Liveinternet html scrinject b троян програм. Бид компьютерээ цэвэр байлгадаг эсвэл компьютерийг троянаас гараар цэвэрлэдэг. Би системээ хамгаалахын тулд юу хийж чадах вэ?

Өнөөдөр NOD32 шинэчлэлт гарсан бөгөөд энэ нь олон сайтыг троянаар халдварласан гэж сэжиглэж эхэлсэн.

NOD32-ын албан ёсны хариуг уншиж, шаардлагатай арга хэмжээг авна уу.

Гэрийн хэрэглэгчдэд зориулсан мэдээлэл.

Вирусын гарын үсгийн мэдээллийн санг буцаан шилжүүлэхийн тулд өмнөх хувилбар, дараах зүйлийг хийнэ үү.

1) Вирусны эсрэг цонхыг нээгээд F5 товчийг дарж нэмэлт сонголтуудад хандана уу. Шинэчлэх хэсгийг сонгоно уу.

2) Ерөнхий дэд хэсгээс Rollback товчийг дарж, 12 цагийн үргэлжлэх хугацааг сонгоод OK товчийг хоёр удаа дарж програмын үндсэн цэс рүү орно.

12 цагийн дараа вирусын гарын үсгийн мэдээллийн сан шинэчлэгдэх болно шинэ хувилбарболон бусад шинэчлэлтүүд ердийнхөөрөө хийгдэх болно. Хэрэв тус болсон бол лайк дараарай!

Байгууллагын хэрэглэгчдэд зориулсан мэдээлэл.

Хэрэв та 6-г ашиглаж байгаа бол ESET хувилбарКорпорацийн хэрэглэгчдийн хувьд шинэчлэлтүүдийг ERA-ээр буцаах боломжтой: Үйлчлүүлэгчийн даалгавар – Гарын үсэг бүхий мэдээллийн сангийн шинэчлэлтийг буцаах – Үүсгэх.

Хэрэв та ESET Enterprise-ийн 5-р хувилбарыг ашиглаж байгаа бол ERA-ээр дамжуулан шинэчлэлтүүдийг буцаах боломжтой: Шинэ ажил – Вирусын мэдээллийн санг буцаах даалгавар:

Даалгаврыг бүх үйлчлүүлэгчийн компьютерт ашиглах ёстой.

Компьютер цэвэрлэх цувралын өмнөх нийтлэлүүдэд бид компьютерийнхээ дотор талыг тоосноос хэрхэн цэвэрлэх, програм суулгах, тохируулах үед халдвараас хэрхэн сэргийлэх талаар хоёр зүйлийн талаар ярилцсан.

зар сурталчилгаа

Гэхдээ ямар нэгэн муухай зүйл аль хэдийн даван туулсан тохиолдол бас байдаг. Тиймээс үзэгчдийн хүсэлтийг үндэслэн энэ талаар ярилцахаар боллоо. Хэрэв та анхаарлаа хандуулаагүй бөгөөд таны компьютерт ямар нэгэн хортой зүйл тохиолдвол яах вэ? Тэгээд яагаад?

Та халдвар авсан уу?

... "Хэрэв та вирусны эсрэг програм суулгахгүй бол ямар ч вирус гарахгүй" гэсэн ангилалд түгээмэл үзэл бодол байсаар байна. Үүнийг зөөлрүүлж хэлэхэд үнэнээс хол байна гэж хэлэх нь илүүц юм - мэдээжийн хэрэг, хэрэв бид Windows компьютерийн тухай ярьж байгаа бол Windows нь ихэнх компьютер, зөөврийн компьютер дээр суулгасан бол. Мэдээжийн хэрэг, Линуксыг суулгаснаар та өөрийгөө хэдэн арван мянган троянаас автоматаар аврах болно, гэхдээ тав тухтай байдлын хувьд энэ үйлдлийн систем нь маргаангүй давуу талуудтай ч Windows-ээс хол хэвээр байна.

Тиймээ, вирусууд байх болно, гэхдээ зөвхөн тэдгээр нь биш: янз бүрийн троянууд, хортой кодууд, фишинг сайтууд болон зар сурталчилгааны програмууд ... Мөн үүнд төгсгөл байхгүй, харин эсрэгээр - жил бүр хор хөнөөл учруулахыг хүсдэг хүмүүсийн тоо нэмэгдсээр байна. экспоненциалаар нэмэгддэг. Наад зах нь арван жилийн өмнө юу болсныг санаарай: ийм элбэг дэлбэг муухай зүйл байгаагүй.

