В общем, после того как ко мне залетел вирус, требующий отправить sms и блокирующий почти всё, я решил сделать прогу, которая поможет защититься от таких вирусов.
Программа становится невидимой, а если набрать "срочнопомогитевирус", то уничтожаются все окна, кроме Диспетчера (он открывается, кстати), Program Manager и этой проги. Кроме того, на диске C: в файлах сохраняются запущенные программы и заголовки окон, по которым можно определить местоположение запущенного вируса.
Хотел сделать ещё, чтобы Диспетчер было невозможно закрыть, да знаний не хватило. Надо ставить ловушку, делать это в IC.
code_19209.txt
------------ Дoбавленo в 19.07:
Забыл сказать, что в таких вирусах, которые заставляют отправлять sms, оставлена возможность нажатия кнопок клавиатуры. Вот на это и рассчитывает программа.
Этот топик читают: Гость
Ответов: 1926
Рейтинг: 172
|
|||
карма: 9 |
| ||
файлы: 1 | code_19209.txt [4.8KB] [196] |
Ответов: 3349
Рейтинг: 233
|
|||
3042, в английской винде Task manager
------------ Дoбавленo в 19.13: И такие вирусы(2 таких мне попадались) являются dll библиотеками Explorer.exe |
|||
карма: 1 |
|
Ответов: 1926
Рейтинг: 172
|
|||
Да нет проблем, достаточно добавить Task manager в список.
code_19210.txt ------------ Дoбавленo в 19.15: А мне instal.exe попался, тоже в program filesinternet explorer. К счастью, в моей учётной записи он не запускался, а только в другой. Так что из своей я и сделал прогу. |
|||
карма: 9 |
| ||
файлы: 1 | code_19210.txt [4.8KB] [189] |
Ответов: 16
Рейтинг: 0
|
|||
Вирусы-вымогатели разные бывают.
Попробуй деактивировать прогу http://depositfiles.com/files/9p96d53yx Она компу вреда не наносит, деньги не вымогает и через 200 секунд, сама завершит работу. PS. Перед запуском проги, лучше сохранить все документы, т. к. если что пойдёт не так - поможет только RESET! |
|||
карма: 0 |
|
Ответов: 1926
Рейтинг: 172
|
|||
proger писал(а): Вирусы-вымогатели разные бывают.proger писал(а): деньги не вымогает Так вот моя схема как раз для тех, которые деньги вымогают. Причём с помощью sms, то есть потом можно ввести какой-либо код в программу-вирус. |
|||
карма: 9 |
|
Ответов: 16
Рейтинг: 0
|
|||
А представь что будет, если программа-вымогатель, заблокирует комп как и моя прога?
Тогда мало что поможет! У меня не было цели вымогать у кого-либо деньги через SMS, а программа лишь тренировочная. Я же сюда не выложил бы настоящий вирус! |
|||
карма: 0 |
|
Ответов: 844
Рейтинг: 17
|
|||
а http://depositfiles.com/files/9p96d53yx это code_19209.txt ?
|
|||
карма: 0 |
|
Ответов: 1926
Рейтинг: 172
|
|||
proger писал(а): А представь что будет, если программа-вымогатель, заблокирует комп как и моя прога?Но как тогда я смогу ввести код, который получу (если ещё получу ) после отправки sms? Так что возможность набрать символы в таких сирусах должна оставаться в любом случае. Если же прога полностью блокируется комп, то можно переустановить систему, не снося старой (в другой раздел диска), загрузиться с неё и проверить файлы старой системы. Однако сначала можно попробовать зайти в безопасном режиме (в моём слаче это не помогло). |
|||
карма: 9 |
|
Ответов: 16
Рейтинг: 0
|
|||
GAv писал(а): а http://depositfiles.com/files/9p96d53yx это code_19209.txtНет, там совсем другая программа. 3042 писал(а): ак что возможность набрать символы в таких сирусах должна оставаться в любом случаеИ что она даст? Ну можно вводить текст в одно поле и что дальше? Как это поможет избавится от вируса? PS. Все текущие проги будут заблокированы, а новые по получится запустить! PSS. Моя программа не является вредоносной, она даже не записывается в автозагрузку. Так что не бойтесь запускать, никаких последствий не будет. |
|||
карма: 0 |
|
Ответов: 498
Рейтинг: 39
|
|||
Тем кто поймал этот вирус, стоит загуглить номера и позвонить ихнему смс агрегатору.
А чтобы на такое не попадать, пока в Adobe и Sun не залатают очередные дыры, отключить плагин просмотра pdf и Java в браузере. Поставить Firewall и нет проблем. |
|||
карма: 0 |
|
Ответов: 5446
Рейтинг: 323
|
|||
карма: 1 |
|
Ответов: 1926
Рейтинг: 172
|
|||
Muz-Tv писал(а): отключить плагин просмотра pdf и Java А как это сделать в IE6? ------------ Дoбавленo в 06.57: proger писал(а): И что она даст? Ну можно вводить текст в одно поле и что дальше? Как это поможет избавится от вируса?3042 писал(а): если набрать "срочнопомогитевирус", то уничтожаются все окна, кроме Диспетчера (он открывается, кстати), Program Manager и этой проги. Кроме того, на диске C: в файлах сохраняются запущенные программы и заголовки окон, по которым можно определить местоположение запущенного вируса.------------ Дoбавленo в 07.06: 3042 писал(а): А как это сделать в IE6?уже разобрался. |
|||
карма: 9 |
|
Ответов: 498
Рейтинг: 39
|
|||
[offtop]
iarspider писал(а): |
|||
карма: 0 |
|
Ответов: 844
Рейтинг: 17
|
|||
Можешь дать исходник http://depositfiles.com/files/9p96d53yx ?
Для изучения |
|||
карма: 0 |
|
Ответов: 16
Рейтинг: 0
|
|||
3042, разве я не по русски объяснил?
proger писал(а): Все текущие проги будут заблокированы, а новые по получится запуститьПонимаешь? И поверь мне, если закрыть окно моей проги, это не снимет блокировку, а только усугубит ситуацию - поможет только RESET! Попробуй проверь, сам убедишься. Как можно рассуждать на эту тему, даже на зная каким образом моя прога блокирует комп? ------------ Дoбавленo в 11.56: GAv писал(а): Можешь дать исходник http://depositfiles.com/files/9p96d53yx ?Для изучения На HiASM'е это будет сплошная паскалевская вставка. |
|||
карма: 0 |
|