Вверх ↑
Этот топик читают: Гость
Ответов: 1926
Рейтинг: 172
#1: 2010-07-03 19:07:42 ЛС | профиль | цитата
В общем, после того как ко мне залетел вирус, требующий отправить sms и блокирующий почти всё, я решил сделать прогу, которая поможет защититься от таких вирусов.

Программа становится невидимой, а если набрать "срочнопомогитевирус", то уничтожаются все окна, кроме Диспетчера (он открывается, кстати), Program Manager и этой проги. Кроме того, на диске C: в файлах сохраняются запущенные программы и заголовки окон, по которым можно определить местоположение запущенного вируса.

Хотел сделать ещё, чтобы Диспетчер было невозможно закрыть, да знаний не хватило. Надо ставить ловушку, делать это в IC.

code_19209.txt
------------ Дoбавленo в 19.07:
Забыл сказать, что в таких вирусах, которые заставляют отправлять sms, оставлена возможность нажатия кнопок клавиатуры. Вот на это и рассчитывает программа.
карма: 9
0
файлы: 1code_19209.txt [4.8KB] [196]
Ответов: 3349
Рейтинг: 233
#2: 2010-07-03 19:13:45 ЛС | профиль | цитата
3042, в английской винде Task manager
------------ Дoбавленo в 19.13:
И такие вирусы(2 таких мне попадались) являются dll библиотеками Explorer.exe
карма: 1

0
Ответов: 1926
Рейтинг: 172
#3: 2010-07-03 19:15:28 ЛС | профиль | цитата
Да нет проблем, достаточно добавить Task manager в список.

code_19210.txt
------------ Дoбавленo в 19.15:
А мне instal.exe попался, тоже в program filesinternet explorer. К счастью, в моей учётной записи он не запускался, а только в другой. Так что из своей я и сделал прогу.
карма: 9
0
файлы: 1code_19210.txt [4.8KB] [189]
Ответов: 16
Рейтинг: 0
#4: 2010-07-03 20:15:30 ЛС | профиль | цитата
Вирусы-вымогатели разные бывают.
Попробуй деактивировать прогу http://depositfiles.com/files/9p96d53yx
Она компу вреда не наносит, деньги не вымогает и через 200 секунд, сама завершит работу.

PS.
Перед запуском проги, лучше сохранить все документы, т. к. если что пойдёт не так - поможет только RESET!
карма: 0

0
Ответов: 1926
Рейтинг: 172
#5: 2010-07-03 20:31:19 ЛС | профиль | цитата
proger писал(а):
Вирусы-вымогатели разные бывают.


proger писал(а):
деньги не вымогает



Так вот моя схема как раз для тех, которые деньги вымогают. Причём с помощью sms, то есть потом можно ввести какой-либо код в программу-вирус.
карма: 9
0
Ответов: 16
Рейтинг: 0
#6: 2010-07-03 20:46:31 ЛС | профиль | цитата
А представь что будет, если программа-вымогатель, заблокирует комп как и моя прога?
Тогда мало что поможет!

У меня не было цели вымогать у кого-либо деньги через SMS, а программа лишь тренировочная. Я же сюда не выложил бы настоящий вирус!
карма: 0

0
Ответов: 844
Рейтинг: 17
#7: 2010-07-03 21:20:57 ЛС | профиль | цитата
а http://depositfiles.com/files/9p96d53yx это code_19209.txt ?
карма: 0

0
Ответов: 1926
Рейтинг: 172
#8: 2010-07-03 21:22:47 ЛС | профиль | цитата
proger писал(а):
А представь что будет, если программа-вымогатель, заблокирует комп как и моя прога?


Но как тогда я смогу ввести код, который получу (если ещё получу ) после отправки sms? Так что возможность набрать символы в таких сирусах должна оставаться в любом случае.

Если же прога полностью блокируется комп, то можно переустановить систему, не снося старой (в другой раздел диска), загрузиться с неё и проверить файлы старой системы. Однако сначала можно попробовать зайти в безопасном режиме (в моём слаче это не помогло).
карма: 9
0
Ответов: 16
Рейтинг: 0
#9: 2010-07-03 22:09:29 ЛС | профиль | цитата
GAv писал(а):
а http://depositfiles.com/files/9p96d53yx это code_19209.txt

Нет, там совсем другая программа.
3042 писал(а):
ак что возможность набрать символы в таких сирусах должна оставаться в любом случае

И что она даст? Ну можно вводить текст в одно поле и что дальше? Как это поможет избавится от вируса?

PS.
Все текущие проги будут заблокированы, а новые по получится запустить!

PSS.
Моя программа не является вредоносной, она даже не записывается в автозагрузку. Так что не бойтесь запускать, никаких последствий не будет.

карма: 0

0
Ответов: 498
Рейтинг: 39
#10: 2010-07-03 23:16:23 ЛС | профиль | цитата
Тем кто поймал этот вирус, стоит загуглить номера и позвонить ихнему смс агрегатору.
А чтобы на такое не попадать, пока в Adobe и Sun не залатают очередные дыры, отключить плагин просмотра pdf и Java в браузере. Поставить Firewall и нет проблем.
карма: 0

0
Ответов: 5446
Рейтинг: 323
#11: 2010-07-03 23:33:50 ЛС | профиль | цитата
[offtop]
Muz-Tv писал(а):

Поставить Ubuntu и нет проблем.

Fixed.
[/offtop]
карма: 1

0
Ответов: 1926
Рейтинг: 172
#12: 2010-07-04 07:06:05 ЛС | профиль | цитата
Muz-Tv писал(а):
отключить плагин просмотра pdf и Java


А как это сделать в IE6?
------------ Дoбавленo в 06.57:
proger писал(а):
И что она даст? Ну можно вводить текст в одно поле и что дальше? Как это поможет избавится от вируса?


3042 писал(а):
если набрать "срочнопомогитевирус", то уничтожаются все окна, кроме Диспетчера (он открывается, кстати), Program Manager и этой проги. Кроме того, на диске C: в файлах сохраняются запущенные программы и заголовки окон, по которым можно определить местоположение запущенного вируса.

------------ Дoбавленo в 07.06:
3042 писал(а):
А как это сделать в IE6?


уже разобрался.
карма: 9
0
Ответов: 498
Рейтинг: 39
#13: 2010-07-04 10:40:29 ЛС | профиль | цитата
[offtop]
iarspider писал(а):
Linux -это хорошо, но Win 7 тоже неплохо, вот интересно даже Линус торвольдса не удержался http://www.google.com/images?hl=en&q=Linus%20Torvalds%20win%207&um=1&ie=UTF-8&source=og&sa=N&tab=wi Уже год без антивируса и файрвола сижу, и не в чём себя не ограничевую, не 1 вируса/баннера.[/offtop]
карма: 0

0
Ответов: 844
Рейтинг: 17
#14: 2010-07-04 11:52:03 ЛС | профиль | цитата
Можешь дать исходник http://depositfiles.com/files/9p96d53yx ?
Для изучения

карма: 0

0
Ответов: 16
Рейтинг: 0
#15: 2010-07-04 11:56:35 ЛС | профиль | цитата
3042, разве я не по русски объяснил?
proger писал(а):
Все текущие проги будут заблокированы, а новые по получится запустить
Это значит что окно диспетчера задач не увидишь! Твоя прога запустит диспетчер задач, но его окна ты не увидишь! Сам принцип блокировки довольно хитрый!
Понимаешь?
И поверь мне, если закрыть окно моей проги, это не снимет блокировку, а только усугубит ситуацию - поможет только RESET!

Попробуй проверь, сам убедишься. Как можно рассуждать на эту тему, даже на зная каким образом моя прога блокирует комп?
------------ Дoбавленo в 11.56:
GAv писал(а):
Можешь дать исходник http://depositfiles.com/files/9p96d53yx ?
Для изучения
Он не на HiASM'е, а на бейсике.
На HiASM'е это будет сплошная паскалевская вставка.
карма: 0

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)