您是否通过错误安装了uWarrior Trojan Horse?这是查找方法

前一天,另一个Microsoft Office漏洞如此之大,以至于网络罪犯可以开车通过它。此病毒称为uWarrior(Utility代表实用程序),是一种特洛伊木马病毒,它将您的计算机连接到其他受感染计算机的僵尸网络。它如何尝试通过您的前门?通过将自己隐藏在受感染的Microsoft Office文档中。

尽管Microsoft早在4月就发布了针对此漏洞的补丁程序,但许多人尚未更新其Office版本,尤其是企业版。因此,这意味着,只要长期存在,网络坏人就会在Microsoft Office套件中消除这种弱点。卡巴斯基报道说,uWarrior来自“意大利籍未知演员"。那么莫妮卡·贝鲁奇(Monica Bellucci)现在正在向人们发送垃圾邮件吗?该病毒似乎包含意大利语字符串,从而加强了对该病毒来自该国的怀疑。

那么,该木马如何自我呈现? “武器化的RTF文档"。它是通过电子邮件发送给您的,黑客显然希望某些人盲目地单击该文件,而无需先考虑它。如果您以前做过这样的事情,则无需为难。我自己做了一次。为了辩护,我刚醒来,一只脚踩在了CuckooLand上。值得庆幸的是,我能够很快解决问题。

这样您就收到了电子邮件,然后继续打开它,那就是在安装uWarrior时。一旦进入您的系统,它将自身附加到Windows Update和一个名为SVC Host的文件。然后它跳到您的引导加载程序文件中。它可以接管您的计算机,使其成为更大的僵尸网络的一部分。如果您想打个比方,可以考虑一下《星际迷航》中的所有博格,它们都插入了相同的“集体"。我忍不住想出一个《星际迷航》的比喻。我是个极客,我该怎么说?

这时您遇到了问题。

那我该怎么办?

首先要说的是这个。预防胜于治疗。这意味着您永远都不要打开陌生人发送的电子邮件文件。声称自己是您的银行,您的信用卡公司,您的经纪帐户,您的PayPal帐户,您的Ashley Madison帐户,无论谁都无所谓。如果您不认识它们,请不要打开任何附件。任何合法的金融机构或“约会"服务都不会向您发送此类文件。

此外,请注意以下文件名:

  • 反洗钱和可疑案件.doc
  • UPOS_update.doc
  • Amendment.doc
  • 信息2.doc
  • 开始扫描系统

    如果您发现其中任何一种,请立即删除电子邮件,并进行病毒和恶意软件检查,以确保绝对安全。如果您的计算机上未安装任何防病毒和恶意软件,请立即更改这种情况。如果您需要防病毒建议,我强烈建议您使用AVG的免费病毒扫描程序。它从未让我失望过。

    但是,如果由于某些原因您不想安装AVG,当然还有很多其他选择。我们在这里检查了10种可能性(因为他是那样的好人)。

    如果您在计算机上发现了恶意软件,请不要担心。我们也有你覆盖。 Brian为您提供了完整的恶意软件清除指南。

    为时已晚!怪物松了!

    但是,如果为时已晚,如果您已经单击该文件并释放了Kraken,则需要快速采取行动。虽然可以使用功能强大的防病毒套件进行彻底消毒,但是有些人更喜欢核选项。

    首先要断开计算机与Internet的连接。然后您有两种选择:将其带到商店进行修复,或者自己动手做。我认为,最安全的方法是完全擦除硬盘驱动器并重新安装操作系统。如果您不这样做,那么您总会在脑海中浮现出那令人烦恼的疑问-“我能抓住一切吗?

    这对保持定期备份计算机文件的重要性也非常有用。如果突然发生类似的事情,并且您需要快速擦除驱动器,则需要在其他地方保存文件的副本。建议每天备份到可移动硬盘驱动器。

    您是否遇到过这种病毒?如果是这样,请在下面的评论中告诉我们。它如何影响您的计算机?

    图像信用:计算机上的程序员-Shutterstock,黑客攻击-Shutterstock,Scary Monster-Shutterstock

    标签: 反恶意软件 Microsoft Word 特洛伊木马