Come per rilevare un Zbot

February 10

Come per rilevare un Zbot


Zbot è un Trojan bancario che va anche con i nomi di Zeus, wsnpoem, NTO e PRG. Una volta che il Trojan viene scaricato sul computer, viene eseguito nella registrazione ogni battitura al computer rende sfondo. Questo può essere usato per rubare le password, dati della carta di credito, numeri di previdenza sociale o denaro da conti bancari. Perché Zbot gira sotto più nomi, molti programmi anti-virus hanno difficoltà a individuare e rimuovere il Trojan. Fortunatamente, Zbot emana diversi suggerimenti che è installato sul computer.

istruzione

1 Fare clic sul pulsante "Start", quindi su "Cerca". Cerca il computer per i seguenti nomi di file: ntos.exe, LD08.EXE, LD12.EXE, PP06.EXE, PP08.EXE, LDnn.EXE e PPnn.EXE. Il file del virus Zbot sarà tra i 40Kb di 150Kbytes in termini di dimensioni. Se vedi un file sospetto che corrisponde a questa descrizione, il computer potrebbe essere infetto.

2 Cercare un file denominato "wsnpoem." Questo file è comunemente installato su un computer, una volta Zbot è stato scaricato.

3 Guardare per qualsiasi avviso che ti dice che ci sono state modifiche apportate al Registro di sistema del computer. Zbot si installa nel Registro di sistema in modo che il programma può iniziare a correre non appena il computer si accenda. Molti anti-spyware o programmi anti-malware vi avviserà di questo cambiamento, non appena accade.

4 Aprire il registro del computer facendo clic sul pulsante "Start", quindi digitare "regedit" nella casella Esegui. Passare al percorso "HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ UserInit." Cerca l'elenco e vedere se c'è un file intitolato "NTO". Se il file esiste, il computer è stato infettato da Zbot.

5 Guardare per qualsiasi comportamento di Internet sospetti. Ad esempio, se si sta visitando il sito della vostra banca e improvvisamente la banca chiede di digitare la password più volte o fornire il vostro numero di previdenza sociale.

6 Scaricare un programma anti-virus come AVG, Avast! o McAfee. Riavviare il computer in modalità provvisoria premendo "F8" dopo i vostri computer Beep. Aprire il programma anti-virus e selezionare "Scansione completa" quando richiesto. Alcuni programmi anti-virus up-to-date avvisa se Zbot è stato trovato sul computer.