[KB6567] Вы получаете уведомление об обнаружении ESET в UEFI

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Проблема

Подробности


Нажмите, чтобы развернуть
Обнаружения UEFI

Поскольку обнаружения UEFI зависят от конкретной версии микропрограммы оборудования, на котором они находятся, ESET не может удалить обнаруженное вредоносное ПО UEFI. См. раздел «Решение», чтобы узнать, какие меры можно принять для устранения проблемы.

Прошивка UEFI загружается в память в начале процесса загрузки. Она хранится в микросхеме флэш-памяти, впаянной в материнскую плату. Если злоумышленники заражают прошивку, они могут развернуть вредоносное ПО, которое сохраняется после переустановки системы, перезагрузки и даже установки нового жесткого диска. Кроме того, вредоносное ПО может оставаться незамеченным для антивирусных решений, поскольку большинство из них не сканирует уровень микропрограммы.

Сканер ESET Unified Extensible Firmware Interface (UEFI) добавляет первый в отрасли уровень защиты от UEFI-boot-китов, сканируя микропрограммный слой на наличие вредоносного ПО.

Следующие приложения ESET содержат сканер UEFI:

  • ESET Mail Security для Microsoft Exchange Server (версия 8 и более поздние)
  • ESET Server Security для Microsoft Windows Server (версия 8 и более поздние)
  • ESET Security для Microsoft SharePoint Server (версия 8 и более поздние)
  • ESET Mail Security для IBM Domino (версия 8 и более поздние)
  • ESET Security Ultimate
  • ESET Smart Security Premium (версия 17 и более поздние)
  • ESET Internet Security (версия 17 и более поздние)
  • ESET NOD32 Antivirus (версия 17 и более поздние)
  • ESET Small Business Security
  • ESET Safe Server
  • ESET Endpoint Security (версия 8.1 и более поздние)
  • ESET Endpoint Antivirus (версия 8.1 и более поздние)

Решение

Устранение ложных срабатываний ESET в UEFI

Если вы не знакомы с UEFI

Если вы не знакомы с настройками UEFI или процессом обновления/прошивания, мы рекомендуем обратиться к опытному специалисту за помощью в выполнении этой процедуры.

  • Обновите прошивку, предоставленную производителем вашего компьютера, и повторно просканируйте систему с помощью сканера ESET UEFI. Если обнаружение UEFI сохраняется, вы можете обратиться к производителю компьютера с просьбой обновить прошивку, чтобы устранить проблемное обнаружение.

  • Исключите данное обнаружение в приложении ESET. Если у вас включено обнаружение потенциально небезопасных приложений, а производитель вашего компьютера не удаляет приложение из своей прошивки, вы можете исключить данное обнаружение из будущих сканирований:

  • Отключите опцию «Обнаружение потенциально опасных приложений» в приложении ESET:

  • Перепрошивайте SPI-флеш-память, в которой находится UEFI. Это деликатная и сложная процедура, которая отличается для каждой материнской платы. Производитель вашего компьютера сможет сообщить вам, возможно ли это.

Для получения дополнительной информации о вредоносных программах, включая меры по их предотвращению и устранению, посетите раздел ESET Research на сайте welivesecurity.

Если вы считаете, что обнаружение ошибочно, отправьте обнаруженный объект в лабораторию ESET по анализу вредоносного ПО для экспертизы.


Защитите свой компьютер от вредоносного ПО, нацеленного на UEFI

  • Используйте компьютер с более новым чипсетом
    Убедитесь, что все ваши системы оснащены современными чипсетами с Platform Controller Hub (начиная с чипсетов Intel серии 5).

  • Убедитесь, что на вашем компьютере включена функция «Безопасная загрузка»
    Как правило, вредоносное ПО UEFI не имеет надлежащей подписи, поэтому включение функции Secure Boot предотвращает его загрузку и заражение вашего компьютера.

  • Обновите прошивку UEFI на вашем компьютере
    Мы рекомендуем выполнить обновление прошивки UEFI, даже если ваш компьютер не уведомил вас об обнаружении. В качестве профилактической меры это может помочь свести к минимуму вероятность заражения данного типа.

ESET обнаруживает вредоносное ПО или приложения, нацеленные на UEFI

Сканирование UEFI доступно в последних версиях приложений ESET. Список приложений ESET, содержащих сканер UEFI, см. в разделе «Подробности» выше.

По умолчанию обнаружение потенциально опасных или нежелательных приложений в приложениях ESET отключено. Поскольку заражения UEFI очень специфичны для прошивки оборудования, которое они заражают, ESET может только обнаруживать заражение UEFI и уведомлять вас о нем. Сканирование UEFI выполняется только при запуске системы или при сканировании по требованию, если выбран параметр «Загрузочные секторы/UEFI ».

Нужна дополнительная помощь? Обратитесь в службу технической поддержки ESET.