Problēma
- ESET UEFI atklājumu novēršana (piemēram, EFI/CompuTrace, Win32/CompuTrace, EFI/Lenovo, Win32/Lenovo)
- Aizsargājiet savu datoru no UEFI ļaunprogrammatūrām
- ESET atklāj UEFI ļaunprogrammatūru vai lietojumprogrammas
Sīkāka informācija
Noklikšķiniet, lai paplašinātu
UEFI programmaparatūra tiek ielādēta atmiņā sistēmas sākšanas procesa sākumā. Tā tiek glabāta flash atmiņas mikroshēmā, kas ir pielodēta uz pamatplates. Ja uzbrucēji inficē programmaparatūru, viņi var izvietot ļaunprogrammatūru, kas izdzīvo pēc sistēmas pārinstalēšanas, pārstartēšanas un pat jauna cietā diska uzstādīšanas. Ļaunprogrammatūra var palikt nepamanīta arī pretvīrusu risinājumiem, jo lielākā daļa no tiem nepārbauda programmaparatūras slāni.
ESET Unified Extensible Firmware Interface (UEFI) skeneris pievieno nozares pirmo aizsardzības slāni pret UEFI uzsākšanas rīkiem, skenējot ļaunprogrammatūru programmaparatūras slānī.
Šādas ESET programmas satur UEFI skeneri:
- ESET Mail Security for Microsoft Exchange Server (8. versija un jaunākas)
- ESET Server Security for Microsoft Windows Server (8. versija un jaunākas)
- ESET Security for Microsoft SharePoint Server (8. versija un jaunākas)
- ESET Mail Security for IBM Domino (8. versija un jaunākas)
- ESET Security Ultimate
- ESET Smart Security Premium (17. versija un jaunākas)
- ESET Internet Security (17. versija un jaunākas)
- ESET NOD32 Antivirus (17. versija un jaunākas)
- ESET Small Business Security
- ESET Safe Server
- ESET Endpoint Security (versija 8.1 un jaunākas)
- ESET Endpoint Antivirus (8.1. versija un jaunākas)
Risinājums
ESET UEFI atklājumu novēršana
-
Atjauniniet programmaparatūru, izmantojot datora ražotāja sniegto atjauninājumu, un veiciet atkārtotu skenēšanu ar ESET UEFI skeneri. Ja UEFI atklājums joprojām pastāv, varat lūgt datora ražotājam atjaunināt programmaparatūru, lai novērstu problemātisko atklājumu.
-
Izslēdziet šo atklājumu savā ESET lietojumprogrammā. Ja esat aktivizējis potenciāli nedrošu lietojumprogrammu atklāšanu un jūsu datora ražotājs neizņem šo lietojumprogrammu no savas programmaparatūras, varat izslēgt šo atklājumu no turpmākajām skenēšanām:
-
Atvienojiet opciju „Potenciāli nedrošu lietojumprogrammu atklāšana ” savā ESET lietojumprogrammā:
-
Pārrakstiet SPI flash atmiņu, kurā atrodas UEFI. Šī ir delikāta un sarežģīta procedūra, un tā atšķiras atkarībā no katras pamatplates. Jūsu datora ražotājs varēs jums pateikt, vai tas ir iespējams.
Lai iegūtu vairāk informācijas par ļaunprogrammatūrām, tostarp to novēršanu un likvidēšanu, apmeklējiet ESET Research vietni welivesecurity.
Ja uzskatāt, ka atklātais drauds ir nepareizs, nosūtiet atklāto draudu analīzei uz ESET ļaunprogrammatūru laboratoriju.
Aizsargājiet savu datoru no UEFI ļaunprogrammatūrām
- Izmantojiet datoru ar jaunāku mikroshēmu kopu
Pārliecinieties, ka visās jūsu sistēmās ir modernas mikroshēmu kopnes ar Platform Controller Hub (sākot ar Intel 5. sērijas mikroshēmu kopnēm). - Pārliecinieties, ka jūsu datorā ir ieslēgta drošā uzsākšana
Parasti UEFI ļaunprogrammatūra nav pareizi parakstīta, tāpēc Secure Boot iespējošana neļauj tai ielādēties un inficēt jūsu datoru. - Atjauniniet datora UEFI programmaparatūru
Mēs iesakām veikt UEFI programmaparatūras atjaunināšanu pat tad, ja jūsu dators neziņo par kādu atklātu draudu. Kā preventīvs pasākums tas var palīdzēt samazināt šāda veida inficēšanās iespējamību.
ESET atklāj UEFI ļaunprogrammatūru vai lietojumprogrammas
UEFI skenēšana ir pieejama jaunākajās ESET lietojumprogrammu versijās. Skatīt sadaļu „Sīkāka informācija” augstāk, lai redzētu to ESET lietojumprogrammu sarakstu, kurās ir iekļauts UEFI skeneris.
Pēc noklusējuma potenciāli nedrošu vai nevēlamu lietojumprogrammu atklāšana ESET lietojumprogrammās ir atspējota. Tā kā UEFI inficēšanās ir ļoti specifiska attiecībā uz aparatūras programmaparatūru, kuru tā inficē, ESET var tikai atklāt UEFI inficēšanos un par to jūs brīdināt. UEFI tiek skenēts tikai sistēmas palaišanas laikā vai pēc pieprasījuma veiktajās skenēšanās, ja ir atlasīta opcija „Boot sectors/UEFI ”.
Need further assistance? Contact ESET Technical Support.