Перейти к контенту
Creeping Shadow

SMS вирусы-вымогатели

Рекомендуемые сообщения

Хороший рекламный трюк! Надо-же как-то создать видимость работы...

 

Сорри я не точно выразился,вылезло окно что обнаружен троян,но ежели так рассуждать,то лучче вообще без антивирусников ибо получается что все они создают видимость работы :pardon:

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, я кстати так и работал - два года без антивирусов :[ Имея диплом в области защиты информации :[ :[

А все из-за того, что их видимость работы шибко компьютер грузит ... :[ :[ :[

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня нет такого диплома :cry::-X AVAST кстати не шибко грузит по сравнению с каспером и ВЭБом,ИМХО

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

пишешь в строке поиска что то типа "вирус смс интернет секьюрити" и все - IE закрывается

 

Вирус анализирует заголовоки всех окон, а у современных браузеров в заголовке окна будет то, что прописано в тэге <title> текущей вэб страницы, вирус видит там слово из стоп-листа - и посылает окну сигнал на закрытие.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах
BigHarry, с таким же успехом можно анализировать содержимое GET запроса или адресной строки. Я думаю, что дело не в этом - можно же искать по другому...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

AlexB4, прошу заметить, что придется восстанавливать и реестр тоже. Что равно сильно новой установке системы

 

Там же можно держать sam, software и system. Тогда восстановление системы будет простым копированием файлов.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

ха, в моем случае было так: открываешь яндекс, ищешь что-нибудь отвлеченное - все в порядке, пишешь в строке поиска что то типа "вирус смс интернет секьюрити" и все - IE закрывается :) и сайты блокируются вовсе не антивирусные, а например любой форум, где в тексте упоминается что-то, имеющее отношение к проблеме... Вынос мозга в общем конкретный, сложно удержаться не снести все нафиг или не выкинуть комп :lol::wall:

 

У меня на работе также схватили, пришлось операционку перекорячивать, после полной чистки.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

можно же искать по другому...

 

Не сомневайся - именно так и делается, через функции WinApi EnumWindows и GetWindowText...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

...получается что все они создают видимость работы :pardon:

 

Далеко не все!

Попробуй установи аваст на только-что установленную систему, он сделает то-же самое. Неужели в дистрибутиве от майкрософт закрался подлый вирус? Только с касперским, др.вэбом и нодом 32 такого не происходит... почему-то.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах
dj-kapitan, Ну хрен его знает,я использую пиратское ПО,может там и живут подлые вирусы :pardon:

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Лекарство:

http://news.drweb.com/show/?i=892&c=5

 

Cureit называется.Скачивается бесплатно.Надо войти как незарегистрированный пользователь.Я как понимаю надо сделать образ и закачать на болванку.И если что-запускаться с него.

Изменено пользователем Creeping Shadow

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тоже не панацея! ЕХЕ-шный файл може оказаться недоступным... Тут нужна иная оболочка загружаемая с диска или флэшки. Данный пакет может входить в состав реанимационных дисков, тогда да...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дык Константин написал, что образ на болванку писать и загружаться...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

...образ на болванку писать и загружаться...

 

Ничего подобного... Обычный ехе - как обычный "куреит" только с самозащитой. Это не образ, и с болванки запустится только из под винды...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну тогда оно ничем от предыдущего CureIt не отличается... Единственное, что может быть, что создатели полагают, что их exe будет запускаться в любому случае. По описалову - как раз на это и заход...

Чтобы это проверить - надо кого-нить заразить :))

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

надо кого-нить заразить

Виртуальную машину можно заразить, всех остальных - уголовное дело :)

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

позвонил в контору которая держит этот номер (4460) - сказали ответный код - все заработало ))))

номер - 8 800 555 01 02

Изменено пользователем -=ПашА=-

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

на каком-то форуме написано что звонок с городского бесплатный.. так ли это узнаю позже..

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, звонок бесплатный. Если кодов у вас нет - проще позвонить.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Опять AVAST заорал вирус на keep4u !Решил посмотреть фотку покрупнее.Уже третий раз.Первый раз словил-форматировал комп. Имя вируса:lframe-inf. Тип:вирус/червь. Версия:100211-0,11.02.2010.

Изменено пользователем Константин

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

ДААААА!!!! В топку его :shoot:Седня Каспер тоже там какую то срань нашёл.

Изменено пользователем taxmen

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...

×
×
  • Создать...