Vodnik za odstranjevanje virusov Microsoft Lync
Kaj je Microsoft Lync?
Microsoft Lync (in Office Communicator) je nekdanje ime Skype for Business, priljubljene aplikacije za neposredno sporočanje. Raziskave kažejo, da obstaja več lažnih, zavajajočih namestitvenih programov Microsoft Lync, namenjenih distribuciji neželenih, zlonamernih aplikacij. To ni prvič, da kiber kriminalci uporabljajo ime dobro znanih, zakonitih izdelkov ali storitev v zlonamerne namene. Če namestitveni program za Microsoft Lync / Skype za podjetja promovirate na neuradnem spletnem mestu, to ni legitimen Microsoftov izdelek in je verjetno potencialno neželena ali celo zlonamerna programska oprema.
»Lync Basic Installer« je zavajajoč namestitveni program, ki se uporablja za vdor v potencialno neželeno ali celo zlonamerno programsko opremo. Kiber kriminalci te namestitve pogosto uporabljajo za distribucijo potencialno neželenih aplikacij (PUA), kot je ugrabitelji brskalnikov , aplikacije vrste adware ali celo zlonamerno programsko opremo, vključno z ransomware , Trojanski tip zlonamerna programska oprema, rudarji kriptovalut in druge tovrstne programe. Ljudje, ki so prevarani z namestitvijo teh programov, lahko izgubijo denar / izgubijo podatke, postanejo žrtve kraje identitete, izgubijo dostop do osebnih računov, imajo težave v zvezi z varnostjo brskanja, zasebnostjo v spletu ali imajo druge težave. Zavajajočih namestitvenih programov (vključno s ponarejenim namestitvenim programom Microsoft Lync) nikoli ne promovirajo na uradnih spletnih straneh (posnetek zaslona uradne spletne strani za prenos programa Microsoft Lync je spodaj). Na splošno se prevarantska programska oprema prenaša z neuradnih dvomljivih spletnih mest. Upoštevajte, da se te nevarne strani lahko uporabljajo tudi za lažno predstavljanje namene. Na primer za krajo računov Microsoft Lync / Skype za podjetja, podrobnosti o kreditni kartici, e-poštnih sporočil in drugih osebnih, občutljivih podatkov. Če torej na neuradnem spletnem mestu promovirate Microsoft Lync / Skype za podjetja ali drugo podobno programsko opremo, obstaja velika verjetnost, da bo preneseni namestitveni program namestil neželen, potencialno zlonamerni program. Če je bila prevarana programska oprema prenesena z neuradne strani in je že nameščena v brskalniku / računalniku, jo takoj odstranite.
Ime | Zlonamerna programska oprema Microsoft Lync |
Vrsta grožnje | Trojan, odkupljiva programska oprema, virus za krajo gesel, bančna zlonamerna programska oprema, vohunska programska oprema. |
Imena zaznavanja | Avast (Win32: Vitro), BitDefender (Win32.Virtob.Gen.12), ESET-NOD32 (Win32 / Virut.NBP), Kaspersky (Virus.Win32.Virut.ce), celoten seznam ( VirusTotal ). |
Nosilnost | Zavajajoči namestitveni program Microsoft Lync je lahko zasnovan za distribucijo različnih neželenih zlonamernih programov. |
Simptomi | Trojanci so zasnovani tako, da prikradeno vdrejo v računalnik žrtve in ostanejo tiho, zato na okuženem računalniku niso jasno vidni nobeni posebni simptomi. |
Metode distribucije | Okužene priloge e-pošte, zlonamerni spletni oglasi, socialni inženiring, programske razpoke. |
Škoda | Ukradena gesla in bančni podatki, kraja identitete, žrtev računalnik dodan v botnet. |
Odstranjevanje zlonamerne programske opreme (Windows) | Če želite odpraviti morebitne okužbe z zlonamerno programsko opremo, preglejte računalnik z zakonito protivirusno programsko opremo. Naši raziskovalci varnosti priporočajo uporabo programske opreme Malwarebytes. |
Microsoft Lync ni edino ime, ki se uporablja za prikrivanje zavajajočih namestitvenih programov, ki distribuirajo neželeno zlonamerno programsko opremo. Nekateri kiber kriminalci za isti namen uporabljajo Zoom (video, programska oprema za spletne konference) in imena drugih zakonitih programov. Njihov glavni cilj je zavajanje ljudi pri prenosu in uporabi namestitvenega programa, ki nato namesto uradnih programov namesti različno neželeno programsko opremo. To jim omogoča ustvarjanje prihodkov na različne načine.
Kako je Microsoft Lync prodrl v moj računalnik?
