-Метки

9 - 11 мая cirquie du soleil m&m Зодиак авиакатастрофа айтихаппенс аниме барак обама бас-директор баш в. самойлов видео воображение вопрос воспоминания вышка гарри поттер дача день варенья джинса дизы еда жизнь игра индия капушка картинки кино кипелов командировочное комикс комп концерт котоматрица кофе кошачьи красота кризис криптография кыся лив линор горалик логика лук лэйн макс фрай машина мне от пч мои пч москва музыка мультик мультфильм мышь не потерять небо недетская еда новости новый год отдых отпуск отчет пермь пикник питер подарки поздравление поздравления поиск польза праздник праздники предупреждение прикол природа работа реклама рецепт рыжая свадьба семья сериалы симпы смена ника сон спарк спорт стихи у знакомого фидо философия фильм флэшмобик фото фотосессия фотошоп холодное оружие эшер юбилей юнона и авось

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в PumCHa

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 22.12.2007
Записей:
Комментариев:
Написано: 6697


autorun.inf на флэшке и еще один бичь Божий (вирусняковое)

Вторник, 21 Апреля 2009 г. 10:26 + в цитатник
Цитата сообщения Епанделин

Настроение сейчас - ... мы крепимся и крепчаем

Trojan.Win32.Delf.aig хороший троян...


Видимые проявления: Блокировка работы ПК и отображение окна с предложением
послать SMS для разблокировки
Не работает диспетчер задач
Удален файл WINDOWS\system32\taskmgr.exe

Троянская программа, размер 170 кб, иконка визуально неотличима от иконки
архива WinRar. Троян написан на Delphi, упакован.

В случае запуска троян скрытно выполняет следующие операции:
1. Пытается удалить файл WINDOWS\system32\taskmgr.exe ? это диспетчер задач.
2. Создает свою копию в файле WINDOWS\system32\explorer32.exe
3. Регистрирует скопированный файл в автозапуске, применяется нестандартный
ключ автозапуска (Winlogon\Userinit)
4. Повреждает отображение окна ?Рабочий стол?, в результате чего рабочий
стол и панель задач визуально исчезают (но тем не менее процессе
explorer.exe продолжает работать)
5. Запускает WINDOWS\system32\explorer32.exe, после чего завершает работу

После этого на экран поверх всех окон выводится сообщение на русском языке,
предлагающее послать SMS на платный номер для разблокировки компьютера и
ввести полученный код ответа. Остановить троянский процесс пользователь не
может, так как диспетчер задач удален.

Обнаружение и уничтожение трояна:
1. Процесс трояна не маскируется, поэтому достаточно остановить процесс
explorer32.exe и удалить исполняемый файл, после чего следует перезагрузить
компьютер
2. После перезагрузки следует проверить, существует ли на диске файл
WINDOWS\system32\taskmgr.exe. Если он отсутствует, то его необходимо
восстановить вручную из резервной копии или дистрибутива системы.




А С autorun.inf на флэшке боремся с помощью утилитки от Panda - USBVaccine.
Создает на флешке (или на ПК) свой безопасный файл autorun.inf, который не
заменяется вирусным.
Стали жить более - менее спокойно.
Метки:  

alive_corpse   обратиться по имени Вторник, 21 Апреля 2009 г. 20:23 (ссылка)
Ещё один повод порадоваться переезду на linux. :)
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку