„Worm Conficker“: įrankis virusui pašalinti ir atpažinti „Windows“ kompiuteryje

Pastarosiomis dienomis keletą mėnesių kompiuterinis kirminas „Conficker“ užkrėtė nuo 9 iki 15 milijonų kompiuterių visame pasaulyje.
Kirminas yra ne kas kita, kaip virusas, kenkėjiškas programavimo kodas, kuris įkelia save į kompiuterį ir palieka jį pažeidžiamą išorinių išpuolių nieko nepastebėdamas .
„Conficker“ (arba „Downadup“) išplito skirtingais variantais, pažymėtais abėcėlės raidėmis, tai yra A, B ir C, labiausiai išsivysčiusiu ir kenksmingiausiu variantu.
„Conficker“ naudoja „Windows“ pažeidžiamumą, kuris buvo aptiktas 2008 m. Rugsėjį ir kurio „Microsoft“ išleido pataisą kaip svarbų atnaujinimą.
Pirmasis kirminas, kuris pasinaudojo pažeidžiamumu atidarydamas kompiuterio prievadą, buvo aptiktas 2008 m. Lapkričio mėn.
Realybėje šio viruso padariniai visai nematyti ir jūs galite toliau naudotis savo kompiuteriu, nieko nesuvokdami.
Užkrėstus aparatus iš išorės gali saugiai naudoti užpuolikai, kurie gali juos išnaudoti neteisėtai veiklai.
„Conficker“ savo variante C užkrėstose sistemose pradeda daugybę procesų, įskaitant atidarymą atsitiktiniame prievade, kuris naudojamas kirminų dauginimo procese.
Tada kirminas atveria saugos skylę kompiuteryje, suteikdamas leidimą bet kuriam užpuolikui pulti sistemą ir naudoti ją taip, kaip jis nori.
Ir tai nesibaigia, virusas palaiko atvirą „užpakalinį duris“, kad galėtų priglobti naujus variantus ir blokuotų interneto prieigą kai kuriose svetainėse, kad vartotojai negalėtų patekti į puslapius, kuriuose yra informacijos ir instrukcijų, kaip pašalinti kirminą.
Realus pavojus, kurį įrodė kodą tyrę ekspertai, yra tas, kad „Conficker“ planuojama prisijungti prie interneto 2009 m. Balandžio 1 d. (Rytoj), laukiant jo kūrėjų nurodymų.
Praktiškai gali atsitikti taip, kad apie dešimt milijonų kompiuterių rytoj atsibunda pasirengę atlikti nelegalias funkcijas.
Šiandienos įsilaužėliai yra daug protingesni nei buvo praeityje, kai jie tik siekė nustebinti pasaulį šlovės akimirką.
Šiandien įsilaužėliai atlieka šį darbą norėdami užsidirbti pinigų, todėl greičiausiai „Conficker“ turėtų būti naudojamas kūrėjams suteikti daugybės „Zombie“ kompiuterių parką, išsinuomoti geriausius pasiūlymus pateikusiems asmenims šlamšto siuntimą ir pavogti neskelbtinus duomenis.
Tuo atveju, jei netikėtai užkrėstas kompiuteris ir toliau naršys internete, be gynybos ir nesibaimindamas apsisaugoti, „ Conficker“ automatiškai bandys atsisiųsti atnaujinimus, kad jie taptų vis labiau nepakeičiami ir žiaurūs, ir kartu neleis atsisiųsti kompiuterio. saugos atnaujinimus tiek iš „Microsoft“, tiek iš antivirusinių svetainių.
Todėl nėra tikėtina, kad virusas sugadins sistemą, realus pavojus yra sudėtingas automatinio atnaujinimo mechanizmas, įdiegtas C variante.
Iš esmės kirminas sukuria didžiulį domenų vardų sąrašą, apie 50 000, ir kas 24 valandas bandys prisijungti prie 500 iš jų, kad ieškotų naujų instrukcijų ir pats atnaujintų.
Lengviausias būdas nustatyti, ar jūsų „Windows“ kompiuteris nėra užkrėstas „ Conficker“, yra patekti į tokią svetainę kaip Microsoft.com ar Symantec.com, tada visada per naršyklę pasiekti savo santykinius IP adresus 207.46.197.32 ir 206.204.52.31 ir patikrinti. jei yra skirtumų.
Norėdami patikrinti sistemą ir įsitikinti, kad neturite kompiuterio viruso, galite naudoti įrankius, kurie yra specialiai sukurti aptikti ir pašalinti visus „Conficker“ variantus .
Galima naudoti ESET Conficker pašalinimo įrankį arba „ F-Secure“ .
Geriausia svetainė, kurioje galima rasti informacijos apie „Conficker“ virusą ir jo raidą, yra „ Sans.org“ su daugybe patarimų, kaip jį rasti ir pašalinti.
Aš nuoširdžiai rekomenduoju patikrinti, ar jūsų kompiuteris nėra užkrėstas, net jei kompiuteris gerai veikia ir nekelia akivaizdžių problemų.

Palikite Komentarą

Please enter your comment!
Please enter your name here