Virusten tyypit "virus_exe.exe": mitä se on ja miten käsitellä niitä?
Nykyään Internet on melko vaarallinenvirtuaalitilaa, jossa käyttäjä voi noutaa infektion viruksen tai suoritettavan koodin muodossa. Uutta uhkaa esiintyi hiljattain, tulkitaan "virus_exe.exe "ksi. Yritetään ymmärtää, miten tällaiset uhat vaikuttavat järjestelmään ja miten käsitellä niitä parhaalla mahdollisella tavalla.
Virus poistaa EXE-tiedostot tai estää ne: vaikutukset vaikutuksiin
Virukset, jotka vaikuttavat tarkasti suoritettavaan tiedostoontiedostot ovat tunnettuja jo pitkään (jopa DOS: n jälkeen, kun Windows-järjestelmää ei ollut). Atk-laitteiston kehittämisen kynnyksellä "suoritustiedostot" olivat järjestelmän yksinkertaisimmat tiedostot. Ei ole yllättävää, että virushyökkäykset keskittyivät niihin. Muuten tämä pätee myös joihinkin Windowsin käynnissä oleviin mobiililaitteisiin.
Valitettavasti tilanne tänään, kun virus tuhoaa EXE-esineitä, nimetä ne kaksijatketyyppiä tai yksinkertaisesti korvata alkuperäiset tiedostot, näyttää lähes katastrofaalinen.
Itse asiassa järjestelmässä se näytetään niin, ettäminkä tahansa sovelluksen alussa Windows tuottaa viestin, että tällaista kohdetta ei löydy tai sille ei ole pääsyä. Täällä tilanne ilmenee useissa muunnelmissa:
- virus yksinkertaisesti poistaa suoritettavan;
- virus tartuttaa esineen seuraavalla estolla.
Kuten jo ymmärrettiin, missään tilanteessa järjestelmä eitunnistaa kohteen. Usein tällaiset uhat tunkeutua järjestelmään, kun tuottaa esim päivittää selain tai käyttäjän ohjelman kyseenalainen lähteistä. Monet Nick kokemattomuus sammutettu virustorjunta- tai jopa selainlaajennukset kuten AdBlockin, jotka pystyvät estämään pop-up-mainoksia, pop-up valikot, käynnistys komponentteja, ja niin edelleen. D. Tätä ei voida tehdä joka tapauksessa.
Virus luo EXE-tiedostoja: miten tämä vaikuttaa järjestelmään?
Kun uhka vaikuttaa infektoituneeseen tietokoneeseen luomalla uusia suoritettavia komponentteja, tässäkin on useita vaihtoehtoja. Useimmissa tapauksissa on kaksi pääasiallista:
- objektia luodaan uudella nimellä "virus" _exe.exe, jossa "virus" on tiedoston nimi tai alkuperäinen nimi;
- virus kopioi "eksoottiset" tiedostot, upottamalla haitalliset koodit niiden klooneihin.
Ensimmäisessä tapauksessa löytää ja neutraloida tällainen uhkase osoittautuu paljon yksinkertaisemmaksi (vähän myöhemmin se näkyy viruksen esimerkissä exe.exe). Toisessa tilanteessa tilanne on hieman monimutkaisempi, koska useimmissa tapauksissa järjestelmäprosessi peittää uhkauksen itse (riittää, että muistat ongelmat esineillä svchost.exe).
Ovatko kaikki antivirukset sopivia hoitoon?
Mitä tällaisten uhkien havaitsemiseen, tartunnan saaneiden tiedostojen hoitoon tai virusten eristämiseen karanteeniin, se ei ole niin yksinkertainen. Ja monet ilmaiset virustorjuntapaketit eivät sovellu lainkaan.
