TDL4 рд░реВрдЯрдХрд┐рдЯ рд╡рд┐рдХрд╛рд╕ рдпрд╛ рд╣рд╛рд▓ рдХреЗ рдорд╣реАрдиреЛрдВ рдХреА рдлрд╝реАрд▓реНрдб рд░рд┐рдкреЛрд░реНрдЯ

рд╣рдо рд▓рдВрдмреЗ рд╕рдордп рд╕реЗ рдЯреАрдбреАрдПрд▓ 4 рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рд╕рд╛рде рд╣реА рд╕рд╛рде рдЗрд╕ рд░реВрдЯрдХрд┐рдЯ рдкрд░рд┐рд╡рд╛рд░ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдмреЙрдЯрдиреЗрдЯ рднреАред рд▓реЗрдХрд┐рди рд╣рд╛рд▓ рд╣реА рдореЗрдВ Win64 / Olmarik рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП x64 рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд▓рд┐рдП рдЕрд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЛрдВ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Microsoft рд╕реЗ рд╕реБрдзрд╛рд░ рдХреА рд░рд┐рд╣рд╛рдИ рджреЗрдЦрдирд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИред

рдЪрд▓реЛ рджреВрд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЕрдкреНрд░реИрд▓ рдХреЗ рджрд┐рди рдПрдХреНрд╕, рдмрд╛рдХреА рд╕рднреА рдХреЗ рдЕрд▓рд╛рд╡рд╛, KB2506014 рдкреИрдЪ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ , рдЬрд┐рд╕рдХрд╛ рдХрд╛рд░реНрдп рдУрдПрд╕ рдХреЗ x64 рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП winloader.exe рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рдХрдИ рдмрджрд▓рд╛рд╡ рдХрд░рдирд╛ рдерд╛ рдФрд░ рдЗрд╕ рддрд░рд╣ рдЕрд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрдирд╛ рдерд╛ред рдкреИрдЪ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдмреАрд╕реАрдбреА (рдмреВрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдбреЗрдЯрд╛) рдореЗрдВ рддреАрди рдЕрд▓рдЧ-рдЕрд▓рдЧ рдмреВрдЯ рд╡рд┐рдХрд▓реНрдк рд╣реЛрддреЗ рд╣реИрдВ:

BcdLibraryBoolean_DisableIntegrityCheck - рдмрд▓ рдХреА рдЬрд╛рдВрдЪ рдмрдВрдж рдХрд░реЗрдВ (рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рдмрд╛рд░ рдбрд┐рдмрдЧрд┐рдВрдЧ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ);
BcdOSLoaderBoolean_WinPEMode - OS рд╕реНрдерд╛рдкрдирд╛ рдпрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдореЛрдб рдореЗрдВ рдмрдВрдж
BcdLibraryBoolean_AllowPrereleaseSignatures - рдПрдХ рдкрд░реАрдХреНрд╖рдг рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЗ рд╕рд╛рде рд▓реЛрдбрд┐рдВрдЧ рдореЙрдбреНрдпреВрд▓ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ

рдкреИрдЪ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдХреЗрд╡рд▓ рджреЛ рд╡рд┐рдХрд▓реНрдк рд░рд╣рддреЗ рд╣реИрдВ - BcdLibraryBoolean_DisableIntegrityCheck рдФрд░ BcdLibraryBoolean_AllowPrereleaseSignatures , рдФрд░ BcdOSLoaderBirean_WinPEMode рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдм рдбреНрд░рд╛рдЗрд╡рд░ рдЕрдЦрдВрдбрддрд╛ рдЬрд╛рдБрдЪ рдиреАрддрд┐рдпреЛрдВ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред Winloader.exe рдХрд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдХрд╛рд░реНрдп рд╣реИ, BlImgQueryCodeIntegrityBootOptions , рдЬреЛ рдорд╛рди рдиреАрддрд┐ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдорд╛рди рд▓реМрдЯрд╛рддрд╛ рд╣реИред

рдиреАрдЪреЗ рджрд┐рдпрд╛ рдЧрдпрд╛ рдЪрд┐рддреНрд░ рдкреИрдЪ рдХреЗ рдмрд╛рдж BlImgQueryCodeIntegrityBootOptions рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджрд┐рдЦрд╛рддрд╛ рд╣реИ:

