Показано с 1 по 5 из 5.

Смс-вымогатели. Стелим соломку.

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    4
    Вес репутации
    48

    Смс-вымогатели. Стелим соломку.

    По поводу программ смс-вымогателей:
    Лучше заранее соломку подстелить.
    Для пользователей Windows XP.
    Написал небольшой скриптик smskill.vbs
    Лежит тут: http://fayloobmennik.net/529403

    Его надо поместить в автозагрузку. И все.
    Он тупо проверяет наличие изменения в параметрах "Shell" и "Userinit" в ветке реестра "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\" и в случае их изменения возвращает в параметры исходное значение.
    Если появится сообщение о просящее смс, то просто перезагружаете компьютер. И вымогатель пропадет.
    При загрузке появится окошеско, в которомбудет указан путь к файлу, который просил денюжку. Надо удалить его вручную.
    Та как его тело останется в компьютере. Потом обязательно нужно проверить комп на вирусы.
    Во всяком случае этот скрипт возвращает управление пользователю до следующего "прихода" "смс-вымогателя".

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iron Monk
    Регистрация
    04.02.2010
    Сообщений
    1,106
    Вес репутации
    279
    Цитата Сообщение от harry_nsk Посмотреть сообщение
    Он тупо проверяет наличие изменения в параметрах "Shell" и "Userinit" в ветке реестра "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\" и в случае их изменения возвращает в параметры исходное значение.
    А вирь тупо проверяет наличие изменения в параметрах "Shell" и "Userinit" в ветке реестра "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\" и в случае их изменения возвращает свои параметры.
    ...причиняю добро и наношу непоправимую пользу...

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    70
    хорошо бы чтобы данный скрипт сначала убивал процессы которые были прописаны в параметрах "Shell" и "Userinit", а потом исправлял реестр

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iron Monk
    Регистрация
    04.02.2010
    Сообщений
    1,106
    Вес репутации
    279
    Цитата Сообщение от tar Посмотреть сообщение
    хорошо бы чтобы данный скрипт сначала убивал процессы которые были прописаны в параметрах "Shell" и "Userinit", а потом исправлял реестр
    Не обязательно будут эти процессы. Если файл прописанный в этих ключах - дроппер | лоадер | инжектор.
    ...причиняю добро и наношу непоправимую пользу...

  6. #5
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    4
    Вес репутации
    48
    Большинство вирусов, на текущйи момент, пользуются подменой експлорера на свой файл, в указанной ранее ветке.
    Во всяком случае 9 из 10 точно.
    Вполне возможно что кроме вымогателя в компе уже живет еще живность. Но она во всяком случае не блокирует действий пользователя, можно будет запустить CureIt или сделать другие дейстсвия.

    Этот скрипт просто дает возможность вернуть эксплорер при запуске.
    Во всяком случае после перзагрузки - вирус не запускается ,пок сам его снова не стартанешь.

    В принципе можно и убивать тело вируса.
    Но я посчитал, что пользователь должен хотя бы знать, где лежит вирус и сам его удалит.
    Думаю все же добавлю удаление вируса.

    Добавлено через 3 часа 33 минуты

    Цитата Сообщение от Iron Monk Посмотреть сообщение
    А вирь тупо проверяет наличие изменения в параметрах "Shell" и "Userinit" в ветке реестра "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\" и в случае их изменения возвращает свои параметры.
    Да действительно, на другой версии вируса не работает. Буду разбираться.
    Последний раз редактировалось harry_nsk; 17.04.2011 в 17:18. Причина: Добавлено

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 17.10.2013, 16:19
  2. смс-вымогатели
    От whyno в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 17.07.2011, 11:14
  3. СМС Вымогатели !!!
    От rosalin в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 03.06.2011, 15:05
  4. SMS вымогатели
    От padonaque в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 29.12.2009, 22:47

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01267 seconds with 19 queries