Ọ bụrụ na ị na-eche eziokwu ahụ na Yandex anaghị arụ ọrụ, ma kama igosipụta akwụkwọ ọkọlọtọ, ọ na-ekwu, "Oh ... Achọpụtara nke sitere na adreesị gị yiri ndị na-akpaghị aka" ma jụọ ka ị tinye nọmba ekwentị ka ị nọgide na - achọpụta nke mbụ, ekwela: nanị ụzọ scammer ọzọ iji nweta ego gị site na iji ngwanrọ ọjọọ.
N'isiokwu a, anyị ga-eleba anya iji kpochapụ ozi a wee weghachite Yandex na ibe ya.
Kedu ihe ọ bụ na gịnị kpatara Yandex ji dee ya?
Nke mbụ, akwụkwọ ị na-ahụ abụghị na saịtị Yandex, na-eji otu atụmatụ ahụ emehie gị. Ee njirimara nke nje ahụ bụ na mgbe ị rịọrọ saịtị ndị na-ewu ewu (dịka anyị, Yandex), ọ pụtaghị ezigbo ibe, ma na-ewega gị na saịtị phoishing phony. Ihe yiri nke ahụ na-eme mgbe ụmụ klas gị na netwọk mmekọrịta ndị ọzọ anaghị emeghe ma a gwara gị ka izipu SMS ma ọ bụ tinye nọmba ekwentị gị.
Arịrịọ si adreesị IP gị yiri ndị akpaka.
Otu esi edozi ibe Oh na Yandex
Ma ugbua esi edozi ọnọdụ a ma wepu nje. Usoro dị nnọọ ka nke m kọwawororịrị na saịtị saịtị na ibe adịghị emeghe, ma ọrụ Skype.
Ya mere, ọ bụrụ na Yandex dere Oh, mgbe ahụ, anyị na - eme ihe ndị a:
- Malite nchịkọta ndekọ, nke pịa bọtịnụ Win + R ma tinye iwu ahụ regedit.
- Mepee ndekọ ụlọ ọrụ HKEY_LOCAL_MACHINE Software Microsoft Windows NT CurrentVersion Windows
- Lelee ngwa ngwa AppInit_DLLs na uru ya - pịa aka na nri, họrọ "gbanwee", wepu ụzọ na DLL ahọrọ n'ebe ahụ. Cheta ọnọdụ nke faịlụ ahụ ka ihichapụ ya mgbe e mesịrị.
- Mepee Onye Nchọta Ihe Atụ Windows ma lelee ọrụ ndị nọ n'ọrụ na Library Scheduler - n'etiti ndị ọzọ, e kwesịrị ịpụta ihe na-amalite faịlụ exe na otu ebe dị ka ọbá akwụkwọ na AppInit_DLLs. Hichapụ ọrụ a.
- Malitegharịa ekwentị gị, ka mma n'ọnọdụ dị mma.
- Hichapụ faịlụ abụọ na ebe nje - DLL na Exe faịlụ site na ọrụ ahụ.
Mgbe nke a gasịrị, ị nwere ike Malitegharịa ekwentị gị na mbụ na ọnọdụ nkịtị, yana, ma eleghị anya, ọ bụrụ na ịnwa imeghe Yandex na ihe nchọgharị ahụ, ọ ga-emeghe nke ọma.
Ụzọ ọzọ bụ site n'enyemaka nke nje antivirus AVZ.
Nhọrọ a, n'ozuzu ya, kwughachiri nke gara aga, mana, ma eleghị anya, ọ ga-adị mfe ma ghọtakwuo onye. Iji mee nke a, anyị chọrọ ọrụ AVV antivirus n'efu, nke ị nwere ike ibudata maka ebe a: //z-oleg.com/secur/avz/download.php
Mgbe nbudata, wepu ya site na archive, na-agba ya, na na isi menu, pịa "Njikwa" - "Nyocha System". Mgbe nke ahụ gasịrị, pịa bọtịnụ "Malite", ịkwesighi ịgbanwe ntọala ọ bụla (naanị ihe ị chọrọ iji kọwaa ebe ị ga-edebe akụkọ ahụ)
Na akuko ikpeazụ, mgbe ị nyochachara, chọta ngalaba "Autostart" ma chọpụta faịlụ DLL, na nkọwa nke a gosiri HKEY_LOCAL_MACHINE Ngwaọrụ &Microsoft Windows NT CurrentVersion Windows AppInit_DLLs Site na nke a ị kwesịrị icheta (oyiri) aha faịlụ ahụ.
Malware DLL na akụkọ AVZ
Mgbe ahụ lee anya na akụkọ "Atụmatụ Ọrụ" ma chọta faịlụ exe nke dị na folda ahụ dị ka DLL site na paragraf mbụ.
Mgbe nke ahụ gasịrị, na AVZ, họrọ "Njikwa" - "Run script" ma na-agba ọsọ edemede dị ka ndị a:
malite DeleteFile ('ụzọ na DLL site na ihe mbụ'); DeleteFile ('ụzọ EXE si ihe abụọ'); Ihichaa; RebootWindows (ezi); njedebe.
Mgbe i mechara edemede a, kọmputa ga-amalitegharịa ozugbo ma mgbe ịmalite Yandex, ozi "Oh" agaghịzi apụta.
Ọ bụrụ na ntụziaka ahụ nyere aka, biko soro ya na ndị ọzọ na-eji bọtịnụ ịkparịta ụka n'Ịntanet.