ESET in SI SPLET d.o.o.Priznanja za ESET NOD32Novice
 
 

Novice

ESET je predstavil svoje orodje za odstranjevanje trojanskega konja Win32/Mebroot

Mebroot se v večini primerov na računalnik prenese med brskanjem po okuženih spletnih straneh brez vednosti uporabnika. Izkorišča namreč varnostne luknje v spletnih brskalnikih. Uporablja tehniko 'rootkit', kar mu omogoča, da je pred sistemom skrit.

Ko je računalnik okužen, Win32/Mebroot na trdem disku zamenja zapis MBR (Master Boot Record) s svojo kodo in spremeni sistemsko datoteko ntoskrnl.exe, kar mu omogoči, da se samodejno zažene skupaj z zagonom računalnika. Prav tako s spleta prenese še enega trojanskega konja – Win32/PSW.Sinowal, ki na računalniku krade gesla in ostale zaupne informacije, beleži pritiske tipk, nato pa te informacije posreduje napadalcem.

Odstranjevalnik trojanskega konja si lahko prenesete s klikom na spodnjo povezavo:

http://download.eset.com/special/EMebRemover.exe