-Кнопки рейтинга «Яндекс.блоги»

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в AmAyfaar

 -Метки

4 и 5 измерения аннунаки архитектура балет будущее вакцинация весна вирусы вознесение война войны гиперборея гипноз деньги дети дух душа евреи еда животные жизнь зарядка здоровье земля зима зло иллюминаты индиго инновационные технологии инопланетная технология инопланетное присутствие инопланетное управление инопланетные технологии инопланетные цивилизации иноплпнетное присутствие иноплпнетные технологии ислам история история земли каток кино кинофильм ковид конституция корона космос красота крым лето лицо любовь люди магия масоны медитации медитация мигранты мир мировая закулисья мировая экономика мировая элита мировое влияние мировое господство мировое зло мировое колдовство мировое правительство море москва музыка мысле-формы народонаселение наука непознанное нло новый год нод освобождение очистка парк правда праздник практика практики прикладное искусство природа программирование путин в.в. развитие раскрытие рептилоиды розы россия россия мировое влияние русские русь свет серые смерть собаки солнце спорт ссср сша тайна власти тайная война тайная психотропная война тайное мировое тайное оружие тайны власти тайные военные технологии тайные общества тайные организации танец темные терроризм тонкая структура мира тонкие планы тонкий план фигурное катание фильм фильмы художник художники цветы цивилизации земли цигун человечество энергетика энергии юмор

 -Я - фотограф

 -Рубрики

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 06.01.2008
Записей: 10837
Комментариев: 26326
Написано: 44787


КОМПЬЮТЕР: Вирусы снова научились удалять антивирусы

Воскресенье, 26 Декабря 2010 г. 07:53 + в цитатник
14 декабря 2010 года

Компания «Доктор Веб» сообщает о выявлении нового метода противодействия работе антивирусов. Несмотря на то что несколько лет назад большинство антивирусных вендоров включили в состав своих продуктов модули самозащиты, авторы современных вредоносных программ по-прежнему находят способы удаления компонентов антивирусной защиты из системы.

Один из таких методов реализован в троянце Trojan.VkBase.1. В поисках чьих-либо приватных данных пользователь попадает на сайт, предлагающий просмотреть личную информацию участников популярной социальной сети «В Контакте».

 (699x381, 92Kb)

Под видом искомой информации к пользователю на компьютер попадает исполняемый файл, который определяется антивирусом Dr.Web как Trojan.VkBase.1.

После запуска этого файла открывается окно Проводника Windows, в котором якобы отображена обещанная на сайте информация. Тем временем вредоносная программа уже устанавливается в систему и осуществляет поиск установленного в ней антивируса.

После того как поиск завершен, производится перезагрузка компьютера в безопасном режиме Windows, и установленный в системе антивирус удаляется. При этом в арсенале программы существуют процедуры удаления многих популярных антивирусных продуктов.

Так как модуль самозащиты Dr.Web SelfPROtect работает и в безопасном режиме Windows, для удаления Dr.Web троянец использовал дополнительный компонент (Trojan.AVKill.2942), эксплуатирующий уязвимость данного модуля. К настоящему времени данная уязвимость закрыта. Для удаления других антивирусных продуктов троянцу дополнительные модули не требовались.

После удаления антивируса производится перезагрузка системы в обычном режиме, а затем доступ к системе блокируется с помощью блокировщика Windows Trojan.Winlock.2477. Злоумышленники требуют за разблокировку отправить через терминал оплаты 295 рублей на счет мобильного телефона. Также выводятся ложные предупреждения о том, что все данные компьютера зашифрованы и будут удалены в течение 90 минут.

После разблокировки компьютера троянец имитирует установленный до заражения антивирус с помощью компонента, который определяется Dr.Web как Trojan.Fakealert.19448. В области уведомлений Windows отображается значок, идентичный тому антивирусу, который работал в системе ранее до его удаления. При щелчке по этому значку отображается окно, похожее на окно интерфейса удалённого антивируса, с сообщением о том, что компьютер якобы по-прежнему находится под защитой. При щелчке по картинке она закрывается. Таким образом, для неподготовленных пользователей создаётся иллюзия, что антивирусная защита системы продолжает работать в штатном режиме.

В настоящее время пользователи всех антивирусных продуктов Dr.Web для Windows защищены от Trojan.VkBase.1 и других вредоносных программ, которые могут использовать подобные схемы противодействия антивирусам.

С уважением,

Служба информации
компании «Доктор Веб»
www.drweb.com
Рубрики:  ПОЛЕЗНЫЕ ССЫЛКИ, ПРОГРАММЫ, ИНФО
Метки:  

Процитировано 3 раз

Paul_V_Lashkevich   обратиться по имени Обратил внимание на поведение вирусов Вторник, 04 Января 2011 г. 01:54 (ссылка)
AmAyfaar, в начале моего дневника есть активная ссылка Яхуу (по Русски звучит подозрительно, назову Онхуу) и когда нажимаю на неё, после посещения моими гостями "в контакте" с моего компьютера всегда видна страница "в контакте" и никакого ОНхуу. Обратился за помощью. Благодарю Вас за предупреждение. Павел В.Л.

(Добавил ссылку к себе в дневник)

Ответить С цитатой В цитатник
AmAyfaar   обратиться по имени Вторник, 04 Января 2011 г. 10:55 (ссылка)
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку