Kontor

MSRT tilføjer mere uønsket software til dens detekteringskapacitet

How to Stay Out of Debt: Warren Buffett - Financial Future of American Youth (1999)

How to Stay Out of Debt: Warren Buffett - Financial Future of American Youth (1999)

Indholdsfortegnelse:

Anonim

Nogle gange kombinerer softwareudviklere ofte uønskede programmer sammen med det, i tillæg til den software, vi vil installere. Nogle af dem stopper ikke på dette tidspunkt. De går i omfanget af at ændre dine browserindstillinger uden at søge din tilladelse. Denne adfærd er ikke ønskelig, da det påvirker din computeroplevelse. Sådan software kaldes som potentielt uønsket software, og softwaren, der skubber dem, kaldes Bundleware.

Værktøjet Malicious Software Removal eller MSRT er et gratis værktøj fra Microsoft, der hjælper dig med at eliminere denne uønskede risiko. Værktøjet fjerner specifik, utbredt skadelig og potentielt uønsket software fra Windows-computere.

Dagligt lærer vi om nye varianter af malware, der kommer op og forårsager skade for computerbrugere. Som sådan er det afgørende for sikkerhedsværktøjerne at holde sig opdateret. Microsoft holder regelmæssigt en fane over malware og opdaterer derfor sine sikkerhedsværktøjer, som det kan kræves. MSRT tilfældigvis er en af ​​dem. Programmet er i stand til at fjerne uønsket software, der kommer med bundne autentificerede værktøjer og undgå at detekteres ved at udgive som legitim software eller applikation. En nylig opdatering til værktøjet har tilføjet detekteringsfunktioner til få nye trojanere, der forsøger at ændre browserens opførsel og ændre dens indstillinger uden at søge tilladelse fra brugeren.

  1. BrowserModifier: Win32 / Sasquor
  2. BrowserModifier: Win32 / SupTab
  3. Rogue-elementer som ovennævnte malware familier finder ofte en adgang til din computer via forskellige software bundlere som:

SoftwareBundler: Win32 / Ghokswa.

Misterota, S

  • oftwareBundler: Win32 / ICLoader og
  • SoftwareBundler: Win32 / InstallMonster.
  • SupTab

og Sasquor er blevet tilbudt af bundlere under mange navne, herunder: Istartside

  • Omniboxer
  • Din søgning
  • iStart123
  • Hohosearch
  • Yessearches
  • Youndoo
  • Trotux
  • Nogle bundlere som SupTab eller Sasquor gør ændringer i din browsersøgning og startsideindstillinger. Disse trusler undgår normalt brugerens opmærksomhed. I sammenligning med ovennævnte to er

Xadupi

malware-familien en anden variant, der kommer i tre forskellige former: CornserSunshine WinZipper

  1. QKSee
  2. Trojanen bliver lydløst installeret af BrowserModifier: Win32 / Sasquor eller BrowserModifier: Win32 / SupTab. Den softwarepakker, hvorunder den kommer pakket, udgør en nyttig applikation, men downloader og installerer uhyggelige elementer.
  3. Denne tavse angrebstilstand fra Sasquor, SupTab og Xadupi har en vis lighed med hinanden, da de alle installerer tjenester og / eller Planlagte opgaver, der regelmæssigt spørger fjerntjenere til instruktioner, og af og til anbefales at downloade / installere yderligere apps.

Ud over disse designs tjener hver familie flere formål og ændres over tid. Her er et kort resume.

BrowserModifier: Win32 / Sasquor

: Det er primært målrettet populære og meget brugte browsere som Google Chrome og Mozilla Firefox-brugere. Browser modifikatoren er designet til at installere tjenester og planlagte opgaver, der regelmæssigt installerer andre malware som Trojan: Win32 / Xadupi og sommetider installerer Trojan: Win32 / Suweezy.

Trojan: Win32 / Suweezy : Denne browser modifierer noget følger en anden nærme sig. I modsætning til at ændre browserens opførsel, forsøger den at ændre indstillingerne til Windows Defender, Microsoft Security Essentials, AVG Antivirus, Avast Antivirus og Avira Antivirus for at undslippe detektion og udelukke bestemte mapper fra at blive scannet. Unddragelse forbyder fjernelse af den relaterede malware som Sasquor og SupTab.

Trojan: Win32 / Ghokswa : Denne trussel er medlem af Win32 / Ghokswa-familien. Det er i stand til at installere en tilpasset version af Chrome eller Firefox browsere. Udgaven af ​​Google Chrome repræsenterer som Google Chrome, men er ændret for at bruge en anden startside og søgemaskinens front-end.

Trojan: Win32 / Xadupi : Det fører til en snebold-effekt. Hvordan? Trojan: Win32 / Xadupi installerer en tjeneste, der igen installerer andre uønskede apps, herunder Ghokswa og SupTab.

Samlet set kan disse malware familier gøre mere skade og i visse tilfælde alvorligt nedgradere brugernes computersikkerhed ved at manipulere med anti- virus apps, undgår opdagelse og introducerer ny skadelig software over tid. Hvordan kan man forblive beskyttet? Microsoft foreslår følgende:

Den enkleste og mest pålidelige løsning til ovenstående problem er at holde dit Windows-operativsystem og antivirus opdateret. Windows 10 holder din pc sikker fra de fleste moderne sikkerhedstrusler. Det har betydelige arkitektoniske ændringer, der er i stand til at løse de fleste taktikker, der anvendes i angrebene. Så opgrader til Windows 10.

Microsoft anbefaler også, at du bruger Edge. Browseren advarer dig om websteder, der ikke er tillid til og antages at være vært for udbytter. Bortset fra dette giver browseren beskyttelse mod socialt manipulerede angreb som phishing og malware downloads.

Browserens indstillinger kan også bruges til at konfigurere for at nulstille til de anbefalede standardværdier i Microsoft, hvis standardværdierne blev ændret eller ændret. For at gøre det skal du starte appen Indstillinger og navigere til siden Standard apps. Derefter går du fra Home til System> Standard apps. Under det skal du finde Nullstillingsindstilling og klikke på den.

Du bør også undgå at gennemse websteder, der sandsynligvis vil være vært for malware, som f.eks. Software til download af piratkopier.

Selvom Windows Defender alene kan registrere og fjerne denne uønskede software, kørsel af skadelig software fjernelse værktøj er også en god ide.

For mere information, se TechNet blogs.