Author Topic: Троян маячок!!!  (Read 4873 times)

0 Members and 1 Guest are viewing this topic.

Dine

  • Guest
Троян маячок!!!
« on: November 25, 2011, 09:06:26 AM »
Кто встречался, напишите способы заражения и удаления этой заразы. И ещё интересует, есть ли в базах аваста его сигнатурная запись.

Severnyj

  • Guest
Re: Троян маячок!!!
« Reply #1 on: November 25, 2011, 10:49:18 AM »
Если Trojan.Mayachok.1 то это dll со случайным именем из 7 букв в папке system32. Прописана в разделе реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
Удаляется легко в безопасном режиме. В нормальном только с помощью AVZ, uVS, MBAM и проч.

Trojan.Mayachok.2 он же Rootkit.Boot.Cidox, заражает MBR лечится TDSSKillerом от Касперского.

Более новые версии не рассматриваю, пока не слишком распространены.
Avast конечно ловит, но обычно новые версии криптуются чаще чем у Аваста обновления выходят.

Дроппер обычно выглядит, как user**.exe, flash_player_update.exe и проч. Запускается через уязвимости Java или методами социальной инженерии.

Dine

  • Guest
Re: Троян маячок!!!
« Reply #2 on: November 25, 2011, 11:03:09 AM »
Спасибо, выручили

REDACTED

  • Guest
Re: Троян маячок!!!
« Reply #3 on: November 25, 2011, 03:06:25 PM »
Кто встречался, напишите способы заражения и удаления этой заразы. И ещё интересует, есть ли в базах аваста его сигнатурная запись.


http://vms.drweb.com/virus/?i=730822&lng=ru

http://blog.w4kfu.com/post/Cidox - на буржуйском

http://onthar.in/articles/epidemiya-mayachok-1/ - статейка на русском

Dine

  • Guest
Re: Троян маячок!!!
« Reply #4 on: November 25, 2011, 05:53:01 PM »
спасибо ребята очень помогли.