Kako ukloniti TDL-4 sa zaraženog računara

Tekstovi o zaštiti, 05.07.2011, 10:17 AM

Kako ukloniti TDL-4 sa zaraženog računara

Prošlonedeljna priča o “neuništivoj” TDL4 bot mreži privukla je mnogo pažnje kako stručne javnosti tako i prosečnih internet korisnika. Neki komentatori i istraživači koji se bave kompjuterskom bezbednošću fokusirali su se na reč “neuništiva”, pa se stekao utisak da se infekcija rootkit-om koji poznat pod nazivima TDL-4, Tidserv, TDSS i Alureon ne može ukloniti sa zaraženog računara.

Međutim, analiza bot mreže koju su izvršili istraživači Kaspersky Laboratorije, Sergej Golovanov i Igor Sumenkov, zapravo je ukazala na to da vlasnici TDL mreže nastoje da naprave bot mrežu koja će biti zaštićena od napada, konkurencije i antivirusnih kompanija. U tu svrhu oni koriste sopstveni algoritam enkripcije za komunikaciju između zaraženih računara koji se nalaze u bot mreži. Takva enkripcija omogućava da bot mreža funkcioniše neometano, štiteći zaražene računare od analize mrežnog sabraćaja i onemogućavajući druge kriminalce da preuzmu kontrolu nad TDL mrežom.

Dodatno, TDL bot mreža koristi javnu P2P mrežu za komunikaciju između zaraženih računara tako da čak i kad bi serveri za komandu i kontrolu nad bot mrežom bili ugašeni, vlasnici bot mreže bi je i dalje kontrolisali.

Međutim, sve ovo ne znači da se malware na koji se oslanjaju vlasnici TDL4 mreže ne može ukloniti sa zaraženog računara.

Rešenje Kaspersky Laboratorije je TDSS Killer kojim je moguće ukloniti infekciju kompjutera nekim od zlonamernih programa iz grupe Rootkit.Win32.TDSS. TDSS Killer radi i u normalnom i u safe modu, i podržava i 32-bitne i 64-bitne operativne sisteme.

TDSS Killer možete preuzeti sa zvaničnog sajta Kaspersky Lab i to kao TDSSKiller.zip ili kao TDSSKiller.exe.

Nakon preuzimanja TDSS Killer-a, započnite skeniranje pritiskom na duge Start scan. Program može otkriti dve vrste objekata - maliciozne i sumnjive. Kada je skeniranje završeno, TDSS Killer pruža na uvid korisniku listu otkrivenih objekata sa opisom. U slučaju otkrivanja malicioznog programa TDSS Killer automatski bira jedan od dva načina delovanja - Cure ili Delete. Kada se radi o sumnjvim objektima, od korisnika se traži da odaberu način delovanja koji će biti primenjen kod takvih objekata. Kada odaberete načine delovanja TDSS Killer-a kliknite na dugme Continue kako bi ih program primenio.

Nakon dezinfekcije restartujte sistem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto sajber kriminalci hakuju Telegram i WhatsApp naloge i kako se zaštititi od takvih napada

Zašto sajber kriminalci hakuju Telegram i WhatsApp naloge i kako se zaštititi od takvih napada

Sajber kriminalci neprestano usavršavaju svoje šeme za krađu WhatsApp, Telegram i naloga u drugim popularnim aplikacijama za razmenu poruka, a svak... Dalje

Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni

Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni

Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni, tvrdi tim Check Point Research (CPR). Samo u januaru, istraživači CRP-a su ident... Dalje

Ljubav ili prevara: kako prepoznati prevaranta sa interneta pre nego što bude prekasno

Ljubav ili prevara: kako prepoznati prevaranta sa interneta pre nego što bude prekasno

Ako još uvek imate iluziju da prevaranti mogu da prevare samo polupismene prostake i da vas nikada ne bi zanimali, varate se, upozoravaju stručnjaci... Dalje

Kako od početnika do prevaranta za samo 150 evra: SaaS je novi poslovni model sajber kriminalaca

Kako od početnika do prevaranta za samo 150 evra: SaaS je novi poslovni model sajber kriminalaca

Poslednjih desetak godina zabeležen je nagli porast sajber kriminala. Jedan od trendova koji najviše zabrinjava stručnjake za sajber bezbednost je ... Dalje

Ako tražite posao koji možete raditi od kuće, čuvajte se ponuda za posao iz snova

Ako tražite posao koji možete raditi od kuće, čuvajte se ponuda za posao iz snova

Ako ste u potrazi za poslom koji se radi od kuće budite spremni na susrete sa prevarantima koje će vam nuditi prilike koje se ne propuštaju i poslo... Dalje