"Үнэтэй, гайхалтай" вирусны эсрэг багц буюу Internet Security багцтай байх нь таныг хэзээ ч бүх зүйлээс 146% хамгаалахгүй. Зар сурталчилгааны програм (зар сурталчилгааны халдвар) болон хортой програм (троян гэх мэт) нь компьютерт хэрхэн нэвтэрч, бүх хамгаалалтыг даван туулж сурсан бөгөөд системийн администратор хичнээн хатуу хүн байсан ч бүү бардамна: зохиогчийн санах ойд, тэр ч байтугай ихэнх туршлагатай хэрэглэгчид өрөвдөлтэй цоолсон байдаг. Тэгээд яагаад бүгд?

Учир нь ямар ч хамгаалалт таныг "гар ба сандлын хоорондох жийргэвч"-ээс аврахгүй: энгийн хэрэглэгчээс.

ESET бол вирусны эсрэг програм хангамж хөгжүүлэх чиглэлээр тэргүүлэгч юм. програм хангамж- зургадугаар сард ThreatSense.Net шуурхай дохиоллын системийг ашиглан JS/TrojanDownloader.Pegel.BR троян программын идэвхжил нэмэгдсэн гэж мэдээлэв.
Энэхүү хортой програм нь вэб хуудсанд нэмэгддэг скрипт бөгөөд зочдыг халдвар авсан сайт руу автоматаар чиглүүлдэг. Үүний дараа хортой кодыг хамгаалалтгүй компьютер дээр татаж аваад ажиллуулдаг. ESET-ийн мэргэжилтнүүдийн JS/TrojanDownloader.Pegel.BR гэж нэрлэдэг энэхүү аюул Европ даяар маш хурдацтай тархаж байна. Халдвар авсан компьютеруудын нийт тоотой харьцуулахад түүний эзлэх хувь аль хэдийн 2.29% байгаа нь Трояны дэлхийн аюулын зэрэглэлд тавдугаар байрт орсон байна. JS/TrojanDownloader.Pegel.BR хортой програм Украинд хараахан тархаагүй байгаа ч ESET-ийн мэргэжилтнүүд Украины хэрэглэгчдэд интернетээс файл татаж авахдаа маш болгоомжтой байхыг зөвлөж байна, мөн ESET NOD32 Antivirus болон ESET бүтээгдэхүүнийг шинэчлэхийг зөвлөж байна. Ухаалаг аюулгүй байдалдэмжлэг үзүүлэх 4.2 хувилбар хүртэл хамгийн дээд хамгаалалткомпьютер.
Конфикерийн гэр бүл 6-р сард идэвхтэй хэвээр байна. Win32/Conficker нь дэлхий даяар (9.79%) болон Украины (19.42%) аюулын зэрэглэлээр нэг сарын турш хорлонтой программуудын дунд тэргүүлж байна. Энэхүү сүлжээний өт нь алсын процедурын дуудлагын (RPC) дэд системд байрладаг Windows үйлдлийн системийн эмзэг байдлаас гадна хамгаалалтгүй нийтийн хавтас, зөөврийн хадгалах хэрэглүүрээр дамжин тархдаг. Олны танил гэр бүлийн өөр нэг төлөөлөгч болох INF/Conficker аюул мөн өргөн тархсан хэвээр байна. Autorun.inf файлыг ашиглан энэхүү хортой програм нь компьютерт халдварлах Conficker өтний сүүлийн үеийн хувилбаруудыг түгээдэг. Дэлхий даяар болон Украинд маш олон тооны халдвар авсан компьютерууд (1.47% ба 1.66%) нь энэхүү аюулыг хортой програмын үнэлгээний тэргүүлэх байр суурийг эзэлдэг.
Нууц мэдээллийг хулгайлах зорилготой Win32/Agent, Win32/PSW.OnLineGames болон Win32/Tifaut зэрэг аюулууд байр сууриа алдахгүй байгаа тул ESET-ийн мэргэжилтнүүд хэрэглэгчдэд хувийн мэдээллээ найдвартай хамгаалахыг зөвлөж байна. Хэрэглэгчид зөөврийн санах ойн зөөврийн компьютерт автоматаар ажиллуулах функцийг ашигладаг, зөөврийн санах ойг компьютерт холбох болгонд хортой програм ажиллуулдаг INF/Autorun вирус, мөн өнгөрсөн сарын “шинэ бүтээгдэхүүн” болох Win32/Sality-ээс болгоомжил. нь а полиморф вирус, энэ нь EXE болон SCR файлуудыг өөрчилж, идэвхгүй болгодог вирусны эсрэг програмууд.
Зуны эхэн сар шинэ вирусээр хэрэглэгчдийг баярлуулахаас өөр аргагүй. 6-р сард дэлхийн аюул заналын үнэлгээний ТОП 10-т Win32/Qhost (1.16%) болон HTML/ScrInject.B (0.84%) гэсэн хоёр "шинэ бүтээгдэхүүн" багтсан байна. Win32/Qhost трояныг ашиглан түгээдэг ИмэйлМөн хакеруудад халдвар авсан компьютерт нэвтрэх боломжийг олгодог. Ажиллуулахын өмнө энэ аюул заналхийллийг өөрөө хуулбарладаг Windows хавтас%system32%, дараа нь халдагчийн домайн руу урсгалыг дахин чиглүүлэхийн тулд хост файлыг өөрчилдөг. HTML/ScrInject.B аюулыг илрүүлдэг HTML вэб хуудаснуудтөөрөгдүүлсэн скрипттэй эсвэл IFRAME шошго, энэ нь автоматаар хортой програмыг татаж авахад чиглүүлдэг.
ESET-ийн мэргэжилтнүүдийн үзэж байгаагаар интернет залилан мэхлэх явдал нэмэгдэж, вирус бичих технологийн нарийн төвөгтэй байдлаас шалтгаалан хэрэглэгчид интернетээр аялах, мөн ашиглахдаа маш болгоомжтой байх хэрэгтэй. зөөврийн зөөвөрлөгчмэдээлэл. Хувийн мэдээлэл болон нууц мэдээллийг үр дүнтэй хамгаалахын тулд ESET-ийн мэргэжилтнүүд тогтмол шинэчлэхийг зөвлөж байна үйлдлийн систем, түүнчлэн компьютерийн иж бүрэн хамгаалалтыг хангах боломжтой шинэчлэгдсэн гарын үсгийн мэдээллийн сан бүхий найдвартай вирусын эсрэг шийдлүүдийг ашиглах.

