Π’Π½Π΅Π·Π°ΠΏΠ½ΠΎΠ΅ Π·Π°ΠΌΠ΅Π΄Π»Π΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΏΠ΅Ρ€Π΅Π³Ρ€Π΅Π² процСссора ΠΈ странныС процСссы Π² диспСтчСрС Π·Π°Π΄Π°Ρ‡ β€” это ΠΏΠ΅Ρ€Π²Ρ‹Π΅ Ρ‚Ρ€Π΅Π²ΠΎΠΆΠ½Ρ‹Π΅ сигналы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ систСмы врСдоносным ПО. Π’ послСдниС мСсяцы антивирусныС Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ Ρ„ΠΈΠΊΡΠΈΡ€ΡƒΡŽΡ‚ рост активности троянца, извСстного ΠΊΠ°ΠΊ ADEM O6, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ часто ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ идСнтифицируСтся ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ ΠΊΠ°ΠΊ систСмный Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ лСгитимная Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ…. На самом Π΄Π΅Π»Π΅ Π·Π° этим Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ скрываСтся опасный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ, способный ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ваш ПК Π² Ρ‡Π°ΡΡ‚ΡŒ Π±ΠΎΡ‚-сСти.

ΠŸΠΎΠ½ΡΡ‚ΠΈΠ΅ "Ρ€Π΅ΠΉΠ΄ Π±Π°Π·Ρ‹" Π² Π΄Π°Π½Π½ΠΎΠΌ контСкстС часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ для обозначСния процСсса сканирования Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ Ρ†Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ, Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ антивирусных сканСров Π²Ρ‹Ρ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ слСды вторТСния ΠΈΠ· рССстра ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы. ADEM O6 ΡƒΠΌΠ΅Π΅Ρ‚ ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ систСмныС слуТбы Windows, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π±Π΅Π· спСциализированных инструмСнтов ΠΊΡ€Π°ΠΉΠ½Π΅ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ. Если Π²Ρ‹ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, ΠΌΠ΅Π΄Π»ΠΈΡ‚ΡŒ нСльзя, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΡƒΠ³Ρ€ΠΎΠ·Π° ΠΈΠΌΠ΅Π΅Ρ‚ свойство быстро Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ ΠΏΠΎ локальной сСти.

Данная ΡΡ‚Π°Ρ‚ΡŒΡ прСдставляСт собой экспСртноС руководство, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ провСсти ΠΏΠΎΠ»Π½Ρ‹ΠΉ "Ρ€Π΅ΠΉΠ΄" вашСй систСмы, Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ скрытыС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ вируса ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ…. ΠœΡ‹ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ тСхничСскиС особСнности Ρ€Π°Π±ΠΎΡ‚Ρ‹ этого врСдоноса, рассмотрим Ρ€ΡƒΡ‡Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ чистки ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ простоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ исполняСмого Ρ„Π°ΠΉΠ»Π° нСдостаточно, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ADEM O6 прописываСт сСбя Π² Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π³Π»ΡƒΠ±ΠΆΠ΅ стандартных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… настроСк.

ВСхничСский Π°Π½Π°Π»ΠΈΠ· ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ADEM O6

Вроян ADEM O6 классифицируСтся ΠΊΠ°ΠΊ ΠΌΠ½ΠΎΠ³ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ бэкдор с возмоТностями ΠΌΠ°ΠΉΠ½Π΅Ρ€Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚. Π•Π³ΠΎ основная Π·Π°Π΄Π°Ρ‡Π° β€” скрытоС ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ рСсурсов ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° для Π΄ΠΎΠ±Ρ‹Ρ‡ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… Π²Π°Π»ΡŽΡ‚, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Monero, ΠΈΠ»ΠΈ использованиС Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ мощности для провСдСния DDoS-Π°Ρ‚Π°ΠΊ. Код врСдоноса постоянно модифицируСтся, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ эвристичСский Π°Π½Π°Π»ΠΈΠ· стандартных антивирусов, часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ "living off the land" (использованиС Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… систСмных ΡƒΡ‚ΠΈΠ»ΠΈΡ‚).

