Γραφείο

Η MSRT προσθέτει περισσότερα ανεπιθύμητα λογισμικά στη δυνατότητα ανίχνευσής της

Earn $5.19 Over & Over With Auto Click System (Make Money Online)

Earn $5.19 Over & Over With Auto Click System (Make Money Online)

Πίνακας περιεχομένων:

Anonim

Μερικές φορές, εκτός από το λογισμικό που θέλουμε να εγκαταστήσουμε, οι προγραμματιστές λογισμικού συχνά συνδυάζουν μαζί ανεπιθύμητα προγράμματα. Ορισμένα από αυτά δεν σταματούν σε αυτό το σημείο. Πηγαίνουν στην έκταση της αλλαγής των ρυθμίσεων του προγράμματος περιήγησης χωρίς να ζητήσουν την άδειά σας. Αυτή η συμπεριφορά δεν είναι επιθυμητή καθώς επηρεάζει την εμπειρία σας στον υπολογισμό. Το λογισμικό αυτό ονομάζεται "δυνητικά ανεπιθύμητο λογισμικό" και το λογισμικό που τα ωθεί, αναφέρεται ως "Bundleware".

Το εργαλείο αφαίρεσης κακόβουλου λογισμικού ή το MSRT είναι ένα δωρεάν εργαλείο από τη Microsoft που σας βοηθά να εξαλείψετε αυτόν τον ανεπιθύμητο κίνδυνο. Το εργαλείο αφαιρεί συγκεκριμένα, επικρατούντα κακόβουλα και δυνητικά ανεπιθύμητα λογισμικά από υπολογιστές με Windows.

Καθημερινά μαθαίνουμε για νέες παραλλαγές κακόβουλου λογισμικού που έρχονται και προκαλούν ζημιά στους χρήστες υπολογιστών. Ως εκ τούτου, είναι επιτακτική ανάγκη τα εργαλεία ασφάλειας να ενημερώνονται. Η Microsoft διατηρεί τακτικά μια καρτέλα για κακόβουλο λογισμικό και κατά συνέπεια ενημερώνει τα εργαλεία ασφαλείας της, όπως μπορεί να απαιτείται. MSRT συμβαίνει να είναι ένα από αυτά. Το πρόγραμμα είναι σε θέση να αφαιρέσει το ανεπιθύμητο λογισμικό που συνοδεύεται από πιστοποιημένα εργαλεία και να αποφύγει την ανίχνευση θέτοντας ως νόμιμο λογισμικό ή εφαρμογή. Μια πρόσφατη ενημερωμένη έκδοση για το εργαλείο έχει προσθέσει δυνατότητες ανίχνευσης για μερικούς νέους trojans που προσπαθούν να τροποποιήσουν τη συμπεριφορά του προγράμματος περιήγησης και να αλλάξουν τις ρυθμίσεις χωρίς να ζητήσουν άδεια από το χρήστη

  1. BrowserModifier: Win32 / Sasquor
  2. BrowserModifier: Win32 / SupTab
  3. Τα στοιχεία Rogue, όπως οι προαναφερθείσες οικογένειες κακόβουλου λογισμικού, συχνά βρίσκουν μια είσοδο στον υπολογιστή σας μέσω διαφόρων προγραμμάτων αποστολής λογισμικού όπως:

SoftwareBundler: Win32 / Ghokswa <

  • και
  • Sasquor
  • έχουν προσφερθεί από τους διανομείς με πολλά ονόματα, όπως:

Mizenota, S oftwareBundler: Win32 / ICLoader και Αρχικά Οικιακά κουτιά

  • Yoursearching
  • iStart123
  • Hohosearch
  • Yessearches
  • Youndoo
  • Trotux
  • Αυτές οι απειλές συνήθως ξεφεύγουν από την προσοχή του χρήστη
  • Σε σύγκριση με τις δύο παραπάνω, η οικογένεια malware

Xadupi

είναι μια διαφορετική παραλλαγή που διατίθεται σε τρεις διαφορετικές μορφές: CornserSunshine WinZipper

  1. QKSee
  2. Ο trojan εγκαθίσταται σιωπηλά από το BrowserModifier: Win32 / Sasquor ή BrowserModifier: Win32 / SupTab. Η δέσμη λογισμικού κάτω από την οποία έρχεται συσκευασμένη, παρουσιάζει ως χρήσιμη εφαρμογή, αλλά κάνει λήψη και εγκαθιστά στοιχεία αδίστακτων.
  3. Αυτός ο σιωπηλός τρόπος επίθεσης από τους Sasquor, SupTab και Xadupi παρουσιάζει κάποια ομοιότητα μεταξύ τους καθόσον όλα εγκαθιστούν υπηρεσίες ή / προγραμματισμένες εργασίες που συχνά αναζητούν απομακρυσμένους διακομιστές για οδηγίες και περιστασιακά συμβουλεύονται να κάνουν λήψη / εγκατάσταση πρόσθετων εφαρμογών.

Εκτός από αυτά τα σχέδια, κάθε οικογένεια εξυπηρετεί πολλούς σκοπούς και αλλάζει με την πάροδο του χρόνου. Ακολουθεί μια σύντομη περίληψη.

BrowserModifier: Win32 / Sasquor

: στοχεύει κυρίως σε δημοφιλή και ευρέως χρησιμοποιούμενα προγράμματα περιήγησης όπως οι χρήστες του Google Chrome και του Mozilla Firefox. Ο τροποποιητής του προγράμματος περιήγησης έχει σχεδιαστεί για να εγκαταστήσει υπηρεσίες και προγραμματισμένες εργασίες που εγκαθιστούν τακτικά άλλο κακόβουλο λογισμικό, όπως Trojan: Win32 / Xadupi και μερικές φορές εγκαθιστά Trojan: Win32 / Suweezy

Trojan: Win32 / Suweezy πλησιάζω. Σε αντίθεση με την αλλαγή της συμπεριφοράς του προγράμματος περιήγησης, επιχειρεί να τροποποιήσει τις ρυθμίσεις για Windows Defender, Microsoft Security Essentials, AVG Antivirus, Avast Antivirus και Avira Antivirus, για να ξεφύγει από την ανίχνευση και να αποκλείσει τους φακέλους από τη σάρωση. Η απάτη απαγορεύει την απομάκρυνση των σχετικών κακόβουλων προγραμμάτων όπως το Sasquor και το SupTab.

Trojan: Win32 / Ghokswa : Αυτή η απειλή είναι μέλος της οικογένειας Win32 / Ghokswa. Είναι σε θέση να εγκαταστήσει μια προσαρμοσμένη έκδοση των browsers Chrome ή Firefox. Η ίδια η έκδοση του Google Chrome αντιπροσωπεύει το Google Chrome, αλλά τροποποιείται για να χρησιμοποιεί διαφορετική αρχική σελίδα και front-end μηχανή αναζήτησης

Trojan: Win32 / Xadupi : Οδηγεί σε ένα φαινόμενο χιονοστιβάδας. Πως? Trojan: Win32 / Xadupi εγκαθιστά μια υπηρεσία που με τη σειρά της εγκαθιστά άλλες ανεπιθύμητες εφαρμογές, συμπεριλαμβανομένων των Ghokswa και SupTab

Συλλογικά, αυτές οι οικογένειες κακόβουλου λογισμικού μπορούν να βλάψουν και σε ορισμένες περιπτώσεις να υποβαθμίσουν σοβαρά την ασφάλεια των υπολογιστών των χρηστών, virus εφαρμογές, αποφεύγοντας την ανίχνευση και την εισαγωγή νέου επιβλαβούς λογισμικού με την πάροδο του χρόνου Πώς μπορεί κανείς να παραμείνει προστατευμένος; Η Microsoft προτείνει τα εξής:

Η απλούστερη και πιο αξιόπιστη λύση για το παραπάνω πρόβλημα είναι να διατηρήσετε ενημερωμένο το λειτουργικό σύστημα των Windows και τα antivirus. Τα Windows 10 κρατούν το PC σας ασφαλή από τις πιο σύγχρονες απειλές ασφάλειας. Διαθέτει σημαντικές αρχιτεκτονικές αλλαγές που είναι ικανές να αντιμετωπίσουν τις περισσότερες από τις τακτικές που χρησιμοποιούνται στις επιθέσεις. Επομένως, κάντε αναβάθμιση στα Windows 10.

Η Microsoft συνιστά επίσης να χρησιμοποιήσετε το Edge. Ο φυλλομετρητής σας προειδοποιεί για ιστότοπους που δεν εμπιστεύονται και πιστεύεται ότι φιλοξενούν εκμεταλλεύσεις. Εκτός από αυτό, το πρόγραμμα περιήγησης προσφέρει προστασία από επιθέσεις κοινωνικού μηχανικού, όπως λήψεις ηλεκτρονικού "ψαρέματος" (phishing) και κακόβουλου λογισμικού.

Οι ρυθμίσεις του προγράμματος περιήγησης μπορούν επίσης να χρησιμοποιηθούν για τη ρύθμιση παραμέτρων για επαναφορά στις προτεινόμενες από την Microsoft προεπιλογές, σε περίπτωση αλλαγής ή τροποποίησης των προεπιλογών. Για να το κάνετε αυτό, ξεκινήστε την εφαρμογή Ρυθμίσεις και μεταβείτε στη σελίδα Προεπιλεγμένες εφαρμογές. Στη συνέχεια, από το Home, πηγαίνετε στο System> Default apps.

Θα πρέπει επίσης να αποφύγετε την περιήγηση σε ιστότοπους που ενδέχεται να φιλοξενούν κακόβουλο λογισμικό, όπως οι περιοχές πειρατείας λήψης λογισμικού.

Ενώ το Windows Defender από μόνο του είναι ικανό να ανιχνεύει και να καταργεί αυτό το ανεπιθύμητο λογισμικό, η χρήση του εργαλείου αφαίρεσης κακόβουλου λογισμικού είναι πολύ καλή ιδέα

Για περισσότερες πληροφορίες, ανατρέξτε στα ιστολόγια TechNet