Đe dọa chương trình trojan html scrinject b. Chúng tôi giữ cho máy tính sạch sẽ hoặc dọn dẹp PC khỏi Trojan theo cách thủ công. Thông tin dành cho người dùng doanh nghiệp

Trong các bài viết trước của loạt bài vệ sinh máy tính, chúng ta đã nói về hai điều: cách làm sạch bên trong PC của bạn khỏi bụi và cách ngăn ngừa lây nhiễm khi cài đặt và định cấu hình chương trình.

quảng cáo

Nhưng cũng có những trường hợp điều khó chịu nào đó đã xảy ra. Vì vậy, dựa trên yêu cầu của khán giả, chúng tôi quyết định nói về vấn đề này. Vậy, phải làm gì nếu bạn không chú ý và điều gì đó có hại đã xảy ra trên máy tính của bạn? Và tại sao?

Bạn có bị nhiễm bệnh không?

... Vẫn có một ý kiến ​​​​phổ biến là “nếu bạn không cài đặt phần mềm chống vi-rút thì sẽ không có vi-rút”. Không cần thiết phải nói rằng điều này, nói một cách nhẹ nhàng, khác xa sự thật - tất nhiên, nếu chúng ta đang nói về máy tính Windows và Windows được cài đặt trên đại đa số PC và máy tính xách tay. Tất nhiên, bằng cách cài đặt Linux, bạn sẽ tự động tránh được hàng chục nghìn Trojan, nhưng xét về độ tiện lợi thì hệ điều hành này vẫn kém xa Windows, thậm chí có tất cả những ưu điểm không thể phủ nhận của nó.

Đúng, sẽ có vi-rút, nhưng không chỉ có chúng: nhiều loại Trojan, mã độc, trang lừa đảo và chương trình phần mềm quảng cáo... Và ngược lại, điều này không có hồi kết - số người muốn làm hại mỗi năm tăng theo cấp số nhân. Hãy nhớ lại những gì đã xảy ra ít nhất mười năm trước: không có nhiều điều khó chịu như vậy.

Sở hữu một gói diệt virus "đắt tiền và cực ngầu" - hay gói Internet Security - sẽ không bao giờ bảo vệ bạn 146% khỏi mọi thứ. Phần mềm quảng cáo (lây nhiễm quảng cáo) và phần mềm độc hại (Trojan, v.v.) đã học cách xâm nhập máy tính, vượt qua mọi biện pháp bảo vệ và cho dù bạn là quản trị viên hệ thống khó tính đến đâu, đừng tỏ ra kiêu ngạo: trong ký ức của tác giả, ngay cả hầu hết người dùng dày dạn đã bị xuyên thủng một cách thảm hại. Và tại sao tất cả?

Bởi vì không có biện pháp bảo vệ nào có thể cứu bạn khỏi “miếng đệm giữa bàn phím và ghế”: từ người dùng bình thường.

HTML/ScrInject.B.Gen là một loại lây nhiễm mà công cụ bảo mật của bạn có thể phát hiện và cảnh báo cho bạn. Hầu hết thời gian, nó ẩn trên các trang web khác nhau. Thông thường, những trang web này không đáng tin cậy và khuyến khích phần mềm độc hại. Trong một số trường hợp, trang web có thể sạch sẽ nhưng công cụ bảo mật của bạn vẫn sẽ cho bạn biết rằng có HTML/ScrInject.B.Gen. Tất nhiên bạn vẫn phải luôn hết sức cẩn thận dù những cảnh báo này có thể là giả mạo. May mắn thay HTML/ScrInject.B.Gen thường không vào hệ thống. Nói chung, đây là tập lệnh chỉ có trên các trang web xấu, vì vậy rất có thể bạn sẽ không bị phát hiện và sẽ cần xóa HTML/ScrInject.B.Gen khỏi hệ thống của mình. Thật không may, điều này không có nghĩa là mối đe dọa này không thể gây hại cho hệ thống, vì vậy chúng tôi khuyên bạn vẫn nên đọc bài viết này và tìm hiểu thêm về nó, mặc dù bạn sẽ không cần xóa HTML/ScrInject.B.Gen.

HTML/ScrInject.B.Gen hoạt động như thế nào?

HTML/ScrInject.B.Gen thường hoạt động trên các trang web bị hỏng. Nếu người dùng truy cập một trang như vậy, tập lệnh này sẽ ngay lập tức chuyển hướng người dùng đến các trang web khác có thể chứa phần mềm độc hại. Người ta cũng lưu ý rằng HTML/ScrInject.B.Gen có thể tải các tệp không đáng tin cậy trên máy tính. Nếu một trang web bị nhiễm HTML/ScrInject.B.Gen, khách truy cập vào trang web đó cũng có thể nhận thấy một số loại cửa sổ bật lên. Bạn không nên nhấp vào bất kỳ cửa sổ bật lên nào trừ khi bạn biết liệu chúng có thực sự đáng tin cậy hay không. Trong trường hợp bạn nghi ngờ rằng mình đã trở thành nạn nhân của HTML/ScrInject.B.Gen, bạn nên quét ngay hệ thống của mình để tìm phần mềm độc hại. Bạn cũng có thể thử tự mình phát hiện những ứng dụng độc hại này, nhưng bạn nên biết rằng đó là một công việc rất khó thực hiện. Như chúng tôi đã đề cập, bạn không cần phải tự gỡ cài đặt HTML/ScrInject.B.Gen vì nó chỉ tồn tại trên một trang web bị hỏng. Trên thực tế, chỉ quản trị viên của các trang web bị hỏng này mới có thể thực hiện xóa HTML/ScrInject.B.Gen.

Tôi có thể làm gì để bảo vệ hệ thống của mình?

Nếu bạn không muốn trở thành một trong những nạn nhân của HTML/ScrInject.B.Gen, bạn phải luôn lướt Internet với tường lửa được bật. Thứ hai, các chuyên gia bảo mật khuyên bạn nên cài đặt một công cụ bảo mật trên hệ thống và luôn giữ nó ở đó. Thứ ba, bạn nên tuân theo cái gọi là nguyên tắc đánh giá thông thường, chẳng hạn như bạn nên tránh xa các trang web đáng ngờ, không tải xuống phần mềm từ các trang web không xác định của bên thứ ba và không bao giờ mở tệp đính kèm thư rác. Bạn cũng nên bỏ qua các liên kết khi bạn không biết chúng sẽ đưa bạn đến đâu. Nếu bạn ghi nhớ lời khuyên của chúng tôi, chúng tôi tin tưởng rằng bạn sẽ không gặp phải bất kỳ mối đe dọa nào trong tương lai.

Làm cách nào để xóa HTML/ScrInject.B.Gen?

Như chúng tôi đã nói với bạn, bạn không thể xóa HTML/ScrInject.B.Gen vì đơn giản là nó không tồn tại trên hệ thống của bạn. Thay vì cố gắng thực hiện loại bỏ HTML/ScrInject.B.Gen, bạn nên tránh xa các trang web không xác định. Nếu bạn muốn chắc chắn rằng các mối đe dọa khác không được cài đặt trên máy tính của mình, bạn có thể quét hệ thống của mình bằng tính năng tự động loại bỏ phần mềm độc hại. Chỉ những công cụ hoàn toàn đáng tin cậy mới có thể phát hiện sự lây nhiễm, vì vậy hãy đảm bảo bạn tải xuống và cài đặt một trình quét đáng tin cậy 100%.

Phần mềm được đề xuất của chúng tôi:

HTML/ScrInject.B.Gen.

Phần mềm chống phần mềm độc hại SpyHunter4 Plumbytes Chống phần mềm độc hại

Hệ điều hành Windows bị ảnh hưởng bởi HTML/ScrInject.B.Gen

  • Windows 10 28%
  • Windows 8 32%
  • Windows 7 21%
  • Windows Vista 7%
  • Windows XP 12%

Cảnh báo! Nhiều trình quét chống vi-rút vừa phát hiện ra khả năng có phần mềm độc hại liên quan đến HTML/ScrInject.B.Gen.

Phần mềm diệt virusPhiên bảnPhát hiện
Dr.Web Phần mềm quảng cáo.HTML/ScrInject.B.Gen
Qihoo-3601.0.0.1015 Win32/Virus.RiskTool.HTML/ScrInject.B.Gen
Phần mềm diệt virus Kingsoft2013.4.9.267 Win32.HTML/ScrInject.B.Gen
McAfee5.600.0.1067
Phần mềm diệt virus VIPRE22702 HTML/ScrInject.B.Gen
Baidu-Quốc tế3.5.1.41473 PUP.Win32.HTML/ScrInject.B.Gen
NANO Diệt Virus0.26.0.55366 Trojan.Win32.Searcher.HTML/ScrInject.B.Gen
Phần mềm diệt virus VIPRE22224 HTML/ScrInject.B.Gen.Generic
ESET-NOD328894 Win32/HTML/ScrInject.B.Gen
Phiên bản McAfee-GW2013 Win32.Application.HTML/ScrInject.B.Gen
Malwarebytesv2013.10.29.10PUP.HTML/ScrInject.B.Gen
Phần mềm diệt virus K79.179.12403 Chương trình không mong muốn (HTML/ScrInject.B.Gen)
Malwarebytes1.75.0.1 PUP.Optional.HTML/ScrInject.B.Gen

