-Поиск по дневнику

Поиск сообщений в Brutilla

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 19.12.2010
Записей:
Комментариев:
Написано: 40


Вирусятина (MalCrypt.Indus@105441913)

Суббота, 09 Апреля 2011 г. 17:27 + в цитатник

MalCrypt.Indus@105441913

Такая вот штука сейчас у меня в компьютере.

Симптомы следующие:

1. Запущенные программы самопроизвольно выгружаются. Как потом я заметил из диспетчера задач, объем занимаемой памяти этими приложениями скачет от положенных 10-60 Мб до 400-500(!). И вообще, расход выделенной памяти может доходить до 3,5 Гб, что приводит к замедлению работы систему и закрытию программ.

2. Зайдя в windows\system32, можно отметить свежесть некоторых exe-шников и их размер свыше 100 Кб, в то время, как у здоровой системы эти же фалы имееют разный размер, варьирующий от неск.Кб и выше.

3. И, я окончательно охренел, когда наконец, запустил filemonitor - утилиту, отслеживающую все обращения к любым файлам: FAR, Winamp, некоторые системные процессы вовсю шерудили по всем логическим дискам и папкам, которые были у меня в тот момент.

Что делает эта штука: заражает ЕХЕ-файлы, приписывая себя в конец файла(а может и в начало) с разницей примерно в 100 кБ. В архивы не лезет, другие фалы, вроде как тоже не трогает. Смущает слово "Crypt" в его названии.

Что еще делает эта штука, не знаю. Информации по ней в сети больше нет.

Comodo Antivirus находит этот объект, но зараженные файлы не излечивает, а полностью удаляет их.

Сейчас еще надо проверить внешний диск, что там натворено.

Рубрики:  Компьютеры, IT
Все, с чем я сталкиваюсь, что нахожу. Мой опыт.

Аноним   обратиться по имени Суббота, 16 Апреля 2011 г. 00:53 (ссылка)
как успехи? справились с этой вирусятиной?
Ответить С цитатой В цитатник    |    Не показывать комментарий
Brutilla   обратиться по имени Воскресенье, 17 Апреля 2011 г. 19:11 (ссылка)
Справился. Систему переставил, зараженные ЕХЕ-файлы удалил. Пока все в порядке.
Ответить С цитатой В цитатник
Перейти к дневнику

Среда, 20 Апреля 2011 г. 01:38ссылка
Аноним
Я сначала тоже винду переставил, а потом узнал, что экзешники можно cureit-ом лечить, вроде вылечил.
Перейти к дневнику

Пятница, 13 Мая 2011 г. 00:02ссылка
Аноним
не лечит его cureit, так что кроме удаления даже не знаю что делать...у меня 270 файлов, практически все программы с которыми я работал... comodo крайне разочаровал своей слабостью :(
Перейти к дневнику

Суббота, 27 Августа 2011 г. 17:39ссылка
Аноним
Я Cureit- ом несколько раз прошелся, вроде он всё вылечил
Brutilla   обратиться по имени Пятница, 13 Мая 2011 г. 05:45 (ссылка)
По крайней мере, я уже в очередной раз убедился в том, что надо делать резервные копии. Хотя в моем случае, резервный внешний HDD, тоже был частично заражен, т.к. он бывает долго подключеным к ПК. И еще, вирус этот в архивы не умеет залазить, поэтому, дистрибутивы программ целесообразно архивировать, чтобы их уберечь. А меня Comodo совсем не разочаровал, учитывая, что это все-таки бесплатная программа.
Ответить С цитатой В цитатник
Аноним   обратиться по имени Четверг, 16 Февраля 2012 г. 08:11 (ссылка)
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Вторник, 13 Января 2015 г. 16:05 (ссылка)
в этом модпаке Комод обнаружил эту вирусятину - http://microsoftportal.net/windows-8-themes/3975-windows-10-transformation-pack-10.html
Охренели, блин! Никакого контроля
Ответить С цитатой В цитатник    |    Не показывать комментарий
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку