/ / Draudi "virus_exe.exe": kāds ir tas un kā ar tiem rīkoties?

Draudi "virus_exe.exe": kāds ir tas un kā ar tiem rīkoties?

Šodien internets ir diezgan nedrošsvirtuālā telpa, kur lietotājs var uzņemt jebkuru inficēšanos vīrusa vai izpildāmā koda formā. Nesen parādījās jauna veida draudi, ko interpretē kā "virus_exe.exe". Mēģināsim saprast, kā šādi draudi ietekmē sistēmu un kā vislabāk rīkoties ar tiem.

Vīruss izdzēš EXE failus vai tos bloķē: ietekmes sekas

Vīrusi, kas tieši ietekmē izpildāmo failufaili, ir pazīstami jau ilgu laiku (pat kopš DOS, kad nebija sistēmas Windows). Datora aparatūras izstrādes sākumā bija visizplatītākie faili sistēmā "executables". Nav pārsteidzoši, ka vīrusu uzbrukumi bija vērsti uz tiem. Starp citu, tas attiecas arī uz dažām mobilajām ierīcēm, kurās darbojas Windows.

exe exe vīruss

Diemžēl situācija šobrīd, kad vīruss izdzēš EXE-objektus, pārdēvēt tos dubultā pagarinājumu, vai vienkārši nomainīt oriģinālos failus, izskatās gandrīz katastrofālas.

Patiesībā sistēmā parādās tā, kajebkuras lietojumprogrammas sākumā Windows ģenerē ziņojumu par to, ka šāds objekts nav atrasts vai tam nav piekļuves. Šeit situācija izpaužas vairākos variantos:

  • vīruss vienkārši izdzēš izpildāmo failu;
  • vīruss inficē objektu ar vēlāku bloķēšanu.
    vīruss noņem exe

Kā jau tika saprasts, jebkurā situācijā sistēma navatpazīst objektu. Bieži vien šāda veida draudiem, lai iekļūtu sistēmā, ja ražo, piemēram, atjaunināt pārlūku vai lietotāja programmu no apšaubāmiem avotiem. Daudzi nick pieredzes trūkums izslēgts pretvīrusu aizsardzības vai pat pārlūkprogrammas paplašinājumus, piemēram, blokā, kas spēj bloķēt pop-up reklāmas, pop-up izvēlnes, starta sastāvdaļas, un tā tālāk. D. To nevar izdarīt jebkurā gadījumā.

Vīruss rada EXE failus: kā tas ietekmē sistēmu?

Kad draudi sāk ietekmēt inficēto datoru, izveidojot jaunus izpildāmos komponentus, šeit jūs varat atrast vairākas iespējas. Vairumā gadījumu ir divi galvenie:

  • objekts tiek izveidots ar jauno nosaukumu "vīruss" _exe.exe, kur "vīruss" ir faila nosaukums vai oriģinālais nosaukums;
  • vīruss pavairo eksotiskus failus, iekļaujot to klonos ļaunprātīgos kodus.

windows exe vīruss

Pirmajā gadījumā atrodiet un neitralizējiet šādus draudusTas ir daudz vieglāk (vēlāk tas tiks parādīts piemērā vīrusu dažas-exe.exe). Otrajā situācijā ir nedaudz sarežģītāk, jo vairumā gadījumu tikai drauds slēpts kā sistēmas procesu (atcerieties problēmu ar priekšmetiem, piemēram, svchost.exe).

Vai visi pretvīrusi ir piemēroti ārstēšanai?

Runājot par līdzekļiem šādu draudu noteikšanai, inficēto failu apstrādei vai vīrusu izolēšanai karantīnā, tas nav tik vienkārši. Un daudzi bezmaksas antivīrusu iepakojumi nav piemēroti vispār.

Ir daudz zināmu gadījumu, kad tie ir bez maksaspaketes AVG un Avira atklāšana "virus_exe.exe" draudu veids, kas inficē izpildāmos failus (piezīme: ne izņemt vai aizstāt tos), ja mēģinājums ārstēt inficētos objektus karantīnā viņiem pat nav laisti, un ka sauc, negodīgi noņemts. Ko tas noveda pie? Lai pilnīgi atjaunotu visu sistēmu.

Labākie meklēšanas un noņemšanas rīki

Ja jūs uzdodat sev jautājumus par efektīvu un drošu meklēšanu un ārstēšanu, šeit jums vajadzētu pievērst uzmanību pārnēsājamiem komunālajiem pakalpojumiem, piemēram, Dr. Web CureIt! vai KVRT Kaspersky Lab.

vīruss rada exe failus

Tomēr, kā pierāda prakse, pardziļa skenēšana (līdz darbības un sistēmas atmiņai) visspēcīgākais rīks ir īpašas programmas, piemēram, Kaspersky Rescue Disk. To darba princips ir tāds, ka sākotnēji tiek izveidots bootable USB vai optiskais nesējs, no kura pretvīrusu skeneris tiek palaists pat pirms Windows bootēm. Tajā pašā laikā šādi skeneri var atrast pat dziļi slēptus vai rūpīgi slēptus objektus, kurus neatpazīst standarta vai portatīvie antivīrusi.

Piemēram, Windows vīruss, EXE faili vai mapes (arpievienojot .exe paplašinājumu viņu nosaukumam) tiek definēti diezgan ātri, savukārt parastos skenerus, ko rada objekti, var izlaist. Bez tam, ceļu uz sistēmas failiem var bieži mainīt, kā rezultātā pārvēršana nenotiek sākotnējā failā, bet gan uz tās bīstamo klonu pat lejupielādes posmā.

Tipi "_exe.exe" vīrusi: manuāla noņemšana draudu piemērā some_exe.exe

Tagad mēs pētīsim dažādus draudus ar vispārīgu nosaukumu "virus_exe.exe" uz konkrētu piemēru.

vīruss noņem exe failus

Kā jau minēts, to ir iespējams pietiekami identificētvienkārši. Lai sāktu apturētu tāda paša nosaukuma process Task Manager, un pēc tam iestatiet meklēšanu Windows Explorer vai jebkuru citu failu pārvaldnieks, kā arī nosacījumus, šajā rindā mēs ieejam nu pilnu nosaukumu vai * exe.exe zvaigznīti (* rindā, lai noteiktu nepieciešamo). Principā to var izdarīt, un tas ir vieglāk, jo pats fails ir "reģistrēts" mapē System32. Mēs to noņemam no turienes. Pēc tam izdzēsiet to pašu dinamisko bibliotēku some_dll.dll (ja to nav iespējams dzēst, vispirms ir jāmodē abi objekti).

Tagad ejiet uz reģistra redaktoru(komandu regedit izvēlnē Run, ko sauc par Win + R taustiņiem), kur mēs atkal izmantojam meklēšanu (vai nu no galvenās izvēlnes, vai arī no kombinācijas Ctrl + F). Mēs iestaujam pilnu vārda meklēšanu un pilnībā izdzēšam rezultātus.

exe exe vīruss

Ja kāda iemesla dēļ ir sekasjoprojām notiek ietekme uz vīrusu, mēs atrast hosts failu direktorijā utt draiveri mapi, kas savukārt atrodas System32 direktoriju primārā tilpuma (Windows) uz sistēmas diska, atveriet to un dzēst visas rindas, kas ir zem "# :: 1 localhost " Mēs pārslodzes sistēmu, un viss darbojas labi. Kā redzat, pat antivīrusa skeneris nav nepieciešams.

Secinājums

Šeit īsumā un viss, kas attiecas uz vīrusiem,kas ietekmē izpildāmos EXE failus. To atklāšanas un bloķēšanas metode ir diezgan vienkārša. Tomēr vislabāk ir izmantot atgūšanas "glābšanas diskus", kas nepalaid garām draudus un ar to neizturas manuāli.

Lasīt vairāk: