Trojan.MailGrab.61: «накрутка» сайтов и сбор адресов e-mail с помощью зараженных компьютеров |
Проникнув в операционную систему, Trojan.MailGrab.61 создает во временной папке свою копию со случайным именем и расширением .dll, после чего согласно встроенному в него списку возможных путей установки наиболее популярных программ пытается создавать в них собственные копии с именем характерной для каждого приложения динамической библиотеки. Затем троянец копирует себя в директорию установки используемого по умолчанию браузера под видом одной из них, на случай если в его списке отсутствует браузер пользователя. В перечне приложений, к оторые способен инфицироватьTrojan.MailGrab.61, присутствует множество ftp-клиентов и такие программы как Outlook Express, The Bat!, Windows Mail, Windows Media Player, WinRAR, PHP Expert Editor, Notepad ++, Windows Photo Viewer, DVD Maker, Total Commander, FAR, а также некоторые другие. Поскольку системный загрузчик по умолчанию ищет необходимые библиотеки сначала в текущей папке, то в момент старта инфицированной программы Trojan.MailGrab.61 загружается в адресное пространство ее процесса под видом стандартной динамической библиотеки и отмечает свой изначальный установщик на удаление после перезагрузки системы.
Будучи загруженной в память, данная вредоносная программа определяет версию операционной системы и пытается установить, является ли процесс, в который она внедрилась, браузером. Если это действительно так, Trojan.MailGrab.61 отправляет на принадлежащий злоумышленникам сервер сообщение об успешной установке, а в ответ получает зашифрованный список URL сайтов, посещаемость которых следует повысить. Вслед за этим троянец начинает отправлять на эти сайты циклические http-запросы. Троянская программа перехватывает все отправляемые в сеть да нные и сканирует их на наличие адресов электронной почты, которые в случае обнаружения сохраняются в файле Windows\inf\jer.pnf. Содержимое этого файла также передается злоумышленникам, а после успешной отсылки данной информации — удаляется. Таким образом троянец пополняет спамерские базы данных.
Для удаления этой вредоносной программы достаточно проверить операционную систему сканером Dr.Web, который входит в состав любого антивирусного продукта компании «Доктор Веб» для ОС Microsoft Windows.
Метки: Трояны антивир |
Китайцы... |
Выдумщики ещё те,вечно всякую фигню придумывают.Ну не считая пороха и шёлка.
Зачем встраивать в зажигалку термометр?Чтобы следить чтоб в руках не рванула?
Или вот ещё,оригинальный фонарик в зажигалке.
Метки: хрень просто так |
Под Воронежем нашли новые расстрельные ямы |
Метки: нквд сталин-сука расстрел история |
Утро.Я вижу это,а вы? |
Метки: утро фотографии фотки фото |
Купание в фонтанах.Последствия |
Метки: фонтаны |
14 июля 1941 года под Оршей впервые в бой вступили Катюши |
В этот день ровно 70 лет назад - 14 июля 1941 года - в ходе боев на Западном фронте произошло первое боевое применение знаменитых и легендарных "Катюш" под Оршей.
Никто не в силах объяснить, почему ласковое женское "Катюша" закрепилось за, пожалуй, самым грозным оружием Великой Отечественной войны. На военном зявке это - реактивный многоуровневый гранотомет, установленный на специальной машине.
Метки: велика отечественная война катюши армия война |
Цитата нравится |
"Когда-нибудь ты осознаешь, что все твои воспоминания, твои приключения, твои истории - это единственное, что у тебя есть." Ч.Паланик
Метки: чак паланик цитаты |
Несколько моих тупых вопросов |
Что будет, если проглотить инцефалитного клеща?
Почему пиво в стекле намного вкуснее,чем в пластике?
Откуда в Таджикистане рок-музыка? (группа "Парем")
Метки: бред |
Забавные фотки животных |
Вообще фотографироваться любят далеко не все.Поэтому и мимика получается разная.Животные вообще любят поиздеваться над фотографами.Чтобы снять один хороший нужный кадр,надо потратить не один час-день.На этих картинках именно тот случай,когда животины никак не хотели позировать.А с другой стороны и в этом есть своя прелесть.

Метки: фото животных фотки картинки |
Про солнце |

Метки: фото демотиваторы |