-
M13 мар 12Года полтора назад разбирался с одним вирусом-троянцем.
По внешнему виду — обычный Autorun вирус.
После проникновения на компьютер жертвы он запускает два приложения, которые следят друг за другом. При попытке завершить одно приложение, например, Task Manager ом — второе его тут же запускает заново.
Приложения эти являются службами, то есть выполняются в системном аккаунте с соответствующими пивилегиями. Удалить файл — нельзя, приложение-то запущено.
Удалить запись из реестра, запретить запуск службы — тоже не дает, они следят за состоянием этих записей реестра и сразу после удаления-изменения все восстанавливают.
Вылечилось загрузкой с линуксового диска и удалением заразы оттуда. На все про все потребовалось минут 40.
...Похоже, наша страна оказалась заражена аналогичным вирусом... -
-
-
13 мар 12Про уязвимости в джаве согласен зае...
С одной стороны запереть её совсем тоже не катит, сдуру её пользуют многие банки для интерфейсов клиента. -
-
-
S13 мар 12У всех один совет — проверься. А если антивирусы дружно говорят, что комп чистый, то это заговор?
-
A13 мар 12Товарищ советчик ivanvias просто не в курсе, что фраза "последние вирусы" относится к вирусам моих клиентов, и лечить я мало-мало умею с ливсиди, вручную, используя портабельный нод чисто для подстраховки (т.к. почистив автозагрузку и восстановив нормальные виндовые экзешники, большего не требуется).
-
-
-
Сделано с
NoNaMe