Anti-Virus

假警報病毒 - 對使用者的警告

  • December 31, 2009

我最近有很多員工來找我,因為他們的家用電腦出現了假警報/流氓病毒的問題。我正計劃向使用者發出警告,向他們解釋這些實際上是病毒。我還計劃通知他們,為了幫助防止此類事件的發生,他們應該確保擁有具有最新訂閱的防病毒軟體。如果他們沒有訂閱下載 MSE 或其他免費防病毒軟體,我也會推薦。

但是,我不確定如何指導他們區分合法的 Windows 或防病毒警報和來自 fakealert 程序的警報。有人有什麼建議嗎?

更新

這是我最終發送的消息。我想我什至應該遠離他們的個人電腦……主要是為了避免要求修復它們。但是,通過發送此消息,他們至少會稍微了解那裡的虛假警報病毒。

在過去的一年中,越來越多的電腦病毒實際上偽裝成防病毒軟體進行傳播。這些病毒非常接近於模仿合法的 windows 和 mac 軟體,因此很難判斷出現在螢幕上的病毒警告是否合法。

雖然我們確實在公司電腦上提供了病毒防護,但仍然有可能通過簡單地訪問網站……甚至是信譽良好的網站來感染病毒。如果您有彈出視窗告訴您您有多種病毒並且需要立即掃描您的電腦(或執行其他任何操作),請通過按住電源按鈕直到螢幕變黑來關閉您的電腦並聯繫 IT 人員立即地。如果您不確定消息是否真實,也請立即與我們聯繫。

下面是一些比較流行的“假警報”病毒的圖片。

我的電腦線上掃描

防毒軟體 2010

發現 41 種感染

反惡意軟體

反惡意軟體

你真的不能。使用者不太關心深入研究病毒、木馬、惡意軟體等的話題……

您能做的最好的事情就是讓他們執行最新的 AV(AVG、MSE 等)以及一些反惡意軟體程序(如 Spybot Search and Destroy 和 AdAware)工具(經常應用更新)。

還警告他們安裝的多個 AV 不能很好地播放。

最後,小心你在家庭使用者系統上玩 sysadmin 的程度。您最終可能會對他們的家用電腦問題負責,如果您沒有明確表示這不是無償工作,您可能需要對您和您的建議的修復和更新(以及損壞的軟體問題)負責可能與使用者完全沒有聯繫,但對使用者來說……這都是“電腦的東西”,他們按照你說的去做,所以這是你的錯。

試圖成為好人對我認識不止一次的人適得其反……所以要小心地用免責聲明來限定你的建議。

否則我只會告訴他們繼續掃描他們的系統並保持反惡意軟體的最新狀態,並且每當彈出某些東西(或每週執行一次)時,除了訪問防病毒軟體外,還可以使用 spybot/adaware 進行手動檢查. 沒有防病毒軟體 100% 有效。他們需要知道這一點。

引用自:https://serverfault.com/questions/98379