bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • specialista
    #13317
    Sikerült beszereznem két Mebroot variáns,egy Mebroot N és egy Módosult Mebroot Q trójait.Mind a két variánst ismeri az Eset Smart Security 4.De nézzük meg mi történik akkor,ha mégis,valamilyen úton-módon még is sikerül valakinek ennek ellenére megfertőznie magát velük(a futtatásuk kikapcsolt védelem mellett történt).
    Mindkét esetben egy boot szektor fertőző trójairól van szó.Beírja magát a fő indítórekordba és még az operációs rendszerrel induló vírusvédelem előtt betöltődik,majd el tűnik mint a kámfor.
    Újraindítás után riasztási ablak Win32/Mebroot Trójai a műveleti memóriában.A választható lehetőségek Megtisztítás,nincs művelet.

    A Megtisztítás gomb szorgalmas nyomogatása nem vezetett eredményre.Újabb figyelmeztető ablakot kapunk,amelyben közli velünk,hogy a megtisztítás sikertelen,ez a művelet nem alkalmazható erre az objektum típusra.

    A lenyitott haladó beállításokban további opciókat találunk.De sajnos ezeket nem alkalmazhatjuk,mert inaktívak.

    Az egyéni ellenőrzéssel végrehajtott mélyreható vizsgálat sem vezetett eredményre.Továbbra is jelzi a Trójait a Műveleti memóriában és a megtisztítás opciót ajánlja fel ami ismét sikertelen.Természetesen a műveleti memóriából elég nehéz lesz a trójait úgy törölni,hogy azt a részét amely oda betölti nem találjuk meg és nem közömbösítjük.
    Az utolsó figyelmeztető ablakban közli velünk,hogy a számítógép ellenőrzéskor talált objektumra az automatikus megtisztítási módot nem sikerült alkalmazni.De vigasztalásul felkínálja a súgó ide vonatkozó részének elolvasását.Persze ha el is olvassuk a Mebroot még mindig ott ficánkol a memóriában és úgy tűnik,hogy jól is érzi ott magát.