Вирус серии WinLock и как с ним бороться в Win7

0

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот Berk » 30 июл 2012, 13:30

стройных ребят не любишь, вот и отлично, я безопасности (улыбка)

Макс, то что ты везде повторяешь, что доктор веб Официальный, не значит, что он лучше "не официального", просто ключик в инете качают и всё
А то что он фигово вирусы ловит - это факт
Аватара пользователя
Berk Offline
Член ББ 
Рейтинг: 5712


+1

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот Shtuckenshnuder » 30 июл 2012, 13:44

Юра. С чего ты взял, что я прям везде повторяю? И откуда ты знаешь моё отношение к официальным релизам? :ab:
Ни один антивирус не способен защитить на все 150%

Вот, что нашёл про MBRlock. Инфа ещё ноября 2011-го
Спойлер: открыть
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о появлении новой модификации программы-вымогателя Trojan.MBRlock, изменяющей загрузочную запись Windows. Это вредоносное приложение, получившее наименование Trojan.MBRlock.17, отличается от предшественников тем, что записывает свои компоненты в случайные сектора и не хранит в открытом виде ключ разблокировки.

Ключевая особенность троянцев семейства Trojan.MBRlock заключается в том, что эти вредоносные программы модифицируют загрузочную запись Windows (Master Boot Record, MBR), сохраняя оригинальную MBR в другой части жесткого диска. Таким образом, троянец получает возможность стартовать раньше операционной системы и блокировать ее штатный запуск. После этого на экран компьютера выводится сообщение, содержащее требования вымогателей.
Запускаясь на компьютере жертвы, Trojan.MBRlock.17 сохраняется во временную папку со случайным именем, затем троянец запускает процесс calc.exe (стандартную программу «Калькулятор») и встраивает в него свой код. После этого встроенный в процесс calc.exe Trojan.MBRlock.17 создает файл в папке %APPDATA%AdobeUpdate, который впоследствии удаляется, запускает процесс explorer.exe и копирует свой код в него. В свою очередь, процесс explorer.exe инфицирует MBR и пытается завершить работу Windows. Любопытно, что в отличие от своих предшественников, Trojan.MBRlock.17 записывает свои компоненты, такие как шрифты, выводимый на экран текст и оригинальную MBR, в случайные сектора жесткого диска, то есть способен изменять в своем коде отвечающие за выбор таких секторов константы. Ключ разблокировки троянец также не хранит в открытом виде: он создается динамически на основе ряда параметров. Помимо этого троянец уничтожает таблицу разделов, предварительно сделав копию первого сектора для последующего восстановления. Сигнатура данной угрозы уже добавлена в вирусные базы Dr.Web
Информация с форума DrWeb
Аватара пользователя
Shtuckenshnuder Offline
Автор темы
Рейтинг: 712


+3

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот istrelok » 30 июл 2012, 13:57

Макс, довольно странно что Др.веб который клянется что у него в базе этот троян есть, его пропустил. Выводы каждый делает сам, я не рекламирую никакие антивирусы. Линукс рекламирую, да :blush-1: Но в этой теме не стал, пока Игорь не написал свой коммент. Хотя использовать отдельную ОС только ради выхода в интернет, ИМХО, изврат :hahaha:

По-поводу того что админу недоступны каталоги читаем http://ru.wikipedia.org/wiki/Контроль_учётных_записей_пользователей

А особенно пункт:
В Windows 7 жестко записаны многие приложения, идущие в комплекте, как доверенные, а потому код, который приводит к срабатыванию для других приложений, для них не работает при настройке по умолчанию, что делает их потенциальными посредниками для выполнения опасных действий сторонними программами в обход Контроля учётных записей пользователей.
Тоесть, если вирус работает через калькулятор то винда ему доверяет.

Песочница это режим работы приложения когда оно запускается в изолированной области памяти и больше никуда доступ не имеет. Гуглим.
Аватара пользователя
istrelok Offline
Победитель клубного соревнования по картингу 
Рейтинг: 242


0

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот Saena730304 » 30 июл 2012, 14:09

Почему изврат? А если у меня с виндой вместе, 1с слетит, тогда как? А по сему предпочитаю для работы одну ос, а для инета другую, мне так спокойнее.
Аватара пользователя
Saena730304 Offline
Член ББ За активность 
Рейтинг: 4769


0

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот Shtuckenshnuder » 30 июл 2012, 14:10

Спасибо, Илюха! Я сам удивлён, почему дрвеб не словил. Были у меня случаи, когда ловил троянов, которых в антивирусных базах ещё не было. Тут понятно.
Аватара пользователя
Shtuckenshnuder Offline
Автор темы
Рейтинг: 712


+1

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот istrelok » 30 июл 2012, 14:29

Игорь, Sandboxie явно для вас. Пользоваться компом должно быть удобно, но если, чтобы зайти в гугл нужно перезагрузиться в другую ОС(или поднять виртуалку) то это совсем не удобно.
Хотя каждый, конечно, решает для себя сам.  :friends:
Аватара пользователя
istrelok Offline
Победитель клубного соревнования по картингу 
Рейтинг: 242


0

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот Серега35 » 31 июл 2012, 12:04

Поиспользую еще эту тему для задавания вопросов на компьютерные темы)))... может кто подскажет мне- как бороться с все время лезущими окнами при работе Оперы?.. Оперу я уже поставил самую последнюю... и может ли это быть от того что я дурю касперского и поставил дату на 4 мас раньшую( сейчас стоит 2 марта)? :rolleyes2:  :grin:
Прикрепленные файлы
Аватара пользователя
Серега35 Offline
Член ББ 
Рейтинг: 1905


0

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот Thrash » 31 июл 2012, 12:09

Камрады!
Вот самое еффективное решение. Для ХР, для "семки"...
Скрытый текст, только для зарегистрированных пользователей.

Себя спасал, соседей всех, знакомых.
По ссылке инструкция, как и чего...
Файл-образ счас выложу. :friends:
Не попадайтесь.
Аватара пользователя
Thrash Offline
Член ББ 
Рейтинг: 203


0

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот istrelok » 31 июл 2012, 12:29

Серега, ты просто обращаешься к сайту у которого истек срок действия сертификата, или он незарегистрирован. Обычно это не страшно, если ты доверяешь сайту, но делаешь все на свой страх и риск. Платить через такой сайт не рекомендую, а так ничего страшного.
Аватара пользователя
istrelok Offline
Победитель клубного соревнования по картингу 
Рейтинг: 242


0

Re: Вирус серии WinLock и как с ним бороться в Win7

Сообщениеот Thrash » 31 июл 2012, 12:32

Скрытый текст, только для зарегистрированных пользователей.


Файл-образ
Аватара пользователя
Thrash Offline
Член ББ 
Рейтинг: 203


Пред.След.

  • Похожие темы
    Комментариев(я)
    Просмотры
    Последнее сообщение

Вернуться в Розмови про все



© Автоклуб «NISSAN-CLUB™» 2008–2023 • О клубеСоглашениеЧленствоПартнёрcкая программа
Наш форум не содержит ГМО Встречи клуба Кто онлайн On Air