29 января 2013 года появилась информация, что файл программы ComboFix заражен вирусом Sality. Как только стало известно об этом, на сайте BleepingComputer, который используется как основной источник загрузки утилиты, сразу же убрали возможность скачивания популярного инструмента для обнаружения и удаления вредоносных угроз.
К сожалению, на других сайтах, которые используются как зеркало для скачивания утилиты, все еще может оставаться зараженная версия, поэтому, пожалуйста, не пытайтесь загрузить его в другом месте.
Разработчики утилиты - sUBs, в настоящее время изучают то, что произошло, и когда у нас будет информация, мы обязательно сообщим вам. Из ограниченной информации, которую мы получили, оказывается, что зараженная версия была доступна примерно с 11 утра (по МСК) 29 января, но, возможно, это произошло и раньше.
Если вы использовали новую версию ComboFix в последние дни, то вы должны проверить систему на наличие возможных заражений. Если вы использовали файл ComboFix загруженный до 28 января, то все должно быть в порядке.
Хеш-суммы SHA256 известных зараженных версий
4524611a78ddd40afa7e13238da230302786c546d1f824e6e7dea480a5d55333
e5341c3c32a9726a2d3dd1ac0b90f13d896581ab8707dd0a17431df061a2a71d
4524611a78ddd40afa7e13238da230302786c546d1f824e6e7dea480a5d55333
e95f77fd437b16312fbd66a02fed8b179968a7615c1bd3cd3b2fd86879b4bbc8
Так как вирус Sality уже достаточно распространен в Интернете, практически все антивирусные программы должны были определить зараженный файл, если вы запускали ComboFix. К сожалению, не у всех есть обновленные базы с актуальными сигнатурами или установлены антивирусы, поэтому необходимо проверить систему, если вы где-нибудь скачивали ComboFix после 11 часов дня 29 января.
Проверьте свой компьютер
Действия, которые мы предлагаем вам предпринять, чтобы убедиться, что ваш компьютер не заражен:- Проверьте компьютер с помощью ESET Online Scanner.
- Скачайте и проверьте компьютер с помощью диска аварийного восстановления Kaspersky Rescue Disk (утилита Kaspersky USB Rescue Disk Maker позволяет записать диск на USB-флешку и загрузиться с помощью нее).
- Используйте утилиту Kasperksy SalityKiller, если вы не можете воспользоваться вышеперечисленные инструменты по каким-либо причинам. При использовании этого инструмента, вы должны в первую очередь отключить компьютер от сети.
- Используйте AVG Sality Remover Tool. При использовании этого инструмента, вы должны в первую очередь отключить компьютер от сети.
Все эти инструменты должны быть в состоянии обнаружить и удалить Sality с вашего компьютера. Sality также может распространяться через сетевые диски и общие сетевые папки. Если у вас есть любые общие папки в сети, вы также должны выполнить эти действия на всех компьютерах сети.
По информации BleepingComputer
Последние обзоры и тесты
• Лучший антивирус 2024: Тестирование антивирусов для Windows 11 на максимальных настройках защиты
• AV-Test 2024: Лучшие антивирусы для защиты от шифровальщиков и инфостилеров
• AV-Comparatives 2024: Лучшие антивирусы для защиты от целевых атак
• Антивирусы с минимальным влиянием на производительность Windows ПК – AV-Comparatives 2024
• AV-Test 2024: Тестирование 31 антивируса для Windows. Как антивирусы справляются с реальными атаками
• AV-Test 2024: Лучшие антивирусы для Windows 11 и Windows 10
© Comss.one.