• Авторизация


Вирусятина (MalCrypt.Indus@105441913) 09-04-2011 17:27 к комментариям - к полной версии - понравилось!


MalCrypt.Indus@105441913

Такая вот штука сейчас у меня в компьютере.

Симптомы следующие:

1. Запущенные программы самопроизвольно выгружаются. Как потом я заметил из диспетчера задач, объем занимаемой памяти этими приложениями скачет от положенных 10-60 Мб до 400-500(!). И вообще, расход выделенной памяти может доходить до 3,5 Гб, что приводит к замедлению работы систему и закрытию программ.

2. Зайдя в windows\system32, можно отметить свежесть некоторых exe-шников и их размер свыше 100 Кб, в то время, как у здоровой системы эти же фалы имееют разный размер, варьирующий от неск.Кб и выше.

3. И, я окончательно охренел, когда наконец, запустил filemonitor - утилиту, отслеживающую все обращения к любым файлам: FAR, Winamp, некоторые системные процессы вовсю шерудили по всем логическим дискам и папкам, которые были у меня в тот момент.

Что делает эта штука: заражает ЕХЕ-файлы, приписывая себя в конец файла(а может и в начало) с разницей примерно в 100 кБ. В архивы не лезет, другие фалы, вроде как тоже не трогает. Смущает слово "Crypt" в его названии.

Что еще делает эта штука, не знаю. Информации по ней в сети больше нет.

Comodo Antivirus находит этот объект, но зараженные файлы не излечивает, а полностью удаляет их.

Сейчас еще надо проверить внешний диск, что там натворено.

вверх^ к полной версии понравилось! в evernote
Комментарии (8):
16-04-2011-00:53 удалить
как успехи? справились с этой вирусятиной?
Brutilla 17-04-2011-19:11 удалить
Справился. Систему переставил, зараженные ЕХЕ-файлы удалил. Пока все в порядке.
20-04-2011-01:38 удалить
Ответ на комментарий Brutilla # Я сначала тоже винду переставил, а потом узнал, что экзешники можно cureit-ом лечить, вроде вылечил.
13-05-2011-00:02 удалить
Ответ на комментарий # не лечит его cureit, так что кроме удаления даже не знаю что делать...у меня 270 файлов, практически все программы с которыми я работал... comodo крайне разочаровал своей слабостью :(
Brutilla 13-05-2011-05:45 удалить
По крайней мере, я уже в очередной раз убедился в том, что надо делать резервные копии. Хотя в моем случае, резервный внешний HDD, тоже был частично заражен, т.к. он бывает долго подключеным к ПК. И еще, вирус этот в архивы не умеет залазить, поэтому, дистрибутивы программ целесообразно архивировать, чтобы их уберечь. А меня Comodo совсем не разочаровал, учитывая, что это все-таки бесплатная программа.
27-08-2011-17:39 удалить
Ответ на комментарий # Я Cureit- ом несколько раз прошелся, вроде он всё вылечил
13-01-2015-16:05 удалить
в этом модпаке Комод обнаружил эту вирусятину - http://microsoftportal.net/windows-8-themes/3975-windows-10-transformation-pack-10.html Охренели, блин! Никакого контроля


Комментарии (8): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Вирусятина (MalCrypt.Indus@105441913) | Brutilla - Дневник Brutilla | Лента друзей Brutilla / Полная версия Добавить в друзья Страницы: раньше»