Mikä on Win32 Heur -virus?

click fraud protection

Troijalaiset virukset ovat haitallisia ohjelmia, jotka vaikuttavat aluksi hyvänlaatuisilta. Usein ne vaativat käyttäjien asentamaan ne tietyn tehtävän suorittamiseksi, mutta samalla sallivat hakkereille etäkäytön tietokoneeseen. Hakkerit käyttävät yleensä näppäinloggereita ja vakoiluohjelmia tietovarkauksien tekemiseen. Tässä vaiheessa he pystyvät tallentamaan salasanoja, pankkitilinumeroita, luottokorttien numeroita jne. mikä antaa heille mahdollisuuden syyllistyä identiteettivarkauksiin. Win32 Heur Virus on yksi tällainen troijalainen, joka vahingoittaa koneesi vakautta.

Miten se hankitaan

Win32 Heurilla on kolme päätapaa tartuttaa kone. Online-P2P-verkot, kuten Bearshare ja Limewire, vaarantavat tietokoneen. Yleensä virus pakataan .exe-tiedostoon tai videokoodekkiin. Toinen tapa on asentaa ilmaisia ​​tai edullisia ohjelmia; joskus nämä ohjelmat ovat ilmaisia ​​syystä. Kolmas tapa, jolla tietokone saa tartunnan, on vierailla tartunnan saaneella verkkosivustolla, joka pakottaa lataamaan viruksen. Tämän osoittimia ovat useat ponnahdusikkunat ja nopea selaimen uudelleenohjaus, jotka estävät reaaliaikaisen vastauksen ja sallivat viruksen livahtaa koneeseen.

Päivän video

Infektion merkkejä

Kun Win32 Heur on tunkeutunut tietokoneeseen, sen olemassaolosta on useita merkkejä. Verkkosivut latautuvat huomattavasti tavallista hitaammin, ja ne keskeytyvät usein selaimen kaatumisen vuoksi. Jos virus on onnistunut korruptoimaan rekisteritiedostoja, koko tietokoneesta tulee epävakaampi ja se voi ajoittain kaatua. Selaimen kotisivu ja työpöydän taustakuva muuttuvat, ja sivut ohjaavat usein sivustoille, kuten ripetv.com tai crackle.com. Työpöydän ja tarjottimen kuvakkeet voivat muuttua. Käynnistyksen aikana voi tulla hälytyksiä Dr. Watson Securitylta. Tuntemattomien sovellusten asennus ja ponnahdusikkunoiden esto poistetaan käytöstä tai niitä muutetaan. Yleensä tietokoneen käytöstä tulee paljon vaikeampaa. Näiden merkkien huomiotta jättäminen ja Win32 Heurin päästäminen rekisteritiedostoihin voi johtaa tuhansien dollareiden kulutukseen vioittun koneen korjaamiseen tai vaihtamiseen. Win32 Heur mahdollistaa myös muiden kolmansien osapuolien sovellusten ja troijalaisten pääsyn tietokoneeseen, joskus jopa poistaa palomuurit ja virustarkistimet käytöstä ja valvoa selaustoimintaa mukauttaakseen ponnahdusikkunat.

Skannaus

Jos epäilet, että sinulla on Win32 Heur -infektio, tarkista tietokoneesi virustarkistuksella. Jos sinulla ei ole virustorjuntaohjelmaa, verkossa on useita ilmaisia ​​ohjelmia, jotka tarkistavat nimenomaan Win32 Heur -sovelluksen, mutta ole varovainen - jotkut näistä ovat väärennettyjä. AVG Free on hyvämaineinen ja ilmainen virustarkistus, joka tunnistaa Win32 Heurin. Web-sivustot, kuten SpywareFixPro.com, dokumentoivat väärennettyjä virustorjuntaohjelmia; Ennen kuin lataat ilmaisen virustorjuntaohjelman, tarkista ohjelman vertailu luettelosta ja muista.

Poistaminen

Jos sinulla on jo asennettu virustarkistus, kuten McAffee, Symantec tai Kapersky, etsi tiedostot suorittamalla tarkistus. Eristä ja eristä tartunnan saaneet tiedostot karanteeniin ja poista ne sitten. Poista troijalainen manuaalisesti napsauttamalla Käynnistä-valikkopainiketta ja valitsemalla "Hae". Etsi sitten joko "win32 heur" tai "heur", mutta älä poista vielä tiedostoja. Jotkut win32-tiedostot ovat välttämättömiä tietokoneen toiminnan kannalta. Tarkista jokainen tiedosto varmistaaksesi tartunnan ennen poistamista. Jotkut käyttäjät ovat myös raportoineet onnistuneista poistoista käyttämällä järjestelmän palauttamista palauttaakseen tietokoneen aikaisempaan, tartuttamattomaan tilaan.

Tulevien infektioiden ehkäisy

Kaikilla tietokoneen omistajilla tulee olla virustarkistus asennettuna ja käynnissä. McAffee, Symantec ja Kapersky ovat suosittuja ohjelmia, mutta ne ovat melko kalliita. AVG Free ja Windows Defender ovat kaksi ilmaista vaihtoehtoa. Aina kun asennat ohjelmaa tai lataat tiedoston, tarkista se virustarkistuksella. Älä lataa mitään, mukaan lukien sähköposteihin liitetyt satunnaiset sovellukset ja ActiveX-komponentit, tietämättä ensin, mikä se on ja kuka sen lähetti.