mrpear.net logo osobní web jednoho ajťáka
► ČESKY | ENGLISH |
twitter icon flickr icon 500px icon

Jak bojovat proti malware, virům a podobné havěti: které free nástroje zdarma nesmí ve Windows chybět

Čas od času se ke mě dostane zavirovaný počítač, resp. počítač napadený malwarem. Když už se ke mě dostane, je nejen nepoužitelný (pomalý nebo nefunguje vůbec), především ale představuje obrovské riziko jako šiřitel "nákazy" dále. Malware o sobě ale nemusí vůbec dávat vědět a pouze slouží jako brána pro své pány, kteří získávají kontrolu nad počítačem a mohou ho zneužít téměř k čemukoliv. Přitom je dnes velice solidní nabídka nástrojů, které dokáží odhalit a dokonce odstranit drtivou většinu malware a mým nejvíce oblíbeným se budu věnovat v následujícím příspěvku.
Nejdříve si ujasníme rozdíl mezi jednotlivými typy malware. Malware jako takový je pojem, který se používá pro software (program), který je úmyslně navržen aby škodil. To, jakou škodu působí, může být různé, od nenápadného využívání internetu k šíření nevyžádané pošty až po kompletní smazání dat na napadeném počítači a následném vydírání k zaplacení výpalného, které by mělo údajně data zachránit.
Reklama

Virus

Virus je asi nejznámější označení pro škodlivý software a dost často se s pojmem malware zaměňuje. Virus je nakažlivý typ software, napadá jiné soubory (programy či dokumenty, nejedná se tedy o samostatný program) a sám sebe tak pomocí napadených souborů šíří na další počítače (přenesením a spuštěním či otevřením nakaženého souboru v jiném počítači). Škodit může všemi možnými způsoby, od otravných zpráv až po totální zničení dat v počítači.

Adware (reklamní balast)

Adware je reklamní software, jeho cílem je přinést autorovi takového software odměnu za zprostředkování reklamy. Adware může instalovat další nežádoucích programy s cílem přinutit uživatele k zakoupení plné verze (klasické programy typu: Váš počítač má několik problémů a náš (placený) software je dokáže vyřešit!), nebo dochází k zobrazování reklam ať už modifikací chování internetového prohlížeče, nebo přímo v operačním systému. Z principu nemusí mít Adware škodlivé účinky, ale i tak jsou reklamy přinejmenším otravné a dost často díky nim dochází k razantnímu snížení výkonu počítače.

Spyware

Spyware nás sleduje. Sleduje, co děláme na internetu, nebo co píšeme na klávesnici, sleduje jaké programy spouštíme. Odhalit, že máme tento typ malware v počítači, bývá velmi těžké, protože se velmi často vůbec neprojevuje a cílem autora je co nejlépe sledovací nástroj skrýt. Útočník může takto získat citlivá data (hesla, ...) a s těmi pak dál nakládá dle uvážení (snaží se je přímo zneužít nebo je poskytuje dál).

Worms (červi)

Worm (červ) je stejný jako vir, jen s tím rozdílem, že se jedná o samostatný program. Šíří se díky známým chybám v operačních systémem či jiných aplikacích, nebo pomocí sociálního inženýrství, kdy se například šíří jako příloha e-mailu tvářící se jako důležitý dokument. Škodit může stejně jako vir, tedy od neškodného otravování až po totální destrukci.

Trojan (trojské koně)

Trosjký kůň je malware, který se maskuje za neškodný program, jehož cílem je přinutit uživatele spustit takový program a v podstatě tak zajistit to, aby si jej tímto uživatel sám instaloval ve svém počítači (a obešel tak bezpečnostní opatření). Velký rozdíl oproti virům a červům je v tom, že se trojské koně samy o sobě nešíří a většinou se šíří pomocí podvodných e-mailů.

Ransomware (výkupné)

Ransomware je možná nejzákeřnější malware, alespoň z pohledu uživatele, kterého vydírá. Princip je jednoduchý, co nejdříve po napadení zablokovat přístup do počítače nebo ochromit z velké části jeho fungování, například zašifrováním co nejvíce souborů (většinou dokumentů, fotek, ...). Bohužel zřídka kdy dojde i v případě zaplacení ke slibovanému odemčení počítače či dešifrování souborů.

