главная    •    Новости    •    софт    •    RSS-ленты    •    реклама    •    PDA-Версия    •    Контакты
Windows XP     •    Windows 7    •    Windows 8    •    Windows 10   •    Windows Server     •    Железо
Полезные советы      •     Администрирование      •     Сеть      •     Безопасность      •     статьи
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
  • В Windows 10 будет поддержка шрифта Брайля
  • Выпуск тестовых сборок Windows 10 приостановлен
  • В Windows 10 Mobile теперь тоже можно читать EPUB в браузере
  • Microsoft HoloLens: голографические чаты не за горами
  • Намедни появилась информация о том, что в Сети появился новый вид троянца, которй не только блокирует работу операционной системы, но и удаляет установленный на компьютере антивирус.

    Троян Trojan.VkBase.1 распространяется среди пользователей социальной сети «Вконтакте», которые интересуются личной информацией других участников сети. Троян подгружает на компьютер-жертву файл, выдавая его за искомую информацию, открытие которого вызывает установку кода троянца в систему и инфицирование компьютера.

    После установки, Trojan.VkBase.1 осуществляет по заложенному в него алгоритму поиск установленной антивирусной программы, в случае успешного обнаружения антивирус удаляется после перезагрузки ПК в безопасном режиме, используя модули удаления, заложенные в коде трояна. После удаления антивируса производится перезагрузка системы в обычном режиме, а затем доступ к системе блокируется с помощью одного из видов блокировщика ОС Windows. За возобновление нормальной работы требуется внести порядка трехсот рублей на определенный счет в одном из терминалов оплаты, выдается предупреждение о том, что все файлы в компьютере зашифрованы и будут удалены в течение полутора часов.

    После осуществления разблокировки, троянец не удаляется, один из его модулей Trojan.Fakealert.19448 имитирует работу антивирусного ПО, выдавая в системном трее значок ранее установленного антивирусного ПО, при щелчке по которому открывается окно со скриншотом той или иной антивирусной программы, запутывая неопытных пользователей, которые полагают, что работа компьютера происходит в штатном режиме.

    В настоящий момент о новом виде троянца уведомлены все популярные разработчики антивирусного софта, Dr.Web уже защитил свою продукцию от потенциальной угрозы.


    Оцените статью:
    Голосов 7

    Материалы по теме:
  • Хотим Windows 7 Upgrade Advisor, а получаем Trojan.Generic
  • Anti-Virus&Trojan 7.65 - удаление вирусов и троянов
  • Trojan Remover 6.6.5 - удаление вирусов и троянов
  • Очередной троян для активации пиратской копии Windows
  • Trojan Remover 6.69.2532 - уничтожение троянов и червей.


    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent

    Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет восемь плюс четыре?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    РЕКЛАМА

    Copyright © 2006-2016 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+