Важно: Есть ещё пара старых препаратов, которые использовали при гипертонии и заболеваниях сердца, но они тоже стимулируют выработку интерферона, - это дибазол и дипиридамол. Их активно не продвигают для профилактики гриппа и ОРВИ, но применять можно

    Дибазол (под этим названием продаются лекарства нескольких производителей). 1 таблетка (20 мг) в день в течение 3-4 недель. (На основе дибазола есть комплексный рецептурный препарат для детей Цитовир-3.)

    Дипиридамол и Курантил. Две таблетки (по 0,25 мг) принимать вместе 1 раз в нед. Курс - 4-5 недель.

    Важно: В очаге инфекции для экстренной защиты от гриппа (но не от ОРВИ) можно проводить профилактику специфическими противовирусными препаратами: Тамифлю*, Реленза*, Арбидол и Ремантадин.

    Правда, последнее лекарство почти не используют - считается, что вирусы гриппа стали к нему устойчивы.

    * Это рецептурные препараты, схемы профилактики должен назначать врач.

    Для профилактики гриппа и ОРВИ у детей рекомендуются следующие препараты (по данным временных методических рекомендаций Минздравсоцразвития): Арбидол - с 3 лет, Кагоцел - с 7 лет, Тамифлю - от 1 года*, Интерфероны альфа 2b (от 1 года) и гамма (от 0 лет), а также их сочетания.

    * По официальной инструкции, препарат для профилактики применяют только с 12 лет, а с 1 года его используют лишь для лечения.

    P.S. Для профилактики простудных заболеваний ещё используют препараты на основе лизатов бактерий (по сути, это останки микроорганизмов) - спрей ИРС-19, капсулы Бронхо-мунал и Бронхо-васком. Они не стимулируют выработку интерферона, но усиливают местный иммунитет в полости носа и в дыхательных путях.

    В 2017 году в России случился настоящий бум криптовалют. Возросший курс и его аналогов привлёк к теме внимание мошенников и хакеров, которые начали добывать виртуальные монетки нечестным способом: в интернете появились вирусы-майнеры, превращающие заражённые компьютеры в сеть майнинговых ферм. С миру по нитке - вот и получается гигантская майнинг-ферма с огромной производительностью, приносящая десятки тысяч долларов ежемесячно.

    Схема обмана проста и надёжна: хакеры запускают в интернет вирусы, которые распространяются через почтовые вложения или сайты-источники скачиваемого контента. Виртуальные «чёрные шахтёры» завладевают мощностями заражённого компьютера: хакерам сыплются виртуальные монеты, а жертве - счета за электричество.

    К счастью, вирусы-майнеры не портят файлы на компьютере и не крадут данные. Их задача - использовать вычислительную мощь системы для своих нужд. Но всё равно это плохо, особенно если заражена сеть целого предприятия.

    Как можно подхватить вирус-майнер

    1. Через запуск файла

    Подхватить вирус можно, открыв вложение в непонятном письме от незнакомого отправителя. Неважно, выглядит ли он как изображение, документ, таблица или архив. Если вам пришло письмо с заголовком вроде «Зарплаты сотрудников компании», не стоит считать, будто в ваши руки попала любопытная секретная информация. Именно завлекающие (кликбейтные) заголовки помогают вирусам проникать в компьютеры наивных пользователей.

    Пытаетесь скачать взломанную версию платной программы? С большой вероятностью хакеры прикрутили к ней вирус-майнер.

    2. Через посещение сайта

    Благодаря развитию веб-технологий стать жертвой майнера можно и без заражения. Например, инструмент CoinHive, представляющий собой скрипт Java, делает майнером любое устройство, на котором открыли сайт с интегрированным скриптом CoinHive. Причем может не только компьютер, но также смартфон и любые другие мобильные ARM-устройства с доступом в интернет.

    Чаще всего CoinHive устанавливают на сайты, где пользователь проводит много времени, например на пиратские онлайн-кинотеатры.

    3. Через уязвимости в системе

    К сожалению, даже осторожные пользователи могут подхватить вирус, который проникает через уязвимости в операционной системе. Всё происходит абсолютно незаметно.

    Например, известнейший бэкдор DoublePulsar, из-за которого миллионы компьютеров по всему миру были заражены вирусом WannaCry, дал жизнь целому семейству вирусов-майнеров, проникавших в Windows тем же путём.

