![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
by cinder
Обзор темы, все полезные ссылки собраны здесь Часть первая. Онлайн Часть вторая. Оффлайн Также Последний раз редактировалось DCRM; 15.02.2010 в 14:58.. |
|
|
|
|
|
|
#31
|
|
Новичок
Пол:
Регистрация: 17.08.2006
Сообщений: 22
Репутация: 11
|
Поймал эту заразу при живом антивире. Откатился на пару дней назад с помощью резервной копии системы. Помогает установка безопасности в IE на самый высокий уровень. Червяк при этом не скачивается.
|
|
|
|
| Реклама: | композиции в стаканчиках с сухофруктами | калькулятор для барнхауса | чрезвычайная ситуация актеры | Магазин бытовой техники: tcl c6k 55 - переходи на сайт ТАЙМТВ! | хмыров концерт в москве |
|
|
#32
|
|
Подтверждаю, вчера видел еще одну разновидность вируса! После лечения был обнаружен вышеуказанный файл: Windows\System32\djlib.dll. Вирус выглядит так: КРАСНОЕ окно, на черном фоне, SMS текст K2590620002 на номер 3649. Прячется во временные файлы C:\documents and settings\*имя пользователя*\temp\ Имена случайные, но начинаются на DON*.tmp. Прописывается в Userinit. Вылечил хитро - без Live CD. Запустил экранную лупу, через нее открыл Internet explorer, затем запустил Explorer, затем диспетчер задач, ну а дальше все просто: очистка Temp, редактирование реестра. Готово! P.S: Не помню какая комбинация запускает экранную лупу, просто зажимал клавишу Windows+ поочереди все клавиши на клавиатуре... ![]()
__________________
Не говорите сисадмину: "Заходи, гостем будешь". Дайте ему зайти либо "админом", либо "пользователем"! |
|
|
|
|
|
|
#33
|
|
Этот вирус самоуничтожается через 2 часа , если оставить включенным комп с этим окном. А решение очень простое : Здесь генератор активационного кода
![]()
__________________
*** Добрая Фея *** |
|
|
|
|
| Сказали спасибо: |
|
|
#34
|
|
zanoza,
Это применимо только к первой модификации вируса... К остальным уже не подходит... ![]()
__________________
Не говорите сисадмину: "Заходи, гостем будешь". Дайте ему зайти либо "админом", либо "пользователем"! |
|
|
|
|
|
|
#35
|
|
StayeR, позавчера решала эту проблему у знакомого.
__________________
*** Добрая Фея *** |
|
|
|
|
|
|
#36
|
|
zanoza, Какой текст сообщения нужно было отправить?
В самой первой модификации: ТОЛЬКО цифры - тут помогает генератор, Вторая модификация: в самом начале идет буква t - генератор не помогает... 3 модификация : в самом начале идет буква k - генератор тоже не помогает! ![]()
__________________
Не говорите сисадмину: "Заходи, гостем будешь". Дайте ему зайти либо "админом", либо "пользователем"! |
|
|
|
|
| Сказали спасибо: |
|
|
#37
|
|||||||||||||||||||
|
StayeR, там начиналось именно с буквы k .
В поле "Текст для SMS:" вбила kXXXXXXX.... ( Х - цифры ) и получила код активации , который благополучно подошел. Может на сайте Dr.Web уже подкорректировали генератор ?
__________________
*** Добрая Фея *** |
||||||||||||||||||||
|
|
|
|
|
#38
|
|
zanoza, Странно... Но возможно...
А может красное, наоборот одна из первых версий... На сколько знаю ТОЧНО - не помогает генератор в "черной версии"(Код с буквы T и идет таймер на 3 часа) - проверял лично... ![]()
__________________
Не говорите сисадмину: "Заходи, гостем будешь". Дайте ему зайти либо "админом", либо "пользователем"! |
|
|
|
|
|
|
#39
|
|
Неактивный пользователь
Регистрация: 20.04.2009
Адрес: Калининград
Сообщений: 11
Репутация: 8
|
Чудеса. Говорю со слов клиентки. Вчера было черное окно с таймером, сегодня при загрузке вылезло красное и без таймера. К сожалению генератор проверить не смог, клиентка попросила просто переустановить систему т.к. она давно у нее глючила. Эпидемия приобретает массовый характер
![]() |
|
|
|
|
|
#40
|
|
У меня подобное было... Так же со слов клиентки. Типа сначала было на синем фоне, на следующий день - черный фон с таймером... Удивляюсь, как такое возможно!?
