понедельник, 23 января 2012 г.

VIPRE Rescue Scanner или я потратил своё время зря

На одном сайте увидел очередной фейк спасательную утилиту VIPRE Rescue Scanner. Она служит для лечения и не имеет gui, а работает из консоли. Вот и захотелось проверить лечение этим сканером. Для заражения используем:
  • Trojan.Win32.SkynetRef.o
  • Trojan.Win32.TDSS.imhq
  • Trojan.Win32.Sasfis.crun
  • Worm.Win32.Ngrbot.ieb
  • Trojan-FakeAV.Win32.Antivirii.a 
  • Trojan.Win32.AntiAV.omt
Система Win 7 x32. Заражение не из лёгких. Зловред SkynetRef установил параметры прокси-сервера:
Также имеется навязчивый фейк:
Вся картина заражения за исключением MBR:

Запускаем и распаковываем утилиту. Вскоре сканирование было завершено:

 Ребут и смотрим, что осталось:
А также остались параметры прокси-сервера, созданные вредоносом.

Вывод: утилиту нельзя рассматривать как средство борьбы со сложными вредоносными программами, также доставляет отсутствие gui и очень медленная скорость санирования.
В общем, фтопку :)))




Комментариев нет:

Отправить комментарий