    Разработчики операционных систем (в первую очередь речь о Microsoft и её Windows) планомерно выпускают заплатки при обнаружении подобных уязвимостей. Поэтому в группу риска попадают пользователи, которые принципиально не устанавливают обновления на свой компьютер или делают это с опозданием.

    4. Через расширение для браузера

    Полгода назад интернет потрясла история с расширением Archive Poster для браузера Chrome, созданного для удобной работы с сервисом Tumblr. Как заметили пользователи ставшего популярным (более 100 тысяч загрузок) расширения, в Archive Poster разработчики тайно встроили майнер и тем самым зарабатывали на своей аудитории.

    Причем Google не торопились убирать вредное расширение из своего онлайн-магазина. Так что перед установкой нового браузерного расширения как минимум почитайте отзывы - вдруг за бесплатное расширение придётся заплатить мощностью своего компьютера.

    Признаки работы вируса-майнера

    Высокая загрузка компьютера

    Современные компьютеры очень хорошо управляют электропитанием и не допускают использования всей вычислительной мощности понапрасну. Особенно это касается ноутбуков: во время просмотра сайтов, видео или в простое их вентиляторы работают чуть слышно.

    Помните, как шумит система охлаждения под серьёзной нагрузкой вроде игр? Если компьютер начал перманентно гудеть и греться, система страшно и подвисает, значит, её ресурсы кто-то поглощает. И скорее всего, это вирус-майнер.

    Загрузка в периоды неактивности

    Профилактика и лечение

    Далеко не все антивирусы успешно борются с майнерами. Дело в том, что сам по себе майнинг - это не процесс повреждения или шифрования файлов (как в случае с вирусами-вымогателями, например). Если конкретного майнера нет в базе антивируса, то вирус будет опознан как «прожорливое», но совершенно безопасное приложение.

    Если вы не хотите стать пассивным добытчиком чужих криптовалют, следуйте простым рекомендациям.

    1. Думайте, что скачиваете

    Как бы ни был велик соблазн скачать пиратское приложение, музыку, фильмы, только легальные ресурсы могут гарантировать безопасность. Вместе с сомнительным файлом на компьютер или смартфон наверняка попадёт какой-нибудь троян.

    Расширение загружаемого файла должно соответствовать типу контенту, который вы хотите скачать. Книга, музыка или фильм не могут иметь расширение.EXE или.DMG.

    Если после загрузки файла появились подозрения, лучше не рисковать, а проверить его антивирусом. Есть много бесплатных онлайн-сканеров, например:

    Для гарантии лучше попробовать сразу 2–3 ресурса.

    2. Не открывайте вложения из странных писем

    Если вам пришло письмо от неизвестного адресата с непонятным вложением, удаляйте это письмо, не раздумывая. Большую часть вложений в фишинговых письмах представляют собой файлы типов.RTF, .XLS и.ZIP, то есть текст, таблицы и архивы соответственно. Исполняемые файлы.EXE встречаются редко, так как их отправку блокируют многие почтовые сервисы и комплексные системы ИТ-защиты.

    Даже безобидный документ Word или видеоролик могут привести к заражению компьютера майнером.

    Конкретных названий вредоносных файлов не существует. Они постоянно меняются, но всегда сохраняют привлекательные названия вроде «мои_фото.zip», «тендеры_2018.xls», «зарплаты.doc» и тому подобные.

    3. Используйте надёжный антивирус

    Известные научились неплохо вылавливать майнеры. Причём, даже если в базу антивируса не успели добавить новую модификацию вируса-майнера, его работа может быть заблокирована благодаря эвристическому анализу. В описании ряда антивирусов прямым текстом сказано о защите от вирусов-майнеров. Однако не забывайте, что без ежедневного обновления баз антивирус становится бесполезным. Пользуетесь взломанной копией антивируса, который не может обновляться? Считайте, что компьютер остался без защиты.

    4. Обновляйте систему

    Регулярно обновляйте операционную систему, антивирус, браузер и офисные приложения. В первую очередь обновления выпускают, чтобы исправить в приложениях ошибки и закрыть дыры в безопасности.

    Для антивирусов это особенно актуально: помимо баз, обновляются фильтры фишинговых сайтов, файрволы и другие важные компоненты, защищающие компьютер.

