Обсуждаем антивирусы

Тема в разделе "ПО для защиты компьютера и информации", создана пользователем svytoi, 10 июн 2013.

  1. svytoi

    svytoi Тамашние мы.......

    Регистрация:
    24 ноя 2012
    Сообщения:
    1.977
    Симпатии:
    239
    Баллы:
    63
    Пол:
    Мужской
    Адрес:
    Казань
    Сайт:
    cнёс трастпорт и вернулся на аваст
    кому надо могу отдать ключь на пол года (трастпорт интернет секьюрити 2013)
     
  2. BigStone

    BigStone Ушла гулять,и заблудилась.

    Регистрация:
    23 ноя 2012
    Сообщения:
    671
    Симпатии:
    570
    Баллы:
    93
    svytoi,
    ставь симантека теперь :D
     
  3. svytoi

    svytoi Тамашние мы.......

    Регистрация:
    24 ноя 2012
    Сообщения:
    1.977
    Симпатии:
    239
    Баллы:
    63
    Пол:
    Мужской
    Адрес:
    Казань
    Сайт:
    Если кто еще не в курсе, с месяц назад появился новый вирус, названный scolnick
    Очень милая зверушка, прилетает, обычно, по почте ссылкой на файл.
    Антивирусами не детектируется. Действует следующим образом: записывает текстовый файл-требование (или картинку) в автозагрузку, и производит шифрование файлов с самыми популярными расширениями: pdf, doc, xls, jpeg и иже с ними, говорят также, что шифрует и БД 1С. Также есть мнение что используется шифрование RSA (http://ru.wikipedia.org/wiki/RSA)
    Дешифровка собственными силами невозможна (пока, по крайней мере), требования самого вирусописателя по дешифровке варьируются от 5000р до 20000р

    Отсюда, как бы и просьба, внимательно смотрите по каким ссылкам переходите, особенно, если они присланы с незнакомых адресов на почту, скайп, аську и другие средства коммуникаций. Но даже если и со знакомых адресов, всё равно дважды подумайте.
    Письмо приходит от Арбитражного Суда, якобы...
    Ссылка может вести на сайт Деапартамента образования

    По ссылке находится ZIP архив. В архиве исполняемый файл со значком Информации о Системе, запускается сразу же после распаковки, ну, так как Explorer считывает его свойства и всё такое... распаковывает в папку Program Files\РоссИнфоТех два файла, один free_update_pgp.exe (pgp в данном случае, как я понимаю есть открытый ключ шифрования), второй называется svchost, эта часть, видимо, содержит закрытую часть ключа... после распаковки утилита PGP запускается и выдает окно, что она типа Evalution версия (поэтому все исходники её датированы 2070-м годом, полагаю), если нажать ОК, то начинается процесс шифровки файлов по маскам (док, эксель, 1С, jpeg)... после окончания процесса создается батник, который удаляет svchost, а первйы файл удаляется сам после запуска шифрования... также один из них вписывает в аутозапуск текстовый файл с письмом от создателя вируса...
    Также в папке Aplication Data появляется запускной файл winrar.exe и ибилиотека к нему... к сожалению не успел отследить че оно делает... но запускается тоже при старте ситемы...
    Если происходит повторный запуск изначального файла, то он чистит за собой все файлы исполнители, и файл winrar, при этом распаковывает обоину для рабочего стола, с примерно тем же требованием что и текстовый файл указанный выше )
    Также пытается править ключи реестра ответственные за настройку использования прокс-сервера... но что он туда пишет, я не смог узнать, ибо Каспер сделал откат изменений, а что откатывал - не признается
     
  4. loban_ser

    loban_ser Шёл мимо... дай думаю зайду

    Регистрация:
    11 дек 2012
    Сообщения:
    437
    Симпатии:
    21
    Баллы:
    18
    Пол:
    Мужской
    Сайт:
    svytoi, спасибо, будем в курсе :thank_you:
     
  5. svytoi

    svytoi Тамашние мы.......

    Регистрация:
    24 ноя 2012
    Сообщения:
    1.977
    Симпатии:
    239
    Баллы:
    63
    Пол:
    Мужской
    Адрес:
    Казань
    Сайт:
    винлоки нервно курят в сторонке
    у меня наша секретарь с сиськами за месо двух голушарий мозга поймала сегодня
    ушёл шерстить комп
    о результатах отпишу
     
  6. grinyaulis

    grinyaulis Добро-Вредный

    Регистрация:
    2 дек 2012
    Сообщения:
    4.165
    Симпатии:
    256
    Баллы:
    83
    Пол:
    Мужской
    Адрес:
    Пермь
    svytoi, будем ждать информации
     
  7. svytoi

    svytoi Тамашние мы.......

    Регистрация:
    24 ноя 2012
    Сообщения:
    1.977
    Симпатии:
    239
    Баллы:
    63
    Пол:
    Мужской
    Адрес:
    Казань
    Сайт:
    вот сам этот крутой винлок
    http://rghost.ru/47773307
    пароль
    Регистрация или для просмотра содержимого спойлера!
     
