Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Попался блокиратор windows |

02.06.2010, 09:14
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Попался блокиратор windows
Вопчем сегодня мне наконец повезло, один из компов пользователей подцепил блокиратор. Блокиратор успешно прошёл через антивирус на роутерах, на главном сервере ну и не спалися на компе пользователя, поселился в папочке SysAware Sof под избитым именем svchost.exe и поставил ключик автозапуска. Кроме того в папке лежал файл с именем opera.exe размером 816 КБ и текстовик time.txt (счётчик времени?). Блокирует запуск менеджера задач, при обнаружнении активного окна ProcessExplorer тупо его сворачивает, хотя и палится в нём на некоторое время. При загрузке в безопасном режиме локер обламывается (не загружается) поэтому убит и найден он был в считанные минуты ручками. Каспер во всех трёх местах (сервер, роутер, клиентский комп) с последними базами молчит как партизан. Сие чудо выкладываю по ссылке: http://slil.ru/29254430
P.S. Хозяина блокиратора прошу стукнуть 50949-девять расскажу про не доработки локера. Что касается палева Касперским, то сегодня я думаю он будет уже палится им. Также буду признателен за инфу по блокиратору (механизм заражения, функционал, логика работы и т.д.)
P.P.S. Отчёты: http://www.virustotal.com/ru/analisis/7235fe7583a3381bf9f69b8a0953f6ea2227f6e8d9479c94b7 470985156133e0-1275444261
http://www.virustotal.com/ru/analisis/e56be95580a157ecf544db59ed564654a2740c544473ea1319 e6e8fbb88f7ba4-1275216263
Последний раз редактировалось -=lebed=-; 02.06.2010 в 09:18..
|
|
|

02.06.2010, 09:26
|
|
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме: 3896191
Репутация:
2562
|
|
Что касается палева Касперским, то сегодня я думаю он будет уже палится им.
Достаточно будет того, чтобы выложить его на http://www.virustotal.com/ru/
|
|
|

02.06.2010, 09:39
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Сообщение от Keltos
Достаточно будет того, чтобы выложить его на http://www.virustotal.com/ru/
Ну он там уже был как бы проверен  и до сих пор не палится им.
|
|
|

05.06.2010, 18:37
|
|
Новичок
Регистрация: 09.05.2010
Сообщений: 9
Провел на форуме: 58701
Репутация:
0
|
|
аваст палит без проблем еще перед закачкой =)
|
|
|

05.06.2010, 20:00
|
|
Познающий
Регистрация: 07.02.2009
Сообщений: 55
Провел на форуме: 715381
Репутация:
33
|
|
Последний раз редактировалось /Alex/; 05.06.2010 в 20:03..
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|