Win32 Netsky.Q Worm - Wat u moet weten
Mijn eerste ervaring met de Win32 Netsky.Q-worm was vrij eenvoudig. Een klant kwam naar me klagen dat haar computer een paar weken voorafgaand aan haar bezoek traag was geworden. Plots kreeg ze een paar dagen voordat ze contact met me opnam ongebruikelijke foutmeldingen. Ten slotte zou haar computer gewoon zichzelf afsluiten, voordat ze iets aan de foutmeldingen kon doen. Toen ze de symptomen van haar computer aan mij beschreef, begon ik te vermoeden dat de dader een van de meest irritante soorten malware was - een worm.

Ik haat wormen. Ik vind ze echt meer vervelend dan virussen vanwege hun aard. Wormen hebben uw invoer niet nodig om zich naar andere computers te verspreiden. Hoewel u voor een virus een actie moet ondernemen - een bijlage verzenden, bestanden delen, e-mails doorsturen - heeft een worm dat allemaal niet nodig. Het kan eenvoudig een manier van reizen op uw pc zoeken zonder te wachten tot u iets doet. Een worm repliceert ook zelf. Dat betekent dat het zich kan vermenigvuldigen en zichzelf honderden of zelfs duizenden keren kan kopiëren. Dit is vaak de oorzaak van de meeste vernietiging van uw systeem - de enorme hoeveelheid ruimte die het uitbuit.

De Win32 Netsky.Q-worm heeft een interessante oorsprong. Gecodeerd in de code van de worm was een bericht van de Russische hackergroep, SkyNet. In het bericht beweerden ze dat ze de worm niet kwaadaardig hadden gemaakt en verzonden, maar hoopten dat ze computergebruikers beter konden opleiden. Deze groep is ook beschuldigd van het maken en verspreiden van vele andere destructieve wormen en virussen, waaronder de beruchte kwaadaardige Sasser-worm. De Netsky.Q is geen typische worm omdat deze slim genoeg is om een ​​register in uw besturingssysteem (besturingssysteem) te maken en legitieme registervermeldingen te verwijderen wanneer uw besturingssysteem opstart. Dit betekent dat zodra de worm uw pc heeft geïnfecteerd, hij daar een claim indient en zich voordoet als een legitiem onderdeel van uw besturingssysteem. Dan schopt het geleidelijk de programma's die er echt bij horen. Uiteindelijk blijft u achter met een besturingssysteem dat niets kan doen, waardoor uw computer onbruikbaar wordt. Het zal ook in al uw documenten zoeken naar e-mailadressen om zichzelf door te sturen - nog verder verspreidend.

Tegenwoordig kan deze worm zich zelfs verschuilen achter een nep-antivirus- of beveiligingsprogramma. U ontvangt mogelijk een pop-upbericht waarin wordt gewaarschuwd dat 'uw computer is geïnfecteerd met de Win32 Netsky.Q-worm' of 'bedreigingen zijn gedetecteerd'. Omdat de worm wordt geactiveerd telkens wanneer u zich aanmeldt bij uw computer, worden de "waarschuwingen" steeds frequenter. In werkelijkheid is dit geen nuttige waarschuwing van een legitiem programma. In plaats daarvan is het een valse manier om een ​​programma te downloaden dat het eigenlijk erger maakt! Laat u niet misleiden door software te downloaden die beweert dat het de Netsky.Q-worm voor u zal verwijderen. Gebruik in plaats daarvan het antivirusprogramma dat u kent en vertrouwt.

Hoewel deze worm nu relatief zeldzaam is, is het nog steeds mogelijk. Om het te vermijden: controleer uw e-mails zorgvuldig. Oorspronkelijk was dit de manier waarop de worm zich een weg baant langs computerverdedigingen. Tegenwoordig maskeert het zichzelf nog steeds vaak als een "onbestelbare" e-mail. Als u vermoedt dat u de worm op uw pc hebt, gebruikt u alleen uw eigen antivirusprogramma om deze te verwijderen. Klik niet op koppelingen of volg geen "nuttig" advies van willekeurige programma's. Vergeet niet dat het probleem alleen maar erger wordt. Tenslotte, voer een scan meerdere keren uit. Om deze hinderlijke worm te verwijderen, moet u mogelijk herhaaldelijk scannen totdat deze volledig is verwijderd.

Helaas voor mijn cliënt, wachtte ze iets te lang om hulp te vragen. Tegen de tijd dat haar pc mijn bureau bereikte, had de worm het overgenomen. Zelfs een eenvoudig systeemherstel zou niet hebben geholpen, omdat de worm zich ook in die bestanden had geïntineerd! Ik moest haar besturingssysteem volledig opnieuw installeren. Gelukkig was ze slim genoeg om al haar gegevens te back-uppen, dus verloor ze heel weinig. Vergeet niet dat de verstandige computergebruiker mijn motto volgt: maak een back-up van uw gegevens! Of het nu de Netsky.Q is of een andere worm, u zult niet in de steek worden gelaten.