  8. Alex0n75

    Alex0n75 Ветеран Команда форума Модератор

    Регистрация:
    23 ноя 2012
    Сообщения:
    651
    Симпатии:
    1.265
    Баллы:
    93
    Пол:
    Мужской
    Адрес:
    Россия
    [​IMG] а халявный вирь мне всё больше нравится :yes:

    сидит себе, втихаря крякалки кушает [​IMG] и не мешается.. если не надо... :l_mrgreen:

    .........................
    [​IMG] Windows 8 Optimized ;)
     
  9. loban_ser

    loban_ser Шёл мимо... дай думаю зайду

    Регистрация:
    11 дек 2012
    Сообщения:
    437
    Симпатии:
    21
    Баллы:
    18
    Пол:
    Мужской
    Сайт:
    Screens:
    [​IMG]
    :scratch_one-s_head:
     
  10. loban_ser

    loban_ser Шёл мимо... дай думаю зайду

    Регистрация:
    11 дек 2012
    Сообщения:
    437
    Симпатии:
    21
    Баллы:
    18
    Пол:
    Мужской
    Сайт:
    не знаю, что в нём крутого :scratch_one-s_head:
    ужо попробовал :oops:
    удалил :l_mrgreen:
     
  11. BigStone

    BigStone Ушла гулять,и заблудилась.

    Регистрация:
    23 ноя 2012
    Сообщения:
    671
    Симпатии:
    570
    Баллы:
    93
    https://www.virustotal.com/ru/file/b09ce027b19e83b2987dbb2278a5d2eb16bef171812a960fad586d292db478a6/analysis/1375351055/
    svytoi,
    касперу он известен давно
    http://www.securelist.com/ru/descriptions/29132798/Trojan-Dropper.Win32.Dapato.fpv

    а вот симантеку не известен по сей день
     
  12. svytoi

    svytoi Тамашние мы.......

    Регистрация:
    24 ноя 2012
    Сообщения:
    1.977
    Симпатии:
    239
    Баллы:
    63
    Пол:
    Мужской
    Адрес:
    Казань
    Сайт:
    BigStone, ты есчо через день зайди ;) тогда 99% 100 пудов будут
    я писал тогда когда его ни детектили (именно тот что я выложил а он отличается от первоиздания ;) )
    так к слову
    именно каспер его легко пропустил когда сисястая секретарь скачала его из почты.
    з.ы
    ты больше верь сайту кашперовского. он всегда впереди планеты всей задним числом
     
  13. loban_ser

    loban_ser Шёл мимо... дай думаю зайду

    Регистрация:
    11 дек 2012
    Сообщения:
    437
    Симпатии:
    21
    Баллы:
    18
    Пол:
    Мужской
    Сайт:
    Регистрация или для просмотра содержимого спойлера!
    :lol:
    малость не так :laugh:
    удалить его просто не получается, нужно завершить процессы, а в стандартном диспетчере этих процессов я не нашёл :scratch_one-s_head:
    воспользовался "AnVir Task Manager" и "Unlocker" и усё готово :)
     
  14. loban_ser

    loban_ser Шёл мимо... дай думаю зайду

    Регистрация:
    11 дек 2012
    Сообщения:
    437
    Симпатии:
    21
    Баллы:
    18
    Пол:
    Мужской
    Сайт:
    она не просто скачала, а ещё его и запустила потом, после того как скачала :laugh:
     
  15. grinyaulis

    grinyaulis Добро-Вредный

    Регистрация:
    2 дек 2012
    Сообщения:
    4.165
    Симпатии:
    256
    Баллы:
    83
    Пол:
    Мужской
    Адрес:
    Пермь
    loban_ser, так она ж сисястая :lol: :lol:
     
  16. BigStone

    BigStone Ушла гулять,и заблудилась.

    Регистрация:
    23 ноя 2012
    Сообщения:
    671
    Симпатии:
    570
    Баллы:
    93
    Ну все,симантек его палит
    https://www.virustotal.com/ru/file/b09ce027b19e83b2987dbb2278a5d2eb16bef171812a960fad586d292db478a6/analysis/1375593071/
    :lol:
     
  17. loban_ser

    loban_ser Шёл мимо... дай думаю зайду

    Регистрация:
    11 дек 2012
    Сообщения:
    437
    Симпатии:
    21
    Баллы:
    18
    Пол:
    Мужской
    Сайт:
    BigStone, :lol:
    эт же я, им сразу отправил на тестирование вируса :laugh:
     
  18. grinyaulis

    grinyaulis Добро-Вредный

    Регистрация:
    2 дек 2012
    Сообщения:
    4.165
    Симпатии:
    256
    Баллы:
    83
    Пол:
    Мужской
    Адрес:
    Пермь
    :cool:
     
  19. BigStone

    BigStone Ушла гулять,и заблудилась.

    Регистрация:
    23 ноя 2012
    Сообщения:
    671
    Симпатии:
    570
    Баллы:
    93
    loban_ser,
    :cool:
    я им тоже отсылал,через веб морду и карантин :D

    правда бета его не хочет палит :( но с карантина не выпускает :laugh:
     
  20. BigStone

    BigStone Ушла гулять,и заблудилась.

    Регистрация:
    23 ноя 2012
    Сообщения:
    671
    Симпатии:
    570
    Баллы:
    93
    loban_ser,
    у тебя релизные симантеки же?проверь палит али нет :)
     

Поделиться этой страницей