Блок 3 · Безопасность, аккаунты и защита
Как защитить компьютер от вирусов?
Практическая защита Windows 11 от вирусов, фишинга и шифровальщиков: обновления, Defender, резервные копии и план действий при заражении.
🎯 Краткое описание
Хорошая защита — это не один огромный антивирус, который сидит в углу и сурово смотрит на Интернет. Она складывается из обновлений, Defender, SmartScreen, нормальных прав пользователя, резервных копий и пары полезных привычек.
Большинство заражений начинается буднично: «посмотри счёт», «обнови браузер», «вот бесплатная версия программы», «это я на фото?». Соберём понятную защиту Windows 11 без паранойи и разберём план действий, если подозрительный файл уже запущен.
🧩 Откуда вирусы попадают на компьютер?
Чаще всего через:
- вложения и ссылки в почте или мессенджерах;
- пиратские программы, активаторы и модифицированные установщики;
- ложные обновления браузера и кодеков;
- вредные рекламные страницы;
- документы с макросами;
- неизвестные USB-накопители;
- устаревшие Windows, браузер и программы;
- украденные пароли;
- удалённый доступ, который пользователь сам дал мошеннику.
Вирусам не обязательно выглядеть как страшный красный череп. Иногда это «удобное расширение», которое читает страницы, подменяет поиск и собирает пароли очень вежливо и почти без шума.
🔍 Что должно получиться в итоге
Нам не нужна система, которая боится каждого архива и не даёт установить принтер. Нужен разумный набор слоёв:
- Windows и программы получают исправления;
- один основной антивирус постоянно работает;
- подозрительные сайты и файлы проверяет SmartScreen;
- административные изменения подтверждает UAC;
- повседневная учётная запись не раздаёт лишние права;
- важные аккаунты защищены уникальными паролями и вторым фактором;
- данные можно вернуть из резервной копии.
Каждый слой закрывает свою дыру. Если один пропустил угрозу, следующий ещё может остановить её или хотя бы спасти файлы.
🧭 Шаг 1. Обновляем Windows и программы
- Открой «Параметры → Центр обновления Windows».
- Нажми «Проверить наличие обновлений».
- Установи важные обновления.
- Перезагрузи компьютер, если Windows попросит.
- Повтори проверку, пока обязательные обновления не закончатся.
Также обновляй браузер, офисные программы, архиватор, PDF-просмотрщик и другое ПО, которое открывает файлы из Интернета.
Не устанавливай драйверы и обновления из всплывающей рекламы. Windows Update, Microsoft Store и сайт производителя — нормальные источники. Баннер «у вас устарели 17 драйверов» чаще всего знает о твоём компьютере примерно ничего.
🧭 Шаг 2. Проверяем встроенную защиту
Открой «Безопасность Windows» и убедись, что основные разделы не показывают красных предупреждений.
В «Защите от вирусов и угроз» оставь включёнными:
- защиту в реальном времени;
- облачную защиту;
- автоматическую отправку образцов;
- защиту от несанкционированного вмешательства.
Запусти быструю проверку. Подробная работа с Defender, включая полное и автономное сканирование, разобрана в главе 3.8.
Если установлен сторонний антивирус, проверь, что он активен и обновляется. Два одновременно работающих антивируса не дают двойной щит — чаще они дают двойные уведомления и конфликт.
🧭 Шаг 3. Оставляем SmartScreen включённым
Открой:
«Безопасность Windows → Управление приложениями и браузером → Параметры защиты на основе репутации»
Проверь защиту приложений и файлов, Edge, Microsoft Store и блокировку потенциально нежелательных программ. SmartScreen подробно настроен в главе 3.7.
Если защита предупреждает о редком приложении, проверяй конкретный файл. Не выключай весь экран безопасности только потому, что установщик очень просит.
🧭 Шаг 4. Не отключаем UAC
Оставь контроль учётных записей на рекомендуемом уровне — второй пункт сверху.
Когда появляется запрос:
- Прочитай имя программы.
- Проверь издателя.
- Вспомни, запускал ли ты сейчас установку.
- Если запрос неожиданный, нажми «Нет».
Настройка и уровни UAC разобраны в главе 3.9.
🧭 Шаг 5. Используем обычную учётную запись
Для повседневной работы можно использовать стандартного пользователя, а административный пароль вводить только для системных изменений.
Особенно полезно:
- на семейном компьютере;
- в профиле ребёнка;
- на компьютере пожилого родственника;
- там, где часто устанавливают случайные программы.
Это не делает систему неуязвимой, но мешает случайному файлу сразу получить максимальные права.
🧭 Шаг 6. Защищаем аккаунты
- Используй уникальные длинные пароли.
- Храни их в менеджере паролей.
- Включи двухэтапную проверку для почты и важных сервисов.
- Настрой резервную почту и телефон.
- Не сообщай коды из SMS и приложения-аутентификатора.
- Проверяй адрес сайта перед вводом пароля.
Если мошенник получил почту, он может сбросить пароли от других сервисов. Поэтому почтовый аккаунт защищаем особенно тщательно.
Windows Hello добавляет удобный вход на самом компьютере; настройка есть в главе 3.5.
🧭 Шаг 7. Делаем резервные копии
Резервная копия — единственная защита, которая помогает не только от вируса, но и от сломанного диска, случайного удаления и чашки чая, выбравшей неудачное место посадки.
Используй правило нескольких копий:
- рабочие файлы на компьютере;
- копия на внешнем диске, который не подключён постоянно;
- ещё одна копия в облаке или другом безопасном месте.
Постоянно подключённый диск шифровальщик тоже может обработать. Поэтому хотя бы одна копия должна быть отделена от компьютера.
Периодически проверяй восстановление файлов. Папка с названием «Backup» ещё не доказывает, что внутри есть актуальная копия.
🧭 Шаг 8. Включаем защиту от программ-вымогателей
В Windows Security доступен контролируемый доступ к папкам:
- Открой «Безопасность Windows → Защита от вирусов и угроз».
- Найди «Защита от программ-шантажистов».
- Нажми «Управление защитой от программ-шантажистов».
- Включи «Контролируемый доступ к папкам».
- Если доверенная программа перестала сохранять файлы, разреши именно это приложение через настройку.
Функция блокирует неизвестным приложениям изменение защищённых папок. Она полезна, но может потребовать настройки для старых программ. Не разрешай весь список подряд — добавляй только проверенное приложение.
🧭 Шаг 9. Проверяем файлы до запуска
Перед открытием спроси себя:
- Я ждал этот файл?
- Отправитель подтвердил его другим способом?
- Расширение соответствует документу?
- Файл скачан с официального сайта?
- Есть цифровая подпись издателя?
- Defender не показывает угроз?
Особенно осторожно с файлами .exe, .msi, .bat, .cmd, .js, .scr и документами, которые требуют включить макросы. Архив с паролем не становится безопасным только потому, что антивирус не смог посмотреть внутрь.
🧭 Если файл уже запущен и компьютер ведёт себя странно
- Отключи Интернет, если видишь активное заражение, неизвестную передачу данных или шифрование файлов.
- Не входи в банк, почту и важные аккаунты с подозрительного компьютера.
- С чистого телефона или другого ПК смени пароли к почте, банку и главным сервисам.
- Обнови Defender, если система позволяет безопасно подключиться.
- Запусти полную, затем автономную проверку Microsoft Defender.
- Проверь журнал защиты, установленные приложения, расширения браузера и автозагрузку.
- Восстанови повреждённые файлы из чистой резервной копии.
- Если угроза возвращается или есть сомнения в целостности системы, выполни сброс или чистую установку Windows.
При финансовом мошенничестве сразу свяжись с банком. При утечке рабочих данных — с администратором или службой безопасности. Тут геройство в одиночку только теряет время.
⚠️ Частые ошибки и их решения
❌ «У меня антивирус, можно скачивать всё»
Антивирус снижает риск, но не отменяет новые угрозы, фишинг и добровольную выдачу доступа. Защита не может всегда отличить полезную удалённую помощь от мошенника, если пользователь сам нажал «Разрешить».
❌ «Сайт написал отключить Defender на пять минут»
Скачай программу из официального источника и проверь подпись. Просьба отключить защиту без ясной причины — серьёзный красный флаг.
❌ «Резервная копия лежит на диске D»
Если D: — второй раздел того же физического накопителя, поломка диска уничтожит обе части. Шифровальщик тоже видит доступные разделы. Нужен отдельный носитель или облако.
❌ «После заражения я просто сменил пароль на этом же ПК»
Клавиатурный перехватчик мог получить и новый пароль. Меняй важные данные с чистого устройства.
❌ «Все уведомления мешают, я всё отключил»
Верни Defender, SmartScreen и UAC, затем разбирай конкретные лишние уведомления. Тишина в панели безопасности не всегда означает спокойствие — иногда там просто выключен звонок.
📦 Кейсы
📄 Кейс 1. «Счёт» от знакомой компании
Адрес отправителя отличался одной буквой, а архив просил включить макросы. Файл не открыли, компанию предупредили по известному номеру. Оказалось, идёт массовая фишинговая рассылка.
🔐 Кейс 2. Шифровальщик добрался до документов
Компьютер отключили от сети, заражение удалили автономной проверкой, систему переустановили. Файлы вернули с внешнего диска, который подключался только для резервного копирования. Никаких переговоров с вымогателем.
👨💻 Кейс 3. «Сотрудник банка» попросил установить удалённый доступ
Разговор прервали и сами перезвонили в банк по номеру на карте. Настоящий банк подтвердил, что удалённый доступ не требовался. Компьютер остался чистым, а «сотрудник» — без премии.
🧠 Итог главы
Защита Windows 11 строится слоями: обновления закрывают уязвимости, Defender ищет вредоносные файлы, SmartScreen проверяет репутацию, UAC контролирует административные права, а резервные копии спасают данные, когда остальное не сработало.
Самый важный слой сидит перед монитором. Если файл торопит, пугает, обещает невозможное или требует отключить всю защиту — сделай паузу. Вирусы любят скорость и невнимательность, а нормальная проверка занимает всего пару минут. 🛡️
✍️ Советы от автора
- Обновляй Windows, браузер и программы.
- Оставь Defender, SmartScreen и UAC включёнными.
- Используй уникальные пароли и двухэтапную проверку.
- Не ставь взломанные программы на компьютер с важными данными.
- Храни хотя бы одну резервную копию отдельно от ПК.
- Проверяй отправителя через другой канал.
- При подозрении меняй пароли с чистого устройства.
- Если заражение возвращается, чистая установка надёжнее бесконечной охоты за хвостами.