Вирус по большому счету - туповат... Не думаю что за своим занавесом, он соединяется с Internet и обновляется... ![]()
__________________
Не говорите сисадмину: "Заходи, гостем будешь". Дайте ему зайти либо "админом", либо "пользователем"! |
|
|
|
|
|
|
#41
|
|
Новичок
Пол:
Регистрация: 17.01.2007
Сообщений: 2
Репутация: 4
|
В пятницу лечил один комп от этой дряни. В понедельник было все ОК, а сегодня включили комп, а там красная заставка. Опять надо ехать лечить. Из антивирусников установлен Symantec Endpoint, который обновляется каждый день. Есть соображения по недопущению заражения, а то руками все почистишь, а антивирусники опять пропустят.
|
|
|
|
|
|
#42
|
||||||||||||||||||||||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
|
Есть конечно, но подойдут ли они твоему клиенту: Я так полагаю, что вирус использует уязвимость двух видов. Критические уязвимости в windows и уязвимости в интернет браузерах. По этому, рекомендую поставить Pre-SP4 Код:
http://rapidshare.com/files/223253403/windows-xp-pre-sp4-9.3.13.rar В таком случае я рекомендую использовать блокировку JS. На практике, эффективнее всего использовать связку: Firefox+плагин NoScript+плагин UserAgentSwitcher /с настройкой под несуществующий браузер (некоторые боты целенаправленно загружаются на машины с определенными версиями браузеров) Антивирус любой из разряда "Top" На мой взгляд не хуже справляется и Eset Smart Security 3.0. . . Останется только убедить клиента использовать это, а самое главное обучить правильно пользоваться и вообще пользоваться. Особенно в NoScript не разрешать все подряд. Ради примера опробовал работу NoScript на:
Последний раз редактировалось Deementor; 28.04.2009 в 18:28.. Причина: Добавлено сообщение |
||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#43
|
|
Пользователь
Пол:
Регистрация: 08.05.2007
Сообщений: 89
Репутация: 229
|
Вот здесь есть статья, где подробно расписано как побороть эту заразу без спец средств:
http://www.securitylab.ru/news/378527.php На работе пару раз уже сталкивались с этим EXE прячуться в папках Temp или временных папках интернета. |
|
|
|
| Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#44
|
|||||||||||||||||||
|
Monstrik80,
Именно об этом способе я писал в посте 33:
Лупа запускается Win+U ![]()
__________________
Не говорите сисадмину: "Заходи, гостем будешь". Дайте ему зайти либо "админом", либо "пользователем"! |
||||||||||||||||||||
|
|
|
|
|
#45
|
|||||||||||||||||||||||
|
Новичок
Пол:
Регистрация: 17.01.2007
Сообщений: 2
Репутация: 4
|
Компьютер повторно заразился этой дрянью с установленным Pre-SP4. Плюс еще трояны имелись. Антивирусные сканеры троянов не замечают даже при запуске их из под LiveCD. Немного помогает Trojan Remover. Я заметил, что в этом году производители вирусов явно превосходят производителей антивирусников, был случай когда на зараженном компе я последовательно запускал Avast, CureIT, Trojan Remover и каждый находил какие-то трояны, которые пропускал предыдущий антивирусник. |
|||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Windows заблокирован, для разблокировки отправьте SMS | kok | Microsoft Windows | 7 | 21.04.2009 17:19 |
| WinLock (Windows Desktop Locker) - дополнительная защита Windows | YSF | Безопасность | 0 | 07.05.2008 21:30 |
| Заблокирован SIM на С110 | max_damage | Samsung | 1 | 21.08.2007 19:21 |
| Заблокирован ftp | Ruslanice | Хакинг в глобальной сети WWW | 5 | 14.06.2007 12:30 |
| Заблокирован meebo.com | Volodimir | Архив | 1 | 17.01.2007 13:04 |
|
|