Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 12.04.2009, 10:30   #1
Пользователь
 
Аватар для Obivan
 
Пол:Мужской
Регистрация: 08.01.2007
Адрес: СПб
Сообщений: 185
Репутация: 213
Exclamation Заблокирован Windows (Trojan.Winlock, etc...)

by cinder
Обзор темы, все полезные ссылки собраны здесь

Часть первая. Онлайн

Часть вторая. Оффлайн

Также

Последний раз редактировалось DCRM; 15.02.2010 в 13:58..
Obivan вне форума
 
Ответить с цитированием Вверх
Эти 6 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 24.06.2009, 23:15   #61
moroz32
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.02.2009
Сообщений: 3
Репутация: 0
По умолчанию Re: блокирован Windows

У родственника было нечто похожее - не грузился и требовал денег через СМС. Он поставил систему на другой диск (физический). Пробовал оттуда всякими антивирусами и антитроянами лечить - не помогло. Через неделю сам запустился со старого диска. Уже месяц работает без проблем. Всем удачи.
moroz32 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: корзинка с сухофруктамивентилятор осастойка напольная для телевизораграфитовые палочкиподтянуть это


Старый 25.06.2009, 12:46   #62
MajestiK
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию Re: блокирован Windows

Поймал на днях на рабочей машине. Вылезло окошко что мол Windows нелицензионный и отправьте смс со словом OPLATA на номер...

Как оказалось версия какая-то простая, окошко вылезло, вроде недает свернуться. Но 5 минут игры с альт-табом и при помощи диспетчера вирь был убит. Ну а далее по ключу в реестре было определено его месторасположения. Валялся в :\Documents and Settings\*имя пользователя*\имя.exe

Драйверов и служб в системе обнаружено небыло. EXE размер где-то 23 кб. Если надо Могу залить куданить. =)
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Старый 25.06.2009, 21:38   #63
Djpisk
Неактивный пользователь
 
Аватар для Djpisk
 
Пол:Мужской
Регистрация: 28.03.2009
Сообщений: 19
Репутация: 5
По умолчанию Re: блокирован Windows

Отлично брат поймал этот вирус завтра пойду боротся сучетом всего прочитаного! блин Avira пропустила хотя и обновил за день до этого

Последний раз редактировалось Djpisk; 25.06.2009 в 21:44..
Djpisk вне форума
 
Ответить с цитированием Вверх
Старый 26.06.2009, 11:26   #64
MajestiK
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию Re: блокирован Windows

Немного не такой но все же зловред! =)
Поймал сегодня новую гадость (вот она правда высокоскоростного безлимита).
Очевидно что неменее поганые банеры и окна связаны с погаными зловредами.

Процесс таков, открыл браузер на движке осла. И во время серфинга браузер перестал отвечать, вкладок была куча. Мелькнуло ДОС окошко )))) что то нето... - подумал я.

В процессах ничего, хм... В корне диска С обнаружил icq2009tempfile.exe весом в пол-метра!!! Проверив онлайном оказался бэкдор что значит что есть еще файлы... Далее нашел процесс riodrv.exe - путь System32. На этом еще невсе.
Гадость грамотно грузиться
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows nt\currentversion\winlogon\
* userinit = userinit.exe,riodrv.exe

Накосячить видимо неуспела, убил.

Так же в системе може присутствовать лоадер calc.ifo - в папке System32 при помощи него и грузиться видимо зловред.
В автозагрузке он прописан так Shell=explorer.exe rundll32.exe calc.ifo beforemain
Его могут также использовать с СМС-вымогалками.

Еще инфо тут _http://vil.nai.com/vil/content/v_169269.htm
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Старый 26.06.2009, 13:12   #65
SHALUN76
Пользователь
 
Аватар для SHALUN76
 
Пол:Мужской
Регистрация: 26.06.2009
Сообщений: 51
Репутация: 618
По умолчанию Re: блокирован Windows

Кто сталкивался с проблемой Винды, когда вдруг перестает работать сетевая карта! У меня это ввиде эпидемии! Что делать?
SHALUN76 вне форума
 
Ответить с цитированием Вверх
Старый 26.06.2009, 17:55   #66
dimasky
Ветеран
 
Аватар для dimasky
 
Пол:Мужской
Регистрация: 17.07.2007
Адрес: город-герой Сталинград
Сообщений: 6,609
Репутация: 11990
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от MajestiK Посмотреть сообщение
Процесс таков, открыл браузер на движке осла.

