Кстате, к сведению страдальцев СМС-кой
Aug. 16th, 2010 05:16 pmСегодня утром у одного из подшефных юзеров обнаружил очередное поколение сабжевого "вируса"-блокиратора Windows. (Где они только находят этот гимор на мою голову?)
Красная надпись на черном фоне сообщала, что оно ни в коем случае не вирус, а просто хочет 300 рублей денег. Теперь уже на какую-то там платежную систему, а не просто на телефонный номер.
Убивается чрезвычайно просто - ищите файлег start.bat на общих папках на диске C:\ и трынклюкируете его сначала из автозагрузки в реестре, а потом и с винта.
Чёта хужеют эти блокираторы. Раньше их выковыривать было интересней, а теперь их даже Auslogics boostspeed в редакторе автозагрузки видит.
Красная надпись на черном фоне сообщала, что оно ни в коем случае не вирус, а просто хочет 300 рублей денег. Теперь уже на какую-то там платежную систему, а не просто на телефонный номер.
Убивается чрезвычайно просто - ищите файлег start.bat на общих папках на диске C:\ и трынклюкируете его сначала из автозагрузки в реестре, а потом и с винта.
Чёта хужеют эти блокираторы. Раньше их выковыривать было интересней, а теперь их даже Auslogics boostspeed в редакторе автозагрузки видит.
no subject
Date: 2010-08-16 01:38 pm (UTC)настоящий олбанский вирус!
no subject
Date: 2010-08-16 02:40 pm (UTC)ставьте Firefox+Adblock Plus
Date: 2010-08-16 01:55 pm (UTC)И файл hosts на 400+ килобайт.
Очень помогает.
Re: ставьте Firefox+Adblock Plus
Date: 2010-08-16 02:40 pm (UTC)Это же ж им же ж привыкать придёцо к новым кнопоськам и их расположению!
Re: ставьте Firefox+Adblock Plus
Date: 2010-08-16 03:58 pm (UTC)Re: ставьте Firefox+Adblock Plus
Date: 2010-08-16 04:06 pm (UTC)Только вот это "кнопськи и окошечки непривычные", больше ничего.
Re:для эксклюзива
Date: 2010-08-17 09:15 am (UTC)Re: ставьте Firefox+Adblock Plus
Date: 2010-08-17 07:05 pm (UTC)Re: ставьте Firefox+Adblock Plus
Date: 2010-08-16 04:10 pm (UTC)Особенно прекрасное - после выходных на некоем компе стоят драйвера 3-х сотовых телефонов, сексплорер 8; Куча вирусья. AVZ задолбался. Симантековый антивирус умер в мучениях.
Последний посещённый несчастным сайт - maw.ru.
http://gfns.net/files/SOFT/DISK_C/_WXP_IE6 - это моё любимое. Распаковывается от корня %SYSTEMDRIVE% (обычно диск C:) поверх лежащего там ИЕ. Жестокая вещь.
http://gfns.net/files/SOFT/DISK_C/HOSTS - копируем в C:\WINDOWS\SYSTEM32\DRIVERS\ETC\
http://gfns.net/files/SOFT/INET/BROWSERS/IEPATCH/ - качаем, читаем описание, применяем с умом (иначе наступает писец любимому узерами аутлук икспрессу).
http://gfns.net/files/SOFT/INET/BROWSERS/Mozilla/ff36vnie.exe - комплектный файрфокс с подменой иконок на IE6. Ставится вслепую FF36VNIE.EXE -ms
После установки - исправить настройки прокси (там стоит моя внутренняя)
http://gfns.net/files/SOFT/WXPREG/ - применять с умом.
svcs_off.bat - отключает все сервисы на раб станции.
Re: ставьте Firefox+Adblock Plus
Date: 2010-08-16 04:19 pm (UTC)Re: ставьте Firefox+Adblock Plus
Date: 2010-08-17 07:08 pm (UTC)Re: ставьте Firefox+Adblock Plus
Date: 2010-08-20 07:57 pm (UTC)Re: ставьте Firefox+Adblock Plus
Date: 2010-08-16 04:02 pm (UTC)no subject
Date: 2010-08-16 02:58 pm (UTC)Создаешь software restriction policies и убираешь пользователей из группы администаторов. Еще можно перенести профили пользователей на несистемный диск, и "заморозить" с помощью DeepFreeze диск системный. И все -- получаешь неубиваемую систему, которая может работать годами. И забываешь, что такое блокираторы и вообще вирусы.
Ха. Ха. Ха.
Date: 2010-08-16 04:16 pm (UTC)Думаю, что по мере распространения любой технологии такого же типа случится то же, что уже случилось с "восстановлением системы" - вирусы стали эксплуатировать и это средство.
Да, против восстановления образа системы с загрузочного Read0only диска я ничего не имею. :)
омг
Date: 2010-08-16 04:35 pm (UTC)Re: Ха. Ха. Ха.
Date: 2010-08-16 04:53 pm (UTC)спасибо за информацию.
еще не встречал такой прелести.
надо принять меры.
Re: Ха. Ха. Ха.
Date: 2010-08-17 07:09 pm (UTC)Re: Ха. Ха. Ха.
Date: 2010-08-18 04:36 pm (UTC)no subject
Date: 2010-08-16 04:51 pm (UTC)В итоге я пришел к тому, что везде, где это возможно, делался бэкап системного диска акронисом после недели работы юзера на рабочей станции, т.е. сохранялась основная масса нужных ему настроечек и программочек, после чего он мог вытворять всё, что ему захочется. Если последствия вытворения не лечились в течение получаса, машина заводилась с boot-CD, вся ценная инфа сливалась куда-нибудь и тупо накатывался образ диска.
Однако кроме постоянных подшефных есть ещё соседи по дому и офезу, есть домашние контуперы подшефных, есть некоторое количество камрадов, которые не очень шарят в компах... Ну и, наконец, что спасет нас от главбуха, решившего скачать себе из энторнетов программку для просмотра и редактуры фоток? Ни-че-го.
Так что всю эволюцию и СМСок, и ранее имевших место флэшечных вирусов, ловко прописывавшихся в точки восстановления системы, я пронаблюдал, несмотря на относительное спокойствие в собственной вотчине.
no subject
Date: 2010-08-17 07:17 pm (UTC)offtop
Date: 2010-08-16 03:32 pm (UTC)Re: offtop
Date: 2010-08-16 03:46 pm (UTC)В том числе и довоенных.
Re: offtop
Date: 2010-08-30 02:35 pm (UTC)no subject
Date: 2010-08-16 09:06 pm (UTC)no subject
Date: 2010-08-16 09:11 pm (UTC)no subject
Date: 2010-08-20 07:52 pm (UTC)Разбираться в дебилизме надоело. Антивирусы на мыло ! :)))