Текущее время: 19 апр 2024 21:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 25 сен 2012 10:20 
Не в сети

Зарегистрирован:
08 июн 2010 10:41
Сообщения: 21
Вчера словил СМС ВинЛокер по данной ссылке:
Пользователям "пальцами" не тыкать!!! Ссылка для разработчиков NANOAV
Убрала ссылку во избежание.

На компьютере стоял Dr.Web 7.0 с последними базами и работающими Файловым монитором и монитором интернет трафика!!! Пропустил. Не спасло. С помощью ЛивСиДи проблему искоренил.
Есть ли у команды NANO лекарство от данной дряни...? Так сказать примите к сведению.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 25 сен 2012 12:29 
Аватара пользователя
Не в сети

Зарегистрирован:
13 авг 2011 15:02
Сообщения: 103
Откуда:
Херсон

Награды:

Активист форумаДруг компании Наш бета-тестер
можете в личку кинуть троян?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 25 сен 2012 15:14 
Не в сети

Зарегистрирован:
08 июн 2010 10:41
Сообщения: 21
Кинуть не могу. Удалил к едрени фене.
А выглядело это так... По ссылке открылась белая страница. На ней слева вверху "прямоугольник" с двумя линейками "влево-вправо" и "вверх-вниз" (где-то 3х4 см). Браузер всякую анимацию у меня сам не запускает... только пока сам не тыкну. Покрутил линейки - вижу там что-то есть, как раз которое самому запустить надо. Ну, блин, и тыкнул... на свою голову. В том окошке вижу эмблема Явы появилась и кружок покругу матается с процентами.. типа загрузка чего-то идет.
Сначала мышь стала "упираться" в границы какого-то невидимого прямоугольника посередине экрана. А секунд черз 30 и сам банер нарисовался.
Загрузился с ЛивСиДи... в ДокументЭндСетинг\Пользователь нашел файл 0.983130...24.exe (название фала было чисто "цифровое" без букв ну и естественно "отбалды"). Он же был прописан в автозагрузку. AVZ - потом показал, что была "испорчена" загрузка в безопасном режиме (исправил).
Во временной (Темп) папке нашел Ява-скрипт (не анализировал), три файла типа ХХХ1.pak - каждый размером около 30 кБ.., что-то ещё подозрительное было.. пара файлов (не помню). Дата файлов была "сегодняшняя", а вот время - несколько часов назад. И фсё это дело я тоже "грохнул". Уж извиняйте. :?:


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB