Клуб PhotoImpact

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Клуб PhotoImpact » Кают-компания » Трояны в графике


Трояны в графике

Сообщений 1 страница 6 из 6

1

На одном из форумов по ФотоШопу встретил жалобу участника на то, что скачивая триальную версию плагинов от AKVIS, участник поймал с файлообменника трояна. Причём этот троян не лечится. Придётся сносить и переустанавливать систему.
Я взял ссылку и скачал из любопытства эти плагины. Дело в том, что внести сколь-нибудь значимые инородные изменения в плагин не просто. Так и оказалось. Троян оказался не в плагине а в архиве как приложение Retrialer. Тоесть настоящая утилита продлевающая демо-срок тоже находилась в архиве и имела имя AKVIS Retrial. Но эта утилита не требует инсталляции и может работать хоть с флэшки. В архив же всунули ещё файл с разрешением exe: Retrialer.exe   Этот инсталляционный файл на самом деле троян Trojan.MulDrop1.53330
Настоящая утилита одним файлом выглядит так:
http://s011.radikal.ru/i317/1102/82/e0ff41433266.png
Кроме того, предложенные на форуме фоновые картинки для коллажирования закаченные на депозит оказались тоже не без грязи. В архиве находился файл A0091818.exe под видом ссылки на установку плагина-генератора блёсток. На самом деле это троян Trojan.SMSSend.310 (275, 349, 345, 354) Троян опасен тем, что садится в стартовом блоке системы и лечению не подлежит. Этот троян имеет несколько разновидностей : 310, 275, 349, 345, 354...  но основное назначение клонирование ложных архивов которые забивают оперативную память компьютера. Через определённое время вам сгенерируется сообщение о том, что если вы отправите СМС с таким-то текстом на такой-то адрес то вам будет выслан код деактивации этой программы. Конечно, ни кто ни чего вам высылать не будет. Это обычный кидок. Систему сносить придётся полюбому.
Для того чтоб избежать загрязнения вашего компа, советую записать или запомнить адрес карантина вашего антивира. И при скачивании чего-либо из инета указывать для сохранения его адрес. Если скачиваете через мененжер то адрес сохранения указать в настройках.Там же в карантине проверять и распаковывать. Будьте внимательны и старайтесь использовать только проверенные источники.

Теги: Вирус,троян,Trojan.SMSSend

+2

2

Anatolij, очень познавательная информация

Anatolij написал(а):

старайтесь использовать только проверенные источники.

Согласна на все 100%. Хотя бывает и так, что проверенные источники подвергаются заражению. Пользователь заходит на сайт, который посещал ежедневно последние 2-3 года, и получает в "подарок" смс-блокера. Да и в архивы на обменах бывает подсовывают гадость. Как говориться "береженого Бог бережет". 4 года назад вирус после трех перезагрузок положил систему намертво. Сменила антивирус, и за эти 4 года никакая гадость на компьютер не попадала. А вообще, файл с названием A0091818.exe уже как-то не внушает доверия.

0

3

А может не спешить сносить систему... Есть решение  http://support.kaspersky.ru/viruses/deblocker

0

4

С Касперским я как то не сталкивался. Но Доктор Веб всё, что может- это поместить в карантин заблокировав дальнейшую работу трояна. Но удалить из системы не может. Суппорт Касперского в этом примере предлогает тоже не удаление трояна из системы а деактивацию баннера на рабочем столе. Это другая разновидность трояна, хотя тоже направлена на вымагательство денег у юзеров. В обоих случаях есть возможность блокировать (деактивировать) трояна но оставляя при этом его в системе. Удалить же его можно только с системой.

0

5

Anatolij написал(а):

Через определённое время вам сгенерируется сообщение о том, что если вы отправите СМС с таким-то текстом на такой-то адрес то вам будет выслан код деактивации этой программы. Конечно, ни кто ни чего вам высылать не будет. Это обычный кидок. Систему сносить прийдётся полюбому.

Отредактировано Шот (17-03-2011 11:23:40)

0

6

На всякий случай весь материал и программы держу на разных "хард дисках" (винчестерах). К примеру, все программы (в основном версии портабле) на одном диске, всё, что касается клуба на другом, фоттоматериал на третьем а всё, что касается семьи (документы, фотоальбомы... ) на четвёртом. Диски использую от старых, стационарных компьютеров. Форматировал, востановил битые дампы и использую. Не загруженый компьютер летает. Сам комп имеет 1 терабайт не использованой пока памяти. 4 диска (1- 80Гб, 2- 160Гб, и 1- 500Гб) соединяю USB - кабелем с компом по мере надобности. В случае заражения, систему можно переустановить быстро и без потерь.
http://s3.uploads.ru/e4ZaF.jpg

0


Вы здесь » Клуб PhotoImpact » Кают-компания » Трояны в графике


Рейтинг форумов | Создать форум бесплатно