Shlimazl' External Memory - Блокиратор Windows в ЦЛП
February 16th, 2011
01:54 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Блокиратор Windows в ЦЛП
Первый раз в ЦЛП пришел живой блокиратор Windows, проникший во время поиска чего-то хозяйственного.
У пользователя, работавшего в режиме пользователя (не администратора). Табличка, что, мол, слишком много вы гей-порносайтов смотрели, гоните деньги. Диспетчер задач не вызывался, но ctrl-alt-del работал и заблокировать сеанс было можно, а потом от имени администратора сбросить.

Куда вирус пытался прописаться, найти не удалось, за пределы профиля вроде не вылез, каталог temp задетого пользователя на всякий случай был удален. Других последствий не было.

Tags: ,

(3 следа | Оставить след)

Comments
 
[User Picture]
From:[info]aladdin_sane
Date:February 16th, 2011 - 06:20 pm
(Link)
В таких случаях грамотно так действовать. Зайти на сайт касперского или дрвеба и выбрать страничку с онлайн-генератором. Есть такой. Сгенерить код для этого вылезшего баннера, где требуют угрозами отправить смс, и обещают в ответ выслать небесплатный код чтоб баннер убрать. Ввести код, баннер отключится, далее прогнать с загрузочного диска или флешки антивирусом.

Нельзя после появления баннера с лоли-гомиками паниковать и перегружать комп, ни в коем случае! Если так сделать, код уже не ввести, а вирус подло проявит свою разрушительную силу, в вариантах, смотря какой попадётся. Их много разных.

Также ехидно замечу, что у меня лично есть Макинтошик, которому глубоко фиолетовы все эти вирусы, трояны и всплывающие баннеры, а гей-порносайты на нём особенно смачно выглядят.
[User Picture]
From:[info]k_shlimazl
Date:February 16th, 2011 - 08:43 pm
(Link)
Dr.Web там стоит резидентный, но вовремя не отловил. Хотя, видимо, отловил чуть позже, поэтому я и следов почти не увидел. Интересно, что пролез в режиме пользователя, что обычно достаточно надежно защищает проникновения.

А разрушительной силы от блокираторов виндовз я пока не видел, в этом отношении они ведут себя вполне мирно. Только работать не дают :-)
[User Picture]
From:[info]legion
Date:February 18th, 2011 - 06:29 am
(Link)
Windows are structural weaknesses. Geth do not use them.
Powered by LJ.Rossia.org