TI TI Acquainter TI Acqforum TI FTP Service  
 
 
Список форумов TenderIrbis
Home - FAQ - Поиск - Пользователи - Группы - Регистрация - Профиль - Войти и проверить личные сообщения - Вход
 
Троян, что требует СМС для разблокировки.

 
Список форумов TenderIrbis -> Tech.Comp (Компьютеры)
Начать новую тему   Ответить на тему Предыдущая тема :: Следующая тема
Автор Сообщение
TenderIrbis
Старейшина


Зарегистрирован: 19.06.2004
Сообщения: 2152
Откуда: Со сНежных гор...

СообщениеДобавлено: Пн, 01.02.2010 01:48:32    Заголовок сообщения: Троян, что требует СМС для разблокировки. Ответить с цитатой

Недавно жена словила такой.
Файл зовется plugin.exe

При старте выдает окошко, с требованием заплатить бабок.
При этом менеджер задач блокируется.

Есть способ убить его, используя сайт доктора Веба.

Я расскажу про способ, которым пользуюсь я, когда иногда встречаюсь с такой заразой.

Выходим из всех задач. Так чтоб не было несохраненных данных.
Бдет некоректный выход из виндов, поэтому сводим к минимуму все проблемы.
Запускаем regedit.
Ищем вирь с именем plugin.exe в ветках Run.
И делаем следующую оригинальную вещь.
Поясню. Ряд вирусов умеет, сидя в памяти, перезаписывать себя в ветки реестра с определенной периодичностью, чтобы "умный юзер", который до него добрался в ветке Run реестра и удаливший его там, опять с ним столкнулся при загрузке.
Поэтому. Одну руку кладем на шнур питания или выключатель пилота.
Втрой выбираем "Удалить" и делаем 2 движения практически слитно.
Даем время только на запись реестра.
1. Жмем ввод (Применяя выбранное "Удаление"). Сссылка на вирус удаляется из реестра, но чиду еще сидит в памяти и опасно.
2. Дергаем питание. Чудо из памяти прощается с миром и идет в Адъ, не успев оставить по себе памяти в реестре.

При перезагрузке вирь не запустится. Остается выловить с винта plugin.exe и отослать разработчикам вашего антивируса. AVG его у меня не словил.
_________________
UNIVERSUM INFINITUM EST
Вернуться к началу
Посмотреть профиль Отправить личное сообщение

Автор Сообщение
Therion
<адовый МедикЪ>


Зарегистрирован: 27.03.2006
Сообщения: 26375
Откуда: mental house

СообщениеДобавлено: Пн, 01.02.2010 11:35:32    Заголовок сообщения: Ответить с цитатой

у мя каспер лицензионный, не пустит ничего такого
_________________
Too kind to live, too cruel to die...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение

Автор Сообщение
Healer
-=АЦЦКИЙ МЕТАЛЮГА=-


Зарегистрирован: 08.09.2005
Сообщения: 15006

СообщениеДобавлено: Вт, 02.02.2010 11:53:05    Заголовок сообщения: Ответить с цитатой

Дурацкий способ)
Я просто отключил его в автозагрузке через msconfig :3
_________________

http://www.tenderirbis.ru/php/acquainter/view.php?l=&id=5981

http://www.tenderirbis.ru/php/acquainter/view.php?l=&id=6052
Вернуться к началу
Посмотреть профиль Отправить личное сообщение

Автор Сообщение
Therion
<адовый МедикЪ>


Зарегистрирован: 27.03.2006
Сообщения: 26375
Откуда: mental house

СообщениеДобавлено: Ср, 03.02.2010 10:40:10    Заголовок сообщения: Ответить с цитатой

Healer писал(а):
Дурацкий способ)
Я просто отключил его в автозагрузке через msconfig :3

это как?..
извини, я ламер))
_________________
Too kind to live, too cruel to die...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение

Автор Сообщение
SNЄ_GI
любовь - дело техники


Зарегистрирован: 02.06.2007
Сообщения: 16728

СообщениеДобавлено: Ср, 03.02.2010 14:05:45    Заголовок сообщения: Ответить с цитатой

аццкий способ Very Happy тендер жжот Cool
_________________

Высоко и нежно, задевая звезды головой,
В золотых одеждах мне приснилась вечная любовь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение

Автор Сообщение
Барак Обама
Завсегдатай


Зарегистрирован: 08.03.2009
Сообщения: 215

СообщениеДобавлено: Чт, 04.02.2010 10:02:55    Заголовок сообщения: Ответить с цитатой

Healer писал(а):
Дурацкий способ)
Я просто отключил его в автозагрузке через msconfig :3

Тендер програмер так старался, думал, а ты его наверное так расстроил Laughing
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение

Автор Сообщение
TenderIrbis
Старейшина


Зарегистрирован: 19.06.2004
Сообщения: 2152
Откуда: Со сНежных гор...

СообщениеДобавлено: Сб, 06.02.2010 02:19:46    Заголовок сообщения: Ответить с цитатой

Healer писал(а):
Дурацкий способ)
Я просто отключил его в автозагрузке через msconfig :3

Для конкретно этого вируса может и сойдет. Ты уверен, что через msconfig ты избавишься от того, кто регулярно в реестр пишется?
Тут нужно нечто, что может контролировать запись в реестр, ну и еще в пару тройку мест.
На тему лицензионныйх и прочих супер пупер антивирей.
Сам троян - это вполне себе респектабельная программа, не имеющаяя признаков, по которым можно было бы судить о ее зловредности.
1. Пишет в реестр, в Run - таких море, кто пишет.
Нужен контроль, за всеми не уследишь, котроль пользователь отрубает чтоб не мучаться..
2. Поверх всех окон лезет - это вообще элементарно.
Все. Больше признаков у этой версии нет.
Так что сначала вы ее схавтите по дурости или неразумению (моя жена какую-то ссылку кликнула, типа картинка выкройки или еще чего там...), а только потом об этой проблеме может узнать автор любимого антивируса. Хорошо, если вы не в 10 первых ловцов.

Вот был давно веселый вирь.. Троян точнее. Он а) прыгал по винту как блоха, притворяясь папкой. На папку тык - трой запущен.
б) В реестре раз в сек себя перепрописывал.
в) Гадил как-то касперу, так что тот вдруг переставал считать себя лицензионным. (Хотя последнее не доказано было мной, так со слов пострадавших теток)

Собственно к чему я про жесть рассказываю.
Бывает так... позвали вас, с голыми руками посмотреть на "компьютер в бухгалтерии", а там. А таааааам... тут-то вы и вспомните, как можно с троем в ответку "пошутить".
_________________
UNIVERSUM INFINITUM EST
Вернуться к началу
Посмотреть профиль Отправить личное сообщение

Начать новую тему   Ответить на тему    Список форумов TenderIrbis -> Tech.Comp (Компьютеры) Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001,2003 phpBB Group  Silver_Xire background picture © BaRiMzI. made by  BaRiMzI





Свободная тема
Хочу познакомиться с ...
Дела душевные
Личный психолог
Юмор
Поэзия
Проза
Форум одного автора
Аниме
Спорт
Армия
Животные
Кулинария
Место встречи
Досуг
Вдали от дома
Фильмы
Музыка
Субкультура
Мода
Афиша
Праздники
Объявления
Чемпионаты
Наука
Общество
Учеба
Английский язык
Tech.Comp
Игры
Авто
Мобильные телефоны
Графика
Render
TI TI Acquainter TI Acqforum TI FTP Service