Перейти к содержанию

Настойчивый троян прячет файлы установки в справке Windows


Рекомендуемые сообщения

Опубликовано

Настойчивый троян прячет файлы установки в справке Windows

Дата: 03.02.2010

 

Эксперты по компьютерной безопасности засекли новое вредоносное приложение, которое размещает копию самого себя в файл справки Windows, что позволяет ему повторно заражать компьютеры жертв даже после их лечения.

 

Троян, получивший от антивирусной лаборатории McAfee обозначение Muster.e, поражает файл Windows, имеющий название imepaden.hlp, в котором он до поры до времени хранит зашифрованные копии своих основных компонентов. В случае если действующая копия трояна удаляется антивирусными средствами, работающий в качестве службы Windows установщик компилирует спрятанные компоненты в исполняемый файл upgraderUI.exe и запускает его.

 

Этот метод позволяет вирусу восстанавливать работоспособность даже после того, как большая часть его компонентов удалена с компьютера, а пользователи зачастую просто не в состоянии понять, почему их ПК постоянно инфицируется одним и тем же трояном.

 

Впрочем, это неудивительно – необычность Muster.e признали даже обнаружившие его исследователи, сообщившие, что ранее ни с чем подобным не сталкивались. Более полное описание вируса доступно здесь. ссылка

Опубликовано (изменено)

Хороший троянчик, надо завести себе такого, автору +1

Сейчас не могу, напомни!

Изменено пользователем vit9696
Опубликовано
Хороший троянчик, надо завести себе такого, автору +1

Сейчас не могу, напомни!

Автору трояна +1?

Опубликовано (изменено)
Автору трояна +1?

Так вы автор? Подарите лицензионную копию?

Изменено пользователем vit9696
Опубликовано
Так вы автор? Подарите лицензионную копию?

Делать троянов не умею. И копии нет к счастью.

Опубликовано

зловреды все хитрее и хитрее, будем надеяться что АВ не отстанут и будут справляться достойно с новыми "решениями" от вирусописателей

Опубликовано

хитро, скоро будут вставлять в картинку на экране, гаджеты в win7+vista и до кучи в часы трея ;)

Опубликовано
В случае если действующая копия трояна удаляется антивирусными средствами, работающий в качестве службы Windows установщик компилирует спрятанные компоненты в исполняемый файл upgraderUI.exe и запускает его.

 

Интересный антивирус должен стоять у пользователя - действующая копия удаляется, а активная служба осталась? Тогда смысла нет прятать в файл справки. Шифруй тело и клади куда угодно.

Опубликовано

Интересно что об этом сообщает McAfee, а не кто-либо другой. И от такого избавятся.

Опубликовано
Интересно что об этом сообщает McAfee, а не кто-либо другой.

а чем McAfee хуже других?

Опубликовано
а чем McAfee хуже других?

Я не говорю, что он хуже чем то, так как им не пользовался. Просто ожидал бы скорее от Symantec, Dr.Web или Kaspersky.

Опубликовано
Просто ожидал бы скорее от Symantec, Dr.Web или Kaspersky.

я о том почему вы считаете что от Symantec, Dr.Web или Kaspersky можно ожидать такой новости а от McAfee это уже удивительно?

Опубликовано
я о том почему вы считаете что от Symantec, Dr.Web или Kaspersky можно ожидать такой новости а от McAfee это уже удивительно?

Просто для меня они более высокие по статусу и авторитетны. Но ещё раз говорю, против McAfee ничего не имею.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zxcw0nty
      Автор zxcw0nty
      Хочу скачать Винду, столкнулся с такой проблемой, на компьютере если что вирусы. Также ещё черный экран при включении. Много BSOD. 
      Ошибка такая при установке Windows: 
      Загрузить драйвер.
      Не найден необходимый драйвер носителя. Это может быть драйвер DVD-дисковода, USB-накопителя или жёсткого диска. Если у вас есть компакт-диск, DVD-диск или USB устройство флеш памяти с этим драйвером вставьте его. 
      Примечание. Если вставлен DVD диск или USB накопитель с файлами установки Windows его можно пока что извлечь
    • tau34
      Автор tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • zollik
      Автор zollik
      Приветствую!
      Коллеги, нужна ваша помощь!
      Только приступил к работе в абсолютно новой сфере для меня - работа с KSC.
      Вышла новая версия KES 12.5. Объясните мне чайнику как его установить! Желательно по шагам. Помочь кроме вас не кому. 
       
      Очень не хочется всё уронить.
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • Dairoku69_
      Автор Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
×
×
  • Создать...