На сегодня, много производителей антивирусных продуктов, вставляют модули самозащиты. Но, хакеры не спят и используют все возможности для вредительства.
Появился новый Trojan.VkBase.1 с довольно интересной схемой работы. В поиске данных, пользователь попадает на сайт, где можно просмотреть личную информацию пользователей сети "В контакте". Загружается исполняемый файл, а при его запуске открывается Проводник, с как бы нужной информацией. Но на самом деле он ищет установленный антивирусник, после чего производится перезагрузка компьютера и в безопасном режиме, антивирь удаляется. После очередной перезагрузки и запуска уже в обычном режиме, в систему устанавливается блокировщик Trojan.Winlock. Далее обычные действия, то есть разблокировка, после которой имитируется работа антивируса, которого в системе уже нет.
Модули для удаления в этой программе для разных антивирусов, поэтому не нужно думать что какой то лучше. Заражению подвержены все.
Используйте легальные антивирусы с постоянным обновлением.

Саша, реально напугал. А как избежать этой бяки? А антивирусник с постоянным обновлением касперыч может поймать этот интересный вирус???
ОтветитьУдалить