Robak Win32 Netsky.Q - co powinieneś wiedzieć
Moje pierwsze doświadczenie z robakiem Win32 Netsky.Q było dość proste. Przyszła do mnie klientka narzekająca, że ​​jej komputer zaczął działać leniwie kilka tygodni przed wizytą. Nagle, na kilka dni przed skontaktowaniem się ze mną, zaczęła otrzymywać nietypowe komunikaty o błędach. Wreszcie jej komputer po prostu sam się zamknie, zanim będzie mogła cokolwiek zrobić z komunikatami o błędach. Gdy opisała mi objawy swojego komputera, zacząłem podejrzewać, że przyczyną tego problemu był jeden z najbardziej irytujących rodzajów złośliwego oprogramowania - robaka.

Nienawidzę robaków. Naprawdę uważam je za bardziej irytujące niż wirusy z powodu ich natury. Robaki nie potrzebują danych wejściowych do rozprzestrzeniania się na inne komputery. Podczas gdy wirus będzie wymagał podjęcia jakiegoś działania - wysłania załącznika, udostępniania plików, przesyłania wiadomości e-mail - robak tego nie potrzebuje. Może po prostu znaleźć sposób podróżowania na komputerze, nie czekając na nic. Robak sam się replikuje. Oznacza to, że może się rozmnażać, kopiując się setki, a nawet tysiące razy. To często powoduje największe zniszczenie twojego systemu - sama ilość miejsca, które wykorzystuje.

Robak Win32 Netsky.Q ma ciekawe pochodzenie. W kodzie robaka zaszyfrowano wiadomość od rosyjskiej grupy hakerów SkyNet. W wiadomości twierdzili, że nie stworzyli i nie wysłali robaka złośliwie, ale mieli nadzieję lepiej edukować użytkowników komputerów. Ta grupa została również oskarżona o tworzenie i dystrybucję wielu innych destrukcyjnych robaków i wirusów, w tym niesławnie złośliwego robaka Sasser. Netsky.Q nie jest typowym robakiem, ponieważ jest wystarczająco inteligentny, aby utworzyć rejestr w systemie operacyjnym (system operacyjny) i usunąć prawidłowe wpisy rejestru przy każdym uruchomieniu systemu. Oznacza to, że gdy robak zainfekuje Twój komputer, zgłasza roszczenie, udając legalną część twojego systemu operacyjnego. Następnie stopniowo wykreśla programy, które naprawdę tam są. W końcu masz system operacyjny, który nic nie może zrobić, co czyni komputer bezużytecznym. Przeszukuje również wszystkie dokumenty w poszukiwaniu adresów e-mail, z których można się wysyłać - rozprzestrzeniając się jeszcze bardziej.

Obecnie ten robak może nawet chować się za fałszywym programem antywirusowym lub programem zabezpieczającym. Może pojawić się komunikat wyskakujący z ostrzeżeniem, że „komputer został zainfekowany robakiem Win32 Netsky.Q” lub „wykryto zagrożenia”. Ponieważ robak jest aktywowany przy każdym logowaniu do komputera, „ostrzeżenia” stają się coraz częstsze. W rzeczywistości nie jest to pomocne ostrzeżenie ze strony jakiegokolwiek legalnego programu. Zamiast tego jest to fałszywy sposób na pobranie programu, który faktycznie pogarsza sytuację! Nie daj się zwieść pobieraniu oprogramowania, które twierdzi, że usunie za Ciebie robaka Netsky.Q. Zamiast tego użyj znanego i zaufanego programu antywirusowego.

Chociaż zarażenie tym robakiem jest obecnie stosunkowo rzadkie, nadal jest możliwe. Aby tego uniknąć: dokładnie sprawdź swoje e-maile. Pierwotnie tak robak przedzierał się przez zabezpieczenia komputera. Dziś nadal często maskuje się jako „niedostarczalny” e-mail. Jeśli podejrzewasz, że masz robaka na komputerze, użyj tylko własnego programu antywirusowego, aby go usunąć. Nie klikaj żadnych łączy ani nie korzystaj z „pomocnych” porad oferowanych przez losowe programy. Pamiętaj, że tylko pogorszy problem. Wreszcie, uruchom skanowanie więcej niż raz. Aby usunąć tego uciążliwego robaka, konieczne może być wielokrotne skanowanie, dopóki nie zostanie całkowicie usunięte.

Niestety dla mojej klientki trochę za długo czekała na pomoc. Zanim jej komputer dotarł do mojego biurka, robak przejął kontrolę. Nawet proste przywracanie systemu nie pomogłoby, ponieważ robak wkradł się również do tych plików! Musiałem całkowicie ponownie zainstalować jej system operacyjny. Na szczęście była na tyle bystra, by wykonać kopię zapasową wszystkich swoich danych, więc bardzo niewiele straciła. Pamiętaj, że rozsądny użytkownik komputera kieruje się moim mottem: wykonaj kopię zapasową danych! Zatem niezależnie od tego, czy jest to Netsky.Q, czy jakikolwiek inny robak, nie pozostaniesz na lodzie.