redtigra: (Default)
[personal profile] redtigra
Несколько дней лаптоп тому подцепил какой-то новомодный троян-кликер. Троян создавал файлик в system32, запускал ИЕ и прописывал туда стартовую страницу, а что противнее всего, беспорядочно кликал по раскрытым окнам. Запускался отложенно, не сразу.

Симантек вообще в упор не увидел ничего. CureIT от доктора Веба увидело, в SafeMode вычистило, после чего троян воскрес. Как я поняла из форумов, Др.Веб вообще по окончательному лечению троянов-кликеров - не очень. Онлайновый Касперский тоже распознал, хоть и под другим именем.

Ну словом, пошла на поклон к [livejournal.com profile] rern и получила от него на пиво наводку на такого зверя:

AnVir Task Manager

С помощью этой штуки был удавлен создающийся экзешник. АнВир его тихо придушил. И, похоже, придушил порождавший процесс. Экзешник из system32 исчез. И никаких следов. Ни вещичек его нет , ни записочки.

Благодарность огромна. Рекомендую.
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

March 2022

S M T W T F S
  12345
678910 1112
1314 15 16171819
202122 23242526
27 28293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 12th, 2026 06:00 am
Powered by Dreamwidth Studios