Теперь когда мы знаем как происходит взлом, можно и подумать о том как с этим бороться. Как вы могли заметить из прошлых статей защита у агента «надежная», а антивирусы просто спешат вам сообщить что вам прислали троян. Кстати когда я проверял сможет ли хоть один антивирус обнаружить или хотя бы заподозрить неладное, то обнаружил что есть антивирусы которые могут защитить, но ими ни кто не пользуется и как показали тесты таких 3 из 35. Причем известных антивирусов в списке нет.
1. Способ защиты он же самый простой и самый неудобный. Устанавливаем Kaspersky Internet Security и тупо блокируем все неизвестные программы которые пытаются выйти в интернет. Но тут же у не опытных пользователей ПК всплывает вопрос. Как понять что программа не левая?.
2. Найти программу способную запретить обращение к файлам и директориям всем кроме разрешенных приложений. Но такую программу нужно еще создать, я лично не встречал программ способных выборочно блокировать директории.
3. Глухо сидим в танке и не принимать файлы. Этот способ не работает. Есть несчитанное множество способов доставки вредоносного ПО и необязательно что вам понадобиться что то запускать. Это может оказаться Autorun.inf, либо просто сайт. Да именно так просто зайдя на страницу можно словить беду.
4. Последний метод самый действенный но требует невероятной силы воли и просто времени. Предположим вы программируете на Assembler(хы хы думаю уже догадались). Короче говоря все подозрительные файлы дизассемблировать. Но и тут есть огромный минус, скажем троян был прикреплен к видео файлу и повесу определить невозможно, или будете ли вы смотреть сколько весит исполняемый файл игры скачанной с торрента или взятой у друга.
P.S. Какой способ выбрать, выбирать вам, лично я практикую все в зависимости от ситуации.