| Novice
ESET je predstavil svoje orodje za odstranjevanje trojanskega konja Win32/Mebroot
Mebroot se v večini primerov na računalnik prenese med
brskanjem po okuženih spletnih straneh brez vednosti
uporabnika. Izkorišča namreč varnostne luknje v spletnih
brskalnikih. Uporablja tehniko 'rootkit', kar mu omogoča,
da je pred sistemom skrit.
Ko je računalnik
okužen, Win32/Mebroot na trdem disku zamenja zapis MBR
(Master Boot Record) s svojo kodo in spremeni sistemsko
datoteko ntoskrnl.exe, kar mu omogoči, da se samodejno
zažene skupaj z zagonom računalnika. Prav tako s spleta
prenese še enega trojanskega konja – Win32/PSW.Sinowal,
ki na računalniku krade gesla in ostale zaupne
informacije, beleži pritiske tipk, nato pa te
informacije posreduje napadalcem.
Odstranjevalnik
trojanskega konja si
lahko prenesete s klikom na spodnjo povezavo:
http://download.eset.com/special/EMebRemover.exe
|