ПослС проникновСния Π² систСму вирус ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ "Ρ€Π΅ΠΉΠ΄ Π±Π°Π·Ρ‹" β€” сканированиС сохранСнных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ…, Ρ„Π°ΠΉΠ»ΠΎΠ² cookie ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ доступа ΠΊ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΊΠΎΡˆΠ΅Π»ΡŒΠΊΠ°ΠΌ. Π‘ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ сСрвСр Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠ°Π½Π°Π» связи. Π­Ρ‚ΠΎΡ‚ процСсс часто остаСтся Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΌ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ маскируСтся ΠΏΠΎΠ΄ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ HTTPS-запросы ΠΊ популярным рСсурсам.

ΠžΡΠΎΠ±ΡƒΡŽ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ прСдставляСт ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ADEM O6 ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ слуТбы бСзопасности. Он ΠΌΠΎΠΆΠ΅Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ доступ ΠΊ сайтам ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ антивирусов, Π·Π°ΠΏΡ€Π΅Ρ‰Π°Ρ‚ΡŒ запуск диспСтчСра Π·Π°Π΄Π°Ρ‡ ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° рССстра. Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΡ‡Π΅ΠΊ восстановлСния систСмы, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΎΡ‚ΠΊΠ°Ρ‚ ΠΊ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌΡƒ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π±Π΅Π· использования Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… носитСлСй.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ процСсс вируса Ρ‡Π΅Ρ€Π΅Π· стандартный диспСтчСр Π·Π°Π΄Π°Ρ‡ часто ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ систСмы ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ интСрфСйса, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ стороТСвой ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ (watchdog) ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ восстанавливаСт ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹.
Как вирус ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°Π΅Ρ‚ Π² систСму?

Основной Π²Π΅ΠΊΡ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊΠΈ β€” спам-рассылка с Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ, содСрТащими макросы, ΠΈΠ»ΠΈ установка пиратского ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Π³Π΄Π΅ врСдоносный ΠΊΠΎΠ΄ Π²Π½Π΅Π΄Ρ€Π΅Π½ Π² установщик.

Π‘ΠΈΠΌΠΏΡ‚ΠΎΠΌΡ‹ зараТСния ΠΈ диагностика систСмы

Диагностика наличия ADEM O6 Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ наблюдСния Π·Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π·Π°ΠΌΠ΅Ρ‚Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ являСтся аномально высокая Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ процСссора (CPU) ΠΈ графичСского ускоритСля (GPU) Π΄Π°ΠΆΠ΅ Π² состоянии простоя. ВСнтиляторы систСмы охлаТдСния Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±ΠΎΡ€ΠΎΡ‚Π°Ρ…, издавая ΡΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΡˆΡƒΠΌ, Π° корпус устройства ΠΎΡ‰ΡƒΡ‚ΠΈΠΌΠΎ нагрСваСтся.

Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊ β€” Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Π°Ρ Ρ€Π°Π±ΠΎΡ‚Π° сСтСвых ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ сСтСвой активности ΠΌΠΈΠ³Π°ΡŽΡ‚ Π΄Π°ΠΆΠ΅ Ρ‚ΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° всС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹. Π­Ρ‚ΠΎ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎ Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΉ сСрвСр. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с запуском ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, особСнно Ρ‚Π΅Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ сСти.

Для ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ встроСнныС срСдства ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈΠ»ΠΈ сторонниС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹. НСобходимо ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° процСссы с странными ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ ΠΈΠ»ΠΈ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ описаниСм Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°. Часто вирус ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΈΠΌΠ΅Π½Π°, ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ Π½Π° систСмныС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, svchost_update.exe ΠΈΠ»ΠΈ base_adem.dll.

  • πŸ” Π Π΅Π·ΠΊΠΎΠ΅ ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² ΠΈΠ³Ρ€Π°Ρ… ΠΈ тяТСлых прилоТСниях ΠΈΠ·-Π·Π° Π½Π΅Ρ…Π²Π°Ρ‚ΠΊΠΈ рСсурсов.
  • πŸ” ПоявлСниС нСизвСстных Π·Π°Π΄Π°Ρ‡ Π² ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠ΅ Π·Π°Π΄Π°Π½ΠΈΠΉ, Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму.
  • πŸ” Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° доступа ΠΊ сайтам антивирусных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈ Ρ„ΠΎΡ€ΡƒΠΌΠ°ΠΌ тСхничСской ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ.
  • πŸ” Π‘Π°ΠΌΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ ΠΎΠΊΠΎΠ½ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° с Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠΉ ΠΈΠ»ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΌΠΈ страницами.
πŸ“Š Π‘Ρ‚Π°Π»ΠΊΠΈΠ²Π°Π»ΠΈΡΡŒ Π»ΠΈ Π²Ρ‹ с Ρ€Π΅Π·ΠΊΠΈΠΌ ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ПК?
Π”Π°, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ стал ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹ΠΌ
Π‘Ρ‹Π»ΠΈ странныС процСссы Π² диспСтчСрС
Антивирус Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΠ», Π½ΠΎ Π½Π΅ удалял
НСт, систСма Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ

ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΡŽ: бСзопасный Ρ€Π΅ΠΆΠΈΠΌ ΠΈ инструмСнты

ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Ρ„Π°Π·Ρ‹ удалСния "Ρ€Π΅ΠΉΠ΄Π° Π±Π°Π·Ρ‹" ADEM O6 Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ срСду, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ вирус Π½Π΅ смоТСт Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свои Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Windows позволяСт врСдоносу ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ систСмой, поэтому ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π² БСзопасный Ρ€Π΅ΠΆΠΈΠΌ (Safe Mode) являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ шагом. Π’ этом Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ ΠΈ слуТбы, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ОБ, Ρ‡Ρ‚ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ автозапуск Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° вирусов.

Для Π²Ρ…ΠΎΠ΄Π° Π² бСзопасный Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Windows 10 ΠΈ 11 слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ мСню ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ систСмы ΠΈΠ»ΠΈ Π·Π°ΠΆΠ°Π² ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Shift ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΏΡƒΠ½ΠΊΡ‚Π° "ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°" Π² мСню ΠŸΡƒΡΠΊ. ПослС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ: Поиск ΠΈ устранСниС нСисправностСй β†’ Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ β†’ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ β†’ ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ F4 ΠΈΠ»ΠΈ F5 для Π²Ρ…ΠΎΠ΄Π° Π² бСзопасный Ρ€Π΅ΠΆΠΈΠΌ с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ сСти.

Π’Π°ΠΊΠΆΠ΅ Π½Π° этом этапС рСкомСндуСтся ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°, Ссли это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π±Π΅Π· ΠΏΠΎΡ‚Π΅Ρ€ΠΈ доступа ΠΊ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ копиям антивирусных Π±Π°Π·. Π­Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΡƒΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… инструкций ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². Π—Π°Ρ€Π°Π½Π΅Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΡŒΡ‚Π΅ установочныС Ρ„Π°ΠΉΠ»Ρ‹ антивирусных сканСров Π½Π° USB-Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ доступ ΠΊ ΠΎΠ½Π»Π°ΠΉΠ½-рСсурсам ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½.

β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ чисткС систСмы

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4

Π ΡƒΡ‡Π½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² вируса

Π ΡƒΡ‡Π½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ADEM O6 Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ точности ΠΈ понимания структуры Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ Windows. Вирус часто прячСт свои исполняСмыС Ρ„Π°ΠΉΠ»Ρ‹ Π² систСмных ΠΏΠ°ΠΏΠΊΠ°Ρ…, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ C:\ProgramData ΠΈΠ»ΠΈ C:\Users\Public, присваивая ΠΈΠΌ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ "Π‘ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ" ΠΈ "БистСмный". Для ΠΈΡ… отобраТСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π² ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊΠ΅ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ скрытых элСмСнтов Ρ‡Π΅Ρ€Π΅Π· Π²ΠΊΠ»Π°Π΄ΠΊΡƒ "Π’ΠΈΠ΄".

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ этапом являСтся очистка Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. Помимо стандартной Π²ΠΊΠ»Π°Π΄ΠΊΠΈ Π² диспСтчСрС Π·Π°Π΄Π°Ρ‡, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ рССстр Windows. ОсобоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ слСдуСт ΡƒΠ΄Π΅Π»ΠΈΡ‚ΡŒ Π²Π΅Ρ‚ΠΊΠ°ΠΌ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ΠΈ HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Π˜Ρ‰ΠΈΡ‚Π΅ записи с нСпонятными названиями ΠΈΠ»ΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ Π½Π° Ρ„Π°ΠΉΠ»Ρ‹ Π² Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΊΠ°Ρ….

НС Π·Π°Π±ΡƒΠ΄ΡŒΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ Π·Π°Π΄Π°Π½ΠΈΠΉ. ВрСдонос часто создаСт Π·Π°Π΄Π°Ρ‡ΠΈ с Ρ‚Ρ€ΠΈΠ³Π³Π΅Ρ€ΠΎΠΌ "ΠΏΡ€ΠΈ запускС систСмы" ΠΈΠ»ΠΈ "ΠΏΡ€ΠΈ простоС", Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΎΠ·Ρ€ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ послС удалСния основного Ρ„Π°ΠΉΠ»Π°. Π’ спискС Π·Π°Π΄Π°Ρ‡ ΠΈΡ‰ΠΈΡ‚Π΅ названия, связанныС с Adem, O6 ΠΈΠ»ΠΈ случайныС Π½Π°Π±ΠΎΡ€Ρ‹ символов.

reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "SuspiciousTask" /f

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Π² рССстрС Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ остороТности. Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ Π½Π΅Π²Π΅Ρ€Π½ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. ВсСгда пСрСпровСряйтС ΠΏΡƒΡ‚ΡŒ ΠΈ имя удаляСмого ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ дСйствия.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: НС удаляйтС Ρ„Π°ΠΉΠ»Ρ‹, Π² происхоТдСнии ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²Ρ‹ Π½Π΅ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹ Π½Π° 100%. БистСмныС Ρ„Π°ΠΉΠ»Ρ‹ Windows ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ странныС ΠΈΠΌΠ΅Π½Π°, ΠΈ ΠΈΡ… ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ критичСским ошибкам Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.

АвтоматичСская очистка ΠΈ использованиС спСциализированного ПО

ИспользованиС спСциализированных ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ для лСчСния β€” Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивный способ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ADEM O6. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹Π΅ антивирусы ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ ΡΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ с Π½ΠΎΠ²Ρ‹ΠΌΠΈ модификациями этого троянца, поэтому рСкомСндуСтся ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ сканСры "Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ мнСния", Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Malwarebytes, Dr.Web CureIt! ΠΈΠ»ΠΈ Kaspersky Virus Removal Tool. Π­Ρ‚ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ установки ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΏΠΎΠ²Π΅Ρ€Ρ… основного антивируса.

ΠŸΡ€ΠΎΡ†Π΅ΡΡ автоматичСского сканирования Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ большС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‡Π΅ΠΌ быстрая ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΈΠ΄Π΅Ρ‚ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ исслСдованиС всСх сСкторов диска ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти. Π’ΠΎ врСмя сканирования ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° сравниваСт сигнатуры Ρ„Π°ΠΉΠ»ΠΎΠ² с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… извСстных ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ эвристичСский Π°Π½Π°Π»ΠΈΠ· повСдСния процСссов. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ ΠΏΠΎΠΌΠ΅Ρ‰Π°ΡŽΡ‚ΡΡ Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½.

ПослС Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ лСчСния ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ систСмы. Π­Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ антивирус ΠΌΠΎΠ³ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π²ΠΎ врСмя Ρ€Π°Π±ΠΎΡ‚Ρ‹ ОБ. ПослС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ рСкомСндуСтся провСсти ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ сканированиС для подтвСрТдСния чистоты систСмы.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π’ΠΈΠΏ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΈΠ² ADEM O6 ВрСбования
Dr.Web CureIt! По запросу (On-demand) Высокая НСт установки
Kaspersky VRT По запросу (On-demand) Высокая НСт установки
Malwarebytes Free РСальноС врСмя + Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ БрСдняя/Высокая Π’Ρ€Π΅Π±ΡƒΠ΅Ρ‚ установки
HITMANPRO ΠžΠ±Π»Π°Ρ‡Π½ΠΎΠ΅ сканированиС Высокая НаличиС ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°
πŸ’‘

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΠΎΡ€Ρ‚Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ антивируса с чистой Ρ„Π»Π΅ΡˆΠΊΠΈ, Ссли основная систСма Π·Π°Ρ€Π°ΠΆΠ΅Π½Π° ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ установку Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.

ВосстановлСниС систСмы ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ зараТСния

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ удалСния вируса ADEM O6 Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ систСмных Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½Ρ‹. Для этого Π² Windows прСдусмотрСна ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки SFC (System File Checker). Запуск ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ sfc /scannow ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π°ΠΉΡ‚ΠΈ ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ систСмныС Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ ΠΈΠ· кэша.

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ Π²Π°ΠΆΠ½Ρ‹ΠΌ шагом являСтся смСна всСх ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ сохранСны Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ ΠΈΠ»ΠΈ вводились Π½Π° этом ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Π²ΠΎ врСмя зараТСния. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ (2FA) для всСх Π²Π°ΠΆΠ½Ρ‹Ρ… Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ²: элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй ΠΈ банковских сСрвисов. Π­Ρ‚ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ послСдствия Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ ΠΊΡ€Π°ΠΆΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

Для ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠΈ Π±ΡƒΠ΄ΡƒΡ‰ΠΈΡ… Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ рСкомСндуСтся Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ автоматичСскоС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ установлСнного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. МногиС вирусы ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°ΡŽΡ‚ Ρ‡Π΅Ρ€Π΅Π· уязвимости Π² outdated-вСрсиях Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ², офисных ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ². РСгулярноС созданиС Ρ‚ΠΎΡ‡Π΅ΠΊ восстановлСния систСмы ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ быстро ΠΎΡ‚ΠΊΠ°Ρ‚ΠΈΡ‚ΡŒ измСнСния Π² случаС ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.

  • πŸ›‘οΈ УстановитС Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ антивирус с Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.
  • πŸ›‘οΈ НастройтС брандмауэр Windows Π½Π° Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ входящих ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ для нСизвСстных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.
  • πŸ›‘οΈ РСгулярно обновляйтС ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ (firmware) Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ Π΄Ρ‹Ρ€Ρ‹ Π² сСти.
  • πŸ›‘οΈ ΠžΡ‚ΠΊΠ°ΠΆΠΈΡ‚Π΅ΡΡŒ ΠΎΡ‚ использования пиратского ПО ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ ΠΈΠ· Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… источников.
πŸ’‘

ПолноС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ADEM O6 Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ комплСксного ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°: бСзопасный Ρ€Π΅ΠΆΠΈΠΌ, ручная чистка рССстра ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° спСциализированными сканСрами.

МоТно Π»ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ADEM O6 Π±Π΅Π· пСрСустановки Windows?

Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Π΄Π°, Ссли вирус Π½Π΅ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈΠ» критичСскиС систСмныС Ρ„Π°ΠΉΠ»Ρ‹. ИспользованиС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ бСзопасного Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΈ спСциализированных ΡƒΠ»ΠΈΡ‚ (Dr.Web CureIt!) позволяСт ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ систСму. Однако, Ссли Π½Π°Π±Π»ΡŽΠ΄Π°ΡŽΡ‚ΡΡ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Π°Ρ Ρ€Π°Π±ΠΎΡ‚Π° ОБ ΠΈΠ»ΠΈ ошибки Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, чистая пСрСустановка Windows остаСтся самым Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠΌ.

Как ADEM O6 ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€?

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ зараТСния: влоТСния Π² Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠΈΡΡŒΠΌΠ°Ρ…, скачиваниС пиратского софта, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Flash Player ΠΈΠ· Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Ρ… источников ΠΈ эксплойты Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ ΠΏΡ€ΠΈ посСщСнии Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… сайтов.

Π—Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ Π»ΠΈ антивирус ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΡ… ΡƒΠ³Ρ€ΠΎΠ·?

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ антивирусы с Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π±Π°Π·Π°ΠΌΠΈ способны Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ извСстныС вСрсии ADEM O6. Однако Π½ΡƒΠ»Π΅Π²Ρ‹Π΅ Π΄Π½ΠΈ (zero-day) ΠΈ сильно ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ вСрсии ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΡΠΊΠ°Π»ΡŒΠ·Ρ‹Π²Π°Ρ‚ΡŒ, поэтому Π²Π°ΠΆΠ½Π° эвристичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈ ΠΎΡΡ‚ΠΎΡ€ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли вирус возвращаСтся послС удалСния?

Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π² систСмС остался скрытый ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ (Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€, Π·Π°Π΄Π°Ρ‡Π° Π² ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠ΅ ΠΈΠ»ΠΈ запись Π² рССстрС). НСобходимо провСсти Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ исслСдованиС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ Ρ‚ΠΈΠΏΠ° Autoruns ΠΈΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΡƒΡŽ пСрСустановку систСмы с Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ диска.