Moja ochrona przed wirusami polega na zbieraniu każdego pliku EXE jako wirusa

Program antywirusowy rejestrujący każdy plik wykonywalny na komputerze jako zainfekowany wskazuje, że komputer może zostać zaatakowany przez wirusa. Według magazynu PC, wirus po włączeniu dołącza swoje kopie do programów na komputerze. Wirusy często wykazują działanie infekujące wykonywalne: nie jest to cecha ograniczona do określonego wirusa. Chociaż program antywirusowy może działać nieprawidłowo lub zgłaszać fałszywe alarmy, stałe ostrzeżenia o zainfekowanych plikach wykonywalnych zwykle oznaczają infekcję wirusową rozprzestrzeniającą się przez wykonywalne infekcje.

Wszystkie pliki wykonywalne są zainfekowane

Możliwe, że obrażenia zostały już wykonane: każdy plik wykonywalny na komputerze jest zainfekowany. Gdy wirus aktywuje ładunek lub część kodu, który uszkadza komputer, może zeskanować dysk twardy i dołączyć się do wszystkich plików wykonywalnych, które może znaleźć. Jeśli wirus ma jednorazową aktywację, wszelkie nowe pliki wykonywalne dodane do systemu po dostarczeniu ładunku mogą nie zostać zainfekowane. Zainfekowany plik wykonywalny może spowodować awarię programu związanego z awarią po uruchomieniu.

Infekcja rozprzestrzenia się po wykonaniu

Niektóre wirusy dołączają do programów i rozprzestrzeniają się, infekując dowolny plik wykonywalny uruchamiany przez użytkownika komputera. Wirusy mogą osadzać się w systemie operacyjnym i rozprzestrzeniać się niezauważalnie przez kilka tygodni, zanim zauważą zauważalną zmianę w zachowaniu systemu. Wiele programów antywirusowych będzie oznaczać zainfekowane pliki wykonywalne, nawet jeśli program nie rozpozna określonego wirusa. Antywirusy rejestrują numer kontrolny plików wykonywalnych na podstawie zawartości kodu, która powoduje nieautoryzowane zmiany w plikach. Ochrona sum kontrolnych nie zapobiega zatrzymywaniu plików wykonywalnych, ale rozpoznaje istniejące uszkodzenia wirusa.

Nieprawidłowe działanie programu antywirusowego i fałszywych pozytywów

Program antywirusowy z uszkodzonym rekordem sumy kontrolnej może błędnie oznaczać pliki wykonywalne jako wirusy. Aby wirus rozprzestrzeniał się, musi zostać aktywowany przez użytkownika, dzięki czemu pliki wykonywalne będą skutecznym sposobem na obejście zabezpieczeń komputera. Antywirusy są podejrzane o pliki wykonywalne i skanują je, gdy są aktywowane: jeśli dane sum kontrolnych zawierają niedokładny zapis pliku wykonywalnego, program antywirusowy będzie oznaczał plik wykonywalny, nawet jeśli nie jest zainfekowany.

Plik infekujący wirusy

Pliki infekujące wirusy mogą siać spustoszenie na komputerze, na którym nie działa oprogramowanie antywirusowe lub ma nieaktualne oprogramowanie antywirusowe. Niektóre wirusy, które zainfekowały pliki wykonywalne w przeszłości, to W32.Virut.H, Virus.Win32.Virut.ce, Virus.win32.expiro.nab i SirCam. Możliwe, że wirus dołącza się do innego złośliwego oprogramowania, takiego jak robak, i używa tego robaka do dalszego rozprzestrzeniania się na inne komputery.

Odzyskiwanie komputera

Zaktualizuj istniejące oprogramowanie antywirusowe i przeprowadź pełne skanowanie systemu, aby spróbować usunąć wirusa: jeśli wirus pozostanie, spróbuj zainstalować i uruchomić pełne skanowanie za pomocą wielu programów anty-malware, w tym Malwarebytes, Spybot i Microsoft Security Essentials. Następnie spróbuj wykonać dodatkowe programy antywirusowe, które mogą usunąć wirusa i wykluczyć fałszywe alarmy: odinstaluj obecny program antywirusowy, zainstaluj nowy program antywirusowy, taki jak AVG, Avast lub Avira i przeprowadź pełne skanowanie. Jeśli usuwanie wirusa nie powiedzie się, uruchom system przywracania, odświeżania i resetowania w tej kolejności, zatrzymując się, gdy wirus zniknie. Reset systemu spowoduje zniszczenie wirusa, ale usunie wszystkie dane z komputera.

Popularne Wiadomości