Автор |
Сообщение |
TenderIrbis Старейшина

Зарегистрирован: 19.06.2004 Сообщения: 2152 Откуда: Со сНежных гор...
|
Добавлено: Пн, 01.02.2010 01:48:32 Заголовок сообщения: Троян, что требует СМС для разблокировки. |
|
|
Недавно жена словила такой.
Файл зовется plugin.exe
При старте выдает окошко, с требованием заплатить бабок.
При этом менеджер задач блокируется.
Есть способ убить его, используя сайт доктора Веба.
Я расскажу про способ, которым пользуюсь я, когда иногда встречаюсь с такой заразой.
Выходим из всех задач. Так чтоб не было несохраненных данных.
Бдет некоректный выход из виндов, поэтому сводим к минимуму все проблемы.
Запускаем regedit.
Ищем вирь с именем plugin.exe в ветках Run.
И делаем следующую оригинальную вещь.
Поясню. Ряд вирусов умеет, сидя в памяти, перезаписывать себя в ветки реестра с определенной периодичностью, чтобы "умный юзер", который до него добрался в ветке Run реестра и удаливший его там, опять с ним столкнулся при загрузке.
Поэтому. Одну руку кладем на шнур питания или выключатель пилота.
Втрой выбираем "Удалить" и делаем 2 движения практически слитно.
Даем время только на запись реестра.
1. Жмем ввод (Применяя выбранное "Удаление"). Сссылка на вирус удаляется из реестра, но чиду еще сидит в памяти и опасно.
2. Дергаем питание. Чудо из памяти прощается с миром и идет в Адъ, не успев оставить по себе памяти в реестре.
При перезагрузке вирь не запустится. Остается выловить с винта plugin.exe и отослать разработчикам вашего антивируса. AVG его у меня не словил. _________________ UNIVERSUM INFINITUM EST |
|
Вернуться к началу |
|
Автор |
Сообщение |
Therion <адовый МедикЪ>

Зарегистрирован: 27.03.2006 Сообщения: 26375 Откуда: mental house
|
|
Вернуться к началу |
|
Автор |
Сообщение |
Healer -=АЦЦКИЙ МЕТАЛЮГА=-

Зарегистрирован: 08.09.2005 Сообщения: 15006
|
|
Вернуться к началу |
|
Автор |
Сообщение |
Therion <адовый МедикЪ>

Зарегистрирован: 27.03.2006 Сообщения: 26375 Откуда: mental house
|
Добавлено: Ср, 03.02.2010 10:40:10 Заголовок сообщения: |
|
|
Healer писал(а): | Дурацкий способ)
Я просто отключил его в автозагрузке через msconfig :3 |
это как?..
извини, я ламер)) _________________ Too kind to live, too cruel to die...
 |
|
Вернуться к началу |
|
Автор |
Сообщение |
SNЄ_GI любовь - дело техники

Зарегистрирован: 02.06.2007 Сообщения: 16728
|
|
Вернуться к началу |
|
Автор |
Сообщение |
Барак Обама Завсегдатай

Зарегистрирован: 08.03.2009 Сообщения: 215
|
Добавлено: Чт, 04.02.2010 10:02:55 Заголовок сообщения: |
|
|
Healer писал(а): | Дурацкий способ)
Я просто отключил его в автозагрузке через msconfig :3 |
Тендер програмер так старался, думал, а ты его наверное так расстроил  _________________
 |
|
Вернуться к началу |
|
Автор |
Сообщение |
TenderIrbis Старейшина

Зарегистрирован: 19.06.2004 Сообщения: 2152 Откуда: Со сНежных гор...
|
Добавлено: Сб, 06.02.2010 02:19:46 Заголовок сообщения: |
|
|
Healer писал(а): | Дурацкий способ)
Я просто отключил его в автозагрузке через msconfig :3 |
Для конкретно этого вируса может и сойдет. Ты уверен, что через msconfig ты избавишься от того, кто регулярно в реестр пишется?
Тут нужно нечто, что может контролировать запись в реестр, ну и еще в пару тройку мест.
На тему лицензионныйх и прочих супер пупер антивирей.
Сам троян - это вполне себе респектабельная программа, не имеющаяя признаков, по которым можно было бы судить о ее зловредности.
1. Пишет в реестр, в Run - таких море, кто пишет.
Нужен контроль, за всеми не уследишь, котроль пользователь отрубает чтоб не мучаться..
2. Поверх всех окон лезет - это вообще элементарно.
Все. Больше признаков у этой версии нет.
Так что сначала вы ее схавтите по дурости или неразумению (моя жена какую-то ссылку кликнула, типа картинка выкройки или еще чего там...), а только потом об этой проблеме может узнать автор любимого антивируса. Хорошо, если вы не в 10 первых ловцов.
Вот был давно веселый вирь.. Троян точнее. Он а) прыгал по винту как блоха, притворяясь папкой. На папку тык - трой запущен.
б) В реестре раз в сек себя перепрописывал.
в) Гадил как-то касперу, так что тот вдруг переставал считать себя лицензионным. (Хотя последнее не доказано было мной, так со слов пострадавших теток)
Собственно к чему я про жесть рассказываю.
Бывает так... позвали вас, с голыми руками посмотреть на "компьютер в бухгалтерии", а там. А таааааам... тут-то вы и вспомните, как можно с троем в ответку "пошутить". _________________ UNIVERSUM INFINITUM EST |
|
Вернуться к началу |
|
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах
|
Powered by phpBB © 2001,2003 phpBB
Group Silver_Xire background picture © BaRiMzI. made by BaRiMzI
|
|
Свободная тема
Хочу познакомиться с ...
Дела душевные
Личный психолог
Юмор
Поэзия
Проза
Форум одного автора
Аниме
Спорт
Армия
Животные
Кулинария
Место встречи
Досуг
Вдали от дома
Фильмы
Музыка
Субкультура
Мода
Афиша
Праздники
Объявления
Чемпионаты
Наука
Общество
Учеба
Английский язык
Tech.Comp
Игры
Авто
Мобильные телефоны
Графика
Render
|