Четверг, 09.05.2024, 21:51
For Woman
Вы вошли как Гость | Группа "Гости"Приветствую Вас Гость



Каталог статей
Главная » Статьи » Информационная безопасность

Trojan.Janda модифицирует MBR и загружает вредоносную программу

Trojan.Janda модифицирует MBR и загружает вредоносную программу

Модификация загрузочной записи операционной системы, похоже, стала своего рода повальным увлечением среди вирусописателей. Так, совсем недавно компания «Доктор Веб» сообщала о появлении новой модификации Win32.Rmnet, сегодня же хотим обратить внимание пользователей на продолжающееся распространение еще одной вредоносной программы — Trojan.Janda, вносящей изменения в главную загрузочную запись (Master Boot record, MBR) в ОС Windows.

После своего запуска Trojan.Janda создает в папке установки Windows файл с именем fxsst.dll, создавая «конкуренцию» загрузке аналогичного файла, расположенного в подпапке %windir%\system32, и являющегося стандартной библиотекой легитимного модуля поддержки факсового сервиса (Fax Service).

При перезагрузке операционной системы наступает заключительная фаза заражения: от имени explorer.exe инфицируется загрузочная запись MBR и на первой дорожке диска размещается небольшая программа, предназначенная для скачивания файлов из Интернета (до добавления вирусной записи она эвристически детектировалась как DLOADER.Trojan), затем исходная троянская библиотека fxsst.dll удаляется.

На иллюстрации можно увидеть содержимое инфицированной первой дорожки жесткого диска:

image

При каждом последующем запуске системы этот даунлоудер сохраняется в корневую директорию диска под именем window и прописывается в ветке системного реестра, отвечающей за автоматический запуск приложений. После успешной загрузки он самоудаляется.

Во избежание заражения троянской программой Trojan.Janda рекомендуется установить на компьютере Dr.Web, а также своевременно обновлять базы и выполнять проверку дисков с помощью антивирусного сканера.

1 июля 2011 года
С уважением,

Служба информации
компании «Доктор Веб»

Категория: Информационная безопасность | Добавил: koshilovvideo (03.07.2011) | Автор: Служба информации компании «Доктор
Просмотров: 523 | Комментарии: 1 | Теги: защита от трояна, скачать антивирус, купить антивирус Dr.Web, скачать антивирус dr web, информационная безопасность, купить антивирус, защита от троянца | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Подробное содержание сайта

Карта сайта

Главная страница

Обратная связь

Подписка на новости

Обучающие видео-курсы со скидкой

Она и Он

Работа и бизнес в сети интернет

Работа и бизнес в реальной жизни

Видео-курсы по Forex

Создание сайтов, блогов

PHP и MySQL, Javascript и jQuery, Delphi и C++, и т.д.

Поисковая оптимизация и продвижение сайтов

Самоконтроль и психология

Увлечения и хобби

Создание музыки и аудио-монтаж

Компьютеры и интернет

Видео-курсы по иностранным языкам

Видео-уроки по кулинарии

Видео-курсы по игре на музыкальных инструментах

Flash

О детях

По ту сторону...

Здоровье

Спорт

Красота

Отдых и развлечения

Экономика, финансы, бухгалтерия,...

Маркетинг, реклама, PR

Бесплатные видео-уроки

Интернет-магазины

Знакомства в России и странах СНГ

Знакомства международные

The international acquaintances for men

Позитив и поднятие настроения

Оплата штрафов ГИБДД

Фотоальбомы

Онлайн игры

Игры для скачивания, для мобильных и другие

Каталог статей

Блог

Форма входа

Поиск

Видеокурсы Евгения Попова со скидкой 20 %
Код для скидки: FORWOMAN_D1


Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0
При копировании материалов сайта, ссылка на источник - обязательна!
Все права на материалы сайта защищены и охраняются Законом об Авторских и Смежных Правах © 2024