Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОСНОВЫ ЛЕЧЕНИЯ ОПЕРАЦИОННЫХ СИСТЕМ MICROSOFT WI...doc
Скачиваний:
29
Добавлен:
29.08.2019
Размер:
1.25 Mб
Скачать

Если вредоносное программное обеспечение восстанавливается после удаления

Рекомендации:

1) Убедитесь, что Восстановление системы Windows отключено.

2) Произведите процедуры дополнительной диагностики, чтобы удостовериться, что в системе нет скрытых служб / драйверов или неактивного на момент исследования malware.

3) Если вы пытаетесь удалить модуль пространства ядра, то, возможно, он не существует на диске. Попробуйте найти его родитель с помощью дампирования или просто более тщательного исследования протокола.

4) Прибегните к сигнатурному сканированию с помощью антивирусных утилит (CureIt!, AVPTool) и специализированных программ удаления определенных вирусов (например, для уничтожения AdWare.Win32.Virtumonde существует специальная утилита VundoFix). Для защиты упомянутых утилит можно запускать их из-под AVZGuard с помощью функции запуска приложения как доверенного.

5) Попросите пользователя произвести исследование системы с помощью специализированных антируткит-утилит (GMER, IceSword, Rootkit Unhooker), сохранить протокол и представить вам на изучение. Обращайте внимание на обнаруженные скрытые объекты. Произвести их удаление в случае необходимости можно уже с помощью скрипта AVZ в обычном или безопасном режиме.

Если лечение прошло успешно

После завершения лечения желательно выполнить оптимизацию безопасности. Поинтересуйтесь у пользователя, какие элементы списка потенциальных уязвимостей он хотел бы устранить с вашей помощью. В зависимости от пожеланий сгенерируйте скрипт с помощью соответствующих ссылок в конце скрипта (набор ссылок интерактивно меняется в зависимости от обнаруженных потенциальных уязвимостей) и передайте пользователю на выполнение. Укажите на необходимость произвести перезагрузку и запросите любой протокол AVZ для контроля.

Чего не следует делать уважающему себя и других антивирусному консультанту

1) Рекомендовать переустановку системы и / или форматирование жестких дисков как средство лечения от вирусов, пока не испробованы все возможные способы уничтожить вредоносное ПО

2) Удалять объекты, не убедившись в их вредоносности через антивирусный сканер / вирусную лабораторию

3) Выполнять ненужные / бесполезные для обрабатываемого случая операции

4) В категоричной форме требовать от пользователя смены антивируса / почтового клиента / ICQ-клиента, даже в случае их небезопасности

5) Публично указывать на ошибку другого консультанта, если есть возможность направить ему личное сообщение

6) Содействовать поиску и использованию вредоносного и / или взломанного программного обеспечения

V. Заключение

В этом учебнике мы постарались собрать основные данные, необходимые для изучения, понимания и использования нашего метода лечения компьютеров. Вместе с тем просим вас иметь в виду, что в цели учебника не входило собрать всю возможную справочную информацию по используемым нами продуктам. В частности, мы сделали лишь краткий обзор наиболее часто используемых функций скриптового языка AVZ – полный их список, как и множество другой ценной информации, вы найдете в справке к продукту.

Современная вирусология многообразна, как и рассматриваемый ей вирусный мир. Обе стороны находятся в постоянном движении, приспосабливаясь к противнику и вырабатывая новые методы обхода, защиты, противодействия. Консультант, не обновляющий свой арсенал знаний новой информацией, рискует проиграть сражение за компьютер пользователя; поэтому, взяв старт с помощью учебного курса, не останавливайтесь на достигнутом и не почивайте на лаврах. Расширяйте свои познания с помощью специальной литературы и не забывайте следить за последними новостями в мире информационной безопасности. Только так вы сможете сохранять способность противостоять новым угрозам в глобальной сети.

Мы благодарим вас за внимание и поздравляем с успешным завершением изучения нашего курса. Надеемся, что подготовленный нами учебник был полезен для вас и станет основой для последующего профессионального роста, а многие пользователи будут иметь все основания благодарить вас за избавление от вредоносного программного обеспечения.

В добрый путь!

Copyright © VirusInfo, 2008

Все права защищены.