On monia tunnettuja tapauksia, joissa samat ovat vapaitapaketit AVG ja Avira havaitseminen "virus_exe.exe" tyyppinen uhka, joka tarttuu suoritettavia tiedostoja (huom: älä poista tai korvaa niitä), kun yritettiin hoitaa tartunnan saaneet objektit karanteeniin heistä eivät edes asetettu, ja joka on nimeltään epärehellisin poistettu. Mitä tämä johtaa? Viimeistele uudelleenasennus koko järjestelmän.
Paras haku- ja poistotyökalu
Jos kysyt itsellesi kysymyksiä tehokkaasta ja turvallisesta etsinnästä ja hoidosta, tässä kannattaa kiinnittää huomiota kannettaviin apuohjelmistoihin, kuten Dr. Web CureIt! tai KVRT.
Kuitenkin, kuten käytäntö osoittaa,syvällinen skannaus (toiminnalliseen ja järjestelmämuistiin asti) tehokkain työkalu ovat erityisohjelmat, kuten Kaspersky Rescue Disk. Periaatteena on, että alun perin luodaan käynnistettävä USB tai optinen media, josta virustentorjuntaohjelma käynnistetään jo ennen Windowsin käynnistystä. Samaan aikaan tällaiset skannerit pystyvät löytämään jopa syvälle piilotettuja tai varovasti peiteltyjä esineitä, joita standardi- tai kannettavat antivirukset eivät tunnista.
Esimerkiksi Windows-viruksen, EXE-tiedostojen tai kansioiden (joissa onlisätään .exe-laajennus heidän nimensä mukaan) määritellään melko nopeasti, kun taas objektien luomat tavalliset skannerit voivat ohittaa. Lisäksi järjestelmätiedostojen polku voi usein muuttua, minkä seurauksena muunnos ei ilmene alkuperäiselle tiedostolle vaan sen vaaralliselle kloonille myös latausvaiheessa.
Virukset, joiden tyyppi on "_exe.exe": manuaalinen poistaminen esimerkkinä uhka some_exe.exe
Nyt tutkitaan erilaisia uhkia yleisellä nimellä "virus_exe.exe" konkreettisessa esimerkissä.
Kuten jo mainittiin, on mahdollista tunnistaa se riittävästiyksinkertaista. Aloittaa pysäyttää nimetty prosessi Task Manager ja määritä haku Resurssienhallinnassa tai jokin muu tiedosto manager sekä olosuhteet linjaa astumme joko koko nimi tai * exe.exe * (tähdellä luvan perustaa vaaditaan). Periaatteessa on mahdollista syöttää ja helpommin, koska itse tiedosto "määrätty" System32-kansioon. Poistamme sen sieltä. Sen jälkeen, poistaa some_dll.dll samanlainen dynaaminen kirjasto (jos poistaminen ei ole mahdollista, aluksi molemmat esineet yksinkertaisesti nimetä).
Siirry nyt Rekisterieditoriin(regedit-komento "Run" -valikossa, jota kutsutaan Win + R-näppäimillä), jossa käytämme uudelleen hakua (joko päävalikosta tai Ctrl + F-yhdistelmästä). Asetamme täydellisen nimen etsimisen ja poistamme kokonaan tulokset.
Jos jostain syystä seurauksetviruksen vaikutukset näkyvät edelleen, löydämme HOSTS-tiedoston, joka sijaitsee kansiossa ja niin edelleen, joka sijaitsee System-levyllä olevan päävolyymin System32-hakemistossa (Windows) ja avaa ja poistaa kaikki rivit alle arvon "# :: 1 localhost ". Ylikuormitetaan järjestelmää ja kaikki toimii hyvin. Kuten näette, edes antivirus-skanneria ei tarvita.
johtopäätös
Tässä lyhyesti ja kaikesta, joka koskee viruksia,jotka vaikuttavat suoritettaviin EXE-tiedostoihin. Menetelmä niiden havaitsemiseksi ja estämiseksi on melko yksinkertainen. On kuitenkin suositeltavaa käyttää palautuslevyjä, jotka eivät kaipaa uhkaa, eivätkä käsittele sitä manuaalisesti.