Компьютер цэвэрлэх цувралын өмнөх нийтлэлүүдэд бид хоёр зүйлийн талаар ярилцсан: яаж цэвэр компьютердоторх тоосноос, яаж халдвараас урьдчилан сэргийлэхпрограм суулгах, тохируулах үед.

зар сурталчилгаа

Гэхдээ ямар нэгэн муухай зүйл аль хэдийн даван туулсан тохиолдол бас байдаг. Тиймээс үзэгчдийн хүсэлтийг үндэслэн энэ талаар ярилцахаар боллоо. Хэрэв та анхаарлаа хандуулаагүй бөгөөд таны компьютерт ямар нэгэн хортой зүйл тохиолдвол яах вэ? Тэгээд яагаад?

Та халдвар авсан уу?

... "Хэрэв та вирусны эсрэг програм суулгахгүй бол ямар ч вирус гарахгүй" гэсэн ангилалд түгээмэл үзэл бодол байсаар байна. Үүнийг зөөлрүүлж хэлэхэд үнэнээс хол байна гэж хэлэх нь илүүц юм - мэдээжийн хэрэг, хэрэв бид Windows компьютерийн тухай ярьж байгаа бол Windows нь ихэнх компьютер, зөөврийн компьютер дээр суулгасан бол. Мэдээжийн хэрэг, Линуксыг суулгаснаар та өөрийгөө хэдэн арван мянган троянаас автоматаар аврах болно, гэхдээ тав тухтай байдлын хувьд энэ үйлдлийн систем нь маргаангүй давуу талуудтай ч Windows-ээс хол хэвээр байна.

Тиймээ, вирусууд байх болно, гэхдээ зөвхөн тэдгээр нь биш: янз бүрийн троянууд, хортой кодууд, фишинг сайтууд болон зар сурталчилгааны програмууд ... Мөн үүнд төгсгөл байхгүй, харин эсрэгээр - жил бүр хор хөнөөл учруулахыг хүсдэг хүмүүсийн тоо нэмэгдсээр байна. экспоненциалаар нэмэгддэг. Наад зах нь арван жилийн өмнө юу болсныг санаарай: ийм элбэг дэлбэг муухай зүйл байгаагүй.

"Үнэтэй, гайхалтай" вирусны эсрэг багц буюу Internet Security багцтай байх нь таныг хэзээ ч бүх зүйлээс 146% хамгаалахгүй. Зар сурталчилгааны програм (зар сурталчилгааны халдвар) болон хортой програм (троян гэх мэт) нь компьютерт хэрхэн нэвтэрч, бүх хамгаалалтыг даван туулж сурсан бөгөөд системийн администратор хичнээн хатуу хүн байсан ч бүү бардамна: зохиогчийн санах ойд, тэр ч байтугай ихэнх туршлагатай хэрэглэгчид өрөвдөлтэй цоолсон байдаг. Тэгээд яагаад бүгд?

Учир нь ямар ч хамгаалалт таныг "гар ба сандлын хоорондох жийргэвч"-ээс аврахгүй: энгийн хэрэглэгчээс.