Win32 Netsky.Q féreg - amit tudnod kell
Első tapasztalataim a Win32 Netsky.Q féreggel meglehetősen egyértelműek voltak. Egy ügyfél jött hozzám, panaszkodva, hogy számítógépe néhány héttel a látogatása előtt lassan kezdett működni. Hirtelen, néhány nappal azelőtt, hogy kapcsolatba lépett velem, szokatlan hibaüzeneteket kapott. Végül a számítógépe egyszerűen önmagában leáll, mielőtt bármit megtenne a hibaüzenetekkel kapcsolatban. Amikor elmondta számomra a számítógép tüneteit, azt gyanítottam, hogy a tettes az egyik leginkább idegesítő malware - egy féreg.

Utálom a férgeket. Természetesen bosszantónak találom őket, mint a vírusokat. A férgeknek nem szükséges az Ön bemenete, hogy más számítógépekre terjedjenek. Míg a vírusnak valamilyen intézkedést meg kell tennie - mellékletek küldése, fájlmegosztás, e-mailek továbbítása -, a féregnek erre nincs szüksége. Ez egyszerűen megkereshet egy utazási módot a számítógépén, anélkül, hogy megvárná, hogy bármit megtegyen. A féreg szintén önmagát replikálja. Ez azt jelenti, hogy szaporodhat, százszor vagy akár több ezerszer is lemásolhatja magát. Gyakran ez okozza a legnagyobb pusztulást a rendszerében - a puszta mennyiségű helyet, amelyet kiaknáz.

A Win32 Netsky.Q féreg érdekes eredetű. A féreg kódjában az orosz hackerek csoportjának, a SkyNetnek az üzenete volt titkosítva. Az üzenetben azt állították, hogy nem ártalmasan hozták létre és küldték meg a férget, de azt remélték, hogy jobban oktatják a számítógép-felhasználókat. Ezt a csoportot azzal vádolták, hogy sok más pusztító férget és vírust hoz létre és terjeszt, beleértve a hírhedt módon gonosz Sasser férget. A Netsky.Q nem tipikus féreg, mert elég okos ahhoz, hogy regisztrációt hozzon létre az operációs rendszerben (operációs rendszer), és bármikor eltávolítsa a törvényes regisztrációs bejegyzéseket, amikor az operációs rendszer elindul. Ez azt jelenti, hogy miután a féreg megfertőzte a számítógépet, igényt állít rá, és úgy állítja, hogy az operációs rendszer legitim része. Ezután fokozatosan elindítja azokat a programokat, amelyek valóban ott vannak. Végül megmarad egy operációs rendszer, amely nem tud semmit megtenni, ezzel használhatatlanná téve a számítógépet. Ezenkívül az összes dokumentumán keresztül megvizsgálja az e-mail címeket, amelyeket elküldene - tovább terjesztve.

Manapság ez a féreg el is rejtőzhet egy hamis vírusvédelmi vagy biztonsági program mögött. Kaphat egy felugró üzenetet, amely figyelmezteti Önt, hogy "a számítógépet megfertőzte a Win32 Netsky.Q féreg" vagy "fenyegetéseket észleltek". Mivel a féreg minden egyes bejelentkezéskor aktiválódik, a "figyelmeztetések" egyre gyakoribbak. A valóságban ez nem jelent hasznos figyelmeztetést bármely legitim programtól. Ehelyett egy hamis módszer arra, hogy letölt egy olyan programot, amely valójában még rosszabbá teszi a dolgokat! Ne tévesszen bele olyan szoftverek letöltésébe, amelyek azt állítják, hogy eltávolítja az Ön számára a Netsky.Q féreget. Ehelyett használja az ismert és megbízható antivírus programot.

Noha ez a féreg már viszonylag ritka, mégis lehetséges. Ennek elkerülése érdekében: gondosan ellenőrizze e-mailjeit. A féreg eredetileg így hajtotta végre a számítógépes védekezéseket. Manapság még mindig gyakran elfedi magát "kézbesíthetetlen" e-mailként. Ha arra gyanakszik, hogy féreg van a számítógépen, csak a saját víruskereső programja segítségével távolítsa el azt. Ne kattintson a linkekre, és ne kövesse a véletlenszerű programok által nyújtott „hasznos” tanácsokat. Ne feledje, hogy ez csak a problémát súlyosbítja. Végül, többször végezzen vizsgálatot. A zavaró féreg eltávolításához előfordulhat, hogy ismételten át kell vizsgálnia, amíg teljesen eltávolodik.

Sajnos az ügyfelemnek egy kicsit túl sokáig várt, hogy segítséget kérjen. Mire a PC elérte az íróasztalomat, a féreg átvette a kezét. Még egy egyszerű rendszer-visszaállítás sem segített volna, mivel a féreg be is építette ezeket a fájlokat! Teljesen újra kellett telepítenem az operációs rendszert. Szerencsére annyira hozzáértő volt, hogy minden adatot biztonsági másolatot készített, tehát nagyon keveset veszített el. Ne feledje, hogy az ésszerű számítógép-felhasználó követi mottómat: készítsen biztonsági másolatot adataira! Akkor akár a Netsky.Q, akár más féreg lehet, nem hagyja magát bántalmazásban.

Video Utasításokat: Email-Worm.Win32.Netsky.D (Lehet 2024).