Методы обнаружения вирусов

5 февраля 2018 года

Троянцы-энкодеры, шифрующие хранящиеся на зараженном устройстве файлы так будто требующие выкуп за них расшифровку, как так будто раньше воображают обстоятельную опасность. фирма «Доктор Веб» предостерегает юзеров о распространении еще одного подобного шифровальщика.

Троянец, вышеназванный авторами «GandCrab!», был добавлен в вирусные основы Dr.Web под именованием Trojan.Encoder.24384. Он присваивает зашифрованным файлам расширение *.GDCB. В истинное часы закончить секрет две версии этого энкодера.

Запустившись на атакуемом устройстве, работающем под управлением Microsoft Windows, Trojan.Encoder.24384 множить коллекционировать информацию о наличии запущенных процессов антивирусов. Затем, выполнив испытание с целью предотвращения повторного запуска, он принудительно завершает процессы программ по данному вирусописателями списку. Установив свою копию на диск, для снабжения собственного самодействующего пуска энкодер трансформирует отрасль системного реестра Windows.

Троянец шифрует содержимое фиксированных, съемных так будто сетевых дисков, за исключением ряда папок, посреди коих имеются служебные так будто системные. любой диск шифруется в отдельном потоке. засим завершения шифрования троянец высылает на сервер заданные о численности зашифрованных файлов так будто времени, потраченном на шифрование.

Троянец применяет управляющий сервер, доменное имя коего закончить позволяется стандартными способами. Для получения айпишники этого сервера шифровальщик делает команду nslookup так будто отыскивает надобную информацию в ее выводе.

В истинное часы расшифровка файлов, зашифрованных троянцем Trojan.Encoder.24384, невозможна. фирма «Доктор Веб» наново припоминает пользователям, будто более достоверным методом уберечь свои файлы появляется своевременное резервное копирование любых важнейших данных, при данном для сохранения резервных копий хорошо бы задействовать наружные носители информации.

Чтобы троянец закончить напортил файлы, применяйте защиту от утраты данных

Подробнее о шифровальщиках Что делать, если... Видео о настройке Бесплатная расшифровка Рубрика «Закодировать все»

Подробнее о троянце

НОВОЕ НА САЙТЕ

15 мая 2018 лета

Компания «Доктор Веб» воображает брошюру «Настрой-ка защиту от майнеров», которая сообщает юзеров о том, как-нибудь деньгами антивируса Dr.Web защититься от троянцев-майнеров — вредных программ, специализированных для скрытого заработка криптовалют либо них кражи.

Невероятно известный Теперь майнинг криптов... Антивирус Dr.Web

14 мая 2018 года

В конце марта корпорация «Доктор Веб» сообщила о распространении троянца, похищающего с зараженных механизмов файлы так будто другую секретную информацию. Наши вирусные аналитики обследовали чуть новеньких трансформаций этой вредной программы так будто выявили ее ... Горячая лента угроз и предупреждений о вирусной опасности!

14 мая 2018 года

Компания «Доктор Веб» информирует об обновлении дарового денежные средства аварийного восстановления так что исцеления ПК – Dr.Web LiveDisk 9.0.

Изменения в Dr.Web LiveDisk:

  • Dr.Web LiveDisk сейчас основывается на Ubuntu версии 16.04;
  • исправлена ошибка, при коей ОС закончить завершала работу, коли выключени... Антивирус Dr.Web

    14 мая 2018 года

    В конце марта шатия-братия «Доктор Веб» сообщила о распространении троянца, похищающего с зараженных механизмов файлы так словно другую секретную информацию. Наши вирусные аналитики изучали каплю новеньких трансформаций этой вредной программы так словно выявили ее... Вирусные новости

    10 мая 2018 года

    В ноябре минувшего годы корпорация «Доктор Веб» рассказала о сетевых мошенниках, предлагающих всем желающим приобрести несуществующие вознаграждения от страховых фондов. Этой в весеннюю пору бандюганы активировались вновь — на сей однажды они обещ... Горячая лента угроз и предупреждений о вирусной опасности!