/ / Amenințări de tipul "virus_exe.exe": ce este și cum să le rezolvați?

Amenințări de tipul "virus_exe.exe": ce este și cum să le rezolvați?

Astăzi Internetul este destul de nesigurspațiu virtual, unde utilizatorul poate lua orice infecție sub forma unui virus sau a unui cod executabil. Un nou tip de amenințare a apărut recent, interpretat ca "virus_exe.exe". Să încercăm să înțelegem cum afectează astfel de amenințări sistemul și cum să le rezolvăm în cel mai bun mod.

Virusul șterge fișierele EXE sau le blochează: efectele impactului

Viruși care afectează exact executabilulfișiere, sunt cunoscute pentru o lungă perioadă de timp (chiar de la DOS, când nu a existat nici un sistem Windows). La începutul dezvoltării hardware-ului de calculator, "executabilele" erau fișierele cele mai de bază ale sistemului. Nu este surprinzător că atacurile virușilor s-au concentrat asupra lor. Apropo, acest lucru se aplică și pentru unele dispozitive mobile care rulează Windows.

virusul exe exe

Din păcate, astăzi situația în care un virus șterge obiectele EXE, le redenumește într-o extensie dublă sau pur și simplu înlocuiește fișierele originale, pare aproape catastrofală.

De fapt, pe sistem este afișat astfel încâtla începutul oricărei aplicații, Windows produce mesajul că un astfel de obiect nu este găsit sau că nu există acces. Aici situația se manifestă în mai multe variante:

  • virusul șterge pur și simplu executabilul;
  • virusul infectează obiectul cu blocarea ulterioară.
    virusul elimină exe

După cum am înțeles deja, în orice situație, sistemul nu arerecunoaște obiectul. Adesea, acest tip de amenințare pentru a pătrunde în sistem atunci când este produs, de exemplu, actualizați browser-ul sau programul de utilizator din surse dubioase. Multe nick Lipsa de experiență este oprit de protecție sau chiar browser extensii anti-virus, cum ar fi AdBlock, care sunt capabile să blocheze reclame pop-up, meniuri pop-up, componente de pornire, și așa mai departe. D. Nu se poate face în orice caz.

Virusul creează fișiere EXE: cum afectează acest sistem sistemul?

Când o amenințare începe să afecteze computerul infectat prin crearea de noi componente executabile, aici, puteți găsi mai multe opțiuni. În cele mai multe cazuri, există două principale:

  • un obiect este creat cu noul nume "virus" _exe.exe, unde "virus" este numele fișierului sau cu numele original;
  • virusul duplică fișierele "exotice", încorporând coduri malware în clonele lor.

windows exe virus

În primul caz, găsiți și neutralizați o astfel de amenințareEste mult mai ușor (mai târziu va fi prezentat în exemplul virusului unii-exe.exe). În a doua situație este ceva mai complicată, pentru că, în cele mai multe cazuri, simpla amenințare deghizat ca un proces de sistem (amintiți-vă problema cu obiecte cum ar fi svchost.exe).

Sunt toate antivirusurile potrivite pentru tratament?

În ceea ce privește mijloacele de detectare a acestor amenințări, tratarea fișierelor infectate sau izolarea virușilor în carantină, nu este atât de simplu. Și multe pachete gratuite anti-virus nu sunt potrivite deloc.

Există multe cazuri cunoscute atunci când acestea sunt liberepachete AVG si Avira de detectie tip „virus_exe.exe“ de amenințare care infectează fișiere executabile (Notă: nu eliminați sau să le înlocuiască), atunci când o încercare de a trata obiecte infectate în carantină nici măcar nu le plasate, și care se numește, eliminate în mod necinstit. Ce a dus la asta? Pentru o reinstalare completă a întregului sistem.

Cele mai bune instrumente de căutare și eliminare

Dacă vă puneți întrebări legate de căutarea și tratamentul eficient și sigur, aici ar trebui să acordați atenție utilităților portabile precum Dr. Web CureIt! sau KVRT de la Kaspersky Lab.

virusul creează fișiere exe

Cu toate acestea, după cum arată practica, pentruscanare profundă (până la memoria operațională și de sistem) sunt cele mai puternice mijloace de programe speciale, cum ar fi Kaspersky Rescue Disk. Munca lor constă în faptul că a creat inițial un USB bootabil sau pe suport optic de la care se lansează un scanner de viruși înainte de încărcare pentru Windows. În plus, aceste scanere sunt capabile să detecteze chiar și adânc ascunse sau cu atenție camuflate obiectele care nu sunt detectate de antivirus regulate sau portabile.

De exemplu, un virus Windows, fișiere sau foldere EXE (cuadăugând extensia .exe la numele lor) sunt definite destul de repede, în timp ce scanerele obișnuite create de obiecte pot sări peste. În plus, calea către fișierele de sistem se poate schimba adesea, rezultând astfel că conversia nu apare în fișierul original, ci în clona periculoasă chiar și în stadiul de descărcare.

Viruși de tip "_exe.exe": eliminarea manuală pe un exemplu de amenințare some_exe.exe

Acum vom studia un șir de amenințări cu numele general "virus_exe.exe" pe un exemplu concret.

virusul elimină fișierele exe

Așa cum am menționat deja, este posibil să o identificăm suficientsimplu. Pentru a începe, oprim procesul cu același nume în Managerul de activități și apoi căutăm în Explorer sau în orice alt manager de fișiere, iar ca o condiție în linia introducem fie numele complet, fie * exe.exe * (trebuie să introducem asteriscuri în linie). În principiu, puteți face și este mai ușor, deoarece fișierul în sine este "înregistrat" ​​în folderul System32. Îl îndepărtăm de acolo. După aceea, ștergeți aceeași bibliotecă dinamică some_dll.dll (dacă nu este posibilă ștergerea, ambele obiecte trebuie mai întâi redenumite).

Acum, mergeți la Editorul de registri(comanda regedit din meniul "Run", numită de tastele Win + R), unde vom folosi din nou căutarea (fie din meniul principal, fie din combinația Ctrl + F). Am setat căutarea pentru numele complet și ștergem complet rezultatele.

virusul exe exe

Dacă dintr-un motiv oarecare consecințeleimpactul virusului apar în continuare, vom găsi fișierul hosts în dosarul director, etc drivere, care, la rândul său, este situat în directorul System32 din volumul primar (Windows) de pe discul de sistem, deschideți-l și ștergeți toate rândurile care sunt sub „# :: 1 localhost “. Reporniți sistemul, și totul funcționează bine. După cum puteți vedea, în acest caz, nu este nevoie de nici un virus scanner.

concluzie

Aici pe scurt și tot ceea ce privește virușii,care afectează fișierele executabile EXE. Metoda de detectare și blocare a acestora este destul de simplă. Cu toate acestea, este mai bine să utilizați "discuri de salvare" de recuperare, care nu ratați amenințarea și nu o faceți manual.

Citește mai mult: