Интернет Пресс - программы для Windows и UNIX, статьи и материалы о компьютерах, бизнес-предложения.
Главная | Софт-Новости | Статьи | Веб-мастеру | Бизнес-предложения | Архив | Наши проекты | RSS-канал | Карта сайта Сделать стартовой Добавить в избранное Написать письмо автору сайта
Поиск
 

<< Октябрь, 2008 >>
Пн   6 13 20 27
Вт   07 14 21 28
Ср 01 08 15 22 29
Чт 02 09 16 23 30
Пт 3 10 17 24 31
Сб 4 11 18 25  
Вс 5 12 19 26  
Архив новостей
Это интересно

.
 

Софт-Новости | 28 Октября 2008 года

«Доктор Веб» сообщает об эпидемиях Trojan.Packed.1198 и Trojan.PWS.Panda.31

Компания «Доктор Веб» сообщает о резком росте количества спам-писем с приложенным архивом в почтовом трафике, в котором содержится вредоносная программа, определяемая антивирусом Dr.Web как Trojan.Packed.1198.


Прежде всего, Trojan.MulDrop.17829 расшифровывает находящийся внутри него файл и сохраняет его в системном каталоге с именем brastk.exe. Сохраненный файл тоже определяется как Trojan.Packed.1198, так как в нем используется упаковщик, схожий с тем, что используется в исходном файле. Также в системе сохраняется файл figaro.sys. При загрузке драйвера троян временно заменяет им драйвер beep.sys, что позволяет маскировать запуск своих драйверов от многих антируткит-утилит. В завершение троян уничтожает исходный файл и перезагружает систему.

Активность трояна состоит в изменении настроек зон безопасности Windows, отключении предупреждения Windows об отсутствии антивируса, выключенном встроенном файерволле, а также обновлений. При этом встроенный файерволл также отключается. Затем троян удаляет из реестра данные расширений Internet Explorer и устанавливает в качестве поискового движка Google, также меняя стартовую страницу на www.google.com. В конце концов, троян выводит сообщение о том, что компьютер инфицирован и предлагает скачать средство борьбы. Интересная особенность заключается в том, что он скачивает вредоносные файлы еще до вывода сообщения о заражении системы пользователя.

Пик спам-рассылок с Trojan.Packed.1198 пришелся на 20-22 октября. С 25 октября в практически идентичных письмах началась рассылка вредоносных программ, определяемых Dr.Web как Trojan.PWS.Panda.31.

Компания «Доктор Веб» предостерегает всех пользователей от запуска вложений из писем, которые приходят с неизвестных адресов, и советует быть более бдительными к рассмотрению предложений вирусописателей.

Скачать / купить лицензию можно здесь:
Антивирус Dr.Web для Windows

Источник: Доктор Веб

Версия для печати версия для печати

Смотреть все новости за 28 Октября 2008 года >>

<< Предыдущие новости

Следующие новости >>



Рекомендуем:

Мега-сборник "Все для веб-мастера 2009"

Сборник состоит из нескольких тысяч отборных высококачественных шаблонов сайтов на любой вкус. В этой коллекции собраны и отсортированы по разным тематикам шаблоны CSS, флэш, PSD, образцы иконок, клипартов, логотипов, шрифтов, фоновых изображений, меню, элементов навигации и многое другое.
Отдельно стоит выделить набор из 103 полностью готовых к использованию сайта "под ключ" по 26 категориям вместе с исходными кодами и базами данных, а также наш собственный справочник веб-мастера "Интернет Пресс 3.0", в котором содержаться популярные статьи по веб-дизайну и веб-программированию с наглядными примерами.

Скачать (574 Мб): Depositfiles | Letitbit | Turbobit



.



 

Новости, обзоры
загрузка...





Поиск
 

Добавить в Избранное | Сделать стартовой | Размещение рекламы | Контакты | Подписаться на новости >>Рассылка новостей сайта Интернет Пресс, подпишись !
Главная | Софт-Новости | Статьи | Веб-мастеру | Бизнес-предложения | Архив | Наши проекты | RSS-канал | Карта сайта

Вверх
Copyright © 2004 - 2010 г. При перепечатке гиперссылка на «Интернет Пресс» обязательна.

 

Rambler's Top100 PR-CY.ru