Дальше всё понятно, только осел цепляет всю гадость типа порнобаннеров в т.ч. и данное г.....
Используйте альтернативные браузеры тем более они бесплатны, угрозу легче предотвратить чем лечить.
dimasky вне форума
 
Ответить с цитированием Вверх
Старый 26.06.2009, 19:48   #67
Djpisk
Неактивный пользователь
 
Аватар для Djpisk
 
Пол:Мужской
Регистрация: 28.03.2009
Сообщений: 19
Репутация: 5
По умолчанию Re: блокирован Windows

Струдом но справился, в моем случае Файл зарылся в папку C:/Windows/help и назвался hlp.exe
Загрузился с инфры диска удалил файл перезагрузил и немог включить. После ввода пароля система открывалась и сразу закрывалась до места пароля т. е. завершение сеанса. Пришлось востанавливать винду! я недождался (на работу опоздывал уже на час) обьяснил брату он просканировал и нашел 52 зараженных файла система заработала ура!
Djpisk вне форума
 
Ответить с цитированием Вверх
Старый 28.06.2009, 00:27   #68
m4mind
Неактивный пользователь
 
Регистрация: 28.06.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

Спасибо за полезную информацию щас буду мутить live cd.
m4mind вне форума
 
Ответить с цитированием Вверх
Старый 28.06.2009, 22:05   #69
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: блокирован Windows

Не бахвальство ради, а любопытства ради, шнырял по инету без файрвола и антивируса, т.е. под окнами /други знают, что моя основная OS - *nix/ целых два месяца, так вот.
Windows xp обновления безопасности до 13 февраля 2009 г.
Браузер - Firefox 3.0.10
Активный плагин NoScript

Так вот, ни одного "блокиратора" не цепанул, мало того, тем, кому удавалось залететь на машину были "нежизнеспособны".
Данные изыскания проводились в подтверждение поста http://www.nowa.cc/showpost.php?p=2361017&postcount=43 ответственный наблюдатель: http://www.nowa.cc/member.php?u=204710 / http://www.nowa.cc/showgroups.php?
Удачи,
с уважение Deementor /x-wave™/
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 29.06.2009, 09:24   #70
MajestiK
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию Re: блокирован Windows

dimasky, так я и сижу обычно в фаерфоксе) задолбали порнобанеры - в ослоподобном отключил картинки чтоб с обменников качать и вот что вышло... =)


Deementor, а IP у тебя серый или белый? ) а то с белым IP без фаер жить нельзя, да и антивирь тоже нужен... навсякий, хотя на мой взгляд грамотно настроенный фаервол и можно жить без антивиря.

Еще есть прога для мониторинга изменения папок. Вспомню - скажу. Ее можно настроить на папки типа Windows и Document and Seting ....
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Старый 29.06.2009, 11:08   #71
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: блокирован Windows

Цитата:
Deementor, а IP у тебя серый или белый? ) а то с белым IP без фаер жить нельзя, да и антивирь тоже нужен... навсякий, хотя на мой взгляд грамотно настроенный фаервол и можно жить без антивиря.

Что правда то правда, ip серый. Что же касается фаервола, то возможно ты прав, но разговоры о том, что грамотно настраивать фаервол надо, мне уже все глаза проели.
Фаервол сможет заблокировать только троянские даунлоодары в момент их загрузки инструкций с управляющего сервера, но не более. Вирусы - вредители он просто не заметит, ибо принцип их работы соверенно другой и не в какой интернет они не просятся и по этому фаерволу их не по каким признакам. Хочу напомнить, что троянская программа не относится к вирусам. Принцип другой да и цели тоже другие. Это уж неграмотные журналисты гребут всех под одну гребенку, как троянов с вирусами путают так и хакеров называют приступниками.
По поводу программ, хм, много их, вот небольшой список которыми я пользовался:

OpenedFilesView
Process_Explorer
Regmon
ProcessMonitor
ProcessActivityView

Все программы представлены по названию их экзешника.
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 29.06.2009, 12:07   #72
MajestiK
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию Re: блокирован Windows

Deementor, про фаер я так написал потому как - большинство рядовых юзеров тупо ставит что антивирь что фаервол и ненастраивает его, а потом пишут что неработает и дрянь лезет...
Согласен что троян и вирус вещи разные, самого раздражает когда вместо вредоносоного ПО пишут вирус (а потом как оказыватся это или бэкдор или трой или просто малаврь). Про вирусы могу сказать что они мене распространены в интернете, на мой взгляд в 90% случаях его проще поймать с флешки чем с инета. А вот троян это да, но его и при загрузке (это в идеале, и вирус поидее тож) можно спалить и при попытке соединения. Вот тока щас лоадеры используют, в них и пичкают всякое для обхода и антивиря и фаера....

Половину программ из списка сам использую, еще полезные Autoruns, HiJackFree, Gmer - их особенно рекомендую! (если вдруг нету))
Программа для слежения за папками FolderSpy.
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Старый 30.06.2009, 00:10   #73
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от MajestiK Посмотреть сообщение
самого раздражает когда вместо вредоносоного ПО пишут вирус

Сори за оффтоп:
Бесит еще когда по новостному каналу крутят и упоминают один и тот же антивирусник )))
Цитата:
про фаер я так написал потому как-...

Не сомневаюсь в твоей компитентности.
Цитата:
Вот тока щас лоадеры используют, в них и пичкают всякое для обхода и антивиря и фаера....

Хм...для чего парится с обходом защиты антивиря и фаера, когда скрипт, использующий уязвимость в браузере зальет то что надо и так. Ибо в антивире и фаере, браузер стоит в белом листе и ему можно все, при чем, если не лезть в конфиги, а использовать настройки по умолчанию.
А вот с над тем, что прилетит юзеру, надо естественно попотеть, но и то, другой криптор и пол дела сделано.
Ни сколько не сомневаюсь что ты и большинство присутствующих тут знают про это. Это уж я так, для развития диалога.
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 01.07.2009, 12:23   #74
MajestiK
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию Re: блокирован Windows

Вот честно говоря дома ловил Pinch (картина была следующая, дистриб USD при запуске развернулся на весь экран. Распаковался баник который сменил дату на 2000 год, а тогда в каспере дырка была, и каспер отключился выдав сообщение, увидев это я первым делом отрубил кабель от модема, далее грохнул пинча))) вообще было забавно) и то потому что он был приаттачен к дистрибутиву пойманому по "рыбалке" а на работе прям чудеса! Ежедневно новая гадость)))) Конечно и ком тут настроен не мной и поидее нежедательно ставить нелицензионный софт.... но увы НОД я за антивирус несчитаю, что привело к его сегодняшней утилизации =)
Последнее что успел пропустить НОД это - червяк-спамер, (процессы servises.exe и (или) update.exe) которого я успешно обезвредил руками, после этого я решил поставить что то приличное, как оказалось от касперского выходит 2010 версия... вот его я и поставил (KIS 2010 вроде как несовсем RC но уже и не Beta), от разнообразия настроек даже глаза побежали (дааа есть что поковырять! Но для ленивых есть авто режим, как и в прдидущих версиях). Посомтрим как справиться он со своей задачей.

Если незнаите чем защитить компьютер я бы посоветовал то чем пользуюсь дома:
- XP.sp2 - Avira Free + Ashampo Firewall
- XP.sp3 KAV7 + Outpost Firewall (сейчас наверно и KAV8 можно)

Но у Авиры есть один минус, она кричит почти на все упаковыне файлы (особенно winupack нелюбит, как и я)))
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Старый 01.07.2009, 15:01   #75
dimasky
Ветеран
 
Аватар для dimasky
 
Пол:Мужской
Регистрация: 17.07.2007
Адрес: город-герой Сталинград
Сообщений: 6,609
Репутация: 11990
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от Deementor Посмотреть сообщение
Хм...для чего парится с обходом защиты антивиря и фаера, когда скрипт, использующий уязвимость в браузере зальет то что надо и так. Ибо в антивире и фаере, браузер стоит в белом листе и ему можно все

Утверждение спорно, т.к. в некоторых антивирусах стоит мониторинг на исполнение скриптов в браузерах, у меня допустим аваст за полгода правда но 2 раза запуск скрипта в опере предотвратил (хотя не факт что этот запуск был бы удачен и без антивиря) но как говорится факты на лицо.
dimasky вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Windows заблокирован, для разблокировки отправьте SMS kok Microsoft Windows 7 21.04.2009 17:19
WinLock (Windows Desktop Locker) - дополнительная защита Windows YSF Безопасность 0 07.05.2008 21:30
Заблокирован SIM на С110 max_damage Samsung 1 21.08.2007 19:21
Заблокирован ftp Ruslanice Хакинг в глобальной сети WWW 5 14.06.2007 12:30
Заблокирован meebo.com Volodimir Архив 1 17.01.2007 12:04

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 19:42. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.26360 секунды с 11 запросами