alexgrits
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: это кстати как раз zeus который дроппает драйвер necurs семпл аналогичный тому о котором я писал пару страниц назад. TDSSKiller успешно удаляет этот драйвер, но после перезагрузки вирус заражает по новой. | Вот я как раз попробовал с несколькими АВ,посмотреть лечение,в результате этих АВ не стало т.е активный necurs убивает защиту в реальном времени при этом сканеры не трогает ,убил у нортона, убил у МСЕ, похоже с каспером тоже проблемы были т.к после выхода из каспера запуска сэмпла и перезагрузки каспер загружается с оранжевым треугольником в трее и понять невозможно,или он дает сигнал,что обнаружил зловреда, или у него что-то отключено, посмотреть тоже не возможно ни мышь ни клавиатура не работают. Добавлено: Цитата: Tdsskiller тоже, как я понимаю, видит, но лечение не приносит избавления. У Битовской утилиты с этим как? | Тут немного другое, эти утилиты заточены на борьбу с руткитами, вот они это и делают т.е удаляют и лечат систему от них. Но семпл 1.exe "хитрый как сто зайцев". при запуске 1.exe создает несколько копий со случайным именем во временных папках, как только утилита от каспера или бита удалила руткит, при следующей перезагрузке эти файлы снова ставят драйвер некурса в систему, просто антируткит утилиты временные папки юзера не сканируют, поэтому руткит и восстанавливается , а МБАМ сканирует все и находит всех, поэтому и успешно лечит данного зловреда. | Всего записей: 7308 | Зарегистр. 23-11-2011 | Отправлено: 22:43 28-03-2014 | Исправлено: alexgrits, 22:52 28-03-2014 |
|