На одном сайте увидел очередной фейк спасательную утилиту VIPRE Rescue Scanner. Она служит для лечения и не имеет gui, а работает из консоли. Вот и захотелось проверить лечение этим сканером. Для заражения используем:
Вывод: утилиту нельзя рассматривать как средство борьбы со сложными вредоносными программами, также доставляет отсутствие gui и очень медленная скорость санирования.
В общем, фтопку :)))
- Trojan.Win32.SkynetRef.o
- Trojan.Win32.TDSS.imhq
- Trojan.Win32.Sasfis.crun
- Worm.Win32.Ngrbot.ieb
- Trojan-FakeAV.Win32.Antivirii.a
- Trojan.Win32.AntiAV.omt
Также имеется навязчивый фейк:
Вся картина заражения за исключением MBR:
Запускаем и распаковываем утилиту. Вскоре сканирование было завершено:
Ребут и смотрим, что осталось:
А также остались параметры прокси-сервера, созданные вредоносом.Вывод: утилиту нельзя рассматривать как средство борьбы со сложными вредоносными программами, также доставляет отсутствие gui и очень медленная скорость санирования.
В общем, фтопку :)))
Комментариев нет:
Отправить комментарий