uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Разное/IT (https://uforum.uz/forumdisplay.php?f=398)
-   -   Узбекский троян на флэшке и борьба с ним (https://uforum.uz/showthread.php?t=6625)

Ska4ka 12.10.2008 11:42

Узбекский троян на флэшке и борьба с ним
 
ВСТУПЛЕНИЕ:
Не знаю была ли эта тема на форуме, но я нигде не смог найти и решил открыть сей топик, дабы помочь другим пользователям решить проблему с новым узбекским трояном.

НАХОЖДЕНИЕ И ОПРЕДЕЛЕНИЕ:
Троян попав на вашу флэшку делает невидимыми все ваши папки и создает вместо них пустые папки, прописав к каждой папке расширение exe.
Кроме того, он создает в вашей системе папку и прописывается в автозагрузке. Найти этот троян можно с помощью Total Commander или аналогичной программы (я использовал для этого Free Commander, который работает без установки). Ищем троян по адресу: C:\WINDOWS\system32 там находим папку XP-4CE859F1.EXE.

УДАЛЕНИЕ:
Далее, через команду msconfig идем в автозагрузку и отключаем "XP-4CE859F1" и "уууууу", потом в процессах убиваем: XP-4CE859F1.EXE и смело удаляем троян через Тотал. Перезагружаемся, система чистая.

Надеюсь, что мои советы помогут вам в борьбе с этим неприятным зверьком.:biggrin:

Efim Kushnir 12.10.2008 11:54

Цитата:

Сообщение от T-Moor (Сообщение 145113)
Узбекский троян на флэшке и борьба с ним

А почему узбекский?
По каким признакам именно такая классификация?

Ska4ka 12.10.2008 12:31

Дело в том, что в названии троян использует узбекские буквы, те же "уууууу" у меня были написаны узбекскими буквами. Вот один из самых основных признаков :187:
Хотя я могу и ошибаться, но порылся в интернете и в разных антивирусных форумах и нигде не нашел упоминание о данном трояне. Его спокойно пропустил на моей машине ESET Smart Security, антивирус Зайцева даже не отреагировал на него, несмотря на то, что я указал даже путь к этому трояну. На другой машине стоял Касперский, он тоже прозевал этот троян. Поэтому, я решил, что этот троян имеет узбекские корни.

4ijik 12.10.2008 12:55

Цитата:

Сообщение от Efim Kushnir (Сообщение 145115)
Цитата:

Сообщение от T-Moor (Сообщение 145113)
Узбекский троян на флэшке и борьба с ним

А почему узбекский?
По каким признакам именно такая классификация?

в тюбетейке был?

Logitech 12.10.2008 13:42

Цитата:

Сообщение от 4ijik (Сообщение 145122)
Цитата:

Сообщение от Efim Kushnir (Сообщение 145115)
Цитата:

Сообщение от T-Moor (Сообщение 145113)
Узбекский троян на флэшке и борьба с ним

А почему узбекский?
По каким признакам именно такая классификация?

в тюбетейке был?

Лёпёшки продавал и доллары возле обменника барыжил :naughty:

Ska4ka 12.10.2008 14:46

2 4ijik и Logitech
Может свои тупые и местами расистские шуточки при себе придержите!!!
Вопрос не был вам задан, а мне. Давайте не будем флеймить.

Vitaliy Fioktistov 13.10.2008 08:07

Цитата:

Сообщение от T-Moor (Сообщение 145120)
Дело в том, что в названии троян использует узбекские буквы, те же "уууууу" у меня были написаны узбекскими буквами. Вот один из самых основных признаков :187:
Хотя я могу и ошибаться, но порылся в интернете и в разных антивирусных форумах и нигде не нашел упоминание о данном трояне. Его спокойно пропустил на моей машине ESET Smart Security, антивирус Зайцева даже не отреагировал на него, несмотря на то, что я указал даже путь к этому трояну. На другой машине стоял Касперский, он тоже прозевал этот троян. Поэтому, я решил, что этот троян имеет узбекские корни.

Так и надо было Касперскому послать - они б его так и назвали бы и официальную таблетку для него выпустили бы :)

А если серьезно, то посмотрите любой системный шрифт - будете приятно удивлены, найдя ý не только в латинской, но и в кириллической кодировке и даже в ASCII (код 247).

Sergey Kelner 13.10.2008 08:54

Оффтоп:
А помните анекдот про узбекский вирус?
Который при загрузке выводит:
Здравствуйте, я узбекский вирус. Так как мой производитель не достаточно освоил методику написания вирусов, я не могу нанести никакой вред вашей системе. Поэтому, я вас очень прошу, откройте папку "мои документы", или еще какую-нибудь, и удалите какой-нибудь очень важный для вас документ. Потом наберите пожалуйста в консоли "format c:". Спасибо большое, до свидания.

Dmitriy Shved 13.10.2008 09:24

тоже самое, вспомнил анекдот...

насчёт вируса, мой McAfee его уже кушал.... тоже принесли на флешке...

Jaloliddin Ibragimov 29.10.2008 10:20

Цитата:

Сообщение от T-Moor (Сообщение 145113)
дабы помочь другим пользователям решить проблему

Я скопировал экземпляр этого вируса у знакомых и проверил у себя, Nod32 не распознал, отправил копию в Eset. Вчера проверил после очередного обновления. Результат положительный.
NOD32 видит этот вирус как Win32/AutoRun.FlyStudio.L червь и очишает удалением.


Текущее время: 21:55. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»