Пишет n0name ([info]n0name)
@ 2006-08-12 23:53:00

Previous Entry  Add to memories!  Tell a Friend!  Track this entry  Next Entry

И вновь продолжается бой...
Сёдня убил 3 часа на избавление от троянца.
Утром, когда я решил потестить свеженаписанную прогу, ProcessExplorerNt вылетел с ошибкой, я его запускал как раз для того чтобы посмотреть некоторые данные по моему процессу. Я удивился, и запустил TaskManager, а там был запущен iexplore.exe, который я не запускал. Опять троян, подумал я. Однако, кнесмотря на то, что 80% троянов пишется в Run, я там не нащёл ничего необычного. Изучил процессы - всё в норме. Тогда я понял, ято троянописатель начитавшись статей про "крутой" кодинг и переписав оттуда код скрывает процесс через перехват API. ProcessExplorer заменить нечем. Сел писать свой аналаг. Ушол час, но я обнаружил 2 странных процесса: E0A0ECEF.exe, Lipkdh32.exe. Завершаю их. Лезу в %SystemRoot% и не нахожу их. В голову лезут всякие нехорошие мысли о том, что при выгрузке они паразитируют на других файлах, как вирусы. Написал простенький сигнатурный антивирус - ушло ещё около полутора часов. Ничего не нашёл. Думал минут 20, потом до меня дошло, что хитрый троян скрывает свои файлы. Пишу альтернативный Directory-lister. Мой труд не пропадает зря - я нахожу эти файлы и удаляю. Но. DLL-ка скрываюшая файлы и процессы осталась, мне лень уже сёдня её искать, начну завтра.


(Добавить комментарий)


[info]poccu9i
2006-08-13 02:07 pm UTC (ссылка)
Бедный ты бедный. У меня потихоньку начинает складываться мнение, что из всех компьютеров сети, трояны выбрали лишь твой.

(Ответить)


[info]n0name
2006-08-13 02:39 pm UTC (ссылка)
Хз, только второй за год %)

(Ответить)


[info]warmaster
2006-08-16 08:45 pm UTC (ссылка)
Потратил ты 3 часа. Проще за полчаса операционку переустановить )))

(Ответить)

(Ответ от пользователя с замороженным аккаунтом)
iXRZvcqbASXyJP
(Анонимно)
2014-03-22 02:54 am UTC (ссылка)
Free info like this is an apple from the tree of knedgewlo. Sinful?

(Ответить)

DicPVPmFLdgEvT
(Анонимно)
2014-03-23 05:51 am UTC (ссылка)
That's an innguioes way of thinking about it. http://xaplsxgx.com [url=http://hzfqfvsp.com]hzfqfvsp[/url] [link=http://npgtotu.com]npgtotu[/link]

(Ответить)

IahdFUPLnvMkoi
(Анонимно)
2014-03-24 11:36 am UTC (ссылка)
That's the best answer by far! Thanks for conrbituting. (http://gboqvzxuyum.com)

(Ответить)



[ Домой | Написать | Войти/Выход | Поиск | Просмотреть список возможноcтей | Карта сайта ]