Есть такая программа kidokiller , которая проверяет процессы svhost.exe на наличие вирусов. Основной упор в программе на поиск вируса kido, который по-моему запрещает доступ на некоторые сайты. Попробуйте зайти на сайт microsoft. Если не получится, значит большая вероятность, что у вас есть этот вирус.
MiniDuke является полиморфным вирусом,который может легко модифицировать сам себя, и при этом будет создавать различные копии себя.
Для заражения любой операционной системы он проникает в устаревших версиях Adobe Reader номеров девять,десять и одиннадцать.
И потом через низ вирус может очень скрытно запускаться после любой перезагрузки вашего компьютера.
Удалить такой вирус очень проблематично,ведь он создает множество копий самого себя.
И таким же образом он может из сети загружать разное вредоносное программное обеспечение.
И еще специалисты говорят ,что данный вирус отлично размножаются через социальную сеть Twitter.
В американской прессе выходит множество статей с громкими заголовками о том, что вирус написан на русском, вроде как, это сделали русские хакеры. Между тем, любой учитель информатики знает, что все программисты работают на латинице. Как говорят специалисты, за русский след говорит только одна деталь, которая пока ничего не доказывает.
По словам эксперта Лаборатории Касперского Александра Гостева, вирус написан вовсе не на русском языке, просто использовано несколько русских слов, например, та самая пресловутая картоха.
Как говорит Гостев, удивительно, что Америка в этом вопросе выглядит отстающей страной, между тем, в России ведущие банки давно уже перешли на карты с чипом, поэтому для россиян угроза не актуальна.
Говорят, что ФБР всерьез взялось за компьютерный вирус Картоха, хакеры его использовали для кражи данных о пользователях торговой сети Target. В конце декабря 2013 зараженное вирусом ПО считывало на кассах секретную информацию с кредитных карт. В процессе этого пострадало 70 миллионов американцев.
Позабыв о суевериях, они в спешке вспоминают, где и когда запасались подарками к Рождеству. Сегодня 70 миллионов человек знают: чтобы потерять свои сбережения, можно было всего лишь раз сделать покупку по карте в сети магазинов Target, зараженной вирусом.
Как сказали эксперты по кибербезопасности iSIGHT, программа содержит в себе новый способ атаки, позволяющий скрыто разрушить систему защиты. При этом, торговые предприятия могут и не подозревать, что их системы заражены.
Дык. По легенде он на это и расчитан.
Ни форматирование диска, ни, тем более, переустановка системы этому "вирусу" не страшны. Он находится в служебной области жеткого диска куда ни нормальному пользователю, ни операционной системе доступа нет.
Говорят, помогает перепрошивка диска. То есть, стирание из памяти контроллера диска его конфигурации и прописывание новой конфигурации. Но вот где эту чистую прошивку взять?