Xu hướng toàn cầu HTML/ScrInject.B.Gen theo quốc gia

Phần mềm được đề xuất của chúng tôi:

Không có nhiều phần mềm chống phần mềm độc hại tốt với tỷ lệ phát hiện cao. Nhóm nghiên cứu phần mềm độc hại của chúng tôi khuyên bạn nên chạy nhiều ứng dụng chứ không chỉ một. Những phần mềm chống phần mềm độc hại được liệt kê dưới đây sẽ giúp bạn loại bỏ tất cả các mối đe dọa trên máy tính như HTML/ScrInject.B.Gen.

Phần mềm chống phần mềm độc hại SpyHunter4 Plumbytes Chống phần mềm độc hại

ESET, công ty đi đầu trong việc phát triển phần mềm chống vi-rút, báo cáo rằng vào tháng 6, hệ thống cảnh báo nhanh ThreatSense.Net đã phát hiện hoạt động gia tăng của Trojan JS/TrojanDownloader.Pegel.BR.
Phần mềm độc hại này là một tập lệnh được thêm vào các trang web và tự động chuyển hướng khách truy cập đến các trang web bị nhiễm. Sau đó, mã độc sẽ được tải xuống và thực thi trên các máy tính không được bảo vệ. Mối đe dọa này, được các chuyên gia ESET gọi là JS/TrojanDownloader.Pegel.BR, đang lan rộng khắp châu Âu với tốc độ rất nhanh. Xét về tỷ lệ phần trăm so với tổng số máy tính bị nhiễm, tỷ lệ của nó đã là 2,29%, đưa Trojan lên vị trí thứ năm trong bảng xếp hạng mối đe dọa toàn cầu. Mặc dù thực tế là phần mềm độc hại JS/TrojanDownloader.Pegel.BR vẫn chưa lan rộng ở Ukraina, các chuyên gia ESET khuyến cáo người dùng Ukraina hết sức cẩn thận khi tải xuống tệp từ Internet, đồng thời cập nhật các sản phẩm ESET NOD32 Antivirus và ESET Smart Security lên 4.2 phiên bản để đảm bảo bảo vệ máy tính tối đa.
Gia đình Conficker tiếp tục hoạt động trong tháng 6. Win32/Conficker đã giữ vị trí hàng đầu trong số các phần mềm độc hại trong xếp hạng mối đe dọa toàn cầu (9,79%) và Ukraina (19,42%) trong một tháng nay. Sâu mạng này lây lan qua một lỗ hổng trong hệ điều hành Windows, nằm trong hệ thống con gọi thủ tục từ xa (RPC), cũng như thông qua các thư mục công cộng không được bảo vệ và phương tiện lưu trữ di động. Mối đe dọa INF/Conficker, một đại diện khác của họ mối đe dọa nổi tiếng, cũng vẫn còn phổ biến. Sử dụng tệp autorun.inf, phần mềm độc hại này phát tán các biến thể mới nhất của sâu Conficker để lây nhiễm vào PC. Số lượng lớn máy tính bị nhiễm độc trên khắp thế giới và ở Ukraine (lần lượt là 1,47% và 1,66%) khiến mối đe dọa này chiếm vị trí hàng đầu trong xếp hạng phần mềm độc hại.
Các chuyên gia của ESET đặc biệt khuyến nghị người dùng nên bảo vệ dữ liệu cá nhân của mình một cách đáng tin cậy, vì các mối đe dọa như Win32/Agent, Win32/PSW.OnLineGames và Win32/Tifaut, được thiết kế để đánh cắp thông tin bí mật, sẽ không làm mất vị thế của chúng. Người dùng cũng nên cẩn thận với phần mềm độc hại INF/Autorun, loại phần mềm này sử dụng tính năng tự động chạy trên phương tiện lưu trữ di động và khởi chạy các chương trình độc hại mỗi khi phương tiện lưu trữ di động được kết nối với máy tính, cũng như “sản phẩm mới” của tháng trước - Win32/Sality, là một loại vi-rút đa hình có thể sửa đổi các tệp EXE và SCR, đồng thời vô hiệu hóa các chương trình chống vi-rút.
Sự khởi đầu của mùa hè không thể không làm hài lòng người dùng với những loại virus mới. TOP 10 xếp hạng mối đe dọa toàn cầu trong tháng 6 bao gồm hai “sản phẩm mới” - Win32/Qhost (1,16%) và HTML/ScrInject.B (0,84%). Trojan Win32/Qhost được phát tán qua email và cho phép tin tặc truy cập vào máy tính bị nhiễm. Trước khi khởi chạy, mối đe dọa này tự sao chép vào thư mục Windows %system32%, sau đó nó sửa đổi tệp máy chủ để chuyển hướng lưu lượng truy cập đến miền của kẻ tấn công. Mối đe dọa HTML/ScrInject.B phát hiện các trang web HTML có tập lệnh bị xáo trộn hoặc thẻ IFRAME tự động chuyển hướng đến phần mềm độc hại tải xuống.
Theo các chuyên gia của ESET, do tình trạng gian lận trên Internet ngày càng gia tăng và sự phức tạp của công nghệ viết virus, người dùng nên hết sức cẩn thận khi lướt Internet cũng như khi sử dụng phương tiện lưu trữ di động. Để bảo vệ hiệu quả dữ liệu cá nhân và thông tin bí mật, các chuyên gia ESET khuyên bạn nên thường xuyên cập nhật hệ điều hành cũng như sử dụng các giải pháp chống vi-rút đáng tin cậy với cơ sở dữ liệu chữ ký cập nhật có thể bảo vệ máy tính toàn diện.

Trong các bài viết trước của loạt bài vệ sinh máy tính, chúng ta đã nói về hai điều: cách làm sạch bên trong PC của bạn khỏi bụi và cách ngăn ngừa lây nhiễm khi cài đặt và định cấu hình chương trình.

quảng cáo

Nhưng cũng có những trường hợp điều khó chịu nào đó đã xảy ra. Vì vậy, dựa trên yêu cầu của khán giả, chúng tôi quyết định nói về vấn đề này. Vậy, phải làm gì nếu bạn không chú ý và điều gì đó có hại đã xảy ra trên máy tính của bạn? Và tại sao?

Bạn có bị nhiễm bệnh không?

... Vẫn có một ý kiến ​​​​phổ biến là “nếu bạn không cài đặt phần mềm chống vi-rút thì sẽ không có vi-rút”. Không cần thiết phải nói rằng điều này, nói một cách nhẹ nhàng, khác xa sự thật - tất nhiên, nếu chúng ta đang nói về máy tính Windows và Windows được cài đặt trên đại đa số PC và máy tính xách tay. Tất nhiên, bằng cách cài đặt Linux, bạn sẽ tự động tránh được hàng chục nghìn Trojan, nhưng xét về độ tiện lợi thì hệ điều hành này vẫn kém xa Windows, thậm chí có tất cả những ưu điểm không thể phủ nhận của nó.

Đúng, sẽ có vi-rút, nhưng không chỉ có chúng: nhiều loại Trojan, mã độc, trang lừa đảo và chương trình phần mềm quảng cáo... Và ngược lại, điều này không có hồi kết - số người muốn làm hại mỗi năm tăng theo cấp số nhân. Hãy nhớ lại những gì đã xảy ra ít nhất mười năm trước: không có nhiều điều khó chịu như vậy.

Sở hữu một gói diệt virus "đắt tiền và cực ngầu" - hay gói Internet Security - sẽ không bao giờ bảo vệ bạn 146% khỏi mọi thứ. Phần mềm quảng cáo (lây nhiễm quảng cáo) và phần mềm độc hại (Trojan, v.v.) đã học cách xâm nhập máy tính, vượt qua mọi biện pháp bảo vệ và cho dù bạn là quản trị viên hệ thống khó tính đến đâu, đừng tỏ ra kiêu ngạo: trong ký ức của tác giả, ngay cả hầu hết người dùng dày dạn đã bị xuyên thủng một cách thảm hại. Và tại sao tất cả?

Bởi vì không có biện pháp bảo vệ nào có thể cứu bạn khỏi “miếng đệm giữa bàn phím và ghế”: từ người dùng bình thường.