рдЫрд╡рд┐

рдЬреИрд╕рд╛ рдХрд┐ рд╣рдо рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, BcdOSLoaderBoolean_WinPEMode рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ TDL4 рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рд▓реЛрдбрд┐рдВрдЧ рд╡рд┐рдзрд┐ рдиреЗ рддрдм рдХрд╛рдо рдХрд░рдирд╛ рдмрдВрдж рдХрд░ рджрд┐рдпрд╛ рд╣реИ (рдЗрд╕рдХреЗ рдХрд╛рд░реНрдп рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╣рдорд╛рд░реА рд╢реЛрдз рд░рд┐рдкреЛрд░реНрдЯ "TDL рдХрд╛ рд╡рд┐рдХрд╛рд╕: X64 рдЬреАрддрдирд╛" ) рдореЗрдВ рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╣рд╛рд▓рд╛рдБрдХрд┐, рд╣рд╛рд▓ рд╣реА рдореЗрдВ TDL4 рдмреВрдЯрдХрд┐рдЯ рдХрд╛ рдПрдХ рдирдпрд╛ рд╕рдВрд╕реНрдХрд░рдг рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдЗрд╕ рдлрд┐рдХреНрд╕ рдХреЛ рднреА рджрд░рдХрд┐рдирд╛рд░ рдХрд░ рджреЗрддрд╛ рд╣реИ - рдЗрд╕рдореЗрдВ ldr16 рдШрдЯрдХ рдХреЛ рдмрджрд▓ рджрд┐рдпрд╛ рдЧрдпрд╛, рдЬрд┐рд╕рдиреЗ TDL4 рдХреЛ x64-bit рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╕рдВрдХреНрд░рдорд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣рд╛рд╕рд┐рд▓ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреАред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╕реНрдЯреЛрд░реЗрдЬ рдбрд┐рд╡рд╛рдЗрд╕ рдорд┐рдирд┐рдкреЛрд░реНрдЯ рдбреНрд░рд╛рдЗрд╡рд░ рдСрдмреНрдЬреЗрдХреНрдЯ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдирд┐рдореНрди-рд╕реНрддрд░реАрдп рдХрд░реНрдиреЗрд▓-рдореЛрдб рдИрд╡реЗрдВрдЯ рд╣реИрдВрдбрд▓рд░ рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд░рдХреЗ рдбрд┐рдЯреЗрдХреНрд╢рди рдФрд░ рдбрд┐рд▓реАрд╢рди рдХреЗ рдЦрд┐рд▓рд╛рдл рдореИрд▓рд╡реЗрдпрд░ рд╕реБрд░рдХреНрд╖рд╛ рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

Microsoft рд╕реЗ рдЕрдВрддрд┐рдо рдирд┐рд░реНрдзрд╛рд░рдг рдХреЗ рдмрд╛рдж, WinPE рдореЛрдб рдореЗрдВ рдбрд┐рдЬрд┐рдЯрд▓ рдХреЛрдб рд╕рд╛рдЗрдирд┐рдВрдЧ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдиреАрддрд┐ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдирд╛ рдЕрд╕рдВрднрд╡ рд╣реЛ рдЧрдпрд╛ред TDL4 рдХреЗ рд░рдЪрдирд╛рдХрд╛рд░реЛрдВ рдХреЛ 64-рдмрд┐рдЯ рдУрдПрд╕ рдХреЗ рд╕рдВрдХреНрд░рдордг рдХреА рд░рдгрдиреАрддрд┐ рдХреЛ рдмрджрд▓рдирд╛ рдкрдбрд╝рд╛ред рдпрд╣ рд╡рд┐рдЪрд╛рд░ рд╕рдорд╛рди рд╣реИ: рд╕рдВрдХреНрд░рдорд┐рдд рдУрдПрд╕ рдХреА рдереЛрдбрд╝реА рдЧрд╣рд░рд╛рдИ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ kdcom.dll рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдореЗрдВ ld32 рдпрд╛ ldr64 рдШрдЯрдХреЛрдВ рдХреЛ рдмрджрд▓реЗрдВред WinPE рдореЛрдб рдкрд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп, рдирдпрд╛ TDL4 рд╕рдВрд╕реНрдХрд░рдг I_CheckImageHashInCatalog рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, winload.exe рджреНрд╡рд╛рд░рд╛ рд▓реЛрдб рдХрд┐рдП рдЧрдП рдореЙрдбреНрдпреВрд▓ рдХреА рдЕрдЦрдВрдбрддрд╛ рдХреА рдЬрд╛рдВрдЪ рдХреА рдЬрд╛рддреА рд╣реИ ред

