Ured

MSRT dodaje više neželjenih softvera u njegovu sposobnost otkrivanja

Earn $5.19 Over & Over With Auto Click System (Make Money Online)

Earn $5.19 Over & Over With Auto Click System (Make Money Online)

Sadržaj:

Anonim

Ponekad, pored softvera koji želimo instalirati, programeri softvera često zajedno s njom grupiraju neželjene programe. Neki od njih ne prestaju u ovom trenutku. Oni idu do opsega promjene postavki preglednika bez traženja vašeg dopuštenja. Ovo ponašanje nije poželjno jer utječe na vaše iskustvo računalstva. Ovaj softver naziva se potencijalno neželjenim softverom, a softver koji ih gura, naziva se Bundleware.

Alat za uklanjanje zlonamjernih programa ili MSRT besplatan je alat tvrtke Microsoft koji vam pomaže eliminirati taj neželjeni rizik. Alat uklanja specifične, prevladavajuće zlonamjerne i potencijalno neželjene programe s računala sa sustavom Windows.

Svakodnevno saznajemo nove varijante zlonamjernog softvera koje uzrokuju štetu korisnicima računala. Kao takav, neophodno je da sigurnosni alati budu ažurirani. Microsoft redovito čuva karticu o zlonamjernom softveru i sukladno tome ažurira sigurnosne alate koji su potrebni. MSRT slučajno je jedan od njih. Program je sposoban ukloniti neželjeni softver koji dolazi u paketu autentificiranih alata i izbjegavati otkrivanje postavljanjem kao legitimnog softvera ili aplikacije. Nedavno ažuriranje za alat je dodalo mogućnosti otkrivanja za nekoliko novih trojanskih operacija koje pokušavaju mijenjati ponašanje preglednika i mijenjati njegove postavke bez traženja dopuštenja korisnika.

  1. BrowserModifier: Win32 / Sasquor
  2. BrowserModifier: Win32 / SupTab
  3. Izdaci za MSRT u listopadu 2016

Elementi Rogue poput gore navedenih obitelji zlonamjernog softvera često pronalaze ulazak na vaše računalo putem različitih softverskih paketa kao što su:

SoftwareBundler: Win32 /

  • i
  • Sasquor
  • su ponudili grupni partneri pod mnogim imenima, uključujući:

oftwareBundler: Win32 / ICLoader i SoftwareBundler: Win32 / InstallMonster.Yessoo

  • Ydhoo
  • Ydhoo
  • Yunkoooo
  • Youtoo
  • Yourself
  • iStart123
  • Hohosearch
  • Neki kupci kao što su SupTab ili Sasquor mijenjaju postavke preglednika i početne stranice preglednika.

U usporedbi s prethodno navedenom, Xadupi obitelj zlonamjernih programa je drugačija varijanta koja dolazi u tri različita oblika: CornserSunshine

  1. WinZipper
  2. QKSee
  3. Trojanski softver instalira tiho Installer: Win32 / Sasquor ili BrowserModifier: Win32 / SupTab. Softverski paket u kojemu je pakiran, predstavlja kao korisnu aplikaciju, ali preuzimanja i instaliranja otmičara.

Ovaj tihi način napada Sasquor, SupTab i Xadupi nosi neke sličnosti jedni s drugima jer svi instaliraju usluge i / ili rasporedenih zadataka koji redovito upućuju na daljinske poslužitelje za upute, a povremeno se preporučuje da preuzmu ili instaliraju dodatne aplikacije.

Uz ove dizajne, svaka obitelj služi više svrhe i mijenja se tijekom vremena. Evo kratkog sažetka.

BrowserModifier: Win32 / Sasquor

: uglavnom cilja popularne i široko upotrebljavane preglednike kao što su Google Chrome i Mozilla Firefox korisnici. Modifikator preglednika dizajniran je za instalaciju usluga i zakazanih zadataka koji redovito instaliraju druge zlonamjerne programe kao što su Trojan: Win32 / Xadupi i ponekad instalira Trojan: Win32 / Suweezy. Trojan: Win32 / Suweezy

: Ovaj modifikator preglednika nešto sliči drugom pristup. Za razliku od promjena ponašanja preglednika, pokušava izmijeniti postavke za Windows Defender, Microsoft Security Essentials, AVG Antivirus, Avast Antivirus i Avira Antivirus, kako bi izbjegli otkrivanje i isključili određene mape od skeniranja. Ušteda zabranjuje uklanjanje povezanih zlonamjernih programa kao što su Sasquor i SupTab. Trojan: Win32 / Ghokswa

: Ova prijetnja je član obitelji Win32 / Ghokswa. Može instalirati prilagođenu verziju preglednika Chrome ili Firefox. Verzija samog preglednika Google Chrome predstavlja Google Chrome, ali je izmijenjena kako bi upotrijebila drugu početnu stranicu i početnu stranicu tražilice. Trojan: Win32 / Xadupi

: To dovodi do efekta snijega. Kako? Trojanski: Win32 / Xadupi instalira servis koji zauzvrat instalira druge neželjene aplikacije, uključujući Ghokswa i SupTab. Sve ove obitelji zlonamjernog softvera mogu više nanijeti štetu, au određenim slučajevima ozbiljno umanjiti korisničku računalnu sigurnost neovlaštenim pristupom s anti- virus aplikacija, izbjegavajući otkrivanje i uvođenje novih štetnih programa tijekom vremena.

Kako se može zaštititi? Microsoft predlaže sljedeće:

Najjednostavnije i najpouzdanije rješenje za gore navedeni problem je održavanje ažuriranja vašeg operativnog sustava i antivirusnog sustava Windows. Windows 10 čuva Vaše računalo od najsuvremenijih sigurnosnih prijetnji. Ima značajne arhitektonske promjene koje su sposobne rješavati većinu taktika koje se koriste u napadima. Dakle, nadogradite na Windows 10.

Microsoft također preporučuje korištenje Edgea. Preglednik upozorava vas na web stranice koje nisu pouzdane i za koje se vjeruje da su domaćini. Osim toga, preglednik nudi zaštitu od društveno projektiranih napada, kao što su krađa identiteta i zlonamjerni softver.

Postavke preglednika također se mogu koristiti za konfiguriranje vraćanja na preporučene zadane postavke tvrtke Microsoft, u slučaju da su zadane postavke promijenjene ili izmijenjene. Da biste to učinili, pokrenite aplikaciju Postavke i idite na stranicu Zadane aplikacije. Zatim, od kuće idite na Sustav> Zadane aplikacije.

Također biste trebali izbjegavati pregledavanje web stranica koje će vjerojatno ugostiti zlonamjerni softver, kao što su piratski programi za preuzimanje softvera.

Iako je samo Windows Defender sposoban otkriti i ukloniti taj neželjeni softver, trčanje Alat za uklanjanje zlonamjernih programa također je dobra ideja.

Za više informacija pogledajte TechNet blogove.