ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Попался блокиратор windows
  #1  
Старый 02.06.2010, 09:14
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию Попался блокиратор windows

Вопчем сегодня мне наконец повезло, один из компов пользователей подцепил блокиратор. Блокиратор успешно прошёл через антивирус на роутерах, на главном сервере ну и не спалися на компе пользователя, поселился в папочке SysAware Sof под избитым именем svchost.exe и поставил ключик автозапуска. Кроме того в папке лежал файл с именем opera.exe размером 816 КБ и текстовик time.txt (счётчик времени?). Блокирует запуск менеджера задач, при обнаружнении активного окна ProcessExplorer тупо его сворачивает, хотя и палится в нём на некоторое время. При загрузке в безопасном режиме локер обламывается (не загружается) поэтому убит и найден он был в считанные минуты ручками. Каспер во всех трёх местах (сервер, роутер, клиентский комп) с последними базами молчит как партизан. Сие чудо выкладываю по ссылке: http://slil.ru/29254430
P.S. Хозяина блокиратора прошу стукнуть 50949-девять расскажу про не доработки локера. Что касается палева Касперским, то сегодня я думаю он будет уже палится им. Также буду признателен за инфу по блокиратору (механизм заражения, функционал, логика работы и т.д.)
P.P.S. Отчёты: http://www.virustotal.com/ru/analisis/7235fe7583a3381bf9f69b8a0953f6ea2227f6e8d9479c94b7 470985156133e0-1275444261
http://www.virustotal.com/ru/analisis/e56be95580a157ecf544db59ed564654a2740c544473ea1319 e6e8fbb88f7ba4-1275216263

Последний раз редактировалось -=lebed=-; 02.06.2010 в 09:18..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