Меню сайта
Категории каталога
Игры [2]
Бизнес [3]
Безопасность [3]
Телефония [2]
Интернет [6]
Технологии [5]
Обзор софта [6]
Наш опрос
Что Вы в основном делаете в Интернете?
Всего ответов: 4237
Статистика
Главная » Инфо-блок » Безопасность

Новый вирус восстанавливается после удаления
Компания Доктор Веб сообщила о распространении новой троянской программы Trojan.GBPBoot.1, обладающей интересным механизмом самовосстановления. С точки зрения реализуемых данным троянцем вредоносных функций, Trojan.GBPBoot.1 можно назвать довольно примитивной вредоносной программой: она способна загружать с удаленных серверов и запускать на инфицированном компьютере различные исполняемые файлы либо запускать программы, не хранящиеся непосредственно на компьютере жертвы. Этим ее деструктивный функционал исчерпывается. Однако интересен этот троянец прежде всего тем, что имеет возможность серьезно противодействовать попыткам его удаления.



Trojan.GBPBoot.1 состоит из нескольких модулей. Первый из них модифицирует главную загрузочную запись (MBR) на жестком диске компьютера, после чего записывает в конец подходящего раздела (вне файловой системы) модуль вирусного инсталлятора, модуль автоматического восстановления троянца, архив с файлом explorer.exe и сектор с конфигурационными данными. После чего помещает в системную папку вирусный инсталлятор, запускает его, а собственный файл удаляет.

Другие статьи:

  • Акция протеста Anonymous. День без Интернета.
  • CCleaner 3.0 теперь и для 64-битных систем
  • В Internet Explorer появится возможность автообновления


  • Категория: Безопасность | Добавил: administrator (26 Окт 2012)
    Просмотров: 4318 | Рейтинг: 0.0

    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Форма входа
    Пятница, 22 Ноя 2024, 09:14:20

    Приветствую Вас, Абитуриент


    Регистрация
    Вход
    Поиск по сайту
    Лента новостей
    Друзья сайта
    Реклама
    Интернет провайдеры Украины © 2006-2024