    Не забывайте, что обновлять приложения можно только через их собственный интерфейс. Если какой-то сайт внезапно предлагает вам скачать обновление для антивируса, операционной системы или браузера, то там вас гарантированно ждёт вирус или троян. Также не стоит устанавливать обновления, полученные по почте.

    Доверившись такому предложению, вместо обновления для браузера вы наверняка получите зловредную программу

    5. Используйте расширения-блокировщики в браузерах

    Расширения браузера, такие как No Coin или minerBlock для Chrome и Firefox, MinerBlock для Chrome, будут блокировать уже известные вирусы-майнеры, работающие прямо в браузере. Пожалуй, это самый просто способ защиты от майнеров. Главное - не запрещать расширениям обновлять свои базы, чтобы они сохраняли свою актуальность.

    6. Есть сомнения? Запускайте «Диспетчер задач»

    Если вы заметили, что ваш компьютер начал тормозить, а вентиляторы ноутбука не умолкают, можно быстро проверить активные процессы. В Windows запустите «Диспетчер задач» сочетанием клавиш Ctrl + Shift + Esc, а на macOS через поиск найдите утилиту «Мониторинг системы».

    Отсортируйте процессы по загрузке ЦП и посмотрите, который из них «съедает» больше всего ресурсов. Если некий процесс загружает ЦП на 80–90%, то поищите его имя в поисковых системах - вдруг это известный майнер. Заодно проверьте систему антивирусом.

    Как вы знаете, сейчас идет массовая атака на компьютеры по всему миру. Если вы работаете на Windows - вы находитесь в потенциальной группе риска. Но не паникуйте и не пытайтесь перезагрузить компьютер! Лучше сохраните важные данные на внешний диск или в облако, пока все работает. И идите отдыхать. Если потом обнаружится, что ваш компьютер все-таки заражен, вы просто переустановите систему и восстановите данные из бэкапа.

    В этом посте я соберу советы от специалистов о том, как защититься от вируса Wana Decrypt0r. Пост будет обновляться.

    Рекомендации по лечению:

    Убедитесь, что включили решения безопасности.
    - Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
    - Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг системы».
    - Проверьте всю систему. Обнаружив вредоносную атаку как MEM: Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.

    Атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, после чего на зараженную систему устанавливался набор скриптов, используя который злоумышленники запускали программу-шифровальщик.

    «Все решения "Лаборатории Касперского" детектируют данный руткит как MEM:Trojan.Win64.EquationDrug.gen. Решения Лаборатории Касперского также детектируют программы-шифровальщики, которые использовались в этой атаке следующими вердиктами: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Fury.fr; PDM:Trojan.Win32.Generic (для детектирования данного зловреда компонент "Мониторинг Системы" должен быть включен)», - отметил представитель компании.

    По его словам, для снижения рисков заражения компаниям рекомендуется установить специальный патч от Microsoft, убедиться в том, что включены защитные решения на всех узлах сети, а также запустить сканирование критических областей в защитном решении.

    «После детектирования MEM:Trojan.Win64.EquationDrug.gen необходимо произвести перезагрузку системы; в дальнейшим для предупреждения подобных инцидентов использовать сервисы информирования об угрозах, чтобы своевременно получать данные о наиболее опасных таргетированных атаках и возможных заражениях», - подчеркнул представитель «Лаборатории Касперского».

    Сегодня наши специалисты добавили обнаружение и защиту от новой вредоносной программы, известной как Ransom:Win32.WannaCrypt. В марте мы также представили дополнительную защиту от вредоносного ПО подобного характера вместе с обновлением безопасности, которое предотвращает распространение вредоносного ПО по сети. Пользователи нашего бесплатного антивируса и обновленной версии Windows защищены. Мы работаем с пользователями, чтобы предоставить дополнительную помощь.
    Это вирус-шифровальщик. Такие вирусы достаточно популярны, и хакеры прибегают к ним не впервые. Используя криптографию шифрования, вирус зашифровывает файлы на зараженном компьютере. На каждом устройстве он использует уникальный секретный ключ, который сам генерирует. Другими словами, даже расшифровав его на одном компьютере, вы будете заново расшифровывать его на другом.

    Как с этим бороться?

    1. Делайте резервные копии. Если у вас есть резервная копия, это вирус вам не страшен, даже если он к вам попал.
    2. Всегда будьте в курсе новостей информационной безопасности. Необходимо следить за такими информационными блогами, как Security Lab, Dark Reading и другими.
    3. Этот вирус использует конкретные уязвимости, которые сейчас описаны в Интернете, нужно проверить свои сети на наличие этих уязвимостей. Не открывать файл от людей, которых вы не знаете. В основном письма шифровальщиков присылаются под видом писем от бухгалтерий, либо неоплаченных штрафов от ГИБДД.

    Люди, внимание!!!
    Запомните самое главное: тактика ваших действий совершенно не зависит от того, как называется вирус. Грипп сезонный, свиной, слоновий, пандемический, вообще не грипп - это не важно. Важно лишь то, что это вирус, что он передается воздушно-капельным путем и что он поражает .

    Существует более двухсот вирусов разных типов – риновирусы, энтеровирусы, аденовирусы, коронавирусы, вирусы гриппа и парагриппа и другие. Самые распространенные виновники простуды – это риновирусы, они становятся причиной болезни в 25–50% случаев. Риновирусы любят относительно среду и поэтому предпочитают жить в носоглотке, а не глубоко внутри тела, – вот почему главные симптомы простуды появляются именно там. Частота «простуд» зависит от возраста: в среднем взрослые простужаются 2–3 раза в год, дети – до 5–6 раз, а пожилые люди – 1 раз в год; бывают и те, кто практически не болеет. Обычно болезнь продолжается 7–10 дней, при стандартном ее развитии первые 3–4 дня происходит ухудшение симптомов, 1–2 дня они остаются стабильными, а за оставшиеся 3–4 дня сходят на нет.

    Заражение вирусом, вызывающим ОРВИ, происходит воздушно-капельным путем (вдыхание микроскопических частей слизи от кашляющего или чихающего человека) или из-за самозаражения (касание слизистой , рта или носа) после контакта с заболевшими людьми или предметами, ими использованными. Вирусы могут жить на поверхностях в течение нескольких дней (причем дольше они выживают на гладких, непористых материалах) и в течение 24 часов сохранять способность вызвать заражение, поэтому можно «подцепить простуду» в общественном транспорте, или через предметы общего пользования в офисе, магазине или школе. Вирус не может проникнуть в организм через кожу, поэтому ему нужно несколько часов, чтобы добраться, к примеру, с рук до носа – если только мы сами не помогаем ему, доставляя на слизистые оболочки.

    Механика заражения такова. Когда вирус попадает в носовой проход с пальцев или с вдыхаемым воздухом, он переносится на заднюю часть носоглотки. Там он прикрепляется к местным рецепторам с помощью белка и проникает через мембрану в клетку, где «распаковывает» свою РНК – так начинается деление вируса и заражение организма. Этот процесс занимает 8–12 часов, а с момента попадания вируса в носоглотку до проявления симптомов простуды может пройти от 12 часов до 1–2 дней.

    ПРОФИЛАКТИКА ГРИППА и ОРВИ

    Если вы (ваш ребенок) встретитесь с вирусом, а у вас нет в крови защитных антител, вы заболеете. Антитела появятся в одном из двух случаев: либо вы переболеете, либо вы привьетесь. Привившись, вы защитите себя не от вирусов вообще, а только от вируса сезонного гриппа.

    Вывод: как защититься от гриппа и ОРВИ? — Ответ: сделать прививку!

    • Прививайтесь

    Если имеете материальную возможность привиться (привить дитя) - прививайтесь , но при том условии, что для вакцинации не надо будет сидеть в сопливой толпе в поликлинике. Имеющиеся вакцины защищают от всех актуальных в текущем году вариантов вируса гриппа.

    • Не обольщайтесь «народными средствами»

    Никаких лекарств и «народных средств» с доказанной профилактической эффективностью не существует. Т.е. никакой лук, никакой чеснок, никакая горилка и никакие глотаемые вами или засовываемые в дитя таблетки не способны защитить ни от какого-либо респираторного вируса вообще, ни от вируса гриппа в частности. Все, за чем вы убиваетесь в аптеках, все эти якобы противовирусные средства, якобы стимуляторы интерферонообразования, стимуляторы иммунитета и жутко полезные витамины - все это лекарства с недоказанной эффективностью, лекарства, удовлетворяющие главную ментальную потребность человека «нужно что-то делать».
    Основная польза всех этих лекарств - . Вы верите, вам помогает - я рад за вас, только не надо тратить на это деньги - оно того не стоит.

    • Источник вируса - человек и только человек.

    Чем меньше людей, тем меньше шансов заболеть. Пройтись остановку пешком, не пойти лишний раз в супермаркет - мудро!

    • Маска не защитит здорового.

    Полезная штука, но не панацея. Желательно видеть ее на больном, если рядом здоровые, вирус она не задержит, но остановит капельки слюны, особо богатые вирусом. Здоровому маска не нужна.

    • Мойте руки!

    Руки больного - источник вируса не менее значимый, чем рот и нос. Больной касается лица, вирус попадает на руки, больной хватает все вокруг, вы касаетесь этого всего рукой, - здравствуй, ОРВИ.
    Не трогайте свое лицо. Мойте руки, часто, много, постоянно носите с собой влажные дезинфицирующие гигиенические салфетки, мойте, трите, не ленитесь!
    Учитесь сами и учите детей, если уж нет платка, кашлять-чихать не в ладошку, а в локоть.
    Начальники! Официальным приказом введите в подчиненных вам коллективах запрет на рукопожатия.
    Пользуйтесь кредитными карточками. Бумажные деньги - источник распространения вирусов .

    Вирусные частицы часами сохраняют свою активность в сухом теплом и неподвижном воздухе, но почти мгновенно разрушаются в воздухе прохладном, влажном и движущемся.
    Гулять можно сколько угодно. Подцепить вирус во время прогулки практически нереально. Поэтому, если уж вы вышли погулять, так не надо показушного хождения в маске по улицам. Уж лучше нормально подышите свежим воздухом. Оптимальные параметры воздуха в помещении - температура около 20 °С, влажность 50–70%.

    Обязательно частое и интенсивное сквозное проветривание помещений . Любая система отопления сушит воздух. Мойте пол. Включайте увлажнители воздуха. Настоятельно требуйте увлажнения воздуха и проветривания помещений в детских коллективах. Лучше теплее оденьтесь, но не включайте дополнительных обогревателей.

    • Увлажняйте слизистые оболочки!

    В верхних дыхательных путях постоянно образуется слизь. Слизь обеспечивает функционирование т.н. местного иммунитета - защиты слизистых оболочек. Если слизь и слизистые оболочки пересыхают - работа местного иммунитета нарушается, вирусы, соответственно, с легкостью преодолевают защитный барьер ослабленного местного иммунитета, и человек заболевает при контакте с вирусом с многократно большей степенью вероятности. Главный враг местного иммунитета - сухой воздух, а также лекарства, способные высушивать слизистые оболочки. Поскольку вы не знаете, какие это лекарства (а это некоторые противоаллергические и почти все т.н. «комбинированные противопростудные средства»), так лучше не экспериментировать в принципе.

    Увлажнять слизистые оболочки очень просто: 1 чайная ложка обычной поваренной соли на 1 литр кипяченой воды. Заливаете в любой флакон-пшикалку (например, из-под сосудосуживающих капель) и регулярно пшикаете в нос (чем суше, чем больше народу вокруг - тем чаще, хоть каждые 10 минут). Для той же цели можно купить в аптеке физиологический раствор или готовые солевые растворы для введения в носовые ходы: «Салин», «Аква марис», «Хьюмер», «Маример», «Носоль» и т.д. Главное - не жалейте! Капайте, пшикайте, особенно тогда, когда из дома (из сухого помещения) вы идете туда, где много людей, особенно если вы сидите в коридоре поликлиники. Вышеупомянутым солевым раствором также регулярно полощите рот.

    ЛЕЧЕНИЕ ГРИППА и ОРВИ

    Фактически единственным препаратом, способным разрушить вирус гриппа, является озельтамивир, коммерческое имя - «Тамифлю». Теоретически есть еще одно лекарство (занамивир), но оно используется лишь ингаляционно, да и шансов увидеть его в нашей стране немного. «Тамифлю» реально разрушает вирус, блокируя белок нейраминидазу (ту самую N в названии H1N1). «Тамифлю» не едят все подряд при любом чихе. Это и недешево, и побочных явлений много, да и смысла не имеет. «Тамифлю» используют тогда, когда болезнь протекает тяжело (признаки тяжелой ОРВИ врачи знают) или когда даже легко заболевает человек из группы риска - , астматики, диабетики (кто относится к группам риска, врачи тоже знают). Суть: если показан «Тамифлю», то показано как минимум наблюдение врача и, как правило, нужна госпитализация.

    Эффективность при ОРВИ и гриппе других противовирусных средств весьма сомнительна (это самое дипломатичное из доступных определений).
    Как защититься от гриппа и ОРВИ и как лечить грипп и ОРВИ? Лечение ОРВИ вообще и гриппа в частности - это не глотание таблеток! Это создание таких условий, чтобы организм легко с вирусом справился.

    ПРАВИЛА ЛЕЧЕНИЯ

    Если Вы (Ваш ребенок) уже заболели, поздно думать о том, как защититься от гриппа и ОРВИ. Но самое время поступать правильно:

    1. Тепло одеться, но в комнате прохладно и влажно. Температура 18–20 °С (лучше 16, чем 22), влажность 50–70% (лучше 80, чем 30). Мыть полы, увлажнять, проветривать.
    2. Категорически Если просит (если хочется) - легкое, углеводное, жидкое.
    3. (поить). Пить (поить). Пить (поить)!!!
      Температура жидкости равна температуре тела. Пить много. (в чай мелко порезать яблочко), отвары изюма, кураги. Если дитя перебирает - это буду, а это нет - пусть пьет что угодно, лишь бы пил. Идеально для питья - готовые растворы для пероральной регидратации. Продаются в аптеках и должны там быть: «Регидрон», «Хумана электролит», «Гастролит», «Нормогидрон» и т.д. Покупайте, разводите по инструкции, поите.
    4. В нос часто капайте-пшикайте солевые растворы.
    5. Все «отвлекающие процедуры» (банки, горчичники, размазывание по телу жира несчастных животных - коз, барсуков и т.д.) - классический совковый садизм и опять-таки психотерапия («надо что-то делать»). Парить детям ноги (доливая кипяток в тазик), делать паровые ингаляции над чайником или кастрюлькой, растирать детей спиртосодержащими жидкостями - безумный родительский бандитизм.
    6. Если надумали бороться с высокой температурой - только парацетамол или ибупрофен. Категорически нельзя аспирин!
      Главная беда в том, что тепло одеть, увлажнить, проветрить, не пихать еду и напоить - это по-нашенски называется «не лечить», а «лечить» - это послать папу в аптеку…
    7. . Поражение нижних дыхательных путей (бронхиты, пневмонии) вообще не имеет к самолечению никакого отношения. Лекарства, угнетающие кашель (в инструкции написано «противокашлевое действие»), - нельзя категорически»!!!
    8. Противоаллергические средства не имеют к лечению ОРВИ никакого отношения.
    9. Вирусные инфекции не лечатся антибиотиками. Антибиотики не уменьшают, а увеличивают риск осложнений.
    10. Все интерфероны для местного применения и для глотания внутрь - лекарства с недоказанной эффективностью или «лекарства» с доказанной неэффективностью. То же самое касается и гомеопатии.

    ВСЕГДА!!!
    Но это нереально. Поэтому перечисляем ситуации, когда ВРАЧ НУЖЕН ОБЯЗАТЕЛЬНО:
    отсутствие улучшений на четвертый день болезни;
    повышенная температура тела на седьмой день болезни;
    ухудшение после улучшения;
    выраженная тяжесть состояния при умеренных симптомах ОРВИ;
    появление изолированно или в сочетании: бледности кожи; жажды, одышки, интенсивной боли, гнойных выделений;
    усиление кашля, снижение его продуктивности; глубокий вдох приводит к приступу кашля;
    при повышении температуры тела не помогают, практически не помогают или очень ненадолго помогают парацетамол и ибупрофен.

    ВРАЧ НУЖЕН ОБЯЗАТЕЛЬНО И СРОЧНО , если наблюдаются:

    Потеря сознания;
    судороги;
    признаки дыхательной недостаточности (затрудненное дыхание, одышка, ощущение нехватки воздуха);
    интенсивная боль где угодно;
    даже умеренная боль в горле при отсутствии насморка (боль в горле + сухой нос - это зачастую симптом ангины, которая требует врача и антибиотика);
    даже умеренная головная боль в сочетании со рвотой;
    отечность шеи;