Probleem
- ESETi UEFI-tuvastuste lahendamine (näiteks EFI/CompuTrace, Win32/CompuTrace, EFI/Lenovo, Win32/Lenovo)
- Kaitse oma arvutit UEFI-pahavara eest
- ESET tuvastab UEFI-pahavara või rakendusi
Täpsem teave
Klõpsake, et avada
UEFI-põhivara laaditakse mällu käivitusprotsessi alguses. See on salvestatud emaplaadile jootud välkmälukiibile. Kui ründajad nakatavad põhivara, saavad nad paigaldada pahavara, mis säilib ka süsteemi uuestiinstallimise, taaskäivitamise ja isegi uue kõvaketta paigaldamise järel. Pahavara võib jääda ka pahavaravastaste lahenduste poolt märkamatuks, kuna enamik neist ei skaneeri püsivara kihti.
ESETi Unified Extensible Firmware Interface (UEFI) skanner lisab tööstuses esmakordse kaitsetaseme UEFI-käivituskomplektide vastu, skannides püsivara kihti pahavara leidmiseks.
Järgmised ESETi rakendused sisaldavad UEFI-skannerit:
- ESET Mail Security for Microsoft Exchange Server (versioon 8 ja uuemad)
- ESET Server Security for Microsoft Windows Server (versioon 8 ja uuemad)
- ESET Security for Microsoft SharePoint Server (versioon 8 ja uuemad)
- ESET Mail Security for IBM Domino (versioon 8 ja uuemad)
- ESET Security Ultimate
- ESET Smart Security Premium (versioon 17 ja uuemad)
- ESET Internet Security (versioon 17 ja uuemad)
- ESET NOD32 Antivirus (versioon 17 ja uuemad)
- ESET Small Business Security
- ESET Safe Server
- ESET Endpoint Security (versioon 8.1 ja uuemad)
- ESET Endpoint Antivirus (versioon 8.1 ja uuemad)
Lahendus
ESETi UEFI-tuvastuste lahendamine
-
Uuendage arvuti tootja poolt pakutavat püsivara ja skannige arvuti uuesti ESET UEFI-skanneriga. Kui UEFI-tuvastus püsib, võite paluda arvuti tootjal püsivara uuendada, et eemaldada probleemne tuvastus.
-
Jätke tuvastus ESETi rakenduses välja. Kui olete lubanud potentsiaalselt ohtlike rakenduste tuvastamise ja teie arvuti tootja ei eemalda rakendust oma püsivara versioonist, võite jätta tuvastuse tulevastest skaneerimistest välja:
-
Lülitage oma ESET-rakenduses välja valik „Potentsiaalselt ohtlike rakenduste tuvastamine ”:
-
Programmeerige uuesti SPI-välkmälu, kus asub UEFI. See on delikaatne ja keeruline protseduur, mis on iga emaplaadi puhul erinev. Teie arvuti tootja oskab teile öelda, kas see on võimalik.
Lisateavet pahavara kohta, sealhulgas selle ennetamise ja kõrvaldamise kohta, leiate veebisaidilt ESET Research on welivesecurity.
Kui arvate, et tuvastus on vale, esitage tuvastus analüüsimiseks ESETi pahavara laborisse.
Kaitse oma arvutit UEFI-pahavara eest
- Kasutage arvutit, millel on uuem kiibistik
Veenduge, et kõikidel teie süsteemidel on kaasaegsed kiibistikud, millel on Platform Controller Hub (alates Intel Series 5 kiibistikest). - Veenduge, et teie arvutis on Secure Boot sisse lülitatud
Tavaliselt ei ole UEFI-pahavara nõuetekohaselt allkirjastatud, seega Secure Boot'i aktiveerimine takistab selle laadimist ja arvuti nakatamist. - Uuendage oma arvuti UEFI-põhivara
Soovitame UEFI-põhise püsivara uuendamist isegi juhul, kui arvuti ei teavita teid avastamisest. Ennetava meetmena võib see aidata vähendada sellise nakatumise tõenäosust.
ESET tuvastab UEFI-pahavara või -rakendusi
UEFI-skannimine on saadaval ESETi rakenduste uusimates versioonides. UEFI-skannerit sisaldavate ESETi rakenduste loetelu leiate eespool olevast jaotisest „Täpsem teave ”.
Vaikimisi on potentsiaalselt ohtlike või soovimatute rakenduste tuvastamine ESETi rakendustes välja lülitatud. Kuna UEFI-nakkused on väga spetsiifilised nakatatud riistvara püsivara suhtes, suudab ESET UEFI-nakkust ainult tuvastada ja teile sellest teada anda. UEFI-skannimine toimub ainult käivitamisel või nõudmisel skannimise käigus, kui on valitud valik „Boot sectors/UEFI“ (Käivitussektorid/UEFI).
Vajate lisabi? Võtke ühendust ESETi tehnilise toega.