alexgrits
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: это кстати как раз zeus который дроппает драйвер necurs семпл аналогичный тому о котором я писал пару страниц назад. TDSSKiller успешно удаляет этот драйвер, но после перезагрузки вирус заражает по новой. | Вот я как раз попробовал с несколькими АВ,посмотреть лечение,в результате этих АВ не стало т.е активный necurs убивает защиту в реальном времени при этом сканеры не трогает ,убил у нортона, убил у МСЕ, похоже с каспером тоже проблемы были т.к после выхода из каспера запуска сэмпла и перезагрузки каспер загружается с оранжевым треугольником в трее и понять невозможно,или он дает сигнал,что обнаружил зловреда, или у него что-то отключено, посмотреть тоже не возможно ни мышь ни клавиатура не работают. Добавлено: Цитата: Tdsskiller тоже, как я понимаю, видит, но лечение не приносит избавления. У Битовской утилиты с этим как? | Тут немного другое, эти утилиты заточены на борьбу с руткитами, вот они это и делают т.е удаляют и лечат систему от них. Но семпл 1.exe "хитрый как сто зайцев" . при запуске 1.exe создает несколько копий со случайным именем во временных папках, как только утилита от каспера или бита удалила руткит, при следующей перезагрузке эти файлы снова ставят драйвер некурса в систему, просто антируткит утилиты временные папки юзера не сканируют, поэтому руткит и восстанавливается , а МБАМ сканирует все и находит всех, поэтому и успешно лечит данного зловреда. | Всего записей: 7308 | Зарегистр. 23-11-2011 | Отправлено: 22:43 28-03-2014 | Исправлено: alexgrits, 22:52 28-03-2014 |
|