рд╕рд╛рдорд╛рдиреНрдп рдкрд░рд┐рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдореЗрдВ, рдЬрдм I_CheckImageHashInCatalog рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЙрдбреНрдпреВрд▓ рдХреА рдЕрдЦрдВрдбрддрд╛ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдореЗрдВ рд╡рд┐рдлрд▓ рд░рд╣рддреА рд╣реИ, рддреЛ рдпрд╣ 0xC0000428 (STATUS_INVALID_IMAGE_HASH) рджреЗрддрд╛ рд╣реИ , рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдмреВрдЯ рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрддрд╛ рд╣реИред TDL4 рдмреВрдЯрдХрд┐рдЯ 0x0000C428 рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рддрд╛ рд╣реИ рдЬреЛ 0xC0000428 рдХреЗ рдмрдЬрд╛рдп рд╡рд╛рдкрд╕ рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ ред рдирдпрд╛ рдорд╛рди рдПрдХ рддреНрд░реБрдЯрд┐ рдХреЛрдб рдирд╣реАрдВ рд╣реИ (рдХрд░реНрдиреЗрд▓ рдореЛрдб рдореЗрдВ, рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рддреНрд░реБрдЯрд┐ рдХреЛрдб рдмрд┐рдЯ рдЖрдорддреМрд░ рдкрд░ 1 рдкрд░ рд╕реЗрдЯ рд╣реЛрддрд╛ рд╣реИ)ред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдУрдПрд╕ kdcom.dll рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдХрд╛ рдкрддрд╛ рдирд╣реАрдВ рд▓рдЧрд╛рддрд╛ рд╣реИред

рдирд┐рдореНрди рдЪрд┐рддреНрд░ рдореЗрдВ winload.exe рдордХреНрдЦреА рдкрд░ ldr16 рдШрдЯрдХ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдХреЛрдб рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:

рдЫрд╡рд┐

рд╣рд╛рд▓рд╛рдБрдХрд┐, рдпрд╣ рдирдпрд╛ рддрдВрддреНрд░, рдЬреИрд╕рд╛ рдХрд┐ рдпрд╣ рдирд┐рдХрд▓рд╛, рдХрд╛рдлреА рд╣рдж рддрдХ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдХреБрдЫ рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдкрд░, рдУрдПрд╕ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рд╢реБрд░реВ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЫрд╡рд┐

рдПрдХ рдордЬрдмреВрд░ рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж, рд╕рд┐рд╕реНрдЯрдо рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрдкрд░рд┐рд╣рд╛рд░реНрдп рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
рд╕реНрдЯреЛрд░реЗрдЬ рдбрд┐рд╡рд╛рдЗрд╕ рдорд┐рдиреАрдкреЛрд░реНрдЯ рдбреНрд░рд╛рдЗрд╡рд░ рдСрдмреНрдЬреЗрдХреНрдЯ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдирдП TDL4 рд╡рд░реНрдЬрди рдХреЗ рдирд┐рдореНрди-рд╕реНрддрд░реАрдп рдХрд░реНрдиреЗрд▓-рдореЛрдб рдИрд╡реЗрдВрдЯ рд╣реИрдВрдбрд▓рд░ рдХреА рджреВрд╕рд░реА рд╡реГрджреНрдзрд┐ред рдорд╛рд▓рд╡реЗрдпрд░ рдХреЗ рдкрд┐рдЫрд▓реЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдиреЗ рд╕реНрдЯреЛрд░реЗрдЬ рдбрд┐рд╡рд╛рдЗрд╕ рд╕реНрдЯреИрдХ рдореЗрдВ рд╕рдмрд╕реЗ рдирд┐рдЪрд▓реЗ рд╕реНрддрд░ рдХреА рдбрд┐рд╡рд╛рдЗрд╕ рдСрдмреНрдЬреЗрдХреНрдЯ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдбреНрд░рд╛рдЗрд╡рд░ рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд┐рдпрд╛, рдЬреИрд╕рд╛ рдХрд┐ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдбрд╛рдпрдкрд░ рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:

рдЫрд╡рд┐

рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдЖрдк рдорд┐рдирд┐рдкреЛрд░реНрдЯ рдбрд┐рд╡рд╛рдЗрд╕ рдСрдмреНрдЬреЗрдХреНрдЯ (рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрд╡ рдкреАрдбреАрдУ, рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рдХрд╛ рдкреАрдбреАрдУ рдСрдмреНрдЬреЗрдХреНрдЯ) рдХреЛ рдЬрд▓реНрджреА рд╕реЗ рдПрдХреНрд╕реЗрд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдлрд┐рд░ рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рдХреЗ рдорд┐рдирд┐рдкреЛрд░реНрдЯ рдбреНрд░рд╛рдЗрд╡рд░ рдХреЗ "рд╡рд╛рд╕реНрддрд╡рд┐рдХ" рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЛ рдкреЙрдЗрдВрдЯрд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╕рдиреНрди рдбрд┐рд╡рд╛рдЗрд╕ рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕ рдХреА рд╕реВрдЪреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред TDL4 рдХреЗ рдирдП рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ, рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рдХреЗ рдорд┐рдирд┐рдкреЛрд░реНрдЯ рдбреНрд░рд╛рдЗрд╡рд░ рдХреА рд╡рд╕реНрддреБ рдХреЛ рдЕрдзрд┐рдХ рдкрд░рд┐рд╖реНрдХреГрдд рддрд░реАрдХреЗ рд╕реЗ рдорд╛рд╕реНрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:

рдЫрд╡рд┐
рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рд╕реНрдЯреЛрд░реЗрдЬ рд╕реНрдЯреИрдХ рдореЗрдВ рд╕рдмрд╕реЗ рдирд┐рдЪрд▓реЗ рд╕реНрддрд░ рдХреА рдбрд┐рд╡рд╛рдЗрд╕ рдСрдмреНрдЬреЗрдХреНрдЯ рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рдХреЗ рдЕрдиреБрд░реВрдк рдкреАрдбреАрдУ рдирд╣реАрдВ рд░рд╣ рдЧрдпрд╛ рд╣реИред рдЗрд╕ рддрд░рд╣ рдХреЗ рдмрджрд▓рд╛рд╡ рдХреЗ рдмрд╛рдж, рдЗрд╕ рдореИрд▓рд╡реЗрдпрд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдФрд░ рдирд┐рдХрд╛рд▓рдирд╛ рдмрд╣реБрдд рдореБрд╢реНрдХрд┐рд▓ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред ESET рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдЙрддреНрдкрд╛рдж Win32 / Olmarik.AMN рдХреЗ рд░реВрдк рдореЗрдВ рдирд╡реАрдирддрдо TDL4 рдбреНрд░реЙрдкрд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреЗ рд╣реИрдВ, рдФрд░ рд╕рднреА рдЙрдкрдЪрд╛рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд╛рдо рдХрд░рддреА рд╣реИрдВред

рдкрд┐рдЫрд▓реА рдкреАрдврд╝реА рдХреЗ TDL3 рдореЗрдВ, рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдХ рд╕рдорд╛рди рдорд╛рдорд▓рд╛ рдерд╛ рдЬрдм MS рдХреЗ рдПрдХ рдЕрдкрдбреЗрдЯ рдиреЗ рд╕рдВрдХреНрд░рдорд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдиреАрд▓реА рд╕реНрдХреНрд░реАрди рдореЗрдВ рдЧрд┐рд░рд╛ рджрд┐рдпрд╛ рдерд╛ред

Source: https://habr.com/ru/post/In120261/


All Articles