Win32 Netsky.Q Worm - Hvad du burde vide
Min første oplevelse med Win32 Netsky.Q ormen var ret ligetil. En klient kom til mig og klagede over, at hendes computer var begyndt at optræde svagt et par uger før hendes besøg. Pludselig, få dage før hun kontaktede mig, begyndte hun at modtage usædvanlige fejlmeddelelser. Endelig ville hendes computer blot lukke ned på egen hånd, før hun kunne gøre noget ved fejlmeddelelserne. Da hun beskrev sin computers symptomer til mig, begyndte jeg at mistænke, at den skyldige var en af ​​de mest irriterende typer malware - en orm.

Jeg hader orme. Jeg finder dem virkelig mere irriterende end vira på grund af deres art. Orme har ikke brug for dit input for at sprede sig til andre computere. Mens en virus kræver, at du udfører en slags handling - at sende en vedhæftet fil, deling af filer, videresende e-mails - behøver en orm ikke noget af det. Det kan ganske enkelt søge et middel til rejse på din pc uden at vente på, at du gør noget. En orm er også selvreplikerende. Det betyder, at det kan formere sig og kopiere sig hundreder eller endda tusinder af gange. Det er ofte det, der forårsager den mest ødelæggelse af dit system - den store mængde plads, det udnytter.

Win32 Netsky.Q ormen har interessante oprindelser. Krypteret i ormens kode var en meddelelse fra den russiske hacker-gruppe, SkyNet. I meddelelsen hævdede de, at de ikke havde oprettet og sendt ormen ondsindet, men håbede på at uddanne computerbrugere bedre. Denne gruppe er også blevet beskyldt for at skabe og distribuere mange andre destruktive orme og vira, inklusive den berygtede onde Sasser-orm. Netsky.Q er ikke en typisk orm, fordi den er smart nok til at oprette et registreringsdatabase i dit operativsystem (operativsystem) og fjerne legitime registreringsdatabase poster, når dit operativsystem starter. Dette betyder, at når ormen har inficeret din pc, indsætter den et krav der og foregiver at være en legitim del af dit operativsystem. Derefter sparkes det gradvist ud af de programmer, der virkelig hører til der. Til sidst står du tilbage med et operativsystem, der ikke kan gøre noget, hvilket gør din computer ubrugelig. Det vil også gennemse alle dine dokumenter for e-mail-adresser, som de kan sende sig selv gennem - sprede sig yderligere.

I dag kan denne orme endda gemme sig bag et falskt antivirus- eller sikkerhedsprogram. Du modtager muligvis en popup-meddelelse, der advarer dig om, at "din computer er blevet inficeret med Win32 Netsky.Q-ormen" eller "der er fundet trusler." Da ormen aktiveres, hver gang du logger på din computer, bliver "advarslerne" mere og mere hyppige. I virkeligheden er dette ingen nyttig advarsel fra noget legitimt program. I stedet er det en falsk måde at få dig til at downloade et program, der faktisk gør tingene værre! Lad dig ikke narre af at downloade software, der hævder, at den fjerner Netsky.Q-ormen til dig. Brug i stedet det antivirusprogram, du kender og har tillid til.

Selvom det nu er relativt sjældent, at denne orme er sammensat, er det stadig muligt. For at undgå det: tjek dine e-mails nøje. Oprindeligt var det sådan, at ormen ormede sig forbi computerforsvar. I dag maskerer det stadig ofte sig selv som en "uudleverbar" e-mail. Hvis du har mistanke om, at du har ormen på din pc, skal du kun bruge dit eget antivirusprogram til at fjerne det. Klik ikke på nogen links eller følg "nyttige" råd, der tilbydes af tilfældige programmer. Husk, at det kun vil forværre problemet. Endelig, kør en scanning mere end én gang. For at fjerne denne generende orm skal du muligvis scanne gentagne gange, indtil den er helt fjernet.

Desværre for min klient ventede hun lidt for længe på at nå ud til hjælp. Da hendes pc nåede frem til mit skrivebord, havde ormen overtaget. Selv en simpel gendannelse af systemet ville ikke have hjulpet, da ormen også havde inddraget sig i disse filer! Jeg måtte geninstallere hendes OS fuldstændigt. Heldigvis var hun kyndig nok til at have sikkerhedskopieret alle sine data, så hun mistede meget lidt. Husk, at den fornuftige computerbruger følger mit motto: sikkerhedskopier dine data! Uanset om det er Netsky.Q eller en hvilken som helst anden orm, bliver du ikke tilbage i sværdet.

Video Instruktioner: Email-Worm.Win32.Netsky.D (Kan 2024).