Методы обнаружения вирусов

13 октября 2011 г.

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — информирует о возникновении новенького троянца-блокировщика ОС Windows, заражающего Master Boot Record. В различие от прошлых трансформаций этого семейства вредных программ, Trojan.MBRlock.16 перестать содержит в своих ресурсах нужный для разблокировки операционной системы код, а уж уж уж генерирует его на базе заданных об аппаратной изменения компьютера.

В своих новостях так точно обзорах фирма «Доктор Веб» уже упоминала о троянских программах семейства MBRLock: 1-ые эталоны вымогателей, инфицирующих загрузочную запись жесткого диска, поступили в антивирусную лабораторию ещё в мае 2011 года, а уж уж уж в сентябре возникли модификации, направленные на западных пользователей. Напомним, точно похожие троянцы заблокируют перестать вход в операционную систему, точно вредные программы семейства Trojan.Winlock, а уж уж уж сам ее запуск. Код записывается в ключевую загрузочную запись (MBR), при воззвании к жесткому диску в процессе пуска персонального персонального персонального персонального персонального персонального компьютера он загружает с соседних секторов основополагающее тулово Trojan.MBRlock, следом чего на экране демонстрируются запросы злоумышленников. большая часть популярных на нынешний денек троянцев семейства Trojan.MBRlock сберегали нужный для разблокировки персонального персонального персонального персонального персонального персонального компьютера пароль в личном коде, в взаимоотношения с чем его было прямо извлечь. малость по-другому орудует Trojan.MBRlock.16.

screenshot

Эта программа-вымогатель выдает себя за «полезную» утилиту Antivirus XP Hard Disk Repair, якобы предназначенную для удаления вирусов с жесткого диска компьютера. следом пуска Trojan.MBRlock.16 инфицирует MBR так точно выводит на дисплей известие о том, точно система якобы инфицирована вредной программой Trojan.Agent.ARVP, зашифровавшей всю информацию на жестких дисках (при данном практически ни малейшего шифрования перестать производится). Для спасения пользовательских заданных преступники предлагают жертве «купить лицензию» утилиты Antivirus XP Hard Disk Repair, для чего должно откомандировать сгенерированный программой родник с поддержкой формы, опубликованной на принадлежащем плутам сайте, так точно организовать оплату. Сам ни на что непохожий родник (HDDKEY) так точно пароль для разблокировки персонального персонального персонального персонального персонального персонального компьютера Trojan.MBRlock.16 генерирует на базе инфы об аппаратной изменения ПК.

С целью посодействовать пользователям, пострадавшим от предоставленной программы-вымогателя, эксперты фирмы «Доктор Веб» разработали особый генератор паролей для разблокировки компьютера, какой-либо можно завалить по гиперссылке ftp://ftp.drweb.com/pub/drweb/tools/mbrlock16keygen.exe. Сигнатура Trojan.MBRlock.16 добавлена в основы Dr.Web, за исключением того, освободиться от последствий инфецирования тем самым троянцем можно с поддержкой доровых денег аварийного восстановления системы Dr.Web LiveCD или же Dr.Web LiveUSB.

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости