Win32 Netsky.Q Worm - Что нужно знать
Мой первый опыт работы с червем Win32 Netsky.Q был довольно простым. Ко мне пришла клиентка с жалобой на то, что ее компьютер начал работать вяло за несколько недель до ее визита. Внезапно, за несколько дней до того, как она связалась со мной, она начала получать необычные сообщения об ошибках. Наконец, ее компьютер просто выключится сам, прежде чем она сможет что-либо сделать с сообщениями об ошибках. Когда она рассказала мне о симптомах своего компьютера, я начал подозревать, что преступник был одним из самых раздражающих типов вредоносных программ - червем.

Я ненавижу червей. Я действительно нахожу их более раздражающими, чем вирусы из-за их природы. Черви не нуждаются в вашем вкладе для распространения на другие компьютеры. В то время как вирус потребует от вас каких-либо действий - отправки вложения, обмена файлами, пересылки электронных писем - червю ничего этого не нужно. Он может просто найти средство передвижения на вашем компьютере, не дожидаясь, пока вы что-то сделаете. Червь также самовоспроизводится. Это означает, что он может размножаться, копируя себя сотни или даже тысячи раз. Это часто то, что вызывает наибольшее разрушение вашей системы - огромное количество пространства, которое она использует.

Червь Win32 Netsky.Q имеет интересное происхождение. В коде червя было зашифровано сообщение от российской хакерской группы SkyNet. В сообщении они утверждали, что не создавали и не отправляли червя злонамеренно, но надеялись лучше обучить пользователей компьютеров. Эту группу также обвиняют в создании и распространении многих других разрушительных червей и вирусов, в том числе печально известного червя Sasser. Netsky.Q не является типичным червем, поскольку он достаточно умен, чтобы создавать реестр в вашей ОС (операционной системе) и удалять допустимые записи реестра каждый раз, когда загружается ваша ОС. Это означает, что, как только червь заразил ваш компьютер, он заявляет об этом, притворяясь законной частью вашей ОС. Тогда это постепенно выбивает программы, которые действительно принадлежат там. В конце концов у вас остается ОС, которая ничего не может сделать, делая ваш компьютер бесполезным. Он также проверит все ваши документы на предмет адресов электронной почты, чтобы их можно было пересылать, распространяя их еще дальше.

Сегодня этот червь может даже скрываться за поддельной антивирусной программой или программой безопасности. Может появиться всплывающее сообщение с предупреждением о том, что «ваш компьютер заражен червем Win32 Netsky.Q» или «обнаружены угрозы». Поскольку червь активируется при каждом входе на компьютер, «предупреждения» становятся все более частыми. В действительности это не является полезным предупреждением от любой законной программы. Вместо этого это обманчивый способ заставить вас скачать программу, которая на самом деле еще хуже! Не обманывайте себя, загружая любое программное обеспечение, которое утверждает, что оно удалит червя Netsky.Q для вас. Вместо этого используйте антивирусную программу, которую вы знаете и которой доверяете.

Хотя заражение этим червем в настоящее время относительно редко, оно все же возможно. Чтобы этого избежать: внимательно проверяйте свою электронную почту Первоначально именно так червь пробирался сквозь компьютерную защиту. Сегодня он все еще часто маскируется как «недоставленное» электронное письмо. Если вы подозреваете, что на вашем компьютере есть червь, используйте только собственную антивирусную программу для его удаления. Не нажимайте ссылки и не следуйте «полезным» советам, предлагаемым случайными программами. Помните, что это только усугубит проблему. В заключение, запустить сканирование более одного раза. Чтобы удалить этого надоедливого червя, вам может понадобиться несколько раз сканировать, пока он не будет полностью удален.

К сожалению для моей клиентки, она слишком долго ждала, чтобы обратиться за помощью. К тому времени, когда ее компьютер достиг моего стола, червь пришел в себя. Даже простое восстановление системы не помогло бы, так как червь тоже проник в эти файлы! Мне пришлось полностью переустановить ее ОС. К счастью, она была достаточно сообразительна, чтобы создать резервную копию всех своих данных, поэтому она очень мало потеряла. Помните, разумный пользователь компьютера следует моему девизу: сделайте резервную копию ваших данных! Тогда будь то Netsky.Q или любой другой червь, вы не останетесь в беде.