Червей Win32 Netsky.Q - Какво трябва да знаете
Първият ми опит с червея Win32 Netsky.Q беше доста ясен. Клиент дойде при мен с оплакване, че компютърът й започна да действа бавно няколко седмици преди посещението си. Изведнъж, няколко дни преди да се свърже с мен, тя започна да получава необичайни съобщения за грешка. И накрая, компютърът й просто ще се изключи самостоятелно, преди да успее да направи нещо относно съобщенията за грешки. Докато тя описваше симптомите на компютъра ми към мен, започнах да подозирам, че виновникът е един от най-досадните видове злонамерен софтуер - червей.

Мразя червеи. Наистина ги намирам за по-досадни от вирусите поради тяхната природа. Червеите не се нуждаят от вашия вход, за да се разпространят в други компютри. Докато вирусът ще изисква да предприемете някакво действие - изпращане на прикачен файл, споделяне на файлове, препращане на имейли - червей няма нужда от нищо от това. Той може просто да потърси средство за пътуване на вашия компютър, без да чака да направите нещо. Червей също се саморазмножава. Това означава, че може да се размножава, копирайки се стотици или дори хиляди пъти. Това често причинява най-много разрушения на вашата система - чистото пространство, което използва.

Червеят Win32 Netsky.Q има интересен произход. Шифровано в кода на червея беше съобщение от руската хакерска група SkyNet. В съобщението те твърдят, че не са създали и изпратили червея злонамерено, но се надявали да обучат по-добре компютърните потребители. Тази група също е обвинена в създаването и разпространението на много други разрушителни червеи и вируси, включително позорно злобния червей Сасер. Netsky.Q не е типичен червей, тъй като е достатъчно интелигентен да създаде регистър във вашата ОС (операционна система) и да премахне законни записи в системния регистър по всяко време, когато вашата ОС се зарежда. Това означава, че след като червеят е заразил вашия компютър, той залага там иск, като се преструва на законна част от вашата ОС. Тогава постепенно стартира програмите, които наистина принадлежат там. В крайна сметка ви остава операционна система, която не може да направи нищо, което прави компютъра ви безполезен. Той ще прегледа и всичките ви документи за имейл адреси, за да се изпрати чрез тях - разпространявайки се още повече.

Днес този червей може дори да се скрие зад фалшива антивирусна програма или програма за сигурност. Може да получите изскачащо съобщение, което ви предупреждава, че „вашият компютър е заразен с червея Win32 Netsky.Q“ или „са открити заплахи“. Тъй като червеят се активира всеки път, когато влезете в компютъра си, „предупрежденията“ стават все по-чести. В действителност това не е полезно предупреждение от нито една законна програма. Вместо това е фалшив начин да накарате да изтеглите програма, която всъщност влошава нещата! Не се заблуждавайте, че изтегляте софтуер, който твърди, че той ще премахне червея Netsky.Q за вас. Вместо това използвайте антивирусната програма, която познавате и на която имате доверие.

Въпреки че заразяването с този червей е сравнително рядко, все пак е възможно. За да го избегнете: проверете внимателно имейлите си. Първоначално по този начин червеят си проправяше път през компютърната защита. Днес тя все още често се маскира като „несъвместим“ имейл. Ако подозирате, че имате червея на вашия компютър, използвайте само собствената си антивирусна програма, за да го премахнете. Не кликнете върху никакви връзки и не следвайте „полезни“ съвети, предлагани от случайни програми. Не забравяйте, че това само ще влоши проблема. На последно място, пуснете сканиране повече от веднъж. За да премахнете този досаден червей, може да се наложи да сканирате многократно, докато не бъде напълно премахнат.

За съжаление на моя клиент, тя изчака малко твърде дълго, за да посегне за помощ. Докато компютърът й стигна до бюрото ми, червеят беше поел. Дори обикновеното възстановяване на системата не би помогнало, тъй като червеят се е инсенувал и в тези файлове! Трябваше да я преинсталирам напълно. За щастие, тя беше достатъчно интелигентна, за да направи резервно копие на всичките си данни, така че загуби много малко. Не забравяйте, че разумният потребител на компютъра следва моето мото: архивирайте вашите данни! Тогава, независимо дали става въпрос за Netsky.Q или някой друг червей, няма да останете в беда.

Инструкции Видео: P2P-Worm.Win32.Palevo: что такое черви и почему не стоит забывать о старых вирусах (Април 2024).