Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Разное/IT
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Разное/IT Всё, что не попадает в другие разделы форума и подфорумов представленных здесь организаций. Не IT темы обсуждаются в "Беседке"


Ответить

 
Опции темы Опции просмотра
Старый 12.10.2008 11:42   #1  
Known ID Group
Аватар для Ska4ka
Оффлайн
AKA:Webmaster
Сообщений: 783
+ 535  314/199
– 103  116/73

Uzbekistan
Узбекский троян на флэшке и борьба с ним

ВСТУПЛЕНИЕ:
Не знаю была ли эта тема на форуме, но я нигде не смог найти и решил открыть сей топик, дабы помочь другим пользователям решить проблему с новым узбекским трояном.

НАХОЖДЕНИЕ И ОПРЕДЕЛЕНИЕ:
Троян попав на вашу флэшку делает невидимыми все ваши папки и создает вместо них пустые папки, прописав к каждой папке расширение exe.
Кроме того, он создает в вашей системе папку и прописывается в автозагрузке. Найти этот троян можно с помощью Total Commander или аналогичной программы (я использовал для этого Free Commander, который работает без установки). Ищем троян по адресу: C:\WINDOWS\system32 там находим папку XP-4CE859F1.EXE.

УДАЛЕНИЕ:
Далее, через команду msconfig идем в автозагрузку и отключаем "XP-4CE859F1" и "уууууу", потом в процессах убиваем: XP-4CE859F1.EXE и смело удаляем троян через Тотал. Перезагружаемся, система чистая.

Надеюсь, что мои советы помогут вам в борьбе с этим неприятным зверьком.
Ответить 
"+" от:
Старый 12.10.2008 11:54   #2  
Real ID Group Ultimate uParty Member Fujitsu
Аватар для Efim Kushnir
Оффлайн
Fujitsu
Sales Support Manager
Сообщений: 12,659
+ 7,822  10,179/4,434
– 61  36/35

UzbekistanОтправить сообщение для Efim Kushnir с помощью Skype™
Цитата:
Сообщение от T-Moor Посмотреть сообщение
Узбекский троян на флэшке и борьба с ним
А почему узбекский?
По каким признакам именно такая классификация?
__________________
Я другой такой страны не знаю, где ... (с) Узбекистон - келажаги буюк давлат (с)
Ответить 
Старый 12.10.2008 12:31   #3  
Known ID Group
Аватар для Ska4ka
Оффлайн
AKA:Webmaster
Сообщений: 783
+ 535  314/199
– 103  116/73

Uzbekistan
Дело в том, что в названии троян использует узбекские буквы, те же "уууууу" у меня были написаны узбекскими буквами. Вот один из самых основных признаков
Хотя я могу и ошибаться, но порылся в интернете и в разных антивирусных форумах и нигде не нашел упоминание о данном трояне. Его спокойно пропустил на моей машине ESET Smart Security, антивирус Зайцева даже не отреагировал на него, несмотря на то, что я указал даже путь к этому трояну. На другой машине стоял Касперский, он тоже прозевал этот троян. Поэтому, я решил, что этот троян имеет узбекские корни.
Ответить 
Старый 12.10.2008 12:55   #4  
Заблокирован(а)
Аватар для 4ijik
Оффлайн
клиника
главный врач
Сообщений: 365
+ 38  13/11
– 0  6/5

UzbekistanОтправить сообщение для 4ijik с помощью ICQ
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
Цитата:
Сообщение от T-Moor Посмотреть сообщение
Узбекский троян на флэшке и борьба с ним
А почему узбекский?
По каким признакам именно такая классификация?
в тюбетейке был?
Ответить 
Старый 12.10.2008 13:42   #5  
Аватар для Logitech
Оффлайн
Планета Земля
Председатель Правления
Сообщений: 629
+ 6  59/51
– 40  31/23

UzbekistanОтправить сообщение для Logitech с помощью ICQ
Цитата:
Сообщение от 4ijik Посмотреть сообщение
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
Цитата:
Сообщение от T-Moor Посмотреть сообщение
Узбекский троян на флэшке и борьба с ним
А почему узбекский?
По каким признакам именно такая классификация?
в тюбетейке был?
Лёпёшки продавал и доллары возле обменника барыжил
Ответить 
Старый 12.10.2008 14:46   #6  
Known ID Group
Аватар для Ska4ka
Оффлайн
AKA:Webmaster
Сообщений: 783
+ 535  314/199
– 103  116/73

Uzbekistan
2 4ijik и Logitech
Может свои тупые и местами расистские шуточки при себе придержите!!!
Вопрос не был вам задан, а мне. Давайте не будем флеймить.
Ответить 
Старый 13.10.2008 08:07   #7  
Real ID Group uParty Member VITUS
Аватар для Vitaliy Fioktistov
Оффлайн
FOM Group
руководитель отдела разработки ПО
AKA:Vitus
Сообщений: 3,976
+ 2,659  2,138/1,101
– 123  21/18

UzbekistanОтправить сообщение для Vitaliy Fioktistov с помощью ICQОтправить сообщение для Vitaliy Fioktistov с помощью Skype™LiveJournalМой мирFacebook
Цитата:
Сообщение от T-Moor Посмотреть сообщение
Дело в том, что в названии троян использует узбекские буквы, те же "уууууу" у меня были написаны узбекскими буквами. Вот один из самых основных признаков
Хотя я могу и ошибаться, но порылся в интернете и в разных антивирусных форумах и нигде не нашел упоминание о данном трояне. Его спокойно пропустил на моей машине ESET Smart Security, антивирус Зайцева даже не отреагировал на него, несмотря на то, что я указал даже путь к этому трояну. На другой машине стоял Касперский, он тоже прозевал этот троян. Поэтому, я решил, что этот троян имеет узбекские корни.
Так и надо было Касперскому послать - они б его так и назвали бы и официальную таблетку для него выпустили бы

А если серьезно, то посмотрите любой системный шрифт - будете приятно удивлены, найдя ý не только в латинской, но и в кириллической кодировке и даже в ASCII (код 247).
__________________
Почему в конце денег остается еще так много месяца?
Ответить 
"+" от:
Реклама и уведомления
Старый 13.10.2008 08:54   #8  
Real ID Group
Аватар для Sergey Kelner
Оффлайн
AKA:Tanzen
Сообщений: 1,270
+ 217  1,069/425
– 102  166/101

UzbekistanОтправить сообщение для Sergey Kelner с помощью ICQ
Оффтоп:
А помните анекдот про узбекский вирус?
Который при загрузке выводит:
Здравствуйте, я узбекский вирус. Так как мой производитель не достаточно освоил методику написания вирусов, я не могу нанести никакой вред вашей системе. Поэтому, я вас очень прошу, откройте папку "мои документы", или еще какую-нибудь, и удалите какой-нибудь очень важный для вас документ. Потом наберите пожалуйста в консоли "format c:". Спасибо большое, до свидания.
Ответить 
Старый 13.10.2008 09:24   #9  
Аватар для Dmitriy Shved
Оффлайн
Руководитель
AKA:Sad
Сообщений: 25
+ 5  7/6
– 0  0/0

UzbekistanОтправить сообщение для Dmitriy Shved с помощью ICQОтправить сообщение для Dmitriy Shved с помощью Skype™Мой мир
тоже самое, вспомнил анекдот...

насчёт вируса, мой McAfee его уже кушал.... тоже принесли на флешке...
Ответить 
Старый 29.10.2008 10:20   #10  
Аватар для Jaloliddin Ibragimov
Оффлайн
ЦПИ Минюста РУз
нач.отдела
Сообщений: 24
+ 16  18/9
– 0  0/0

Uzbekistan
Цитата:
Сообщение от T-Moor Посмотреть сообщение
дабы помочь другим пользователям решить проблему
Я скопировал экземпляр этого вируса у знакомых и проверил у себя, Nod32 не распознал, отправил копию в Eset. Вчера проверил после очередного обновления. Результат положительный.
NOD32 видит этот вирус как Win32/AutoRun.FlyStudio.L червь и очишает удалением.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх