Четверг, 02.05.2024, 21:49
Программы, софт, статьи,форум, фото
Приветствую Вас Гость | RSS
Главная Каталог статей Регистрация Вход
Меню сайта

Категории раздела
Soft [6]
Web [6]
Linux [5]
Unix-подобные ОС
Новости [16]
Антивирусы [15]
Книги [0]
Разное [1]
Предложения [0]

Вход
E-mail:
Пароль:

Поиск

Новое на сайте
[06.05.2015][Фильмы]
AutoCAD 2014. Р...
[05.05.2015][Утилиты]
ЛовиОтвет 6.1.8...
[05.05.2015][Книги,журналы]
Семейный доктор...
[01.05.2015][Утилиты]
AdwCleaner 4.20...
[25.02.2013][Soft]
Сброс пароля в Windows
[15.02.2013][Web]
Быстродействие браузера.
[13.02.2013][Soft]
PDFZilla 1.2.11

Топ файлов

Последний коммент
  • alexmocrushin саша александр
    Оставлен 13.12.2020
    Mirillis Action! 1.18.0.0

    Автор комментария: alexmocrushin
    Оставлен 13.12.2020
    Тема: Mirillis Action! 1.18.0.0

  • Comod Comod
    Оставлен 21.06.2014
    The Bat! Professional Edition 6.4.6 Final RePack

    Автор комментария: Comod
    Оставлен 21.06.2014
    Тема: The Bat! Professional Edition 6.4.6 Final RePack

  • Светлана
    Оставлен 19.08.2013
    Отслеживание посылок

    Автор комментария:
    Оставлен 19.08.2013
    Тема: Отслеживание посылок

  • Светлана
    Оставлен 19.08.2013
    Отслеживание посылок

    Автор комментария:
    Оставлен 19.08.2013
    Тема: Отслеживание посылок


  • Друзья сайта
  • AlexM Software
  • Официальный блог
  • site-best.ucoz.ru
  • Русские программы
  • РЕГИСТРАЦИЯ В ПОИСКОВЫХ СИСТЕМАХ

  • Рассылка
    Рассылки Subscribe.Ru
    Лента "Проги от Comod"

    Ошибка в тексте
    Система Orphus

    Depositfiles

    Главная » Статьи » Антивирусы

    Trojan.DownLoad2.29598 пытается защититься от антивирусных программ

    Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — обращает внимание пользователей на рост распространения троянской программы Trojan.DownLoad2.29598, предназначенной для скрытой загрузки и установки на зараженный компьютер вредоносных программ и драйверов. Троянец использует алгоритмы защиты от анализа с помощью отладчика и запуска на виртуальных машинах.

    Запустившись на инфицированном компьютере, Trojan.DownLoad2.29598 прописывается в отвечающей за автозагрузку приложений ветке системного реестра, после чего выделяет для своих нужд оперативную память и копирует в нее необходимые для своего функционирования системные библиотеки. Иными словами, троянец обладает собственным загрузчиком библиотек, благодаря которому может успешно обходить перехваты, расставляемые используемым для обеспечения безопасности ПО.

    Как следствие, большинство отладчиков не в состоянии определить имена используемых им функций, что нередко затрудняет исследование подобных угроз. Также с помощью специального алгоритма троянец проверяет, не запущен ли он в виртуальной машине. Таким образом, в данной вредоносной программе реализован механизм защиты от анализа с помощью вспомогательного инструментария, которым обычно пользуются разработчики антивирусных программ.



    После загрузки на компьютер жертвы Trojan.DownLoad2.29598 проверяет наличие соединения с Интернетом, отправляя запрос серверу smtp16.mail.ru. Затем троянец пытается связаться с командным сервером и отправляет на него шифрованный запрос, в ответ на который получает команду либо на скачивание с удаленного узла вредоносного файла и запуск его в качестве фонового процесса, либо на встраивание его в один из уже загруженных в память сервисов, либо на запуск драйвера.

    Сигнатура Trojan.DownLoad2.29598 уже добавлена в вирусные базы Dr.Web, благодаря чему наши пользователи полностью защищены от этой троянской программы. Рекомендуем также регулярно выполнять полную проверку жестких дисков вашего компьютера.




    Источник: http://news.drweb.com/?i=1784&c=23&lng=ru&p=0
    Категория: Антивирусы | Добавил: Comod (17.07.2011)
    Просмотров: 848 | Теги: Trojan.DownLoad2.29598, троян | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Мини профиль


    Четверг 02.05.2024 21:49