Običajno se ponarejeni, zavajajoči namestitveni programi distribuirajo prek neuradnih spletnih mest, strani za brezplačno gostovanje datotek, omrežij Peer-to-Peer (hudourniški odjemalci, eMule), strani za prenos brezplačnih programov in drugih tovrstnih kanalov. Ti namestitveni programi distribuirajo potencialno neželene programe ali zlonamerne programe. Vsekakor pa jih nikoli ni varno uporabljati. Upoštevajte, da kibernetski kriminalci zlonamerno programsko opremo distribuirajo tudi na druge načine. Na primer z neželeno akcijo, neuradno aktivacijo programske opreme, posodobitvijo orodij in trojanskih programov. Pogosto pošiljajo e-poštna sporočila, ki vsebujejo povezavo do spletnega mesta, ki prenaša zlonamerno datoteko, ali datoteko zlonamerne datoteke, ki je priložena neposredno na e-poštno sporočilo. Vsekakor je njihov glavni cilj prevarati prejemnike pri odpiranju zlonamerne datoteke, ki ob odprtju / zagonu okuži računalnik z zlonamerno programsko opremo. Nekateri primeri datotek, ki jih priložijo svojim e-poštnim sporočilom, so dokumenti PDF, datoteke JavaScript, arhivske datoteke (ZIP, RAR) in izvršljive datoteke .exe. Neuradna orodja za aktivacijo (cracking) preprosto namestijo zlonamerno programsko opremo in ne zaobidejo aktiviranja katere koli uporabne programske opreme. Enako velja za ponarejene posodobitve, lahko pa tudi okužijo računalnike z izkoriščanjem napak / napak zastarele programske opreme, ki je nameščena v operacijskem sistemu. Trojanci so zlonamerni programi, ki lahko povzročijo škodo, vendar le, če so že nameščeni v računalniku. Ko so nameščeni, povzročijo namestitev dodatne zlonamerne programske opreme (kar vodi do verižnih okužb).
Kako se izogniti namestitvi zlonamerne programske opreme
Programske opreme ne smete prenašati ali nameščati prek prenosnikov, namestitvenih programov, neuradnih spletnih mest ali drugih zgoraj omenjenih kanalov. Datoteke in programe je treba prenesti samo z uradnih spletnih strani in prek neposrednih povezav. Nepomembna e-poštna sporočila, ki vsebujejo priloge, spletne povezave in so prejeta z neznanih, sumljivih naslovov, je treba natančno preučiti. Vsebine teh e-poštnih sporočil ne odpirajte, razen če ste prepričani, da je to varno. Nameščene programe je treba aktivirati (če je potrebno) in posodobiti z orodji, ki so jih oblikovali uradni razvijalci. Neuradna orodja tretjih oseb pogosto distribuirajo zlonamerno programsko opremo. Poleg tega je nezakonito aktiviranje licenčne programske opreme z neuradnimi orodji. Redno pregledujte računalnik glede groženj z ugledno protivirusno ali protivohunsko programsko opremo in ga redno posodabljajte. Če menite, da je vaš računalnik že okužen, priporočamo, da zaženete optično branje z Malwarebytes za Windows za samodejno odstranjevanje infiltrirane zlonamerne programske opreme.
Ponarejeni namestitveni program Microsoft Lync je več virusov v virusu zaznal kot grožnjo:
Posnetek zaslona uradnega spletnega mesta za prenos programa Microsoft Lync:
Takojšnje samodejno odstranjevanje zlonamerne programske opreme: Ročno odstranjevanje groženj je lahko dolgotrajen in zapleten postopek, ki zahteva napredno računalniško znanje. Malwarebytes je profesionalno orodje za samodejno odstranjevanje zlonamerne programske opreme, ki je priporočljivo, da se znebite zlonamerne programske opreme. Prenesite ga s klikom na spodnji gumb:
▼ PRENESI Malwarebytes S prenosom katere koli programske opreme, navedene na tem spletnem mestu, se strinjate z našo Politika zasebnosti in Pogoji uporabe . Če želite uporabljati polno predstavljeni izdelek, morate kupiti licenco za Malwarebytes. Na voljo 14-dnevno brezplačno preskusno obdobje.
Hitri meni:
- Kaj je Microsoft Lync?
- KORAK 1. Ročno odstranjevanje zlonamerne programske opreme Microsoft Lync.
- 2. KORAK Preverite, ali je računalnik čist.
Kako ročno odstraniti zlonamerno programsko opremo?
Ročno odstranjevanje zlonamerne programske opreme je zapletena naloga - običajno je najbolje, da to dovolijo samodejno protivirusni programi ali programi proti zlonamerni programski opremi. Za odstranitev te zlonamerne programske opreme priporočamo uporabo Malwarebytes za Windows . Če želite zlonamerno programsko opremo odstraniti ročno, morate najprej prepoznati ime zlonamerne programske opreme, ki jo poskušate odstraniti. Tu je primer sumljivega programa, ki se izvaja v uporabnikovem računalniku:
Če ste na primer z upraviteljem opravil preverili seznam programov, ki se izvajajo v računalniku, in prepoznali sumljiv program, nadaljujte s temi koraki:
Prenesite program z imenom Autoruns . Ta program prikazuje lokacije samodejnega zagona, registra in datotečnega sistema:
Znova zaženite računalnik v varnem načinu:
Uporabniki sistemov Windows XP in Windows 7: Zaženite računalnik v varnem načinu. Kliknite Start, Zaustavitev, Ponovni zagon in V redu. Med postopkom zagona računalnika večkrat pritisnite tipko F8 na tipkovnici, dokler se ne prikaže meni Windows Advanced Option (Napredne možnosti sistema Windows), nato na seznamu izberite Safe Mode with Networking.
Video, ki prikazuje, kako zagnati Windows 7 v 'varnem načinu z mreženjem':
Uporabniki sistema Windows 8 : Zagon sistema Windows 8 je varen način z omrežjem - pojdite na začetni zaslon sistema Windows 8, vnesite Napredno in v rezultatih iskanja izberite Nastavitve. Kliknite Napredne možnosti zagona, v odprtem oknu »Splošne nastavitve računalnika« izberite Napredni zagon. Kliknite gumb 'Znova zaženi zdaj'. Zdaj se bo računalnik znova zagnal v meniju »Napredne možnosti zagona«. Kliknite gumb »Odpravljanje težav« in nato gumb »Napredne možnosti«. Na zaslonu z naprednimi možnostmi kliknite »Nastavitve zagona«. Kliknite gumb 'Znova zaženi'. Vaš računalnik se bo znova zagnal na zaslon z nastavitvami zagona. Pritisnite F5 za zagon v varnem načinu z omrežjem.
Video, ki prikazuje zagon sistema Windows 8 v 'varnem načinu z mreženjem':
Uporabniki sistema Windows 10 : Kliknite logotip sistema Windows in izberite ikono Power. V odprtem meniju kliknite »Znova zaženi«, medtem ko na tipkovnici držite gumb »Shift«. V oknu »izberite možnost« kliknite »Odpravljanje težav«, nato izberite »Napredne možnosti«. V meniju naprednih možnosti izberite 'Nastavitve zagona' in kliknite gumb 'Znova zaženi'. V naslednjem oknu kliknite tipko 'F5' na tipkovnici. To bo znova vzpostavilo operacijski sistem v varnem načinu z mreženjem.
Video, ki prikazuje, kako zagnati Windows 10 v 'varnem načinu z mreženjem':
Izvlecite preneseni arhiv in zaženite datoteko Autoruns.exe.
So laden Sie Ubuntu auf Windows 10 herunter
V aplikaciji Autoruns na vrhu kliknite »Možnosti« in počistite možnosti »Skrij prazne lokacije« in »Skrij vnose v sistemu Windows«. Po tem postopku kliknite ikono »Osveži«.
Preverite seznam aplikacij Autoruns in poiščite datoteko zlonamerne programske opreme, ki jo želite odstraniti.
Zapišite celotno pot in ime. Nekatera zlonamerna programska oprema skriva imena procesov pod zakonitimi imeni procesov Windows. Na tej stopnji je zelo pomembno, da se izognete odstranjevanju sistemskih datotek. Ko poiščete sumljiv program, ki ga želite odstraniti, z desno miškino tipko kliknite njegovo ime in izberite 'Delete'.
Po odstranitvi zlonamerne programske opreme prek aplikacije Autoruns (to zagotavlja, da se zlonamerna programska oprema ne bo samodejno zagnala ob naslednjem zagonu sistema), poiščite ime zlonamerne programske opreme v računalniku. Bodi prepričan omogoči skrite datoteke in mape preden nadaljujete. Če najdete ime datoteke zlonamerne programske opreme, jo odstranite.
Znova zaženite računalnik v običajnem načinu. Sledite tem korakom in odstranite zlonamerno programsko opremo iz računalnika. Upoštevajte, da ročno odstranjevanje groženj zahteva napredno računalniško znanje. Če teh znanj nimate, prepustite odstranjevanje zlonamerne programske opreme protivirusnim programom in programom proti zlonamerni programski opremi. Ti koraki morda ne bodo delovali pri naprednih okužbah z zlonamerno programsko opremo. Kot vedno je najbolje, da preprečite okužbo, kot pa, da kasneje poskusite odstraniti zlonamerno programsko opremo. Da bi bil računalnik varen, namestite najnovejše posodobitve operacijskega sistema in uporabite protivirusno programsko opremo.
Če želite biti prepričani, da v vašem računalniku ni okužb z zlonamerno programsko opremo, priporočamo, da ga optično preberete z Malwarebytes za Windows .