Внимание. Новая "старая" уязвимость Windows.
Создана: 23 Января 2010 Суб 15:40:41.
Раздел: "Компьютерная безопасность, коды, доступы и т.д."
Сообщений в теме: 24, просмотров: 10053
-
Вот описание [внешняя ссылка]
Вчера примерно в обед зашёл на [внешняя ссылка] (НЕ ЗАХОДИТЕ НА ЭТОТ САЙТ, во всяком случае пока)) через несколько секунд выскакивает окошко с ошибкой 16-разрядного приложения - всё вы уже попались)). После перезагрузки диспетчер задач блокируется, антивирус выгружается, и вирь прехватывает запуск всех программ, прося отправить смску).
Лечить я его не стал, просто восстановил образ раздела), поэтому как лечить не скажу, а скажу как предотвратить.
Открываем пуск -> выполнить, пишем "gpedit.msc".
конфигурация компьютера -> административные шаблоны -> компоненты виндоус -> совместимость приложений.
Пункту предотвращение доступа к 16-разрядным приложениям присваевам значение Включен. Всё.
Кстати говоря, кажется мне , что скоро эта хрень много где появится. -
-
только что подцепил такой же.
причем он с собой еще кучку притащил, правда некоторые определились.
C:\Temp\trbdia.exe
вот это добро запускало кучу 16тиричных процессов
заодно появился еще C:\Temp\ddguca.exe
но его нод определил - модифицированный Win32/Kryptik.BYR
в корнях дисков стали появляться заразные autorun.inf
Win32/LockScreen.AX
вот это добро само определилось C:\WINDOWS\system32\user32.exe модифицированный Win32/Kryptik.BYR
и помимо всего прочего вот сюда дописалось 2 штуки:
[HKEY\_LOCAL\_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="rundll32.exe rundll32.exe ovjp.fbo tklvr"
ну вот как то так )))
нод и дрвеб еще пока не знает что это C:\Temp\trbdia.exe -
-
-
-
-
-
-
anonimus писал :а у вас фаервол установлен ?
просто антивирус не спасает от такой хрени, а правильно настроенный фаервол, не даёт всяким скриптам установить что то самопроизвольно
фаерволл стоит, только не особо понимаю как он может не дать установить скрипт - атаки и сканирования по портам не пропускает с инета а скрипты эт дело антивиря вроде. ток проблема что антивирь не видит вири :(
sadfss писал : есть информация, что запрещение 16-разрядных приложений не спасает
похоже что не спасает но хотя бы не запускается куча процессов тормозящих комп.
щас еще нашел подозрительный файлик: клавиатурный индикатор ctfmon.exe - отличался размером от оригинального. антивирем не опознается. так что пока не точно.
в реестре мониторю ветку:
[HKEY\_LOCAL\_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="rundll32.exe rundll32.exe ovjp.fbo tklvr"
меняю шел на ехплопер, проходит время - какая то скотина меняет обратно, тсавлю опять ехплопер - оно снова мне эту лажу. вот вроде ctfmon.exe выгрузил, удалил и выложил нормальный, перегрузился - пока никаких синих экранов и вымоганий денег ))) самое оровое файлов которые прописаны на подгружание - на винте уже нету, по новой не создаются -
-
ненене )))
да щас чисто вроде все. по крайней мере пока )
все равно восстановление всех оригинальных файлов проблему не решит - пока антивири не знают чо за вири лезут - проблема не решится.
подожду обновления баз, но вроде все прибил что можно было =) -
дак самое оровое
полазил по интернетам погуглил по кухонным ножам там чо да как,
потом стал искать русское обновление xp-AntiSpy 3.97-3
и опа на полезло ))
лана там искал бы порнушк/кейгены/рефераты
а тут вроде несколько сайтов с софтом и несколько форумов по ножам и превед )
блин кирдык какой то