Computer >> कंप्यूटर >  >> समस्या निवारण >> कंप्यूटर रखरखाव

नोडरसोक मालवेयर क्या है?

2019 में, माइक्रोसॉफ्ट डिफेंडर एटीपी टीम द्वारा फाइललेस मैलवेयर के एक नए स्ट्रेन का पता लगाया गया था। Microsoft टीम द्वारा Nodersok या Cisco द्वारा Divergent नामक मैलवेयर Node.js ढांचे की एक प्रति को डाउनलोड करने और स्थापित करने में सक्षम है और संक्रमित कंप्यूटरों को प्रॉक्सी के रूप में सह-चयन करने में सक्षम है जो क्लिक धोखाधड़ी को बनाए रखने में सहायता करते हैं।

Nodersok मैलवेयर दुर्भावनापूर्ण विज्ञापनों के माध्यम से वितरित किया जाता है, जो एक बार क्लिक करने के बाद, उपयोगकर्ता के कंप्यूटर पर HTML एप्लिकेशन को जबरन डाउनलोड करते हैं, इस प्रकार एक बहु-स्तरीय संक्रमण प्रक्रिया को भड़काते हैं जिसमें MS Excel, PowerShell स्क्रिप्ट और जावास्क्रिप्ट शामिल होते हैं। पावरशेल स्क्रिप्ट अंततः नोडर्सोक मैलवेयर को डाउनलोड करने में सहायता करती है।

नोडरसोक मैलवेयर क्या करता है?

नोडर्सोक मैलवेयर कई घटकों से बना होता है, जिनमें से प्रत्येक की संक्रमण प्रक्रिया में भूमिका होती है। पहला घटक पावरशेल मॉड्यूल है, जो विंडोज डिफेंडर और विंडोज अपडेट सहित किसी भी एंटी-मैलवेयर सुरक्षा को अक्षम करने में महत्वपूर्ण भूमिका निभाता है। दूसरा घटक मैलवेयर अनुमतियों को सिस्टम स्तर तक बढ़ाता है, एक ऐसी रणनीति जो पीड़ित के कंप्यूटर में नोडरस्टॉक को मुक्त शासन प्रदान करती है।

अन्य दो घटक Node.js और Windows Packet Divert (WinDivert) हैं। ये ऐप्स अधिकांश विंडोज पीसी पर पाए जाते हैं और किसी भी तरह से दुर्भावनापूर्ण नहीं हैं, लेकिन नोडर्सोक मैलवेयर नेटवर्क पैकेट को कैप्चर करने और इंटरैक्ट करने और वेब सर्वर पर जावास्क्रिप्ट चलाने के लिए उनका उपयोग करने में सक्षम है।

इन हमले की रणनीतियों का उपयोग करते हुए, मैलवेयर संक्रमित कंप्यूटरों को ज़ॉम्बिफाई करने और उन्हें प्रॉक्सी में बदलने में सक्षम है जो कि साइबर अपराधियों को संक्रमित मशीनों पर अभूतपूर्व स्तर की पहुंच और नियंत्रण प्रदान करने के लिए डिज़ाइन किए गए रिले सर्वर के रूप में उपयोग किया जा सकता है।

मुझे कैसे पता चलेगा कि मुझे नोडर्सोक वायरस है?

Nodersok मैलवेयर का पता लगाना पार्क में चलना नहीं है, यह देखते हुए कि वायरस कितना चोरी-छिपे हो सकता है। लेकिन ऐसे लक्षण हैं जिन पर आप ध्यान दे सकते हैं। इन लक्षणों में कम प्रदर्शन, अनुत्तरदायीता, और नेटवर्क गतिविधियों में एक स्पष्ट स्पाइक शामिल है। आप अपने पीसी पर चल रही प्रक्रियाओं की निगरानी भी कर सकते हैं। यदि वे संदेहास्पद हैं और बहुत अधिक कंप्यूटिंग संसाधनों का उपभोग कर रहे हैं, तो फ़ाइल स्थान खोलने के लिए राइट-क्लिक करके उनके स्थान का अनुसरण करें।

नोडरसोक मैलवेयर कैसे निकालें

Nodersok मैलवेयर को हटाना आसान है क्योंकि Microsoft टीम ने पहले ही इसे एक खतरे के रूप में पहचान लिया है और अपने नापाक लक्ष्यों को प्राप्त करने के लिए मैलवेयर पर निर्भर कारनामों को ठीक करने के उपाय किए हैं। Microsoft ने अपने सभी सुरक्षा भागीदारों (एंटीवायरस सॉफ़्टवेयर विक्रेताओं) को ब्लॉक में नए बच्चे के बारे में सूचित कर दिया है। इस प्रकार, नोडर्सोक मैलवेयर से छुटकारा पाने के लिए आपको केवल एक शक्तिशाली एंटी-मैलवेयर सॉफ़्टवेयर जैसे आउटबाइट एंटीवायरस को तैनात करना है। . आपको नवीनतम विंडोज़ अपडेट भी डाउनलोड करने होंगे।

जबकि विंडोज अपडेट भविष्य के संक्रमणों को रोकेंगे, वे एक सक्रिय को हटाने में सक्षम नहीं हैं, और यही कारण है कि आपको अपने डिवाइस को अपडेट करने और एक ही समय में इसे स्कैन करने की आवश्यकता है।

एंटी-मैलवेयर का उपयोग करते समय, अपने विंडोज डिवाइस को सेफ मोड पर चलाना सबसे अच्छा होता है, जो कि विंडोज का एक बेयरबोन संस्करण है जो केवल डिफ़ॉल्ट सेटिंग्स और ऐप चलाता है। दूसरे शब्दों में, सुरक्षित मोड विंडोज ऐप्स को छोड़कर अन्य सभी ऐप्स को अलग करता है, जिससे किसी भी प्रदर्शन समस्या का निवारण करना कहीं अधिक आसान हो जाता है। विंडोज 10/11 कंप्यूटर पर सेफ मोड में आने के चरण यहां दिए गए हैं:

  1. विंडोज दबाएं प्रारंभ करें बटन और सेटिंग> अपडेट और सुरक्षा> पुनर्प्राप्ति पर नेविगेट करें।
  2. उन्नत स्टार्टअप के तहत , पुनरारंभ करें . चुनें अब।
  3. एक विकल्प चुनें . से आपके कंप्यूटर के पुनरारंभ होने के बाद दिखाई देने वाली स्क्रीन, समस्या निवारण> उन्नत विकल्प> स्टार्टअप सेटिंग> पुनरारंभ करें चुनें।
  4. आपके कंप्यूटर के पुनरारंभ होने के बाद, F5 press दबाएं नेटवर्किंग के साथ सुरक्षित मोड . चुनने के लिए ।

अब जब आप नेटवर्किंग के साथ सुरक्षित मोड में हैं, तो आप एंटी-मैलवेयर डाउनलोड करने के लिए इंटरनेट का उपयोग कर सकते हैं।

एक अन्य उपयोगिता उपकरण जो आपको नोडर्सोक मैलवेयर से छुटकारा पाने में मदद करेगा, एक पीसी मरम्मत उपकरण है। यह आपके लिए अपने पीसी पर नेटवर्क गतिविधि की निगरानी करना आसान बना देगा। यदि यह बहुत अधिक बढ़ जाता है, तो आपके पास संदेह करने का एक कारण है कि कुछ गड़बड़ है।

अपने कंप्यूटर को साफ और स्कैन करने के बाद भी, आपको यह सुनिश्चित करने के लिए अन्य पुनर्प्राप्ति टूल का उपयोग करने की आवश्यकता है कि नोडर्सोक मैलवेयर द्वारा उत्पन्न खतरे से पूरी तरह से निपटा गया है।

सिस्टम रिस्टोर

क्या आपके कंप्यूटर पर एक पुनर्स्थापना बिंदु है? यदि ऐसा है, तो आपको इसका उपयोग अपने विंडोज़ ऐप्स, सेटिंग्स, सिस्टम फ़ाइलों और कॉन्फ़िगरेशन में किसी भी समस्यात्मक परिवर्तन को पूर्ववत करने के लिए करना चाहिए।

सिस्टम पुनर्स्थापना विकल्प का उपयोग करने के लिए, निम्नलिखित कदम उठाएं:

  1. खोज बॉक्स में, 'एक पुनर्स्थापना बिंदु बनाएं' टाइप करें।
  2. इस खोज से पहला परिणाम चुनें।
  3. सिस्टम गुण . पर ऐप, सिस्टम सुरक्षा . पर जाएं टैब पर क्लिक करें, और सिस्टम पुनर्स्थापना . क्लिक करें ।
  4. एक पुनर्स्थापना बिंदु चुनें।
  5. प्रक्रिया को पूरा करने के लिए ऑन-स्क्रीन निर्देशों का पालन करें।

