NANO Antivirus > Forum http://www.nanoav.pro/forum/ |
|
Свежий блокировщик винды http://www.nanoav.pro/forum/viewtopic.php?f=15&t=563 |
Страница 3 из 3 |
Автор: | Kurt [ 25 сен 2012 10:20 ] |
Заголовок сообщения: | Re: Свежий блокировщик винды |
Вчера словил СМС ВинЛокер по данной ссылке: Пользователям "пальцами" не тыкать!!! Ссылка для разработчиков NANOAV Убрала ссылку во избежание. На компьютере стоял Dr.Web 7.0 с последними базами и работающими Файловым монитором и монитором интернет трафика!!! Пропустил. Не спасло. С помощью ЛивСиДи проблему искоренил. Есть ли у команды NANO лекарство от данной дряни...? Так сказать примите к сведению. |
Автор: | mrbelyash [ 25 сен 2012 12:29 ] |
Заголовок сообщения: | Re: Свежий блокировщик винды |
можете в личку кинуть троян? |
Автор: | Kurt [ 25 сен 2012 15:14 ] |
Заголовок сообщения: | Re: Свежий блокировщик винды |
Кинуть не могу. Удалил к едрени фене. А выглядело это так... По ссылке открылась белая страница. На ней слева вверху "прямоугольник" с двумя линейками "влево-вправо" и "вверх-вниз" (где-то 3х4 см). Браузер всякую анимацию у меня сам не запускает... только пока сам не тыкну. Покрутил линейки - вижу там что-то есть, как раз которое самому запустить надо. Ну, блин, и тыкнул... на свою голову. В том окошке вижу эмблема Явы появилась и кружок покругу матается с процентами.. типа загрузка чего-то идет. Сначала мышь стала "упираться" в границы какого-то невидимого прямоугольника посередине экрана. А секунд черз 30 и сам банер нарисовался. Загрузился с ЛивСиДи... в ДокументЭндСетинг\Пользователь нашел файл 0.983130...24.exe (название фала было чисто "цифровое" без букв ну и естественно "отбалды"). Он же был прописан в автозагрузку. AVZ - потом показал, что была "испорчена" загрузка в безопасном режиме (исправил). Во временной (Темп) папке нашел Ява-скрипт (не анализировал), три файла типа ХХХ1.pak - каждый размером около 30 кБ.., что-то ещё подозрительное было.. пара файлов (не помню). Дата файлов была "сегодняшняя", а вот время - несколько часов назад. И фсё это дело я тоже "грохнул". Уж извиняйте. |
Страница 3 из 3 | Часовой пояс: UTC + 3 часа |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |