Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
![]() |
Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
Опции темы
![]() |
![]() |
#1 |
психолог
Сообщений: 925
Регистрация: 01.08.2006
![]() |
Вирус вымогатель новой модификации
Доброго времени суток Дорогие експерты вот решил поделится инфой по поводу новой модификации троянвинлока который блокирует клиентские копмы в больших количествах -короче теперь троянец просит прислать смс на конкретный номер и Бугуга пишет что код разблокировки вы найдете на чеке терминала!!!!!Вобщем сервисы деактивации о нём всё знают но коды с 4х сайтов антивирусов- каспера, вебера, вирусинфо и нод 32 неподходят ни как!В безопасном режиме не дает грузится та жэ картинка !Диспетчер задач конечно не пашет!!Лечил из под лайвсиди 2 раза 1й раз нашёл 4 вируса в папке систем 32 но табличка непропала!второй раз глубокой проверкой доктор веб кюреит нащёл 2 файлика с расширением темп в C:\Documents and Settings\Admin\Local Settings\Application Data\Opera\Opera\cache обычно они гады там и сидят и чтоб долго не искать их можно тупо удалить эту папку оперы и всё!Вобщем после 1.5 часа мучений я его удалил - чего и вам желаю!!!
|
![]() |
![]() |
![]() |
#4 |
ФорумеЦ
|
LiveCD Dr.WEB свежескачанный его не нашёл. Дело было почти неделю назад, с тех пор нетронутый бук лежит. Завтра посмотрим, найдёт ли его свежий Др. Веб.
|
![]() |
![]() |
![]() |
#5 | |
Finispropees
|
Цитата:
hklm\software\microsoft\windows nt\winlogon там два параметра: shell и userinit обычно они себя туда прописывают. |
|
![]() |
![]() |
![]() |
#6 |
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46
![]() |
На самом деле, вирусня часто так и проникает на комп, прикидываясь картинками и скриптами. А при наличии уязвимостей в браузере такой вирус успешно заражает комп.
|
![]() |
![]() |
![]() |
#9 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
![]() |
Загрузка с лайв сиди, затем:
1) Поиск всех Temp папок и их очистка. Обязательно очистить кэш-папки всех браузеров. 2) Удаление Корзин со всех дисков 3) Удаление, или архивация под пароль, а затем удаление оригинала папок System Volume Information со всех дисков 4) Поиск файлов созданных за <срок от обнаружения вируса до сегодняшнего дня> и "ручной" разбор полученных данных. 5) Проверка антивирусом Пункт 4 можно пропустить, но вот антивирусом систему проверять только после того, как будут выполнены пункты 1, 2, 3. Во-первых это уменьшит время проверки, а во-вторых увеличит вероятность уничтожения неизвестной антивирусу заразы. |
![]() |
![]() |
![]() |
#12 |
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46
![]() |
Тут все сложнее. Винлокеры, обычно, сами по себе ничего не умеют, кроме своих винлокерских пакостей. Их подгружают более другие зловреды, которые умеют проникать на комп. Найти же эксплоит в инете не проблема даже для "быдлокодеров". Понятие "скрипт-кидди" существует уже не первый год...
|
![]() |
![]() |
![]() |
#13 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
![]() |
|
![]() |
![]() |
![]() |
#14 |
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46
![]() |
|
![]() |
![]() |
![]() |
#16 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
![]() |
|
![]() |
![]() |
![]() |
#19 |
Finispropees
|
TANAT,
http://www.opennet.ru/ поиск по слову "уязвимость". Там постоянно такие новости:"Преобразование строки в число... переполнение буфера... позволяют злоумышленнику выполнить код" |
![]() |
![]() |
![]() |
#20 |
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46
![]() |
TANAT, http://seclists.org/bugtraq/
|
![]() |
![]() |
![]() |
#21 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
![]() |
|
![]() |
![]() |
![]() |
#24 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
![]() |
Вы чо, запустили винлокер на дебиане?
|
![]() |
![]() |
![]() |
#26 | |
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46
![]() |
Цитата:
Не верю, что ты сразу туда не поставил какого-нть пингвина... |
|
![]() |
![]() |
![]() |
#27 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
![]() |
|
![]() |
![]() |
![]() |
#30 |
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46
![]() |
Даже самый тупой лох поймет, что есть клава не работает, то ввести он ниче не сможет (он же деньги ради кода кладет, не так ли?). И тогда никакого профита. Разве что, в сообщении вымогателя будет написано, что клавиатура волшебным образом разблокируется только после оплаты. ) Но, опять таки, любой мало-мальски здравомыслящий чел поймет, что что-то тут не так.
|
![]() |
![]() |