सिस्टम पुनर्स्थापना प्रक्रिया के दौरान किसी बिंदु पर, आपको उन ऐप्स, सेटिंग्स और अपडेट की एक सूची के साथ प्रस्तुत किया जाएगा जो सिस्टम पुनर्स्थापना प्रक्रिया पूरी होने के बाद अब उपलब्ध नहीं होंगे। सुनिश्चित करें कि नोडरस्टोक संक्रमण को भड़काने के लिए इस्तेमाल की गई HTA फ़ाइल सूची में शामिल हो गई है।

अन्य पुनर्प्राप्ति विकल्प जिसे आप उपयोग करने पर विचार कर सकते हैं, वह है ताज़ा करें विकल्प। यह आपकी फ़ाइलों और सेटिंग्स को रखने के विकल्प के साथ आपको विंडोज़ को फिर से स्थापित करने देता है।

Windows 10/11 कंप्यूटर को रीफ़्रेश कैसे करें:

  1. विंडोज दबाएं प्रारंभ करें बटन पर जाएं और सेटिंग> पीसी सेटिंग बदलें पर नेविगेट करें ।
  2. अपडेट और पुनर्प्राप्ति क्लिक करें, और फिर पुनर्प्राप्ति . चुनें ।
  3. अपनी फ़ाइलों को प्रभावित करने के साथ अपने पीसी को रीफ़्रेश करें . के अंतर्गत , आरंभ करें चुनें.
  4. प्रक्रिया को पूरा करने के लिए ऑन-स्क्रीन निर्देशों का पालन करें।

नोडरसोक मालवेयर से अपने कंप्यूटर को कैसे सुरक्षित रखें

अपने चरम पर, नोडर्सोक मैलवेयर अमेरिका और यूरोप में लाखों उपकरणों को संक्रमित करने में सक्षम था। इसकी घुसपैठ का प्राथमिक साधन दुर्भावनापूर्ण विज्ञापनों के माध्यम से है। इसलिए, यदि आप किसी असुरक्षित साइट पर न जाकर या अपरिचित स्रोतों से ईमेल अटैचमेंट डाउनलोड करके उनसे बच सकते हैं, तो आपके लिए अच्छा होगा।

आपको अपने आप को एक एंटी-मैलवेयर टूल से लैस करने की भी आवश्यकता है क्योंकि भले ही नोडर्सोक मैलवेयर को हटाना आसान है, फिर भी वहां कई मैलवेयर खतरे हैं और आप कभी नहीं जानते कि वे आपके पीसी को कब संक्रमित कर सकते हैं।

यदि आपके पास Nodersok मैलवेयर के बारे में कोई प्रश्न, सुझाव या टिप्पणी है, तो बेझिझक उन्हें नीचे टिप्पणी अनुभाग में पोस्ट करें।


  1. हंस मैलवेयर क्या है

    डेस्कटॉप गूज से आपके सिस्टम में अराजकता के अलावा कुछ भी लाने की उम्मीद न करें। आप जिस भी कीमत का भुगतान करना चाहते हैं, उसे आधिकारिक वेबसाइट से डाउनलोड किया जा सकता है। ऐप डेस्कटॉप पर एक हंस दोस्त जोड़ता है। फिर भी, इस दोस्त का एक उद्देश्य है- अपने जीवन को नरक बनाना। किसी भी अन्य गीज़ की तरह, यह अरा

  1. टिकटॉक मालवेयर क्या है?

    सोशल मीडिया ऐप और प्लेटफॉर्म के रूप में टिकटोक के दिन पहले से ही गिने जा सकते हैं, लेकिन इसका अभी भी एक विशाल उपयोगकर्ता आधार है और यह अब तक बहुत अच्छा काम करता है। हालाँकि, प्लेटफ़ॉर्म की लोकप्रियता के कारण, कई छायादार ऐप डेवलपर इसका लाभ उठा रहे हैं। वे इसका उपयोग मैलवेयर इकाइयों और घोटालों को फैला

  1. ग्रेट सस्पेंडर मालवेयर क्या है?

    जब ऑनलाइन सुरक्षा शब्दावली की बात आती है, तो बहुत से लोग परवाह नहीं करते हैं। हालांकि, वहां मौजूद जोखिमों को देखते हुए, इन खतरों की पहचान करने में सक्षम होना महत्वपूर्ण है। एक बार जब आप जान जाते हैं कि आप किस मैलवेयर इकाई के साथ काम कर रहे हैं, तो आप आसानी से इसमें शामिल हो सकते हैं और इससे छुटकारा