ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Попался блокиратор windows
  #1  
Старый 02.06.2010, 09:14
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию Попался блокиратор windows

Вопчем сегодня мне наконец повезло, один из компов пользователей подцепил блокиратор. Блокиратор успешно прошёл через антивирус на роутерах, на главном сервере ну и не спалися на компе пользователя, поселился в папочке SysAware Sof под избитым именем svchost.exe и поставил ключик автозапуска. Кроме того в папке лежал файл с именем opera.exe размером 816 КБ и текстовик time.txt (счётчик времени?). Блокирует запуск менеджера задач, при обнаружнении активного окна ProcessExplorer тупо его сворачивает, хотя и палится в нём на некоторое время. При загрузке в безопасном режиме локер обламывается (не загружается) поэтому убит и найден он был в считанные минуты ручками. Каспер во всех трёх местах (сервер, роутер, клиентский комп) с последними базами молчит как партизан. Сие чудо выкладываю по ссылке: http://slil.ru/29254430
P.S. Хозяина блокиратора прошу стукнуть 50949-девять расскажу про не доработки локера. Что касается палева Касперским, то сегодня я думаю он будет уже палится им. Также буду признателен за инфу по блокиратору (механизм заражения, функционал, логика работы и т.д.)
P.P.S. Отчёты: http://www.virustotal.com/ru/analisis/7235fe7583a3381bf9f69b8a0953f6ea2227f6e8d9479c94b7 470985156133e0-1275444261
http://www.virustotal.com/ru/analisis/e56be95580a157ecf544db59ed564654a2740c544473ea1319 e6e8fbb88f7ba4-1275216263

Последний раз редактировалось -=lebed=-; 02.06.2010 в 09:18..
 
Ответить с цитированием

  #2  
Старый 02.06.2010, 09:26
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Что касается палева Касперским, то сегодня я думаю он будет уже палится им.
Достаточно будет того, чтобы выложить его на http://www.virustotal.com/ru/
 
Ответить с цитированием

  #3  
Старый 02.06.2010, 09:39
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от Keltos  
Достаточно будет того, чтобы выложить его на http://www.virustotal.com/ru/
Ну он там уже был как бы проверен и до сих пор не палится им.
 
Ответить с цитированием

  #4  
Старый 05.06.2010, 18:37
Аватар для DENminiADMIN
DENminiADMIN
Новичок
Регистрация: 09.05.2010
Сообщений: 9
Провел на форуме:
58701

Репутация: 0
По умолчанию

аваст палит без проблем еще перед закачкой =)
 
Ответить с цитированием

  #5  
Старый 05.06.2010, 20:00
Аватар для /Alex/
/Alex/
Познающий
Регистрация: 07.02.2009
Сообщений: 55
Провел на форуме:
715381

Репутация: 33
По умолчанию

-=lebed=-, палится все.
ФОТО С ВИРУСТОТАЛА

Последний раз редактировалось /Alex/; 05.06.2010 в 20:03..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