HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Попался блокиратор windows
  #1  
Старый 02.06.2010, 09:14
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами: 10467746

Репутация: 4738


По умолчанию Попался блокиратор windows

Вопчем сегодня мне наконец повезло, один из компов пользователей подцепил блокиратор. Блокиратор успешно прошёл через антивирус на роутерах, на главном сервере ну и не спалися на компе пользователя, поселился в папочке SysAware Sof под избитым именем svchost.exe и поставил ключик автозапуска. Кроме того в папке лежал файл с именем opera.exe размером 816 КБ и текстовик time.txt (счётчик времени?). Блокирует запуск менеджера задач, при обнаружнении активного окна ProcessExplorer тупо его сворачивает, хотя и палится в нём на некоторое время. При загрузке в безопасном режиме локер обламывается (не загружается) поэтому убит и найден он был в считанные минуты ручками. Каспер во всех трёх местах (сервер, роутер, клиентский комп) с последними базами молчит как партизан. Сие чудо выкладываю по ссылке: http://slil.ru/29254430
P.S. Хозяина блокиратора прошу стукнуть 50949-девять расскажу про не доработки локера. Что касается палева Касперским, то сегодня я думаю он будет уже палится им. Также буду признателен за инфу по блокиратору (механизм заражения, функционал, логика работы и т.д.)
P.P.S. Отчёты: http://www.virustotal.com/ru/analisis/7235fe7583a3381bf9f69b8a0953f6ea2227f6e8d9479c94b7 470985156133e0-1275444261
http://www.virustotal.com/ru/analisis/e56be95580a157ecf544db59ed564654a2740c544473ea1319 e6e8fbb88f7ba4-1275216263

Последний раз редактировалось -=lebed=-; 02.06.2010 в 09:18..
 
Ответить с цитированием

  #2  
Старый 02.06.2010, 09:26
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
С нами: 8865026

Репутация: 2562


По умолчанию

Цитата:
Что касается палева Касперским, то сегодня я думаю он будет уже палится им.
Достаточно будет того, чтобы выложить его на http://www.virustotal.com/ru/
 
Ответить с цитированием

  #3  
Старый 02.06.2010, 09:39
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами: 10467746

Репутация: 4738


По умолчанию

Цитата:
Сообщение от Keltos  
Достаточно будет того, чтобы выложить его на http://www.virustotal.com/ru/
Ну он там уже был как бы проверен и до сих пор не палится им.
 
Ответить с цитированием

  #4  
Старый 05.06.2010, 18:37
DENminiADMIN
Новичок
Регистрация: 09.05.2010
Сообщений: 9
С нами: 8425285

Репутация: 0
По умолчанию

аваст палит без проблем еще перед закачкой =)
 
Ответить с цитированием

  #5  
Старый 05.06.2010, 20:00
/Alex/
Познающий
Регистрация: 07.02.2009
Сообщений: 55
С нами: 9082383

Репутация: 33
По умолчанию

-=lebed=-, палится все.
ФОТО С ВИРУСТОТАЛА

Последний раз редактировалось /Alex/; 05.06.2010 в 20:03..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 31 06.09.2010 03:19
Windows Vista Robin_Hood Мировые новости. Обсуждения. 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.