Показано с 1 по 3 из 3.

Более-менее универсальный способ борьбы с WinLocker'ами

  1. #1
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    4
    Вес репутации
    53

    Более-менее универсальный способ борьбы с WinLocker'ами

    Доброго времени, (извините, если ошибся разделом)
    И так имеем, компьютер с сообщением типа "Компьютер заблокирован, пришлите СМС"(Windows XP в моем случае).
    Нажимаем Ctrl+Shift+Esc(вызов диспетчера задач, который тут же закрывается вирусом) И УДЕРЖИВАЕМ до тех пор пока память не будет загажена [почти]полностью. На Intel Atom 230 1ГБ ДДР2 убивается примерно за минуту. Компьютер начинает жутко тормозить, при этом "диспетчер задач" становится доступен(с тормозами конечно) на некоторое время, что позволяет убить вирус в диспетчере сразу, если он запущен как приложение, или чуть-чуть поковыряться в процессах, что немного сложнее, но принцип тот же.
    После чего запускаем explorer по абсолютному пути(ибо) "Новая задача"(или Win+R) -> %systemroot%\explorer.exe и получаем рабочий стол.
    Проверено на трех разных винлокерах на трех разных компьютерах, Windows XP, Atom и P4 Core 1,5GHz с 1 и 2 ГБ ДДР2, в том числе по RDP! и UVNC.
    Не знаю, получится ли прибить вирус таким образом на более мощных компьютерах, поправьте меня если что, но, по идее, открывается диспетчер задач при любом раскладе быстрее чем прибивается, так что скорее всего способ универсальный. Хотелось бы опробовать на семерке, но возможности пока нет. Коментарии приветствуюся.
    Последний раз редактировалось whattaff; 09.02.2012 в 14:15.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация
    Регистрация
    01.03.2012
    Адрес
    Россия, Тамбов
    Сообщений
    7
    Вес репутации
    46
    Нашел 2 слабых места:
    1. винлокер с подменой диспетчера задач на такую фишку не поведётся - ведь "диспетчер" - он сам
    2. неоднократно встречал винлокеров с подменой explorer.exe
    =======
    хотя бы один пункт - и способ не работает

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от whattaff Посмотреть сообщение
    на некоторое время, что позволяет убить вирус в диспетчере сразу, если он запущен как приложение, или чуть-чуть поковыряться в процессах, что немного сложнее, но принцип тот же.
    Подобное прибивание процесса не выручает, т.к. часто малваре контролирует свои процессы.Как только убил, появляется новый.

    По большому счету, даже непонятно зачем это все нужно. ИМО, правильнее бороться станд. методами: через LiveCD, uVS или чего-то подобное.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

Похожие темы

  1. способ борьбы с Win32.Vitro
    От Blinder в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 04.12.2009, 09:40
  2. Ответов: 1
    Последнее сообщение: 12.10.2009, 16:00

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00898 seconds with 19 queries