Bureau

MSRT ajoute plus de logiciels indésirables à sa capacité de détection

Words at War: Apartment in Athens / They Left the Back Door Open / Brave Men

Words at War: Apartment in Athens / They Left the Back Door Open / Brave Men

Table des matières:

Anonim

Parfois, en plus du logiciel que nous voulons installer, les développeurs de logiciels regroupent souvent des programmes non désirés. Certains d`entre eux ne s`arrêtent pas à ce stade. Ils vont jusqu`à changer les paramètres de votre navigateur sans demander votre permission. Ce comportement n`est pas souhaitable car il affecte votre expérience informatique. Ce logiciel est appelé Potentially Unwanted Software, et le logiciel qui les pousse, est appelé Bundleware.

l`outil de suppression de logiciels malveillants ou MSRT est un outil gratuit de Microsoft qui vous aide à éliminer ce risque indésirable. l`outil supprime les logiciels malveillants et potentiellement indésirables spécifiques des ordinateurs Windows.

Chaque jour, nous apprenons que de nouvelles variantes de logiciels malveillants apparaissent et causent du tort aux utilisateurs d`ordinateurs. En tant que tel, il est impératif que les outils de sécurité se tiennent à jour. Microsoft maintient régulièrement un onglet sur les logiciels malveillants et met à jour ses outils de sécurité si nécessaire. MSRT en fait partie. Le programme est capable de supprimer les logiciels indésirables qui sont fournis avec des outils authentifiés et d`éviter la détection en se présentant comme un logiciel ou une application légitime. Une mise à jour récente de l`outil a ajouté des capacités de détection pour quelques nouveaux chevaux de Troie qui tentent de modifier le comportement du navigateur et de modifier ses paramètres sans demander la permission de l`utilisateur.

  1. Trojan: Win32 / Ghokswa.
  2. MSRT Octobre 2016
  3. Les éléments non-voyants comme les familles de malwares mentionnées ci-dessus trouvent souvent une entrée dans votre ordinateur via divers bundles logiciels tels que:

SoftwareBundler: Win32 / Mizenota, S

oftwareBundler: Win32 / ICLoader et

  • SoftwareBundler: Win32 / InstallMonster.
  • SupTab
  • et

Sasquor ont été proposés par les bundlers sous plusieurs noms, dont: Istartpageing Omniboxes

  • Votre recherche
  • iStart123
  • Hohosearch
  • Yessearches
  • Youndoo
  • Trotux
  • Certains bundlers tels que SupTab ou Sasquor modifient les paramètres de recherche et d`accueil de votre navigateur.
  • Par rapport aux deux précédentes, la famille de malwares

Xadupi

est une variante différente qui se présente sous trois formes différentes: CornserSunshine WinZipper

  1. QKSee
  2. Le cheval de Troie est installé silencieusement par BrowserModifier: Win32 / Sasquor ou BrowserModifier: Win32 / SupTab. Le bundler de logiciel sous lequel il est emballé, pose comme une application utile, mais télécharge et installe des éléments escrocs.
  3. Ce mode d`attaque silencieux de Sasquor, SupTab et Xadupi ressemble à l`autre car ils installent tous des services et / ou tâches planifiées qui interrogent régulièrement les serveurs distants pour obtenir des instructions, et qui sont parfois invitées à télécharger / installer des applications supplémentaires.

En plus de ces conceptions, chaque famille remplit plusieurs fonctions et évolue avec le temps. Voici un bref résumé.

BrowserModifier: Win32 / Sasquor

: il cible principalement les navigateurs populaires et largement utilisés tels que Google Chrome et Mozilla Firefox. Le modificateur de navigateur est conçu pour installer les services et les tâches planifiées qui installent régulièrement d`autres logiciels malveillants comme Trojan: Win32 / Xadupi et installe parfois Trojan: Win32 / Suweezy.

Trojan: Win32 / Suweezy : Ce modificateur de navigateur suit un autre approche. Contrairement à la modification du comportement du navigateur, il tente de modifier les paramètres de Windows Defender, de Microsoft Security Essentials, d`AVG Antivirus, d`Avast Antivirus et d`Avira Antivirus, afin d`échapper à la détection et d`exclure certains dossiers de l`analyse. Evasion interdit la suppression des logiciels malveillants comme Sasquor et SupTab

Trojan: Win32 / Ghokswa : cette menace est un membre de la famille Win32 / Ghokswa. Il est capable d`installer une version personnalisée des navigateurs Chrome ou Firefox. La version de Google Chrome elle-même représente Google Chrome, mais elle est modifiée pour utiliser une page d`accueil et un moteur de recherche différents.

Trojan: Win32 / Xadupi : Cela conduit à un effet boule de neige. Comment? Trojan: Win32 / Xadupi installe un service qui, à son tour, installe d`autres applications indésirables, y compris Ghokswa et SupTab.

Collectivement, ces familles de logiciels malveillants peuvent faire plus de mal et, dans certains cas, réduire sérieusement la sécurité informatique des utilisateurs. applications de virus, évitant la détection et l`introduction de nouveaux logiciels nuisibles au fil du temps. Comment peut-on rester protégé? Microsoft suggère ce qui suit:

La solution la plus simple et la plus fiable pour le problème ci-dessus est de garder votre système d`exploitation Windows et antivirus à jour. Windows 10 protège votre ordinateur des menaces de sécurité les plus modernes. Il comporte des changements architecturaux significatifs qui sont capables de répondre à la plupart des tactiques utilisées dans les attaques. Ainsi, passez à Windows 10.

Microsoft vous recommande également d`utiliser Edge. Le navigateur vous avertit des sites qui ne sont pas approuvés et qui sont susceptibles d`héberger des exploits. En dehors de cela, le navigateur offre une protection contre les attaques de type social telles que le phishing et les téléchargements de logiciels malveillants.

Les paramètres du navigateur peuvent également être utilisés pour réinitialiser les paramètres recommandés par Microsoft, au cas où les paramètres par défaut seraient modifiés ou modifiés. Pour ce faire, lancez l`application Paramètres et accédez à la page Applications par défaut. Ensuite, à partir de la page d`accueil, accédez à Système> Applications par défaut. Sous lui, trouvez l`option Réinitialiser et cliquez dessus.

Évitez également de naviguer sur les sites Web susceptibles d`héberger des logiciels malveillants, tels que les sites de téléchargement de logiciels piratés.

Windows Defender est seul capable de détecter et de supprimer ces logiciels indésirables. l`exécution de l`outil de suppression de logiciels malveillants est également une bonne idée.

Pour plus d`informations, consultez les blogs TechNet.