-Фотоальбом

Посмотреть все фотографии серии  * Казаки - Сорумская Вольница *
* Казаки - Сорумская Вольница *
14:17 19.11.2021
Фотографий: 168
Посмотреть все фотографии серии Поездочки
Поездочки
18:29 04.12.2019
Фотографий: 772
Посмотреть все фотографии серии ЛытБыр
ЛытБыр
07:00 05.11.2019
Фотографий: 684

 -Всегда под рукой

 -Я - фотограф

Сорум 64°13'24'' с. ш. 69°03'32'' в. д.

Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.Сорум 64°13'24'' с. ш. 69°03'32'' в. д.

 -Настольные игры онлайн

Место
1.
2.
3.
4.
5.
6.
7.
8.
9.
.
Очки
6805
3399
2845
1315
1020
869
830
729
605
0

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Епанделин

 -Сообщества

Участник сообществ (Всего в списке: 4) Лиру_Ставрополь pekari Tomsik verbirol
Читатель сообществ (Всего в списке: 4) Лиру_Ставрополь Чортова_Дюжина попробуй_АссилЬ verbirol

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 23.10.2003
Записей: 14681
Комментариев: 118629
Написано: 192316


autorun.inf на флэшке и еще один бичь Божий (вирусняковое)

Вторник, 21 Апреля 2009 г. 09:51 + в цитатник
В колонках играет - Gorillaz\17-AudioTrack 17.mp3
Настроение сейчас - ... мы крепимся и крепчаем

Trojan.Win32.Delf.aig хороший троян...


Видимые проявления: Блокировка работы ПК и отображение окна с предложением
послать SMS для разблокировки
Не работает диспетчер задач
Удален файл WINDOWS\system32\taskmgr.exe

Троянская программа, размер 170 кб, иконка визуально неотличима от иконки
архива WinRar. Троян написан на Delphi, упакован.

В случае запуска троян скрытно выполняет следующие операции:
1. Пытается удалить файл WINDOWS\system32\taskmgr.exe ? это диспетчер задач.
2. Создает свою копию в файле WINDOWS\system32\explorer32.exe
3. Регистрирует скопированный файл в автозапуске, применяется нестандартный
ключ автозапуска (Winlogon\Userinit)
4. Повреждает отображение окна ?Рабочий стол?, в результате чего рабочий
стол и панель задач визуально исчезают (но тем не менее процессе
explorer.exe продолжает работать)
5. Запускает WINDOWS\system32\explorer32.exe, после чего завершает работу

После этого на экран поверх всех окон выводится сообщение на русском языке,
предлагающее послать SMS на платный номер для разблокировки компьютера и
ввести полученный код ответа. Остановить троянский процесс пользователь не
может, так как диспетчер задач удален.

Обнаружение и уничтожение трояна:
1. Процесс трояна не маскируется, поэтому достаточно остановить процесс
explorer32.exe и удалить исполняемый файл, после чего следует перезагрузить
компьютер
2. После перезагрузки следует проверить, существует ли на диске файл
WINDOWS\system32\taskmgr.exe. Если он отсутствует, то его необходимо
восстановить вручную из резервной копии или дистрибутива системы.




А С autorun.inf на флэшке боремся с помощью утилитки от Panda - USBVaccine.
Создает на флешке (или на ПК) свой безопасный файл autorun.inf, который не
заменяется вирусным.
Стали жить более - менее спокойно.

Вложение: 3731202_usbvaccine.zip



Процитировано 1 раз

Damaskin   обратиться по имени Re: autorun.inf на флэшке и еще один бичь Божий (вирусняковое) Вторник, 21 Апреля 2009 г. 10:14 (ссылка)
http://news.drweb.com/show/?i=304&c=5

LI 7.05.22
Ответить С цитатой В цитатник
ac2on   обратиться по имени Вторник, 21 Апреля 2009 г. 10:17 (ссылка)
помню помню народ жалился
Ответить С цитатой В цитатник
Агатова   обратиться по имени Вторник, 21 Апреля 2009 г. 11:48 (ссылка)
пасибки ты замечательный)))))))))))))))
Ответить С цитатой В цитатник
Епанделин   обратиться по имени Вторник, 21 Апреля 2009 г. 12:50 (ссылка)
Агатова, а еще я и на машинке, того етого... ну вышивать умею...
Ответить С цитатой В цитатник
Епанделин   обратиться по имени Вторник, 21 Апреля 2009 г. 12:52 (ссылка)
Damaskin, Всмысле ???
у меня ДрВэб активный всегда...
корпоративный у нас кАСПЕР СТОИТ,
НО народ из дому продолжает нести всякие пакости :):
Ответить С цитатой В цитатник
Епанделин   обратиться по имени Вторник, 21 Апреля 2009 г. 12:54 (ссылка)
ac2on, ну этио как бы вне зоны моей защиты чтобю не цепляли....
Ответить С цитатой В цитатник
Епанделин   обратиться по имени Вторник, 21 Апреля 2009 г. 12:59 (ссылка)
Damaskin, Отправка СМС стоит 300 рублей!
Ответить С цитатой В цитатник
Хам   обратиться по имени Среда, 22 Апреля 2009 г. 06:41 (ссылка)
ыыы докторвебовцы жгут! вместо удаления вируса внаглую, "регистрировать" предлагают %) лучше бы кейген выпустили, а то может у кого нет инета дома
А так иммунизация делается вручную за парсек
батник:
c:
del autorun.inf
md autorun.inf
attrib +s +h autorun.inf
cd autorun.inf
md 1..\

вместо первого элемента подставляете букву своего диска и вперед. После этого вирусу надо поизголяться чтобы удалить эту папку, впрочем вам тоже, если захотите попробовать :D
Могу сказать как сделать папку, которую под виндой не удалить вообще. По крайней мере я так и не нашел способа.
Ответить С цитатой В цитатник
Хам   обратиться по имени Среда, 22 Апреля 2009 г. 06:56 (ссылка)
а вот это в reg-файл и в реестр отправить

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
Ответить С цитатой В цитатник
Епанделин   обратиться по имени Среда, 22 Апреля 2009 г. 08:06 (ссылка)
Хам, да я не думаю что атрибуты хайд и систем затруднят ему действие...
у него там наверняка ключи Ес на любой кол во отрибутов...



А вот с реестром... просто не открывать файл???
ну он не откроется, а на флешке как был так и будет и неизвестно куда она с этой флешкой шас попрется оп заводу...
Ответить С цитатой В цитатник
Епанделин   обратиться по имени Среда, 22 Апреля 2009 г. 08:07 (ссылка)
Хам, а с этого хода ДрВэбовцев я сам угарел...
может это развод какойто - шутка...
Ответить С цитатой В цитатник
Епанделин   обратиться по имени Среда, 22 Апреля 2009 г. 08:56 (ссылка)
rd /s /q %~d0\recycled

rd /s /q %~d0\recycler

rd /s /q "%~d0\System Volume Information"

del /f /q %~d0\autorun.*

mkdir "\\?\%~d0\autorun.inf\com1"

attrib +s +h %~d0\autorun.inf
Ответить С цитатой В цитатник
Хам   обратиться по имени Четверг, 23 Апреля 2009 г. 07:19 (ссылка)
Епанделин, атрибуты не для вируса а для людей :) чтобы глаза папка не мозолила, большая часть народа сидит с поставленой галочкой "не отображать системные файлы"

При создании папки autorun.inf мы удаляем саму возможность автозапуска с флешки. А остальным должны заниматься руки+голова или антивирус

>> %~d0, \\?\ - с помощью этого мы фиксим все диски? Можешь какой-нить faq скинуть поподробнее?
Кстати, че-то "Системе не удается найти указанный путь."

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
>>С папкой понятно, но еще создаются экзешники с таким названием.

rd /s /q "%~d0\System Volume Information"
del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h %~d0\autorun.inf

Я еще создаю папку RECYCLER.exe и пустой файл без расширения RECYCLER
Ответить С цитатой В цитатник
supernaturalist   обратиться по имени Воскресенье, 04 Октября 2009 г. 07:08 (ссылка)
здесь Лик Стража Смерти
слабонервным делать нечего
в глаза не смотреть !
Сильнейший гипноз
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку