"Virus_exe.exe" tipo grėsmės: kas tai ir kaip su jais elgtis?
Šiandien internetas yra gana nesaugusvirtualioje erdvėje, kurioje vartotojas gali paimti bet kokią viruso ar vykdomojo kodo infekciją. Neseniai atsirado naujos rūšies grėsmė, interpretuojama kaip "virus_exe.exe". Pabandykime suprasti, kaip tokios grėsmės veikia sistemą ir kaip geriausiai elgtis su jais.
Virus ištrina EXE failus arba blokuoja juos: poveikio poveikį
Virusai, kurie veikia tiksliai vykdomąjį failąfailai yra žinomi ilgą laiką (net ir nuo "DOS", kai nebuvo "Windows" sistemos). Kompiuterinės technikos kūrimo auštėje "executables" buvo pagrindiniai sistemos failai. Nenuostabu, kad virusų išpuoliai buvo sutelkti į juos. Beje, tai taip pat taikoma kai kuriems mobiliesiems įrenginiams, kuriuose veikia Windows.
Deja, šiandien situacija, kai virusas ištrina EXE objektus, pervadina juos į dvigubą plėtinį arba tiesiog pakeičia originalius failus, atrodo beveik katastrofiškas.
Tiesą sakant, sistemoje ji rodoma taip, kadbet kurios programos pradžioje "Windows" sukuria pranešimą, kad toks objektas nerastas arba jame nėra prieigos. Čia situacija pasireiškia keliais variantais:
- virusas tiesiog ištrina vykdomąjį failą;
- virusas užkrečia objektą vėliau blokuojant.
Kaip jau supratau, bet kokioje situacijoje sistema nėraatpažįsta objektą. Dažnai tokios rūšies grėsmės įsiskverbia į sistemą, kai, pavyzdžiui, atliekama naršyklės ar vartotojo programos atnaujinimas iš abejotino šaltinio. Daugelis naudotojų dėl nepatyrimo išjungia antivirusinę apsaugą ar net naršyklių, pvz., "AdBlock", plėtinius, kurie gali blokuoti iššokančius skelbimus, išskleidžiamus meniu, automatiškai atsisiųsti komponentus ir tt Tai jokiu būdu negalima.
Virusas sukuria EXE failus: kaip tai veikia sistemą?
Kai grėsmė pradeda paveikti užkrėstą kompiuterį sukurdama naujus vykdomąjį komponentą, čia taip pat galite rasti keletą parinkčių. Daugeliu atvejų yra du pagrindiniai dalykai:
- objektas yra sukurtas naudojant naują pavadinimą "virusas" _exe.exe, kur "virusas" yra failo pavadinimas arba originalus pavadinimas;
- virusas kopijuoja "egzotiškus" failus, įterpiant kenksmingus kodus į jų klonus.
Pirmuoju atveju suraskite ir neutralizuokite tokią grėsmęTai daug lengviau (vėliau ji bus parodyta viruso kai-exe.exe pavyzdžiui). Antruoju atveju yra šiek tiek sudėtingesnis, nes daugeliu atvejų vien grėsmė užmaskuoti kaip sistemos procesą (nepamirškite problemą su objektų, tokių kaip svchost.exe).
Ar visi antivirusai tinka gydymui?
Kalbant apie tokių grėsmių aptikimo būdus, gydant užkrėstus failus ar išskiriant virusus karantinoje, tai nėra taip paprasta. Ir daugelis nemokamų antivirusinių paketų netinkami.
Yra daug žinomų atvejų, kai tie patys yra nemokamipaketai AVG ir Avira aptikimo "virus_exe.exe" tipo grėsmė, kad užkrečia vykdomuosius failus (pastaba: ne pašalinti arba juos pakeisti), kai bandoma gydyti pažeistus objektus karantine jiems net nereikia patenka, ir tai vadinama, nesąžiningai pašalintas. Ką tai paskatino? Visiškai iš naujo įdiegti visą sistemą.
Geriausi paieškos ir šalinimo įrankiai
Jei klausiate sau apie veiksmingos ir saugios paieškos ir gydymo klausimus, čia turėtumėte atkreipti dėmesį į nešiojamas komunalines paslaugas, tokias kaip Dr. Web CureIt! arba KVRT "Kaspersky Lab".
Tačiau, kaip rodo praktika,gilus nuskaitymas (iki operacinės ir sistemos atminties) galingiausias įrankis yra specialios programos, tokios kaip "Kaspersky Rescue Disk". Jos principas yra tas, kad iš pradžių sukuria įkrovos USB arba optinę laikmeną, iš kurios antivirusinis skaitytuvas paleidžiamas dar prieš "Windows" batus. Tuo pačiu metu tokie skaitytuvai gali rasti net giliai paslėptų ar kruopščiai nusidėvėjusių objektų, kurie nėra pripažinti standartinių ar nešiojamų antivirusų.
Pavyzdžiui, "Windows" virusas, EXE failai ar aplankai (supridedant .exe plėtinį prie jo pavadinimo) yra apibrėžti gana greitai, o įprasti skeneriai, kuriuos sukuria objektai, gali praleisti. Be to, dažnai gali keistis kelias į sistemos failus, dėl ko konversija neįvyksta į pradinį failą, bet jo pavojingas klonas netgi atsisiuntimo stadijoje.
"_exe.exe" tipo virusai: rankinis pašalinimas grėsmės pavyzdžiu some_exe.exe
Dabar konkrečiu pavyzdžiu išmoksime įvairias grėsmes, kurių bendras pavadinimas "virus_exe.exe".
Kaip minėta, jį galima pakankamai nustatytipaprasčiausiai. Norėdami pradėti sustabdyti vardu pavadintas procesas Task Manager, o tada nustatyti "Windows Explorer" arba bet kuris kitas failas vadybininkas paiešką, taip pat sąlygas, linijos mes įvesti arba vardą ir pavardę arba * exe.exe * (žvaigždutė eilutėje nustatyti reikia). Iš esmės, tai galima įvesti ir lengviau, nes pati byla "nustatyta" System32 aplanke. Mes ją pašaliname iš ten. Po to, pašalinti some_dll.dll panašių dinamišką biblioteką (jei pašalinimas yra neįmanomas, iš pradžių abu objektus tiesiog pervadinti).
Dabar eikite į registro redaktorių(komanda "regedit" meniu "Vykdyti", vadinama "Win + R" klavišais), kur mes vėl panaudojame paiešką (pagrindiniame meniu arba kombinacija "Ctrl + F"). Mes nustatome viso vardo paiešką ir visiškai pašaliname rezultatus.
Jei dėl kokių nors priežasčių pasekmėsviruso poveikis vis dar pasitaiko, randame hosts kataloge kt vairuotojų aplanką, kuris savo ruožtu yra System32 kataloge pirminės tūrio ( "Windows") dėl sistemos diske, atidarykite jį ir ištrinti visas eilutes, kurios yra žemiau "# 1 :: localhost " Mes perkrauname sistemą ir viskas gerai veikia. Kaip matote, šiuo atveju net virusų nereikia.
Išvada
Čia trumpai ir viskas, kas susiję su virusais,kurie veikia vykdomąjį EXE-failą. Aptikimo ir blokavimo metodas yra gana paprastas. Tačiau geriausia naudoti atkūrimo "gelbėjimo diskai", kurie nepraleidžia grėsmės ir nelaiko rankiniu būdu.