Črv Win32 Netsky.Q - Kaj morate vedeti
Moje prve izkušnje s črvom Win32 Netsky.Q so bile dokaj preproste. K meni je prišla stranka, ki se je pritožila, da je njen računalnik nekaj tednov pred obiskom začel počasi delovati. Nenadoma je nekaj dni, preden je stopila v stik z mano, začela prejemati nenavadna sporočila o napaki. Končno bi njen računalnik preprosto sam ugasnil, preden bi lahko kaj naredila glede sporočil o napaki. Ko mi je opisovala simptome računalnika, sem začela sumiti, da je krivec ena najbolj nadležnih vrst zlonamerne programske opreme - črv.

Sovražim črve. Resnično se mi zdijo bolj nadležni kot virusi zaradi svoje narave. Črvi ne potrebujejo vašega vnosa za širjenje na druge računalnike. Medtem ko bo virus od vas zahteval, da ukrepate - pošiljanje priloge, izmenjavo datotek, posredovanje e-poštnih sporočil - črv ničesar od tega ne potrebuje. Preprosto lahko v računalniku poiščete sredstva za potovanje, ne da bi čakali, da kaj storite. Črv se tudi sam razmnožuje. To pomeni, da se lahko množi, kopira več sto ali celo tisočkrat. To je pogosto tisto, kar povzroči največ uničenja vašega sistema - sama količina prostora, ki ga izkorišča.

Črv Win32 Netsky.Q ima zanimiv izvor. Šifra v črvi je bila sporočilo ruske hekerske skupine SkyNet. V sporočilu so trdili, da črva niso ustvarili in poslali zlonamerno, vendar so upali na boljše izobraževanje uporabnikov računalnikov. Ta skupina je bila obtožena tudi ustvarjanja in širjenja številnih drugih uničevalnih črvov in virusov, vključno z zloglasno zlobnim črvom Sasser. Netsky.Q ni tipičen črv, ker je dovolj pameten, da ustvari register v svojem operacijskem sistemu (operacijski sistem) in odstrani zakonite vnose v registru kadarkoli, ko se zažene OS. To pomeni, da ko črv okuži vaš računalnik, tam vloži zahtevek in se predstavlja kot zakonit del vašega OS-a. Nato postopoma izžene programe, ki resnično spadajo tja. Sčasoma vam ostane OS, ki ne more narediti ničesar, zaradi česar je vaš računalnik neuporaben. Pregledala bo tudi vse vaše dokumente za e-poštne naslove, s katerimi se lahko pošlje - še bolj širi.

Danes se lahko ta črv celo skriva za lažnim protivirusnim ali varnostnim programom. Morda boste prejeli pojavno sporočilo, ki vas opozarja, da je "vaš računalnik okužen s črvom Win32 Netsky.Q" ali "so bile odkrite grožnje." Ker se črv aktivira vsakič, ko se prijavite v računalnik, se "opozorila" vse pogosteje pojavljajo. V resnici to ni koristno opozorilo katerega koli zakonitega programa. Namesto tega je lažen način, da prenesete program, ki dejansko poslabša stvari! Ne zavajajte se, da ne boste prenesli nobene programske opreme, ki trdi, da bo odstranila črv Netsky.Q za vas. Namesto tega uporabite protivirusni program, ki ga poznate in mu zaupate.

Čeprav je zaužitje tega glista zdaj razmeroma redko, je še vedno mogoče. Da bi se temu izognili: natančno preverite svojo e-pošto. Prvotno se je tako črv prehitel mimo računalniške obrambe. Danes se še vedno pogosto maskira kot "nedostavljivo" e-poštno sporočilo. Če sumite, da imate glista v računalniku, ga odstranite samo z lastnim protivirusnim programom. Ne klikajte nobenih povezav in ne sledite »koristnim« nasvetom, ki jih ponujajo naključni programi. Ne pozabite, da bo težava le še slabša. Končno skeniranje zaženite več kot enkrat. Če želite odstraniti tega motečega črva, boste morda morali večkrat pregledati, dokler ni popolnoma odstranjen.

Na žalost moje stranke je čakala malo predolgo, da je stopila na pomoč. Ko je njen računalnik prispel do moje mize, je črv prevzel. Tudi preprosta obnovitev sistema ne bi pomagala, saj se je črv vnesel v te datoteke! Moral sem v celoti znova namestiti njen OS. Na srečo je bila dovolj pametna, da je varnostno kopirala vse svoje podatke, zato je izgubila zelo malo. Ne pozabite, da razumni uporabnik računalnika sledi mojemu geslu: varnostno kopirajte svoje podatke! Ne glede na to, ali je to Netsky.Q ali kateri koli drug črv, vas ne bo pustilo na cedilu.