Egy napja, amikor bekapcsolom a laptopot (oprendszer: win7) mindig kihoz egy figyelmeztető ablakot, hogy: Engedélyezi-e, hogy a következő, ismeretlen gyártótól származó program módosításokat hajtson végre a számítógépen?
és ez a program vmi "mematije", Ismeretlen gyártó, és a Documents and Settings, User, Local S. , Temp mappában van elvileg, legalábbis azt írja.tudni kell, hogy nemrég bekapott egy Win32/DorkBot.B féreg vírust, NOD32-vel karanténba helyezve (a NOD32-t most raktam fel megint, miután jelezte a Defender a vírust)...google semmi értelmeset nem hoz ki, szóval mit kéne ilyenkor tenni? egyébként mindig letiltom hogy ez a mematije módosításokat végezzen, de mindig kiírja bekapcsolásnál
köszi előre is =)
Akkor a fertőzés belerágta magát, mentsd le a dolgaidat, aztán teljes formázás és rakd újra a Windows-t. Ezt a féreg elérte azt, hogy távolból vezérelni tudják a gépedet, egy botnet hálózat zombi gépévé tette.
BOT
A robot szó rövidített alakja, a bot egy feladatokat automatikusan végrehajtó program. Kezdetben a botokat a UNIX világban alkalmazták a rendszergazdák a rendszeresen elvégzendő, sablonos feladatoknál. Némely bot automatikusan cseveg is a felhasználóval, vagy válaszol a feltett kérdésekre, mintegy utánozva egy valódi, hús-vér embert. A bot rossz célokra is felhasználható: segítségével egy távoli támadó átveheti az irányítást az áldozat megfertőzött számítógépén. A cél pontosan ez: egyetlen gépről fertőzött számítógépek százezrei válnak távirányíthatóvá. A károkozók (botherder azaz botnet pásztor) az eltérített számítógépek erőforrásait kéretlen levélszemét (spam) küldésére, illegális szoftverek letöltésére és tárolására használják. Nem ritkán pornográf anyagok tárolására, illetve különféle számítógépes támadásokban (DoS, DDos) való részvételre is használják, sőt meghatározott tarifa fejében akár bérbe is adják ezt a kapacitást. A bot ezenfelül képes végigpásztázni az áldozat merevlemezét, és arról bizalmas adatokat továbbít egy távoli weboldalra, és ezekkel a lopott személyes, banki, lakcím, társadalombiztosítási stb. információk segítségével további bűncselekményeket követnek el (identity theft, azaz személyiség lopás). Az ilyen fertőzött gépeket gyakran zombi gépeknek is nevezik.
BOTNET hálózatok
Botnet hálózatnak nevezzük az olyan botokkal fertőzött gépek csoportját, melyeket távolról központilag irányíthat a rosszindulatú támadó. Mostanában a peer-to-peer (P2P) botneteket használják leggyakrabban. Ezeknek a botnet hálózatoknak nincsen a hagyományos értelemben vett vezérlőközpontjuk, mégis valamennyien egy zombi hadsereg részét képezik.
Start menü, futtatás, ide beírod: msconfig
Itt meg megkeresed az automatiusan induló szolgálatások vagy mik között ezt a gyártót és letiltod az indulását. Asszem a helye is látszik szóval törölni is tudod.
Töröld le a nod32-t, rakj fel egy ingyenes avast vírusírtót futtasd le és kész. Aztán visszarakhatod a nodot is.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!