Jak se bránit napadení malwarem

K úspěšné obraně před napadením škodlivým malware je nutné dodržovat pár zásad, které jsou následující:
  • Mít aktuální operační systém (instalovat aktualizace!), protože malware využívá často k šíření právě zranitelnosti, které jsou velmi často aktualizacemi zaceleny!
  • Mít aktivní antivirovou (či antimalware) ochranu, tedy takovou, která běží v reálném čase a kontroluje vše, co otevíráme. A udržovat tento antivir aktuální.
  • Kontrolovat pravidelně počítač dalším anti-malware software. Udržovat tento software před každým testem aktuální.
  • Používat selský rozum a pracovat s počítačem bezpečně.

Aktualizace operačního systému

Spousta lidí na aktualizace nadává, nicméně jedná se o klíčovou věc při boji proti malware. Každý operační systém je děravý, jen se o všech dírách neví. A když někdo díru objeví, aktualizace zaměřená na danou zranitelnost ji většinou celkem rychle zacelí. To je ve zkratce princip toho, proč je nutné aktualizovat a to bez zbytečných odkladů.
Aktualizace jsou zdarma, nevypínejte je, pokud k tomu nemáte zvláštní důvod. A pokud už je vypínáte, ručně si je pusťte při nejbližší příležitosti...pravidelně.

Standardní antivirová ochrana

Ačkoliv se bavíme o antivirech a antivirové ochraně, jedná se samozřejmě o ochranu obecně proti malware, nikoliv pouze proti virům, což je jen podskupina malware.
Z praxe nedoporučuji spoléhat se na základní antivirovou ochranu poskytovanou operačním systémem Windows, tedy na Windows Defender. On to nedoporučuje ani samotný Microsoft! Jedná se sice o software pro boj proti malware, ale pouze o velmi základní a v praxi bohužel nedokáže chránit tak, jako jiné antivirové programy, které jsou k dispozici (pro domácí použití) také zdarma!
Na trhu je spousta kvalitních antivirů a najdeme mezi nimi i takové, které jsou zdarma pro domácí použití. Což je naprosto super, vzájemná konkurence totiž žene výrobce antivirů do takového kroku, kdy nabízí tu nejdůležitější část ochrany zdarma a platícího zákazníka se snaží ulovit na bonusy, které zas až tolik více ochrany nepřidávají, spíše se jedná o doplňkové služby mimo téma ochrany proti malware.
Mezi nejrozšířenější zástupce na trhu, alespoň u nás, patří AVG AntiVirus FREE a Avast Free Antivirus. Oba antiviry mají navíc společnou českou historii, jedná se totiž původně o produkty českých vývojařů. Osobně nedokážu doporučit ten či onen, volba je 50 na 50 pro každý z nich. U obou můžete spoléhat na kvalitní ochranu proti malware a bryskní aktualizace virových definicí.

AVG AntiVirus FREE

AVG funguje dobře, v praxi se mi snad nestalo, že by přes funkční a aktualizovanou ochranu prošel malware. Ve verzi FREE poskytuje dostatečnou ochranu a v podstatě 100% toho, co potřebujeme v boji proti malware v reálném čase.
AVG AntiVirus FREE
Bohužel verze FREE je celkem agresivní v tom, že se neustále snaží vnutit placenou verzi. Není se čemu divit, autoři samozřejmě žijí a platí vývoj z peněz, ne z dobrého pocitu uživatelů. Nicméně je téměř jistota, že běžný uživatel dříve či později potvrdí přechod na třicetidenní zkušební verzi, která ke konci tohoto období začne uživatele strašit končící ochranou a nutností zakoupit plnou verzi. Na to naštěstí existuje jednoduchý lék — stačí pohrozit AVG jeho odinstalací, kdy první věc, kterou AVG při spuštění procesu odinstalace nabídne, je přechod zpět k FREE verzi. Po potvrzení se míra agresivity kampaně pro placenou verzi výrazně sníží.
Nesmíme zapomenout, že FREE verze je k dispozici pouze pro domácí použití. Ceny plných verzí se liší dle edice AVG a začínají na cca 800,- Kč / rok s možností slevy při objednání na delší období.

Avast Free Antivirus

Pro AVAST platí to samé co pro AVG. Špičkový antivir (antimalware), který v je zdarma pro domácí použití a poskytuje špičkovou ochranu v reálném čase. Rozdíly jsou v podstatě pouze v uživatelském rozhraní a ve způsobu, jakým vyžaduje AVAST registraci FREE verze.
Avast Free Antivirus
Avast Antivirus nabízí roční bezplatné období, které je ale možné každý rok prodloužit, nyní v podstatě donekonečna. Nutná je pouze registrace přes e-mail, která je automatická a stačí vyplnit emailovou adresu přímo v uživatelském prostředí antiviru.
Avast Antivirus je méně agresivní na uživatele a v podstatě mu aktivně přechod na placenou verzi nenutí, samozřejmě pokud už si otevřeme uživatelské rozhraní antiviru, tak nemusíme hledat dlouho, nabídka na placenou verzi, včetně zahájení zkušební verze, je všudypřítomná.
Avast ve verzi free je k dispozici opět pouze pro domácí použití, placená verze pak začíná na ceně cca 700,- Kč / rok s možností slevy při objednání na delší období.

ESET Antivirus

Eset Antivirus je pro změnu původně výtvor slovenských kolegů a doplňuji ho zde pro ty, kteří by uvažovali o zakoupení placeného antiviru. Vzhledem k tomu, že není tak úplně ve verzi zdarma, nemám s ním tolik zkušeností, jako s AVG či AVASTem. ESET Antivirus ale patří mezi špičku v oblasti ochrany proti malware.
Ta poznámka o tom, že není tak úplně zdarma znamená, že mají pouze nástroj pro jednorázovou kontrolu počítače bez možnosti instalovat zdarma plnohodnotný nástroj pro kontrolu v reálném čase. Pokud chcete tento nástroj vyzkoušet, zkuste: ESET Online Scanner. Pokud už máme podezření na napadení malwarem, jedná se o vítaný doplněk do arzenálu v boji proti nákaze.
ESET Online Scanner - Free Antivirus
Cena licence za ESET začíná na cca 1.000,- Kč / rok, při objednání na delší období získává zákazník lepší cenu za rok využívání služby.

Dodatečná ochrana proti malware

Standardní antivirovou ochranu, která nás brání především proti napadení v reálném čase, je velmi vhodné doplnit o dodatečný nástroj, které využijeme pro nalezení dalšího nežádoucího malware.
Tyto nástroje většinou nedokáží nahradit klasický antivir, ale stejně tak spoléhat pouze na klasický antivir také není dobré. Tyto nástroje se totiž navzájem velmi dobře doplňují. Doporučím Vám tak alespoň jeden ze špičkových nástrojů, který skvěle doplňuje běžné antiviry. Je velmi citlivý i na potencionálně nežádoucí programy (PUP), které běžné antiviry nemusí detekovat.

Malwarebytes Anti-Malware

Tento nástroj patří mezi můj nejoblíbenější a troufnu si říci, že se jedná o špičku v oboru. Sahám po něm vždy, když mám podezření na jakoukoliv nákazu malware. Je k dispozici ve volné verzi zdarma a samozřejmě také v prémiové placené, která nabízí nadstandardní funkce, jako je ochrana v reálném čase. Plus může být také to, že je plně přeložen do češtiny.
Sahám po něm vždy, když potřebuji:
  • kdykoliv jde do tuhého a systém už jeví známky napadení malwarem,
  • doplňkový sken počítače "pro jistotu" a pro odstranění malware, který unikl běžnému antiviru
Malwarebytes Anti- Malware 3
Verze zdarma nabízí sken počítače na požádání, který v několika krocích zkontroluje operační paměť, startovací soubory, registry a následně všechny ostatní soubory v počítači. Pokud nalezne nějaké hrozby, zobrazí je a jedním tlačítkem je možné je přesunout do karantény.

Závěrem

Představili jsme si škodlivý software, nebo-li malware, s tím, jak proti němu bojovat. Pro domácí použití můžeme navíc použít špičkové nástroje, které jsou zcela zdarma.
Jako vždy budu rád za komentáře a zkušenosti o které se můžete podělit dole v sekci komentářů.
Reklama

Komentáře

21. 9. 2018 22:22:19, Zdeněk Pirochta
Myslím že Windows ukončilo soukromí člověka.

Co si o tom myslíte?

:
:
(nepovinné a neveřejné, slouží pro případ dalšího kontaktu přes e-mail)
: