Проблема
- Вирішення проблем із виявленням ESET UEFI (наприклад, EFI/CompuTrace, Win32/CompuTrace, EFI/Lenovo, Win32/Lenovo)
- Захистіть свій комп'ютер від шкідливого програмного забезпечення UEFI
- ESET виявляє шкідливі програми або додатки, пов’язані з UEFI
Деталі
Натисніть, щоб розгорнути
Прошивка UEFI завантажується в пам’ять на початку процесу завантаження. Вона зберігається у мікросхемі флеш-пам’яті, припаяній до материнської плати. Якщо зловмисники заражають прошивку, вони можуть розгорнути шкідливе програмне забезпечення, яке витримує перевстановлення системи, перезавантаження та навіть встановлення нового жорсткого диска. Шкідливе програмне забезпечення також може залишатися непоміченим для антивірусних рішень, оскільки більшість із них не сканують рівень прошивки.
Сканер ESET Unified Extensible Firmware Interface (UEFI) додає перший у галузі рівень захисту від UEFI-boot-кітів, скануючи прошивку на наявність шкідливого програмного забезпечення.
Наступні програми ESET містять сканер UEFI:
- ESET Mail Security для Microsoft Exchange Server (версія 8 та пізніші)
- ESET Server Security для Microsoft Windows Server (версія 8 та пізніші)
- ESET Security для Microsoft SharePoint Server (версія 8 та пізніші)
- ESET Mail Security для IBM Domino (версія 8 та пізніші)
- ESET Security Ultimate
- ESET Smart Security Premium (версія 17 та пізніші)
- ESET Internet Security (версія 17 та пізніші)
- ESET NOD32 Antivirus (версія 17 та пізніші)
- ESET Small Business Security
- ESET Safe Server
- ESET Endpoint Security (версія 8.1 та пізніші)
- ESET Endpoint Antivirus (версія 8.1 та пізніші)
Рішення
Вирішення проблем із виявленням ESET у UEFI
-
Оновіть прошивку, отриману від виробника комп’ютера, та повторно проскануйте систему за допомогою сканера ESET UEFI. Якщо виявлення UEFI зберігається, ви можете звернутися до виробника комп’ютера з проханням оновити прошивку, щоб усунути проблемне виявлення.
-
Виключіть це виявлення у вашій програмі ESET. Якщо ви ввімкнули виявлення потенційно небезпечних програм, а виробник вашого комп’ютера не видаляє цю програму зі свого прошивання, ви можете виключити це виявлення з майбутніх сканувань:
-
Вимкніть опцію «Виявлення потенційно небезпечних програм» у вашій програмі ESET:
-
Перепрошийте SPI-флеш-пам'ять, де зберігається UEFI. Це делікатна та складна процедура, яка відрізняється для кожної материнської плати. Виробник вашого комп'ютера зможе повідомити вам, чи це можливо.
Щоб дізнатися більше про шкідливе програмне забезпечення, зокрема про заходи запобігання та усунення наслідків, відвідайте розділ ESET Research на сайті welivesecurity.
Якщо ви вважаєте, що виявлення є помилковим, надішліть виявлене шкідливе програмне забезпечення до лабораторії ESET для аналізу.
Захистіть свій комп’ютер від шкідливого програмного забезпечення UEFI
- Використовуйте комп’ютер із новітнім чіпсетом
Переконайтеся, що всі ваші системи мають сучасні чіпсети з Platform Controller Hub (починаючи з чіпсетів Intel серії 5). - Переконайтеся, що на вашому комп’ютері увімкнено функцію Secure Boot
Зазвичай шкідливе ПЗ для UEFI не має належного підпису, тому увімкнення функції Secure Boot запобігає його завантаженню та зараженню вашого комп’ютера. - Оновіть прошивку UEFI на вашому комп’ютері
Ми рекомендуємо виконати оновлення прошивки UEFI, навіть якщо ваш комп’ютер не повідомляє про виявлення загрози. Як профілактичний захід це може допомогти мінімізувати ймовірність зараження цього типу.
ESET виявляє шкідливі програми або додатки, що атакують UEFI
Сканування UEFI доступне в останніх версіях програм ESET. Перелік програм ESET, що містять сканер UEFI, наведено у розділі «Деталі» вище.
За замовчуванням виявлення потенційно небезпечних або небажаних програм у програмах ESET вимкнено. Оскільки інфекції UEFI є дуже специфічними для апаратного прошивання, яке вони заражають, ESET може лише виявляти інфекції UEFI та повідомляти вас про них. Сканування UEFI відбувається лише під час запуску або під час сканування на вимогу, коли вибрано опцію «Завантажувальні сектори/UEFI ».
Need further assistance? Contact ESET Technical Support.