]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Появилась новая модификация троянской программы Trojan.Encoder

13:40 2.06.2006

Появилась новая модификация троянской программы Trojan.Encoder

Служба вирусного мониторинга компании

«Доктор Веб» информирует всех пользователей о появлении новой модификации троянской программы Trojan.Encoder. Данный вариант определяется антивирусной программой Dr.Web как Trojan.Encoder.6.

 

По имеющимся данным, все версии троянской программы рассылаются по электронной почте - в виде спам-рассылок. Неосторожный пользователь, запустив программу-вложение, тут же становится жертвой шантажиста - его файлы документов шифруются, а ему самому предлагается связаться со злоумышленником по указанному последним адресу электронной почты.

 

 После поражения компьютера в каждой папке появляется файл readme.txt следующего содержания:

 

Some files are coded by RSA method.

To buy decoder mail: k47674@mail.ru

with subject: REPLY

 

В настоящее время зафиксировано несколько вариантов троянской программы.

В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины - 260 бит, что существенно усложняет процесс дешифровки пораженных им файлов. Утилита, выпущенная антивирусной лабораторией компании «Доктор Веб», позволяет дешифровать только те файлы, которые зашифрованы с помощью одного конкретного ключа.

 

Скачать утилиту дешифровки можно на сайте компании "Доктор Веб"

http://www.drweb.com/upload/2de7a7ac619efd8be66bb1ef52bbea6e_1149225763_rsad.exe

 

Применение утилиты:

1.Перейти в командную строку (кнопка "Пуск" - Выполнить - cmd) 2.Перейти в директорию, содержащие файлы, которые необходимо дешифровать 3.Поместить в эту же директорию утилиту дешифровки rsad.exe 4.Набрать в командной строке rsad.exe [имя_файла_для_дешифровки] [Enter]

 

В случае, если файл зашифрован с помощью поддерживаемого варианта ключа, он будет дешифрован, и на выходе будет получен файл с расширением .decrypted. Специалисты компании

«Доктор Веб» продолжают работу, в скором времени ожидается выпуск специального дополнения к вирусным базам Dr.Web, с помощью которого в штатном режиме будут дешифровываться файлы.

 

Компания «Доктор Веб» еще раз обращает внимание пользователей на опасность данного "троянца" и призывает быть исключительно осторожными с любыми почтовыми сообщениями, приходящими от неизвестных адресатов.

 

Компания «Доктор Веб» настоятельно рекомендует всем пользователям – и тем, у кого установлен антивирус, и тем, у кого его пока нет - придерживаться следующих правил безопасности:

 

- Используйте лицензионный антивирус – только в этом случае вы гарантированно получаете современную защиту в виде "горячих" обновлений к вирусным базам.

 

- Ни в коем случае не открывайте вложения в электронных сообщениях подозрительного содержания или же полученных от неизвестного Вам адресата.

 

- Регулярно обновляйте вирусные базы.

 

- Не работайте в системе с правами администратора.

 

- Если все же у Вас возникли подозрения, что компьютер инфицирован, а антивируса на нем нет, проверьте все жесткие диски компьютера бесплатным сканером на базе антивируса Dr.Web - CureIt!. Он не только проверит Ваш компьютер, но и вылечит его в случае обнаружения инфекции, причем не только от вирусов, но и от шпионских программ и других вредоносных кодов.

 

Темы: Технологии
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Жить вечно. А зачем? К разговорам о бессмертии
Патриарх Кирилл © KM.RU
Патриарх Кирилл рассказал, что его отец крестил Путина
Трамп заявил, что у него «заканчивается терпение» по отношению к Путину
Минюст внес в реестр иноагентов писателя Эдуарда Тополя
]]>
Агрегатор 24СМИ
]]>
Избранное
«Россия сейчас остается единственной страной на планете, где белая европеоидная раса исповедует традиционные ценности»
Теперь попал в «ту дверь»? Приезд Киркорова в ДНР вызвал бурю негатива
«Обслуживающие интересы Запада либералы и олигархи затащили нашу страну в ВТО на заведомо кабальных, колониальных условиях»
Сражения за Карабах грозят стать жестокой бойней
Чем россиянам грозит вступление Украины в НАТО
Нате-ка «Оптимальный бюст»
Виталий Дубинин «Русский сон» (первое издание на CD для внутреннего пользования)
Елена Привалова (орган), 30 сентября, КЗ «Зарядье» (большой зал)
Сергей Мазаев объяснил, почему русский перевод песни Челентано оказался лучше оригинала
KATASTROFA «Чертоги твоего разума — где я есть начало»
Театральная премьера «Фортуна» по Цветаевой: из розового будуара на гильотину
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.