Πριν μερικές μέρες ήρθα αντιμέτωπος με ένα malware το οποίο εγκαταστάθηκε στο pc ενός γνωστού μου. Ο λόγος για το Antispyware Pro 2009 ή Spyware Protect 2009. Η αλήθεια είναι ότι μας δυσκόλεψε να το ξηλώσουμε αλλά μετά από προσπάθειες πολλών ωρών τα καταφέραμε. Τι κάνει αυτό το malware; Ακριβώς ότι κάνουν όλοι οι ιοί του είδους του. Έρχονται στον υπολογιστή και αρχίζουν τα pop up παράθυρα με μυνήματα που να λένε ότι το σύστημα μας είναι μολυσμένο και πρέπει να εγκαταστήσουμε το προϊόν που αντιπροσωπεύει το malware έναντι αδράς αμοιβής. ΠΡΟΣΟΧΗ. Κανείς δεν πρέπει να ενδώσει σε αυτήν την απειλή. Πάμε να δούμε πως θα αντιμετωπίσουμε αυτό το malware και πως θα το διαγράψουμε από τον υπολογιστή μας.
Θα χρειαστούμε τέσσερα προγράμματα. Για να τα κατεβάσετε κάντε κλικ πάνω στα links. Τα προγράμματα που θα χρειαστούμε είναι τα: rkill, Malwarebytes' Anti-Malware, Spybot search & destroy και Spyware Doctor. Τα τρία πρώτα είναι δωρεάν το Spyware Doctor είναι με πληρωμή. Μερικές φορές κάποια web sites το δίνουν δωρεάν. Εναλλακτικά links για το κατέβασμα αυτού είναι αυτό και αυτό. Μην ξεχνάτε όμως ότι υπάρχουν και τα torrents τα οποία μας βγάζουν ασπροπρόσωπους.
Όσο περνάει ο καιρός με το malware στον υπολογιστή μας τα πράγματα πάνε από το κακό στο χειρότερο γιατί τα παράθυρα που πετάγονται αυξάνονται και η χρήση του pc γίνεται ολοένα και δυσκολότερη. Γι' αυτό το λόγο πρέπει να δράσουμε αμέσως.
Πρώτα εγκαθιστούμε το rkill. Αυτό το προγραμματάκι σταματάει τα pop up παράθυρα και μπορούμε να δουλέψουμε στον υπολογιστή μας ανενόχλητοι για την απεγκατάσταση του malware. Εφ' όσον το εγκαταστήσαμε κάνουμε επανεκκίνηση και μόλις βρεθούμε στην επιφάνεια εργασίας κάνουμε κλικ στο εικονιδιο του rkill πριν αρχίσουν τα παράθυρα να πετάγονται. ίσως χρειαστεί να κάνουμε κλικ δυο και τρεις φορές. Τότε ανοίγει ένα μαύρο παράθυρο (cmd) και περιμένουμε για μερικά δευτερόλεπτα. Όταν ολοκληρώσει το πρόγραμμα παρατηρούμε ότι σταμάτησαν τα αναδυόμενα παράθυρα και μπορούμε να δουλέψουμε στον υπολογιστή μας κανονικά. Μην ξεγελιέστε. Ο ιός παραμένει και αν κάνετε επανεκκίνηση θα αρχίσουν πάλι τα γνωστά προβλήματα. Αν ο ιός δε σας επιτρέπει να το κατεβάσετε τότε πρέπει να το κατεβάσετε από έναν υπολογιστή που δεν είναι μολυσμένος και να το κάνετε αντιγραφή - επικόλληση (copy - paste). Αν το malware συνεχίσει να εμποδίζει την εγκατάσταση αυτού τότε αλλάξτε του ονομασία (rename). Δεξί κλικ πάνω στο αρχείο και επιλέξτε μετονομασία.
Καταφέραμε λοιπόν να απενεργοποιήσουμε προσωρινά τα παράθυρα που πετάγονατι. ΔΕΝ ΚΑΝΟΥΜΕ ΕΠΑΝΕΚΚΙΝΗΣΗ. Συνεχίζουμε με την εγκατάσταση των υπόλοιπων προγραμμάτων. (Αν πάμε να τα εγκαταστήσουμε χωρίς να δουλέψουμε πρώτα το rkill το malware δε θα μας αφήσει). Μετά την εγκατάσταση των υπόλοιπων προγραμμάτων κάνουμε update (ενημέρωση) και στα τρία προγράμματα και πάμε να δουλέψουμε με το Malwarebytes' Anti-Malware. Σκανάρουμε και μετά από λίγη ώρα θα δούμε ότι βρήκε τις απειλές και τα αρχεία που μολύνθηκαν. Τα καθαρίζουμε. Υπάρχει περίπτωση να ζητάει επανεκκίνηση για να τα σβήσει όλα. ΔΕΝ ΚΑΝΟΥΜΕ ΕΠΑΝΕΚΚΙΝΗΣΗ. Κάνουμε πάλι σκανάρισμα για δεύτερη φορά. Το πιο πιθανό είναι να εξαφανίσει και τα υπόλοιπα κακόβουλα αρχεία. Αν όχι κάνουμε και τρίτο σκανάρισμα. Μετά ξεκινάμε full σκανάρισμα με το Spyware Doctor. Αυτό θα πάρει λίγει ώρα. Όταν τελειώσει το σκανάρισμα.θα μεταφέρουμε τις απειλές στην καραντίνα ή τα διαγράφουμε. Μετά τρέχουμε το Spybot serch & destroy. Περιμένουμε να τελειώσει το σκανάρισμα και κάνουμε κλικ στην επιδιόρθωση. Όταν τελειώσουμε και με αυτό κάνουμε επανεκκίνηση και βλεπουμε ότι το μαlware δεν υπάρχει πια στο σύστημα μας.
Για να αποφύγουμε τέτοιες δυσάρεστες εμπειρίες πρέπει να προσέχουμε τα μέρη του διαδυκτίου που επισκεπτόμαστε, τα emails που ανοίγουμε και τα προγράμματα που εγκαθιστούμε. Επίσης πρέπει να έχουμε ενημερωμένα όλα τα προγράμματα αφαλείας που έχουμε στον υπολογιστή μας. Ελπίζω να βρίκατε ενδιαφέρον αυτό το post. Για ότι απορίες έχετε μη διστάσετε να τις διατυπώσετε με τη μορφή σχολίων ή να στείλετε μέσω ηλεκτρονικού ταχυδρομείου. Η διεύθυνση είναι στη δεξιά στήλη.
Εμφάνιση αναρτήσεων με ετικέτα TROJAN. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα TROJAN. Εμφάνιση όλων των αναρτήσεων
Δευτέρα 30 Νοεμβρίου 2009
Κυριακή 14 Ιουνίου 2009
ΑΝΤΙΜΕΤΩΠΙΣΗ ΕΝΟΣ MALWARE
Με αφορμή ένα σχόλιο του Locus Publicus (μπορείτε να δείτε τα blogs του εδώ και εδώ) και την προτροπή του, ακολουθεί το θέμα της σημερινής ανάρτησης το οποίο είναι σχετικό με ένα malware. Πιο συγκεκριμένα με το Websafetynetwork.com.
Να εξηγήσουμε όμως τι είναι malware. Malware είναι ένα είδος επικίνδυνου ιού ο οποίος εγκαθίσταται στον υπολογιστή και για να βγει ζητείται να καταβληθεί από τον ιδιοκτήτη του pc ένα ποσό για την αγορά του προγράμματος που θα απεγκαταστήσει τον ιό. Μιλάμε για καθαρό εκβιασμό. Ένας ιός μεταδίδεται όχι μόνο από αμφίβολα web sites αλλά και από emails τα οποία πρέρχονται από άγνωστους αποστολείς. Η μεγαλύτερη ασφάλεια προέρχεται από τον ανθρώπινο παράγοντα. Όσο πιο προσεκτικοί είμαστε τόσο πιο ασφαλείς είμαστε.
Λύση υπάρχει και δεν πρέπει να ενδίδει κανένας σε αυτούς τους εκβιασμούς. Αν ενδίδουν οι χρήστες τότε τα malwares θα συνεχίσουν να υπάρχουν και θα αυξάνονται. Μία λύση για το συγκεκριμένο ιό (Websafetynetwork.com) είναι η χειροκίνητη, η οποία είναι χρονοβόρα και θέλει πολύ προσοχή γιατί πρέπει να γίνει επέμβαση στη registry (μητρώο) και να αφαιρεθούν πολλά αρχεία. Η άλλη είναι με την εγκατάσταση ενός προγράμματος, το οποίο κάνει την απεγκατάσταση παιχνιδάκι.
Για να δείτε ποια αρχεία πρέπει να αφαιρέσετε χειροκίνητα κάντε κλικ εδώ ενώ στο κάτω μέρος της ίδιας σελίδας έχει ένα link για να κατεβάσετε το πρόγραμμα που αφαιρεί το κακόβουλο λογισμικό.
Να εξηγήσουμε όμως τι είναι malware. Malware είναι ένα είδος επικίνδυνου ιού ο οποίος εγκαθίσταται στον υπολογιστή και για να βγει ζητείται να καταβληθεί από τον ιδιοκτήτη του pc ένα ποσό για την αγορά του προγράμματος που θα απεγκαταστήσει τον ιό. Μιλάμε για καθαρό εκβιασμό. Ένας ιός μεταδίδεται όχι μόνο από αμφίβολα web sites αλλά και από emails τα οποία πρέρχονται από άγνωστους αποστολείς. Η μεγαλύτερη ασφάλεια προέρχεται από τον ανθρώπινο παράγοντα. Όσο πιο προσεκτικοί είμαστε τόσο πιο ασφαλείς είμαστε.
Λύση υπάρχει και δεν πρέπει να ενδίδει κανένας σε αυτούς τους εκβιασμούς. Αν ενδίδουν οι χρήστες τότε τα malwares θα συνεχίσουν να υπάρχουν και θα αυξάνονται. Μία λύση για το συγκεκριμένο ιό (Websafetynetwork.com) είναι η χειροκίνητη, η οποία είναι χρονοβόρα και θέλει πολύ προσοχή γιατί πρέπει να γίνει επέμβαση στη registry (μητρώο) και να αφαιρεθούν πολλά αρχεία. Η άλλη είναι με την εγκατάσταση ενός προγράμματος, το οποίο κάνει την απεγκατάσταση παιχνιδάκι.
Για να δείτε ποια αρχεία πρέπει να αφαιρέσετε χειροκίνητα κάντε κλικ εδώ ενώ στο κάτω μέρος της ίδιας σελίδας έχει ένα link για να κατεβάσετε το πρόγραμμα που αφαιρεί το κακόβουλο λογισμικό.
Εγγραφή σε:
Αναρτήσεις (Atom)