Ворм Цонфицкер: алат за уклањање вируса и његово препознавање на Виндовс ПЦ-у

Последњих дана већ неколико месеци рачунарски црв Цонфицкер заразио је између 9 и 15 милиона рачунара широм света.
Црв није ништа друго до вирус, злонамерни програмски код који се учитава на рачунару и оставља га рањивим на спољне нападе а да ништа не примете .
Цонфицкер (или Довнадуп) се проширио различитим варијантама, обележен словима абецеде, односно А, Б и Ц, најразвијенија и најштетнија варијанта.
Цонфицкер користи рањивост оперативног система Виндовс која је откривена у септембру 2008. године и за коју је Мицрософт издао закрпу као критичну исправку.
Први црв који је искористио рањивост за отварање порта на рачунару откривен је у новембру 2008.
У стварности, ефекти овог вируса уопште нису видљиви и можете наставити да користите рачунар, а да ништа не схватате.
Заражене машине могу безбедно да користе извана нападачи који их могу искористити за илегалне активности.
Цонфицкер, у својој варијанти Ц, започиње низ процеса на зараженим системима, укључујући отварање случајног порта који се користи у процесу ширења црва.
Црв затим отвара сигурносну рупу на рачунару и даје дозволу било којем нападачу да нападне систем и користи га како жели.
И ту се не завршава, вирус држи „бацкдоор“ отвореним тако да може угостити нове верзије и блокира приступ интернету на неким веб локацијама како би спречио кориснике да приступе страницама које садрже информације и упутства о уклањању црва.
Права опасност, коју доказују стручњаци који су проучавали кодекс, јесте да се Цонфицкер планира повезати на Интернет 1. априла 2009 (сутра) чекајући упутства својих креатора.
Практично, може се догодити да се сутра око 10 милиона рачунара пробуди заједно спремно за обављање илегалних функција.
Данашњи хакери су много паметнији него што су били некада, када су само желели да на тренутак одушеве свет.
Данас хакери раде овај посао како би зарадили новац, па би највјероватније кориштење Цонфицкера требало да буде доступно креаторима флоту многих "зомби" рачунара, да изнајмљују најбољем понуђачу за слање нежељене поште и краду осетљивих података
У случају да неочекивани инфицирани рачунар и даље сурфа интернетом, без икаквог одбрана и не сметајући да се заштити, Цонфицкер ће аутоматски покушати да преузме исправке како би постале све недоступније и насилније, и истовремено спречило преузимање рачунара. безбедносне исправке, са Мицрософтове странице и са антивирусних локација.
Не очекује се да ће црв оштетити систем, стварна опасност представља софистицирани механизам аутоматског ажурирања имплементиран у варијанти Ц.
У основи црв генерише огромну листу имена домена, око 50 000, и свака 24 сата ће покушати да се повеже са 500 њих како би потражио нова упутства и сам се ажурирао.
Најлакши начин да откријете да ли је ваш Виндовс рачунар заражен Цонфицкер-ом је приступити веб локацији као што је Мицрософт.цом или Симантец.цом, а затим приступити, увек путем прегледача, њиховим релативним ИП адресама 207.46.197.32 и 206.204.52.31 и проверити ако постоје разлике.
Да бисте проверили систем и уверили се да немате рачунарски вирус, можете користити алате који су посебно дизајнирани за откривање и уклањање свих верзија Цонфицкер-а .
Може се користити алат за уклањање ЕСЕТ Цонфицкер или Ф-Сецуре .
Најбоља веб локација за проналажење информација о вирусу Цонфицкер и његовим еволуцијама је Санс.орг са пуно савета за лоцирање и уклањање.
Искрено препоручујем проверу да бисте открили да ли је рачунар заражен, чак и ако рачунар добро функционише и не представља очигледан проблем.

Оставите Коментар

Please enter your comment!
Please enter your name here