"virus_exe.exe"유형의 위협 : 무엇이며 어떻게 처리합니까?
오늘날 인터넷은 안전하지 않습니다.가상 공간. 사용자가 바이러스 또는 실행 코드의 형태로 감염을 선택할 수 있습니다. 최근에 "virus_exe.exe"로 해석되는 새로운 유형의 위협이 나타났습니다. 그러한 위협이 시스템에 어떤 영향을 미치는지, 그리고 어떻게 최선의 방법으로 대처할 수 있는지 이해하려고합시다.
이 바이러스는 EXE 파일을 삭제하거나 차단합니다. 영향의 영향
실행 파일과 정확히 관련이있는 바이러스파일은 오랫동안 알려져 있습니다 (Windows 시스템이 없었던 DOS 이후조차도). 컴퓨터 하드웨어 개발이 시작될 때 "실행 파일"이 시스템에서 가장 기본적인 파일이었습니다. 당연히 바이러스 공격은 그 (것)들에 집중되었다. 그건 그렇고, 이것은 또한 Windows를 실행하는 일부 모바일 장치에 적용됩니다.
아아, 오늘날 바이러스가 EXE 개체를 삭제하고 이중 확장으로 이름을 변경하거나 원본 파일을 대체하는 상황은 거의 파국적입니다.
사실, 시스템에서는 다음과 같이 표시됩니다.모든 응용 프로그램 시작시 Windows는 해당 개체가 발견되지 않았거나 액세스 할 수 없다는 메시지를 표시합니다. 여기 상황은 여러 가지 변형으로 나타납니다.
- 바이러스는 단순히 실행 파일을 삭제합니다.
- 바이러스는 그 다음 차단으로 개체를 감염시킵니다.
이미 이해 된 바와 같이, 어떤 상황에서도 시스템은객체를 인식합니다. 종종 이러한 유형의 위협은 의심스러운 출처에서 브라우저 또는 사용자 프로그램을 업데이트 할 때 시스템에 침투합니다. 대부분의 사용자는 안티 바이러스 보호를 해제하거나 팝업 광고, 드롭 다운 메뉴, 자동 다운로드 구성 요소 등을 차단할 수있는 AdBlock과 같은 브라우저를 확장합니다. 이는 어떤 경우에도 수행 할 수 없습니다.
이 바이러스는 EXE 파일을 만듭니다. 이것은 시스템에 어떤 영향을 줍니까?
위협이 감염된 컴퓨터에 새로운 실행 구성 요소를 생성하여 영향을 미치기 시작하면 여기에서도 몇 가지 옵션을 찾을 수 있습니다. 대부분의 경우 두 가지 주요 요소가 있습니다.
- 새 이름 "virus"_exe.exe로 오브젝트가 작성됩니다. 여기서 "virus"는 파일 이름이거나 원래 이름입니다.
- 바이러스는 이색적인 파일을 복제하여 악성 코드를 복제본에 포함시킵니다.
첫 번째 경우에는 그러한 위협을 발견하고 중립화하십시오.훨씬 간단해질 것입니다 (잠시 후에 some-exe.exe라는 바이러스의 예에서 볼 수 있습니다). 두 번째 상황에서 상황은 다소 복잡합니다. 대부분의 경우 위협 자체가 시스템 프로세스에 의해 가려지기 때문입니다 (svchost.exe와 같은 개체로 문제를 회상하기에 충분합니다).
모든 안티 바이러스가 치료에 적합합니까?
이러한 위협을 탐지하거나 감염된 파일을 치료하거나 격리 저장소에서 바이러스를 격리하는 방법은 그리 간단하지 않습니다. 그리고 많은 무료 안티 바이러스 패키지는 전혀 적합하지 않습니다.
같은 것이 무료 인 많은 알려진 사례가 있습니다.실행 파일 감염 패키지 AVG와 AVIRA 위협 탐지 "virus_exe.exe"유형 (참고 : 제거하거나 교체하지 않음), 시도 그들도 배치되지 않는 검역에 감염된 개체를 처리하는 경우, 그것은 부정직 제거라고합니다. 그것은 무엇을지도 하는가? 전체 시스템의 재설치를 완료합니다.
최상의 검색 및 제거 도구
효과적이고 안전한 검색 및 치료에 대한 질문을하는 경우 여기 박사와 같은 휴대용 유틸리티에주의를 기울여야합니다. 웹 CureIt! 또는 카스퍼 스키 랩의 KVRT.
그러나 연습이 보여 주듯이(운영 및 시스템 메모리까지) 딥 스캔은 Kaspersky Rescue Disk와 같은 특별한 프로그램입니다. 이 작업의 원칙은 처음에는 Windows 부팅 전에도 안티 바이러스 스캐너가 실행되는 부팅 가능한 USB 또는 광 미디어를 생성하는 것입니다. 동시에, 이러한 스캐너는 표준 또는 휴대용 바이러스 백신으로 인식되지 않는 깊이 숨겨진 또는 신중하게 위장 된 개체를 찾을 수도 있습니다.
예를 들어 Windows 바이러스, EXE 파일 또는 폴더 (예 :이름에 .exe 확장자 추가)은 매우 빠르게 정의되지만 개체로 만든 일반 스캐너는 건너 뛸 수 있습니다. 또한 시스템 파일 경로가 종종 변경 될 수 있으므로 원본 파일은 변환되지 않고 다운로드 단계에서도 위험한 복제본이 생성됩니다.
"_exe.exe"유형의 바이러스 : threat some_exe.exe의 예제에서 수동 제거
이제 우리는 구체적인 예를 들어 "virus_exe.exe"라는 일반 이름으로 다양한 위협을 연구 할 것입니다.
이미 언급했듯이 충분히 식별 할 수 있습니다.간단하게. 시작하려면 작업 관리자에서 같은 이름의 프로세스를 중지 한 다음 Explorer 또는 다른 파일 관리자에서 검색하고 줄의 조건으로 전체 이름이나 * exe.exe * (줄에 별표를 넣어야 함)를 입력합니다. 원칙적으로 파일 자체는 System32 폴더에 "등록"되어 있기 때문에 쉽게 할 수 있습니다. 우리는 거기에서 그것을 제거합니다. 그런 다음 같은 동적 라이브러리 some_dll.dll을 삭제하십시오 (삭제할 수없는 경우 두 객체의 이름을 먼저 변경해야합니다).
이제 레지스트리 편집기로 이동하십시오.(Win + R 키로 불리는 "실행"메뉴의 regedit 명령), 다시 주 메뉴 나 Ctrl + F 조합으로 검색을 사용합니다. 우리는 전체 이름에 대한 검색을 설정하고 결과를 완전히 삭제합니다.
어떤 이유로 든 결과가바이러스의 효과가 계속 나타나면, 우리는 HOSTS 파일이 시스템 볼륨의 System32 디렉토리에있는 drivers 폴더의 폴더에 위치한다는 것을 알게되고, 시스템 디스크의 "# : 1 localhost"값 아래의 모든 라인을 삭제합니다 ". 우리는 시스템에 과부하가 걸리고 모든 것이 잘 작동합니다. 보시다시피 바이러스 백신 스캐너도 필요하지 않습니다.
결론
여기서 간단하고 바이러스에 관련된 모든 것,실행 가능한 EXE 파일에 영향을줍니다. 그 (것)들을 검출하고 막는 방법은 확실히 간단하다. 그러나 위협을 놓치지 않고 수동으로 처리하지 않는 복구 "복구 디스크"를 사용하는 것이 가장 좋습니다.