• Авторизация


Вирусня 13-12-2008 23:21 к комментариям - к полной версии - понравилось!


Впервые на моей памяти хорошие парни проиграли.
Ходил смотреть комп знакомой с характерными симптомами: антивирь AVG 7.5 не запускается, диспетчер задач заблокирован.
Разумеется, в памяти, в автозагрузке и на диске никакой бяки не видно.
Разумеется, всякое a2HiJackFree и AVZ не помогло, а GMER'а c собой не было. Да и не факт, что он бы справился.
Техническое исполнение вируса вызывает восхищение. Но, попадись мне его автор, я бы, вот так восхищаясь, поступил бы с ним... нехорошо.
Самое обидное, что на заведомо чистой системе AVG 7.5.552 - 1846 бяку не обнаруживает. Autorun.inf от неё видит, а саму её - нет!
Вопрос в зал: кто нибудь знает, чем ЭТО можно прибить? Образец - в прилагаемом архиве, пароль 123

P.S. Вот что бывает, когда не отключен автозапуск. Сунул флэшку в заражённую дырку - и всё. Самое обидное, что флэшекам презервативы не помогают :)
вверх^ к полной версии понравилось! в evernote
Комментарии (8):
swd-ratt 13-12-2008-23:35 удалить
Блин надо тебя пригласить моей машине мозги вправить, а то чешский антивир ничего лишнего не находит, а глюки продолжаются и они явно не системные....

Гм. сколько за визит берешь?
l_juser 13-12-2008-23:41 удалить
С друзей я денег не беру, моя религия это запрещает.
Можешь расплатиться натурой :) - рекомендовать меня кому-нибудь за деньги. За визит я беру одну тыщу российских рублей - если удалось починить. Если нет - то ничего.
На всякий случай: AVG - это именно чешский антивирус, сейчас как раз буду искать, чем его можно умощнить вот в таких случаях.
SurreMus 14-12-2008-00:09 удалить
Хм.. просмотр HijackThis и гугление всех процессов (естественно, с отдельной машины) + поскань avira antivir'ом - AVG начинает сдавать, особенно старых версий. Удаление файлов процессов потом через safe mode.
irishterrier 14-12-2008-00:55 удалить
есть чудный рецепт для флэшек
создавать в корне каталог AUTORUN.INF )
Spiegel_SPb 14-12-2008-00:56 удалить
Мой Симантек спокойно опознал твою бяку и мгновенно ее обезвредил:

http://securityresponse.symantec.com/security_resp....jsp?docid=2008-042106-1847-99
irishterrier 14-12-2008-00:59 удалить
бесплатный avast! кстати, тоже распаковать не дал
irishterrier 14-12-2008-01:09 удалить
и еще, опять же кстати, последний puppy включает антивирус для windows f-prot
puppylinux.org
l_juser 14-12-2008-03:40 удалить
SurreMus, это стелс. Или руткит. Не видно его ни в процессах, ни в автозапуске. HijackThis на той машине, впрочем, попробую - хотя бы из любопытства.

irishterrier, спасибо за идею. Но я не про свою флэшку, а пионеров и клиентов этому трюку обычать бесполезно. И, похоже, сравнение AVG vs AVAST закончилось в пользу АВАСТа. И за Puppy спасибо.

Spiegel_SPb, похоже, симантек исправился :)
Но я в него всё-равно не верю :)

Всем спасибо за участие. Второй раунд назначен на вторник, о результатах сообщу. А пока пошёл перековывать орала обратно на мечи.


Комментарии (8): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Вирусня | l_juser - Записки уругвайского разведчика | Лента друзей l_juser / Полная версия Добавить в друзья Страницы: раньше»