Черв'як Win32 Netsky.Q - що слід знати
Мій перший досвід роботи з черв'яком Win32 Netsky.Q був досить простий. До мене прийшла клієнтка, яка скаржилася, що її комп'ютер почав мляво діяти за кілька тижнів до її відвідування. Раптом, за кілька днів до того, як вона зв’язалася зі мною, вона почала отримувати незвичайні повідомлення про помилки. Нарешті, її комп'ютер просто відключиться самостійно, перш ніж вона зможе зробити щось щодо повідомлень про помилки. Описуючи симптоми комп'ютера для мене, я почав підозрювати, що винуватцем є один із найбільш дратівливих типів шкідливих програм - хробак.

Я ненавиджу глистів. Мені дійсно здається, що вони дратують їх, ніж віруси. Черв'якам не потрібен ваш внесок для поширення на інші комп’ютери. У той час як вірус вимагатиме від вас певних дій - надсилання вкладених файлів, обміну файлами, пересилання електронних листів - черв'як нічого цього не потребує. Він може просто шукати засоби для подорожі на вашому ПК, не чекаючи, коли ви щось зробите. Черв’як також самовідтворюється. Це означає, що він може розмножуватися, копіюючи себе сотні чи навіть тисячі разів. Це часто стає причиною найбільшого руйнування вашої системи - велика кількість простору, яку вона використовує.

Черв'як Win32 Netsky.Q має цікаве походження. Зашифрований у коді черв'яка було повідомлення російської хакерської групи SkyNet. У повідомленні вони заявляли, що не створювали та надсилали хробака зловмисно, але сподівалися на кращу освіту користувачів комп'ютерів. Цю групу також звинувачували у створенні та розповсюдженні багатьох інших руйнівних хробаків та вірусів, включаючи сумнозвісного злобного хробака Сассер. Netsky.Q не є типовим хробаком, тому що він досить розумний для створення реєстру у вашій ОС (операційній системі) та видалення законних записів реєстру в будь-який час, коли ваша ОС завантажиться. Це означає, що, як тільки черв'як заразив ваш ПК, він подає заявку на нього, претендуючи на законну частину вашої ОС. Потім вона поступово виводить програми, які дійсно там належать. Зрештою у вас залишається ОС, яка нічого не може зробити, роблячи ваш комп'ютер марним. Він також перегляне всі ваші документи для того, щоб адресу електронної пошти надсилався через себе - поширюючись ще далі.

Сьогодні цей хробак може навіть ховатися за підробленою антивірусною програмою чи програмою безпеки. Можливо, ви отримаєте спливаюче повідомлення з попередженням про те, що "ваш комп'ютер заражений черв'яком Win32 Netsky.Q" або "виявлено загрози". Оскільки черв'як активується кожного разу при вході на комп’ютер, "попередження" стають все частішими. Насправді це не корисне попередження від будь-якої законної програми. Натомість це підступний спосіб змусити вас завантажити програму, яка насправді робить гірше! Не обманюйтесь завантажувати будь-яке програмне забезпечення, яке стверджує, що воно видалить черв’яка Netsky.Q для вас. Натомість використовуйте антивірусну програму, яку ви знаєте та якій довіряєте.

Хоча заразитися цим хробаком зараз відносно рідко, все-таки можливо. Щоб цього уникнути: ретельно перевіряйте свої електронні листи. Спочатку таким чином черв'як пробився через комп’ютерну оборону. Сьогодні він все ще часто маскує себе як "недоставлений" електронний лист. Якщо ви підозрюєте, що на вашому ПК є глист, для його видалення використовуйте лише власну антивірусну програму. Не натискайте жодних посилань і не дотримуйтесь будь-яких "корисних" порад, що пропонуються випадковими програмами. Пам'ятайте, що це тільки погіршить проблему. Нарешті, виконувати сканування не один раз. Щоб видалити цього набридливого хробака, можливо, вам доведеться повторно сканувати, поки він повністю не буде видалений.

На жаль для мого клієнта, вона занадто довго чекала, щоб звернутися за допомогою. До того часу, як її ПК дійшов до мого столу, черв’як перебрався. Навіть просте відновлення системи не допомогло б, оскільки черв'як також впав у ці файли! Мені довелося повністю встановити її ОС. На щастя, вона була достатньо кміткою, щоб створити резервну копію всіх своїх даних, тому втратила дуже мало. Пам'ятайте, що розумний користувач комп'ютера дотримується мого девізу: створити резервну копію даних! Тоді, будь то Netsky.Q або будь-який інший черв'як, ви не залишитеся на лихо.