Перейти к содержимому


Фото
- - - - -

Вирус BackDoor.MaosBoot снова повержен сканером Dr.Web


  • Please log in to reply
10 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 946 Сообщений:

Отправлено 31 Март 2008 - 22:34

31 марта 2008 года


Компания «Доктор Веб» объявила о выпуске обновленного антивирусного сканера Dr.Web для Windows NT/2000/XP/Vista, который распознает и лечит новую версию вируса BackDoor.MaosBoot. До сих пор было невозможно лечение антивирусными программами компьютера, пораженного данным вирусом. C выходом обновленного антируткит-драйвера Dr.Web Shield™, входящего в состав сканера, продукт Dr.Web стал первым антивирусом, который гарантирует лечение новой версии BackDoor.MaosBoot.


Загрузочный вирус BackDoor.MaosBoot появился более двух месяцев назад и относится к новому классу вирусов, представляя собой комбинацию из загрузочного вируса и руткита. Данная троянская программа прописывает себя в загрузочный сектор жесткого диска и обеспечивает скрытую установку своего драйвера в памяти. Руткит-драйвер записан в последние сектора физического диска и не существует в виде файла. Вирус обеспечивает защиту и сокрытие себя на диске. Он имеет большие возможности для видоизменений и модификаций. Недавно появилась его вторая версия, которая хорошо маскируется в системе, заражая загрузочный сектор диска.


Вирус BackDoor.MaosBoot нацелен в основном на пр..

http://info.drweb.com/show/3299?lng=ru

#2 Mister-X

Mister-X

    Newbie

  • Members
  • 35 Сообщений:

Отправлено 01 Апрель 2008 - 12:21

где взять эти обновления, только что обновлял Drweb ничего не обновилось.

#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Апрель 2008 - 12:34

где взять эти обновления, только что обновлял Drweb ничего не обновилось.

Обновления доступны на сервере. Проверьте версию сканера.

#4 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 01 Апрель 2008 - 18:06

очень хотелось бы узнать у спецов насчет кражи банковских данных.
например система-вставляется смарт-карта в юсб, есть пароль который вводится с клавы по запросу, там еще записан какой-то криптопровайдер...какая-то хэш функция...
вот можно ли украсть вирусом (не этим а вообще) у такой системы пароли или еще что?

компанию с победой!

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Апрель 2008 - 18:14

вот можно ли украсть вирусом (не этим а вообще) у такой системы пароли или еще что?

Украсть можно все, что плохо лежит. :) Весь вопрос потом - что со всем этим делать.

#6 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 01 Апрель 2008 - 18:38

Украсть можно все, что плохо лежит. :)

значит вопрос изменяется - плохо ли лежит, то, что можно украсть в том, что я описал выше?;)

Весь вопрос потом - что со всем этим делать.

вопрос уточняю - можно ли украсть то самое, после чего с банковским счетом можно что-то сделать?;)

#7 IgorA

IgorA

    Member

  • Posters
  • 462 Сообщений:

Отправлено 01 Апрель 2008 - 20:09

Новости то розовые, только почему то забывают что с проверкой бут сектора есть мааленькая проблемка, сканер к сожалению с DEP не дружит.
И известно об этом уже полгода, только тишина с решением.

#8 NobleRogue

NobleRogue

    Newbie

  • Members
  • 7 Сообщений:

Отправлено 02 Апрель 2008 - 09:08

А что предложено делать в случае заражения Компъютера?
fdisk /MBR
?

#9 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 02 Апрель 2008 - 09:11

воспользоваться сканером Dr.Web, fdisk не поможет

#10 condor

condor

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 02 Апрель 2008 - 11:44

Dr.Web ® Virus-Finding Engine
drweb32.dll (4, 44, 0, 09170)
такой же версии файл доступен для скачивания уже по крайней мере несколько месяцев, так надо качать новую версию или нет?

#11 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 02 Апрель 2008 - 11:54

Вот сюда смотреть нужно

Dr.Web ® Scanner for Windows
drweb32w.exe (4, 44, 5, 3270)

Достаточно нажать "обновить" и все что нужно само обновиться.

http://new-forum.drweb.com/mod/forum/thread/?id=17209&fid=2#


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых