bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • specialista
    #3825
    Ha van vírusvédelem a gépen,akkor szerintem az ismert Mebroot variánsokat megfogná.Ha esetleg új,továbbfejlesztett variánsról lenne szó,azt nagy valószínűséggel átjutna a hagyományos ujjlenyomat alapú és heurisztikus védelmen annak ellenére is,hogy a vírusirtók lemezhozzáféréskor és a számítógép leállításakor is ellenőriznek.Mert ugyebár a rootkit az MBR-ből még a virusvédelem,tűzfal betöltődése előtt aktivizálja magát.Kérdés,hogy ebben az esetben a Comodo Defense+ tudna-e vele mit kezdeni,amikor az MBR-be történő írás már a tüzfal betőltődése előtt megtörtént.Ráadásul a kártevő képes akár 16 lemezegység indítószektorát is megfertőzni, ami a Windows sajátosságai miatt azt jelenti, hogy a rootkit áldozatául esett gépre csatlakoztatott USB memória-kulcsok és cserélhető lemezek szintén fertőzötté válnak.Elméletilag nem rendszergazdaként használva a gépet,a rootkitnek nem lessz jogosultsága az MBR írásra.Ha esetleg még a "FIXMBR" parancsot is tuléli,akkor csak gratulálni tudok a fejlesztőcsapatnak.Mindenesetre egy Acronis True Image rendszerpartició visszatőltés ellen esélye sincs.