Текущее время: 19 апр 2024 19:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 06 июл 2011 14:12 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
Здравствуйте, Денисик.
Да, у нас есть образцы этого типа локеров. Не думаю, что пока стоит говорить о "тренде"; если вы посмотрите двадцатку того самого вендора, которого вы цитируете, этот тип угроз пока даже не дотянулся до 20-го места. Хотя вне всякого сомнения, троян довольно интересный.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 06 июл 2011 19:04 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Я такого еще не встречал. Да и не хотелось бы с ним сталкиваться. Восстановление МБР частенько бывает процедура довольно болезненная либо вообще необратимая.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 13 авг 2011 15:06 
Аватара пользователя
Не в сети

Зарегистрирован:
13 авг 2011 15:02
Сообщения: 103
Откуда:
Херсон

Награды:

Активист форумаДруг компании Наш бета-тестер
Viha писал(а):
Данная разновидность блокировщика довольно злобная - он меняет файл userinit.exe и просто так от блокировщика не избавиться. Если кому будет интересна технология ручной чистки винды от подобной гадости, могу попытаться написать небольшой мануал.


Собственно инструкция давно есть

http://rghost.ru/9324771


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 18 фев 2012 21:20 
Не в сети

Зарегистрирован:
18 фев 2012 21:12
Сообщения: 1
Ответ на первый пост..., который заставляет задуматься...
Вам не кажется странным, что именно Касперский определяет самый первый эту заразу?
Это еще раз подтверждает то, что сами разработчики антивируса и ваяют винлокеры, и тем самым говорят мол - "Наш антивирус их ловит, а остальные - нет!".
Мы платим за антивирус и параллельно спонсируем создание новых вирусов. Это закон ранка, маркетинга, чтобы продукт пользовался спросом. И эта беда не только с антивирусами, с Виндовс и производителями железа и игрушек, все взаимосвязано. программеры спец. не оптимизируют код ,чтобы он работал медленно на нынешних железячках и тем самым намекая нам, "Купите новую, более крутую железку, а под железку кипите новую винду, т.к. на старой винде она не запуститься и только после этого вы сможете поиграть в нашу игру."



... это так, наболело...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 25 фев 2012 13:31 
Аватара пользователя
Не в сети

Зарегистрирован:
13 авг 2011 15:02
Сообщения: 103
Откуда:
Херсон

Награды:

Активист форумаДруг компании Наш бета-тестер
Кстати мбрлоки перевыпускаются 3 раза в день.
Перепаковываются и меняются номера и код.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 09 мар 2012 01:23 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Да. Столкнулся я недавно на ноуте с МБР-локером... В принципе проблема решается довольно быстро. Но... Без проблем решается под ВИН7. Под ХП нужен диск, с которого устанавливалась винда, и на этом диске обязательно должна быть функция восстановления системы. У меня такого диска не оказалось под рукой. Пришлось корячиться в "танцах с бубнами" - запуски ЛивСД и разных сторонних программ. Если честно, то я уже точно и не скажу, каких именно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 12 мар 2012 15:04 
Аватара пользователя
Не в сети

Зарегистрирован:
13 авг 2011 15:02
Сообщения: 103
Откуда:
Херсон

Награды:

Активист форумаДруг компании Наш бета-тестер
Viha писал(а):
Да. Столкнулся я недавно на ноуте с МБР-локером... В принципе проблема решается довольно быстро. Но... Без проблем решается под ВИН7. Под ХП нужен диск, с которого устанавливалась винда, и на этом диске обязательно должна быть функция восстановления системы. У меня такого диска не оказалось под рукой. Пришлось корячиться в "танцах с бубнами" - запуски ЛивСД и разных сторонних программ. Если честно, то я уже точно и не скажу, каких именно.


Можно было у меня код посмотреть, практически каждый день добавляю. :geek:

http://mrbelyash.blogspot.com/


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 13 мар 2012 23:59 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
mrbelyash писал(а):
Можно было у меня код посмотреть, практически каждый день добавляю. :geek:

http://mrbelyash.blogspot.com/


Я дико извиняюсь, но введение кодов не входит в мои планы ;)
Мой метод - перебороть эту дрянь руками :D
Но, повторюсь - многие пользователи говорят спасибо mrbelyash, за предоставленные коды. Не всем же быть такими умными как мы ;) некоторым достаточно просто ввести код и спокойно загрузить свой комп.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 02 сен 2012 02:53 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Столкнулся недавно в очередной раз с МБР.
Первый раз был довольно болезненный, поскольку на компе столяи Вин ХП и Вин 7. Соответственно загрузчик правился руками. Соответственно лечение было довольно кропотливым. Для лечения пришлось попотеть, хорошо, что с недавних пор стал делать резервные копии критических системных файлов. Хотя попотеть пришлось именно в поисках возможности восстановить оригинальный загрузчик. Помогла утилитка от дяди Жени.
Второй раз на чистой семерке. Тоже помучался чуток, но восстановил без особых проблем.
Irina, позвольте не согласиться с Вашим высказыванием по поводу "тренда". Объяснение элементарное - МБР был пойман три раза в течении двух дней при посещении сайта с компьютерными новостями. Данный вид угрозы становится все более популярным, поскольку винлоки уже научились лечить довольно быстро, а вот эту заразу... Пока что успешно лечит, именно лечит, утилита от дяди Жени. Может дядя Женя таким нехитрым образом привелкает клиентов на свой продукт, а может просто действительно лаборатория работает очень оперативно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Свежий блокировщик винды
СообщениеДобавлено: 03 сен 2012 12:34 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
Viha писал(а):
Irina, позвольте не согласиться с Вашим высказыванием по поводу "тренда".
Разрешите обратить ваше внимание на дату моего поста ;) .


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB